数十亿会话Cookie出售引发安全警告

报道,网络安全公司NordVPN警告称,目前在暗网和Telegram市场上出售的数十亿被盗会话Cookie仍然活跃并可被利用。根据NordVPN对各国被盗Cookie的分析,超过93.7亿的Cookie可供犯罪分子在线购买,其中约7-9%处于活跃状态。

NordVPN的网络安全顾问Adrianus Warmenhoven表示:“Cookie可能看起来无害,但在错误的人手中,它们是通往我们最私密信息的数字钥匙。这种设计用来增强便利性的工具,如今已成为全球网络犯罪分子利用的漏洞。”

大多数被盗Cookie(90.25%)包含身份数据,用于唯一识别用户并投放定向广告。尽管这些Cookie中的个人数据泄露风险较低,但会话Cookie的威胁更为显著。超过1.2亿会话Cookie仍在被出售,它们可让黑客无需凭证就能访问各种账户并绕过多因素认证。

执法部门正在加快打击被盗Cookie市场的步伐,同时大型科技公司也在进行身份验证的重大改革。然而,入侵者仍可通过信息窃取恶意软件获取这些Cookie,其中Redline恶意软件占据了44%的份额。

来源