首  页 调研公司 培训会议 行业情报 付费报告 免费报告 调研文库 求职招聘 数据中心 邮箱/论坛
                                          我的帐户  会员登陆  会员注册
热点话题 | 行业动态 | 项目招标 | 咨询黄页 | 涉外调查                                   注册成会员                  
定性研究 | 服务评估 | 定性研究 | 消费者研究 | 产品开发 | 品牌传播
汽车 | 通信 | 经济 | 房地产 | 互联网                                  我的帐户 会员登陆 会员注册
IT、液晶 | 电信增值 | 网络无线 | 饮食烟酒 | 家电、3C | 电子电工             我的帐户 | 购买帮助 | 购物车 | 忘记密码              
IT、液晶 | 电信增值 | 网络无线 | 饮食烟酒 | 家电、3C | 电子电工
求职招聘区 | 委托代理区 | 行业讨论区 | 调研学习区 | 系统服务区
LinuxWorld批斗Web 2.0安全 特别点名社交网络
发布时间:2007-08-08   来源网站:sohu   来源媒体:CNET   点击次数:
【文章简介】
  SPI Dynamic资深安全工程师Matt Fisher在7日的LinuxWorld大会上,大肆批评Web 2.0的弱点。
  他的言论虽然与同僚Billy Hoffman和Brian Sullivan上周在黑帽大会上的发言大同小异,仍提供若干线上犯罪的新范例。根据Mitre组织的统计,跨站指令攻击是最大的威胁,部分原因是这种攻击实在太容易执行。
  Fisher特别点名社交网络网站,因为这些网站依赖使用者内容,允许使用者上传HTML程序代码(几乎是任何HTML程序代码)。在这种情况下,有心人大可在个人的页面置入恶意指令码,然后守株待兔,等待某人自动上钩。你或许纳闷这会造成什么损害?Fisher说当某人透过公司用网络打开这种恶意指令,有心人就能在公司内部的网络执行程序。
阅读全文        网页快照
相关连接
广告服务 - 法律条款 - 注册指南 - 关于我们 - 企业客户
Copyright © 1999-2008 3see.com All Rights Reserved
北京信通四方企业顾问有限公司 版权所有 京ICP证080069号
TEL:86-10-85863259  客服:service@3see.com 
投稿:contribute@3see.com