6月28日,晚间八点时分,新浪微博里发生了一个奇怪的现象。大批关于郭美美事件的一些未注意到的细节、建党大业中穿帮的地方、让女人心动的100句诗歌、3D肉团团高清普通话版种子等有诱惑性的标题+链接被多个ID高频率发出并被转发,这些恶意链接被很多认证用户转发后,如同多米诺骨牌效应一样,泛滥成灾。
随后,病毒传播到达高潮,新浪科技、新浪财经、头条新闻,还有众多报纸、电视台以及很多名人的账号,都在纷纷发布微博甚至私信给好友类似消息,而点击这些链接后却进入一个莫名的列表网址,而点击者自己也被拖入毒窟,成为一个新的病毒传播介质。
网友成了病毒中介——意见领袖绝地反击
有细心的中毒网友发现,自己的关注名单里出现了神秘人hellosamy,在此账号主人的强制手段下,短时间内其粉丝熟量涨了三万,hellosamy也理所当然地成为整个事件的始作俑者。翻一下旧账:2005年,首个利用跨站点脚本缺陷的蠕虫samy被创造出来,并在MySpace.com上广泛传播。对此,有业内人士猜测,病毒集团在以此方式耀武扬威。而病毒的缔造者并非漫天撒网,其针对性很强,大多是认证后的或是粉丝较多的用户,有单位一位受到攻击的同事表示:当晚一位曾经互粉过、有着5万多粉丝的新浪微博认证用户给我连续发了11封私信,这位朋友在业内已经是副总裁级别,口碑一直不错,我想都没想就点了发来的抢银行链接,然而,中招只在一瞬间名人效应是病毒迅速扩散的主要原因,反过来,这些高级网民的微博也成了对抗病毒的主要阵地。
8点26分,科学松鼠会官方微博发出微博!病毒!小心!的警告,随后,此微博被微博女皇姚晨转发,并附太可怕了,目前,此微博原文转发量已超过20000次,同时,一些意见领袖均发出类似博文提醒网友小心中毒,其中包括米晓彬等众多互联网知名人士以及安全厂商老总,与此相关的微博均获得很高的转发率。在微博的世界里,网友被动的接受着这一切,同时也在积极的改变着这一切。
事件发生后,微博小秘书短时间内三度回应,最终在21点25分宣布恶意链接数据已清除完毕。而在这场微地震中,第一时间做出反应的还有各大安全厂商,虽然,病毒集团通过社交网站进行恶意传播并非新鲜事,在国内,这突如其来的震荡仍引起安全领域高度重视。
蠕虫爬过——安全厂商感受余震
微博有开放性、即时性等特点,加上飞快的传播速度,其巨大力量也在此突发事件中得以体现,其影响也随之扩大。目前,以微博为代表的新型社交媒体逐步走向人们生活的方方面面,社会影响力不容忽视。社交媒体具有用户交互性强、第三方应用授权等特点,360安全专家表示,包括Facebook、Twitter等国际知名网站都无法避免此类安全事故。
那么,微博病毒到底是个什么毒?经360安全中心技术验证,这其实是一个利用新浪网页漏洞而传播的微博蠕虫,其传播原理是利用XSS蠕虫跨站漏洞攻击,这只是黑客恶作剧行为,并不会真的让中招电脑感染病毒,点击恶意网址并不会使电脑中毒或导致密码失窃。据悉,目前该恶意网址已失效。用户只需删除恶意博文即可。
对于各安全厂商来说,微博病毒可能并非普通的病毒。金山安全专家李铁军表示,目前的安全厂商有能力解决XSS漏洞被利用的问题,现有的防御系统是可以防止网民点击攻击链接跳转到挂马网址或钓鱼网址的。然而,从根本上杜绝XSS漏洞攻击,难度要大的多,需要互联网企业的开发人员更加重视代码安全。江民反病毒专家戴硕也称:近年来,国内外的著名社交网站几乎都遭遇过XSS蠕虫的攻击,新浪XSS蠕虫并不是国内的第一个XSS蠕虫,相信也不会是最后一个。由此可见,微博病毒在给各大安全厂商敲响了警钟的同时,也为其提供了一个更为广阔的开拓空间,卡巴斯基产品部经理高袆玮认为:社交网站安全防护并算不上是安全厂商的蓝海,但却是每一个安全厂商都必须给予足够重视的一个应用领域。
对于社交媒体本身来说,需要建立起快速响应和严格审计的流程体系,360安全专家称:把用户风险控制到最低是核心任务。李铁军则建议,社交媒体可以尝试与安全厂商合作解决钓鱼欺诈,以及利用短址传播恶意链接的问题。直接在服务端进行有害网址的筛选意义更大,即让用户前台感觉不到视觉体验的异常,还能成功过滤恶意链接。高袆玮认为,社交网站在提高自身安全意识的同时,给予用户足够的安全提示很重要。除此之外,戴硕还强调,社交网络应加强信息发布的验证机制,从百密一疏做到滴水不漏。
蠕虫爬过,安全厂商同样感受到了微地震后的余震,如何走好未来的路值得深思。360安全专家表示:安全厂商应客观、严谨地发布安全警报,对受影响的用户提出处理措施和预防建议,不可随意夸大危害来推销产品。高袆玮称:安全厂商应该加强对社交网站的关注,及时预警。同时,产品、技术的创新对于新的互联网环境下的安全厂商来说,意义更为重大。
老虫子故伎重演——与时俱进的考验
新浪公关经理陈金国对速途网表示:28日20点20分左右,新浪微博上出现恶意链接内容,经过紧急处理后,我们于21点修复了这个问题,稍后也将恶意数据清理完毕。今日下午,新浪微博又发布了公开声明向网友致歉,并保证用户的密码等个人资料信息不会受影响,同时透露:目前掌握了相关证据,今天下午已向公安机关报案。
李铁军称:社交网站消息传播之迅猛超过历史上的任何其他工具。的确,微博强大的社会效应使其吸引庞大的用户群的同时,也吸引了病毒集团的注目。最终,病毒事件的迅速解决也得益于名人效应以及P2P效应组成的新型响应机制。
微博蠕虫并不是一条新虫,却也面临了新的生长环境,可以说,微博中毒事件给互联网从业人员和管理者敲响了警钟,中国互联网协会网络营销工作委员会副秘书长、速途网创始人范锋表示,社交媒体的火热发展不但在推动整个互联网的发展,同时也给开放平台带来了新的考验,给病毒以可乘之机。
但是这很难避免,病毒和计算机的发展几乎是相生的。范锋认为,从社交媒体平台来讲,加强自身管理很关键,相关法律、法规的完善以及网友安全意识的提高也意义重大。
时代的发展总是带给我们惊喜,有惊,也有喜。而惊喜过后的思考往往比事件本身更重要,微博中毒事件过后,中国安全预警机制也在考验中日趋完善,如此,社会才能继续前进。
-
网络安全的安全隐患
152人看过
-
遇袭网络诈骗应该如何维权
429人看过
-
网络诈骗遇袭应该如何应对
362人看过
-
《网络安全法》所禁止的网络安全犯罪行为
442人看过
-
不合法的网络安全行为被《网络安全法》禁止
453人看过
-
应网络安全法规定,如何保障网络信息安全
359人看过
经理是指在公司中负责管理日常事务的负责人,通常负责制定和实施公司战略、监督业务运营、管理团队、协调内外关系等。 经理需要具备一定的领导能力、管理技能和业务知识,以带领团队实现公司的目标。 经理在公司的治理结构中扮演着重要的角色,需要遵守公司... 更多>
-
网络犯罪与社会安全是怎样的福建在线咨询 2022-06-28网络犯罪与社会安全中网络犯罪,[1]是指行为人运用计算机技术,借助于网络对其系统或信息进行攻击,破坏或利用网络进行其他犯罪的总称。 既包括行为人运用其编程,加密,解码技术或工具在网络上实施的犯罪,也包括行为人利用软件指令,网络系统或产品加密等技术及法律规定上的漏洞在网络内外交互实施的犯罪,还包括行为人借助于其居于网络服务提供者特定地位或其他方法在网络系统实施的犯罪[1]。 简言之,网络犯罪是针对和
-
网络网络安全网络数据是什么意思台湾在线咨询 2022-09-13网络,是指由计算机或者其他信息终端及相关设备组成的按照一定的规则和程序对信息进行收集、存储、传输、交换、处理的系统。,是指通过采取必要措施,防范对网络的攻击、侵入、干扰、破坏和非法使用以及,使网络处于稳定可靠运行的状态,以及保障网络数据的完整性、保密性、可用性的能力。网络数据,是指通过网络收集、存储、传输、处理和产生的各种电子数据。《网络安全法》是我国第一部全面规范网络空间安全管理方面问题的基础性
-
关于金融安全与网络安全黑龙江在线咨询 2022-12-15从网络威胁的角度来看:网络金融系统复杂,漏洞随时可能出现;与此同时网络环境日益恶化,大规模攻击时有发生;现有的安全防护体系难以防范大规模高强度渗透攻击 从技术发展来看:云计算、大数据、移动互联网的等新技术、新应用的快速应用给网络金融带来较大冲击 从人才队伍建设来看:网络金融安全的范畴在延伸,网络安全工作人员比例不足,特别是网络攻防分析队伍人员紧缺 从安全可控角度来看:关键技术产品过度依赖少数厂商,
-
《网络安全法》提出要推广安全可信的网络产品和服务,“安全可信四川在线咨询 2023-06-11安全可信与自主可控、安全可控一样,至少包括以下三个方面含义: 一是保障用户对数据可控,产品或服务提供者不应该利用提供产品或服务的便利条件非法获取用户重要数据,损害用户对自己数据的控制权; 二是保障用户对系统可控,产品或服务提供者不应通过网络非法控制和操纵用户设备,损害用户对自己所拥有、使用设备和系统的控制权; 三是保障用户的选择权,产品和服务提供者不应利用用户对其产品和服务的依赖性,限制用户选择使
-
网络安全法律要求北京在线咨询 2023-06-04网络产品、服务应当符合相关国家标准的强制性要求。网络产品、服务的提供者不得设置恶意程序;发现其网络产品、服务存在安全缺陷、漏洞等风险时,应当立即采取补救措施,按照规定及时告知用户并向有关主管部门报告。 《网络安全法》第二十二条,网络产品、服务应当符合相关国家标准的强制性要求。网络产品、服务的提供者不得设置恶意程序;发现其网络产品、服务存在安全缺陷、漏洞等风险时,应当立即采取补救措施,按照规定及时告