Facebook:垃圾郵件經過偽裝通過檢測系統

作者: 來源:IT新聞網 2011-12-31 00:24:03 閱讀 我要評論 直達商品

北京時間5月17日下午消息,在Facebook推出阻止垃圾郵件的新安全功能后,多種新型“社交工程”(social engineering)攻擊卻蔓延開來。Facebook新安全功能似乎讓這些制造者創建自動運行并發送的垃圾郵件,因此,他們轉而發送外部站點并要求復制鏈接,以此來發送垃圾郵件。

北京時間5月17日下午消息,在Facebook推出阻止垃圾郵件的新安全功能后,多種新型“社交工程”(social engineering)攻擊卻蔓延開來。Facebook發言人弗雷德·沃倫斯(Fred Wolens)表示,垃圾郵件制造者已經修改了發送手段,因此這些垃圾郵件能通過Facebook的檢測系統。

沃倫斯稱,“在我們推出保護措施后,垃圾郵件制造者采取了新的方式。這就像軍備競賽一樣:我們推出了新的防護措施,他們跟著就發起攻勢。當我們宣布新的安全功能時,他們就立即調整了所有跨站點腳本攻擊(XSS)。”

美國互聯網安全公司M86分析師薩特南·納朗(Satnam Narang)稱,另外一種攻擊偽裝成提供查看多少人瀏覽了用戶Facebook的頁面,以此吸引用戶點擊“Scan Profile”鏈接。此鏈接會把用戶引向外部站點,最終促使用戶復制粘貼網頁代碼到瀏覽器地址欄中。

同時納朗還表示,他懷疑這些垃圾郵件通過混淆代碼來通過Facebook的檢測系統。Facebook新安全功能似乎讓這些制造者創建自動運行并發送的垃圾郵件,因此,他們轉而發送外部站點并要求復制鏈接,以此來發送垃圾郵件。

云安全公司Zscaler在其博客中指出,第三種攻擊則誘使用戶觀看視頻并進行評價。這類Flash文件在用戶復制鏈接時自動下載,惡意代碼也會從剪切板中自動復制到地址欄。

Facebook在上周發布了這項新安全功能,在檢測到用戶可能遭受XSS和點擊劫持攻擊后發出警告。但是本周發生了多次XSS攻擊,安全功能并沒有發出警告。沃倫斯表示,Facebook正對每起垃圾郵件進行研究,并反復試驗檢測系統,以改善這種局面。(熠彤)


  推薦閱讀

  數據稱:IE9今天市場份額達4.34% 首次超越IE6

Chrome瀏覽器在5月份上半個月的份額增長迅速,在過去的15天內平均份額接近20%,達到19.14%。Chome在南美市場的份額更加搶眼,它已超越火狐(27.57%對25.48%),并達到了IE份額(45.34%)的一半還多;IE和火狐卻在下降,I>>>詳細閱讀


本文標題:Facebook:垃圾郵件經過偽裝通過檢測系統

地址:http://m.sdlzkt.com/a/01/20111231/214234.html

樂購科技部分新聞及文章轉載自互聯網,供讀者交流和學習,若有涉及作者版權等問題請及時與我們聯系,以便更正、刪除或按規定辦理。感謝所有提供資訊的網站,歡迎各類媒體與樂購科技進行文章共享合作。

網友點評
我的評論: 人參與評論
驗證碼: 匿名回答
網友評論(點擊查看更多條評論)
友情提示: 登錄后發表評論,可以直接從評論中的用戶名進入您的個人空間,讓更多網友認識您。
自媒體專欄

評論

熱度

主站蜘蛛池模板: 久久成人福利视频| 四虎成人免费网站在线| 国产成人高清亚洲一区久久| 成人爽a毛片在线视频网站| 成人综合国产乱在线| 成人午夜兔费观看网站| 国产成人精品免费久久久久| 中文字幕成人免费高清在线| 成人观看网站a| 亚洲精品成人网站在线播放| 最新69堂国产成人精品视频| 国产成人精品久久综合| 91啦中文成人| 亚洲欧美日韩成人| 国产成人AV免费观看| 国产成人午夜高潮毛片| 67194成人手机在线| 国产成人精品a视频| 国产成人av三级在线观看| 2022国产成人精品视频人| 好吊妞在线成人免费| 欧美成人精品第一区| 四虎国产欧美成人影院| 成人午夜在线视频| 国产成人无码a区在线观看视频免费 | 成人免费草草视频| 亚洲欧美成人综合久久久| 成人免费看片又大又黄| 992tv成人影院| 亚洲人成人一区二区三区| 四虎影视永久地址www成人| 国产成人精品一区二三区在线观看| 成人观看网站a| 成人影片麻豆国产影片免费观看| 999影院成人在线影院| 黄色成人免费网站| 欧美成人久久久| 欧美成人家庭影院| 成人品视频观看在线| 成人在线免费看片| 欧美成人免费一区二区|