设为首页
加入收藏
发布文章
  首页   操作系统   系统集成   程序设计   网站设计   图形图象   安全技术   反击技术   硬件DIY   认证考试   免费资源
当前位置:中国E盟 -=> 安全技术 -=> 安全防范 -=> 正文  
网上出现百度贴吧杀手 可被利用传播病毒 << 从进程寻找木马的痕迹 | “极速波”变种c >> 
 发布日期:2005-11-2 8:40:11 发布者:[中国E盟]  来源:[中国E盟]  浏览:[]  评论:[ 字体:   
  据江民反病毒专家介绍,此软件程序现已被直接公布于国内一个非常知名的IT网站的下载频道download.****.com.cn/html/010042005080801.html,并被命名为“百度贴吧杀手”,属于免费下载软件。此程序通过辨认图片识别百度贴吧特征码,30秒可以破解过滤代码,利用此代码,可以在百度贴吧任何吧嵌入恶意代码,甚至植入病毒,盗取点击者的机密信息等。

  据江民反病毒专家介绍,百度发帖页面底部有一个表单,允许匿名发帖。如果要写一个自动发帖的程序,唯一的难点是验证码。

图为:百度发帖页面

  但此验证码存在两大问题,第一,验证图片上面有噪音点(指验证图片上的斑点),但此噪音是固定的,不是随机的,很容易识别,“百度贴吧杀手”就用利用了这一点。第二,此验证码是由脚本程序生成的,但生成算法又不够复杂,导致其验证图片上面的数字完全可以由产生它的链接地址直接计算得出。一旦利用验证码破解算法制作出发帖程序,效率将比“百度贴吧杀手”更高。

  江民反病毒专家预测,如果贴吧系统维护者对这些问题视若无睹,那么目前贴吧这一新兴的网络应用将成为未来最大的网络病毒传播和滋生源。

  针对贴吧发布系统存在的巨大安全隐患,专家也建议广大用户上贴吧发帖或是浏览时就注意打开实时监控等功能组件,也不要随意点击帖子上的链接,以免受到病毒威胁。

]]>
打印 】【 收藏 】【 推荐 】 
相关文章 推荐文章 热门文章
·暂无  ·暂无
网上出现百度贴吧杀手 可被利用传播病毒..
伪装IP地址的洪水Ping攻击
宽带帐号安全威胁及防范方法
数据库暴库整理篇
拒绝攻击,关闭端口
 评一评
正在读取…
  笔名:
  评论:
   
【注】 发表评论必需遵守以下条例:
  • 尊重网上道德,遵守中华人民共和国的各项有关法律法规
  • 承担一切因您的行为而直接或间接导致的民事或刑事法律责任
  • 本站管理人员有权保留或删除其管辖留言中的任意内容
  • 本站有权在网站内转载或引用您的评论
  • 参与本评论即表明您已经阅读并接受上述条款

设置首页 - 加入收藏 - 关于我们 - 联系我们 - 友情连接 - -

Copyright ©2006-2008 中国E盟 Powered By:www.chinaE.org

湘ICP备05004075号