First Twitter was hacked. Then Facebook went down. Now it’s Orkut’s turn. Google’s social networking site has been attacked by the virulent “Bom Sabado” worm. Bom Sabado means “Good Saturday” in Portuguese, the native language of Brazil where the worm is thought to have originated. Orkut is the most popular social site in Brazil, India and several other countries.

首先,Twitter被黑了。 然后Facebook崩溃了。 现在轮到Orkut了。 谷歌的社交网站遭到了“ Bom Sabado”蠕虫的攻击。 Bom Sabado在葡萄牙语中被认为是“ Good Saturday”,葡萄牙语是该蠕虫的起源地巴西。 Orkut是巴西,印度和其他几个国家/地区最受欢迎的社交网站。

The worm replicates itself across accounts and randomly sends “Bom Sabado” messages to friend’s scrapbooks — Orkut’s version of Facebook’s wall. Google support recently announced that the worm had been contained and they are in the process of cleaning infected accounts. However, the company recommends vigilance when accessing accounts — users should be especially wary about clicking suspicious links.

该蠕虫会在多个帐户之间进行自我复制,然后将“ Bom Sabado”消息随机发送到朋友的剪贴簿(Orkut的Facebook墙版本)。 Google支持最近宣布该蠕虫已被遏制 ,并且正在清除受感染的帐户。 但是,该公司建议在访问帐户时保持警惕-用户应特别注意单击可疑链接。

If you have been infected, you should log out, clear your browser’s cookies and cache and change your Google account password immediately at google.com/accounts.

如果您已被感染,则应注销,清除浏览器的cookie并缓存,并立即在google.com/accounts上更改Google帐户密码。

The attacks raise an interesting question: are hackers and spammers turning their attention to social networks? XSS infections are easier to create and distribute than viruses or malware which can be detected by PC software. In addition, the exploits spread quickly and cross system boundaries — it doesn’t necessarily matter which OS or browser is being used.

这些攻击提出了一个有趣的问题:黑客和垃圾邮件发送者是否正在将注意力转向社交网络? XSS感染比PC软件可以检测到的病毒或恶意软件更容易创建和分发。 此外,漏洞利用程序Swift传播并跨越系统边界-使用哪个操作系统或浏览器并不一定重要。

The networks have proved themselves vulnerable. All companies state security is a top priority, but it’ll never be as important as usability or encouraging new sign-ups. Open APIs and third-party applications also provide another means of attack. Perhaps it’s just a matter of time before we see self-replicating worms which can distribute themselves throughout a network without any user interaction.

网络已证明自己易受攻击。 所有公司都将安全性放在第一位,但它永远不会像可用性或鼓励新签约一样重要。 开放式API和第三方应用程序还提供了另一种攻击手段。 看到自我复制的蠕虫可以在没有任何用户交互的情况下将自身分布到整个网络中,这只是时间问题。

Then again, these attacks have provided the social networks with considerable mainstream attention. Bad news is better than no news whatsoever. Orkut is relatively unknown in the US and Europe, so perhaps the worm is a massive Google publicity stunt! But I’d never suggest such as thing. I’ll leave that to the cynical conspiracy theorists…

再者,这些攻击使社交网络受到了相当大的主流关注。 坏消息总比没有好。 Orkut在美国和欧洲相对未知,因此也许该蠕虫是Google的大规模宣传st头! 但是我永远不会建议这样的事情。 我将把它留给愤世嫉俗的阴谋理论家……

翻译自: https://www.sitepoint.com/orkut-bom-sabado-xss-worm/

Orkut被XSS蠕虫击中相关推荐

  1. xss攻击之新浪微博xss蠕虫

    xss蠕虫:通过一个bug,感染其他结构都出现问题 我们根据一段xss攻击链接来看一下: 很显然,javascript代码被解析了,那它原型是什么呢,怎么看 通过这样我们可以看出,这段javascri ...

  2. 新浪微博之XSS蠕虫脚本源码讲解

    主要是因为新浪的广场页面有几个链接对输入参数过滤不严导致的反射性XSS. ======================================== 微博XSS漏洞点 weibo.com/pub ...

  3. 校内网--自动分享视频-flash xss蠕虫分析

    晚上很晚~11点半才回来,洗漱完毕都12点多了,本来想关电脑就睡觉,谁知道校内还在挂着,习惯性刷新了一下,呵,好几个哥们的状态都是校内有毒,千万别打开个什么视频分享贴,嘿,早就听所校内BUG多,这回我 ...

  4. 露珠谷如何改变了我的生活

    I remember watching a friend play Stardew Valley for the first time on Twitch. I chuckled, "Thi ...

  5. 对未标记为可安全执行的脚本_三、??XSS跨站脚本攻击

    跨站脚本攻击(Cross Site Scripting),缩写为XSS.恶意攻击者往Web页面里插入恶意Script代码,当用户浏览该页之时,嵌入其中Web里面的Script代码会被执行,从而达到恶意 ...

  6. 了解与防御XSS攻击

    一. XSS是什么 XSS攻击全称跨站脚本攻击(Cross Site Scripting),是为不和层叠样式表(Cascading Style Sheets, CSS)的缩写混淆,故将跨站脚本攻击缩写 ...

  7. Cross-Site Scripting(XSS): 跨站脚本攻击介绍

    一.XSS攻击简介 作为一种HTML注入攻击,XSS攻击的核心思想就是在HTML页面中注入恶意代码,而XSS采用的注入方式是非常巧妙的. 在XSS攻击中,一般有三个角色参与:攻击者.目标服务器.受害者 ...

  8. 【前端安全系列】【万字详解】如何防止XSS攻击?

    本文我们会了解 XSS ,主要包括: XSS 攻击的介绍 XSS 攻击的分类 XSS 攻击的预防和检测 XSS 攻击的总结 XSS 攻击案例 一.XSS攻击的介绍 跨站脚本攻击(XSS)是指通过存在安 ...

  9. 前端安全系列(一):如何防止XSS攻击?

    前端安全 随着互联网的高速发展,信息安全问题已经成为企业最为关注的焦点之一,而前端又是引发企业安全问题的高危据点.在移动互联网时代,前端人员除了传统的 XSS.CSRF 等安全问题之外,又时常遭遇网络 ...

最新文章

  1. Crawler:反爬虫机制之基于urllib库+伪装浏览器+代理访问(代理地址随机选取)+实现下载某网址上所有的图片到指定文件夹
  2. Python for循环本质
  3. 能源项目xml文件 -- app-context.xml
  4. .net html5页面缓存,详解HTML5中的manifest缓存使用
  5. 2018/7/6-纪中某C组题【jzoj1192,jzoj1397,jzoj1736】
  6. EBOOT跳转到NK的过程
  7. android studio证件照代码,Android 修图(换证件照背景,污点修复)
  8. redis和php有什么,redis主要用来做什么
  9. Spirng mvc 参数绑定
  10. Go语言使用PostgreSQL数据库
  11. hex和base32和base64的区别与联系
  12. mysql update 子表,mysql update 子查询锁表问题
  13. 解决 The file will have its original line endings in your working directory
  14. 企业级大数据智能分析平台 -- DataA
  15. java毕业设计坝上长尾鸡养殖管理系统Mybatis+系统+数据库+调试部署
  16. 职称计算机考试时的输入法,2017年高级职称计算机预习:输入法的使用
  17. SD卡文件损坏怎么办?SD卡数据恢复用这招
  18. 基于Matlab的鲁棒控制实现(一)
  19. html裁剪字体代码,CSS控制文字换行、裁剪
  20. STM32F4ADC基础概述

热门文章

  1. Sentinel vs Hystrix 对比,你怎么选?
  2. QQZone的需求介绍和数据库设计
  3. html2canvas图片跨域问题
  4. 理解《Charting the Right Manifold: Manifold Mixup for Few-shot Learning》
  5. 学校计算机考试插u盘,一种带USB插头的计算机考试防U盘作弊装置的制作方法
  6. zip、rar压缩文件密码破解——使用ARCHPR Professional Edition
  7. 学历的事情,你要反省,太没有效率,太托,托墨迹,太没有决断力,太TM纠结了。
  8. android动态壁纸的制作
  9. 商务翻译证,高级商务翻译证
  10. 计算机信息与科学学院青协,武汉东湖学院计算机科学学院青年志愿者协会