当前位置:首页 > 网络.挨踢小议 > 网络安全事件之网易博客被跨站挂马
Jan28th

网络安全事件之网易博客被跨站挂马

晓潘 网络.挨踢小议 8 我来说两句!

      27日,就在前几天我的那篇《从卡巴斯基误报看中国互联网安全》的文章刚刚发表,仅仅过了一天,我就收到消息称网易博客可以被利用MP3文件,进行跨站挂马攻击。喔,对了,我国的瑞星提示,使用网易博客的用户要做好安全防范措施,除了安装强大的杀毒软件外,最重要的是给自己的博客设置一个8位以上包含数字、字母和符号组合的登录密码,确保博客的安全性。

      还是先解释一下什么是跨站吧!跨站,即Cross Site Script Execution,通常简写为XSS。跨站是指攻击者利用网站程序对用户输入过滤不足,输入可以显示在页面上对其他用户造成影响的HTML代码,从而达到盗取用户资料、利用用户身份进行某种动作或者对访问者进行病毒侵害的一种攻击方式。

      诶!又是一起黑客入侵事件,虽然没有百度被黑那么具有爆炸性,但是从网易博客被跨站挂马,同样也说明了,中国的互联网安全意识还处于落伍状态。似乎前几日中国对美国发布的回应上也提到了,中国是受到黑客袭击、破坏最为严重的国家,属于最大的受害者。我记得当时还和同事就这个问题讨论了一番呢!是中国的技术落后吗?不!我一直都不认为中国的技术水平低于其他国家,尤其是在计算机行业,我国可以说是人才辈出,虽然有些人走错了路,但是从其技术上说,绝对是前列的。还有我国的红客、黑客,他们虽然很低调,但是技术水准绝对是一流的,只不过是不愿意高调的在互联网上留名而已。

      那为什么中国是收到黑客破坏最为严重呢?很简单,还仅仅是互联网大多数用户的安全意识上没有提高上去,比如:有些用户的QQ密码设置成123456,或者就干脆是自己的生日,手机号码作为密码等等,其实这样的密码极为不安全,如果你把自己的密码设为123456,还不如直接叫“来黑我”,呵呵……

      最后希望有一天我国的互联网再没有黑客攻击事件发生,也希望互联网事业蒸蒸日上!一起来努力吧!可爱的草根站长们!

分享家:Addfeed

to "网络安全事件之网易博客被跨站挂马"引用该日志!

  1. 土狼妹妹
    #8 土狼妹妹 回复这位童鞋 2010-1-29 17:39:41

    我还没有遇到,看来对重要的注册需要注意密码的复杂性设置了

    无名 于 2010-1-29 17:46:54 回复
    对啊,我很多同事就喜欢用自己的生日、手机号码做密码,我破解他们的QQ密码特简单,多试验几次就搞定了,呵呵……所以啊,密码的复杂性很重要的。

  2. 迷失
    #7 迷失 回复这位童鞋 2010-1-29 10:06:44

    XSS夸张啊,我记得以前就爆出过这个漏洞,我就玩过一次.

    迷失 于 2010-1-29 10:08:12 回复
    晕,应该是XSS跨站,不是夸张.
    无名 于 2010-2-7 19:52:42 回复
    呵呵,看来遇到高手了,以后得多指教哦...
    对了,以后加入Zblog有漏洞的话不要来黑我哦,哈哈……

  3. Joyla
    #6 Joyla 回复这位童鞋 2010-1-28 21:28:07

    呵呵!被黑促进发展啊!

    无名 于 2010-1-29 9:04:43 回复
    哈哈……被黑促进发展,那应该多黑他几次。Haha

  4. Alex
    #5 Alex 回复这位童鞋 2010-1-28 20:18:34

    谢谢你的支持,数据已更新。

    无名 于 2010-1-28 20:52:03 回复
    呵呵,客气了,举手之劳而已,以后我也会经常关注的,呵呵……

  5. 江流
    #4 江流 回复这位童鞋 2010-1-28 19:53:48

    才刚开始就被挂木马 强

    无名 于 2010-1-28 20:51:17 回复
    是网易博客的安全性有点小问题,不过我相信他们会很快修复的。

  6. 卢松松
    #3 卢松松 回复这位童鞋 2010-1-28 12:45:41

    还好我没怎么去网易博客

    无名 于 2010-1-28 15:24:36 回复
    我不用网易博客是因为他的博客不好用,而且加载速度比较慢,不如其他网站的博客好。相比起来,我更喜欢新浪的围脖。。。呵呵……

  7. diyidu
    #2 diyidu 回复这位童鞋 2010-1-28 12:10:32

    怎么百度完了来网易,安全危机啊。

    无名 于 2010-1-28 15:23:35 回复
    是哦,安全事故一次接着一次,不知道下一次是哪个大网站受害?呵呵

  8. AnQ
    #1 AnQ 回复这位童鞋 2010-1-28 10:27:46

    从网易博客被跨站挂马的确很严重了,接二连三的事情发生,足以说明安全意识太差

    无名 于 2010-1-28 15:22:24 回复
    似乎互联网有必要开一个有关安全的会议,讨论一下如何确保互联网的安全性?是否可以和一些相应的国内安全组织联合,一起打造我国互联网的安全。

此楼已盖到第8层了,目前尚未封顶!