首页 > 传媒 > 关键词  > 社交网站最新资讯  > 正文

社交网站用户页面存在漏洞 易成黑客攻击目标

2008-08-08 15:00 · 稿源: 站长之家用户
核心提示:在周四于美国拉斯维加斯市举行的黑帽(Black Hat)技术大会上,美国两位网络安全研究人员表示,诸如MySpace、Facebook等社交网站上的个人用户页面上存在着大量安全隐患,它们很容易成为黑客们的攻击目标。

中国站长站讯:北京时间8月8日消息,据国外媒体报道,在周四于美国拉斯维加斯市举行的黑帽(Black Hat)技术大会上,美国两位网络安全研究人员表示,诸如MySpace、Facebook等社交网站上的个人用户页面上存在着大量安全隐患,它们很容易成为黑客们的攻击目标。

安全研究人员内森·哈梅尔(Nathan Hamiel)和肖恩·莫耶(Shawn Moyer)当天表示,近年来,越来越多的社交网站用户喜欢在个人页面上公布自己相关信息。为了对个人页面进行定制化,他们还经常下载各种各样的小型应用程序。而个人页面的这种开放性和可定制性,却为黑客们留下了可乘之机,原因就是黑客可借机在一些应用软件中嵌入恶意代码。

莫耶说:“如果我是一名黑客,或许我对攻破Facebook或MySpace服务器并无把握,但我可以随时攻击这些网站上的用户。我在此谨向社交网站用户提出建议:不要在你们的个人页面上过多公布隐私信息。”

哈梅尔也表示,多数社交网站用户对应用软件开发者没有设防之心,“很多用户经常会在个人页面上添加一些根本用不着的应用程序;如果不这样做,他们心里就感到不舒服。但‘防人之心不可无’,社交网站用户应保持基本的警惕性。”

哈梅尔和莫耶当天还亲自演示了数款应用软件可攻击用户个人页面的情况,如果这些页面被黑客控制后,将导致用户本人无法访问现象。对此与会的MySpace技术人员周四称,已了解到哈梅尔和莫耶所说的这种情况,MySpace已不再向用户提供这些恶意软件的下载。

哈梅尔还表示,为了诱使用户上钩,一些黑客还在社交网站上张贴评论,以诱骗用户下载黑客所上传的恶意软件。他说:“很多网民都知道,不要到来历不明的网站上随便下载软件;但他们却不知道,即使在社交网站站内,同样也不能胡乱下载各种应用程序。”

在周三举行的本次安全大会上,另外两名美国安全研究人员罗伯特·哈山(Robert Hansen)和汤姆·斯特拉塞纳(Tom Stracener)也表示,通过谷歌(Google)提供的小型桌面应用程序(Gadget)服务,黑客们可上传表面上合法、实际上含有恶意代码的小型软件,如果其他用户下载并安装这些已被“偷梁换柱”的恶意程序,黑客们就乘机向用户发起攻击。

推广

特别声明:以上内容(如有图片或视频亦包括在内)均为站长传媒平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。站长之家将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。任何单位或个人认为本页面内容可能涉嫌侵犯其知识产权或存在不实内容时,可及时向站长之家提出书面权利通知或不实情况说明,并提供身份证明、权属证明及详细侵权或不实情况证明(点击查看反馈联系地址)。本网站在收到上述法律文件后,将会依法依规核实信息,沟通删除相关内容或断开相关链接。

  • 相关推荐
  • AI 工具导航网站哪个好?超全 AI 工具导航网站推荐指南

    本文介绍了当前主流AI工具导航平台的特点和优势,帮助用户快速找到合适工具。重点推荐了5个平台:Futurepedia收录3000+工具,分类细致并提供实测指南;Insidr.ai含500+工具,适合专业用户查找;AI Parabellum对4500+工具进行深度测评;Product Hunt适合发现前沿新品;AIBase覆盖13000+工具,支持多维度筛选。特别推荐AIBase因其工具覆盖广、分类细、更新快、界面友好,并提供详细使用教程和API文档,是寻找AI工具的一站式解决方案。

  • 国内有哪些AI工具导航网站?2025年最全AI工具导航网站盘点

    本文介绍了国内主要AI工具导航网站,帮助用户快速找到合适的AI资源。重点推荐了AIbase、AI工具集、人工智能导航和AI导航站等平台,这些网站收录了上万种AI工具,涵盖聊天助手、办公、视频、编程、写作、图像等多个领域。文章分析了各平台特色:AIbase规模大、分类全;AI工具集界面简洁更新快;人工智能导航提供综合学习资源;AI导航站有智能推荐系统。建议用户根据需求选择内容丰富、分类清晰、体验良好的导航网站,并关注更新和社区互动,以充分利用AI工具提升效率。

  • AI 工具多到头疼?AI 工具大全看这个网站就够了

    本文针对AI工具过多、难以筛选的问题,推荐了多个优质AI工具导航平台。文章首先指出当前AI工具数量庞大、信息碎片化严重,普通用户难以快速找到优质工具。随后重点推荐了Insidr.ai、Futurepedia.io、Toolify.ai等国际平台,以及国内平台AIbase,这些平台收录了数千款主流AI工具,覆盖写作、图像生成、编程、办公自动化等各类场景,支持分类检索、工具评测和对比功能。文章特别

  • 在线 AI 工具大盘点:哪个生图更好用?超实用导航网站推荐

    文章介绍了当前在线AI工具在各领域的广泛应用,重点分析了写作、设计和教育三大领域的代表性工具。写作方面,ChatGPT和豆包能快速生成各类文本内容;设计领域,Adobe Firefly和Canva通过AI简化创作流程;教育工具如松鼠Ai提供个性化学习方案。文章还对比了Midjourney、Stable Diffusion和文心一格等生图工具的优劣,最后推荐AIbase导航网站帮助用户快速找到合适工具。这些AI工具显著

  • 最全AI工具导航网站盘点:国内优质AI工具导航平台深度解析

    本文介绍了国内主流AI工具导航网站,帮助用户在海量AI工具中精准定位所需。随着AI技术发展,优质导航网站不仅能系统性分类各类工具,还能提供实时更新的评测和使用指南。重点推荐了5个平台:AIbase(收录超1万工具)、AI工具集(注重实用性评估)、优设AI导航(设计师专用)、AI导航网(创新性工具推荐)、AI工具网(智能搜索匹配)。建议用户根据工具收录量、分类体�

  • 樱花动漫网站运营者被捕 被判2年3个月:因侵犯著作权

    据日本内容海外流通协会消息,中国知名动漫网站“樱花动漫”的运营者于2023年10月14日被四川省成都市公安局正式立案调查,涉及刑事案件。经过一年多的司法程序,2024年12月13日,四川省成都市天府新区人民法院对该案作出一审判决:运营者因侵犯著作权罪被判处有期徒刑2年,并处罚金人民币1万元;同时,因伪造私文书罪被判处有期徒刑7个月,并处罚金人民币5000元。两罪并�

  • 微信不做已读功能 微信的存在不是为了增加大家社交压力

    微信官方再次强调不会推出"已读"功能,称从诞生之初就未设置该功能,未来也不会添加。官方解释称将"是否回应"的选择权交还用户,希望用户在数字信息洪流中拥有"装死"自由,不必被即时回复压力束缚。腾讯公关总监张军此前曾发文表示,"已读"功能会增加接收者的心理负担和社交压力。微信坚持不提供该功能,旨在保障用户在社交互动中的轻松与自由。

  • 从 Soul App 用 AI 重塑内容社区,看 Gen AI 浪潮下的社交新范式

    高分治愈动画电影《玛丽和马克思》8月8日在中国院线上映,豆瓣评分9.0。影片通过两位孤独灵魂跨越半个地球的书信往来,探讨了人际关系的深刻主题。社交平台Soul App借助AI技术,让用户能与电影主角虚拟形象互动,延续影片治愈内核。这不仅是电影IP的数字化延伸,更是AI在情感陪伴领域的创新实践。Soul通过构建多元虚拟角色矩阵,打造"内容场+情感连接"的社交新生态,让AI成为缓解孤独、促进真实社交的桥梁,重新定义人机关系。平台数据显示,18%的用户发帖源于社交场景中的情感需求,印证了现代人普遍存在的孤独感。Soul正通过生成式AI技术,构建更具温度和效率的数字社交空间。

  • 朋友圈先私密几天后再公开上热搜:减少社交压力

    近日微博热议"朋友圈先私密几天再公开"的新玩法,被视作应对社交压力的巧妙策略。博主们先设私密状态,过几天再公开,既能保留隐私,又能通过点赞判断谁特意关注自己。这种方法被戏称为"完美隐身术",尤其适合不愿过度暴露生活细节的"装备羞耻症"人群。网友普遍赞同该方式既能减少社交压力,又能让真正关心自己的人了解动态,实现了隐私保护与情感连接的双赢。

  • Soul打造“Gen AI 社交游乐园”,让数字时代的连接更自由

    社交平台Soul在ChinaJoy展会上推出"树洞情绪疗愈酒吧"主题展台,重点展示其AI社交创新成果。平台通过自研端到端全双工语音通话大模型,打造出具备情感感知能力的虚拟人"莫比乌斯·第三弹"等数字文创产品。数据显示,超80%年轻用户通过Soul的AI功能建立真实社交关系,其中43.6%实现社交破冰,37.7%找到志趣相投的伙伴。Soul致力于构建"Gen AI社交游乐园",让AI既作为情感疗愈伙伴提供情绪支持,又成为真人社交的桥梁,通过技术赋能让数字时代的连接更真诚自由。

今日大家都在搜的词: