网络实验室

 找回密码
 注册账户
查看: 811|回复: 0

微博短网址链接存安全隐患:易被黑客挂马钓鱼

[复制链接]
admin 发表于 2012-7-8 08:53:30 | 显示全部楼层 |阅读模式
  “我发现了一间特别美味的餐厅,网址是http://t.cn/zWU7f71。”随着微博的盛行,附加在微博内容当中的这个短短的网址也渐渐被广大网民们所熟识,这就是短链接。不过,可别轻易点开,你的电脑说不定就会因此中毒。

  短链接是为什么设计出来的呢?又是通过什么原理实现的?在带来便利的同时是否会带来安全隐患呢?为此,记者采访了互联网安全厂商瑞星的安全专家唐威。

  通俗地讲,短链接就是将较长的网址,通过特定的算法转换为简短的网址字符串。

  早期,短链接并没有像现在网络环境中这么流行,当时它主要应用在图片上传网站中,上传站通过特定的算法缩短网址,达到减少代码字符数的目的。这样,使用者就可以在有字符数限制的网站中,运用短链接达到外链图片的目的。

  然而,随着微博的盛行,短链接也渐渐被广大网民们所熟识,因为微博网站对用户输入的字数都有限制,较长的网址又占据了过多的字符数,而短链接正好解决了这种问题,在节省字数的同时,给博主留下更多的文字空间。因此,一旦我们在微博中输入一个网址时,微博程序会将其自动转换为相应的短链接地址。

  唐威告诉记者,换为短链接地址以后,确实方便微博内容的显示,但在便捷显示的同时,短链接也带来一定的安全隐患,用户无法通过短链接地址直接看出点击这个短链接地址后究竟会打开什么样的网站。

  如果恶意黑客将挂马地址或者钓鱼地址通过短链接变形的方式直接发送在QQ群、微博或是网页中诱骗用户点击,就会带来安全危害。

  因此,唐威表示:随着短链接的应用范围不断扩大,网民在使用微博时要特别提高警惕,尤其是针对第三方授权应用,建议在点击前充分了解其可能带来的风险,在微博中,不要随意打开短链接。可将鼠标放置在短链接上,即可看到完整网址,然后再安全浏览。

  同时,一定要安装安全防护软件,对可能存在的恶意网址、恶意钓鱼地址、恶意跨站脚本攻击及木马攻击等行为进行有效拦截。
您需要登录后才可以回帖 登录 | 注册账户

本版积分规则

黑屋|存档|手机|网络实验室 本站服务器由美国合租以及IDCLayer国际数据提供!!!

GMT+8, 2024-5-8 10:32 , Processed in 0.088149 second(s), 8 queries , Gzip On, Redis On.

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表