佛山E网工作室
www.gdasp.com
专业网站建设和推广 信心保证
热线电话:0757-6331 5297,158 1783 3537
      最新资讯
年中优惠,机不可失:标
手机网页设计指南
佛山永网(E网工作室)
百度收涨4.83% 股
Facebook陷入抄
京东商城陷入调整漩涡
唯品会周四跌5.32%
美国电商消费者满意度调
年底电商乱象:阿里20
传“开心农场”开发团队
杨元庆减持2900万联
张近东回应苏宁无电商基
新浪调整架构划分门户及
曹国伟邮件曝光新浪20
人大常委会今日表决加强
分析称新浪微博或将踏上
传阿里巴巴战略投资新浪
百度市值首次超越腾讯
CNNIC:中国网民规
谷歌地图升级新增250
         行业资讯 >> 报告称社交网站成网络攻击理想平台
报告称社交网站成网络攻击理想平台
发布人:管理员  发布时间:2008年9月8日  浏览 1940 次
分享 |



    北京时间9月8日消息,据国外媒体报道,5名研究人员上周五发表《反社交网络:将社交网站变为僵尸网络》报告称,社交网站成为网络攻击的理想平台。

  5名来自希腊计算机研究所和1名来自新加坡信息通讯研究所的研究人员创建了一个概念验证应用,如果用户将此应用加入到他们的Facebook页面,他们的电脑将被利用对目标服务器发起“拒绝服务攻击”。这个用于演示的应用名为“每日图片”,每天可显示来自《美国国家地理》的图片。报告指出,每次用户浏览图片时,主机都会被强迫执行“一段约600KB的请求”。

  该报告警告称,这种僵尸网络可用于其他类型攻击,例如散布恶意软件、扫描电脑的开放端口以及基于Cookie进行优先认证等等。

  研究人员建议,Facebook等社交网站在设计平台和应用程序编程接口(API)时保持谨慎,以避免社交网站实用工具以及网络的其他部分相互影响。

  该报告认为,“更为妥善的做法是,社交网站应该对JavaScript等客户端技术的应用保持警惕。社交网站可以为开发人员提供严格的API,从而使外部资源仅仅可以访问系统本身。另外,每个应用都应该在一个孤立的环境中运行,以防止这些应用与互联网上的其他主机相互影响。最后,社交网站也应该在验证自己采用的应用上投入资源。”

  另外,由于这些应用程序可以访问使用者的数据,因此同样存在隐私方面的风险。此前有报道称,在Facebook第三方应用中发现安全漏洞。

 




    (本站大部分文章来自网络收集和整理,如有侵权请联系我们,24小时内处理.)



佛山市红盾信息网
网络110报警