據(jù)國外媒體報道,計算機安全研究人員警告:在線社交網(wǎng)站很容易成為黑客的攻擊對象,黑客可以很容易的利用人們的真實信息。
當?shù)貢r間本周四,在美國拉斯維加斯市舉行的黑帽(Black Hat)技術(shù)大會上,互聯(lián)網(wǎng)安全專家 Nathan Hamiel 和Shawn Moyer稱,用戶在社交網(wǎng)站個人主頁上公布詳細資料,并經(jīng)常下載小型應(yīng)用程序,用戶沒意識到自己為黑客攻擊提供了方便,黑客很容易在小型程序中安裝病毒軟件。
Moyer表示,自己作為黑客,不能保證成功攻擊 Facebook 或 MySpace的服務(wù)器,但可以隨時攻擊在社交網(wǎng)站個人主頁中公布信息過多的用戶。
Hamiel 和 Moyer周四當天還親自演示了數(shù)款應(yīng)用軟件攻擊個人用戶頁面的范例:如果這些頁面被黑客控制后,用戶將無法登錄。MySpace網(wǎng)站兩名工程師參與了演示,并及時刪除了惡意軟件。他們表示應(yīng)該讓人們了解社交網(wǎng)站個人主頁存在的風(fēng)險。
Hamiel稱,黑客還通過在社交網(wǎng)站上張貼評論,以誘騙用戶下載黑客所上傳的惡意軟件。用戶對在網(wǎng)站上隨便下載軟件容易感染病毒的防范意識很強,但對社交網(wǎng)站上的小型應(yīng)用程序卻相當然的信任。經(jīng)常在個人頁面上下載一些無用的應(yīng)用程序,每次當下載的時候,對所下載的軟件深信不疑,大多數(shù)用戶不知道是誰編寫的程序。一切跡象都表明:用戶缺乏基本的安全保護意識。
Hamiel還稱,黑客編寫貌似合法的程序,但當程序被足夠多的社交用戶下載后,它轉(zhuǎn)為病毒軟件。即使這些惡意軟件被刪除,仍有可能在被感染的計算機上被復(fù)制。這種現(xiàn)象在社交網(wǎng)站不是個例,而是普遍現(xiàn)象。
相關(guān)閱讀