通行证│用户名: 密码: 验证码: 验证码,看不清楚?请点击刷新验证码 电信网通铁通移动   在线
文章搜索:
热门搜索:红客 黑鹰 红客技术 安全动画 红客培训
首页 文章 软件 动画 资源 励志 论坛 邮箱 会员 军事 科技 博客 爱心红客 最近更新 800g资源
 业内新闻 漏洞公告 病毒公告 电脑知识 网络知识 菜鸟入门 攻防教程 黑客攻防 安全编程 工具使用 综合安全 个人安全 安全相关 Q Q安全 原创精华 红客人物 站内事件
您现在的位置: 爱国者安全网 >> 新闻类 >> 业内动态 >> 安全人物 >> 文章正文
博客网站暴三大漏洞 网络安全存在巨大隐患
责任编辑:stef   更新日期:2005-7-6
 
来源:http://net.chinabyte.com

  日前,中国最大的计算机反病毒软件公司江民科技专家指出,正在蓬勃发展的博客网站存在三大漏洞黑客可在博客日志系统中随意嵌入恶意代码。利用这些恶意代码,可以迅速传播间谍软件、木马等有害程序。江民反病毒专家预测,如果博客系统维护者对这些漏洞视若无睹,那么目前博客这一新兴的网络应用将成为未来最大的网络病毒传播和滋生源。

  记者就博客的安全性问题第一时间联系了国内权威反病毒厂商江民公司,据江民反病毒专家介绍,目前国内博客网站大都没有形成一个全面的安全防护体系,其内容发布及帖子回复等系统中存在多种问题,黑客嵌入恶意代码是易如反掌。

  江民反病毒专家何公道分析认为,现在的“博客网站”主要有以下安全漏洞:

  一是内容发布系统管理,基于博客倡导的自由化、个性化,只要用户进行身份认证便可以发放信息,以至于任何人都可利用内容发布嵌入恶意代码。“博客中国”似乎认识到这一点,前不久刚刚更新了发布系统,添加了“转义”的功能。可是单单“转义”功能并不能保证什么,有心人仍可以通过发链接达到目的,这样阅读者一旦点击就会中毒。

  二是回帖,不少博客网站的个人博客不需要登陆即可直接回复,且回帖内容也几乎没有任何省核,这比BBS更让黑客得心应手,黑客很有可能通过匿名回复将病毒连接链在一个高访问量的个人博客后。

  三是附加功能,追求与众不同是人的天性,不少博客为了吸引用户,在个人博客设置上增加了背景音乐等功能,这些高级功能一方面使博客变得更加丰富多彩,但另一方面无疑给了黑客另一个工具,黑客可以将这些功能作为病毒代码的替代品,植入木马也可做得更加隐蔽。

  记者在网上Google一下“博客”,发现有1,290,000个结果,百度一下“博客”,发现有18,700,000个结果,而据统计,全世界平均每5.8秒就会产生一个新的博客,而国内约11%的网民已是常规的博客阅读者。有观察家认为,博客已经成为继聊电子邮件、即时通讯后互联网的二次应用热潮。

  对于博客发布系统存在的巨大安全隐患,专家建议,博客网站应从信息传输的安全、信息存储的安全以及对网络传输信息内容三大方面加强管理,否则,随着博客网站越来越普遍,各个博客服务网站的浏览量的突飞猛进,其危害性将会越来越大。

  • 上一篇文章:
  • 下一篇文章:
  • 最近更新
    固顶文章 爱国者安全网2007年度优秀版主评选
    普通文章 瑞星公司01月10日发布 每日计算机病毒及木马播报
    普通文章 mobi域名卖出61万美元天价 专家提醒切忌跟风
    普通文章 腾讯推出数字证书服务 网购支付添新"保镖
    普通文章 波音787控制系统发现安全问题
    普通文章 微软08年1月安全公告仅两个内容
    普通文章 杀毒厂商转攻移动安全市场
    普通文章 CP Secure使灰名单将垃圾邮件挥之而去
    普通文章 破坏应用程序 U盘成病毒藏身地
    普通文章 保护您的数据 六招实战EFS加密文件系统
    热门文章
    普通文章提醒:“求职信”病毒1月6日发作
    普通文章两条“蠕虫”蠢蠢欲动
    普通文章5“网银大盗”狂盗储户14万 武汉男子被判10年
    普通文章“木马事件”终告结束 英语学习网重获新生
    普通文章搜索引擎不再喜欢新米,并非只是CN米
    普通文章蠕虫"威金"新变种 "小熊猫"屠宰多个计算机系统
    普通文章元旦上网谨防“Real蛀虫” 通过视频文件传播
    普通文章入侵工具Knark的分析及防范
    普通文章认清本质 计算机病毒防治常遇问题
    普通文章饶过现代Anti-Rookit工具的内核模块扫描(ZT)
    精彩专题