網上驚現『百度貼吧殺手』 貼吧存安全隱患-IT浪潮-北方網
新聞 | 天津 | 民生 | 廣電 | 津抖雲 | 微視 | 讀圖 | 文娛 | 體育 | 圖事 | 理論 | 志願 | 專題 | 工作室 | 不良信息舉報
教育 | 健康 | 財經 | 地產 | 天津通 | 旅游 | 時尚 | 購物 | 汽車 | IT | 親子 | 會計 | 訪談 | 場景秀 | 發布系統

"津雲"客戶端
  您當前的位置 : 北方網  >  IT浪潮  >  網絡生活  >  生活
關鍵詞:

網上驚現『百度貼吧殺手』 貼吧存安全隱患


http://www.enorth.com.cn  2005-09-01 08:38

 

  超女火了,各個貼吧的光顧率也成倍上漲,批量發帖的背後也讓黑客看到了機會。8月31日,繼超女貼吧存在惡意病毒後,江民反病毒中心再次監測到,網上驚現『百度貼吧殺手』程序,並附源代碼。利用此程序,百度貼吧的代碼過濾就形同虛設,任何人都可以借此迅速傳播間諜軟件、木馬等有害程序。

  據江民反病毒專家介紹,此軟件程序現已被直接公布於國內一個非常知名的IT網站的下載頻道http://download.****.com.cn/html/010042005080801.html,並被命名為『百度貼吧殺手』,屬於免費下載軟件。此程序通過辨認圖片識別百度貼吧特征碼,30秒可以破解過濾代碼,利用此代碼,可以在百度貼吧任何吧嵌入惡意代碼,甚至植入病毒,盜取點擊者的機密信息等。

  2003年11月百度貼吧(post.baidu.com)正式出爐後,目前已經創建了80多萬個主題社區,僅超級女生一個吧目前就有600萬條帖子,每天光顧的人可想而知。據悉,中國眾多一線明星也通過百度貼吧與fans面對面,很多博客的作者也把自己的網絡日志直接通過百度貼吧發表。操作簡單而又針對性,這是貼吧火極一時的重要原因,可正因為如此,也存在一系列隱患。據江民反病毒專家介紹,百度發帖頁面底部有一個表單,允許匿名發帖。如果要寫一個自動發帖的程序,唯一的難點是驗證碼。(如圖)

  但此驗證碼存在兩大問題,第一,驗證圖片上面有噪音點(指驗證圖片上的斑點),但此噪音是固定的,不是隨機的,很容易識別,『百度貼吧殺手』就用利用了這一點。第二,此驗證碼是由腳本程序生成的,但生成算法又不夠復雜,導致其驗證圖片上面的數字完全可以由產生它的鏈接地址直接計算得出。一旦利用驗證碼破解算法制作出發帖程序,效率將比『百度貼吧殺手』更高。

  令人擔懮的是,貼吧已越來越火,百度一下『貼吧』,可找到相關網頁2,000,000篇,Google一下『貼吧』,相關網頁也達1,630,000。百度,貓撲等更是眾多貼吧中佼佼者。百度貼吧尚且如此,其他貼吧的安全更是問題重重。江民反病毒專家預測,如果貼吧系統維護者對這些問題視若無睹,那麼目前貼吧這一新興的網絡應用將成為未來最大的網絡病毒傳播和滋生源。

  針對貼吧發布系統存在的巨大安全隱患,專家也建議廣大用戶上貼吧發帖或是瀏覽時就注意打開實時監控等功能組件,也不要隨意點擊帖子上的鏈接,以免受到病毒威脅。

編輯:趙海濤
[進入IT論壇]
請您文明上網、理性發言並遵守相關規定,在注冊後發表評論。
 北方網精彩內容推薦
無標題文檔
天津民生資訊
天氣交通 天津福彩 每月影訊 二手市場
空氣質量 天津股票 廣播節目 二手房源
失物招領 股市大擂臺 天視節目 每日房價
熱點專題
北京奧運聖火傳遞和諧之旅 迎奧運 講文明 樹新風
解放思想 乾事創業 科學發展 同在一方熱土 共建美好家園
2008天津夏季達沃斯論壇 《今日股市觀察》視頻
北方網網絡相聲頻道在線收聽 2008高考招生簡章 復習衝刺
天津自然博物館館藏精品展示 2008年天津中考問題解答
帶你了解08春夏服飾流行趨勢 完美塑身 舞動肚皮舞(視頻)
C-NCAP碰撞試驗—雪佛蘭景程 特殊時期善待自己 孕期檢查
熱點新聞排行 財經 體育 娛樂 汽車 IT 時尚 健康 教育

Copyright (C) 2000-2021 Enorth.com.cn, Tianjin ENORTH NETNEWS Co.,LTD.All rights reserved
本網站由天津北方網版權所有