网站公告列表

  没有公告

加入收藏
设为首页
在线投稿

您现在的位置: IT知识网 >> IT知识 >> 网络安全 >> 安全相关 >> 文章正文

 

  缺乏安全机制 RSS博客成为黑客帮凶           

缺乏安全机制 RSS博客成为黑客帮凶
作者:佚名 文章来源:不详 点击数: 更新时间:2006-12-5 15:57:21
一名安全专家警告称,通过大受欢迎的RSS 或Atom feed 阅读博客会使计算机用户受到攻击。

    上周四在Black Hat 会议上发言时,Web 安全厂商SPI Dynamics的安全工程师鲍勃表示,黑客可以在传输给用户的内容中插入恶意JavaScript代码。

    Dynamics说,这一问题不仅仅只影响博客,采用任何格式的任何信息feed都可能被用来向用户传输恶意内容,例如,通过RSS 订购邮件列表和新闻服务的用户。Dynamics还指出,它影响到“所有的Web feed”。

    SPI Dynamics调查了多种用来阅读RSS 和Atom feed 的在线或离线应用软件。在多种情况下,在feed上传播的JavaScript代码能够在用户的PC上运行,这意味着用户的PC可能遭受攻击。专家称,JavaScript这种脚本语言正在越来越被认为是一种安全担忧。

    黑客可以通过建立恶意博客,并引诱用户订阅该RSS feed而利用这一问题兴风作浪。但是,黑客攻击用户的一种更为可能的方式是在用户信赖的博客的评论上添加恶意JavaScript代码。鲍勃说,许多博客都会将评论加入到自己的RSS feed中。

    鲍勃表示,黑客也可以向提供RSS 或Atom feed 的邮件列表发送恶意代码,并控制有缺陷的系统。Feed的应用非常普遍,因为它使用户能够在一个应用中整合多个网站上的信息,消除了用户需要访问多个网站的麻烦。

    鲍勃指出,许多流行的feed阅读软件都是有缺陷的,因为设计者没有部署重要的安全机制。特别是,feed阅读软件应当不允许feed的执行。

    另外,一些Windows 平台上的feed阅读软件使用IE显示feed内容,而没有部署隔离这些内容的基本安全机制。JavaScript直接被下载到PC上,并获得最高的运行权限,这就可能使用户的PC受到黑客攻击。

文章录入:wuyongjian    责任编辑:wuyongjian 
  • 上一篇文章:

  • 下一篇文章:
  • 【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
    最 新 热 门
    相 关 文 章
    浅析HiPER宽带安全网关的
    利用CISCO路由器建立企业
    Cisco路由器安全配置必用
    关于 Cisco 路由器安全问
    Cisco无线控制系统多个安
    Cisco交换机实现端口安全
    思科举行网络安全及管理
    Cisco交换机实现端口安全
    思科举行网络安全及管理
    构建安全的金融企业网络
     
      网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
    Copyright© ITZS.NET All Rights Reserved
    QQ:272895858   ICP备案编号:吉ICP备07000044号
    IT知识网 站长:博浪