| 网站首页 | 绿软基地 | 最新绿软 | 热门绿软 | 网络学院 | 源码下载 | | 电子书 | 装机绿软 | 虚拟主机 | 网站地图 |

http://www.mt30.com/- 易网时代

网站资讯通告:

  没有公告

搜索: 下载 文章 您现在的位置: 易网时代 >> 网络学院 >> 电脑教室 >> 网络安全 >> 正文

社交网络可化身僵尸网络

文章来源:网络 更新时间:2008-9-26 1:17:22
    北京时间9月7日消息,据国外媒体报道,安全专家最近发现,著名社交网站Facebook的用户有可能会被黑客利用,将用户的计算机加入到僵尸网络中,进而发起拒绝服务攻击。  五名来自希腊计算机科学协会的安全专家已经开发出了验证该攻击原理的应用程序,根据他们共同撰写的一份题为《反社交网络:把社交网络变成僵尸网络》的报告称,社交网站具有攻击平台所需要的完美条件。  通过这个名为“Photo of the Day”的演示应用,可以每天显示一个来自《国家地理》杂志的新图片。但是据该论文称,每次有人查看这个图片的时候,用户主机将被迫发送一个600K字节的请求。  该报告警告称,这个僵尸网络可以被用来实现其它类型的攻击,诸如传播恶意软件,扫描计算机的开放端口,以及重写基于cookies的认证机制等。  安全专家们建议,Facebook和其它社交网络应该在设计平台和应用程序编程接口的时候非常小心,以减少用户所使用的社交工具与互联网其余部分的交互。  该论文表示,社交网络提供商在使用客户端技术的时候应当非常小心,例如JavaScript等技术。社交网络运营商应当为开发者提供更严格的应用程序编程接口,使它们只能使用与系统相关的资源。还有,每一个应用程序应该运行在一个单独的环境中,社交网络可以通过增加限制条件来阻止应用程序与那些非社交网站网络主机之间发生交互。最后,社交网络运营商还应该投入资源来验证它们所运行的应用程序的安全性。  另外,这个应用程序还带来了隐私暴露的风险,因为它们可以访问使用者的数据,以前的第三方应用程序漏洞也曾经引发过类似的隐私和安全问题。
Tags:社交网络可化身僵尸网络  
责任编辑:易网时代
请文明参与讨论,禁止漫骂攻击。 昵称:注册  登录
[ 查看全部 ] 网友评论
关于我们 - 联系我们 - 广告服务 - 友情链接 - 网站地图 - 版权声明