中国互联网第一股 网盛生意宝(002095)旗下B2B研究机构 ·我要发稿 ·返回生意宝首页 ·B2B交流吧     
生意宝-中国B2B研究中心
  原创中心  报道中心  行业动态  人物中心  媒体评论  互联网风云  图书馆  资料数据库
 
    中国B2B研究中心 RSS新闻源     
  生意宝首页 > B2B研究中心 > 边歆:社交网站变攻击平台 > 正文


边歆:社交网站变攻击平台
http://b2b.toocle.com  2008年10月24日13:14  计世网 发表评论

(中国B2B研究中心讯)   当你轻松地在社交网站上“冲浪”时,也许你不会想到,你很可能已经成为僵尸网络的成员。

  这不是危言耸听。近日,来自希腊计算机科学学院和新加坡的研究人员共同撰写了一篇名为《反社交网络:把社交网络变成僵尸网络》的论文,该论文指出:由于社交网站的一对多特性,它是黑客非常理想的攻击平台。

  以著名的网站Facebook为例,安全人员发现,由于Facebook存在安全漏洞,使得用户计算机可以被僵尸网络利用。研究人员已经制作出了一款用于测试的Facebook应用程序,一旦用户将该程序添加到自己的Facebook页面上,他们就会成为僵尸网络的一分子,从而被黑客利用发动拒绝服务攻击。

  Google旗下的Orkut社交网站也曾被植入一种快速传播的跨站脚本蠕虫。这个蠕虫使用基于Flash的JavaScript恶意软件,并且利用Orkut网站的一个跨站脚本攻击安全漏洞进行传播。它在短时间内就感染了几十万个用户。

  要想保证社交网站的安全,网站运营商应该仔细设计其平台的应用程序接口(API),从而减少社交功能与因特网其他部分之间的交互。开发者在利用JavaScript等客户端技术的时候要倍加小心。社交网站运营商应当提供更为严格的API,让它们只能使用与系统相关的资源。另外,每个应用程序都应当运行在独立的环境中,社交网站应该通过增加限制措施来避免应用程序与那些非社交网站成员的网络主机之间进行交互。

  浏览社交网站的个人用户应该注意:不论任何时候,都不要把安全的主动权交给别人。在上网“冲浪”之前,先安装好能够有效保护计算机的安全软件。

【责任编辑 杨帆】


发表评论】【查看评论】【打印文章】【关闭文章】   

「关键字」

  免责声明:浙江网盛生意宝股份有限公司对生意宝上刊登之所有信息不声明或保证其内容之正确性或可靠性;您于此接受并承认信赖任何信息所生之风险应自行承担。浙江网盛生意宝股份有限公司,有权但无此义务,改善或更正所刊登信息任何部分之错误或疏失。

中国B2B斗牛士
 • 孙德良  • 马  云  • 郭凡生  • 龚经强  • 陈学军  • 戴伟忠  • 邵  俊  • 田兴辉  • 陈则立  • 薛干军  • 丁祖峰  • 边  华  • 沈锦华  • 魏丽君  • 张冀光  • 卢  钢  • 王永强  • 廖  斌  • 程晓东  • 王海波  • 李晓峰  • 毛吉成  • 尹维安  • 张绵富  • 夏高生  • 陈拥军  • 程  蓓  • 张家凯  • 朱寿春  • 高玉清  • 兰  波  • 李仰省  • 张  军  • 余跃华  • 游旭新  • 缪海源  • 苏道德  • 赵欣军  • 吴庆伟  • 程素华  • 邹锋雷  • 吕一枝  • 许泽权



订生意快讯 生意通 国贸通 关于公司 免费注册 行业联盟 行业广告联盟
2005-2009 生意宝 版权所有