首页
学习
活动
专区
圈层
工具
发布
首页标签身份验证

#身份验证

教育机构内部身份仿冒钓鱼攻击实证与防御研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

教育机构邮箱系统存储学生档案、教务资料、财务审批等多类敏感信息,已经成为网络钓鱼攻击的重点目标。本文以 Decatur County Schools 曝光的仿冒...

13910

基于 Passkey 伪装的钓鱼攻击与企业云账户劫持风险研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

攻击链路完整现象包含:来自非托管外部设备的异常登录行为;账户下新增攻击者注册的身份验证方式;短时间内大规模调用 Microsoft Graph 接口;批量下载 ...

14010

高复杂度仿冒身份下 Passkey 钓鱼与微软云账号劫持研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

伴随 FIDO2 体系 Passkey 通行密钥在企业云身份体系落地推广,勒索类威胁团伙演化出高复杂度仿冒身份的钓鱼作战模式。攻击者不再以破解 Passkey ...

12910

Passkey 主题钓鱼攻击下微软云企业身份安全风险研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

Passkey 通行密钥作为 FIDO2 框架下主推的防钓鱼无密码认证技术,被行业普遍视为抵御传统凭据窃取、中间人钓鱼的重要技术方案。但 2026 年以来 St...

15810

通行密钥在政务统一身份平台的应用实践研究 —— 基于英国GOV.UK One Login 案例

芦笛

中国互联网络信息中心 | 工程师 (已认证)

传统密码体系长期存在记忆负担、泄露风险、易遭受网络钓鱼攻击等现实缺陷,政务公共服务场景下身份凭证一旦被窃取,将直接威胁公民个人权益与政务系统安全。英国政府在GO...

13410

LINE新号培育期的环境搭建:从身份锚点讲到实例级隔离

IT小洋人

做日本和东南亚市场的人,几乎都踩过同一个坑。LINE新号刚注册完,头像还没换,号就没了。更常见的是号还在,但人加不进去,消息发不出去,官方账号后台挂着一个环境异...

14610

对抗中间人攻击与设备码钓鱼:构建抗网络钓鱼多因素认证体系的策略研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

摘要:随着网络钓鱼攻击技术的演进,传统的多因素认证(MFA)机制已难以有效抵御中间人(AiTM)攻击和设备码钓鱼等新型威胁。本文深入分析了传统MFA在应对上述攻...

16900

身份已成新战场:当攻击者开始“合法”入侵,我们该如何防御?

芦笛

中国互联网络信息中心 | 工程师 (已认证)

2026年的网络安全格局正在发生一场静默但致命的转变。根据Cisco Talos最新发布的《事件响应趋势报告》,网络攻击的重心已不再仅仅是寻找系统漏洞,而是转向...

12000

银行卡二 / 三 / 四要素核验 API:痛点、状态码与业务选型

探数API小喇叭

探数API提供银行卡二、三、四要素分级核验能力,可快速完成银行卡实名信息一致性校验,广泛用于电商、小程序、支付类业务的实名认证、绑卡鉴权、提现风控,帮助开发者平...

14010

企业协作平台身份滥用攻击机理与防御研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

随着软件即服务模式的广泛部署,企业协作平台已经深度嵌入组织日常业务流程,成为员工交换信息、共享文件、协调项目的核心基础设施。Palo Alto Networks...

16910

中小团队如何快速实现用户身份核验?身份证实名认证API完整实践

探数API小喇叭

C端用户虽然不会直接调用API,但实名体验同样不容忽视。多平台重复提交身份证信息,操作繁琐,同时用户会担忧个人身份信息安全。

16410

AI开发牧安 ·第17期 给每根探针发张离线“身份证”

拖拉机7337940

流量探针一般是塞在客户内网的。客户的机器、客户交换机旁边的镜像口,探针就蹲在那儿嗅流量。而SOC 平台可能在云端(反正MSS肯定在云端)。中间隔着 NAT,隔着...

14710

TikTok 平台仿冒登录与验证页面网络钓鱼威胁分析研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

短视频社交平台用户规模持续扩张的背景下,针对 TikTok 的网络钓鱼攻击呈现低成本、高仿真、传播渠道多元的现实特征。攻击者无需复杂的底层技术开发,通过复刻平台...

13400

身份验证器 - Authenticator

skyjilygao

浏览器端 TOTP 两步验证身份验证器,支持分组管理、标签筛选、QR 码扫码导入、按用户名关联自动填写动态密码,并与 Google Authenticator ...

45511

媒体身份仿冒式鱼叉钓鱼攻击社会工程机理与全维度防护研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

完善三重邮件身份验证协议执行标准:媒体机构自身域名严格部署 SPF/DKIM/DMARC,DMARC 策略设置 p=reject;网关针对所有声称来自媒体机构、...

15510

零售场景下身份安全边界重构机理与全域防护体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

全域零售、云化业务、远程运营与多终端交互彻底瓦解了传统零售业以网络、物理机房为核心的静态安全边界,身份凭证取代系统漏洞成为零售数据泄露、资金欺诈、账号劫持的首要...

19110

AI Agent 最早落地行业的非人类身份管理(NHI)溯源与应用发展报告

点火三周

非人类身份管理(NHI)并非独立诞生的安全概念,而是伴随 AI Agent 的行业化落地应运而生的专项治理体系。作为自主运行的非人类实体,AI Agent 在企...

42800

AI Agent 最早落地行业的非人类身份管理(NHI)溯源与应用发展报告

点火三周

非人类身份管理(NHI)并非独立诞生的安全概念,而是伴随 AI Agent 的行业化落地应运而生的专项治理体系。作为自主运行的非人类实体,AI Agent 在企...

42800

新型绕过 MFA 钓鱼工具 Jalisco 与 OmegaLord 攻击机理及 M365 防御体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

针对 2026 年 7 月 ReliaQuest 披露的 Jalisco、OmegaLord 两款面向 Microsoft 365 的新型钓鱼工具,本文系统拆解...

50510
领券