2010/09/09 13:55:18所在目录:建站新闻浏览量:3366
Twitter用户面临账户劫持危险 点击链接即中招
2019/05/22 所在目录:公司动态
北京时间9月9日消息,据国外媒体报道,Twitter用户周一面临一番禺网站建设种基于JavaScript代码的帐户劫持攻击。用户只要点击一下Twitter消息中的一个恶意链接,黑客就能劫持用户帐户,并发布大量Twitter消息。
  
据发现该缺陷的卡巴斯基实验室的番禺网站设计斯蒂芬塔纳斯(Stefan Tanase)说,黑客利用一个跨站点的脚本缺陷窃取Twitter用户计算机上的cookie,任何点击恶意链接的Twitter用户都会受到攻击。
  
周一有大量Twitter用户受网站建设到攻击。据域名缩略服务Bit.ly称,仅其中一个恶意链接就被点击了逾11.6万次。
  
所有迹象都表明,这次攻击的“发源地”在巴西,因为一条恶意Twitter消息是用葡萄牙语写成的,声称一名著名巴西流行音乐艺人遭遇“意外”。另外,窃取的Twitter用户的cookie被发送到两个番禺网页设计由巴西人注册的网站,其中之一位于巴西。塔纳斯表示,“我们目前正在努力清除恶意链接,尽可能地减少损失。”
  
Twitter周二宣布,该公司已经修正了相关缺陷,关闭了dev.twitter.com开发服务器。但据安全研究人番禺做网站公司员称,该缺陷的其它变种可能并未得到修正。
  
为了防止这类攻击再次兴风作浪,Twitter将开始推出官方域名缩略服务t.co。在向用户转发链接前,t.co将检查链接是否在恶意链接黑名单中。(晁晖)
下一篇:赛门铁克称全球达65%网友遭遇网络犯罪问题
上一篇:中国31家单位获得互联网地图服务“甲级牌照”
DeepL翻译是基于深度学习与神经网络的新一代AI翻译工具,依托先进算法与海量数据训练,提供精准流畅、贴合语境的多语言翻译服务。 立即使用  DeepL翻译  相关搜索  你的家有限公司   【南京世纪东山小区,二手房,租房】- 南京房天下  hb0756.com的站点信息  XML编辑器 阅读器 - 在线工具  126网易免费邮-你的专业电子邮局  Trip.com官方網站:全球機票、酒店,高鐵網上預訂  DeepL翻译是基于深度学习与神经网络的新一代AI翻译工具,依托先进算法与海量数据训练,提供精准流畅、贴合语境的多语言翻译服务。 立即使用  DeepL翻译  相关搜索  影视传媒  津秦智慧系统,津秦智慧餐饮管理系统,津秦智慧商业收银管理系统,津...