社交网站成黑客攻击目标 可能泄漏个人信息

北京时间8月4日消息,据国外媒体报道,在本周召开的黑帽大会和Defcon黑客
大会上,黑客演示了两个可能导致个人用户敏感信息泄漏的社交网站漏洞,这表明MySpace等社交网站正逐渐成为计算机黑客攻击的新目标。

  第11届黑帽大会在美国拉斯维加斯
举行,共历时5天,上周四正式结束。本周五,2007年Defcon黑客大会也在拉斯维加斯
悄然召开,
预计参会人数将超过去年的5000人。随着社交网络热潮的兴起,如何突破有密码保护的社交网站已经成为黑客和计算机安全专家一个非常感兴趣的研究课题。

src="/ad/news/pic.js" type="text/javascript">  今年21岁的美国俄亥俄州黑客里克·戴肯(Rick Deacon)表示,他发现MySpace存在“零日”漏洞,黑客可以利用这一漏洞控制个人页面,甚至植入恶意代码。到目前为止,这一漏洞尚未修复。戴肯计划本周日公开演示自己的发现,但据他称,这一漏洞仅影响老版本火狐浏览器,而不会影响IE浏览器。

  在这类攻击中,黑客利用了一个名为“跨网站脚本”的漏洞。通过这一漏洞,黑客可以在
他人的网页中植入恶意代码。安全专家表示,很多网络应用都存在这一漏洞,但社交网站尤为突出,因为用户每天都会发布
大量的内容,服务提供商难以有效地校验和管理。戴肯表示,由于存在上述漏洞,如果用户点击一个指向其它网页的链接,存储在自己计算机内的“
Cookie”信息就可能被窃取。

  据戴肯称,他早在几个月前就发现了这一漏洞,并通知了MySpace。但到目前为止,MySpace仍未修复该漏洞。他说:“
Facebook和MySpace更愿意修复自己发现的漏洞,但它们的网站存在数百个跨网站脚本漏洞,不可能全部依靠自己发现。”MySpace发言人还没有就此发表评论,但该公司在声明中称:“拥有一支快速响应、全天候的安全团队是我们的职责,我们也做到了这一点。”

  Errata安全公司CEO罗伯特·格拉汉姆(Robert Graham)也演示了自己的一个攻击程序,它可以“潜伏”在一台公共无线网络的计算机上,窃取用户的“Cookie”信息,或者“劫持”用户电子邮件帐户和社交网站个人网页。在现场展示中,他成功截获了一名观众的Gmail帐户。当然,如果这名观众试用了加密版的Gmail,格拉汉姆的程序将无法获得成功。到目前为止,谷歌还没有就此发表评论。

时间: 2024-09-15 05:36:15

社交网站成黑客攻击目标 可能泄漏个人信息的相关文章

无人驾驶汽车或成黑客攻击目标 福特丰田遭攻击

无人驾驶汽车或成黑客攻击目标 福特丰田遭攻击1月29日,据businessinsider网站报道,高级安全专家埃迪·施瓦茨(Eddie Schwartz)最近警告称,无人驾驶汽车一旦上路,就必将成为黑客的攻击目标.施瓦茨表示,网络安全行业还远远没有成熟,21世纪的头50年仍将看到大量的黑客攻击事件.施瓦茨解释道:"所有的大型汽车公司都在研发无人驾驶汽车.对无人驾驶汽车而言,这些汽车必须能够相互交流安全事宜,因此这种汽车必须拥有识别功能.要想进行识别,就意味着这些无人驾驶汽车必须配置一些证书或类似

Facebook称成黑客攻击目标 但用户数据未泄漏

中介交易 SEO诊断 淘宝客 云主机 技术大厅 [导读]被攻击也在扎克伯格意料之中,这也许是黑客对于这家崇尚黑客文化的公司的一种调侃. 据国外媒体报道,Facebook周五声称,在最近的几周内,黑客已经将攻击工具渗透到该社交网站部门员工的笔记本电脑之中,这也导致了作为全球第一大社交网站的Facebook成为了新一波网络黑客攻击的另一大牺牲品. 不过,Facebook声称,该社交网站的用户数量并未因黑客攻击而泄漏.据Facebook发布的官方博客显示,该社交网站的部分员工在上个月访问网站后,他们的

社交网站成病毒攻击新目标

(记者 焦立坤)Facebook.Twitter等社交网站可能"吸引"越来越多的网络攻击.全球最大的安全厂商迈克菲昨日公布2010 年威胁预测报告称,网络犯罪分子将目标锁定社交网站和第三方应用程序,利用日益复杂的木马病毒和僵尸网络进行攻击. 迈克菲实验室表示,社交网站和这些网站上的第三方应用程序使犯罪分子的作案工具迅速发生变化.犯罪分子的网络上随机分布恶意应用程序,他们利用社交网站上朋友间的信任,诱使用户点击本应该谨慎对待的链接. 迈克菲实验室警告,去年银行木马十分嚣张地展示了新战术,

社交网络网站成黑客主要目标比例为19%

8月18日消息,本周一报道的一起黑客事件发出了这样的警告:对包括微型博客网站Twitter在内社交网络热门网站的攻击一直在增长. 据互联网安全专家称,黑客不仅寻找社交网络网站用户的受害者,而且还利用Twitter指挥僵尸网络中被感染的计算机. Breach Security应用安全研究经理Ryan Barnett说,任何有大量用户的网站现在都在吸引黑客.用户追求使用的Web 2.0小程序等一些应用程序都很容易让这些黑客实施攻击.Barnett说,社交网络网站今年上半年是最流行的"垂直市场&quo

Twitter等社交网站成最易受攻击垂直网站

北京时间8月17日早间消息,据国外媒体报道,周一发布的<网络黑客攻击事件数据库>(以下简称"WHID")报告称,社交网站已成为最易受黑客攻击的垂直类网站. 报告显示,今年上半年,越来越多的黑客开始关注微型博客Twitter等社交网站,并在其中植入可感染用户电脑的恶意软件.而2008年被攻击最多的垂直类网站为政府和司法部门网站. 研究机构Breach Security应用安全研究主管里安·巴奈特(Ryan Barnett)表示,从用户数来看,社交网站创造了"攻击目标

汽车成黑客攻击新目标

本文讲的是 : 汽车成黑客攻击新目标   , IT168 资讯]首先是你的个人电脑,然后是你的手机.现在,你的车会成为黑客们攻击的首要目标吗? 英国<独立报>网站9月18日报道称,这是一个令人恐惧的想法.黑客攻击你的个人电脑或智能手机或许让你的隐私或财物遭遇风险.而黑客攻击你的车则把利害关系提升到了全新水平.一辆飞速行驶的汽车遭到犯罪分子的控制,其后果将是灾难性的. 这种梦魇般的场景会是怎样的?简单地说,汽车黑客攻击已经出现.去年,在英格兰中部地区和伦敦东部出现了一系列针对宝马汽车的高技术盗窃

希腊央行网站成黑客“盘中餐”:上了头条才猛醒

希腊央行成为黑客团体"匿名者"的下手目标,网站服务中断的消息,目前该网站已经开始恢复.值得注意的是一个有趣的细节,当自家的官方网站被黑客偷袭,成为"盘中餐"的时候,希腊央行在攻击进行了好几个小时中竟然浑然不觉,直到全球各大媒体将这件事情放上头条,才猛然醒悟原来自家网站在黑客DDoS网络攻击下沦陷了,随后才展开相关修复工作. 根据相关人士曝料,黑客组织匿名者这次攻击希腊央行只是"开胃小菜",目前他们正在对赛布路斯央行展开DDos攻击,接下来他们还会

亚信安全预警:移动银行木马活跃度升级 恐成黑客攻击跳板

近日,亚信安全网络安全监测实验室在监测统计分析中发现,移动恶意软件呈现爆发趋势,银行木马威胁尤为严重,这与当下贪婪的不法分子追逐金钱实质利益息息相关.其中一种被命名为"Svpeng"的移动银行木马不仅会窃取受害者的账号密码,还会控制设备窃取短信.通讯录,甚至会锁定设备勒索赎金.亚信安全技术总经理蔡昇钦认为,"当前BYOD大行其道,恶意软件爆发的移动设备恐将成为黑客进入企业网络环境的跳板,企业应当提高警惕". 移动设备恶意威胁爆发升级 亚信安全2016年移动威胁报告显

儿童社交网站成新蓝海:网瘾问题令其成烫手山芋

中介交易 SEO诊断 淘宝客 云主机 技术大厅 售价120元的摩尔庄园超级拉姆套装 售价369元的Webkinz玩偶喜马拉雅猫 售价369元的毛绒玩具Webkinz赫斯基 8月底,央视<朝闻天下>一期节目对"儿童版开心网"<摩尔庄园>点名批评.无论批评是否中肯,至少在这十几天的时间里将"儿童社交网站"推上了舆论的风口浪尖.其实人们最关心的无外乎儿童的网瘾问题和家长口袋里的钱,但鲜有人关注到,儿童社交网站或许正在成为互联网发展平台期的又一蓝海.