• 软件测试技术
  • 软件测试博客
  • 软件测试视频
  • 开源软件测试技术
  • 软件测试论坛
  • 软件测试沙龙
  • 软件测试资料下载
  • 软件测试杂志
  • 软件测试人才招聘
    暂时没有公告

字号: | 推荐给好友 上一篇 | 下一篇

博客网站的三大漏洞

发布: 2007-5-25 12:08 | 作者: 未知 | 来源: Blog.ChinaUnix.net | 查看: 35次 | 进入软件测试论坛讨论

领测软件测试网

    伴随着互联网的蓬勃发展,博客已经逐渐形成了一种文化潮流。在这里,人们可以畅所欲言,不像一般的论坛那样,你可以是博客的主人,把生活中的心得或者感悟拿出来和大家一起分享,也可以是位客人,分享其他人记录下来的点点滴滴。

    但无论什么事情,哪怕它有多么的优秀,也是个矛盾的混合体。有利就有弊,博客也逃脱不了这种命运。无孔不入的黑客早就盯准了这一富有活力的新生命,研究表明,博客如今已经成为传播间谍软件和木马等恶意程序的新途径。

原文链接:博客网站的三大漏洞

    那么,博客凭借什么深深地吸引住了黑客的目光呢?分析人士认为,博客网站主要存在以下几方面的漏洞:

    一是内容发布系统管理,基于博客倡导的自由化、个性化,只要用户进行身份认证便可以发放信息,以至于任何人都可利用内容发布嵌入恶意代码;

    二是回帖,不少博客网站的个人博客不需要登录即可直接回复,且回帖内容也几乎没有任何审核,这比BBS更让黑客得心应手,黑客很有可能通过匿名回复将病毒链接在一个高访问量的个人博客后;

    三是附加功能,追求与众不同是人的天性,不少博客为了吸引用户,在个人博客设置上增加了背景音乐等功能,这些高级功能一方面使博客变得更加丰富多彩,但另一方面无疑给了黑客另一个工具,黑客可以将这些功能作为病毒代码的替代品,植入木马也可做得更加隐蔽。

    其实,只要认清了这几点并且严加注意,就不会酿成大祸,但是如果反其道而行的话后果将不堪设想。反病毒专家甚至预测,如果这种情形得不到有效控制,那么博客将成为未来最大的网络病毒传播的滋生源。

延伸阅读

文章来源于领测软件测试网 https://www.ltesting.net/


关于领测软件测试网 | 领测软件测试网合作伙伴 | 广告服务 | 投稿指南 | 联系我们 | 网站地图 | 友情链接
版权所有(C) 2003-2010 TestAge(领测软件测试网)|领测国际科技(北京)有限公司|软件测试工程师培训网 All Rights Reserved
北京市海淀区中关村南大街9号北京理工科技大厦1402室 京ICP备10010545号-5
技术支持和业务联系:info@testage.com.cn 电话:010-51297073

软件测试 | 领测国际ISTQBISTQB官网TMMiTMMi认证国际软件测试工程师认证领测软件测试网