![]()
admin发表于94天 13小时 13分钟前
来源:www.seoyouhua.net 标签:环球黑客大会有感GoogleGadget
| 中心提示:在今年的Black Hat USA 2008中,面对Facebook、MySpace与Google.com Gadget的攻击Attack探讨向我们展示了SNS网络网站与Google.com Gadget的不安全Safe性。 在今年的Black Hat USA 2008中,面对Facebook、MySpace与Google.com Gadget的攻击Attack探讨向我们展示了SNS网络网站与Google.com Gadget的不安全Safe性。 |
当越来越多的桌面小应用出现在你的屏幕上时,有谁想过他们的安全Safe呢?无论是基于SNS的OpenAPI,还是针对桌面的小挂件,都不可制止的出现了越来越多的安全Safe隐患。
在今年的Black Hat大会上,安全Safe探讨人员Robert Hansen与Tom Stracener展示了怎样利用Cross Site Script(XSS)与Cross Gadget举行攻击Attack的示例。并提出了多种Gadgets Threat的模式,比如:
1.Javascript/HTML/Script Injection
-Gadget-to-Gadget Vectors
-Gadget-to-Desktop Vectors
2. Defacement
-Content/Data Manipulation Attacks
3. Poisoning
-Data Pollution
-Social Graph Attacks
-%26rsquo;click fraud%26rsquo; correllaries
4. Content/Gateway Spoofing
-Masquerading, Redirection
-Gateways to other apps
-Phishing
5. Surveillance/Spyware
-Spyware/Adaware
-User tracking/monitoring
-Unauthorized Data collection %26amp; Export
6. Exposures
-Exposing %26ldquo;low-interaction%26rdquo; user data
-Personal information theft + leaks
7. Malware %26ldquo;Gmalware%26rdquo;
-targeted attacks, DDOS
-Cookie Theft, Zombies
-Exploits, Wrappers
-Browser attacks + Hijacking
8. Worms
-Social Networks
9. Abusive/Coercive Functionality
-Tracking gadgets, privacy concerns, unfriendly gadgets等等。
环球,黑客,大会,有感,GoogleGadget,,
评论