赛迪网 > 资讯中心 即时新闻 > 文章
  IT资讯搜索
 
IT产品搜索
· [专题] 千橡融资四亿 备战社区冬天 陈一舟的30亿
· [专题] 微软弃购雅虎 转向Facebook 谷歌雅虎牵手
· [博客] 郭晶晶"短信门"曝手机隐患 老徐博客也作弊
· [热点] 易趣抢淘宝椅子 搞换位竞争 土豆优酷对掐
· [热点] 谷歌金山词霸免费 水货iPhone自动上网吸费
· [热点] 人肉引擎四处围剿 红衣清洁工MM求饶(组图)

安全专家:社交网站已成滋生网络攻击的温床

发布时间:2008.02.23 10:38     来源:赛迪网    作者:啸风

【赛迪网讯】2月23日报道,国外媒体今日发布研究文件指出,目前最能聚集人气的社交网站,比如Facebook和LinkedIn等,很可能被用于恶意软件的传输工具,同时来自上述网站的用户资料也可能被恶意攻击者用于发起目标攻击。

Facebook目前准备推出一款面向企业用户的网络应用版本,有许多安全专家们都认为,类似网站对商业网站和其它机构已形成越来越严重的安全威胁。

恶意软件、广告软件及垃圾邮件制作者会利用社交网站作为传输工具,最近的网络攻击事件中已频频曝出采用上述手段的特点,同时攻击者还利用来自社交网站的用户资料发起目标攻击,安全专家们一致认为,社交网站正日益演变也为一个问题焦点。

Facebook 和 MySpace等主要社交网站最近出现了大量恶意软件或广告软件的散布案例,或许这些只代表着冰山的一角,还有更多的攻击者正在酝酿更加严重的攻击方法和计划。

网络及邮件过滤技术厂商Marshal负责全球支持服务的副总裁迈克尔·怀特赫斯特表示:“传统的恶意攻击持续的时间较短,而社交网站为攻击者提供了一个发掘不尽的攻击信息源,攻击者可能充分利用网站的同情心来大肆传播恶意软件,或借助相关信息向一些重要机构的数据中心渗透,然而实施敲诈。”

“的确,社交网站为大众提供了一个非常便捷的联系方式,不需要经过传统的各种各样繁杂的渠道,因此大大提高了生活和工作效率。”他表示,“然而同时,此类网站也具有数据泄露和目标攻击等严重的潜在危险,因此各家网络运营商必须对进出的数据信息进行严格的扫描监管。”

有专家指出,最近有一起网络攻击就是通过MySpace实施的,攻击者使用自动弹出的假冒Windows升级页面诱骗用户,结果将用户带到了一个被恶意软件俘获的网站。

拥有大量商业数据的eBay和PayPal等网站通常都采用最先进的安全防护技术,尽管如此,在打击跨站点脚本攻击过程它们仍显得力不从心,安全专家指出,在一些新兴的社交网站中,类似安全问题只会更加严重。

托管安全服务商ScanSafe负责产品战略的副总裁丹·纳迪尔表示:“全球的活跃网络站点数量目前已达1.5亿个,MySpace网站已拥有2亿个页面,因此安全厂商很难将如此多的URL地址都置于自己的管控之下。”

安全机构Forrester Research的一项最新研究显示,对150名IT专业人士的问卷统计显示,有96%的被调查者称认为社交网站和其它所谓的Web 2.0网站具有非常大的价值,不足5%的被调查者表示,在登录上述网站时采用了特殊的安全措施。

安全人士认为,尽管登录社交网站存在巨大的安全隐患,但公司通常不会阻止员工登录类似网站,因为那些做可能会挫伤员工,还可能切断了员工通常该网络获得灵感的渠道。然而,公司的IT部门必须要提高警惕,做好充分的准备,阻止来自社交网站的恶意件和钓鱼攻击等事件的发生。


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 英国多名少年相继自杀 警方调查社交网站 (01-28) · 英国:多名少年相继自杀 警方调查社交网站 (01-27)
· 10大社交网站排名 Facebook仍不敌MySpace (01-18) · 社交网站功能完善 Facebook抢Google生意 (01-17)
· MySpace同意采取安全措施保护儿童不受侵害 (01-15) · 从虚拟交友到真实分享 网络社交量变质变? (01-09)
· 美社交网站Plaxo将挂牌出售 估价1亿美元 (01-04) · 社交网站校园"跑马圈地" 盈利模式仍是难题 (12-26)
· 美国社交网站身价飙升 互联网泡沫或再现 (12-10) · "人际关系"成热门 社交网站从大学到白领 (12-06)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
· 电子商务行业规范出台 电子商务发展目标与规划
· 中小企业网站存在盲目性 消费习惯需重点培养
· 天灾中信息化显力量 CIO如何应对新领导IT改革
· 河南网通数据中心工程 网御神州VPN解决方案
  IT博客 ·曾剑秋·项立刚·Java学习·网管
  IT技术论坛 ·开发·网管·安全·数据库·系统