科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网软件频道应用软件Web 2.0催生新黑客技术

Web 2.0催生新黑客技术

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

一位知名安全研究人员本周三表示,Web 2.0技术可能为新一代的黑客工具“奠定基础”。Petkov说,MPack等黑客工具包使得黑客能够更方便地开发恶意代码,一些新出现的技术可以使黑客攻击活动达到一个全新的水平。

2007年11月16日

关键字: OWASP 黑客 web web2.0 软件

  • 评论
  • 分享微博
  • 分享邮件

  一位知名安全研究人员本周三表示,Web 2.0技术可能为新一代的黑客工具“奠定基础”。

  在Open Web Application Security Project(OWASP)会议上发言时,安全研究人员Petko Petkov表示,Google Mashups、RSS feed、搜索能够被黑客用来传播恶意软件,攻击互联网用户,与botnet通讯。

  Petkov说,MPack等黑客工具包使得黑客能够更方便地开发恶意代码,一些新出现的技术可以使黑客攻击活动达到一个全新的水平。

  Web安全厂商Armorize CEO Wayne Huang表示,这类Web 2.0恶意软件仍然处于“初级阶段”,但已经开始被黑客使用。Huang说,他已经发现黑客在利用Google alerts扫描运行包含已经缺陷的软件的站点,电脑犯罪分子还在开始使用RSS-电子邮件转换服务,以一种不可思议的方式控制botnet。

  Huang表示,直到此前不久,botnet仍然需要通过预先分配的IRC频道获得控制命令,但是,现在已经出现了基于分布式RSS的botnet。这给执法机关关闭控制botnet的计算机增加了难度。

  Petkov和Huang等研究人员表示,电脑犯罪分子才刚刚开始试验Web 2.0黑客攻击技术,但是如果流行开来,它们会成为Web 2.0世界的恶梦。

    • 评论
    • 分享微博
    • 分享邮件
    邮件订阅

    如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。

    重磅专题
    往期文章
    最新文章