关于冰盾 | 使用条款 | 网站地图
 
猎豹移动安全实验室:Facebook漏洞引发黑客攻击
猎豹移动安全实验室:Facebook漏洞引发黑客攻击
作者:冰盾防火墙 网站:www.bingdun.com 日期:2014-08-09
 

Facebook昨晚遭遇黑客攻击。许多Facebook用户更新状态后发现奇怪的评论,内容是“Facebook color changer(修改Facebook颜色)”,点击后会访问钓鱼网站,可能威胁Facebook帐号安全。猎豹移动安全实验室(原金山毒霸)分析认为,这是Facebook应用页面漏洞被黑客攻击的结果,全球受害用户可能有数十万之多。

猎豹移动安全实验室:Facebook漏洞引发黑客攻击
Facebook状态下的可疑评论

猎豹移动安全实验室分析发现,攻击者利用Facebook应用页面存在的漏洞,通过XSS跨站攻击,使受害用户点击链接跳转到指定的钓鱼网站。

猎豹移动安全实验室:Facebook漏洞引发黑客攻击
攻击者在 Facebook应用页面部署的恶意代码

“这次Facebook遭遇黑客攻击有两个后果,一种情况是诱骗用户将Facebook帐号授权给黑客使用;另一种情况是在电脑或手机上下载色情播放器或某款手机杀毒软件,攻击者可以从中赚取推广佣金。”猎豹移动安全专家解释说。攻击者获得Facebook帐号授权后,可继续进行下一步的攻击,比如仿冒身份进行网络诈骗。

猎豹移动安全实验室发现这次攻击行动最早发生在7月29日,已经持续一周左右时间。统计显示,在Facebook状态中发出换颜色评论的攻击链接已达上万条,全球大约有10万-20万人阅读了这条钓鱼链接,最终点击链接的受害网民数量尚难准确评估。

猎豹移动安全专家建议受害用户尽快修改Facebook帐号密码,在安卓手机上安装CM Security(金山手机毒霸)可以防止用户跳转到钓鱼欺诈网站。

猎豹移动安全实验室:Facebook漏洞引发黑客攻击
图3 安卓手机安装CM Security可以阻止用户访问钓鱼链接

此前,Facebook也曾遭遇类似的XSS跨站攻击,不同之处在于,以往攻击者是直接跳转到钓鱼网站,而这次攻击是先通过Facebook应用页面间接跳转。对于Facebook用户来说,这次攻击的欺骗性更强。

新闻标签:默认

 

 
最新内容:
巴西世界杯官网遭黑客攻击陷入瘫痪[2014-08-09]
专家教五招预防黑客攻击:密码越复杂越好[2014-08-09]
新华网宣布向云南地震灾区捐款100万元[2014-08-09]
阿里云进军“智能停车” 解决停车难问题[2014-08-09]
为什么这么多人"黑"阿里?[2014-08-09]
韩设计师研发翻译手环 可将手语转换成语音[2014-08-09]
相关内容:

合作伙伴: 黑基网 补天科技 威盾科技 站长下载 新飞金信 北京电信 ZOL应用下载
中华人民共和国增值电信业务经营许可证京ICP备14024464 公安备案号 京1081234 
版权所有©2003-2014 冰盾防火墙  www.BingDun.com 法律声明
总机:(010)51661195