瑞安市优博科技有限公司

 设为首页 | 加入收藏

 

全国统一服务热线:400 666 1789

NEWS CENTER      新闻中心  
 
报告称Twitter和Facebook账户易被黑客控制
来源:  编辑:优博科技  时间:2010/11/5  点击数:1664  
北京时间11月5日消息,据国外媒体报道,网络安全研究机构Digital Society日前发布报告称,社交网站Facebook和微型博客Twitter容易受到攻击,导致用户账户部分或完全被他人控制。

Digital Society在报告中指出,Facebook和Twitter主要问题是,两家网站均不支持完整的安全套接层协议(Secure Sockets Layer,SSL)保护。在默认状态下,两家网站均会为用户建立未经加密的远程信息连接。尽管用户登录时进行加密处理,但不需要验证,这意味着用户无法阻止浏览器中的安全信息校验站点身份。

Digital Society指出,即使用户使用安全远程信息连接(https://twitter.com或https://facebook.com),两家网站仍含有指向站点不安全部分的链接,而且传输校验Cookies的JavaScript代码也没有使用安全套接层协议。

不久前有人刚发布了一款名为FireSheep的FireFox浏览器插件。即使是那些计算机知识有限的人,也可以通过它利用未经加密的Wi-Fi网络,劫持其他用户的网页账户。Digital Society的报告阐述了使用FireSheep或其他数据包嗅探程序的攻击者,能给用户带来什么样的危害。举例来说,如果攻击者劫持了Facebook账户,就可以使用包括状态更新和阅读私人信息在内的一切功能,除了不能更改用户名和密码。

Digital Society对常用的11家网站和网络服务进行了安全评估。结果显示,Gmail.com和博客平台WordPress获得了A级;雅虎与亚马逊同为C-;谷歌为C;不含有安全套接层协议的WordPress和Facebook、Twitter级别相同,都为F级。

 
CONTACT / 联系方式
瑞安市优博科技有限公司
RUIAN YOUBO TECHUOLOGY CO.,LTD.
地址:中国·浙江省瑞安市塘下镇鲍田建城南路114号
电话:0577-65382333   25652222
传真:0577-65388088   25885200
网址:www.youboy.net
中文网址:www.优博科技.com
E-mail:info#youboy.net (请把#改成@)
您可以直接拨打我们的全国统一服务热线
或者扫描右边的二维码添加优博科技的微信号。
400 666 1789
© 2008-2024 Ruian Youbo Technology Co., Ltd.  All Rights Reserved.