设为首页
加入收藏
联系我们
   
   
文章搜索
精品推荐
分类导航
配件行情 业界聚焦
业界新闻 市场走势
厂商动态 人才广场
新品上市 其他资讯
热门文章
· 怎样降低网吧运行成本
· 可免费升级一年的卡巴
· 只读更新全程图解教程
· 迅闪v4.5破解版[附教程
· 非主流18禁淫荡图片_非
· 网吧母盘的制作
· [西安]孙清云专门批示
· 详的XP母盘制作
· 网吧推出女性专区(图)
· 非主流梦幻少女的鞋鞋
· 玩酷FZL_彩绘酷型帽子
· 经典-唯美花儿银饰
· 新年绝美款日系Party鞋
· 韩式Feizl_可爱发饰
· 可爱公主_FZL糖果胸针
· 珍珠个性Fzl美饰
· 个性非主流挂坠
· 少女可爱零钱包挂件
相关文章
 百阅社区“秘密花园 
 Facebook被以色列国 
 十步增强数据中心虚拟化安 
 从进程出发 安全管好 
 七个妙招维护服务器安全 
 全力打造高效 安全D 
 整体解决方案缔造安全校园 
 Hillstone电信安全解 
 网吧中七种最不安全的网络 
 赛门铁克:65%的软 
 EMC斥资2.13亿美元收 
 安全 iPhone 2.0企业应用的 
 小企业数据库安全 
 安全专家讲解Mysql故 
 确保安全 数据库审计成燃眉 
 Oracle数据库网络与安全FA 
 浅谈如何实现互联网上数据 
 捍卫安全 Outpost 2 
 加固防线 为系统穿上 
 最安全Windows Server 200 
 从“艳照门”事件谈网吧隐 
 2007年Q4中国网络安 
 即时通信安全不容忽 
 深入底层 评估Vista 
 安全机构发布XP和Vista的恶 
 系统安全从定制IP策略开始 
 简述Windows Server 2008三 
 六大原因解析Linux比Windo 
 六大原因 为何Linux 
 OneCare 未来不可忽视的安 
 内网计算机安全技术十大策 
 绝对不可错过 WinRAR的三种 
 巧妙设置 将文件隐藏起来确 
 微软发布高危安全补丁修补 
 另类系统安全:巧用身份拒 
 安全公告:Windows 
 安全技巧:用TCP/IP 
 安全实例:遭遇“艳 
 US-CERT:ActiveX 安全性依 
 从ForeFront特性看Windows 




您当前的位置:西安网吧在线 -> IT新闻类 -> 业界新闻 -> 文章内容

安全专家称Google广告被攻击者控制

作者:163.com  来源:网易科技  发布时间:2007-12-30 1:23:36  发布人:Cn029.Com

减小字体 增大字体

作者:杜莉 综合编译

安全专家称Google广告被人控制了

罗马尼亚的防毒软件公司BitDefender说,Google的网页投放广告被所谓的木马软件控制了,本该出现在广告中的文字被别的广告供应商的广告替代了。

BitDefender在声明中表示,那些木马将发给Google服务器的请求信息转到了私服上,而该私服显示的广告是另一个广告供应商的,于是本该显示Google广告的地方就被别的广告替代了。

上周三时Google表示:“我们已经将那些显示恶意站点广告或者显示违背我们原则的产品的客户账户删除了。”

“在所有我们提供的广告和搜索结果中,我们会积极寻找并删除那些带有恶意程序的站点。实行这些策略时,我们会采用手动和自动处理手段相结合的方法。”

该木马因其能潜入计算机系统并攻击Google的广告服务(能将广告内容与网页内容匹配)而被称为mythic木马。

BitDefender的病毒分析师Attila Balazes说“这对用户和网站主来说都是很严重的问题。”

他说,“由于这些广告或者它们链接到的站点有可能含有恶意代码,所以用户们需要格外小心。而网站主也需要注意的是,这些木马会令网站的访问量减少,从而减少了网站的盈利来源。”

BitDefender在自己的网站(www.bitdefender.com)上介绍了该木马,他们把这个木马成为Trojan.Qhost.WU,传播广度属于“低”而造成的损失属于“中”。

Google的工具条的漏洞给了攻击者入侵的机会

攻击者可以利用用“添加按钮的功能”来进行钓鱼攻击、恶意下载等。

上周二(12.18)Google公司称他们正在修复Google工具条的bug。据称,网络罪犯可以利用该bug来窃取数据或者向系统中安装恶意软件。

安全研究员Aviv Raff在自己的一篇博客中写道,该漏洞与该工具条的添加定制按钮功能有关。这篇博文是第一个对该问题的专家提醒。

Raff在文中指出,在安装新功能键的时候,该工具条不会仔细核查该功能键的安全性。从而,攻击者就可以伪装按钮的实际来源,使它看起来像是来自于合法网站。他还说,用户安装了该按钮后,攻击者就可以向受害者的系统中下载恶意文件或者进行钓鱼攻击。

Raff单独列出了作为例证的代码,指出攻击者们可以如何使用微软的IE浏览器进行此类攻击。

Google的一位女性发言人表示,Google正在试图解决该问题,但是她没有明确何时会针对该漏洞给出补丁。

根据Raff所提供的信息来看,想要利用该漏洞进行攻击,有几个必要步骤。首先,受害者被哄骗着去点击网络链接,而后弹出的窗口会询问用户是否要安装定制的按钮。一旦用户安装了该按钮,他们就有可能会去点击该按钮,从而同意下载并运行可执行文件,于是就把恶意软件安装到了自己的计算机中。

本月初,eEye公司的前CTO同时也是安全研究专家的Marc Maiffret说,由于要有这么多必要的步骤,才能成功地攻击,该bug并算是严重的安全隐患。

他在某项即时消息中写道,“尽管该漏洞很有趣,跟其他漏洞比起来,它只能算是低风险的。” 然而,他认为Google的开发人员不应该出这样的纰漏,“他们确实应当考虑一下为什么会让这样的小bug遗留下来。”

Raff以前还发现过Google的其他漏洞。上个月,他证明Google网站上的一个简单的程序错误能被用来进行跨站点脚本攻击。

Raff说这个漏洞是由于Google的程序没有适当地检查Google搜索引擎所生成的HTML代码。因此,他可以创建假冒的链接,让人以为是访问Google站点,而实际上是让他们访问未经验证的脚本代码。

上一个漏洞在Raff通知Google之后的几个小时之内就得到了解决,但是现在人们仍然可以在安全公司Finjan的网站砂锅内看到利用该漏洞进行攻击的视频。Raff在Finjan工作,不过他对Google的相关研究是独立于本职工作之外的。

刘伟

(本文来源:赛迪网 )



声 明: 西安网吧在线(Cn029.Com) 所发表的文章与图片仅代表作者本人观点,与本站立场无关,
也不构成任何建议。对本文有任何异议,请联络: webmaster@cn029.com
若文章内容侵犯了您的相关权益,请及时与我们联系,我们会及时处理,感谢您对本站的支持!

[] [返回上一页] [打 印] [收 藏]
    ∷相关文章评论∷ (评论内容只代表网友观点,与本站立场无关!)查看完整评论内容
    文章评论     请注意用语文明且合法,不要发布带有攻击性的言论,谢谢合作!!
用户名
分  值
100分 80分 50分 10分 0分
评  论
  (注“”为必填内容。)