精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

“微博蠕蟲”屬黑客惡作劇

責(zé)任編輯:Jane

2011-06-29 09:28:27

摘自:速途網(wǎng)

6月28日晚間,一則新浪微博“大面積中毒”的消息在網(wǎng)上快速傳開。如果有用戶曾點擊過該網(wǎng)址,只需刪掉自動發(fā)布的微博即可,無需修改密碼或進(jìn)行其它操作。

6月28日晚間,一則新浪微博“大面積中毒”的消息在網(wǎng)上快速傳開。經(jīng)360安全中心技術(shù)驗證,這其實是一個利用新浪網(wǎng)頁漏洞而傳播的“微博蠕蟲”,屬于黑客惡作劇行為,并不會真的讓中招電腦感染病毒,也不會泄露微博用戶密碼。目前新浪已修復(fù)該漏洞,微博用戶完全無需恐慌。

據(jù)悉,此次新浪“微博蠕蟲”發(fā)作始于一個名為hellosamy的微博用戶。他利用“3D肉蒲團(tuán)”、“手機(jī)監(jiān)聽軟件”等誘惑性標(biāo)題,把惡意網(wǎng)址通過私信給其他微博用戶。當(dāng)別人點開惡意網(wǎng)址后,網(wǎng)頁上的惡意JS腳本會產(chǎn)生三項危害:第一,自動向所有好友群發(fā)帶有誘惑性標(biāo)題和惡意網(wǎng)址的私信;第二,自動發(fā)布包含惡意網(wǎng)址的微博;第三,自動成為hellosamy的“粉絲”。這樣一來,惡意網(wǎng)址就會達(dá)到一傳十、十傳百的快速傳播效果。

根據(jù)360安全中心分析,“微博蠕蟲”的傳播原理是利用XSS跨站漏洞攻擊,點擊惡意網(wǎng)址并不會使電腦中毒或?qū)е旅艽a失竊。此前,利用XSS漏洞傳播蠕蟲的案例在社交網(wǎng)站中曾多次發(fā)生,國外的Facebook、Twitter,國內(nèi)的QQ空間、百度空間等網(wǎng)站都出現(xiàn)過類似情況。

鏈接已復(fù)制,快去分享吧

企業(yè)網(wǎng)版權(quán)所有?2010-2024 京ICP備09108050號-6京公網(wǎng)安備 11010502049343號

  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 金坛市| 陇西县| 沙河市| 夏津县| 阳东县| 江津市| 开封市| 阳信县| 商丘市| 西盟| 博罗县| 鄂州市| 唐海县| 新田县| 酒泉市| 锦州市| 胶南市| 阆中市| 台东市| 云林县| 阿勒泰市| 长子县| 邮箱| 泽普县| 三穗县| 兴宁市| 双鸭山市| 龙岩市| 新营市| 石门县| 宁化县| 当雄县| 衡山县| 应用必备| 邵阳市| 佛山市| 莱芜市| 恩施市| 临清市| 富裕县| 内丘县|