首页 | 企业黄页 | 网上商城 | 分类广告 | 企业招聘 | 人才求职 | 房产交易 | 二手市场
 博客 | 信息资讯 | 时尚生活 | 电脑网络 | 旅游频道 | 生活服务 | 动漫天地 | 笑话频道
 社区 | 你问我答 | 真情交友 | 电子相册 | 免费域名 | 智能建站 | 网上开店 | 留言反馈
您所在的位置:唐海热线 > 浏览正文
6000黑客齐聚赌城 瞄准社交网站
th163.net  发布:2007-8-26 22:09:36  来自:转载  浏览:
6000黑客齐聚美国赌城 社交网站成攻击新目标

QUOTE:
  一年一度的黑客大会又隆重登场了。上周末,黑客和电脑安全专家齐聚赌城拉斯维加斯,专门就社交网站漏洞进行了讨论,并演示了两个可能导致个人用户敏感信息泄露的社交网站漏洞。这表明Myspace等一些网站正逐渐成为黑客们攻击的新目标。
  据报道,此次大会名为Defcon,意为“废止”。今年参加会议的人数超过6000人,与会者都是Google、雅虎以及微软ASK等公司的“死敌”。在今年的会议上,如何突破有密码保护的社交网站成为主题内容,黑客和计算机安全专家对此研究课题都非常感兴趣。
  大会上,Errata安全公司CEO罗伯特·格拉汉姆演示了自己的一个攻击程序,它可以“潜伏”在一台公共无线网络的计算机上,窃取用户的“Cookie”信息,或拦截用户电子邮件账户和个人网页。在现场展示中,他成功截获了一名观众的Gmail账户。当然,如果这名观众试用了加密版的Gmail,格拉汉姆的程序将无法获得成功。
  一名21岁的美国俄亥俄州大学生里克·达克恩表示,自己已经发现Myspace存在的漏洞,黑客可以利用这一漏洞控制个人页面。会上,他还展示了如何利用Cookies文件追踪,盗窃MySpace用户的个人信息,从而控制用户的个人主页。“通过Cookies文件追踪,我可以成为任何一个人,他们的博客就是我的。我能掌握他们所有的个人资料。”里克表示。
  据里克称,他早在几个月前就发现了这一漏洞,并通知了MyS-pace。但到目前为止,MySpace仍未修复该漏洞。他说:“MySpace更愿意修复自己发现的漏洞,但他们的网站存在数百个跨网站脚本漏洞,不可能全部依靠自己发现。”事实上,并非Myspace一家受到此漏洞的困扰,Google和Facebook也包括其中,并为此头痛,而面对黑客,这些公司要对网站的漏洞一一进行修补是不太可能的。
  MySpace发言人还没有就此发表评论,但该公司在声明中称:“拥有一支快速响应、全天候的安全团队是我们的职责,我们也做到了这一点。”
(编辑:不详) 留言评论】【在线投稿】【打印网页】【关闭窗口】【↑顶部
  + 相关信息咨讯
 ·绝对秘密!访问被封网站的十大不传秘诀
 ·15岁黑客造强病毒却无法写杀毒程序
 ·Google Gadget存漏洞 可被用来\"钓鱼\"
 ·六种设置方法彻底优化IE网页浏览器
 ·解除TCP/IP限制的小技巧
 ·堵住黑客入口
 ·局域网十大类故障
 ·十大绝招轻松制服顽劣的间谍软件
 ·如何关闭任务管理器杀不了的进程
 ·忘记WinXP登录密码时的救命稻草
版权与免责声明:
1.凡本网注明来源为“唐海热线”的所有作品,包括文字与图片,未经本网授权不得转载。违反上述声明者,本网将依法追究法律责任。
2. 凡注明"来源:xxx(非本站)"的作品,均转载自其它媒体,本网转载的目的在于传播更多信息,此类稿件并不代表本网观点,本网不承担此类稿件侵权行为的直接责任及连带责任。
3. 如因作品内容、版权等需要同本网联系的,请在作品在本网发表之日起30日内联,否则视为放弃相关权利

Copyright © 2003-2008 ™ th163.net.All Rights Reserved.
TEL:13273582155