技术人员分析,严格来说,昨晚新浪微博出现的中毒问题,并不是病毒,不用杀毒,是跨站攻击,黑客利用微博系统的安全漏洞,通过链接进行脚本注入攻击获取账号权限自动发送攻击链接,只要退出重新登录并修改密码就没问题。
有网友进一步明确分析:微博广场页面weibo.com/pub/star有XSS漏洞,被植入了恶意JS脚本。初步发现Chrome和Safari都没中招。IE、Firefox未能幸免。
21时25分,“微博小秘书”发言:微博上的恶意链接数据已经清除完毕,就此再次向微博网友致歉。
此前,“微博小秘书”介绍,这次中毒事件,用户密码等个人信息不会受影响。(尹安学)
已有0人发表了评论
您需要登录后才可以评论,登录| 注册