赛迪网 > IT产品 安全 > 资讯
  IT资讯搜索
 
IT产品搜索
· 赛门铁克专区:双倍积分下载 VMWare有奖接龙
· 商用办公产品解决方案 服务器市场价格战之争
· 多功能一体机评测报告 暑期IT产品促销大卖场
· 趋势专区:云安全讨论活动 北京无线城市试运行
· 市场热销精品打印机推荐 虚拟化技术渐成热门
· 扫描仪发展的过去与未来 路由基本协议与技术

社交网站成黑客攻击目标 可能泄漏个人信息

发布时间:2007.08.07 06:28     来源:安全中国    作者:安全中国

 第11届黑帽大会在美国拉斯维加斯举行,共历时5天,上周四正式结束。本周五,2007年Defcon黑客大会也在拉斯维加斯悄然召开,预计参会人数将超过去年的5000人。随着社交网络热潮的兴起,如何突破有密码保护的社交网站已经成为黑客和计算机安全专家一个非常感兴趣的研究课题。

  今年21岁的美国俄亥俄州黑客里克·戴肯(Rick Deacon)表示,他发现MySpace存在“零日”漏洞,黑客可以利用这一漏洞控制个人页面,甚至植入恶意代码。到目前为止,这一漏洞尚未修复。戴肯计划本周日公开演示自己的发现,但据他称,这一漏洞仅影响老版本火狐浏览器,而不会影响IE浏览器。

  在这类攻击中,黑客利用了一个名为“跨网站脚本”的漏洞。通过这一漏洞,黑客可以在他人的网页中植入恶意代码。安全专家表示,很多网络应用都存在这一漏洞,但社交网站尤为突出,因为用户每天都会发布大量的内容,服务提供商难以有效地校验和管理。戴肯表示,由于存在上述漏洞,如果用户点击一个指向其它网页的链接,存储在自己计算机内的“Cookie”信息就可能被窃取。

  据戴肯称,他早在几个月前就发现了这一漏洞,并通知了MySpace。但到目前为止,MySpace仍未修复该漏洞。他说:“Facebook和MySpace更愿意修复自己发现的漏洞,但它们的网站存在数百个跨网站脚本漏洞,不可能全部依靠自己发现。”MySpace发言人还没有就此发表评论,但该公司在声明中称:“拥有一支快速响应、全天候的安全团队是我们的职责,我们也做到了这一点。”

  Errata安全公司CEO罗伯特·格拉汉姆(Robert Graham)也演示了自己的一个攻击程序,它可以“潜伏”在一台公共无线网络的计算机上,窃取用户的“Cookie”信息,或者“劫持”用户电子邮件账户和社交网站个人网页。在现场展示中,他成功截获了一名观众的Gmail账户。当然,如果这名观众试用了加密版的Gmail,格拉汉姆的程序将无法获得成功。到目前为止,谷歌还没有就此发表评论。

责任编辑:封小明


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 黑帽大会披露Ajax和VoIP应用程序的风险 (08-03) · 数千黑客聚会拉斯韦加斯讨论电脑安全问题 (08-03)
· 高效VAPM方法 入侵检测模式算法新的突破 (08-01) · 黑客加盟 Google将开发浏览器GBrowser? (08-01)
· 8749病毒大规模爆发 360安全卫士发布追杀令 (07-31) · 深度分析网络黑客的攻击方法与防御手段 (07-31)
· 美国黑客冒充政府部门发邮件 套取私人信息 (07-29) · 最牛小强病毒现身 顽强不死竟上演黑吃黑 (07-29)
· 警惕威胁!社会网络网站使欺诈变得更容易 (07-29) · 秘鲁总统网站遭黑客袭击 网页惊显智利万岁 (07-29)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
· 信息化市场百家争鸣 SaaS深陷争议“泥潭”
· 提高管理水平 "两栖"CIO应具备的六大能力
· 国产ITIL运维先行者 四大厂商角力BI市场
· 金融行业GSN专题解决方案 企业网解决方案
  IT博客 ·曾剑秋·项立刚·Java学习·网管
  IT技术论坛 ·开发·网管·安全·数据库·系统