博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
报告称社交网站成网络攻击理想平台
阅读量:3604 次
发布时间:2019-05-20

本文共 578 字,大约阅读时间需要 1 分钟。

5名研究人员上周五发表《反社交网络:将社交网站变为僵尸网络》报告称,社交网站成为网络攻击的理想平台。5名来自希腊计算机研究所和1名来自新加坡信息通讯研究所的研究人员创建了一个概念验证应用,如果用户将此应用加入到他们的Facebook页面,他们的 电脑将被利用对目标服务器发起“拒绝服务攻击”。这个用于演示的应用名为“每日图片”,每天可显示来自《美国国家地理》的图片。报告指出,每次用户浏览图片时,主机都会被强迫执行“一段约600KB的请求”。

该报告警告称,这种僵尸网络可用于其他类型攻击,例如散布恶意软件、扫描电脑的开放端口以及基于Cookie进行优先认证等等。

研究人员建议,Facebook等社交网站在设计平台和应用程序编程接口(API)时保持谨慎,以避免社交网站实用工具以及网络的其他部分相互影响。

该报告认为,“更为妥善的做法是,社交网站应该对JavaScript等客户端技术的应用保持警惕。社交网 站可以为开发人员提供严格的API,从而使外部资源仅仅可以访问系统本身。另外,每个应用都应该在一个孤立的环境中运行,以防止这些应用与互联网上的其他 主机相互影响。最后,社交网站也应该在验证自己采用的应用上投入资源。”

另外,由于这些应用程序可以访问使用者的数据,因此同样存在隐私方面的风险。此前有报道称,在Facebook第三方应用中发现安全漏洞。

转载地址:http://gsnzn.baihongyu.com/

你可能感兴趣的文章
【JavaScript】JS入门教程
查看>>
【C++】构造函数 析构函数 调用顺序
查看>>
【面经】2021 中国农业银行 笔试编程题
查看>>
【C++】lambda 表达式
查看>>
读取不定数量的输入数据
查看>>
柔性数组成员
查看>>
可变参数列表
查看>>
手写哈希表
查看>>
【兆芯】秋招 笔试编程题
查看>>
【兆芯】秋招 笔试编程题
查看>>
阶乘后的零
查看>>
32位整数模拟64位整数加减法
查看>>
const 详解
查看>>
【新华三】H3C 秋招 笔试编程题
查看>>
位运算--妙用大集合
查看>>
一文搞懂 C 指针(数组指针、函数指针)
查看>>
刷题 爬楼梯 递归 回溯 动态规划
查看>>
【Makefile】初体验
查看>>
不断从[0,1]中随机选择一个数进行累加,直到其和超过1,需要选择几次?
查看>>
关于 Java 10 你可能不知道的 5 件事
查看>>