黑客对社交网站攻击的常见五大手法(图文)
Facebook、Twitter、LinkedIn等社交网站在这几年迅速窜红,成为人们网路生活中不可或缺的部分。人潮涌到哪、就成为黑客新目标,社交网站正是不法份子窃取个人资料的新乐园。安全公司赛门铁克揭示社交网站上的六大攻击手法,并呼吁使用者在社交网站上妥善管理每一个“按赞”或“分享链接”的动作,以免自己和朋友的个人资料都成为骇客的囊中之物。
人们很容易信任在社交网站上看到和互动的资讯或链接,我们在网路上张贴了太多关于自己的事情,赛门铁克资深总监伊根(Gerry Egan)说,透过社交网站分享的特性,让黑得以将恶意链接散布的更快,并且从中赚到金钱,而这很可能会损害人们在网络上的信誉。
赛门铁克整理了过去一年中最普遍的五大社交网站攻击手法,目前以用户最多的Facebook、Twitter为主流,但如LinkedIn等商业社交网站未来也将陆续出现更多恶意攻击。因为这样的趋势,赛门铁克在诺顿(Norton)网页扫描产品(Safe Web)中新加入了Facebook涂鸦墙的扫描功能,帮助使用者扫描Facebook上所有动态和连结,以防止恶意攻击透过社交网站迅速扩散。
手法一:强迫按赞
黑客会做一个假的网页,诱使网友按下某个区域,例如你是人的话就按下红色,但网友看到的页面是假的,红色的区域实际上是个赞按钮,有时候赞按钮更跟着鼠标跑,除非关掉浏览器,否则你不得不按赞。按赞之后将使更多你的朋友看到这个假的网页。
手法二:强迫分享
同样是透过一个假的网页,你以为你输入的是验证码,但实际上是在分享框里输入了某些文字,不知不觉就替黑客传播资讯。
手法三:分享攻击
以折扣金、优惠活动吸引使用者按赞或分享,但天下没有白吃的午餐,透过社群分享机制,让恶意链接在朋友间迅速传播。
手法四:复制贴上攻击
告诉使用者必须复制一段程式码、让他扫描你的Facebook帐号设定,才能看到某些照片或影片。但那是一段恶意程式码,黑客可藉此操控你的Facebook,轻易取得各种资料。
手法五:Twitter的恶意连结
借由Twitter的讯息张贴及follow机制,将内藏恶意链接的短网址插入在讯息中,诱使更多人点击、转发恶意链接。
2. 分享目的仅供大家学习和交流,请不要用于商业用途!
3. 如果你也有好源码或者教程,可以到用户中心发布投稿,分享有金币奖励和额外收入!
4. 本站提供的源码、模板、插件等等其他资源,都不包含技术服务 请大家谅解!
5. 如有链接无法下载、失效或广告,请联系站长,可领回失去的金币,并额外有奖!
6. 如遇到加密压缩包,默认解压密码为"www.zyfx8.cn",如遇到无法解压的请联系管理员!
本站部分文章、资源来自互联网,版权归原作者及网站所有,如果侵犯了您的权利,请及时联系我站删除。免责声明
资源分享吧 » 黑客对社交网站攻击的常见五大手法(图文)
常见问题FAQ
- 免费下载或者VIP会员专享资源能否直接商用?
- 本站所有资源版权均属于原作者所有,这里所提供资源均只能用于参考学习用,请勿直接商用。若由于商用引起版权纠纷,一切责任均由使用者承担。更多说明请参考 VIP介绍。
- 织梦模板使用说明
- 你下载的织梦模板并不包括DedeCMS使用授权,根据DedeCMS授权协议,除个人非盈利站点外,均需购买DedeCMS商业使用授权。购买地址: http://www.desdev.cn/service-dedecms.html