通行证:用户名 密码 首页 - 新闻 - 免费邮箱 - 短信 - POPO - 相册 - 搜索 - 交友 - 拍卖
NetEase
新闻 | 体育 | 财经 | 娱乐 | 商业 | 科技 | 汽车 | 数码 | 女人 | 旅游 | 教育 | 文化 | 广州 | 军事 | 部落
评论 | NBA | 明星 | 证券 | 基金 | 探索 | 房产 | 手机 | 两性 | 健康 | 培训 | 电影 | 游戏 | 拍卖 | 论坛
你现在的位置是: 网易 > 网易科技 > 网易学院·教程

博客系统可能成为未来最大的网络病毒滋生源

http://tech.163.com/school · 2005-06-17 09:48:34 · 来源: 先锋网

日前,中国最大的计算机反病毒软件公司江民科技专家指出,正在蓬勃发展的博客网站存在三大漏洞,黑客可在博客日志系统中随意嵌入恶意代码。利用这些恶意代码,可以迅速传播间谍软件、木马等有害程序。江民反病毒专家预测,如果博客系统维护者对这些漏洞视若无睹,那么目前博客这一新兴的网络应用将成为未来最大的网络病毒传播和滋生源。

记者就博客的安全性问题第一时间联系了国内权威反病毒厂商江民公司,据江民反病毒专家介绍,目前国内博客网站大都没有形成一个全面的安全防护体系,其内容发布及帖子回复等系统中存在多种问题,黑客嵌入恶意代码是易如反掌。

江民反病毒专家何公道分析认为,现在的“博客网站”主要有以下安全漏洞:

一是内容发布系统管理,基于博客倡导的自由化、个性化,只要用户进行身份认证便可以发放信息,以至于任何人都可利用内容发布嵌入恶意代码。“博客中国”似乎认识到这一点,前不久刚刚更新了发布系统,添加了“转义”的功能。可是单单“转义”功能并不能保证什么,有心人仍可以通过发链接达到目的,这样阅读者一旦点击就会中毒。

二是回帖,不少博客网站的个人博客不需要登陆即可直接回复,且回帖内容也几乎没有任何省核,这比BBS更让黑客得心应手,黑客很有可能通过匿名回复将病毒连接链在一个高访问量的个人博客后。

三是附加功能,追求与众不同是人的天性,不少博客为了吸引用户,在个人博客设置上增加了背景音乐等功能,这些高级功能一方面使博客变得更加丰富多彩,但另一方面无疑给了黑客另一个工具,黑客可以将这些功能作为病毒代码的替代品,植入木马也可做得更加隐蔽。

记者在网上搜索“博客”,发现有18,700,000个结果,而据统计,全世界平均每5.8秒就会产生一个新的博客,而国内约11%的网民已是常规的博客阅读者。有观察家认为,博客已经成为继聊电子邮件、即时通讯后互联网的二次应用热潮。

对于博客发布系统存在的巨大安全隐患,专家建议,博客网站应从信息传输的安全、信息存储的安全以及对网络传输信息内容三大方面加强管理,否则,随着博客网站越来越普遍,各个博客服务网站的浏览量的突飞猛进,其危害性将会越来越大。

落叶秋客 [返回首页]

相关文章:

推荐文章:

·赢在2007赛迪网年度企业人物榜单揭晓 ·你最需要哪种类型的视频教程 ·不用网银也网上购物 三步自助开通 ·2007年UPA用户体验大会成功闭幕 ·2007中国青年设计节暨用户体验年会在京开幕 ·User Friendly 2007现场图片 ·手机畅游互联网 空中Opera 2.0实测 ·动易软件即将全面开源和免费 ·搜图有“道” 图片达人的搜索秘籍 ·数字水墙 08年世博会亮相 ·RabbitAir MinusA2空气净化器设计 ·Oscar Bjarnason 平面设计 ·国产杀毒软件半个月内勇夺两项国际权威认证 ·美化你的博客-推荐多个博客图标下载网站 ·微软回应Vista用户遇到的网络问题“设计如此” ·eBay改进用户体验 借鉴亚马逊页面设计搜索功能 ·极点五笔6.0正式版发布 ·WPS Office 2007抢先试用 ·报告称Google Apps功能远不及微软Office ·什么是SOCK5代理,什么是HTTP代理

最新评论
  更多评论 0 条评论
网易通行证:   密码:    
参与评论
  您的发表的评论将在5分钟内被审核,请耐心等待

网易学院联系电话:020-61210163-560 合作/投稿邮箱:NeteaseSchool(at)126.com