精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

近期安全回顧:Twitter遭遇瘋狂XSS Mac被病毒感染變僵尸

原創(chuàng)
安全
本周值得關(guān)注的新聞集中在Web應(yīng)用安全、惡意軟件、安全新技術(shù)等方面。

【51CTO.com 專家特稿】XSS蠕蟲瘋狂攻擊知名SNS網(wǎng)站Twitter,技術(shù)人員多次修補漏洞未果,可以說是本周當(dāng)之無愧的最值得關(guān)注新聞,在本期回顧中筆者將和朋友們一起關(guān)注該事件的發(fā)展;惡意軟件方面也相當(dāng)熱鬧,新型病毒將Mac系統(tǒng)轉(zhuǎn)化為僵尸網(wǎng)絡(luò),新一代隱蔽Rootkit Mebroot浮出水面。安全新技術(shù)領(lǐng)域,研究人員提出用耳朵作為驗證因素的新型生物驗證技術(shù),朋友們可以在本期回顧中了解這個新技術(shù)有哪些有趣的新特點。在本期回顧的最后,筆者為朋友們精心挑選了兩篇值得一讀的推薦閱讀文章。  

本周(090413至090419)安全要聞回顧

本周的信息安全威脅為低。

Web應(yīng)用安全:XSS蠕蟲瘋狂攻擊Twitter,技術(shù)人員多次修補未果;關(guān)注指數(shù):高  

從上周末開始,一個名為Stalkdaily的蠕蟲在知名的SNS網(wǎng)站以驚人的速度開始擴散,不斷有用戶抱怨“我被Stalkdaily蠕蟲感染了”,連Twitter很紅的應(yīng)用之一TweetVisor也頻繁顯示警示。事發(fā)初期,技術(shù)網(wǎng)站Techcrunch就進行了報道(很少能有信息安全相關(guān)的新聞能上Techcrunch),并有網(wǎng)友在互聯(lián)網(wǎng)上公開了該蠕蟲的源代碼,Twitter的技術(shù)人員也很快修補了該蠕蟲所攻擊的XSS漏洞。

Twitter和用戶都沒有想到的是,該蠕蟲的作者很快就又找到Twitter新的漏洞,并使用了Java變形技術(shù)來逃避Twitter設(shè)置的內(nèi)容過濾,在短短的一周時間內(nèi),Stalkdaily蠕蟲爆發(fā)了六次,Twitter也號稱修復(fù)了所有的XSS漏洞,然而沒過多久新一代的蠕蟲都會重新爆發(fā),Twitter的技術(shù)人員也只能投入修復(fù)漏洞的重復(fù)勞動中。Stalkdaily蠕蟲的作者在攻擊事件發(fā)生不久浮出水面,令人意外的是影響如此大的蠕蟲攻擊,蠕蟲的作者居然只是一名17歲的少年Mikeyy,他的目的看起來只是想宣傳自己的網(wǎng)站Stalkdaily.com。

整個事件的經(jīng)過與2005年19歲的Samy寫蠕蟲攻擊MySpace有驚人的相似,Samy最后被判了3年緩期和90天社區(qū)勞動——如果Twitter要追究法律責(zé)任的話,顯然Mikeyy的下場要比Samy更難過,因為Stalkdaily蠕蟲的第一、二代都帶有竊取受影響用戶的用戶名和Cookie,已經(jīng)構(gòu)成對Twitter及其用戶事實上的損害。
  
當(dāng)然,簡單如Twitter的界面仍會產(chǎn)生XSS漏洞并造成如此大的影響,也再次說明了XSS對Web應(yīng)用的威脅之大;Twitter的技術(shù)人員修補了六次漏洞,仍讓Stalkdaily蠕蟲連續(xù)爆發(fā),雖然每一代蠕蟲的特征代碼不同,但也說明了Twitter的修補方式實際上是錯誤的。Twitter采用的是通過黑名單來攔截蠕蟲所用的XSS攻擊字串,技術(shù)人員也誤認為這樣足夠防御XSS攻擊,但實際上采用白名單方式來控制輸入字串的形態(tài)、長度和字符集等,才是更有效的XSS防御方式。

網(wǎng)站防御XSS的最大難度在于,每一個網(wǎng)站的結(jié)構(gòu)千差萬別,可能造成多層的字符串解碼操作,所以如何有效的防御XSS的攻擊,網(wǎng)站的開發(fā)人員必須熟悉XSS的成因,OWASP網(wǎng)站上的XSS特征列表就是一個相當(dāng)好的參考資源。而對用戶來說,可以使用Firefox的NoScript插件或通過修改IE設(shè)置禁用掉JavaScript的執(zhí)行,一勞永逸的解決掉XSS漏洞的攻擊問題,不過這樣也會對用戶的瀏覽體驗造成相當(dāng)?shù)膿p失,就看用戶是如何取舍安全和體驗這兩者了。

惡意軟件:新病毒將Mac轉(zhuǎn)化為僵尸網(wǎng)絡(luò);最隱蔽的Rootkit浮出水面;關(guān)注指數(shù):高  

傳統(tǒng)意義上的僵尸網(wǎng)絡(luò),往往是由大量采用Windows作為操作系統(tǒng)的PC或服務(wù)器所組成,隨著惡意軟件編寫技術(shù)的提升,僵尸網(wǎng)絡(luò)成員的類型已經(jīng)今非昔比,除了在前兩期回顧中筆者曾介紹過的Linux路由器僵尸網(wǎng)絡(luò)外,Apple Mac系統(tǒng)也開始成為僵尸網(wǎng)絡(luò)的新成員。來自多個反病毒廠商的檢測結(jié)果,今年初出現(xiàn)的捆綁有新惡意軟件的盜版MacOS系統(tǒng),已經(jīng)成功的擴散到相當(dāng)數(shù)量的用戶機器上,這些受感染系統(tǒng)已經(jīng)開始被用在至少一次的大規(guī)模拒絕服務(wù)攻擊中。這種攻擊方式對PC用戶來說并無新意,在Windows盜版猖獗的前幾年,某些小工作室制作的所謂發(fā)行版常會捆綁不同的惡意軟件。

由于Mac系統(tǒng)上目前可用的反病毒軟件并不多,用戶對惡意軟件的防范意識也較為薄弱,因此這種針對Mac的攻擊行為還是應(yīng)該引起Mac用戶的重視的。

最近反病毒廠商發(fā)現(xiàn)的Mebroot Rootkit新變種則顯示了Rootkit編寫技術(shù)有較大進步的現(xiàn)象。Mebroot Rootkit也稱為Torpig或Sinowal,最早是由EMC RSA的安全人員于去年底所發(fā)現(xiàn)的,通常還被集成到流行的黑客工具包Mpack里面。Mebroot的新變種與舊的相比更為隱蔽,主要表現(xiàn)在新變種增加了用于隱藏的新技術(shù),在感染用戶的系統(tǒng)后不再嘗試鉤掛disk.sys驅(qū)動,而是會先判斷哪一個驅(qū)動程序是更為底層的,然后再對其進行感染。

因此在不同的系統(tǒng)上Mebroot新變種可能感染的驅(qū)動程序?qū)ο蟛煌谡鎸嵉腜C和虛擬機系統(tǒng)之間也可能會有顯著的差異,Mebroot的作者還修正了以前存在的一個MBR修改bug,使得反病毒軟件更難從主引導(dǎo)區(qū)是否被修改來判斷Mebroot的存在與否。Mebroot的新變種目前主要通過存在漏洞的第三方軟件進行傳播,根據(jù)多個反病毒廠商的監(jiān)測結(jié)果,該新變種流行并不廣泛,用戶注意更新自己的系統(tǒng)和反病毒軟件的話,要防御該Rootkit應(yīng)該問題不大。另外,如果用戶懷疑自己曾被類似的惡意軟件感染過,下面是一個如何手工檢測和清除的指南,用戶可以參考一下。  http://www.trustdefender.com/blog/2009/04/04/new-mebrootsinowalmbrtorpig-variant-in-the-wild-virtually-undetected-and-more-dangerous-than-ever/  

安全新技術(shù):研究人員提出人耳生物識別技術(shù);關(guān)注指數(shù):中  

因為移動計算設(shè)備較小的體積和較弱的計算能力,傳統(tǒng)的生物識別技術(shù)在移動計算領(lǐng)域似乎都不太適用,但在政府、軍事等對安全要求較高的領(lǐng)域,對適用于移動設(shè)備的生物識別技術(shù)的需求也日益增長。英國工程和物理科學(xué)協(xié)會(EPSRC)就贊助南安普敦大學(xué)的研究人員進行這樣的一個研究項目,針對每個人能聽到的低頻聲音不同,以及對相同聲音不同的響應(yīng)模式,來區(qū)別當(dāng)前用戶是否是經(jīng)過系統(tǒng)認證的合法用戶。

如果南安普敦大學(xué)的研究能夠成功,結(jié)合嵌入敏感麥克風(fēng)的移動電話,預(yù)計可實現(xiàn)這兩個功能,識別用戶以進行安全的電話通信,或者在用戶的移動設(shè)備被盜之后,遠程禁用掉被盜的設(shè)備以防止泄密。不過這樣的技術(shù)即使開發(fā)成功,估計也只能夠是在法律、政府和軍事領(lǐng)域小規(guī)模使用,個人用戶也想用的話,可能是連輸入自己識別信息都很難操作,更別說要用更高級的功能了。  

推薦閱讀:

1) 企業(yè)應(yīng)用智能電話的3個安全要點;推薦指數(shù):高

隨著成本的下降,智能電話已經(jīng)成為企業(yè)網(wǎng)絡(luò)中一種常見的終端,但智能電話不同于傳統(tǒng)x86體系的諸多特點,以及高度定制化的軟件,也使得在企業(yè)環(huán)境中安全使用智能電話成為一個很難實現(xiàn)的目標(biāo)。本周eWeek.com推出了一個文章《企業(yè)應(yīng)用智能電話的3個安全要點》,相信會給目前遇到類似問題的朋友一些提示。文章的地址如下:

http://www.eweek.com/c/a/Security/3-Smartphone-Security-Considerations-for-Enterprises-205412/?kc=rss

2) 2009年數(shù)據(jù)泄露調(diào)查報告;推薦指數(shù):高

數(shù)據(jù)泄露是對企業(yè)威脅最大的IT事故之一,即使是對從未發(fā)生過類似事件的企業(yè)來說也是一把高懸的利劍,如何防止敏感的數(shù)據(jù)外泄,也成為企業(yè)最為關(guān)鍵的任務(wù)。互聯(lián)網(wǎng)安全組織SANS本周推出的《2009數(shù)據(jù)泄露調(diào)查報告》,采用案例分析的方式介紹了眾多數(shù)據(jù)泄露相關(guān)的知識,推薦朋友們都了解一下。文章的地址如下:

http://isc.sans.org/diary.html?storyid=6202&rss

【51CTO.COM 獨家特稿,轉(zhuǎn)載請注明出處及作者!】

【相關(guān)文章】

責(zé)任編輯:許鳳麗 來源: 51CTO.com
相關(guān)推薦

2021-04-23 22:39:43

計算機安全程序

2021-08-17 11:57:27

Golang加密蠕蟲惡意軟件

2010-01-10 18:04:48

病毒感染清理系統(tǒng)

2011-03-08 08:54:10

2011-11-23 14:35:32

2021-05-07 15:15:03

計算機病毒網(wǎng)絡(luò)安全密碼

2015-11-26 09:40:17

2017-05-14 23:03:59

2018-08-09 12:02:00

2011-12-20 10:05:51

2009-11-10 12:51:35

NTFS權(quán)限禁止autorun病毒

2021-01-20 23:48:57

FreakOut僵尸網(wǎng)絡(luò)漏洞

2017-05-24 11:15:17

網(wǎng)絡(luò)安全精選文章

2013-10-31 11:11:07

2018-04-07 17:13:12

密碼慘案服務(wù)器

2009-03-29 09:32:56

2015-08-07 15:51:06

2013-11-01 14:39:51

2009-04-10 08:54:41

2011-09-16 11:25:27

點贊
收藏

51CTO技術(shù)棧公眾號

日本欧美不卡| 手机在线精品视频| 99免费精品| 精品国产a毛片| 北条麻妃在线一区| av毛片在线免费| 91视频一区二区三区| 国产免费观看久久黄| 免费毛片一区二区三区| 青青草原综合久久大伊人精品 | 自拍偷拍亚洲在线| 95视频在线观看| av福利在线导航| 中文在线免费一区三区高中清不卡| 亚洲在线www| 成人一级免费视频| 亚洲成人中文| 久久精品在线视频| 欧美人妻一区二区三区| gogo久久日韩裸体艺术| 欧美日韩免费在线视频| 5月婷婷6月丁香| 在线观看午夜av| 国产精品午夜久久| 精品一区在线播放| 精品人妻无码一区二区| 久久精品国产秦先生| 2021久久精品国产99国产精品| 一级黄色片日本| 精品日韩免费| 亚洲电影免费观看高清| 韩国一区二区三区四区| 日韩av黄色| 欧美性受极品xxxx喷水| 国产91对白刺激露脸在线观看| 久久99亚洲网美利坚合众国| 国产精品第五页| 日韩高清av| 久热av在线| 久久综合狠狠综合| 国产日韩在线一区二区三区| 精品人妻少妇嫩草av无码专区| 黑人巨大精品欧美一区| 成人黄色生活片| 91精品国自产| 狠狠色丁香久久婷婷综合_中 | 精品网站999| 欧美精品一级二级三级| 污片在线免费看| 国产欧美自拍| 欧美日韩国产高清一区| 日韩一区二区三区不卡视频| 91综合国产| 在线一区二区三区四区| av免费网站观看| 久久91导航| 精品视频在线免费| 伊人影院综合在线| 99综合久久| 日韩午夜激情免费电影| 9191在线视频| 好吊妞视频这里有精品| 亚洲精品国产品国语在线| 亚洲久久久久久| 免费成人结看片| 中文字幕日韩精品有码视频| 色www亚洲国产阿娇yao| 婷婷亚洲最大| 欧美精品videofree1080p| 国产精品美女毛片真酒店| 中文在线一区| 国产精品成人va在线观看| 伊人网综合在线| 国产一区二区三区av电影| 国产精品福利视频| 蝌蚪视频在线播放| 一色屋精品亚洲香蕉网站| 国产av熟女一区二区三区 | 国产精品视频免费观看www| 一级片免费网站| 成人污污视频在线观看| 欧美高清一区二区| 麻豆视频网站在线观看| 亚洲午夜av在线| 亚洲一二三区av| 欧美午夜网站| 精品在线小视频| 久久久久人妻一区精品色| 欧美午夜影院| 国产成人短视频| 精品国产区一区二| 久久夜色精品国产噜噜av| 男女啪啪的视频| 美女视频在线免费| 欧美美女一区二区在线观看| 香蕉久久久久久av成人| 不卡视频在线| 97精品国产97久久久久久春色| 久久这里只有精品9| 国产成人av电影免费在线观看| 欧美大香线蕉线伊人久久国产精品 | 日韩成人dvd| 成人自拍偷拍| 一级日本在线| 五月天激情综合| 午夜大片在线观看| 国产a久久精品一区二区三区| 久久久精品一区二区三区| 美女又爽又黄免费视频| 国产精品原创巨作av| 欧美一区亚洲二区| 国产福利在线免费观看| 欧美精品久久一区二区三区| 中文字幕丰满孑伦无码专区| 欧美激情视频一区二区三区免费| 国产精品久久久久久久久免费| 亚洲国产精品久久久久久久| 国产精品看片你懂得| 东京热加勒比无码少妇| 99久久香蕉| 欧美老少做受xxxx高潮| 夜夜嗨av禁果av粉嫩avhd| 久久一夜天堂av一区二区三区| 99国产精品白浆在线观看免费| 欧美爱爱视频| 国产亚洲欧美日韩精品| 国产一级片毛片| 99久久免费国产| 国产欧美日韩小视频| 国产高清视频一区二区| 日韩亚洲国产中文字幕| 中日韩在线观看视频| 2020国产精品| 日韩精品视频一区二区在线观看| 久9re热视频这里只有精品| 欧美黑人一级爽快片淫片高清| 国产免费高清视频| 亚洲欧美日韩在线播放| 黄色一级片免费播放| 欧美残忍xxxx极端| 国产欧美精品一区二区三区-老狼 国产欧美精品一区二区三区介绍 国产欧美精品一区二区 | 中文字幕亚洲影院| 99热在线成人| 国产在线视频一区| 免费av在线网址| 欧美日本一道本| 婷婷激情四射网| 国产精选一区二区三区| 大地资源网在线观看免费官网| 国产高清精品二区| 欧美激情性做爰免费视频| 亚洲国产精品欧美久久 | 国产乱国产乱老熟| 久久久久综合网| 日本熟妇人妻中出| 999久久久国产精品| 91久久在线观看| fc2ppv国产精品久久| 精品剧情在线观看| 国产三级av片| 国产欧美日韩中文久久| 久久久久国产一区| 亚洲成人精品| 国产精品v欧美精品v日韩| 三级在线观看视频| 在线a欧美视频| 国产美女无遮挡永久免费| 一区二区三区精品在线| 朝桐光av一区二区三区| 久久久久久婷| 亚洲免费av网| 国产欧美自拍一区| 国产suv精品一区二区三区88区| 国产一二在线观看| 91麻豆精品国产91久久久久久| 久草视频中文在线| 久久综合九色综合97_久久久| 国产精品入口免费软件| 一本一本久久a久久综合精品| 国产精品入口免费| 日本成人伦理电影| 欧美裸体男粗大视频在线观看| 日韩中文字幕免费观看| 91福利视频在线| 国产精品白嫩白嫩大学美女| 91在线视频网址| 天天综合网久久| 亚洲大片在线| 亚洲午夜精品久久| 欧美电影在线观看完整版| 国产精品视频内| 99色在线观看| 日韩一区二区福利| 无码国产精品高潮久久99| 欧美日韩精品欧美日韩精品一| 国产亚洲精品久久久久久打不开| 91免费看`日韩一区二区| 午夜精品久久久久久久99热影院| 亚洲三级影院| avove在线观看| 你微笑时很美电视剧整集高清不卡| 91精品视频免费看| 3d欧美精品动漫xxxx无尽| 欧美激情一区二区三区在线视频观看| 免费福利在线观看| 精品国产99国产精品| 国产精品无码天天爽视频| 欧美色播在线播放| 九九热只有精品| 中文字幕va一区二区三区| 国产精品无码电影| 国产成人av电影在线观看| 午夜精品中文字幕| 先锋亚洲精品| 成人免费观看cn| 一区二区三区四区日韩| 亚洲欧洲一二三| 久久av影视| 久久久久久久久久码影片| 日韩欧美久久| 91精品在线看| 国产精品久久久久77777丨| 欧美亚洲成人xxx| 暧暧视频在线免费观看| 欧美激情极品视频| 成人免费网站在线观看视频| 色噜噜狠狠狠综合曰曰曰88av| 国产中文字幕在线播放| 精品伊人久久97| 日本精品一区二区在线观看| 欧美一区二区福利视频| 国产日韩在线观看一区| 欧美老肥妇做.爰bbww| 欧美激情一区二区三区免费观看| 色偷偷成人一区二区三区91| 中文字幕一区二区三区精品| 亚洲国产精品久久人人爱| 欧美三级 欧美一级| 亚洲免费伊人电影| 国产高潮流白浆| 玉足女爽爽91| 国产小视频在线看| 亚洲国产精品麻豆| 国产性xxxx高清| 欧美色另类天堂2015| 亚洲欧美自拍视频| 日本黄色一区二区| 最近中文字幕在线视频| 欧美日韩电影在线播放| 亚洲一区二区三区高清视频| 欧美日韩免费高清一区色橹橹| 中文字幕你懂的| 7777女厕盗摄久久久| 999国产精品视频免费| 日韩一区二区高清| 成人午夜免费在线观看| 亚洲国产精品免费| 青青草免费在线| 中文字幕在线亚洲| 羞羞电影在线观看www| 国产69精品久久久久9| 亚洲三级欧美| 国产精品成人在线| 祥仔av免费一区二区三区四区| 91亚洲精品久久久久久久久久久久 | 色综合网色综合| 日本精品网站| 久久综合九色综合97婷婷| 欧美丰满少妇人妻精品| 91麻豆精品在线观看| 性少妇bbw张开| 国产精品美女久久久久aⅴ| 亚洲不卡在线播放| 午夜久久福利影院| 日日夜夜狠狠操| 欧美在线影院一区二区| 国产女人高潮的av毛片| 亚洲精品福利视频| √新版天堂资源在线资源| 久久视频在线视频| 国产直播在线| 91精品久久久久久久久不口人| 综合欧美亚洲| 日本一区二区精品视频| 久久久精品久久久久久96| 中国丰满熟妇xxxx性| 白浆在线视频| 日本精品视频在线| 欧美性www| 国产一区二区高清不卡| 日本在线电影一区二区三区| 浴室偷拍美女洗澡456在线| 午夜宅男久久久| 日本中文字幕在线不卡| 91影院在线观看| 麻豆明星ai换脸视频| 懂色av一区二区三区| 国产sm主人调教女m视频| 亚洲美女精品成人在线视频| 成人免费网站在线观看视频| 国产成+人+综合+亚洲欧洲 | 欧美在线视频不卡| 亚洲精品人妻无码| 最新亚洲国产精品| 91av亚洲| 国产精品一区二区在线观看| 日韩专区精品| 蜜臀av午夜一区二区三区| 国产精品69毛片高清亚洲| 五月天精品视频| 午夜精品成人在线视频| 国产女主播福利| 色系列之999| 深夜成人影院| 精品久久久久久一区二区里番| 偷偷www综合久久久久久久| 成年人小视频网站| 97久久久精品综合88久久| 免费在线观看一级片| 欧美日韩国产色站一区二区三区| 日本韩国精品一区二区| 高清一区二区三区日本久| 日韩中文字幕在线一区| 吴梦梦av在线| 久99久精品视频免费观看| 在线观看免费黄色网址| 色老综合老女人久久久| 三级理论午夜在线观看| 97激碰免费视频| 精品国产一区二区三区成人影院 | 中文字幕伦理片| 一本久久综合亚洲鲁鲁五月天| 污污视频在线免费看| 海角国产乱辈乱精品视频| 亚洲成人偷拍| 日韩黄色片在线| 国产白丝网站精品污在线入口| 538精品在线视频| 91 com成人网| 国产黄色在线网站| 亚洲一区二区三区xxx视频| 99国产精品一区二区| 婷婷免费在线观看| 国产精品国产a| 国产又黄又大又爽| 麻豆国产va免费精品高清在线| 91麻豆精品一二三区在线| 黄色免费高清视频| 国产宾馆实践打屁股91| 久草精品视频在线观看| 日韩福利视频在线观看| 美女一区网站| 色噜噜狠狠色综合网| 毛片一区二区三区| 日韩高清dvd碟片| 欧美xxxxxxxxx| 欧美aa在线| 日韩美女一区| 狠狠网亚洲精品| 久久97人妻无码一区二区三区| 亚洲精品一线二线三线无人区| 1234区中文字幕在线观看| 欧美日韩国产免费一区二区三区 | 国产日韩欧美中文在线播放| 香港欧美日韩三级黄色一级电影网站| 亚洲18在线看污www麻豆| 亚洲欧美国产77777| 欧美特级特黄aaaaaa在线看| 欧美亚州一区二区三区| 日本女优一区| 久草免费资源站| 色哟哟国产精品| 毛片在线不卡| 激情久久av| 美女在线视频一区| 久久久香蕉视频| 亚洲精品在线看| 国产亚洲久久| 99爱视频在线| 亚洲青青青在线视频| 人妻无码一区二区三区久久99| 国产999视频| 午夜日韩福利| 91精品人妻一区二区三区| 91精品欧美福利在线观看| 日本午夜大片a在线观看| 伊人久久青草| 99精品1区2区| 国产女人爽到高潮a毛片| 欧美综合一区第一页| 91精品一区国产高清在线gif| 在线观看免费视频黄| 欧美日韩一级黄| а√在线中文网新版地址在线| 日韩资源av在线| 成人免费看的视频| 一级片在线观看视频| 日本久久精品视频| 国产精品v日韩精品v欧美精品网站 | 日本黄在线观看|