技術人員分析,嚴格來說,昨晚新浪微博出現(xiàn)的中毒問題,并不是病毒,不用殺毒,是跨站攻擊,黑客利用微博系統(tǒng)的安全漏洞,通過鏈接進行腳本注入攻擊獲取賬號權限自動發(fā)送攻擊鏈接,只要退出重新登錄并修改密碼就沒問題。
有網(wǎng)友進一步明確分析:微博廣場頁面weibo.com/pub/star有XSS漏洞,被植入了惡意JS腳本。初步發(fā)現(xiàn)Chrome和Safari都沒中招。IE、Firefox未能幸免。
21時25分,“微博小秘書”發(fā)言:微博上的惡意鏈接數(shù)據(jù)已經(jīng)清除完畢,就此再次向微博網(wǎng)友致歉。
此前,“微博小秘書”介紹,這次中毒事件,用戶密碼等個人信息不會受影響。(尹安學)
已有0人發(fā)表了評論