日韩欧美综合-国产色影院-黄色欧美大片-奶茶视频黄色-无码粉嫩虎白一线天在线观看-亚洲天堂手机在线-亚洲欧美日本在线-日本特级黄色-亚洲tv在线-婷婷激情综合-亚洲精品无-成人免费黄色-亚洲色图久久久-色噜噜狠狠狠综合曰曰曰-精品久久久精品-蜜臀av在线播放-国产美女高潮流白浆视频

360安全中心:“微博蠕蟲”系黑客惡作劇

作者: 來源:IT新聞網(wǎng) 2011-12-30 22:22:24 閱讀 我要評論 直達商品

根據(jù)360安全中心分析,“微博蠕蟲”的傳播原理是利用XSS跨站漏洞攻擊,點擊惡意網(wǎng)址并不會使電腦中毒或導致密碼失竊。此前,利用XSS漏洞傳播蠕蟲的案例在社交網(wǎng)站中曾多次發(fā)生,國外的Facebook、Twitter,國內的QQ空間、百度空間等網(wǎng)站都出現(xiàn)過類似情況。

6月28日晚間,一則新浪微博“大面積中毒”的消息在網(wǎng)上快速傳開。經(jīng)360安全中心技術驗證,這其實是一個利用新浪網(wǎng)頁漏洞而傳播的“微博蠕蟲”,屬于黑客惡作劇行為,并不會真的讓中招電腦感染病毒,也不會泄露微博用戶密碼。目前新浪已修復該漏洞,微博用戶完全無需恐慌。

據(jù)悉,此次新浪“微博蠕蟲”發(fā)作始于一個名為hellosamy的微博用戶。他利用“3D肉蒲團”、“手機監(jiān)聽軟件”等誘惑性標題,把惡意網(wǎng)址通過私信給其他微博用戶。當別人點開惡意網(wǎng)址后,網(wǎng)頁上的惡意JS腳本會產(chǎn)生三項危害:第一,自動向所有好友群發(fā)帶有誘惑性標題和惡意網(wǎng)址的私信;第二,自動發(fā)布包含惡意網(wǎng)址的微博;第三,自動成為hellosamy的“粉絲”。這樣一來,惡意網(wǎng)址就會達到一傳十、十傳百的快速傳播效果。

根據(jù)360安全中心分析,“微博蠕蟲”的傳播原理是利用XSS跨站漏洞攻擊,點擊惡意網(wǎng)址并不會使電腦中毒或導致密碼失竊。此前,利用XSS漏洞傳播蠕蟲的案例在社交網(wǎng)站中曾多次發(fā)生,國外的Facebook、Twitter,國內的QQ空間、百度空間等網(wǎng)站都出現(xiàn)過類似情況。

360安全中心提示用戶,目前新浪已經(jīng)修復了此漏洞,該惡意網(wǎng)址也已失效。如果有用戶曾點擊過該網(wǎng)址,只需刪掉自動發(fā)布的微博即可,無需修改密碼或進行其它操作。


  推薦閱讀

  迅雷會員制度等級森嚴 有A片資源很正常

一直以來外界多關注迅雷面臨的侵權訴訟,而對它在增值服務板塊如火如荼推進的“圈錢運動”了解甚少。將會員分為從“列兵”到“聯(lián)軍司令”的60個等級,并且絞盡腦汁做各種活動讓他們乖乖掏錢“買官”,這是迅雷豐潤現(xiàn)>>>詳細閱讀


本文標題:360安全中心:“微博蠕蟲”系黑客惡作劇

地址:http://www.sh-jijian.com/a/01/20111230/209618.html

樂購科技部分新聞及文章轉載自互聯(lián)網(wǎng),供讀者交流和學習,若有涉及作者版權等問題請及時與我們聯(lián)系,以便更正、刪除或按規(guī)定辦理。感謝所有提供資訊的網(wǎng)站,歡迎各類媒體與樂購科技進行文章共享合作。

網(wǎng)友點評
我的評論: 人參與評論
驗證碼: 匿名回答
網(wǎng)友評論(點擊查看更多條評論)
友情提示: 登錄后發(fā)表評論,可以直接從評論中的用戶名進入您的個人空間,讓更多網(wǎng)友認識您。
广水市| 汕头市| 延边| 乌拉特前旗| 永靖县| 新化县| 西乌珠穆沁旗| 车致| 株洲市| 莒南县| 巴里| 轮台县| 香河县| 叙永县| 铜梁县| 锡林浩特市| 蒙城县| 宁明县| 佛学| 建平县| 白朗县| 通榆县| 九龙县| 陵水| 高安市| 高台县| 阳城县| 横峰县| 巫溪县| 陇南市| 藁城市| 商都县| 津市市| 奉节县| 镇安县| 怀来县| 海盐县| 舒城县| 景德镇市| 松潘县| 华蓥市|