成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

淺析新浪微博Web蠕蟲事件

安全
6月28日晚間20時左右,新浪出現了一次比較大的XSS(跨站腳本)漏洞攻擊,"中毒"的微博用戶會自動向自己的粉絲發送諸如"建黨大業中穿幫的地方"、"個稅起征點有望提到4000"、"郭美美事件的一些未注意到的細節"、"3D肉團團高清普通話版種子"等含毒的微博與私信,并自動關注一位名為hellosamy,粉絲點擊后會再次中毒,然后形成惡性循環。

6月28日晚間20時左右,新浪出現了一次比較大的XSS(跨站腳本)漏洞攻擊,"中毒"的微博用戶會自動向自己的粉絲發送諸如"建黨大業中穿幫的地方"、"個稅起征點有望提到4000"、"郭美美事件的一些未注意到的細節"、"3D肉團團高清普通話版種子"等含毒的微博與私信,并自動關注一位名為hellosamy,粉絲點擊后會再次中毒,然后形成惡性循環。新浪微博蠕蟲爆發僅執續了16分鐘,受影響用戶就達到將近33000個。本次攻擊僅做了發微博、加關注和發私信等操作,暫時沒有其它惡意行為。

眼前的新浪微博蠕蟲事件不禁讓我們又想到2009年的Twitter的蠕蟲事件(來源:http://www.pcworld.com/article/163054/twitter_worm_a_closer_look_at_what_happened.html),二者有很多共同之處,向好友或粉絲發信息("中毒"鏈接)、增加關注度、點擊傳播,雖然沒有盜取用戶的任何賬戶信息,但卻都給用戶造成了很大的麻煩。此次,web蠕蟲同樣利用了新浪微博中某個頁面存在的XSS跨站漏洞,導致用戶瀏覽時執行了第三方網站中的惡意腳本,隨后蠕蟲繼續通過這些用戶進行傳播。它利用SNS用戶間的人際關系、帶有誘惑性字樣的博文,引起別人關注并點擊,從而得到大范圍的傳播,這是SNS類蠕蟲中較為普遍的形式。

本次新浪web蠕蟲事件是一個非存儲型XSS利用,即攻擊串是保存在web服務端,但是感染受害的是點擊訪問的用戶。從安全的角度,新浪的web服務器端首先是盡快檢測發現并清除相應的攻擊串,再次是修補其web應用程序的XSS漏洞,這是臨時的應急措施,最好今后web運營中部署目前專業的web應用防火墻設備進行保護。而作為上網沖浪的用戶,應該在客戶端或者網關處部署專業的防病毒產品,實時檢測過濾訪問請求的內容,以過濾掉惡意的站點或連接。

隨著互聯網的普及,我們的工作、生活與互聯網密不可分,Web應用安全的地位也日益重要。此次,新浪web蠕蟲事件,雖然僅限于濫發含毒私信和連接,但是并不是所有的web蠕蟲都如此"善良",利用web蠕蟲竊取微博帳戶、竊取用戶信息的事件早就發生過,例如2005年,SamyKamkar利用MySpace的漏洞注冊了會員,并公開所有賬戶資料,然后復制JavaScript片段到查看過他資料的用戶賬號上,繼續傳遞,于是在24小時內,他的好友達到100萬以上。這些事件無論是給web經營者還是web訪問者都帶來了警示,如何保護web服務運營的安全性?如何保護自身上網的安全性?

安信華公司多年來致力于web服務運營安全和用戶端的上網安全,不僅具有專業的web應用防火墻S系列網關設備保護用戶web服務的安全運營,還具有專業的上網安全設備,實時保護上網終端的安全性。此次,新浪蠕蟲事件,安信華的網絡安全試驗室迅速響應,不僅加強關注其客戶web服務器的流量安全,還迅速升級了其上網安全網關的惡意站點庫,保護其用戶上網時免受新浪web蠕蟲的危害。在此,安信華互聯網安全實驗室的專家提醒客戶遇到此種事情不要驚慌,可以上報專業的互聯網安全機構,也可以征詢專業人員的服務幫助,以快速進行應急處理。
 

責任編輯:于爽 來源: 51CTO.com
相關推薦

2011-06-29 09:57:45

2011-08-30 14:48:02

2013-07-10 14:15:38

php新浪微博

2015-01-21 15:28:16

Android源碼新浪微博

2011-12-08 16:10:18

2013-07-01 18:34:47

個推案例新浪微博

2011-07-22 10:38:55

HTC新浪Facebook

2011-12-08 16:31:43

新浪微博開放平臺

2011-12-08 16:51:55

新浪微博開放平臺

2015-09-24 18:08:50

微博架構架構演進架構

2013-03-20 10:09:22

微博風云大數據社會化數據分析

2012-07-12 15:00:26

漏洞賬號錯亂新浪微博

2017-04-27 11:15:05

新浪微博LNMP架構侯青龍

2011-12-20 09:54:43

微博

2020-09-07 14:00:23

騰訊微博微信互聯網

2013-05-27 09:52:35

Android開發移動開發移動應用

2014-01-07 10:46:39

2013-07-16 15:21:53

微微博新浪微博AndroidAndroid開發學習

2017-04-15 21:36:05

微服務新浪微博WOT

2017-04-27 14:43:53

新浪微博LNMP架構侯青龍
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 亚洲免费一区二区 | 一区二区三区四区在线 | 久久久久免费观看 | 久久久久久久一区 | 中文字幕一区二区三区四区五区 | 欧美激情精品久久久久久 | 仙人掌旅馆在线观看 | 亚洲在线一区 | 欧美日韩成人在线 | 一区二区三区四区不卡 | 国产精品久久久久久久久免费相片 | 成人黄色av | 成人深夜福利网站 | 国产精品99| 蜜桃av鲁一鲁一鲁一鲁 | 免费一级毛片 | 国产高清在线精品 | 国产精品一区在线观看 | 国产蜜臀97一区二区三区 | 大学生a级毛片免费视频 | 久精品久久 | 一级看片免费视频囗交动图 | 日韩视频免费在线 | 亚洲福利网 | 懂色av一区二区三区在线播放 | 欧美日韩视频网站 | 一级aaaa毛片 | www.色午夜.com | 国产精品一区二区在线 | 日本亚洲精品 | 91网在线观看 | 欧美日韩一区二区在线 | 亚洲精品一区在线观看 | 日韩久久久久 | 91视频中文 | 亚洲精品在线观看视频 | 欧美 日韩 亚洲91麻豆精品 | 亚洲日本欧美日韩高观看 | 久久人人网 | 青青草网| 精品乱人伦一区二区三区 |