黑客对社交网站攻击的常见五大手法(图文)

所属分类: 网络安全 / 黑客教程 阅读数: 249
收藏 0 赞 0 分享

Facebook、Twitter、LinkedIn等社交网站在这几年迅速窜红,成为人们网路生活中不可或缺的部分。人潮涌到哪、就成为黑客新目标,社交网站正是不法份子窃取个人资料的新乐园。安全公司赛门铁克揭示社交网站上的六大攻击手法,并呼吁使用者在社交网站上妥善管理每一个“按赞”或“分享链接”的动作,以免自己和朋友的个人资料都成为骇客的囊中之物。

人们很容易信任在社交网站上看到和互动的资讯或链接,我们在网路上张贴了太多关于自己的事情,赛门铁克资深总监伊根(Gerry Egan)说,透过社交网站分享的特性,让黑得以将恶意链接散布的更快,并且从中赚到金钱,而这很可能会损害人们在网络上的信誉。

赛门铁克整理了过去一年中最普遍的五大社交网站攻击手法,目前以用户最多的Facebook、Twitter为主流,但如LinkedIn等商业社交网站未来也将陆续出现更多恶意攻击。因为这样的趋势,赛门铁克在诺顿(Norton)网页扫描产品(Safe Web)中新加入了Facebook涂鸦墙的扫描功能,帮助使用者扫描Facebook上所有动态和连结,以防止恶意攻击透过社交网站迅速扩散。

手法一:强迫按赞

黑客会做一个假的网页,诱使网友按下某个区域,例如你是人的话就按下红色,但网友看到的页面是假的,红色的区域实际上是个赞按钮,有时候赞按钮更跟着鼠标跑,除非关掉浏览器,否则你不得不按赞。按赞之后将使更多你的朋友看到这个假的网页。

3

手法二:强迫分享

同样是透过一个假的网页,你以为你输入的是验证码,但实际上是在分享框里输入了某些文字,不知不觉就替黑客传播资讯。

4

手法三:分享攻击

以折扣金、优惠活动吸引使用者按赞或分享,但天下没有白吃的午餐,透过社群分享机制,让恶意链接在朋友间迅速传播。

1

手法四:复制贴上攻击

告诉使用者必须复制一段程式码、让他扫描你的Facebook帐号设定,才能看到某些照片或影片。但那是一段恶意程式码,黑客可藉此操控你的Facebook,轻易取得各种资料。

2

手法五:Twitter的恶意连结

借由Twitter的讯息张贴及follow机制,将内藏恶意链接的短网址插入在讯息中,诱使更多人点击、转发恶意链接。

5

更多精彩内容其他人还在看

如何从运营角度保障DNS安全

如何从不同层面综合运营,保证DNS服务安全高效的运行?DNSPod工程师认为,主要应该从状态监控、信息告警、事件处理、数据记录、综合运营数据分析这五个方面入手。
收藏 0 赞 0 分享

DNS欺骗的原理 DNS防御实战演练

DNS即Domain Name System的缩写,域名系统以分布式数据库的形式将域名和IP地址相互映射。DNS协议即域名解析协议,简单的说:DNS是用来解析域名的。
收藏 0 赞 0 分享

对付DDoS攻击的三大绝招

不知道身为网络管理员的你是否遇到过服务器因为拒绝服务攻击都瘫痪的情况呢?就网络安全而言目前最让人担心和害怕的入侵攻击就要算是拒绝服务攻击了。和传统的攻击不同,采取的是仿真多个客户端来连接服务器,造成服务器无法完成如此多的客户端连接,从而无法提供服务。
收藏 0 赞 0 分享

ARP病毒查找与防范简易教程

当今,随着网络的快速发展,网络的安全也显得尤为重要,那我们怎么才能有效地防范各种病毒呢?如下我们给大家介绍一些ARP病毒查找与防范的相关内容。
收藏 0 赞 0 分享

web,sql分离的一点想法

这篇文章主要介绍了web,sql分离的一点想法,需要的朋友可以参考下
收藏 0 赞 0 分享

嗅探中当机的一点点启示(有问题就重启机器)

这篇文章主要介绍了嗅探中当机的一点点启示(有问题就重启机器),需要的朋友可以参考下
收藏 0 赞 0 分享

SYN Flood攻击与防御方法

SYN Flood是一种广为人知的DoS与DDoS的方式之一,这是一种利用TCP协议缺陷,发送大量伪造的TCP连接请求,从而使得被攻击方资源耗尽(CPU满负荷或内存不足)的攻击方式,需要深入了解的朋友可以参考一下
收藏 0 赞 0 分享

SYN Flood攻击原理与防护

SYN-Flood攻击是最为常见的ddos攻击,也是最为经典的拒绝服务攻击,它利用了TCP协议实现上的一个缺陷,通过向网络服务所在端口发送大量的伪造源地址的攻击报文,就造成目标服务器中的半开连接队列被占满,从而阻止其他合法用户进行访问,需要了解的朋友可以参考一下
收藏 0 赞 0 分享

LINUX 遭到SYN FLOOD攻击 LINUX下SYN攻防战

如何打响Linux服务器下的攻防战,感兴趣的小伙伴们可以参考一下本文,或许会有所收获。
收藏 0 赞 0 分享

Unix系统NC反弹shell的方法

Unix系统自带NC,但是为了安全,一般不会编译-e选项,也就无法反弹shell。但是可以变换一下思路,不直接使用NC反弹shell,而是反弹一个拥有shell权限的管道。
收藏 0 赞 0 分享
查看更多