赛迪网 > 资讯中心 即时新闻 > 文章
  IT资讯搜索
 
IT产品搜索
· [专题] 乔布斯余情未了 重造iPod王国
· [专题] 淘宝屏蔽百度搜索 C2C大战全面升级
· [专题] 谷歌推浏览器Google Chrome挑战微软
· [热点] 雷曼兄弟申请破产 中国资产受到波及
· [热点] 特别策划专题:奥运巨星“邂逅”IT金主
· [热点] 王志东推GKE不惧“互联网寒冬”

6000黑客聚赌城 向Myspace等网站发起攻击

发布时间:2007.08.08 08:23     来源:东方早报    作者:周晶璐

一年一度的黑客大会又隆重登场了。上周末,黑客和电脑安全专家齐聚赌城拉斯维加斯,专门就社交网站漏洞进行了讨论,并演示了两个可能导致个人用户敏感信息泄露的社交网站漏洞。这表明Myspace等一些网站正逐渐成为黑客们攻击的新目标。

据报道,此次大会名为Defcon,意为“废止”。今年参加会议的人数超过6000人,与会者都是Google、雅虎以及微软ASK等公司的“死敌”。在今年的会议上,如何突破有密码保护的社交网站成为主题内容,黑客和计算机安全专家对此研究课题都非常感兴趣。

大会上,Errata安全公司CEO罗伯特·格拉汉姆演示了自己的一个攻击程序,它可以“潜伏”在一台公共无线网络的计算机上,窃取用户的“Cookie”信息,或拦截用户电子邮件账户和个人网页。在现场展示中,他成功截获了一名观众的Gmail账户。当然,如果这名观众试用了加密版的Gmail,格拉汉姆的程序将无法获得成功。

一名21岁的美国俄亥俄州大学生里克·达克恩表示,自己已经发现Myspace存在的漏洞,黑客可以利用这一漏洞控制个人页面。会上,他还展示了如何利用Cookies文件追踪,盗窃MySpace用户的个人信息,从而控制用户的个人主页。“通过Cookies文件追踪,我可以成为任何一个人,他们的博客就是我的。我能掌握他们所有的个人资料。”里克表示。

据里克称,他早在几个月前就发现了这一漏洞,并通知了MyS-pace。但到目前为止,MySpace仍未修复该漏洞。他说:“MySpace更愿意修复自己发现的漏洞,但他们的网站存在数百个跨网站脚本漏洞,不可能全部依靠自己发现。”事实上,并非Myspace一家受到此漏洞的困扰,Google和Facebook也包括其中,并为此头痛,而面对黑客,这些公司要对网站的漏洞一一进行修补是不太可能的。

MySpace发言人还没有就此发表评论,但该公司在声明中称:“拥有一支快速响应、全天候的安全团队是我们的职责,我们也做到了这一点。”

相关报道:
· 报告:上半年黑客对银行攻击次数同比增81%
· 黑客大会开幕 社交网站Cookies成攻击目标
· 数千黑客聚会拉斯韦加斯 讨论电脑安全问题
· 黑客产业链曝光:一个系统漏洞卖8000元以上
· 黑客产业链已经形成 从恶搞转向经济利益


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 学会像黑客一样去思考 探究黑客的内心世界 (08-07) · 互联网信任计划启动 百家网站贴上信用标签 (08-07)
· 男子侵入广州市物价局网站实施破坏被判刑 (08-07) · 网上交易被盗4万多元 网站声称无过错拒赔 (08-07)
· 惠州移动门户网站进行改版 并推出优惠活动 (08-07) · 500wan成为国内英超赛事网络直播网站 (08-07)
· 安徽省教育厅向社会公布3个假冒招生网站 (08-07) · 漫画家几米告一家网站侵权 索赔30万元损失 (08-07)
· 3G门户网站获得天盛英超独家手机转播权 (08-07) · 深入黑客内心世界 像黑客一样思考问题 (08-06)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
· 信息化市场百家争鸣 SaaS深陷争议“泥潭”
· 提高管理水平 "两栖"CIO应具备的六大能力
· 国产ITIL运维先行者 四大厂商角力BI市场
· 金融行业GSN专题解决方案 企业网解决方案
  IT博客 ·曾剑秋·项立刚·Java学习·网管
  IT技术论坛 ·开发·网管·安全·数据库·系统