历史上的今天
返回首页

历史上的今天

今天是:2025年04月17日(星期四)

正在发生

2019年04月17日 | Akamai报告:流媒体服务是受撞库攻击最多的目标之一

2019-04-17 来源:EEWORLD

最大规模的攻击表明攻击者在对被盗证书进行测试;

报告提及支持特定市场黑客攻击的在线教程和一体化应用程序

 

负责提供安全数字化体验的智能边缘平台阿卡迈技术公司近日发布的研究详细介绍了针对在线视频和音乐流媒体服务的广泛撞库攻击。根据《互联网安全状况报告:撞库:攻击与经济——特别媒体报告》(State of the Internet / Security: Credential Stuffing: Attacks and Economies – Special Media Report)的发现,2018年出现的三次最大规模的撞库攻击均针对流媒体服务,规模介于1.33亿次到2亿次攻击尝试,且都是在被报告数据泄露后不久发生的,这表明黑客可能会在出售被盗证书之前对其进行测试。

 

在于4月8日至11日美国拉斯维加斯举行的2019年NAB Show上,流媒体资产的安全性成为首要议题,Akamai的安全技术和战略总监Patrick Sullivan在NAB网络安全和内容保护峰会上公布了这项新的研究。

 

报告所研究的攻击方法通常被称为“撞库”。如果消费者为多种服务使用相同的登录名和密码,那么恶意攻击者则会利用自动化工具来使用被盗登录信息尝试访问其他在线网站上的用户账户。

 

Sullivan表示:“黑客对在线流媒体服务的高知名度和价值非常感兴趣。”

 

被盗证书可用于许多非法目的,其中一个重要目的是使非订阅者能够通过盗版流媒体账户查看内容。据Akamai研究人员称,被入侵的账户也可以被出售、交易或利用以获取各种类型的个人信息,并且通常可以在暗网上批量出售。

 

Sullivan补充指出:“教导订阅者了解使用独特用户名和密码组合的重要性是企业可以采取的缓解撞库的最有效措施之一。好消息是,企业机构正在认真对待威胁并调查安全防御手段,NAB上的讨论就证明了这一点。Akamai提供了自己开展的研究和最佳实践来帮助这些面临重大品牌和财务危害的企业。”

 

该报告重点介绍了Akamai研究人员发现易于访问的在线视频教程的方式,这些教程提供了执行撞库攻击的逐步说明,包括使用一体化应用程序来验证被盗或生成的证书。该报告将美国列为最主要的攻击来源国家,其次是俄罗斯和加拿大。美国也是遭受攻击最多的国家,其次是印度和加拿大。之前的Akamai研究指出,媒体、游戏和娱乐公司在2018年5月至12月期间遭遇了116亿次攻击。


推荐阅读

史海拾趣

ENERGIZER公司的发展小趣事

为了配合全球业务的发展,ENERGIZER在亚太地区设立了8个厂房和18个国家的办事处。其中,劲量(中国)有限公司于1992年开始进驻中国,并在1998年在天津设立了生产工厂。这一举措不仅促进了中国与国际间的技术交流与合作,还为中国的电池制造业带来了新的发展机遇。随着中国市场的不断扩大,ENERGIZER在中国的业务也逐渐壮大,成为了中国电池市场的重要参与者。

GE Power Electronics Inc公司的发展小趣事
在教育产品中引入声控技术,可以设计出声控故事机、声控学习机等,帮助儿童在玩耍中学习知识。
ETC1公司的发展小趣事

成谷科技是一家专注于ETC技术在区域市场应用的企业。公司根据不同地区的交通特点和需求,量身定制ETC解决方案,并在当地市场进行深耕细作。通过深入了解当地市场和客户需求,成谷科技成功打造了一系列具有地方特色的ETC应用案例,赢得了当地政府和客户的广泛赞誉。

ECLIPTEK公司的发展小趣事

为了进一步扩大市场份额,ECLIPTEK公司决定实施国际扩张战略。公司先后在亚洲、欧洲和北美等地设立了分支机构,并在当地建立了生产基地。为了更好地满足当地客户的需求,ECLIPTEK还实施了本地化战略,根据市场特点调整产品设计和生产流程。这一举措不仅提高了公司的市场覆盖率,还增强了其国际竞争力。

DRI Relays Inc公司的发展小趣事

随着全球环保意识的提高,DRI Relays Inc公司积极响应环保号召,践行绿色环保理念。公司采用环保材料和节能技术,减少生产过程中的能源消耗和废弃物排放。同时,公司还注重产品的回收和再利用,为客户提供环保解决方案。这些举措不仅提升了公司的社会形象,还为公司带来了更多的商业机会和发展空间。

AIM公司的发展小趣事

AIM公司深知质量是企业的生命线。因此,公司始终将质量管理放在首位,建立了严格的质量控制体系。从原材料采购到产品出厂,每一个环节都经过严格把关,确保产品的质量稳定和可靠。同时,AIM还注重品牌建设,通过提供优质的产品和服务,树立了良好的品牌形象和口碑。

问答坊 | AI 解惑

基于89c52的公交车ic卡设计

基于89c52的公交车ic卡设计 公交车IC卡电路图,原程序,以前收集的资料,现在共享给大家希望共同进步。 …

查看全部问答>

请问这个msgQReceive函数的返回值是什么?

请问这个msgQReceive函数的返回值是什么?…

查看全部问答>

在wince6.0下有没有像平常手机的那种数字小键盘的英文输入法?

就是平常的2是abc,3是def那种输入法,这是要自己实现还是有现成的输入法还是系统定制的时候有哪个选项? 请各位帮下忙,平常比较来论坛少分也不多,麻烦知道的说下.…

查看全部问答>

驱动,键盘过滤

代码如下: NTSTATUS c2pDispatchRead(                               IN PDEVICE_OBJECT DeviceObject,        ...…

查看全部问答>

内存映射文件

谁在EVC 中实现过内存映射文件?我想将数据保存到配置文件中.用文件操作的方式,数据很多的时候,速度会很慢.现在我想试一下内存映射方式,不知道如何通过内存映射文件来操作配置文件,请大家发表意见.…

查看全部问答>

本人是应届毕业生,拿些什么项目去应聘呢?

本人是重点本科2008届的即将毕业生,由于大学没好好学,就过了四二级,找工作一定很难,想找两个单片机项目去面试,这样有点优势,但是不知道找些什么项目,我自己熟悉下,然后变成自己的去面试,大家给个建议吧!另外我想到深圳去找单片机的工 ...…

查看全部问答>

通过浏览器表单的POST方法上传文件到SD卡如何获取文件名

通过浏览器表单的POST方法上传文件到SD卡如何获取文件名? 可以看到Keil 中的TCP_net提供了cgi_process_data 函数,但具体怎么处理POST发来的包并没有给出,有谁有好的方法啊? [ 本帖最后由 academic 于 2010-12-10 17:51 编辑 ]…

查看全部问答>

同一函数怎么编译的地址不同

各位大哥,我用LPC1752开发板,keil 4.21 编译环境,在编译的时候发现有个奇怪的现象,见图:   在异常向量表定义地址发现编译器产生的BIN文档中有个奇怪的地址:0xEFFF90EE  ,这个地址在 异常向量表中的07位置。 这些位 ...…

查看全部问答>