“约P”软件成为黑客攻击目标

2017 年 12 月 29 日 安全优佳
点击上方 “安全优佳” 可以订阅哦!

当前,随着以微信为代表的社交软件的蓬勃发展,社交网站的个人信息泄露问题越来越突出。这些信息泄露给公民本身的生活带来了极大的危害,被陌生人频繁访问主页,个人邮箱、电话、住址甚至是身份证号等敏感信息被挂在网上被随意售卖,社交网站已经“危机四伏”。

社交网站个人信息泄露

许多网站在你注册会员的时,都声称个人信息被严密保护,而实际上并没有对信息采取任何防护措施,从而导致各种后台钓鱼软件遍布,木马病毒横行,这些现象在不知名婚恋网站、一夜情等、聊天交友等尤为常见。通过这些网站,黑客只要略施手段就能获取大量用户信息,然后将信息打包,在qq群或者信息发布平台上明码标价出售。前一段时间,freebuf的黑客Alpha_h4ck就详细展示了如何对一个“约P”软件进行漏洞分析,从而获取会员信息,并且能够在平台上随意篡改个人资料的全部过程,整个攻击可以分为以下三步:

1)使用一个普通的Burp代理工具进行流量获取,关于这种工具的使用教程在网上随处可见,任何人都可以根据教程进行网络抓包,从而获取用户访问个人资料时的网络流量;

2)对抓取的信息进行分析,获取用户进行个人信息查询时的通信数据,通过对数据的分析,攻击者成功找到了软件的安全漏洞----只要在个人信息请求界面上修改成陌生人用户ID,就可以不经过授权而随意访问用户信息!

3)利用这些漏洞,攻击者就可以根据用户的用户名(注意:这个是公开的)来随意访问用户资料,并且对资料进行篡改,还能够查阅所有和目标用户搭讪过的用户资料!

网站有风险,“约P”需谨慎!为了降低个人信息泄露的风险,建议大家在网络社交活动中注意以下几点:

1、利用社交网站的安全与隐私设置保护敏感信息,以微信为例,建议大家合理设置朋友圈的开放权限,尽量不要对陌生人进行消息公开;

2.不要轻意点击未经核实的链接,更不要接触一些没有安全防护的社交网站、聊天室;

3.在社交网站谨慎发布个人信息,仔细阅读安全隐私管理条款,充分了解可能遇到的信息泄露风险;

4.根据自己对网站的需求选择注册,对目前流行的注册送礼物送红包等活动保持高度警惕!

安全优佳

http://news.secwk.com

长按识别左侧二维码,关注我们


登录查看更多
0

相关内容

异质信息网络分析与应用综述,软件学报-北京邮电大学
【2020新书】实战R语言4,323页pdf
专知会员服务
102+阅读 · 2020年7月1日
最新《Deepfakes:创造与检测》2020综述论文,36页pdf
专知会员服务
65+阅读 · 2020年5月15日
【实用书】Python爬虫Web抓取数据,第二版,306页pdf
专知会员服务
120+阅读 · 2020年5月10日
智能交通大数据最新论文综述-附PDF下载
专知会员服务
105+阅读 · 2019年12月25日
分享8个强大的黑客技术学习网站
黑客技术与网络安全
89+阅读 · 2019年8月29日
今日头条技术架构分析
互联网架构师
11+阅读 · 2019年8月19日
渗透某德棋牌游戏
黑白之道
12+阅读 · 2019年5月17日
Kali Linux 渗透测试:密码攻击
计算机与网络安全
16+阅读 · 2019年5月13日
“黑客”入门学习之“windows系统漏洞详解”
安全优佳
8+阅读 · 2019年4月17日
网络舆情分析
计算机与网络安全
20+阅读 · 2018年10月18日
我是一个爬虫
码农翻身
12+阅读 · 2018年6月4日
这位程序员为什么要弃用Facebook?
CSDN
5+阅读 · 2017年7月14日
Arxiv
3+阅读 · 2018年9月12日
Arxiv
4+阅读 · 2018年5月10日
Arxiv
25+阅读 · 2018年1月24日
VIP会员
相关VIP内容
相关资讯
分享8个强大的黑客技术学习网站
黑客技术与网络安全
89+阅读 · 2019年8月29日
今日头条技术架构分析
互联网架构师
11+阅读 · 2019年8月19日
渗透某德棋牌游戏
黑白之道
12+阅读 · 2019年5月17日
Kali Linux 渗透测试:密码攻击
计算机与网络安全
16+阅读 · 2019年5月13日
“黑客”入门学习之“windows系统漏洞详解”
安全优佳
8+阅读 · 2019年4月17日
网络舆情分析
计算机与网络安全
20+阅读 · 2018年10月18日
我是一个爬虫
码农翻身
12+阅读 · 2018年6月4日
这位程序员为什么要弃用Facebook?
CSDN
5+阅读 · 2017年7月14日
Top
微信扫码咨询专知VIP会员