国产精品香蕉在线观看网,亚洲欧美精品综合在线观看,亚洲不卡av一区二区无码不卡,亚洲日本精品国产第一区二区

移動(dòng)安全 安全管理應(yīng)用案例 網(wǎng)絡(luò)威脅 系統(tǒng)安全 應(yīng)用安全 數(shù)據(jù)安全 云安全
當(dāng)前位置: 主頁 > 信息安全 > 應(yīng)用案例 >

黑客發(fā)動(dòng)新一輪的攻擊瞄準(zhǔn)社交網(wǎng)站

時(shí)間:2011-05-02 17:17來源: 點(diǎn)擊:
根據(jù)Cellopoint Global Anti-spam Center最新的監(jiān)控?cái)?shù)據(jù)顯示,攻擊目標(biāo)從傳統(tǒng)的email逐漸轉(zhuǎn)移至此,攻擊手法則結(jié)合程序、僵尸網(wǎng)絡(luò)、社交工程及郵件釣魚技術(shù),成為安全威脅新趨勢(shì)。
Tags僵尸網(wǎng)絡(luò)(102)攻擊(61)社交網(wǎng)站(32)  

  根據(jù)Cellopoint Global Anti-spam Center最新的監(jiān)控?cái)?shù)據(jù)顯示,因?yàn)?, Social Networking Site)的流行,攻擊目標(biāo)從傳統(tǒng)的email逐漸轉(zhuǎn)移至此,其中特別熱門的、Plurk、等網(wǎng)站就成為主要目標(biāo);攻擊手法則結(jié)合程序、僵尸網(wǎng)絡(luò)、社交工程及郵件釣魚技術(shù),成為安全威脅新趨勢(shì)。

  一、偽造的社交通知信攻擊黑客以偽造社交網(wǎng)站的帳號(hào)更新通知郵件方式,誘使收件人點(diǎn)擊email中的惡意連結(jié),F(xiàn)acebook (臉書) 在 2009 年遭受黑客多次攻擊,至少數(shù)萬名會(huì)員因?yàn)辄c(diǎn)選惡意連結(jié)而造成個(gè)人敏感信息的外流。2010年黑客更將觸角往外延伸至其他社交網(wǎng)站,近日由營運(yùn)的知名博客網(wǎng)站Blogger.com就成為新年假期結(jié)束首批受害者,主旨為 “Your Blogger account” 的email,夾帶著一行乍看正常的網(wǎng)址連結(jié),寄送到收件人的信箱中。 點(diǎn)開后會(huì)顯示仿真的Blogger登入畫面,實(shí)則是黑客所架設(shè)的,若收件人不慎填入帳號(hào)密碼,黑客就取得該帳號(hào)的所有資料了。

  二、社交網(wǎng)站成垃圾信息跳板黑客利用社交網(wǎng)站帳號(hào)的方式,取得真實(shí)會(huì)員帳號(hào)的控制權(quán),將其轉(zhuǎn)為垃圾信息發(fā)送跳板,透過信息更新的電子郵件通知,可以將許多惡意網(wǎng)址連結(jié)送至該帳號(hào)的社交朋友信箱中。社交網(wǎng)站的資料驗(yàn)證機(jī)制尚有漏洞下,看到比較煽動(dòng)信息要小心,像是之前傳出以某藝人的走光照、點(diǎn)連結(jié)得大獎(jiǎng)等醒目標(biāo)題,吸引使用者點(diǎn)選惡意連結(jié),盡管目前垃圾信息的攻擊仍以英文居多,不過隨著國內(nèi)社交網(wǎng)站使用人數(shù)快速增加,可預(yù)見未來中文化攻擊逐漸變多,因此建議使用者可以利用郵件過濾服務(wù)進(jìn)行email檢測(cè),做好防護(hù)工作,降低安全威脅入侵機(jī)會(huì)。 專家建議者需依不同的郵件安全規(guī)劃與人力配置,選擇最適合的解決,包括傳統(tǒng)硬體閘道設(shè)備、軟體及 (Virtualization) 架構(gòu)、或云端郵件安全代管服務(wù) ()」,彈性化的功能配置設(shè)計(jì),可節(jié)省管理時(shí)間與IT成本,將投資效益最大化,將是2010年 面對(duì)重要安全問題之一。

------分隔線----------------------------

推薦內(nèi)容