
技術(shù)人員分析,嚴(yán)格來說,昨晚新浪微博出現(xiàn)的中毒問題,并不是病毒,不用殺毒,是跨站攻擊,黑客利用微博系統(tǒng)的安全漏洞,通過鏈接進(jìn)行腳本注入攻擊獲取賬號(hào)權(quán)限自動(dòng)發(fā)送攻擊鏈接,只要退出重新登錄并修改密碼就沒問題。
有網(wǎng)友進(jìn)一步明確分析:微博廣場(chǎng)頁(yè)面weibo.com/pub/star有XSS漏洞,被植入了惡意JS腳本。初步發(fā)現(xiàn)Chrome和Safari都沒中招。IE、Firefox未能幸免。
21時(shí)25分,“微博小秘書”發(fā)言:微博上的惡意鏈接數(shù)據(jù)已經(jīng)清除完畢,就此再次向微博網(wǎng)友致歉。
此前,“微博小秘書”介紹,這次中毒事件,用戶密碼等個(gè)人信息不會(huì)受影響。(尹安學(xué))



已有0人發(fā)表了評(píng)論