首页新闻体育娱乐视频财经科技汽车房产游戏女性读书校园天气短信邮箱搜索导航
通行证登录
科技时代新浪首页 > 科技时代 > 互联网 > 正文

黑客利用blog传播间谍软件 Google首当其冲


http://www.sina.com.cn 2005年02月24日 08:21 赛迪网

  作者:刘彦青 

  【赛迪网讯】2月24日消息,黑客正在利用blog在计算机上安装间谍件,表明了数以百万计网民使用的blog软件中存在严重的安全缺陷。

  这一问题与JavaScript、ActiveX有关。安全专家称,恶意的编程人员能够利用Jav
05年火项目赚钱最快! 联想P930智能手机
新浪推出点点通阅读器 我用UC,何需电话
aScript、ActiveX,从blog上向运行存在缺陷的浏览器访问blog网站的计算机上传播间谍件。间谍件通常隐藏在免费提供给博客的JavaScript工具中,被感染的博客的blog也将成为新的间谍件传播平台。安全专家们表示,这一问题只影响运行IE浏览器、而且IE安全级别没有设置到最高的计算机。

  blog安全问题是因Google的Blogger而突然引起人们注意的。Blogspot.com网站的访问者抱怨称,当使用“Next Blog”链接时,他们受到了感染。哈佛大学的研究人员称,Blogger的后门是敞开着的。Google的一名代表表示,我们已经知道了这一问题,并正在进行调查。

  Blogspot.com的访问者称,他们会看到试图在计算机上传播恶意代码的弹出式广告。一则广告“错误地”警告用户称,用户可能会受到间谍件攻击,请点击广告以保护他们不会受到攻击。该弹出式广告是由iWebtunes公司发布的,它可能会因用户的点击而获取经济利益。

  Google并非这次攻击中惟一应当受到谴责的厂商,微软公司一直因IE的安全软肋而受到批评。另外,如果用户不点击广告、iWebtunes不发布这样的广告、博客不在他们的blog中整合iWebtunes,攻击都不可能会发生。

  专家建议网民使用FireFox浏览器来读取blog,或者改变IE的安全设置,禁用ActiveX或JavaScript。


  点击此处查询全部黑客新闻 全部间谍软件新闻

评论】【推荐】【 】【打印】【下载点点通】【关闭
 

 
新 闻 查 询
关键词



热 点 专 题
聚焦2005春运
世界新闻摄影比赛
2005年CCTV春节晚会
CBA全明星赛球迷投票
澳网公开赛百年
2005新春购车完全手册
北京2月新推楼盘一览
新春购房打折信息
《汉武大帝》连载

 
 



科技时代意见反馈留言板 电话:010-82628888-5828   欢迎批评指正

新浪简介 | About Sina | 广告服务 | 联系我们 | 招聘信息 | 网站律师 | SINA English | 会员注册 | 产品答疑

Copyright © 1996 - 2005 SINA Inc. All Rights Reserved

版权所有 新浪网