중간 거래 SEO 진단 Taobao 게스트 stationmaster 구입 클라우드 호스트 기술 홀
베이징 시간 8 월 4 일, 해외 언론에 따르면 보고, 이번 블랙 모자 컨벤션에서 그리고 해킹 컨퍼런스 데프콘, 해커 시연 2의 소셜 네트워킹 사이트, 기밀 정보 누설의 잠재적인 개인 사용자의 제안 하는 마이 스페이스 같은 소셜 네트워킹 사이트 해킹 공격 하는 컴퓨터의 새로운 대상으로 떠오르고 있다.
11 세션의 블랙 햇 회의에서 미국 라스베가스, 5 일, 목요일의 공식적인 끝의 총 개최. 이 금요일 2007 데프콘 해커 의회도 조용히 미국 라스베이거스에서 개최 참가자의 수 예상 초과 지난해 5000 명. 소셜 네트워킹의 출현, 암호로 보호 된 소셜 네트워킹 사이트를 통해 휴식 하는 방법 해커와 컴퓨터 보안 전문가 대 한 큰 관심의 대상이 되고있다.
src = "/ ad/news/pic.js" 유형 = "텍스트/자바 스크립트" > 올해의 21-올해-옛 오하이오 해커 릭 Daiken (릭 디 콘) 그는 마이 스페이스 존재 "0" 허점 발견 했다 해커는 개인 페이지를 제어 하 고 심지어 악성 코드를 포함 하는이 취약점을 악용할 수 있습니다. 지금까지,이 취약점 수정 되었습니다 없습니다. Dekins 일요일에 그 결과 공개적으로 입증 계획 하지만, 그에 따라 결함만 이전 버전의 파이어 폭스, 인터넷 익스플로러 하지 영향을 줍니다.
그러한 공격, 해커에에서
라는 크로스 사이트 스크립팅 취약점 악용. 이 취약점으로 해커는 다른 사람들의 웹 페이지에 악의적인 코드를 포함할 수 있습니다. 보안 전문가 들은 많은 네트워크 응용 프로그램은이 취약점만 사용자가 게시할 콘텐츠를 많이 매일, 그리고 서비스 제공 업체는 확인 하 고 효과적으로 관리 하기 때문에 소셜 네트워킹 사이트는 특히 눈에 띄는. 보안 문제 때문에 Dekins는 말했다, 그의 컴퓨터에 저장 된 "쿠키" 정보 수 수 도난 사용자를 다른 웹 페이지로 링크를 클릭 하는 경우.
Dekins에 따르면 그는 몇 개월 전에 허점을 발견 했 고 정보를 마이 스페이스. 하지만 지금까지, 마이 스페이스 취약점 해결 하지는. "페이스 북과 마이 스페이스는 더 그들은 발견 한 취약점을 해결 하고자 하지만 그들의 사이트에서 찾을 수 없는 그들의 자신의 크로스-사이트 스크립팅 구멍의 수백이 있다" 고 말했다. "마이 스페이스 대변인,이 주석 하지 않았습니다 하지만 회사는 성명에서 말했다:" 그것은 빠른 응답, 모든-날씨 보안 팀, 우리의 책임 그리고 우리는 그것을 했. "
로버트 그레이엄, CEO의 정오표 보안, 또한 공격 프로그램을 수 있는 공용 무선 네트워크의 컴퓨터에 "잠복", 사용자 "쿠키" 정보를 도용 또는 "공중 납치" 사용자 전자 메일 계정 및 소셜 네트워킹 사이트의 개인 페이지를 시연 했다. 그는 성공적으로 관객의 Gmail 계정을 라이브 디스플레이에 도청. 물론, 관객은 Gmail의 암호화 된 버전을 시도, 그레이엄의 프로그램 성공 않을 것 이다. 지금까지, Google는 이것에 댓글 되지 않았습니다.