|
当前,越来越多的人们把自己的信息公布在社交网站上,为了定制个人页面页,他们还下载由陌生开发的各种小应用,这些都为黑客留下了可乘之机。
对此,安全研究人员内森·海密尔(NathanHamiel)和肖恩·摩耶(ShawnMoyer)称,这些应用很可能被嵌入恶意代码。
摩耶称:“我无需攻击Facebook或MySpace,但我可以一整天攻击他们的用户。”因此,摩耶建议用户不要把过多的信息公布在个人页面上。
海密尔称:“很多用户都添加一些不必要的程序,而每次他们想当然地认为它们是安全的。”
在周四的“黑帽”安全大会上,摩耶和海密尔还展示了几款软件,可以对用户发动攻击,使用户无法访问自己的个人页面。
同样在此次安全大会上,安全咨询机构SecTheoryCEO罗伯特·汉森(RobertHansen)和安全测试软件厂商Cenzic高级安全分析师汤姆·斯戴斯尼(TomStracener)周三曾表示,谷歌gadget也存在同样的安全隐患。(李明)
| 最新的跨浏览器攻击漏洞 防御措施 | 11-28 |
| 邮件信息保密需要重视,邮件内容 | 11-28 |
| 银行卡犯罪呈职业化智能化国际化 | 11-28 |
| 银行卡犯罪激增1.4倍 | 11-28 |
| 08年病毒暴增12倍 “软件民工”成 | 11-28 |
| 金融危机下网络安全企业的技术生 | 11-28 |
| 美杂志盘点08年美国IT业十大失败 | 11-28 |
| 美称中国打乱其全球部署:中国激 | 11-28 |
| 《中关村日报》iPhone 2.2版本被 | 11-28 |
| “.中国”域名明年写入全球根域 | 11-28 |