Web2.0催生新一代黑客工具 2007.11.17 來(lái)自:CNET科技資訊網(wǎng) 共有評論(1)條 發(fā)表評論 [收藏到我的網(wǎng)摘] 一位知名安全研究人員本周三表示,Web 2.0技術(shù)可能為新一代的黑客工具“奠定基礎”。Web安全廠(chǎng)商Armorize CEO Wayne Huang表示,這類(lèi)Web 2.0惡意軟件仍然處于“初級階段”,但已經(jīng)開(kāi)始被黑客使用?! ?1月16日國際報道 一位知名安全研究人員本周三表示,Web 2.0技術(shù)可能為新一代的黑客工具“奠定基礎”?! ≡贠pen Web Application Security Project(OWASP)會(huì )議上發(fā)言時(shí),安全研究人員Petko Petkov表示,Google Mashups、RSS feed、搜索能夠被黑客用來(lái)傳播惡意軟件,攻擊互聯(lián)網(wǎng)用戶(hù),與botnet通訊?! etkov說(shuō),MPack等黑客工具包使得黑客能夠更方便地開(kāi)發(fā)惡意代碼,一些新出現的技術(shù)可以使黑客攻擊活動(dòng)達到一個(gè)全新的水平?! eb安全廠(chǎng)商Armorize CEO Wayne Huang表示,這類(lèi)Web 2.0惡意軟件仍然處于“初級階段”,但已經(jīng)開(kāi)始被黑客使用。Huang說(shuō),他已經(jīng)發(fā)現黑客在利用Google alerts掃描運行包含已經(jīng)缺陷的軟件的站點(diǎn),電腦犯罪分子還在開(kāi)始使用RSS-電子郵件轉換服務(wù),以一種不可思議的方式控制botnet?! uang表示,直到此前不久,botnet仍然需要通過(guò)預先分配的IRC頻道獲得控制命令,但是,現在已經(jīng)出現了基于分布式RSS的botnet。這給執法機關(guān)關(guān)閉控制botnet的計算機增加了難度?! etkov和Huang等研究人員表示,電腦犯罪分子才剛剛開(kāi)始試驗Web 2.0黑客攻擊技術(shù),但是如果流行開(kāi)來(lái),它們會(huì )成為Web 2.0世界的惡夢(mèng)。
本站僅提供存儲服務(wù),所有內容均由用戶(hù)發(fā)布,如發(fā)現有害或侵權內容,請
點(diǎn)擊舉報。