生活百味交流 :探索生活中的点滴乐趣。

 找回密码
 立即注册
查看: 3|回复: 0

6000黑客聚赌城 向Myspace等网站发起攻击

[复制链接]

主题

帖子

5

积分

管理员

Rank: 9Rank: 9Rank: 9

积分
5
发表于 2024-9-24 23:51:05 | 显示全部楼层 |阅读模式
一年一度的黑客大会又隆重登场了。上周末,黑客和电脑安全专家齐聚赌城拉斯维加斯,专门就社交网站漏洞进行了讨论,并演示了两个可能导致个人用户敏感信息泄露的社交网站漏洞。这表明Myspace等一些网站正逐渐成为黑客们攻击的新目标。
    据报道,此次大会名为Defcon,意为废止。今年参加会议的人数超过6000人,与会者都是Google、雅虎以及微软ASK等公司的死敌。在今年的会议上,如何突破有密码保护的社交网站成为主题内容,黑客和计算机安全专家对此研究课题都非常感兴趣。
    大会上,Errata安全公司CEO罗伯特格拉汉姆演示了自己的一个攻击程序,它可以潜伏在一台公共无线网络的计算机上,窃取用户的Cookie信息,或拦截用户电子邮件账户和个人网页。在现场展示中,他成功截获了一名观众的Gmail账户。当然,如果这名观众试用了加密版的Gmail,格拉汉姆的程序将无法获得成功。
    一名21岁的美国俄亥俄州大学生里克达克恩表示,自己已经发现Myspace存在的漏洞,黑客可以利用这一漏洞控制个人页面。会上,他还展示了如何利用Cookies文件追踪,盗窃MySpace用户的个人信息,从而控制用户的个人主页。通过Cookies文件追踪,我可以成为任何一个人,他们的博客就是我的。我能掌握他们所有的个人资料。里克表示。
    据里克称,他早在几个月前就发现了这一漏洞,并通知了MyS-pace。但到目前为止,MySpace仍未修复该漏洞。他说:MySpace更愿意修复自己发现的漏洞,但他们的网站存在数百个跨网站脚本漏洞,不可能全部依靠自己发现。事实上,并非Myspace一家受到此漏洞的困扰,Google和Facebook也包括其中,并为此头痛,而面对黑客,这些公司要对网站的漏洞一一进行修补是不太可能的。
    MySpace发言人还没有就此发表评论,但该公司在声明中称:拥有一支快速响应、全天候的安全团队是我们的职责,我们也做到了这一点。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|生活百味交流

GMT+8, 2024-11-24 05:04 , Processed in 0.032519 second(s), 19 queries .

Powered by Discuz! X3.4

快速回复 返回顶部 返回列表