蓝色动力网络

 找回密码
 立即注册

扫一扫,访问微社区

QQ登录

只需一步,快速开始

查看: 1756|回复: 0

[06.29]新浪微博首遭大规模病毒袭击

[复制链接]
发表于 2011-6-29 16:23:08 | 显示全部楼层 |阅读模式
6月28日晚,新浪微博突然爆发病毒,大批用户中招,“中毒”用户先是收到带有链接的私信,点击后便开始自动转发微博和私信。状况持续至21时15分左右,新浪微博在官微上发布信息称恶意链接问题得到修复,并表示用户密码等个人信息不会受到影响。

“我现在都不敢点开私信了!有事的别给我发私信!”昨晚8时20分左右,网友“赵何娟”发微博称,自己的微博上出现了多条并非自己所发的内容,同时,自己收到“上百条私信,全是病毒”!

几乎同时,陆续有网友报告类似情况,称点开一些私信链接后,自己的微博就会以“刷屏”形式出现这些链接,甚至连“新浪财经”这样的新浪“自家人”也不能幸免。网友“明天诗刊”还称:“连密码都被改掉了!幸好通过找回密码功能重新设置了。”

从内容看,这些链接都有着引人关注的标题,比如“3D肉团团高清普通话版种子”、“郭美美事件一些未注意到的细节”、“建党大业中穿帮的地方”,收到私信者点击后,便会“进入一个集体微博页面,然后你的微博主页就自动发出了和你接收到的私信一样的内容,继而形成病毒式传染”。

8时51分,新浪微博方面确认此事,其官微“微博小秘书”发布消息称“目前微博出现恶意链接,一旦点击会发出多条微博。技术正在紧急处理。”此外,还给出了恶意链接截图“请大家不要点击”。

20分钟后,“微博小秘书”再度更新,表示“微博上恶意链接问题已经修复,恶意链接内容传播已经得到控制,用户密码等个人信息不会受影响”,并为此向用户致歉。约10分钟后,“微博小秘书”宣布“微博上的恶意链接数据已经清除完毕”。

据了解,这是新浪微博自2009年8月推出以来,首次爆发大规模的用户中毒事件。事发后,很多网友感慨新浪微博“系统简直太脆弱了”。截至本报截稿时,新浪微博方面并未详细解释事故原因。

据包括“月光博客”在内的一些IT技术型博友分析,这次攻击的原因,基本可定位为微博广场页面有XSS漏洞,被植入了恶意JS脚本,而病毒的始作俑者指向一个名叫“hellosamy”的博主,中毒的用户将被强行关注此用户。

据悉,至该账号被注销时,其粉丝数已超过3万。
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

蓝色动力网络微信平台
网站管理,业务合作联系邮箱: admin#lansedongli.com    QQ:13412492 限网站业务问题.
网站帐号、密码、密保找回请使用注册邮箱,发送邮件至 password#lansedongli.com ,否则不予受理.
免责声明:本论坛所有文字和图片仅代表其个人观点.
本站某些资料或文章来自于互联网,不代表本站观点,如果侵犯了您的权益,请来信告知,我们会在三天内删除.
为了给大家一个更好的交流场所,请勿在本论坛发表与中华人民共和国法律相抵触的言论,请合作,谢谢!
Copyright © 2007-2019 Corporation Powered by网吧系统 版权所有    转载请注明!
浙ICP备11043737号-1 程序:Discuz! x3.4

湘公网安备 43018102000145号

手机版|Archiver|蓝色动力网络   

快速回复 返回顶部 返回列表