Facebook攻击刺激对社交网站的安全投入

为应对长期以来发生的来自网络钓鱼、垃圾邮件以及其它网络犯罪的轰炸,Facebook和其它的社交网络纷纷向安全团队诉苦,并部署起新的网络防御措施。

对安全的投资说明社交网站正协同努力打击攻击者,那些攻击者们拼命地攻击这些流行平台以兜售色情和医药产品、散布恶意软件或单单提取其中包含的潜在客户数据。

社交网站部署的主要新技术包括网络流量异常系统,这一系统监测失去控制的Web应用,还有其它的扫描用户生成页面中的恶意内容的安全工具。

Facebook的发言人Simon Axten 说:“对用户来说,这些防御措施中的大多数都不可见,恶意攻击者还在继续攻击网站,你所能看到的实际上只是我们所作出的努力中的很小的一部分。我们建立了庞大的防御设施来抗击网络钓鱼和恶意软件的入侵,其中包括工作在后台的复杂的自动系统,它能够检测和标记有可能受到侵害的Facebook账户。”

Axten说Facebook将其资源集中于监测用户生成的内容并检测进入框架中的Web应用的流量。他说如今,大众社交网站的系统已能够检测短期内非正常的信息激增情况,或发现将用户转入攻击网站的恶意链接,并有能力采取行动应对这些威胁。

Facebook攻击和安全问题映射出那些流行的微博客平台Twitter,它们在2009年处理了大量的大型安全事件。这一年始于Twitter最受欢迎的用户账户劫持事件。黑客使用了暴力攻击来劫持这些账户,其中包括奥巴马、CNN主持人Rick Sanchez,甚至使用劫持的Britney Spears账户向其关注者发布色情信息。

Tweets一直出于监测之中,以防止社交网站中使用短型URLs的钓鱼攻击的发生。但扫描成千上万的用户生成的140字符的Tweets的资源系统在本质上是相当密集的,Twitter的安全研究人员向工程团队透露消息称精明的僵尸网络操作者使用了特殊编码的信息成功躲过了扫描,这一问题在这一年年底受到了广泛关注。

Twitter在如何推进它的安全策略以抗击日益上升的威胁的问题上没有作出回应。

美国加州的安全厂商M86 Security的安全研究领导人Bradley Anstis说“网站经营者所面临的残酷事实是需要尽可能多的实际资产投入。开始的时候,开发资金会投入到吸引更多用户的结构上,然而如今安全成为了事后重头戏。”

著名的应用安全专家Herbert “Hugh” Thompso说,最大的问题是可测量性。他是纽约的安全教育公司People Security的创始人和首席安全策略师,并兼任2010年的RSA会议的项目委员会主席。Thompson说社交网站一直努力和爆炸性增长的用户生成内容保持同步——这也是他们网站中流动的生命之血。

Thompson在邮件中说:“这些网站需要在信息投放的风险方面做好用户的教育工作。Web是互通的;一旦某条消息被放到了网上,它就会被存储在那儿,在多个网站同时发布出来,并被多次复制等,还会有可能被存档并一直保持为可搜索的状态。”

Thompson说,到现在为止,还没有很多刺激社交网站强化安全系统的防御攻击的措施。他说,用户只会在他们遭受到痛苦的时候才会关注安全问题,而且到目前为止,唯一的痛苦体验是诸如Twitter网站遭受停机和无法访问的问题。Thompson说,如果社交网站需要采取措施,账户劫持和假扮是一个应当马上解决的问题。
 

【编辑推荐】

  1. Websense警告:含恶意程序的Facebook的密码垃圾邮件来袭
  2. 修改Facebook密码?请您三思而后行
  3. 黑客推出入侵Facebook账号服务 收费100美元

文章来源网络,作者:管理,如若转载,请注明出处:https://shuyeidc.com/wp/152752.html<

(0)
管理的头像管理
上一篇2025-03-14 03:50
下一篇 2025-03-14 03:52

相关推荐

  • 隔离网络空间哪里便宜?国内隔离网络空间价格

    隔离网络空间并没有统一的“便宜”标准,其成本高度取决于物理隔离等级、带宽需求及安全合规要求,通常物理网闸方案初期投入较高但长期运维成本低,而逻辑隔离方案虽初期便宜但存在潜在安全风险,建议根据业务敏感度选择混合隔离架构以平衡成本与安全,在数字化时代,企业构建独立网络环境的需求日益增长,但“隔离网络空间哪里便宜”这……

    2026-06-18
    0
  • 骨干网络体系结构设备为何故障?常见原因有哪些

    骨干网络体系结构设备故障的核心原因通常归结为硬件老化、配置错误、物理链路中断及外部攻击四大类,其中电源模块失效与光模块性能衰减是占比最高的隐性故障源,骨干网作为数字经济的“大动脉”,其稳定性直接关乎国计民生,当核心路由器或交换机出现丢包、震荡甚至宕机时,运维人员往往面临巨大的压力,很多人第一反应是检查软件配置……

    2026-06-18
    0
  • 高主频ecs服务器怎么迁移?ecs服务器迁移数据丢失怎么办

    高主频ECS服务器迁移的核心在于采用“停机快照+镜像创建”或“在线热迁移”方案,前者数据一致性最高且操作最稳妥,后者对业务连续性要求极高但技术门槛较大,在云计算领域,高主频实例通常用于处理高频交易、实时计算或大型游戏服务器等对CPU算力极度敏感的场景,这类业务一旦中断,损失往往是分钟级甚至秒级的,迁移不仅仅是数……

    2026-06-18
    0
  • 为什么高ping网络卡顿?高ping网络怎么解决

    高Ping网络的核心痛点在于数据包传输延迟过高,解决思路需从物理线路优化、路由器QoS设置及运营商节点选择三个维度入手,优先排查本地局域网拥堵与宽带套餐带宽不足问题,当你正在玩竞技类游戏或进行视频会议时,屏幕上的角色突然卡顿,或者对方声音断断续续,这种体验往往源于网络延迟(Ping值)过高,Ping值并非单纯的……

    2026-06-18
    0
  • 高IO存储选OSS还是NAS?高并发场景存储方案怎么选

    高IO存储场景下,OSS(对象存储)通常不是首选,NAS(网络文件存储)或更专业的块存储才是满足高并发、低延迟读写需求的正确选择,在2026年的云计算架构中,存储选型早已脱离了“一刀切”的时代,很多开发者在面对海量数据时,第一反应是“既然OSS便宜又无限扩展,能不能全用OSS?”这种想法在低并发、非结构化数据……

    2026-06-18
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注