找回密码
 注册账户
查看: 492|回复: 0

研究表明Twitter和Facebook账户易受黑客控制

[复制链接]
admin 发表于 2011-12-19 00:33:47 | 显示全部楼层 |阅读模式
2010年11月5日消息,网络安全研究机构Digital Society表示,Twitter和Facebook容易受到攻击,可能导致用户账户被他人控制。

据Digital Society称,两家网站的主要问题是均不支持完整的安全套接层(以下简称SSL)保护。在默认状态下,它们均会为用户建立未经加密的会话。尽管登录是加密的,但不需要验证,这意味着用户可以阻止浏览器中的安全信息,以校验站点身份。

https://twitter.comhttps://facebook.com),两家网站仍含有指向站点不安全部分的链接,传输校验Cookies的JavaScript代码也没有使用SSL。

不久前,有人发布了一款名为FireSheep的FireFox浏览器插件。即使是那些计算机知识有限的人,也可以通过它利用未经加密的Wi- Fi网络,劫持其他用户的网页账户。Digital Society的报告阐述了使用FireSheep或其他数据包嗅探软件的黑客所能造成的危害。例如,如果黑客劫持了Facebook账户,就可以使用包括状态更新和阅读私人信息在内的一切功能,除了不能更改用户名和密码。

在Digital Society检验的11家网站中,只有Gmail被评为A级,Hotmail和Flickr均为D-级。微软已经承诺修复Hotmail的漏洞,Facebook也表示正在提高安全性。
您需要登录后才可以回帖 登录 | 注册账户

本版积分规则

存档|黑屋|手机|网络实验室 本站服务器由美国合租以及IDCLayer国际数据提供!!!

GMT+8, 2026-6-4 21:43 , Processed in 0.011966 second(s), 7 queries , Gzip On, Redis On.

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表