日韩欧美综合-国产色影院-黄色欧美大片-奶茶视频黄色-无码粉嫩虎白一线天在线观看-亚洲天堂手机在线-亚洲欧美日本在线-日本特级黄色-亚洲tv在线-婷婷激情综合-亚洲精品无-成人免费黄色-亚洲色图久久久-色噜噜狠狠狠综合曰曰曰-精品久久久精品-蜜臀av在线播放-国产美女高潮流白浆视频

黑客事件凸顯微博Twitter安全隱憂

作者: 來源:IT新聞網(wǎng) 2011-12-31 14:35:56 閱讀 我要評論 直達(dá)商品

美國《紐約時報》網(wǎng)絡(luò)版今日撰文稱,微型博客Twitter上周五凌晨遭受網(wǎng)絡(luò)攻擊,這是該網(wǎng)站今年以來遭到的第三次大規(guī)模黑客襲擊。隨著Twitter規(guī)模不斷壯大,對個人以及企業(yè)用戶的影響力不斷上升,這些黑客事件也暴露出了Twitter的安全隱憂。

網(wǎng)站系統(tǒng)暴露缺陷

美東時間上周五凌晨,微型博客Twitter遭受網(wǎng)絡(luò)攻擊,黑客利用了一個最簡單的安全漏洞;他們獲得了進(jìn)入Twitter網(wǎng)絡(luò)地址主目錄的密碼,隨后將登陸用戶引導(dǎo)向另外一個網(wǎng)站。

此次攻擊似乎沒有竊取用戶信息。但這是Twitter今年遭受的第三次重大網(wǎng)絡(luò)攻擊了。從此事可以看出,雖然Twitter逐漸發(fā)展壯大,具有重要的商業(yè)甚至全球政治價值,但網(wǎng)站系統(tǒng)卻依然非常脆弱。

這次事件還彰顯出我們生活在日益數(shù)字化過程中面臨的一個缺陷:我們將如此多的信息存儲到網(wǎng)絡(luò)上,但這些信息的安全卻只維系于密碼。

安全專家表示,Twitter是在凌晨1時左右開始遭受攻擊的,攻擊持續(xù)了約1個小時。在攻擊過程中,黑客攻克了Twitter的域名服務(wù)器。當(dāng)用戶試圖登陸網(wǎng)站時,他們就會被轉(zhuǎn)到“伊朗網(wǎng)絡(luò)部隊”的網(wǎng)站。該機(jī)構(gòu)宣布對此次攻擊負(fù)責(zé)。

互聯(lián)網(wǎng)安全公司Internet Identity總裁羅德·拉斯姆森(Rod Rasmussen)說,Twitter和域名服務(wù)提供商最終在凌晨2時左右解決了域名的問題,將用戶重新引導(dǎo)至正確的服務(wù)器,但由于重設(shè)時間的緣故,網(wǎng)站直到一個小時后才完全恢復(fù)正常。Internet Identity一直實時關(guān)注著此次攻擊。

Twitter總部位于舊金山,該公司拒絕討論攻擊事件的細(xì)節(jié),目前還不清楚Twitter的安全漏洞是否已經(jīng)解決。

但網(wǎng)絡(luò)安全公司IOActive的滲透測試主管丹·卡明斯基(Dan Kaminsky)表示:“就這次的域名服務(wù)器攻擊而言,這是最為常見的黑客攻擊方式。”他說,Verizon Communications最近的一份報告發(fā)現(xiàn),61%的互聯(lián)網(wǎng)攻擊都是通過簡單的竊取密碼進(jìn)行的。

網(wǎng)絡(luò)安全專家表示,要確定是誰發(fā)起攻擊極為困難。有跡象表明此次攻擊可能來自于美國,但相關(guān)部門仍在展開調(diào)查。

網(wǎng)絡(luò)安全公司Sophos的資深網(wǎng)絡(luò)威脅研究人士貝斯·瓊斯(Beth Jones)說,這次攻擊看起來并不復(fù)雜,可能根本就不是網(wǎng)絡(luò)恐怖分子或其他專業(yè)人士所為。她說:“或許黑客們進(jìn)行此次攻擊,純粹是想證明Twitter并不安全。盡管此次攻擊看起來并不是惡意的,但他們卻很容易得手了。”

瓊斯說:“黑客除了刪改了網(wǎng)站主頁,并沒有造成什么嚴(yán)重破壞。如果這是一次釣魚式攻擊,誰知道數(shù)百萬用戶的信息會遭到什么侵害?”

連續(xù)遭受黑客攻擊

Twitter已經(jīng)成為了網(wǎng)絡(luò)黑客們的攻擊目標(biāo),該網(wǎng)站今年夏天已經(jīng)遭受了兩次大規(guī)模網(wǎng)絡(luò)攻擊。

今年7月,美國著名科技博客TechCrunch公布了一名不知名黑客從Twitter竊取的內(nèi)部文件,這名黑客顯然是通過Twitter一位雇員的電子郵件密碼得手的。

8月份,未知名黑客攻擊了包括Facebook、YouTube和Twitter的數(shù)家社交網(wǎng)站,通過數(shù)百萬封垃圾郵件試圖堵塞一位34歲經(jīng)濟(jì)學(xué)教授的個人頁面,這名學(xué)者此前就俄羅斯和格魯尼亞的軍事沖突問題發(fā)表了批評文章。其他網(wǎng)站頂住了此次攻擊,但Twitter的服務(wù)卻連續(xù)數(shù)日遭受影響。

互聯(lián)網(wǎng)安全公司Kaspersky Lab的資深反病毒研究員洛爾·索倫伯格(Roel Schouwenberg)表示,最新的襲擊事件使得Twitter再次遭遇尷尬,這家網(wǎng)站今年連續(xù)遭到攻擊,在密碼安全方面存在著缺陷。

繼此前籌資5500萬美元之后,Twitter又在9月份籌集了1億美元資金。索倫伯格說:“雖然有了這筆新資金,但Twitter似乎并沒有在網(wǎng)站安全方面投入多少資金。”

Twitter共同創(chuàng)始人比茨·斯通(Biz Stone)上周五下午通過博客文章證實了攻擊事件。他說:“這次攻擊的目的似乎就是為了讓我們網(wǎng)站丟臉,而不是針對用戶。我們不認(rèn)為這次攻擊事件影響到了任何用戶賬戶。”斯通和其他Twitter管理人士均拒絕了記者采訪要求。

隨著Twitter的人氣日益壯大,該網(wǎng)站的薄弱之處似乎也逐漸增加。索倫伯格說:“你的名氣越大,那黑客對你的攻擊興趣也就越濃厚。”尼爾森市場調(diào)查公司的數(shù)據(jù)顯示,11月Twitter的獨(dú)立訪問用戶已經(jīng)超過了1900萬人,較上年同期增長了500%。

企業(yè)用戶高度關(guān)注

Twitter的安全缺陷還沒有給用戶帶來重大影響,那些通過Twitter與消費(fèi)者互動或進(jìn)行交易的企業(yè)用戶也沒有遭受損失。Twitter從一開始就面臨著網(wǎng)站能力不足的問題,盡管過去一年這個問題已經(jīng)變得越來越不明顯。

鞋業(yè)零售網(wǎng)站Zappos.com的CEO謝家華表示:“我對上周五的攻擊事件并不擔(dān)心,我甚至都不知道有這回事。”謝家華一直積極通過Twitter擴(kuò)大公司影響力。

戴爾管理人士理查德·本哈默(Richard Binhammer)表示:“Twitter的談話通常都是零星的,因此當(dāng)網(wǎng)站突然遭受攻擊時,我們和所有人一樣也是要過一陣子才會知道。”戴爾已經(jīng)通過Twitter實現(xiàn)了650萬美元的銷售額。

其他公司表示,他們正密切關(guān)注著Twitter的表現(xiàn),確保他們可以依靠Twitter來滿足消費(fèi)者的服務(wù)需求。

電子商務(wù)公司Bonobos CEO安迪·鄧恩(Andy Dunn)表示,他希望有朝一日可以用Twitter取代電子郵件,成為他和消費(fèi)者的主要交流渠道。但鄧恩說:“我們現(xiàn)在還沒有通過Twitter這么做,該網(wǎng)站的服務(wù)需要變得更加安全可靠才行。”

創(chuàng)業(yè)公司Oneforty的創(chuàng)始人兼CEO勞拉·芬頓(Laura Fitton)則希望給Twitter更多耐心。她說:“Twitter成立只有三年時間,他們已經(jīng)扛過了一些相當(dāng)嚴(yán)重的打擊,而且每次遭受攻擊都會讓Twitter更加強(qiáng)大。”

進(jìn)入論壇>>聲明:IT商業(yè)新聞網(wǎng)登載此文出于傳遞更多信息之目的,并不意味著贊同其觀點(diǎn)或證實其描述。文章內(nèi)容僅供參考。新聞咨詢:(010)68023640.

  推薦閱讀

  上交所與搜狐等6家網(wǎng)站簽署戰(zhàn)略合作備忘錄

上海證券交易所21日在滬與新浪、搜狐、網(wǎng)易、騰訊、和訊、東方財富網(wǎng)等6家網(wǎng)站簽署戰(zhàn)略合作備忘錄。本次合作是上交所首次與網(wǎng)絡(luò)媒體建立高規(guī)格的戰(zhàn)略合作關(guān)系。 上海證券交易所21日在滬與新浪、搜狐、網(wǎng)易、騰訊、和>>>詳細(xì)閱讀


本文標(biāo)題:黑客事件凸顯微博Twitter安全隱憂

地址:http://m.sh-jijian.com/a/01/20111231/255933.html

樂購科技部分新聞及文章轉(zhuǎn)載自互聯(lián)網(wǎng),供讀者交流和學(xué)習(xí),若有涉及作者版權(quán)等問題請及時與我們聯(lián)系,以便更正、刪除或按規(guī)定辦理。感謝所有提供資訊的網(wǎng)站,歡迎各類媒體與樂購科技進(jìn)行文章共享合作。

網(wǎng)友點(diǎn)評
我的評論: 人參與評論
驗證碼: 匿名回答
網(wǎng)友評論(點(diǎn)擊查看更多條評論)
友情提示: 登錄后發(fā)表評論,可以直接從評論中的用戶名進(jìn)入您的個人空間,讓更多網(wǎng)友認(rèn)識您。
包头市| 潞西市| 滁州市| 南安市| 方山县| 临桂县| 兴业县| 黑山县| 岐山县| 镇坪县| 法库县| 濮阳市| 长丰县| 清河县| 连平县| 桦南县| 合阳县| 崇明县| 射洪县| 四平市| 东台市| 休宁县| 汨罗市| 凌源市| 永清县| 金阳县| 仁布县| 吴忠市| 三门县| 赣榆县| 阿克陶县| 平和县| 台湾省| 县级市| 长岛县| 沛县| 措美县| 涡阳县| 随州市| 南漳县| 海晏县|