北京时间8月17日早间消息,据国外媒体报道,周一发布的《网络黑客攻击事件数据库》(以下简称“WHID”)报告称,社交网站已成为最易受黑客攻击的垂直类网站。 报告显示,今年上半年,越来越多的黑客开始关注微型博客Twitter等社交网站,并在其中植入可感染用户电脑的恶意软件。而2008年被攻击最多的垂直类网站为政府和司法部门网站。 研究机构Breach Security应用安全研究主管里安·巴奈特(Ryan Barnett)表示,从用户数来看,社交网站创造了“攻击目标丰富的环境”。巴奈特是WHID报告的发起者之一,其他发起者还包括“网络应用安全协会”。 到目前为止,Twitter已遭遇了数个蠕虫病毒的攻击,MySpace和Facebook等社交网站也经常受到恶意软件的困扰。这主要是由于被感染电脑会自动在社交网站上发布指向其他网站的链接,而这些网站中含有恶意软件。在不清楚好友帐号是否被感染的情况下,用户在收到好友发来的消息时往往会点开链接。 WHID报告的样本规模较小,仅包含44起黑客攻击事件。该报告仅关注那些被公开报道,并且对某一组织产生可衡量影响的攻击。巴奈特表示,WHID的数据“在统计上小于”实际的黑客攻击事件数量。 报告同时列出了网站被攻击的方式。最常见的攻击方式是SQL注入。在这类攻击中,黑客会试图在基于网络的表格或链接中加入一段代码,使数据库等后端系统执行这些代码。如果输入信息没有得到很好的验证,并忽略这些恶意代码,那么攻击就将生效。 其他攻击方式还包括跨站脚本攻击(cross-site scripting)。在这种方式中,恶意代码将被推送到客户端机器并伪造跨站请求。在受害者登录网站的过程中,恶意代码将可以被执行。 WHID发现,黑客攻击的最主要动机仍是破坏网站。不过,WHID将植入恶意软件也视为破坏网站的一种类型,但在这种攻击中黑客通常也受到利益驱动。被劫持的计算机通常会发送垃圾邮件,参与分布式拒绝服务攻击,或是窃取用户数据。巴奈特指出:“黑客的最终目的是赚钱。”(维金)
Twitter等社交网站成最易受攻击垂直网站
时间: 2024-10-24 03:52:34
Twitter等社交网站成最易受攻击垂直网站的相关文章
防止黑客远程控制 联想建议用户卸载易受攻击软件
据美国IT专业杂志<PC World>6月1日报道,联想公司告诫用户卸载一款自带软件,因为它有一个严重安全漏洞,使黑客可以远程控制系统. 这款易受攻击的软件叫Lenovo Accelerator Application,可以给其他联想软件加速.超过100款Windows 10操作系统的笔记本和台式机上都安装了这款软件,但没有安装在ThinkPad和ThinkStation系列上. 安全公司Duo Security的研究员在对5个计算机品牌的OEM软件升级工具进行分析时发现了这个安全漏洞.他们发
Android 和 Ubuntu 被评去年最易受攻击操作系统
CVE Details 提供的统计数据显示,Android,Debian Linux 和 Ubuntu Linux 是 2016 年最易受攻击的三种产品. 在这一年中,Android 的漏洞数量最多,达到 523 个,其次是 Debian Linux,有 319 个,Ubuntu Linux 为 278 个.令人惊讶的是,Adobe Flash Player 排位第四,有 266 个漏洞. 就去年的漏洞 "大王" Android 而言,2016 年拒绝服务漏洞的数量令人担忧,但其内存缺
黑帽大会:使用OSPF协议的路由器易受攻击
黑帽大会的研究员 曝光了大多数企业所用路由器协议都存在的一个漏洞,该漏洞可将网络置于受攻击的危险中.攻击主要集中于泄漏数据流,伪造网络拓扑,创建有害的路由器环路.因为攻击者可能造成的危害,也因为广为使用的开放最短路径协议(OSPF)本身,网络很脆弱,问题很严重.OSPF是最流行的 路由协议,该协议被用于网络所分的大约3万5千个独立系统中.通常大企业,大学,还有 网络服务提供者(ISPs)都在运行独立系统.以色列电子战争研究与仿真中心研究员,该问题的发现者Gabi Nakibly说道:"唯一的解决
热门视频网站成黑客挂马攻击对象
据瑞星"云安全"系统统计,上周瑞星共截获了135万个挂马网址,主要是一些在线视频.娱乐八卦和女性网站.近期,随着<变形金刚2>的热映与迈克尔·杰克逊病逝等事件成为广大网民关注的热点,大量网民访问视频网站收看预告片或追忆明星生前的经典影音,所以这些视频网站成为黑客挂马攻击对象. 在这些挂马网站中截获的一个病毒值得注意,它是Trojan.Win32.FakeAV.ri(杀软伪造者木马),该病毒会修改系统文件,伪造成一个国外杀毒软件,欺骗用户电脑中有病毒,清除则需付费,使得部分用
研究称IPv6比IPv4更易受攻击
和讯科技消息 2月16日,美国信息安全公司ArborNetworks于本周三发布的年度研究报告显示,相对于当前的第二代互联网IPv4技术,分布式拒绝服务(DDoS)更倾向攻击下一代互联网IPv6技术. 研究指出,导致IPv6网络更易受到攻击的原因有两方面. 首先,IPv6网络的基础架构仍不成熟,许多网络运营者缺乏控制网络流量的能力,以区分DDoS攻击和正常的流量. 其次,IPv4网络和IPv6网络之间的网关必须存储大量的流量状态信息,这样的设备非常脆弱. 目前,大部分互联网地址均采用IPv4技术
马云打压导购网站:欲分散入口 与垂直网站合作
当一个产业足够大,就会衍生出一些依附于这个产业的"第三产业".导购,就是依附于发展势头迅猛的电商行业的一个"产业". 许多爱网购的人,都知道美丽说.蘑菇街这样的网站.有数据显示,"依附于"电商的导购网站目前已有数百家之多. 导购网站对于电商的依附性,既有背靠大树好乘凉的优势,也有被电商封杀或边缘化的风险和不确定性. 电商大佬马云早在今年5月已经开始警惕导购网站,担心进入淘宝.天猫的"入口"被几家大的导购网站"把持&q
从“垂直网站路在何方“看到的垂直网站的路途何方
中介交易 SEO诊断 淘宝客 云主机 技术大厅 一篇文章之"汽车之家CEO秦致:垂直网站路在何方",读完了之后深深的感悟,垂直网站在很大的基础中,虽然不好做,但是依然还有这么多的用户拥戴,在现在的各种行业中,一些大的垂直网站都栩栩如生,如同朝日一般阳光灿烂,而且这些垂直网站经过不断的发展也有了属于自己的贵族气质,这篇文章呢,就从汽车之家这篇中,谈谈里面说到的几点因素吧,为我们展开一下思维和想法. 第一,覆盖较大比例的行业用户,且用户黏度较高. 覆盖较大比例的行业用户,其实从这一段话中就
Twitter等社交媒体成巴以冲突新战场
中介交易 SEO诊断 淘宝客 云主机 技术大厅 以色列国防军的Twitter账号@IDFSpokesperson被用于发布各种战场动态 导语:美国IT网站CNET上周六撰文称,随着社交媒体的普及,Twitter.YouTube.Facebook等平台也逐渐获得中东各国政府的重视.在最近的冲突中,以色列和巴勒斯坦都在利用这些平台大打舆论战. 以下为文章全文: 对战升级 以色列和巴勒斯坦军方找到了全新的战争宣传途径--社交媒体. 随着双方冲突增加,甚至相互发射导弹,Twitter.YouTube.F
系统更新不及时 87%的Android设备易受攻击
北京时间10月14日消息,据科技网站PCWorld报道,Android手机厂商没有及时发布安全更新包,使几乎所有人都面临受到攻击的可能.这是剑桥大学试图量化Android安全现状的一项研究的结论之一.谷歌为这项研究提供了部分经费.研究人员利用收集的数据,创建了一种评分体系,衡量主要手机厂商为它们的设备发布最新安全更新包的速度,结果显示Android安全状况不妙. 上图显示了剑桥大学研究团队对过去数年运行不安全.可能安全和安全版本Android设备比例的估计 黑客可以利用安卓手机的Stagefri