社交网站曝安全隐患 成黑客攻击目标
来源:岁月联盟
时间:2008-08-19
当前,越来越多的人们把自己的信息公布在社交网站上,为了定制个人页面页,他们还下载由陌生开发的各种小应用,这些都为黑客留下了可乘之机。
对此,安全研究人员内森·海密尔(NathanHamiel)和肖恩·摩耶(ShawnMoyer)称,这些应用很可能被嵌入恶意代码。
摩耶称:“我无需攻击Facebook或MySpace,但我可以一整天攻击他们的用户。”因此,摩耶建议用户不要把过多的信息公布在个人页面上。
海密尔称:“很多用户都添加一些不必要的程序,而每次他们想当然地认为它们是安全的。”
在周四的“黑帽”安全大会上,摩耶和海密尔还展示了几款软件,可以对用户发动攻击,使用户无法访问自己的个人页面。
同样在此次安全大会上,安全咨询机构SecTheoryCEO罗伯特·汉森(RobertHansen)和安全测试软件厂商Cenzic高级安全分析师汤姆·斯戴斯尼(TomStracener)周三曾表示,谷歌gadget也存在同样的安全隐患。(李明)
关键字:社交网站安全隐患黑客攻击目标