频道直达
八强网 > 互动社区 > Web2.0 > 正文阅读
关键词

黑客大会开幕 社交网站Cookies成攻击目标

www.8tops.com 2007-8-6 13:46:35   发布:lmh
媒体:互联网  作者:赛迪网
  赛迪网讯8月6日消息,上周末,黑客和电脑安全专家聚集在美国拉斯维加斯,参加一年一度的黑客大会,而今年的主题十分有趣:社交网站,准确的说是利用Gookies文件追踪用户社交网站的信息。

  据国外媒体报道,此次的黑客大会名为DefCon,与会者都是Google、雅虎、以及微软ASK等公司的“死敌”,另一方面,社交网站往往利用Cookies等文件定位浏览者的个人信息,从而通过在线广告的形式赚取利润。
“网站可以通过简单的加密Cookies文件方式,避免被黑客通过此种方式攻击。”Errata证券CEO罗伯特格林汉姆在接受法新社采访的过程中表示。实际上,在此次的大会上,一位名为里克·达克恩的美国大学生展示了如何利用Cookies文件,盗窃MySpace用户的个人信息,从而控制用户的个人主页。“通过Cookies文件,我可以成为任何一个人,他们的博客就是我的。”里克表示。另一方面,通过入侵用户个人信息网站,黑客和攻击着还可以发布进一步的攻击,例如向用户电脑注入病毒等程序。

  实际上,系统中存在的漏洞不仅仅局限于MySpace网站,Facebook和Google同样可以受到此类攻击的困扰。当然,该漏洞大多数存在于社交网站中。“我们有一支专业的队伍,每天24小时每周7天随时解决发现的安全问题,”MySpace公司发言人表示。另一方面,黑客甚至可以通过热点的方式远程获取用户的Cookies文件,“如果你在使用任何老型号的热点,例如星巴克和机场那种,黑客就可能特意靠近你,然后从你的个人电脑中获取Cookies文件。事实上这个过程异常简单,从我目前所知,这种方法几乎可以盗窃任何种类网站Cookies文件。”当然,新型热点网络接入可以避免该问题,例如Google在加州范围铺设的网络,以及正在圣·佛朗西斯科建立的无线网络,其中加入了加密系统保护用户。

八强网,更多精彩在首页,
八强网首页
网友评论

发表

我也评两句
 
发文时请务必注意:
一、遵守国家相关法律规定,如 《北京地区互联网站电子公告服务倡议书》《全国人大常委会关于维护互联网安全的决定》 及中华人民共和国其他各项有关法律法规。一旦违犯法律法规,您将承担一切因您的行为而直接或间接导致的民事或刑事法律责任,本站工作人员有义务配合相关部门,提供必要的技术资料(如IP地址等)。
二、自觉遵守爱国、守法、自律、真实、文明的原则,严禁发表有人身攻击倾向、有造谣生事嫌疑的言论,严禁发表虚假广告、色情、网络传销性质的内容,本站管理人员有权删除违反规定的内容或取消违规网友的发文权限甚至删除其ID。
互联网产业作家
网站提交】【八强自荐
将八强网设为首页 将八强网添加到收藏夹 将八强网推荐给朋友 网络实名、通用网址:八强网
关于我们 - 联系合作 - 广告服务 - 友情链接 - 支持单位 - 免责声明
基于E-file技术构建 版权所有Copyright©2006 京ICP备06061834号