Twitter用户遭恶意劫持 短域名t.co临危受命

  微博始祖Twitter最近被黑客盯上了。据境外媒体报道,Twitter用户日前频繁遭受一种基于JavaScript代码的帐户劫持攻击。如果你不小心点击到Twitter消息里的恶意链接,你的账号很可能已经被劫持了,而且大量的Twitter消息将会通过你的账号发布出去。

  截至目前为止,已经有大量Twitter用户在这次账号劫持事件中受到冲击。有业内人士统计,仅其中的一个恶意链接就被点击超过11.6万次。对此,Twitter方面表示,目前相关缺陷已经得到修正,并关闭了dev.twitter.com的开发服务器。但有安全研究人员担忧,该缺陷的其它变种可能并未得到处理。

  作为当今微博领域的领头羊,Twitter拥有一个其它互联网巨头难以企及的用户群体。据Twitter首席运营官迪克・科斯特洛透露,Twitter每月访问用户达到1.9亿,而每天的信息量超过6500万条。如此庞大的用户人数,即使一次小小的攻击,都可能给整个互联网世界带来地震般的影响。

  早在今年六月份的时候,Twitter官方博客上已经发布过将会在今年推出一种全新的域名缩略服务t.co的消息。尽管该项服务目前还处于内测阶段,但为了减少类似事件再度兴风作浪,Twitter官方域名缩略服务t.co将会临危受命,加快面世脚步。

  据了解,Twitter官方域名缩略服务t.co跟以往的域名缩略服务有所不同。如Twitter早前使用的域名缩略服务twt.tl,主要是用于防范垃圾信息。另一种域名缩略服务Twee.tt,则是为了保护“Tweet”品牌。新的域名缩略服务t.co有助于降低用户受到恶意链接的伤害。在你向其它用户转发链接之前,t.co将自动检查该链接是否在恶意链接的黑名单当中。

  此外,用户普遍关注:缩略了的链接会如何显示?Twitter方面指出,缩略链接在手机短信中会被限制在140个字符以内,而用户从电脑上看到的就是链接的摘要或是全部链接。这样有利于消除缩略链接所带来的迷惑,让用户知道他们点击的是什么内容。

  相对而言,我国的微博事业还处于发展初期,短域名的作用还局限于简化微博内容方面。据了解,很多知名门户网站为了争夺微博用户,已经开始启用简短域名,作为开展微博业务或打开网址链接的入口。

  国内知名IDC服务商中国诺网认为,域名缩略服务的开发应用,已成为微博事业发展壮大的大势所趋。首先,网站经营者应该根据用户需要,提供具备防垃圾信息和甑别恶意链接等功能的域名缩略服务。这样才可以提升用户黏性和用户体验。

  除此之外,微博缩略网址与钓鱼网站的网址很容易混淆,导致不少人分辨不出来,甚至误入了钓鱼网站还不自知。因此,网站经营者选用短域名的时候应当事先对恶意链接黑名单进行排查,严格筛选出难以造成困扰的短域名,避免一味见“短”就收。

  尽管这次Twitter用户账号遭劫持事件逐渐平息,Twitter方面也已经关闭了dev.twitter.com的开发服务器,但其带来的隐忧仍不可忽视。如何让用户重拾信心,似乎只有等Twitter官方域名缩略服务t.co面世才能给出答案。

  文章作者:中国诺网 www.nuo.cn ,转载请注明出处,欢迎各位共同交流,谢谢!

时间: 2024-10-16 20:06:04

Twitter用户遭恶意劫持 短域名t.co临危受命的相关文章

病毒处理中心:中国大量用户遭恶意木马攻击

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 中国国家计算机病毒应急处理中心通过对互联网的监测发现,近期很多计算机用户受到一些恶意木马程序的威胁. 反病毒专家说,恶意木马程序有以下的特点: --大多数会利用系统漏洞(如:IE7的"零日"漏洞等)或是第三方软件漏洞进行传播. --传播途径大部分会采用网页挂马的形式.恶意木马将特征代码强行嵌入到受攻击入侵的Web网页代码中

微软秘密测试社交服务socl 启用短域名

腾讯科技讯(无忌)北京时间12月13日消息,据国外媒体报道,来自国外网站Fusible.com的报道称,微软当前正在对名为Socl的社交网络服务进行测试.该服务将启用www.socl.com的域名,但由于仍处于秘密测试阶段,因此只有非常有限的受众能够登录该网站.早在今年7月份,便有业内人士发觉微软正在使用socl.com这一域名秘密测试其社交网络服务. 但是在科技博客The Verge今年11月独家披露了Socl之后,该域名就已无法正常登录.虽然socl.com不能访问,国别短域名so.cl却可

短域名行情将不断看涨

继谷歌(Google)启用了"简化版"的短域名G.cn后,微软近日也启用了w.cn和9.cn两个短域名.业内人士指出,知名公司的示范效应,可能会引发更多公司对短域名的追逐.简单易记.方便传播的短域名行情将不断看涨. 记者昨天测试发现,微软新近启用的短域名不仅简单易记,使用起来也方便了许多.你无需输入完整的域名(www.9.cn或www.w.cn),只需在IE地址栏键入w.cn或9.cn,便可以直接进入WindowsLive注册页面.另外,在IE地址栏输入微软短域名时,无须劳神切换大小写

免费域名兴起 用户纷纷抢注短域名

中介交易 SEO诊断 淘宝客 云主机 技术大厅 CNNIC上周发布数据,截至2010年12月,我国域名总数下降为866万,其中.CN域名435万.网站数量下降为191万个,.CN下网站为113万个,占网站整体的59.5%.域名整体数量的下降与国家加大互联网领域的安全治理有关,自从09年末10年初国家针对CN域名展开的不良信息整治后,CN域名的数量就一直处于不断下跌的状态.而CN域名实名制新政实施后,虽然在管理上有所规范和加强,但整治带来的负面影响加上实名注册流程的繁琐,使cn域名在个人站长中所积

万网存在安全漏洞可导致注册域名被恶意劫持

安全问题反馈平台乌云(wooyun.org)今日通过微博发布消息称,万网存在安全漏洞可导致注册域名被恶意劫持. 乌云在微博中表示,"近期万网被证明存在安全漏洞,恶意用户可以任意劫持在万网注册的域名,在万网彻底修复漏洞之前建议各位站长和企业添加对域名的监控". 实际上,乌云就是这一漏洞的受害者.据乌云微博透露,这一漏洞的存在导致乌云遭受攻击,"并且一段时间内无法访问且造成了实际的权益损失".乌云官方进一步表示,作为万网用户将保留起诉的权利. 对此,律师赵占领指出:如果

“碧桂园”域名遭恶意抢注

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 记者昨日从顺德法院获悉,该院审结首起恶意抢注中文域名侵权案--"碧桂园.CN"域名纠纷案,一审判决被告立即停止使用中文域名"碧桂园(含繁体).CN(中国)",并注销该域名. 被告李炎荣.黄丽珊夫妇为中山市个体工商户业主.2003年7月26日,被告以中山市荣兴五金工艺厂的名义注册登记了"碧桂园&

知名品牌域名遭恶意模仿专家吁及早防范域名纠纷

来自香港的一家著名快速减肥机构已经营近十年品牌的域名近日遭大面积恶意模仿.据介绍,与该机构旗下"瘦酷"品牌(www.showcoo.com)相类似的网站近期在网上大量出现,这些网站都打着经营同类产品的旗号,粗略算来不下十几家. "这不是一个简单域名的问题,而是品牌受到侵犯的问题".瘦酷减肥机构的中国区负责人任君坤透露说. 目前他们不但发现一些网站将showcoo域名中的某一个字母改变后,同样在制作所谓的减肥网站.更有甚者,"瘦酷"这一品牌中文名字

Twitter疑遭钓鱼攻击多名用户被要求重置密码

多名用户收到要求重置密码邮件 北京时间2月2日晚间消息,据国外媒体报道,多名Twitter用户周二报告称,他们收到一封来自Twitter的电子邮件,呼吁他们重置网站登录密码.这些用户的帐号被怀疑遭到钓鱼攻击. 目前并不能肯定这封所谓来自Twitter的邮件是否真实.这封邮件中称,收到邮件的Twitter用户的帐号已被锁定,只有点击邮件中重置密码的链接才能恢复使用.不过根据通常的网络安全习惯,用户不应点击电子邮件中用于重置密码的链接. Twitter尚未对这一事件置评,也未在状态博客中公布相关信息

Twitter用户增长能力遭质疑 商业模式还遥远

&http://www.aliyun.com/zixun/aggregation/37954.html">nbsp; 据彭博社7日报道,美国证券交易委员会(SEC)近日对Twitter发起质疑,其中包括Twitter用户增长速度是否达到预期,以及Twitter主要的营收来源--观看性广告是否对用户有足够的吸引力. 据周五公布的文件显示,SEC要求Twitter提供细节信息,说明该公司如何兑现用户迅速增长的承诺.虽然Twitter过去一年的营收增长超过一倍,但用户数量增长速度放缓:与