首页 > 信息安全 > 正文

Facebook程序漏洞被利用进行垃圾信息的传播

2011-08-02 10:16:52  来源:赛迪网

摘要:趋势科技最近发现几篇声称可以对帐户进行“验证”的留言在Facebook上流传。这些留言声称,这个验证功能可以帮助用户阻止Facebook垃圾信息,但实际上,这纯属一种“贼喊捉贼”的做法。
关键词: Facebook

  趋势科技最近发现几篇声称可以对帐户进行“验证”的留言在Facebook上流传。这些留言声称,这个验证功能可以帮助用户阻止Facebook垃圾信息,但实际上,这纯属一种“贼喊捉贼”的做法。

    与以往针对Facebook 的攻击类似,这种垃圾信息首先从在线朋友的涂鸦墙留言开始,并引导用户点击“验证我的帐户”链接,以验证Facebook帐户。点击该链接后,就会立刻转向到另一个网站去执行指定的恶意脚本。



\

  这个脚本会收集用户的Facebook好友清单,然后在每个朋友的涂鸦墙上留下同一篇留言。该脚本目前被趋势科技命名为JS_DOOLF.SPM。点击这种留言中的链接后,同时还会显示一个警告:验证失败,请点击“确定”,并按照后续步骤操作,防止您的帐户被删除。

    这个警告据说还引用了一篇目前已经无法打开的文章。



\

  网上的报导指出,该攻击来自另外一个社会工程学(Social Engineering)陷阱,主要是为了帮一位名叫Nicole Santos的女孩拉票。Facebook的发言人接受相关的攻击事件采访时,证实这个垃圾信息的传播利用了他们程序中的一个漏洞,不过目前已经解决。


第三十五届CIO班招生
国际CIO认证培训
首席数据官(CDO)认证培训
责编:kaifangli

免责声明:本网站(http://www.ciotimes.com/)内容主要来自原创、合作媒体供稿和第三方投稿,凡在本网站出现的信息,均仅供参考。本网站将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。本网站对有关资料所引致的错误、不确或遗漏,概不负任何法律责任。
本网站刊载的所有内容(包括但不仅限文字、图片、LOGO、音频、视频、软件、程序等)版权归原作者所有。任何单位或个人认为本网站中的内容可能涉嫌侵犯其知识产权或存在不实内容时,请及时通知本站,予以删除。