網(wǎng)秦:新浪微博手機(jī)用戶也有遭病毒侵襲風(fēng)險(xiǎn)
6月29日消息,6月28日晚,新浪微博發(fā)現(xiàn)微博中出現(xiàn)大量“刷屏”信息,并有用戶通過(guò)微博私信形式相互散播含有蠕蟲病毒鏈接的情況。事件發(fā)生之后,網(wǎng)秦公司稱了,除PC端正在面臨微博病毒威脅之外,由于大量用戶目前通過(guò)手機(jī)訪問(wèn)微博,手機(jī)微博用戶也同樣存在較大的安全風(fēng)險(xiǎn)。
微博蠕蟲病毒瘋狂發(fā)作
網(wǎng)秦手機(jī)安全專家經(jīng)過(guò)分析后指出,這一微博蠕蟲病毒利用了新浪微博存在的XSS漏洞,以“新聞標(biāo)題+鏈接”的形式通過(guò)微博“私信”功能傳播,通過(guò)所謂“建黨偉業(yè)穿幫鏡頭”、“郭美美事件細(xì)節(jié)”等誘人標(biāo)題騙取用戶點(diǎn)擊內(nèi)嵌鏈接。
而當(dāng)用戶一旦不慎點(diǎn)擊此鏈接后,便會(huì)立即感染微博病毒,自動(dòng)關(guān)注一名為hellosamy的新浪微博用戶,同時(shí)其會(huì)同樣以“私信”的形式向其微博“粉絲”進(jìn)行二次傳播,并通過(guò)逐級(jí)傳播最終導(dǎo)致大量用戶感染。“特別是對(duì)于那些經(jīng)過(guò)實(shí)名認(rèn)證、粉絲量較大的名人微博來(lái)說(shuō),一旦遭遇病毒侵襲,造成的直接影響將更為重大”。專家表示。
微博成黑客新攻擊目標(biāo)
近年來(lái),微博這一熱門互動(dòng)應(yīng)用獲得了大量用戶的喜愛(ài),如新浪微博用戶數(shù)有望在年內(nèi)超過(guò)2億。然而,伴隨微博的火熱,其卻正在成為黑客新的攻擊目標(biāo)。近年來(lái),相繼爆發(fā)的一系列通過(guò)微博鏈接傳播“掛馬”網(wǎng)址的行為,更引發(fā)了用戶對(duì)于微博安全隱患的關(guān)注。
專家介紹,微博之所以存在安全隱患,主要因?yàn)樵试S用戶在其微博內(nèi)容中嵌入一條網(wǎng)址鏈接,而在包括新浪、搜狐、騰訊等微博中還相繼加入了“短域名”服務(wù)。即通過(guò)將較長(zhǎng)的網(wǎng)址域名縮減為短鏈接來(lái)避免占用字?jǐn)?shù)過(guò)多的技術(shù),但在方便用戶的同時(shí),也可能會(huì)被黑客關(guān)注和利用,并將其作為傳播病毒的新模板,利用用戶無(wú)法辨別鏈接域名,極易盲目點(diǎn)擊等特點(diǎn)進(jìn)行傳播。
同時(shí),據(jù)了解,目前主流微博服務(wù)均采用跨站點(diǎn)腳本技術(shù)實(shí)現(xiàn),但此腳本技術(shù)早在2005年便被發(fā)現(xiàn)存在有技術(shù)缺陷,一旦被黑客利用,加之通過(guò)短域名鏈接進(jìn)行傳播,便會(huì)自動(dòng)將惡意代碼進(jìn)行重復(fù)拷貝,導(dǎo)致其好友數(shù)量呈指數(shù)級(jí)增長(zhǎng),并快速傳播病毒。黑客先后利用微博中這兩大安全漏洞,使得其可快速威脅到用戶安全。
手機(jī)用戶同樣存在風(fēng)險(xiǎn)
專家指出,除通過(guò)PC登錄、訪問(wèn)微博極易感染病毒之外,由于手機(jī)微博用戶的數(shù)量在近年來(lái)持續(xù)增加,以及手機(jī)瀏覽器標(biāo)準(zhǔn)化的完善,存在傳播病毒行為的惡意網(wǎng)址也將直接威脅到手機(jī)用戶的財(cái)產(chǎn)安全。
專家表示,近年來(lái),已有包括多起因用戶不慎點(diǎn)擊手機(jī)惡意網(wǎng)址,從而被植入惡意扣費(fèi)、隱私竊取類手機(jī)病毒,直接威脅到用戶的財(cái)產(chǎn)安全、隱私安全的案例。如盜號(hào)類手機(jī)病毒在近年來(lái)出現(xiàn)抬頭趨勢(shì),其多會(huì)植入到手機(jī)惡意網(wǎng)址中騙取用戶下載,一旦誘騙用戶點(diǎn)擊將植入手機(jī),從而直接盜取手機(jī)網(wǎng)銀客戶端、手機(jī)QQ等軟件賬戶的密碼。而一旦盲目點(diǎn)擊微博中的惡意網(wǎng)址,也極易觸發(fā)相應(yīng)的惡意行為。對(duì)此,專家在建議PC用戶及時(shí)安裝專業(yè)防護(hù)工具的同時(shí),建議智能手機(jī)用戶:
1. 在未開(kāi)啟安全防護(hù)軟件的情況下,不要盲目點(diǎn)擊私信里的鏈接,避免感染微博病毒導(dǎo)致遭遇安全威脅。
2. 調(diào)整新浪微博的私信接受權(quán)限,將其設(shè)置為“我關(guān)注的人”。最大限度的杜絕收到外部莫名私信的情況,防止遭遇微博病毒攻擊。
3. 為避免手機(jī)用戶同樣遭遇病毒攻擊,建議用戶下載如“網(wǎng)秦手機(jī)安全”5.0專業(yè)版
(責(zé)任編輯:admin)- “掃一掃”關(guān)注融合網(wǎng)微信號(hào)
免責(zé)聲明:我方僅為合法的第三方企業(yè)注冊(cè)用戶所發(fā)布的內(nèi)容提供存儲(chǔ)空間,融合網(wǎng)不對(duì)其發(fā)布的內(nèi)容提供任何形式的保證:不保證內(nèi)容滿足您的要求,不保證融合網(wǎng)的服務(wù)不會(huì)中斷。因網(wǎng)絡(luò)狀況、通訊線路、第三方網(wǎng)站或管理部門的要求等任何原因而導(dǎo)致您不能正常使用融合網(wǎng),融合網(wǎng)不承擔(dān)任何法律責(zé)任。
第三方企業(yè)注冊(cè)用戶在融合網(wǎng)發(fā)布的內(nèi)容(包含但不限于融合網(wǎng)目前各產(chǎn)品功能里的內(nèi)容)僅表明其第三方企業(yè)注冊(cè)用戶的立場(chǎng)和觀點(diǎn),并不代表融合網(wǎng)的立場(chǎng)或觀點(diǎn)。相關(guān)各方及作者發(fā)布此信息的目的在于傳播、分享更多信息,并不代表本網(wǎng)站的觀點(diǎn)和立場(chǎng),更與本站立場(chǎng)無(wú)關(guān)。相關(guān)各方及作者在我方平臺(tái)上發(fā)表、發(fā)布的所有資料、言論等僅代表其作者個(gè)人觀點(diǎn),與本網(wǎng)站立場(chǎng)無(wú)關(guān),不對(duì)您構(gòu)成任何投資、交易等方面的建議。用戶應(yīng)基于自己的獨(dú)立判斷,自行決定并承擔(dān)相應(yīng)風(fēng)險(xiǎn)。
根據(jù)相關(guān)協(xié)議內(nèi)容,第三方企業(yè)注冊(cè)用戶已知悉自身作為內(nèi)容的發(fā)布者,需自行對(duì)所發(fā)表內(nèi)容(如,字體、圖片、文章內(nèi)容等)負(fù)責(zé),因所發(fā)表內(nèi)容(如,字體、圖片、文章內(nèi)容等)等所引發(fā)的一切糾紛均由該內(nèi)容的發(fā)布者(即,第三方企業(yè)注冊(cè)用戶)承擔(dān)全部法律及連帶責(zé)任。融合網(wǎng)不承擔(dān)任何法律及連帶責(zé)任。
第三方企業(yè)注冊(cè)用戶在融合網(wǎng)相關(guān)欄目上所發(fā)布的涉嫌侵犯他人知識(shí)產(chǎn)權(quán)或其他合法權(quán)益的內(nèi)容(如,字體、圖片、文章內(nèi)容等),經(jīng)相關(guān)版權(quán)方、權(quán)利方等提供初步證據(jù),融合網(wǎng)有權(quán)先行予以刪除,并保留移交司法機(jī)關(guān)查處的權(quán)利。參照相應(yīng)司法機(jī)關(guān)的查處結(jié)果,融合網(wǎng)對(duì)于第三方企業(yè)用戶所發(fā)布內(nèi)容的處置具有最終決定權(quán)。
個(gè)人或單位如認(rèn)為第三方企業(yè)注冊(cè)用戶在融合網(wǎng)上發(fā)布的內(nèi)容(如,字體、圖片、文章內(nèi)容等)存在侵犯自身合法權(quán)益的,應(yīng)準(zhǔn)備好具有法律效應(yīng)的證明材料,及時(shí)與融合網(wǎng)取得聯(lián)系,以便融合網(wǎng)及時(shí)協(xié)調(diào)第三方企業(yè)注冊(cè)用戶并迅速做出相應(yīng)處理工作。
融合網(wǎng)聯(lián)系方式:(一)、電話:(010)57722280;(二)、電子郵箱:2029555353@qq.com dwrh@dwrh.net
對(duì)免責(zé)聲明的解釋、修改及更新權(quán)均屬于融合網(wǎng)所有。
相關(guān)新聞>>
今日頭條
更多>>F-One目前以統(tǒng)一的數(shù)據(jù)平臺(tái),結(jié)合財(cái)務(wù)績(jī)效(全面預(yù)算管理等)、銷售績(jī)效(返利/傭金管[詳細(xì)]
您可能感興趣的文章
- RealNetworks公司正式發(fā)布新一代編碼軟件RealProducer HDTM
- VMware View進(jìn)軍iPad市場(chǎng)通過(guò)App Store下載
- Ribbon用戶界面為windows 8帶來(lái)新變化
- Google+優(yōu)異設(shè)計(jì)出自蘋果前Mac軟件設(shè)計(jì)師之手
- 伊坎報(bào)價(jià)19億美元收購(gòu)軟件商Mentor Graphics
- 三大因素阻礙中概股回歸
- 五十余位作家聯(lián)手聲討百度侵權(quán) 是否賠償成大分歧
- Chrome瀏覽器更換圖標(biāo):設(shè)計(jì)更簡(jiǎn)潔
- 電訊盈科或分拆上市 寬頻電視借殼機(jī)會(huì)高
- 小程序?qū)⑾埔徊▌?chuàng)業(yè)新高潮
新聞點(diǎn)評(píng)
- 煙臺(tái)市行政審批服務(wù)局打通梗阻持續(xù)推進(jìn)交易全流程電子化
- 畢節(jié)市扶貧辦開(kāi)展網(wǎng)絡(luò)安全應(yīng)急演練
- 一分錢坐公交?菏澤公交站亭再現(xiàn)掃碼騙局!
- 對(duì)國(guó)際人工智能與法協(xié)會(huì)副主席恩里科·弗朗西斯科尼的專訪
- 蘇滬軌道交通二維碼實(shí)現(xiàn)互聯(lián)互通
- 蘇州工業(yè)園區(qū)聚各方資源搶抓金融科技3.0發(fā)展機(jī)遇
- 網(wǎng)絡(luò)眾籌的另一面
- 烏海市紀(jì)委監(jiān)委運(yùn)用“大數(shù)據(jù)”精準(zhǔn)監(jiān)督公車私用問(wèn)題
- 學(xué)習(xí)類APP亂象仍屢禁不止
- F-One B輪融資圓滿落地,升級(jí)企業(yè)績(jī)效管理與分析服務(wù)
快速直達(dá)
新聞關(guān)注排行榜
熱門關(guān)鍵字
熱門圖片
- 中科院軟件研究所發(fā)布區(qū)塊鏈基礎(chǔ)組件RepChain
- 酷開(kāi)系統(tǒng)7.0開(kāi)啟視頻流時(shí)代,新技術(shù)加持下引領(lǐng)OTT行業(yè)新方向
- 2018版《中國(guó)企業(yè)服務(wù)云圖》震撼發(fā)布
- 王叁壽:打造新型智慧城市的數(shù)字引擎
- 靠創(chuàng)新重塑行業(yè)價(jià)值,創(chuàng)維引領(lǐng)電視行業(yè)生態(tài)化未來(lái)
- 湖北廣播電視臺(tái)獲IDC數(shù)字化大獎(jiǎng),新華三助行業(yè)客戶數(shù)字化轉(zhuǎn)型
- 科大訊飛智能辦公本亮相CCBN2019 AI黑科技助力廣電人
- MAXHUB在京發(fā)布萬(wàn)眾矚目,或引會(huì)議平臺(tái)化時(shí)代巨變!
- F-One B輪融資圓滿落地,升級(jí)企業(yè)績(jī)效管理與分析服務(wù)
- 電子簽約市場(chǎng)規(guī)模2019有望增至30億元 上上簽成為行業(yè)佼佼者