找回密码
 注册账户
查看: 286|回复: 0

Twitter用户面临账户劫持危险 点击链接即中招

[复制链接]
业界达人 发表于 2010-9-9 14:18:41 | 显示全部楼层 |阅读模式
<STRONG>腾讯科技讯</STRONG>(晁晖)北京时间9月9日消息,据国外媒体报道,Twitter用户周一面临一种基于JavaScript代码的帐户劫持攻击。用户只要点击一下Twitter消息中的一个恶意链接,黑客就能劫持用户帐户,并发布大量Twitter消息。</P><P style="TEXT-INDENT: 2em">据发现该缺陷的卡巴斯基实验室的斯蒂芬&#183;塔纳斯(Stefan Tanase)说,黑客利用一个跨站点的脚本缺陷窃取Twitter用户计算机上的cookie,任何点击恶意链接的Twitter用户都会受到攻击。</P><P style="TEXT-INDENT: 2em">周一有大量Twitter用户受到攻击。据域名缩略服务Bit.ly称,仅其中一个恶意链接就被点击了逾11.6万次。</P><P style="TEXT-INDENT: 2em">所有迹象都表明,这次攻击的“发源地”在巴西,因为一条恶意Twitter消息是用葡萄牙语写成的,声称一名著名巴西流行音乐艺人遭遇“意外”。另外,窃取的Twitter用户的cookie被发送到两个由巴西人注册的网站,其中之一位于巴西。塔纳斯表示,“我们目前正在努力清除恶意链接,尽可能地减少损失。”</P><P style="TEXT-INDENT: 2em">Twitter周二宣布,该公司已经修正了相关缺陷,关闭了dev.twitter.com开发服务器。但据安全研究人员称,该缺陷的其它变种可能并未得到修正。</P><P style="TEXT-INDENT: 2em">为了防止这类攻击再次兴风作浪,Twitter将开始推出官方域名缩略服务t.co。在向用户转发链接前,t.co将检查链接是否在恶意链接黑名单中。</P>
您需要登录后才可以回帖 登录 | 注册账户

本版积分规则

存档|黑屋|手机|网络实验室 本站服务器由美国合租以及IDCLayer国际数据提供!!!

GMT+8, 2026-6-19 10:11 , Processed in 0.009778 second(s), 7 queries , Gzip On, Redis On.

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表