黑客新乐园:揭开社交网站背后的暗黑秘密

2012/6/22 来源:www.arpun.com 作者:小白

Facebook、Twitter、LinkedIn等社交网站在这几年迅速窜红, 成为人们网路生活中不可或缺的部分。 人潮涌到哪、就成为黑客新目标, 社交网站正是不法份子窃取个人资料的新乐园。 安全公司赛门铁克揭示社交网站上的六大攻击手法, 并呼吁使用者在社交网站上妥善管理每一个“按赞”或“分享链接”的动作, 以免自己和朋友的个人资料都成为骇客的囊中之物。

人们很容易信任在社交网站上看到和互动的资讯或链接, 我们在网路上张贴了太多关于自己的事情, 赛门铁克资深总监伊根(www.arpun.com)说, 透过社交网站分享的特性, 让黑得以将恶意链接散布的更快, 并且从中赚到金钱, 而这很可能会损害人们在网络上的信誉。

赛门铁克整理了过去一年中最普遍的五大社交网站攻击手法, 目前以用户最多的Facebook、Twitter为主流, 但如LinkedIn等商业社交网站未来也将陆续出现更多恶意攻击。 因为这样的趋势, 赛门铁克在诺顿(Norton)网页扫描产品(Safe Web)中新加入了Facebook涂鸦墙的扫描功能, 帮助使用者扫描Facebook上所有动态和连结, 以防止恶意攻击透过社交网站迅速扩散。

手法一:强迫按赞

黑客会做一个假的网页, 诱使网友按下某个区域, 例如你是人的话就按下红色, 但网友看到的页面是假的, 红色的区域实际上是个赞按钮, 有时候赞按钮更跟着鼠标跑, 除非关掉浏览器, 否则你不得不按赞。 按赞之后将使更多你的朋友看到这个假的网页。

黑客新乐园:揭开社交网站背后的暗黑秘密3

手法二:强迫分享

同样是透过一个假的网页, 你以为你输入的是验证码, 但实际上是在分享框里输入了某些文字, 不知不觉就替黑客传播资讯。

黑客新乐园:揭开社交网站背后的暗黑秘密4

手法三:分享攻击

以折扣金、优惠活动吸引使用者按赞或分享, 但天下没有白吃的午餐, 透过社群分享机制, 让恶意链接在朋友间迅速传播。

黑客新乐园:揭开社交网站背后的暗黑秘密1

手法四:复制贴上攻击

告诉使用者必须复制一段程式码、让他扫描你的Facebook帐号设定, 才能看到某些照片或影片。 但那是一段恶意程式码, 黑客可藉此操控你的Facebook, 轻易取得各种资料。

黑客新乐园:揭开社交网站背后的暗黑秘密2

手法五:Twitter的恶意连结

借由Twitter的讯息张贴及follow机制, 将内藏恶意链接的短网址插入在讯息中, 诱使更多人点击、转发恶意链接。

黑客新乐园:揭开社交网站背后的暗黑秘密5

文:数位时代

网友评论
评论(...
全部评论