国产久热精品无码激情AV,麻花星空mv高清在线播放,给我播放片高清mv在线观看,国产日本在线观看网址,中文免费女人观看在线毛片,本道综合精品,91人人妻人人澡人人爽人国产精东

問鼎資訊

新浪“微博蠕蟲”系黑客惡作劇

admin2011-06-29 13:41

6月28日晚間,一則新浪微博“大面積中毒”的消息在網(wǎng)上快速傳開。經(jīng)360安全中心技術(shù)驗證,這其實是一個利用新浪網(wǎng)頁漏洞而傳播的“微博蠕蟲”,屬于黑客惡作劇行為,并不會真的讓中招電腦感染病毒,也不會泄露微博用戶密碼。目前新浪已修復(fù)該漏洞,微博用戶完全無需恐慌。

據(jù)悉,此次新浪“微博蠕蟲”發(fā)作始于一個名為hellosamy的微博用戶。他利用“3D肉蒲團”、“手機監(jiān)聽軟件”等誘惑性標(biāo)題,把惡意網(wǎng)址通過私信給其他微博用戶。當(dāng)別人點開惡意網(wǎng)址后,網(wǎng)頁上的惡意JS腳本會產(chǎn)生三項危害:第一,自動向所有好友群發(fā)帶有誘惑性標(biāo)題和惡意網(wǎng)址的私信;第二,自動發(fā)布包含惡意網(wǎng)址的微博;第三,自動成為hellosamy的“粉絲”。這樣一來,惡意網(wǎng)址就會達到一傳十、十傳百的快速傳播效果。

此“微博蠕蟲”的傳播原理是利用XSS跨站漏洞攻擊,點擊惡意網(wǎng)址并不會使電腦中毒或?qū)е旅艽a失竊。此前,利用XSS漏洞傳播蠕蟲的案例在社交網(wǎng)站中曾多次發(fā)生,國外的Facebook、Twitter,國內(nèi)的QQ空間、百度空間等網(wǎng)站都出現(xiàn)過類似情況。

目前新浪已經(jīng)修復(fù)了此漏洞,該惡意網(wǎng)址也已失效。如果有用戶曾點擊過該網(wǎng)址,只需刪掉自動發(fā)布的微博即可,無需修改密碼或進行其它操作。

新聞咨詢

網(wǎng)站首頁 | 網(wǎng)站首頁 | 走進問鼎 | 產(chǎn)品和服務(wù) | 成功案例 | 新聞資訊 | 聯(lián)系我們 | 問鼎社區(qū)

Copyright since 2005,問鼎科技(58wd.com)      服務(wù)電話:400-666-4165       地址:成都市IT大道蜀清路239號       蜀ICP備10202221號

  • 點擊這里給我發(fā)消息
  • 點擊這里給我發(fā)消息
  • 點擊這里給我發(fā)消息
  • 點擊這里給我發(fā)消息
  • 點擊這里給我發(fā)消息