黑客对社交网站攻击的常见五大手法(图文)

所属分类: 网络安全 / 黑客教程 阅读数: 139
收藏 0 赞 0 分享

Facebook、Twitter、LinkedIn等社交网站在这几年迅速窜红,成为人们网路生活中不可或缺的部分。人潮涌到哪、就成为黑客新目标,社交网站正是不法份子窃取个人资料的新乐园。安全公司赛门铁克揭示社交网站上的六大攻击手法,并呼吁使用者在社交网站上妥善管理每一个“按赞”或“分享链接”的动作,以免自己和朋友的个人资料都成为骇客的囊中之物。

人们很容易信任在社交网站上看到和互动的资讯或链接,我们在网路上张贴了太多关于自己的事情,赛门铁克资深总监伊根(Gerry Egan)说,透过社交网站分享的特性,让黑得以将恶意链接散布的更快,并且从中赚到金钱,而这很可能会损害人们在网络上的信誉。

赛门铁克整理了过去一年中最普遍的五大社交网站攻击手法,目前以用户最多的Facebook、Twitter为主流,但如LinkedIn等商业社交网站未来也将陆续出现更多恶意攻击。因为这样的趋势,赛门铁克在诺顿(Norton)网页扫描产品(Safe Web)中新加入了Facebook涂鸦墙的扫描功能,帮助使用者扫描Facebook上所有动态和连结,以防止恶意攻击透过社交网站迅速扩散。

手法一:强迫按赞

黑客会做一个假的网页,诱使网友按下某个区域,例如你是人的话就按下红色,但网友看到的页面是假的,红色的区域实际上是个赞按钮,有时候赞按钮更跟着鼠标跑,除非关掉浏览器,否则你不得不按赞。按赞之后将使更多你的朋友看到这个假的网页。

3

手法二:强迫分享

同样是透过一个假的网页,你以为你输入的是验证码,但实际上是在分享框里输入了某些文字,不知不觉就替黑客传播资讯。

4

手法三:分享攻击

以折扣金、优惠活动吸引使用者按赞或分享,但天下没有白吃的午餐,透过社群分享机制,让恶意链接在朋友间迅速传播。

1

手法四:复制贴上攻击

告诉使用者必须复制一段程式码、让他扫描你的Facebook帐号设定,才能看到某些照片或影片。但那是一段恶意程式码,黑客可藉此操控你的Facebook,轻易取得各种资料。

2

手法五:Twitter的恶意连结

借由Twitter的讯息张贴及follow机制,将内藏恶意链接的短网址插入在讯息中,诱使更多人点击、转发恶意链接。

5

更多精彩内容其他人还在看

3389远程终端的SHIFT后门自动扫描[自动关闭错误连接]

首先3389的SHIFT后门极少 其次大部分SHIFT后门都加密 所以手工一个一个尝试是挺傻的,写成自动扫描的话,还能让人忍受
收藏 0 赞 0 分享

CSRF的攻击方式详解 黑客必备知识

CSRF(Cross-site request forgery),中文名称:跨站请求伪造,也被称为:one click attack/session riding,缩写为:CSRF/XSRF
收藏 0 赞 0 分享

抓取管理员hash值(哈希)的另类方法

哈希算法将任意长度的二进制值映射为固定长度的较小二进制值,这个小的二进制值称为哈希值。哈希值是一段数据唯一且极其紧凑的数值表示形式。如果散列一段明文而且哪怕只更改该段落的一个字母,随后的哈希都将产生不同的值。要找到散列为同一个值的两个不同的输入,在计
收藏 0 赞 0 分享

网站安全教程 绕过D盾进行注入的方法(图文教程)

D盾_IIS防火墙专为IIS设计的一个主动防御的保护软件,以内外保护的方式 防止网站和服务器给入侵,在正常运行各类网站的情 况下,越少的功能,服务器越安全的理念而设计! 限制了常见的入侵方法,让服务器更安全!
收藏 0 赞 0 分享

WikkaWiki 1.3.2 Spam Logging PHP注射的方法

WikkaWiki 1.3.2 Spam Logging PHP注射的详细方法代码
收藏 0 赞 0 分享

局域网安全教程 HSRP攻击和防范的方法介绍(图文教程)

热备份路由器协议(HSRP)的设计目标是支持特定情况下 IP 流量失败转移不会引起混乱、并允许主机使用单路由器,以及即使在实际第一跳路由器使用失败的情形下仍能维护路由器间的连通性。换句话说,当源主机不能动态知道第一跳路由器的 IP 地址时,HSRP 协议能够保护第一
收藏 0 赞 0 分享

Free Realty v3.1-0.6的缺陷介绍及其修复方法

Free Realty v3.1-0.6的缺陷介绍及其修复方法,请看下面
收藏 0 赞 0 分享

SQL通用防注入系统asp版漏洞

今晚群里朋友叫看个站,有sql防注入,绕不过,但是有发现记录wrong的文件sqlin.asp。
收藏 0 赞 0 分享

伪黑客的成功的秘密:tomcat入侵和Jboss入侵的方法介绍(图)

黑客必须要有专业的知识,丰富的经验。而伪黑客不需要,只需要几个工具,扫描默认口令、弱口令、漏洞,就能利用。
收藏 0 赞 0 分享

黑客对社交网站攻击的常见五大手法(图文)

揭开社交网站背后的暗黑秘密
收藏 0 赞 0 分享
查看更多