加载中…
个人资料
花花和唏哩呼噜
花花和唏哩呼噜
  • 博客等级:
  • 博客积分:0
  • 博客访问:7,442
  • 关注人气:76
  • 获赠金笔:0支
  • 赠出金笔:0支
  • 荣誉徽章:
正文 字体大小:

主流社交网站现Web新漏洞:面临新攻击威胁

(2012-04-03 19:21:22)
标签:

web新漏洞

社交网站

防范中心

钓鱼网站

社交网络

it

分类: 互联网
     国家计算机网络入侵防范中心近日在国内外多家主流社交网站及应用中发现了多个Web新型漏洞。对漏洞的分析表明,社交网站的安全隐私问题将不再局限于其自身,而已经扩展到了大量第三方应用。社交网络开始面临新的攻击威胁。

    国家计算机网络入侵防范中心常务副主任张玉清领导的课题组首先发现了这种最新漏洞,存在于大量主流社交网站及应用中,包括人人网、腾讯微博、新浪轻博客、搜狐微博、Facebook、iGoogle、Gadget、Tumblr轻博客、社交聚合应用Hootsuite等等。

    这种新型XAS安全漏洞大多属于高危Web漏洞,可以被利用进行蠕虫攻击、钓鱼攻击、窃取用户隐私等,严重威胁到社交网络及其用户的安全和隐私。

目前,这些社交网站尚未发布相应的解决方案和更新补丁。

    又讯 据新华社电,国家计算机病毒应急处理中心通过对互联网的监测发现,大多数计算机用户在登录微博时常常会收到提示自己中奖的转发消息,点击信息中附加的短链接地址后,便打开登录到一些假冒的微博活动中奖Web页面。这些以中奖为名自动推广的Web网站实际是钓鱼网站,页面中嵌入了恶意代码指令。一旦计算机用户打开这些短链接,就会进入事先设计好的钓鱼网站,导致计算机用户个人私密数据信息遭到窃取,甚至蒙受经济损失。

0

阅读 收藏 喜欢 打印举报/Report
  

新浪BLOG意见反馈留言板 欢迎批评指正

新浪简介 | About Sina | 广告服务 | 联系我们 | 招聘信息 | 网站律师 | SINA English | 产品答疑

新浪公司 版权所有