移动端 | 加入收藏 | 设为首页 | 最新ss | 赞助本站 | RSS
 

freefq.comfree——免费、自由fq——翻墙

困在墙内,请发邮件到freefqcom#gmail.com获得最新免费翻墙方法!
您当前的位置:首页 > 网络安全

【翻墙问答】黄明志YouTube户口被攻入的启示

时间:2022-05-10  来源:rfa  作者: 条评论
【翻墙问答】黄明志YouTube户口被攻入的启示 事发当日黄明志刊帖文指,自己现在人在英国伦敦,焦头烂额忙著工作。
黄明志脸书图片
<script language="javascript" type="text/javascript"> var audio_title = {"audio_name": "\u3010\u7ffb\u7246\u554f\u7b54\u3011\u9ec3\u660e\u5fd7YouTube\u6236\u53e3\u88ab\u653b\u5165\u7684\u555f\u793a"};</script><script> eventer = function(id){ var data = { "tealium_event" : "audio_play", "on_page_event" : "audio_play", "audio_name": audio_title['audio_name'], "article_uid": utag_data["article_uid"], "media_type": "onDemand audio", "media_name": "audio", "me_content_type": utag_data["content_type"], "section": utag_data["section"], "page_title": utag_data["page_title"], "byline": utag_data["byline"], "pub_date": [utag_data["pub_month"], utag_data["pub_day"], utag_data["pub_year"]].join('/'), "language": utag_data["language"], "language_service": utag_data["language_service"], "short_language_service":utag_data["short_language_service"], "platform": utag_data["platform"], "platform_short": utag_data["platform_short"], "entity": utag_data["entity"], "property_name": utag_data[""], "property_id": utag_data["property_id"], "page_type": utag_data["page_type"], "subcontent_type": utag_data[""], "enviro_type": utag_data["tealium_environment"], "template": utag_data["template"], "slug": utag_data["slug"], "tags": utag_data["tags"], "pub_hour":utag_data["pub_hour"], }; utag.link(data); }; </script>
<script> $(window).load(function(){ $('.storyaudio .play').attr("onclick",'eventer(\".play\")'); }); </script>

问:马来西亚歌手黄明志破碎了不少小粉红的《玻璃心》,他的YouTube户口因此一度被疑似俄罗斯黑客占据,改为疑似俄文粗口的名字,以及将所有片段删除,在谷歌人员协助下,黄明志在十多小时后才能恢复帐户。其实现时YouTube已经强制创作人使用二步认证,为何仍然阻止不了黑客盗用账号?yWp免费翻墙网

李建军:当然,在这件事未有详细技术资料公布前,不方便对原因作出推测。但的确,由于YouTube过往经常发生热门频道被黑客占据的事件,因此YouTube已强令创作人使用二步认证。现时可以用三种方式进行二步认证,分别是短信、Google Authenticator应用程式,以及FIDO技术的实体金钥。yWp免费翻墙网

Google Authenticator以及FIDO实体金钥都是十分之安全,暂时未有任何被黑客攻入的纪录,但短信二步认证的方式就存在安全漏洞,黑客可以透过SIM Swaps的技巧,拦截短信,获取二步认证所需的单次密码再攻入你的户口,因此,身份敏感的人,不应该再用短信进行二步认证,使用手机的Google Authenticator应用程式,或类似的技术,已经是最低的安全要求。甚至应考虑加入谷歌公司保护记者和敏感创作人的Advanced Protection Program以策安全,因为Advanced Protection Program强制使用FIDO的金钥,而且谷歌公司亦有专门人员监察网络保安情况。理论上,作为敏感创作人,黄明志的户口被攻入的技术难度,应该是十分之高。yWp免费翻墙网

另一方面,从这次事件的作案手法来看,当中不一定不涉及中共派来的人。因为,这次黄明志户口只留下俄文粗口,以及删除所有影片的手法,并不像俄罗斯黑客以往针对YouTube频道的攻击手法。像黄明志这类价值连城的户口,如果被俄国人攻入,一般会收到勒索信息,或上传大量不明来历的垃圾片,用作播毒,以及将AdSense收益设法转到他们拥有的一些古怪户口名下,以扩大他们的收益。但这次黄明志被骑劫后,黑客将片段删光,以及留下俄文粗口,情形更像一场意图嫁祸的烂戏,终极目的其实是要《玻璃心》、《中国痛》这类批评中国的歌曲在YouTube上消失。yWp免费翻墙网

过往YouTube有黄标打压言论自由的问题,由此可见,在YouTube或Adsense相关部门,并不会像Advanced Protection Program一样,以保护言论自由为宗旨,尽管他们都属于谷歌旗下机构。因此,这件事不应在黄明志的频道恢复运作后就不再追查,相反,这件事既然在美国公司发生,联邦调查局或其他保护美国安全的部门是有权介入并加以调查。至少要查清YouTube乃至谷歌是否保安系统有漏洞,还是员工有人出了问题,还是其他原因?这些都需要执法部门去调查,才会知道真相。yWp免费翻墙网

问:对于涉及敏感题材的YouTuber,你对他们在保安上又有甚么建议,特别是仍然在中国和香港创作人,他们处境是否比在台湾以及马来西亚的黄明志危险得多?yWp免费翻墙网

李建军:首先,经常用作上传YouTube片段的电脑,保安必须要做得很好,不能乱开电邮,亦要及时更新浏览器,以及不能够安装一些古怪的Chrome插件。而二步认证方面,最好用FIDO技术的实体金钥,因为只有用FIDO技术的实体金钥,才能够将被攻入的可能减到最低。yWp免费翻墙网

另一方面,如果创作者收到谷歌邀请加入Advanced Protection Program,请务必参与,因为暂时而言,Advanced Protection Program提供的入侵侦测及提示功能是十分之有价值,当有国家政府意图攻入你户口时,他们会自动发电邮提醒你可能有入侵者,这点对加强当事人的警觉度是十分之重要的。至少可以及时在被攻入前,更换手机号码,或者停止用可能被感染的电脑上传影片等等。而未有加入Advanced Protection Program的创作者,除非他们选用一些企业级别的服务,否则他们难以知道有人试图攻入户口。另外,必须留意一些古怪的短信,或留意你的手机连接有否出现异常情况,如有异常情况,有可能反映你的帐户正有人上下其手。yWp免费翻墙网

来顶一下
返回首页
返回首页
欢迎评论:免登录,输入验证码即可匿名评论 共有条评论
用户名: 密码:
验证码: 匿名发表

推荐资讯

Octohide VPN:快如闪电的免费VPN
Octohide VPN:快如闪
原子网络加速器 - 免费高速VPN 一键链接 方便快捷
原子网络加速器 - 免费
foxovpn绿狐VPN——即连即用、快速、安全
foxovpn绿狐VPN——即
Dubai VPN - Free, Fast & Secure VPN下载
Dubai VPN - Free, Fa
相关文章
栏目更新
栏目热门
墙外新闻
读者文摘

你可以访问真正的互联网了。You can access the real Internet.

管理员精中特别提醒:本网站域名、主机和管理员都在美国,且本站内容仅为非中国大陆网友服务。禁止中国大陆网友浏览本站!若中国大陆网友因错误操作打开本站网页,请立即关闭!中国大陆网友浏览本站存在法律风险,恳请立即关闭本站所有页面!对于您因浏览本站所遭遇的法律问题、安全问题和其他所有问题,本站均无法负责也概不负责。

特别警告:本站推荐各种免费科学上网软件、app和方法,不建议各位网友购买收费账号或服务。若您因付费购买而遭遇骗局,没有得到想要的服务,请把苦水往自己肚子里咽,本站无法承担也概不承担任何责任!

本站严正声明:各位翻墙的网友切勿将本站介绍的翻墙方法运用于违反当地法律法规的活动,本站对网友的遵纪守法行为表示支持,对网友的违法犯罪行为表示反对!

网站管理员定居美国,因此本站所推荐的翻墙软件及翻墙方法都未经测试,发布仅供网友测试和参考,但你懂的——翻墙软件或方法随时有可能失效,因此本站信息具有极强时效性,想要更多有效免费翻墙方法敬请阅读本站最新信息,建议收藏本站!本站为纯粹技术网站,支持科学与民主,支持宗教信仰自由,反对恐怖主义、邪教、伪科学与专制,不支持或反对任何极端主义的政治观点或宗教信仰。有注明出处的信息均为转载文章,转载信息仅供参考,并不表明本站支持其观点或行为。未注明出处的信息为本站原创,转载时也请注明来自本站。

鉴于各种免费翻墙软件甚至是收费翻墙软件可能存在的安全风险及个人隐私泄漏可能,本站提醒各位网友做好各方面的安全防护措施!本站无法对推荐的翻墙软件、应用或服务等进行全面而严格的安全测试,因此无法对其安全性做保证,无法对您因为安全问题或隐私泄漏等问题造成的任何损失承担任何责任!

S. Grand Ave.,Suite 3910,Los Angeles,CA 90071

知识共享许可协议
本作品采用知识共享署名-非商业性使用 4.0 国际许可协议进行许可。