阅读更多
继领英1.67亿用户用数据被爆泄漏后,著名付费黑客数据搜索引擎LeakedSource发表博文称Myspace也被黑,近4.3亿用户数据被泄漏,并已获得数据副本,可在他们的网站上进行查询。



目前,Myspace官方还未证实这一消息的可靠性,但如果情况属实,这将是史上最大规模的密码泄露事件。外媒调侃道,这个世界上只有两种公司,一种是被黑过的公司,一种是被黑了也不知情的公司。显然,Myspace属于第二种。

虽然Myspace现在的用户量远不及Facebook,但仍是世界上最受欢迎的英文网站之一,曾有数据显示,每个注册用户的平均浏览页面数高达30以上,具有很高的用户粘性,这次被泄露的数据包括用户名、邮箱地址以及一级密码与二级密码。

与领英相同,这次事件的“幕后黑手”仍是“Peace_of_mind”, 他已经将获取的信息挂在暗网黑市上售卖,价格高达6比特币。据LeakedSource 发表的博文称,他们是通过即时通讯服务器Jabber上的匿名用户Tessa88@exploit.im获取的资料,由此可以得知,Myspace被泄露的的数据已被多个黑客掌握。除此之外,LeakedSource还在博文中提到,这些泄露的数据和领英一样,也是以“SHA-1”的哈希加密的方式存储的,也同样没有“加盐”,可以轻而易举地被破解

然而不仅是国外,国内的许多社交网站如新浪微博、天涯、人人网等也曾遭黑客侵入,大量用户信息遭泄露,不仅涉及个人隐私,还被用于传播恶意病毒软件,网站、个人用户以及企业都有可能成为这类病毒软件的受害者。

据了解,社交网站较容易存在的安全隐患主要有两类:一类是蠕虫攻击,另一类是由于社交网站并未恰当使用Cookies,而导致发动跨站请求伪造攻击。Myspace就属于第一类,主要是因为在网站开发时采用Ajax技术而导致的。



Ajax主要被用来使网页实现异步更新,即在不重新加载整个网页的情况下,对网页的某部分进行更新,让其可以更快、更灵敏的刷新数据。但如果网站没有对用户输入的数据信息做严格地过滤,就会导致被写入的恶意代码被解析并执行,结合Ajax的异步提交功能,就实现了恶意代码的几何数级传播,不仅感染速度非常快,攻击效果也非常可怕。这种恶意代码就是蠕虫病毒。

因此,使用这种技术的网站想要避免黑客利用这种漏洞窃取数据,就需要对用户输入内容的可靠性进行验证,并对用户可以输入页面的代码进行详尽的测试,来避免漏洞的产生。同时,还要经常使用各种漏洞检测工具来扫描和过滤漏洞,以便于及早发现问题并及时进行补救措施。

相关安全专家建议,用户以及企业也可以通过以下方式来增强个人隐私信息的防护。

本文来自:雷锋网
  • 大小: 22.6 KB
  • 大小: 14.6 KB
来自: 雷锋网
0
0
评论 共 0 条 请登录后发表评论

发表评论

您还没有登录,请您登录后再发表评论

相关推荐

  • Java Tomcat二级域名Session共享例子

    Tomcat二级域名Session共享例子,具体操作看博客:http://blog.csdn.net/luogqing/article/details/78595200

  • php session跨域 二级域名,session跨域 共享session 二级域名之前的共享

    将test.com 换成你的顶级域名,我在工作中,使用了thinkphp ,我在入口文件中加入了这三行代码,亲测可行,原生php写的demo也可以用,据说在thinkphp的config文件里写也可以(未测):ini_set('session.cookie_path',...

  • Tomcat二级域名Session共享例子

    Tomcat二级域名Session共享例子,具体操作看博客:http://blog.csdn.net/luogqing/article/details/78595200

  • 二级域名之间session共享问题

    二级域名登录跳转到另一个域名,登录成功后跳转到另一个域名的登录界面,并没有进去首页界面。发现问题是session不能共享。比如:第一个域名:aa.bb.com,将要跳转的是cc.bb.com. 登录成功后每个session都有session ...

  • Spring Session 二级域名共享session配置

    spring session redis

  • tomcat二级域名session共享包

    方便新手使用的tomcat二级域名所需要的包.. 详细的使用方法.查看.. http://blog.csdn.net/wqfeng520/archive/2010/11/29/6042596.aspx

  • php cookie 二级域名,php实现多个二级域名间session共享方法总结

    PHP SESSION 的工作原理:在客户端(如浏览器)登录网站时,被访问的 PHP 页面可以使用 session_start() 打开 SESSION,这样就会产生客户端的唯一标识 SESSION ID(此 ID 可通过函数 session_id() 获取/设置)。SESSION ...

  • 关于二级域名获取session的登陆用户问题的解决

    有很多的网站下面挂着一些二级域名的子网站,在页面进行切换的时候,二级域名的网站往往获取不到后台存在session里的用户信息,此时我们可以通过cookie.setdomain(".demo.com")的方式实现了跨域共享cookie,再把存放...

  • SpringSession在相同一级域名的不同二级域名下共享session

    前端有多个项目,本地开发时,多个前端项目在不同的端口上启动,部署到环境后通过同一个一级域名下的两个不同的二级域名去访问两个前端系统,要求是系统间session能够共享。 问题描述 本地开发时,通过localhost:...

  • 一招解决二级域名下session失效问题

    1,配置二级域名 2,配置好二级域名之后分别指向a.php和b.php 在a.php存session并打印,b.php直接打印session 3,a.php顺利输出session b.php输出失败 4,打开php.ini并找到session.cookie_domain...

  • 二级域名下的SESSION同步问题

    这里只说些实战用遇到的问题: 1.一定要统一入口, 2.在统一入口中开启SESSION. 3.只有一个方法来开启SESSION,其它需要开启的地方统一调用. 代码: 1.统一入口中,包含框架类 require_once('system/...

  • php解决二级域名跨域,php session 跨域、子域、二级域名和 跨服务器 的存取

    php session 跨域、子域、二级域名和 跨服务器 的存取2014年02月15号发表于:评论 (1)热度:1568php session 跨域、子域、二级域名和 跨服务器 的存取 是令大家很挠头的事 , 这里总结一下, 分享给大家 , 希望有...

  • PHP二级域名session共享方案

    一般来讲网站都会有主站和子站,比如域名是abc.com,那么一般来讲abc.com和www.abc.com就会是主站,而像bbs.abc.com就会作为...但是这两个确是不同的域名,也就是如果是默认的情况下的话,这两个域名的cookie的domai

  • asp.net 二级域名间SessIon共享

    本程序实现如何在SiteA 实现共享 SiteB 中Session 的信息;本程序介绍了如何在使用IHttpModule 在Init 中进行Session共享处理。以及站点密钥的使用。(注意一点的就是)两个站点如果要实现Session共享 相同密钥是...

  • tomcat 二级域名 session共享

    最新项目中服务器出现了点问题,找人帮忙分析了下,顺便看了下主从数据库...因为做了memchached缓存,觉得压力不会太高,而且缓存服务器的CPU、内存使用率并不高,觉得会不会是memchached的session共享出的问题,

  • 同一个tomcat应用,不同二级域名session共享问题解决办法

    环境: 1、apache-tomcat-7.0.54 2、jdk-7u65-linux-x64 3、Centos7.3一、安装jdk ...三、导入测试页设置一个session值:key:aa value:bbvim webapps/ROOT/test.jspSessionID:<%=session.getId()%> SessionPor

  • java多域名共享session_同一服务器不同域名session共享

    Session默认是不共享的,因为Cookie名称为JSESSIONID的Cookie根域是默认是没设置 的,访问不同的二级域名,其Cookie就重新生成,而session就是根据这个Cookie来生成的,所以在不同的二级域名下生成的Session也 不...

  • php 二级域名session and cookie 共享方案

    二级域名session

  • 使用nginx配置二级域名

    最近想把三个项目配在一个服务器上,于是想使用nginx配置二级域名实现。 1.域名添加解析 我的是阿里云的域名,所以首先给自己的域名添加解析。 打算使用 www.codeliu.com , test1.codeliu.com, test2.codeliu.com这...

  • 二级域名session 共享方案

    二级域名session 共享方案1.利用COOKIE存放session_id();实例:域名一文件php代码:<?php session_start(); setcookie("session_id",session_id(),time()+3600*24*365*10,"/","....

Global site tag (gtag.js) - Google Analytics