精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

近期安全回顧:Twitter遭遇瘋狂XSS Mac被病毒感染變僵尸

原創(chuàng)
安全
本周值得關(guān)注的新聞集中在Web應(yīng)用安全、惡意軟件、安全新技術(shù)等方面。

【51CTO.com 專家特稿】XSS蠕蟲瘋狂攻擊知名SNS網(wǎng)站Twitter,技術(shù)人員多次修補漏洞未果,可以說是本周當(dāng)之無愧的最值得關(guān)注新聞,在本期回顧中筆者將和朋友們一起關(guān)注該事件的發(fā)展;惡意軟件方面也相當(dāng)熱鬧,新型病毒將Mac系統(tǒng)轉(zhuǎn)化為僵尸網(wǎng)絡(luò),新一代隱蔽Rootkit Mebroot浮出水面。安全新技術(shù)領(lǐng)域,研究人員提出用耳朵作為驗證因素的新型生物驗證技術(shù),朋友們可以在本期回顧中了解這個新技術(shù)有哪些有趣的新特點。在本期回顧的最后,筆者為朋友們精心挑選了兩篇值得一讀的推薦閱讀文章。  

本周(090413至090419)安全要聞回顧

本周的信息安全威脅為低。

Web應(yīng)用安全:XSS蠕蟲瘋狂攻擊Twitter,技術(shù)人員多次修補未果;關(guān)注指數(shù):高  

從上周末開始,一個名為Stalkdaily的蠕蟲在知名的SNS網(wǎng)站以驚人的速度開始擴散,不斷有用戶抱怨“我被Stalkdaily蠕蟲感染了”,連Twitter很紅的應(yīng)用之一TweetVisor也頻繁顯示警示。事發(fā)初期,技術(shù)網(wǎng)站Techcrunch就進行了報道(很少能有信息安全相關(guān)的新聞能上Techcrunch),并有網(wǎng)友在互聯(lián)網(wǎng)上公開了該蠕蟲的源代碼,Twitter的技術(shù)人員也很快修補了該蠕蟲所攻擊的XSS漏洞。

Twitter和用戶都沒有想到的是,該蠕蟲的作者很快就又找到Twitter新的漏洞,并使用了Java變形技術(shù)來逃避Twitter設(shè)置的內(nèi)容過濾,在短短的一周時間內(nèi),Stalkdaily蠕蟲爆發(fā)了六次,Twitter也號稱修復(fù)了所有的XSS漏洞,然而沒過多久新一代的蠕蟲都會重新爆發(fā),Twitter的技術(shù)人員也只能投入修復(fù)漏洞的重復(fù)勞動中。Stalkdaily蠕蟲的作者在攻擊事件發(fā)生不久浮出水面,令人意外的是影響如此大的蠕蟲攻擊,蠕蟲的作者居然只是一名17歲的少年Mikeyy,他的目的看起來只是想宣傳自己的網(wǎng)站Stalkdaily.com。

整個事件的經(jīng)過與2005年19歲的Samy寫蠕蟲攻擊MySpace有驚人的相似,Samy最后被判了3年緩期和90天社區(qū)勞動——如果Twitter要追究法律責(zé)任的話,顯然Mikeyy的下場要比Samy更難過,因為Stalkdaily蠕蟲的第一、二代都帶有竊取受影響用戶的用戶名和Cookie,已經(jīng)構(gòu)成對Twitter及其用戶事實上的損害。
  
當(dāng)然,簡單如Twitter的界面仍會產(chǎn)生XSS漏洞并造成如此大的影響,也再次說明了XSS對Web應(yīng)用的威脅之大;Twitter的技術(shù)人員修補了六次漏洞,仍讓Stalkdaily蠕蟲連續(xù)爆發(fā),雖然每一代蠕蟲的特征代碼不同,但也說明了Twitter的修補方式實際上是錯誤的。Twitter采用的是通過黑名單來攔截蠕蟲所用的XSS攻擊字串,技術(shù)人員也誤認為這樣足夠防御XSS攻擊,但實際上采用白名單方式來控制輸入字串的形態(tài)、長度和字符集等,才是更有效的XSS防御方式。

網(wǎng)站防御XSS的最大難度在于,每一個網(wǎng)站的結(jié)構(gòu)千差萬別,可能造成多層的字符串解碼操作,所以如何有效的防御XSS的攻擊,網(wǎng)站的開發(fā)人員必須熟悉XSS的成因,OWASP網(wǎng)站上的XSS特征列表就是一個相當(dāng)好的參考資源。而對用戶來說,可以使用Firefox的NoScript插件或通過修改IE設(shè)置禁用掉JavaScript的執(zhí)行,一勞永逸的解決掉XSS漏洞的攻擊問題,不過這樣也會對用戶的瀏覽體驗造成相當(dāng)?shù)膿p失,就看用戶是如何取舍安全和體驗這兩者了。

惡意軟件:新病毒將Mac轉(zhuǎn)化為僵尸網(wǎng)絡(luò);最隱蔽的Rootkit浮出水面;關(guān)注指數(shù):高  

傳統(tǒng)意義上的僵尸網(wǎng)絡(luò),往往是由大量采用Windows作為操作系統(tǒng)的PC或服務(wù)器所組成,隨著惡意軟件編寫技術(shù)的提升,僵尸網(wǎng)絡(luò)成員的類型已經(jīng)今非昔比,除了在前兩期回顧中筆者曾介紹過的Linux路由器僵尸網(wǎng)絡(luò)外,Apple Mac系統(tǒng)也開始成為僵尸網(wǎng)絡(luò)的新成員。來自多個反病毒廠商的檢測結(jié)果,今年初出現(xiàn)的捆綁有新惡意軟件的盜版MacOS系統(tǒng),已經(jīng)成功的擴散到相當(dāng)數(shù)量的用戶機器上,這些受感染系統(tǒng)已經(jīng)開始被用在至少一次的大規(guī)模拒絕服務(wù)攻擊中。這種攻擊方式對PC用戶來說并無新意,在Windows盜版猖獗的前幾年,某些小工作室制作的所謂發(fā)行版常會捆綁不同的惡意軟件。

由于Mac系統(tǒng)上目前可用的反病毒軟件并不多,用戶對惡意軟件的防范意識也較為薄弱,因此這種針對Mac的攻擊行為還是應(yīng)該引起Mac用戶的重視的。

最近反病毒廠商發(fā)現(xiàn)的Mebroot Rootkit新變種則顯示了Rootkit編寫技術(shù)有較大進步的現(xiàn)象。Mebroot Rootkit也稱為Torpig或Sinowal,最早是由EMC RSA的安全人員于去年底所發(fā)現(xiàn)的,通常還被集成到流行的黑客工具包Mpack里面。Mebroot的新變種與舊的相比更為隱蔽,主要表現(xiàn)在新變種增加了用于隱藏的新技術(shù),在感染用戶的系統(tǒng)后不再嘗試鉤掛disk.sys驅(qū)動,而是會先判斷哪一個驅(qū)動程序是更為底層的,然后再對其進行感染。

因此在不同的系統(tǒng)上Mebroot新變種可能感染的驅(qū)動程序?qū)ο蟛煌谡鎸嵉腜C和虛擬機系統(tǒng)之間也可能會有顯著的差異,Mebroot的作者還修正了以前存在的一個MBR修改bug,使得反病毒軟件更難從主引導(dǎo)區(qū)是否被修改來判斷Mebroot的存在與否。Mebroot的新變種目前主要通過存在漏洞的第三方軟件進行傳播,根據(jù)多個反病毒廠商的監(jiān)測結(jié)果,該新變種流行并不廣泛,用戶注意更新自己的系統(tǒng)和反病毒軟件的話,要防御該Rootkit應(yīng)該問題不大。另外,如果用戶懷疑自己曾被類似的惡意軟件感染過,下面是一個如何手工檢測和清除的指南,用戶可以參考一下。  http://www.trustdefender.com/blog/2009/04/04/new-mebrootsinowalmbrtorpig-variant-in-the-wild-virtually-undetected-and-more-dangerous-than-ever/  

安全新技術(shù):研究人員提出人耳生物識別技術(shù);關(guān)注指數(shù):中  

因為移動計算設(shè)備較小的體積和較弱的計算能力,傳統(tǒng)的生物識別技術(shù)在移動計算領(lǐng)域似乎都不太適用,但在政府、軍事等對安全要求較高的領(lǐng)域,對適用于移動設(shè)備的生物識別技術(shù)的需求也日益增長。英國工程和物理科學(xué)協(xié)會(EPSRC)就贊助南安普敦大學(xué)的研究人員進行這樣的一個研究項目,針對每個人能聽到的低頻聲音不同,以及對相同聲音不同的響應(yīng)模式,來區(qū)別當(dāng)前用戶是否是經(jīng)過系統(tǒng)認證的合法用戶。

如果南安普敦大學(xué)的研究能夠成功,結(jié)合嵌入敏感麥克風(fēng)的移動電話,預(yù)計可實現(xiàn)這兩個功能,識別用戶以進行安全的電話通信,或者在用戶的移動設(shè)備被盜之后,遠程禁用掉被盜的設(shè)備以防止泄密。不過這樣的技術(shù)即使開發(fā)成功,估計也只能夠是在法律、政府和軍事領(lǐng)域小規(guī)模使用,個人用戶也想用的話,可能是連輸入自己識別信息都很難操作,更別說要用更高級的功能了。  

推薦閱讀:

1) 企業(yè)應(yīng)用智能電話的3個安全要點;推薦指數(shù):高

隨著成本的下降,智能電話已經(jīng)成為企業(yè)網(wǎng)絡(luò)中一種常見的終端,但智能電話不同于傳統(tǒng)x86體系的諸多特點,以及高度定制化的軟件,也使得在企業(yè)環(huán)境中安全使用智能電話成為一個很難實現(xiàn)的目標(biāo)。本周eWeek.com推出了一個文章《企業(yè)應(yīng)用智能電話的3個安全要點》,相信會給目前遇到類似問題的朋友一些提示。文章的地址如下:

http://www.eweek.com/c/a/Security/3-Smartphone-Security-Considerations-for-Enterprises-205412/?kc=rss

2) 2009年數(shù)據(jù)泄露調(diào)查報告;推薦指數(shù):高

數(shù)據(jù)泄露是對企業(yè)威脅最大的IT事故之一,即使是對從未發(fā)生過類似事件的企業(yè)來說也是一把高懸的利劍,如何防止敏感的數(shù)據(jù)外泄,也成為企業(yè)最為關(guān)鍵的任務(wù)。互聯(lián)網(wǎng)安全組織SANS本周推出的《2009數(shù)據(jù)泄露調(diào)查報告》,采用案例分析的方式介紹了眾多數(shù)據(jù)泄露相關(guān)的知識,推薦朋友們都了解一下。文章的地址如下:

http://isc.sans.org/diary.html?storyid=6202&rss

【51CTO.COM 獨家特稿,轉(zhuǎn)載請注明出處及作者!】

【相關(guān)文章】

責(zé)任編輯:許鳳麗 來源: 51CTO.com
相關(guān)推薦

2021-04-23 22:39:43

計算機安全程序

2021-08-17 11:57:27

Golang加密蠕蟲惡意軟件

2010-01-10 18:04:48

病毒感染清理系統(tǒng)

2011-03-08 08:54:10

2011-11-23 14:35:32

2021-05-07 15:15:03

計算機病毒網(wǎng)絡(luò)安全密碼

2015-11-26 09:40:17

2017-05-14 23:03:59

2018-08-09 12:02:00

2011-12-20 10:05:51

2009-11-10 12:51:35

NTFS權(quán)限禁止autorun病毒

2021-01-20 23:48:57

FreakOut僵尸網(wǎng)絡(luò)漏洞

2017-05-24 11:15:17

網(wǎng)絡(luò)安全精選文章

2013-10-31 11:11:07

2018-04-07 17:13:12

密碼慘案服務(wù)器

2009-03-29 09:32:56

2015-08-07 15:51:06

2013-11-01 14:39:51

2009-04-10 08:54:41

2011-09-16 11:25:27

點贊
收藏

51CTO技術(shù)棧公眾號

www.天天色| 欧美精品99久久| 97精品久久人人爽人人爽| 久久人体视频| 精品美女被调教视频大全网站| 日韩国产欧美亚洲| 超碰免费97在线观看| 久久国产免费看| 久久免费观看视频| 人人爽人人爽人人片| 精品国产不卡一区二区| 欧美性猛交视频| 欧美 国产 精品| 免费毛片在线| 国产成人亚洲综合a∨婷婷图片| 538国产精品视频一区二区| 日本美女xxx| 2023国产精华国产精品| 欧美日精品一区视频| 亚洲中文字幕无码av永久| 9191在线观看| 2020日本不卡一区二区视频| 91传媒在线免费观看| 中文字幕免费高清网站| 在线成人h网| 色久欧美在线视频观看| 成人三级做爰av| 影音成人av| 91久久国产视频| 蜜桃麻豆www久久国产精品| 亚洲激情自拍图| 亚洲精品字幕| 另类综合日韩欧美亚洲| 欧美激情第1页| 黄色av片三级三级三级免费看| 91精品国产乱码久久久竹菊| 日韩三级影院| 日韩av在线播放网址| 亚洲成人久久电影| 精品人妻一区二区三区免费| 日韩制服一区| 91激情在线视频| 国产成人a亚洲精v品无码| 少女频道在线观看免费播放电视剧| 国产目拍亚洲精品99久久精品| 好吊色欧美一区二区三区视频| 国产精品久久久久久久久久久久久久久久 | 日韩精品久久久久久久电影99爱| 日韩激情av在线播放| 国产吃瓜黑料一区二区| 午夜日韩影院| 日韩亚洲欧美成人一区| 亚洲第一区第二区第三区| 欧美黄色a视频| 欧美日本一区二区| 婷婷激情5月天| 日本一区二区三区中文字幕| 欧美日韩一区二区在线观看视频 | 麻豆国产欧美一区二区三区| 国产精品露脸自拍| 中文字幕在线视频第一页| 日韩精品电影一区亚洲| 国产精品第七影院| www.久久网| 老司机一区二区| 成人免费高清完整版在线观看| 91成年人视频| 国产精品亚洲第一区在线暖暖韩国| 91色p视频在线| www.成人精品| 成人免费av资源| 久久99国产精品| 成人性生交大片免费看午夜 | 国产真实夫妇交换视频| 亚洲第一伊人| 日韩免费在线视频| 在线视频 91| 国产精品一级二级三级| 国产精品一区二区三区在线| 欧美精品久久久久久久久久丰满| 国产日韩欧美精品在线| 青青草原网站在线观看| 黄色影院在线看| 色综合久久66| 亚洲免费成人在线视频| 高潮久久久久久久久久久久久久| 精品调教chinesegay| 日韩欧美视频免费观看| 亚洲香蕉网站| 国产精彩精品视频| 国产手机av在线| 97精品久久久午夜一区二区三区| 亚洲高清在线播放| 色呦呦在线视频| 色婷婷综合久久久久中文一区二区 | 国产美女精品写真福利视频| 欧美中文字幕久久| 亚洲欧洲日韩综合| 精品国产a一区二区三区v免费| 久久久精品国产一区二区| 日韩av男人天堂| 麻豆成人在线观看| 国产成人av一区二区三区| se在线电影| 亚洲高清一区二区三区| 精品日韩久久久| 国产精品中文字幕制服诱惑| 在线亚洲欧美视频| 国产午夜小视频| 久久国产三级精品| 欧美日韩精品免费看| 四虎影视国产在线视频| 91成人在线观看喷潮| 日韩精品――色哟哟| 成人免费在线播放| 91sa在线看| 精品久久久久久亚洲综合网站| 久久丝袜美腿综合| 国产91视频一区| 国产精品原创视频| 日韩电影中文字幕在线| 欧美成人手机视频| 另类小说视频一区二区| 日本成人三级| 亚洲女同志freevdieo| 精品国内二区三区| 丝袜 亚洲 另类 欧美 重口| 蜜臀国产一区二区三区在线播放| 精品一区二区三区自拍图片区| av小次郎在线| 欧美夫妻性生活| 调教驯服丰满美艳麻麻在线视频| 久久久久国产精品一区二区| 国产在线资源一区| 国产理论电影在线| 精品国产一区二区三区av性色 | 你懂的在线看| 亚洲va欧美va国产va天堂影院| 污免费在线观看| 久久人人99| 成人xxxx视频| 日本精品一区二区三区在线播放| 欧美性猛交xxxxxx富婆| 在哪里可以看毛片| 久久一本综合频道| 日韩久久久久久久| 末成年女av片一区二区下载| 亚洲精品xxx| 日韩av大片在线观看| 91在线你懂得| 91看片就是不一样| 国产99久久| 国产精品久久久久久久久久久久| 黄色av网站在线看| 91国产免费观看| 日本精品久久久久中文| 蜜臀av亚洲一区中文字幕| 视频一区视频二区视频三区视频四区国产| 另类图片综合电影| 一区二区av在线| 亚洲一级片免费看| 亚洲色图20p| 在线xxxxx| 国产精品三上| 日本一区二区在线| 久久免费资源| 蜜月aⅴ免费一区二区三区 | 伊人精品在线观看| 中文字幕日韩国产| 亚洲欧美日韩在线| 国产国语老龄妇女a片| 国产亚洲精品久久久久婷婷瑜伽| 日本福利一区二区三区| 97久久网站| 欧美裸体xxxx极品少妇| 理论片中文字幕| 色中色一区二区| 91传媒免费观看| 大白屁股一区二区视频| 久久无码高潮喷水| 久久免费大视频| 国产精品国产三级国产专区53| 松下纱荣子在线观看| 伊人久久大香线蕉av一区二区| 国产精品熟女久久久久久| 亚洲夂夂婷婷色拍ww47| 亚洲黄色在线网站| 久久机这里只有精品| 国产a级片网站| 精品视频免费| 91免费在线观看网站| 亚洲欧洲高清| 欧美久久精品一级黑人c片| 手机在线观看免费av| 欧美私人免费视频| 日本在线视频中文字幕| 国产精品日产欧美久久久久| aaa黄色大片| 久久99精品国产.久久久久久| 国产女教师bbwbbwbbw| 精品久久成人| 国产精品一区视频| 欧美高清免费| 日韩av高清不卡| 日本无删减在线| 日韩在线观看免费全集电视剧网站| 女人18毛片一区二区三区| 欧美亚洲综合色| 日韩伦理在线视频| 亚洲美女免费视频| www.日本高清视频| av在线播放不卡| 精品国产鲁一鲁一区二区三区| 久久夜色精品| 久久久久久久久久久99| 亚洲精品在线观看91| 日本精品一区二区三区不卡无字幕| a级日韩大片| 91精品久久久久| 视频一区在线免费看| 欧美一级淫片播放口| 黄色在线看片| 精品中文字幕乱| 色综合久久影院| 亚洲性夜色噜噜噜7777| 色婷婷av一区二区三| 日韩欧美国产综合一区| 国产精品探花视频| 欧美日韩一区二区三区视频| 无码人妻丰满熟妇精品区| 亚洲va中文字幕| 欧美精品色哟哟| 亚洲日韩欧美一区二区在线| 成年人视频软件| 亚洲国产岛国毛片在线| 日韩一区二区a片免费观看| 91在线视频官网| 800av在线播放| 成人激情午夜影院| 亚洲精品激情视频| 成人福利在线看| 国产性猛交96| k8久久久一区二区三区| 天天躁日日躁狠狠躁av麻豆男男 | 欧美日韩在线精品| 婷婷综合福利| 欧美国产综合视频| 亚洲精品国模| 欧美一区二区福利| 精品理论电影在线| 天堂av一区二区| 99精品全国免费观看视频软件| 亚洲国产精品一区二区第一页 | 亚洲午夜女主播在线直播| 色播色播色播色播色播在线 | 久久精品人人做人人爽电影蜜月| 国产超级av在线| 免费一级欧美片在线播放| 男女高潮又爽又黄又无遮挡| 免费欧美日韩| 国产精品拍拍拍| 精品一区二区三区视频| 日本少妇激三级做爰在线| 国产乱码一区二区三区| 熟女人妻一区二区三区免费看| www.99精品| 真实乱视频国产免费观看| 久久久国产一区二区三区四区小说| 亚洲国产日韩一区无码精品久久久| 欧美国产1区2区| 国产大片免费看| 亚洲国产一区二区视频| 最新中文字幕一区| 欧美色中文字幕| 国产福利免费视频| 精品一区二区三区四区在线| 成人亚洲性情网站www在线观看| 久久亚洲成人精品| 成人观看网址| 国产精品一久久香蕉国产线看观看| 综合久草视频| 精品无人区一区二区三区 | 成人中文字幕在线播放| 久久一区亚洲| 伊人精品视频在线观看| av一二三不卡影片| 国产午夜精品福利视频| 亚洲伦在线观看| 五月婷婷视频在线| 欧美一区二区三区爱爱| 天堂v视频永久在线播放| 在线播放国产一区二区三区| 日本高清成人vr专区| 人人爽久久涩噜噜噜网站| 国产精品2区| 欧美三级网色| 欧美涩涩网站| 少妇一级淫免费放| 成人高清伦理免费影院在线观看| 大胸美女被爆操| 亚洲va国产va欧美va观看| 一级黄色大片免费| 亚洲美女视频网站| 成人影院在线看| 日韩免费在线视频| 成人av地址| 中文字幕一区二区三区四区五区六区 | 成人app下载| 亚洲视频重口味| 疯狂做受xxxx欧美肥白少妇| 99在线精品视频免费观看软件| 亚洲欧洲在线免费| wwww亚洲| 91社区国产高清| 日韩免费一区| 日韩av一二三四| 91在线高清观看| 欧美交换国产一区内射| 欧美日韩黄色影视| 九色在线免费| 98精品国产高清在线xxxx天堂| 国产情侣一区在线| 天天人人精品| 美女被久久久| 欧美成人三级伦在线观看| 一区二区三区**美女毛片| 一级成人免费视频| 中文字幕无线精品亚洲乱码一区| 刘亦菲一区二区三区免费看| 国产91亚洲精品一区二区三区| 欧美电影三区| 毛片一区二区三区四区| 91麻豆成人久久精品二区三区| 久久精品性爱视频| 欧美精品一区二区三区蜜臀 | 国产精品久久久久久中文字| 西野翔中文久久精品国产| 欧美久久久久久久久久久久久| 国产高清在线精品| 91精品一区二区三区蜜桃| 69成人精品免费视频| 麻豆传媒在线完整视频| 国产日韩一区在线| 国产精品传媒精东影业在线| 色乱码一区二区三区在线| 中文成人av在线| 亚洲图片视频小说| 最近2019中文字幕mv免费看| 久久久加勒比| 中日韩在线视频| 激情久久久久久久久久久久久久久久| 呻吟揉丰满对白91乃国产区| 欧美日韩视频在线第一区 | 欧美精品videossex88| 综合伊人久久| 青草视频在线观看视频| 成人性视频免费网站| 天天操天天摸天天干| 亚洲精品网址在线观看| 国产精品毛片久久久久久久久久99999999 | 精品国产18久久久久久| 欧美人与物videos| 久久91在线| 波多野结衣家庭教师视频| 国产日韩欧美一区二区三区综合| 中文字幕一区二区三区四区欧美| 亚洲天堂影视av| 电影中文字幕一区二区| 久久这里只有精品18| 久久综合狠狠综合久久激情 | 午夜精品短视频| 国产曰批免费观看久久久| 麻豆changesxxx国产| 亚洲精品美女免费| 另类中文字幕国产精品| 一本一道久久a久久精品综合 | 亚洲国产无码精品| 欧美人伦禁忌dvd放荡欲情| 秋霞在线午夜| 欧美不卡在线一区二区三区| 麻豆精品一区二区综合av| 久久一级黄色片| 欧美日韩123区| 日韩美女激情视频| 色婷婷亚洲mv天堂mv在影片| 中文字幕一二三| 日韩欧美高清在线视频| 麻豆影院在线观看| 国产精品日韩一区二区三区| 日本怡春院一区二区| 国产女人18水真多毛片18精品| 精品视频偷偷看在线观看| 日韩av黄色| 六月丁香激情网| 中文字幕视频一区| 色wwwwww| 91成人理论电影| 蜜臀久久久久久久| 国产无码精品视频| www.欧美精品|