关于我们 联系我们 加入收藏
首页 网站推荐 网站合作社 推广知识库 互联网日报 网络人气榜 互联网论坛 博客 流量通  
互联网观察中心首页 > WEB 2.0 > 正文
文章搜索
6000黑客齐聚美国赌城 社交网站成攻击新目标
www.weamax.com 2007年08月08日 08:52 东方早报
    一年一度的黑客大会又隆重登场了。上周末,黑客和电脑安全专家齐聚赌城拉斯维加斯,专门就社交网站漏洞进行了讨论,并演示了两个可能导致个人用户敏感信息泄露的社交网站漏洞。这表明Myspace等一些网站正逐渐成为黑客们攻击的新目标。

  据报道,此次大会名为Defcon,意为“废止”。今年参加会议的人数超过6000人,与会者都是Google、雅虎以及微软ASK等公司的“死敌”。在今年的会议上,如何突破有密码保护的社交网站成为主题内容,黑客和计算机安全专家对此研究课题都非常感兴趣。

  大会上,Errata安全公司CEO罗伯特·格拉汉姆演示了自己的一个攻击程序,它可以“潜伏”在一台公共无线网络的计算机上,窃取用户的“Cookie”信息,或拦截用户电子邮件账户和个人网页。在现场展示中,他成功截获了一名观众的Gmail账户。当然,如果这名观众试用了加密版的Gmail,格拉汉姆的程序将无法获得成功。

  一名21岁的美国俄亥俄州大学生里克·达克恩表示,自己已经发现Myspace存在的漏洞,黑客可以利用这一漏洞控制个人页面。会上,他还展示了如何利用Cookies文件追踪,盗窃MySpace用户的个人信息,从而控制用户的个人主页。“通过Cookies文件追踪,我可以成为任何一个人,他们的博客就是我的。我能掌握他们所有的个人资料。”里克表示。

  据里克称,他早在几个月前就发现了这一漏洞,并通知了MyS-pace。但到目前为止,MySpace仍未修复该漏洞。他说:“MySpace更愿意修复自己发现的漏洞,但他们的网站存在数百个跨网站脚本漏洞,不可能全部依靠自己发现。”事实上,并非Myspace一家受到此漏洞的困扰,Google和Facebook也包括其中,并为此头痛,而面对黑客,这些公司要对网站的漏洞一一进行修补是不太可能的。

  MySpace发言人还没有就此发表评论,但该公司在声明中称:“拥有一支快速响应、全天候的安全团队是我们的职责,我们也做到了这一点。”


本文相关企业人物专题: [SNS]

上一篇文章: 美网络广告规模2011年有望超报纸
发表评论 | 给朋友推荐这篇文章 | 打印 | RSS | 关闭



SNS
黑客
 
中国网站推荐 - 推荐会员网站, 加入这里
今日互联网要闻
专业博客出书能否再遇春天
百度CMO:以新媒体姿态参与..
CNET中国收购时尚类网站Only..
浙江农民信箱实名制用户达14..
百度,google中国上演龙门阵
传迅雷将开发网吧定制版 解..
2006年-2007年最受VC关注的3..
QQ之父获深圳市长奖
国内BSP博易永久关闭 张静君..
京东直销商城获1000万美元风..
本周热门文章
中国互联网的南北霸主:南腾..
Google PK 百度收购之路
从雅虎中国得到的启示——专..
百度到底赢在了哪里?
防沉迷系统揭开了中国网游的..
郭凡生、马云、孙德良 B2B三..
李彦宏:百度国际化没有退路
分类网站盈利新模式
六间房CEO披露竞购6.cn域名..
流量通紧急故障通告



最新社区会员: