close

image

[文章來源]

 https://www.muo.com/how-to-hack-snapchat/?utm_source=MUO-NL-RP&utm_medium=newsletter

[摘要整理]

  該文講述了駭客對於外國歐美年輕人間流行的SnapChat社交軟體的攻擊思考以及一些安全設定的建議,SnapChat 是一種可以輕易分享圖文且訊息會自動短時間內被銷毀的有趣軟體,很多功能也可以在IG上看到類似的影子,而這一篇文章從安全角度出發,告訴大家使用社交軟體要有哪些基本的安全知識。

 

[Hacker攻擊SnapChat 的手法]

  1. MITM 中間人攻擊: SnapChat雖然訊息(Snap)是傳輸之後短短幾秒內就會被銷毀,但是SnapChat並不保證E2E的訊息加密(Snapchat has faced privacy concerns since it does not guarantee end-to-end encryption.),這導致了駭客可能透過MITM(中間人攻擊),一種空中攔截訊息的方式得知使用者訊息內容與個人基本資料(:姓名.電話)
  2. Spy App Installation on Phone : 駭客也可以透過合法的監控軟體(Monitoring Tools)安裝在您手機上去竊取你使用的SnapChat Account的所有資料和一舉一動,這應該是駭客最慣用的手法。(Hackers use monitoring tools to spy on someone's Snapchat account. This is the most widely used method of spying on social media.),駭客只要在遠端手機就可以透過spy app來看到受害者手機的SnapChat使用即時狀況。而在這種情況下,駭客或許可以得到受害者的SnapChat Account ,然後若另一方面能夠破解受害者設定關聯該Account的信箱,駭客便可以使用forget password功能進入信箱重設Account’s Password,便可以登入受害者的SnapChat Account
  3. 聲稱可以取得SnapChat Account/Password的釣魚網站: 這種網站就是利用人想做壞事的心態引誘你到該網站輸入自己的帳號密碼然後就被針的駭客騙到了你得帳密,接著他就可以用你的Snap Account 為所欲為了。

 

[SnapChat Account 的安全保護措施]

  1. 不要讓手機離開你的眼睛,並且手機畫面要能自動上鎖,避免有心人士安裝監視軟體。
  2. 電話/電子郵件/SnapChat Account 的關聯要保護好,慎防信箱或電話被駭而導致SnapChat Account 也受秧。
  3. SnapChat Password 需要一個 Strong Password
  4. SnapChat 隱私安全設定: 允許陌生人送訊息給你或看到你的訊息
  5. 盡量與陌生人保持距離,必要時Block他們,加好友盡量以認識的為優先
  6. 啟用2FA 登入驗證。

 

以上,其實不只SnapChat需要這些安全知識,所有社交軟體都適用這些安全設定以及可能也會遭受類似的Hacker攻擊,只是這是外國人寫的文章,所以側重在他們的社交軟體為例,對於習慣其他社交軟體的人而言,這些安全設定基本常識也是必備的唷。

 

2021228日星期日

 

 

arrow
arrow

    jackterrylau 發表在 痞客邦 留言(0) 人氣()