Twitter漏洞傳病毒 國內類似網站亦需警惕
日前,國外安全廠商的研究人員發現了一個Twitter的安全漏洞,這個漏洞可以被利用來傳播病毒。
相關攻擊方法已經被放到網上,研究人員稱,他們放在網上的只是一種無害攻擊,是為了證明該攻擊能迫使用戶發送預先設定好的Twitter信息。
黑客可以像在QQ、MSN等聊天工具上利用敏感內容發起攻擊一樣,撰寫吸引人的Twitter信息并發送。如果在信息里整合瀏覽器攻擊代碼的話,黑客就可以借機控制用戶的電腦。
目前,Twitter可以通過修正“跨站腳本錯誤”來彌補這一漏洞,但危險依然存在。而且由于Twitter信息被限制在140字之內,某些惡意用戶就可以把有問題的鏈接地址簡化,讓別人無法識別這個鏈接是否可信。
小貼士:什么是Twitter?
Twitter是即時信息的一個變種,它允許用戶將自己的最新動態和想法以短信息的形式發送給手機和個性化網站群,而不僅僅是發送給個人。2006年,博客技術先驅blogger.com創始人埃文·威廉姆斯(Evan Williams)創建的新興公司Obvious推出了Twitter服務。在最初階段,這項服務只是用于向好友的手機發送文本信息。2006年底,Obvious對服務進行了升級,用戶無需輸入自己的手機號碼,而可以通過即時信息服務和個性化Twitter網站接收和發送信息。
目前國內也出現了許多類似twitter的網站,比如飯否、嘰歪、做啥、滔滔等等十余家網站。其主要優勢是對中文的良好支持,以及與國內移動通訊服務商、即時聊天工具的綁定。
【編輯推薦】