黑客风云——风云网络
设为首页 加入收藏 我要投稿 网站地图

您现在的位置: 黑客风云 >> 黑客新闻 >> 最新入侵 >> 正文
·没有路由密码权限时的鸽子08-23·关于工作组环境下对单独用11-28
·U盘安装光盘版WINXP.ISO的11-28·使用System Center部Win 211-28
·另类技巧:使用DOS收发MAI11-28·两种制作系统快速启动的方11-28
·渗透本地网通主站11-26·对某软件公司的一次安全检11-26
·注入MSSQL 2005的工具- JC11-26·攻防实战 步步渗透网站获得11-25
·登录服务器失败,Win2008自11-25·激发潜能 逼出Vista防火墙11-25
·xKungfoo上的网马猥亵技巧11-22·系统自带不起眼但又很强的11-22
·IP和MAC捆绑的破解11-21·揭秘Windows系统的四个后门11-21
·Win2008网络访问保护把关 11-21·玩转Win2008系统命令秀出网11-20
·Windows XP系统的五大变形11-20·恢复系统的闪存也能随便借11-20
·Web安全测试之跨站请求伪造11-20·利用跨站脚本攻击(XSS)摧毁11-20
·对韩国某CMS的一次安全检测11-20·挖掘Cookies背后安全隐患11-20
·Restful风格WEB架构需要注11-20·教你玩转Windows图标11-19
·巧设组策略 确保Vista系统11-19·将Vista/XP双系统下的共享11-18
黑客钟情社交网站
      ★★★★★

黑客钟情社交网站

文章整理发布:黑客风云 文章来源:www.05112.com 更新时间:2008-9-21 11:05:16
上周五发表的一项《反社交网络:将社交网站变为僵尸网络》报告显示,社交网站成为了网络攻击的理想平台。

  据国外媒体报道,研究人员的最新研究表明,Facebook存在安全漏洞使得的用户主机可以被僵尸网络利用。研究人员已经制作出了一款用于测试的Facebook应用程序,一旦用户将该程序添加到自己的Facebook页面上,他们就会成为僵尸网络的一份子,从而在黑客发动“拒绝服务(denial-of-service)”攻击时“发挥作用”。

  五名来自希腊计算机科学学院的研究人员和一位来自新加坡的研究人员共同撰写了一份名为《反社交网络:把社交网络变成僵尸网络》(Antisocial Networks:Turning a Social Network into a Botnet)的论文,该论文指出:“社交网络站点是非常理想的攻击平台。”

  该论文指出,这个名为“每日图片(Photo of the Day)”的测试程序可以显示《国家地理》杂志每天更新的图片。然而,每当有人浏览这些图片的时候,该用户的主机就会被强迫向服务器索取600Kbytes的数据。论文还警告说,这类僵尸网络还可以被用于其他形式的攻击,例如,传播恶意程序、扫描电脑的开放端口以及重写授权机制等,而上述的攻击都是基于cookies进行的。

  研究人员建议Facebook和其他的社交网络要仔细设计其平台的应用程序接口(API),从而减少社交功能与因特网其他部分之间的交互。 “确切的说,社交网络供应商在利用JavaScript等客户端技术的时候要倍加小心,”论文表示,“社交网络运营商应当提供更为严格的API,使得它们只能使用与系统相关的资源。另外,每个应用程序都应当运行在独立的环境中,(社交网络应该)通过增加限制措施来避免应用程序与那些非社交网络成员的网络主机之间进行交互。最后,社交网络运营商还应当对他们所运行的应用程序进行核实。”

  除此之外,论文还指出,由于应用程序可以获得使用者的数据,因此它还将带来一定的隐私风险。此前,Facebook的第三方应用程序的漏洞也曾引发过隐私和安全问题的关注。

新闻录入:cainiaowang    责任编辑:xinlian 
  • 上一篇新闻:

  • 下一篇新闻:
  • 【字体:
    中介交易区
    最 新 热 门
    最新的跨浏览器攻击漏洞 防御措施11-28
    邮件信息保密需要重视,邮件内容11-28
    银行卡犯罪呈职业化智能化国际化11-28
    银行卡犯罪激增1.4倍11-28
    08年病毒暴增12倍 “软件民工”成11-28
    金融危机下网络安全企业的技术生11-28
    美杂志盘点08年美国IT业十大失败11-28
    美称中国打乱其全球部署:中国激11-28
    《中关村日报》iPhone 2.2版本被11-28
    “.中国”域名明年写入全球根域11-28
    相 关 文 章
    “黑五类” 黑客最爱挂马的五类网站
    美网站称中国是“黑客天堂”
    Copyright @2006 黑客风云 ●业务联系:QQ 联系怪人 联系奇人 Email:给怪人发邮件 给奇人发邮件
    ICP备案:冀06009886