设为首页
加入收藏
联系我们
   
   
文章搜索
精品推荐
分类导航
操作系统 佳软推介
冲浪宝典 办公专区
网页制作 网络安全
应用安全 黑客攻防
QQ空间
热门文章
· 怎样降低网吧运行成本
· 可免费升级一年的卡巴
· 只读更新全程图解教程
· 迅闪v4.5破解版[附教程
· 非主流18禁淫荡图片_非
· 网吧母盘的制作
· [西安]孙清云专门批示
· 详的XP母盘制作
· 网吧推出女性专区(图)
· 非主流梦幻少女的鞋鞋
· 玩酷FZL_彩绘酷型帽子
· 经典-唯美花儿银饰
· 新年绝美款日系Party鞋
· 韩式Feizl_可爱发饰
· 可爱公主_FZL糖果胸针
· 珍珠个性Fzl美饰
· 个性非主流挂坠
· 少女可爱零钱包挂件
相关文章
 LG欲在Google平台上 
 雅虎投资手机语音用 
 RinGo的日本娃娃生活 
 Google Desktop for Linux 
 叱咤《鹿鼎记》LOGO 
 韩国高空竞速网游《 
 微软Google等纷纷投 
 施密特:谷歌不会在 
 Google搜索页加入点 
 电子邮件+Google搜索+恶意 
 风河加入由Google发起的开 
 Google工具条曝安全漏洞 窃 
 华旗爱国者网站被Go 
 全球首部Google手机 
 全球首部Google手机 
 Google被《福布斯》 
 雅虎首席性能官离职 
 新闻分析:Wikia等社 
 Google疯狂挖墙角 雅 
 Google测试手机定位服务 
 Google测试新搜索功 
 传日本电信巨头与Go 
 Google拟在新加坡投 
 安全专家称Google广 
 微软Live Messenger 
 传NTT DoCoMo将与Go 
 统计显示:Google在 
 Google在市场美份额 
 ST FreeAgent Go120 
 联众携手Vertigo Ga 
 联众携手VertigoGam 
 Google明年将在社区 
 Google手机平台受挫 
 Google、微软及雅虎 
 欧盟最大消费者团体 
 Google网页广告惊现 
 美国FTC表示不会阻碍 
 08年Google八大预测 
 微软Google雅虎因促 
 Google网页广告遭木 




您当前的位置:西安网吧在线 -> 电脑技巧 -> 黑客攻防 -> 文章内容

Google社交网站遭概念性跨站脚本攻击

作者:佚名  来源:IT专家网  发布时间:2008-2-15 19:37:26  发布人:Cn029.Com

减小字体 增大字体

作者: 杨柳风,  出处:IT专家网, 责任编辑: 张帅, 
2007-12-24 10:17
  近日,Google的Orkut社交网站遭到XSS跨站脚本攻击,这次攻击造成数十万用户被感染,攻击者称刺激攻击只是概念性攻击,并无意盗取用户数据,可见跨站攻击的威胁正在不断扩大……

  【IT专家网独家】一种快速传播的跨站脚本蠕虫一个晚上就传遍了Google的Orkut社交网络网站,疯狂感染查看携带蠕虫的电子邮件或者Orkut信息的用户。受害者甚至不用点击任何链接就受到了感染。

  这个蠕虫使用基于Flash的JavaScript恶意软件并且利用Orkut网站的一个XSS(跨站脚本攻击)安全漏洞进行传播的。这个蠕虫把受害者添加到Orkut网站一个名为“Infectados pelo Virus do Orkut”的虚假的社区。这个社区12月19日称,它已经捕获了几十万不情愿的成员。

  Orkut网站用户简介上贴出的信息是造成蠕虫感染的主要原因。受害者有的是收到了Orkut网站的提醒,说他们的剪贴簿有了新的内容,有的是收到Orkut网站已经被感染的朋友的电子邮件。在攻击期间,这种蠕虫以每分钟100人的速度向这个虚假的社区添加成员。

  Orkut网站的一个安全社区称,Orkut网站12月19日早些时候修复了XSS安全漏洞。但是,Orkut网站的一个沙箱人物简介部分仍存在漏洞。谷歌的Orkut沙箱是一种封闭的“容器”,供开发人员等Orkut成员测试应用程序。

  实施这次蠕虫攻击的黑客似乎要证明一个观点:显示使用JavaScript和XSS能够如何迅速地感染许多用户。这个攻击者用西班牙语在那个虚假的社区发表一个帖子称,这个攻击仅仅是显示orkut网站存在十分严重的安全隐患。你到这里来不用点击任何恶意的链接,只阅读剪贴簿就被感染了。攻击者称,这次攻击没有窃取任何数据。

  安全专家称,这次蠕虫攻击没有涉及到任何恶意活动,主要是给被感染者及其随后被他们的感染的朋友带来了一些不便。一位受到蠕虫感染的研究人员称,这只是一次概念证明性质的攻击。如果是真正的攻击,它会搜集到数十万Google账户。这次攻击没有做任何恶意的事情。它只是要证明一个观点。这次攻击作的事情就是把你添加到Orkut网站的一个组。

 

        IT专家网原创文章,未经许可,严禁转载!



声 明: 西安网吧在线(Cn029.Com) 所发表的文章与图片仅代表作者本人观点,与本站立场无关,
也不构成任何建议。对本文有任何异议,请联络: webmaster@cn029.com
若文章内容侵犯了您的相关权益,请及时与我们联系,我们会及时处理,感谢您对本站的支持!

[] [返回上一页] [打 印] [收 藏]
    ∷相关文章评论∷ (评论内容只代表网友观点,与本站立场无关!)查看完整评论内容
    文章评论     请注意用语文明且合法,不要发布带有攻击性的言论,谢谢合作!!
用户名
分  值
100分 80分 50分 10分 0分
评  论
  (注“”为必填内容。)