中国开发网: 论坛: 程序员情感CBD: 贴子 581259
haitao
Web 2.0催生新黑客技术 攻击活动将达到全新水平
Web 2.0催生新黑客技术 攻击活动将达到全新水平

ugmbbc发布于 2007-11-16 15:32:00|407 次阅读 字体:大 小 打印预览


一位知名安全研究人员本周三表示,Web 2.0技术可能为新一代的黑客工具“奠定基础”.
在Open Web Application Security Project(OWASP)会议上发言时,安全研究人员Petko Petkov表示,Google Mashups、RSS feed、搜索能够被黑客用来传播恶意软件,攻击互联网用户,与botnet通讯.
Petkov说,MPack等黑客工具包使得黑客能够更方便地开发恶意代码,一些新出现的技术可以使黑客攻击活动达到一个全新的水平.



Web 安全厂商Armorize CEO Wayne Huang表示,这类Web 2.0恶意软件仍然处于“初级阶段”,但已经开始被黑客使用.Huang说,他已经发现黑客在利用Google alerts扫描运行包含已经缺陷的软件的站点,电脑犯罪分子还在开始使用RSS-电子邮件转换服务,以一种不可思议的方式控制botnet.

Huang表示,直到此前不久,botnet仍然需要通过预先分配的IRC频道获得控制命令,但是,现在已经出现了基于分布式RSS的botnet.这给执法机关关闭控制botnet的计算机增加了难度.

Petkov和Huang等研究人员表示,电脑犯罪分子才刚刚开始试验Web 2.0黑客攻击技术,但是如果流行开来,它们会成为Web 2.0世界的恶梦.

CNET消息
我的blog:http://szhaitao.blog.hexun.com & http://www.hoolee.com/user/haitao
--以上均为泛泛之谈--
不尽牛人滚滚来,无边硬伤纷纷现 人在江湖(出来的),哪能不挨刀(总归是要的)
网络对话,歧义纷生;你以为明白了对方的话,其实呢?

您所在的IP暂时不能使用低版本的QQ,请到:http://im.qq.com/下载安装最新版的QQ,感谢您对QQ的支持和使用

相关信息:


欢迎光临本社区,您还没有登录,不能发贴子。请在 这里登录