设为首页
加入收藏
帮助中心
首页 | 红盾通告 | 信息中心 | ASP技术 | 数据库 | 网页设计 | 网管专栏 | OICQ攻略 | 墨客频道 | 网站运营 |
当前位置:首页 >> 信息中心 >> 安全资讯 >> 正文
最新信息
·赛门铁克教你5招防御偷窥软…
·信息网络安全防护系统中云…
·比特币玩家们,醒醒吧
·微软停止提供Windows 2000…
·一组Linux服务器沦为僵尸网…
·韩国应对威胁 将培训3000名…
·流氓广告袭击《纽约时报》…
·苹果发布雪豹系统更新补丁…
·俄罗斯航天署称其官方网站…
·微软称新发现SMB缺陷不影响…
资料搜索
热点信息
·微软十月修补六个严重安全…
·网站仿冒欺诈行为再次出现…
·网络游戏《地狱之门》源码…
·IE出现更严重新漏洞 可以为…
·“熊猫烧香”病毒疯狂肆虐…
·微软IE升级进程非常缓慢 I…
·网络贩卖木马再次出现 学生…
·微软发布安全补丁乃双刃剑…
·罗马尼亚警方捣毁网络诈骗…
·微软停止提供Windows 2000…
推荐信息
·“熊猫烧香”病毒疯狂肆虐…
·卡巴斯基误杀致XP系统崩溃…
·微软四月恢复正常升级 下周…
·黑客隐藏恶意代码愈变老练…
·微软光标漏洞等七个补丁已…
·微软发布Windows Server 2…
·黑客已找出10处苹果软件漏…
·微软IE升级进程非常缓慢 I…
·德国网络强奸犯获刑10年 曾…
·网友利用漏洞狂领网易点卡…


Google
 
安全专家表示社交网络可化身僵尸网络 将攻击用户
〖来源:IT168 | 编辑:Cloudy | 浏览:人次〗

  据国外媒体报道,安全专家最近发现,著名社交网站Facebook的用户有可能会被黑客利用,将用户的计算机加入到僵尸网络中,进而发起拒绝服务攻击。

  五名来自希腊计算机科学协会的安全专家已经开发出了验证该攻击原理的应用程序,根据他们共同撰写的一份题为《反社交网络:把社交网络变成僵尸网络》的报告称,社交网站具有攻击平台所需要的完美条件。

  通过这个名为“Photo of the Day”的演示应用,可以每天显示一个来自《国家地理》杂志的新图片。但是据该论文称,每次有人查看这个图片的时候,用户主机将被迫发送一个600K字节的请求。

  该报告警告称,这个僵尸网络可以被用来实现其它类型的攻击,诸如传播恶意软件,扫描计算机的开放端口,以及重写基于cookies的认证机制等。

  安全专家们建议,Facebook和其它社交网络应该在设计平台和应用程序编程接口的时候非常小心,以减少用户所使用的社交工具与互联网其余部分的交互。

  该论文表示,社交网络提供商在使用客户端技术的时候应当非常小心,例如JavaScript等技术。社交网络运营商应当为开发者提供更严格的应用程序编程接口,使它们只能使用与系统相关的资源。还有,每一个应用程序应该运行在一个单独的环境中,社交网络可以通过增加限制条件来阻止应用程序与那些非社交网站网络主机之间发生交互。最后,社交网络运营商还应该投入资源来验证它们所运行的应用程序的安全性。

  另外,这个应用程序还带来了隐私暴露的风险,因为它们可以访问使用者的数据,以前的第三方应用程序漏洞也曾经引发过类似的隐私和安全问题。

  Facebook目前尚未对此事发表评论。


录入时间:2008-09-27 09:42:39 [打印本页] [关闭窗口] [返回顶部]
特别声明: 本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。

Copyright © 2006-2014 0733168.Com Inc All Rights Reserved
关于我们 | 广告合作 | 联系我们 | 法律声明 | 友情链接 | 意见反馈
本站所收录信息、社区话题、及本站所做之广告均属其个人行为,与本站立场无关
湘ICP备06008436号