社交网站: 充满风险的生态圈

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:zhi911
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  
  尼尔森调查报告指出,当前社交网站(SNS)的用户年增幅是其他互联网应用服务用户增幅的两倍。新网民中的95%都加入了至少一种社交网站。
  
  虽然社交网站有这么大的发展潜力,但是与传统网站相比,社交网站使用户面临更大的危险。
  
  研究人员发现,今年的网络攻击比去年同期增加了30%。黑客攻击社交网络网站的事件占全部网络攻击事件的19%。SNS所构建的生态环境,已经充满了安全风险。
  
  SNS成隐私泄露重灾区
  
  近日,瑞星针对目前非常热门的社交网站用户发出了安全警告。瑞星互联网攻防实验室统计研究表明,目前国内网民的个人隐私泄露情况已经相当严重,而造成这种情况的主要原因,已经从“木马病毒小规模窃取”逐步转变为商业公司有目的的收集。这些商业公司诱导网民泄露隐私,然后记录用户隐私并牟利。这也已经成为社交网站利润的重要来源。
  
  根据瑞星安全人员的分析,目前社交网站存在的主要安全风险有:社交网站利用引诱、误导等方式,鼓励用户填写姓名、MSN和QQ账号、密码等用户真实信息,并且鼓励网民将网站账户与手机绑定,建立手机信息库;网站频繁骚扰注册用户的MSN、邮件联系人,诱骗其注册自己的网站,甚至直接骗取隐私信息,以及推送广告。
  
  在个人隐私泄露的同时,社交网站也面临着黑客的攻击。一方面,由于大量采用Ajax技术,社交网站很容易遭到蠕虫攻击,例如Myspace等社交网站都曾经出现过网内蠕虫。这些蠕虫可以利用个人空间和模板上的Bug,自动向用户的好友发送带毒链接,导致用户电脑中毒。另一方面,由于网站对Cookie的不恰当使用,黑客可以轻易发动CSRF攻击,导致用户银行账户失窃。
  
  近日,赛门铁克安全响应中心监测到Twitter与Facebook等社交网络已成为分布式拒绝服务(DDoS)攻击的新目标。用户在访问Twitter与Facebook等网站时会发现相关服务速度十分缓慢,甚至完全无法访问该网站。通过僵尸网络,黑客可以将大量恶意软件嵌入到已受到远程操控的用户电脑中,并获取个人信息。Twitter、MySpace等社交网络都曾遭黑客攻击,造成员工信息、会议记录等敏感信息被盗窃。
  
  赛门铁克安全报告还指出,许多垃圾邮件发件人在网上兜售个人账户破解软件。此类垃圾邮件承诺可以指导并帮助用户破解他人账户,例如MSN或Yahoo的即时通信账号、电子邮件账号,以及所有目前流行的社交网站账号。
  
  虽然现在大部分网友已注意到社交网站中存在的安全隐患,但是这些社交网站通常都会采用“免责声明”、“用户注册须知”等方式,对自己的法律责任进行规避。
  
  好习惯构建安全环境
  
  虽然社交网站存在诸多涉及隐私泄露的问题,但是社交网络确实有它存在的价值。通过社交网站,我们不仅可以联系以前的朋友,而且可以拓展人脉,认识更多的朋友,甚至可以促进事业的发展。如果完全屏蔽社交网络,不仅增加了联系的成本,还可能导致更大的安全漏洞。社交网络能使我们增加对互联网的热情,更能增加我们联系其他人的动力。
  
  对此,安全专家建议所有计算机用户采取必要的安全防护措施,务必将安全软件更新到最新版本,确保计算机系统安全。用户还需要在上社交网站时养成几点良好的习惯,以降低风险:
  
  1.在社交网站上酌情输入出生日期以及其他敏感信息;2.定期检查个人隐私设置;3.对于每个账号,使用复杂惟一的密码,并经常进行更换;4.不要对任何人透露密码;5.不要在电脑上自动保存密码,而是自己记忆或是使用可信赖的密码管理程序来管理密码;6.不要随意允许陌生人的好友请求。
  
  
其他文献
杭州华思通信技术有限公司(以下简称杭州华思通信)是一家坐落于杭州市高新区的高科技通信软件企业,公司致力于融合网络时代的宽带接入综合网管平台和相关运维支撑平台的研究开发。其自主研发的无线宽带接入及有线宽带接入综合网管在同行业中具有极强的产品竞争力和非常高的市场占有率,目前已经成为国内在该领域的领军企业。  杭州华思通信的核心战略是为中国电信运营商打造宽带接入综合网管的优秀领军产品。其主要产品无线宽带
如果要规避金融危机带来的就业风险,惟一的途径是修练软实力。事实上,前脚走出校园,后脚就走进培训机构的毕业生已经大有人在。    10月24日,《华尔街日报》一篇名为《丢掉饭碗,做回学生》的报道称,研究生入学人数是反经济周期的,它与经济景气程度背道而驰,比如“眼下的华尔街可谓哀鸿遍野,而美国各地的商学院却因此振奋不已,全日制MBA课程的申请人数在2008年激增,有些学校甚至增加了50%。”  一个最
315临近,许多媒体都推出了针对IT厂商售后服务水平的测试,而联想无论是维修站服务、呼叫中心的电话支持服务,还是网上自助服务方面,都获得了业内一致赞誉,支持这三大平台运作的联想客户服务知识管理平台也逐渐浮出水面。  联想亚太及俄罗斯区客户联络中心总经理周志勤在2008年底举办的中国知识管理论坛上荣获“2008知识管理人物”称号,他将这一切成绩归功于整个联想客户服务团队。    知识管理成为核心  
1996年,Gartner提出了商业智能(以下简称BI)的概念,由此数据挖掘技术、数据分析技术开始有了更为明确的商业用途。  经过多年的发展,综合了数据仓库、联机分析处理(OLAP)工具和数据挖掘等技术的BI系统,已经成为影响企业发展的重要工具。  在欧美市场,BI系统的价值早已受到众多企业的认可。美国电池生产商Energizer Holdings公司曾在几前年股票价格下跌时求助于微软的BI工具,
作为传统管理软件厂商,SAP看似保守,但其实对新技术的关注度非常高。12月1日,在上海召开的题为“抓住即刻价值,创造成功未来”的 2010年SAP全球技术研发者大会(SAP TechEd 2010)上,SAP强调,云计算、移动应用和内存计算将是未来三大技术趋势,可为客户带来突破性的创新。    高调推出HANA    在此次大会上,SAP首次在中国发布了HANA( High-Performance
随着x86架构的逐渐完善,Sun开始在低端服务器市场发力。2004年,Sun公司发布了Solaris 10,从x86平台的角度看,Solaris 10可以看作是Sun对1990年代中期推出Solaris x86版的完善,同时支持RISC平台和x86平台,对虚拟化、性能和资源管理进行了相应优化,并将一些高端技术移植到x86服务器上来,让x86服务器在可靠性和虚拟化方面发挥更加卓越的性能。  首先是S
中国联通的手机支付业务将于12月在北京正式启用。中国联通的用户可以通过刷手机乘坐公交车和地铁了!这一消息无疑给北京的手机用户带来了惊喜。对于北京握奇数据系统有限公司(以下简称握奇)产品与市场副总裁高翔来说,等待这一天已经很久了。“SIMpass技术很早以前就已测试成功。在北京奥运会期间,有些国外人士就曾试用过握奇SIMpass双界面SIM卡。现在,很多城市都有握奇的手机支付产品。SIMpass双界
中国已经是世界第二大经济体,它为存储厂商的发展提供了广阔的市场空间。对存储厂商来说,只要策略得当,想在未来两三年内保持快速增长是没有问题的。但是,存储厂商面临的更大挑战是,如何在中国市场上保持持续的快速增长。因此,存储厂商如何定位以及如何通过强有力的执行手段将计划落实变得十分关键。    CI战略效果初显    刘保华:惠普推出了很多全新的产品和技术,与存储有关的StoreOnce、重复数据删除技
虽然饱受争议,但是博科没有停下在光纤通道主机总线适配器(FC HBA)领域继续前行的脚步,高调发布了面向下一代数据中心的Brocade 815/825 FC HBA。作为连接服务器与光纤存储的关键设备,HBA卡虽小,却是博科数据中心架构(DCF)战略中不可缺少的一环。同时,Brocade 815/825 FC HBA的问世也为博科构建完善的8Gb/s FC数据中心网络增添了一个重要砝码。    走
人物简介  张宏江博士是国际计算机协会(Association for Computing Machinery, ACM)和美国电子电气工程协会(IEEE)院士。由于在视频和图像内容的分析、检索和浏览研究方面所作的开拓性的贡献,张宏江博士在世界多媒体研究领域是公认的先驱和世界级专家。张宏江博士已出版发表了数本学术专著、数百篇学术论文,并拥有数十项专利。    在见证了有史以来最辉煌的北京奥运会之后