
技術人員分析,嚴格來說,昨晚新浪微博出現的中毒問題,并不是病毒,不用殺毒,是跨站攻擊,黑客利用微博系統的安全漏洞,通過鏈接進行腳本注入攻擊獲取賬號權限自動發送攻擊鏈接,只要退出重新登錄并修改密碼就沒問題。
有網友進一步明確分析:微博廣場頁面weibo.com/pub/star有XSS漏洞,被植入了惡意JS腳本。初步發現Chrome和Safari都沒中招。IE、Firefox未能幸免。
21時25分,“微博小秘書”發言:微博上的惡意鏈接數據已經清除完畢,就此再次向微博網友致歉。
此前,“微博小秘書”介紹,這次中毒事件,用戶密碼等個人信息不會受影響。(尹安學)



已有0人發表了評論