自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

新浪“微博蠕蟲”系黑客惡作劇

安全
此“微博蠕蟲”的傳播原理是利用XSS跨站漏洞攻擊,點擊惡意網(wǎng)址并不會使電腦中毒或?qū)е旅艽a失竊。此前,利用XSS漏洞傳播蠕蟲的案例在社交網(wǎng)站中曾多次發(fā)生,國外的Facebook、Twitter,國內(nèi)的QQ空間、百度空間等網(wǎng)站都出現(xiàn)過類似情況。

6月28日晚間,一則新浪微博“大面積中毒”的消息在網(wǎng)上快速傳開。經(jīng)360安全中心技術(shù)驗證,這其實是一個利用新浪網(wǎng)頁漏洞而傳播的“微博蠕蟲”,屬于黑客惡作劇行為,并不會真的讓中招電腦感染病毒,也不會泄露微博用戶密碼。目前新浪已修復(fù)該漏洞,微博用戶完全無需恐慌。

據(jù)悉,此次新浪“微博蠕蟲”發(fā)作始于一個名為hellosamy的微博用戶。他利用“3D肉蒲團”、“手機監(jiān)聽軟件”等誘惑性標題,把惡意網(wǎng)址通過私信給其他微博用戶。當(dāng)別人點開惡意網(wǎng)址后,網(wǎng)頁上的惡意JS腳本會產(chǎn)生三項危害:第一,自動向所有好友群發(fā)帶有誘惑性標題和惡意網(wǎng)址的私信;第二,自動發(fā)布包含惡意網(wǎng)址的微博;第三,自動成為hellosamy的“粉絲”。這樣一來,惡意網(wǎng)址就會達到一傳十、十傳百的快速傳播效果。

此“微博蠕蟲”的傳播原理是利用XSS跨站漏洞攻擊,點擊惡意網(wǎng)址并不會使電腦中毒或?qū)е旅艽a失竊。此前,利用XSS漏洞傳播蠕蟲的案例在社交網(wǎng)站中曾多次發(fā)生,國外的Facebook、Twitter,國內(nèi)的QQ空間、百度空間等網(wǎng)站都出現(xiàn)過類似情況。

目前新浪已經(jīng)修復(fù)了此漏洞,該惡意網(wǎng)址也已失效。如果有用戶曾點擊過該網(wǎng)址,只需刪掉自動發(fā)布的微博即可,無需修改密碼或進行其它操作。

責(zé)任編輯:王文文 來源: 51CTO.com
相關(guān)推薦

2011-07-01 13:29:15

2013-07-10 14:15:38

php新浪微博

2011-12-08 16:31:43

新浪微博開放平臺

2011-12-08 16:51:55

新浪微博開放平臺

2011-12-08 16:10:18

2015-01-21 15:28:16

Android源碼新浪微博

2013-07-01 18:34:47

個推案例新浪微博

2011-07-22 10:38:55

HTC新浪Facebook

2015-09-24 18:08:50

微博架構(gòu)架構(gòu)演進架構(gòu)

2013-03-20 10:09:22

微博風(fēng)云大數(shù)據(jù)社會化數(shù)據(jù)分析

2011-08-30 14:48:02

2011-12-20 09:54:43

微博

2017-04-27 11:15:05

新浪微博LNMP架構(gòu)侯青龍

2012-07-12 15:00:26

漏洞賬號錯亂新浪微博

2011-06-30 15:28:23

2020-09-07 14:00:23

騰訊微博微信互聯(lián)網(wǎng)

2014-01-07 10:46:39

2013-05-27 09:52:35

Android開發(fā)移動開發(fā)移動應(yīng)用

2017-04-27 14:43:53

新浪微博LNMP架構(gòu)侯青龍

2012-02-28 15:07:19

CSS3
點贊
收藏

51CTO技術(shù)棧公眾號