近日新浪微博以及Twitter “中毒”事件,引發(fā)眾多網(wǎng)民對微博等社交網(wǎng)站安全的熱議。6月30日,360安全衛(wèi)士緊急研發(fā)推出“微博衛(wèi)士”。
不久前,新浪微博遭遇“中毒”事件,而全球微博鼻祖Twitter幾天后也未能幸免,福克斯新聞Twitter官方賬號最近又被黑客劫持,并連發(fā)一系列“美國總統(tǒng)奧巴馬被暗殺”的假消息,在網(wǎng)上引發(fā)強烈反響。根據(jù)360安全中心技術(shù)分析,微博病毒是黑客利用網(wǎng)頁“XSS漏洞”制作并通過好友列表進行傳播的。通俗地說,當(dāng)微博用戶登錄后,如果點擊了被病毒控制的好友發(fā)來的惡意鏈接,會導(dǎo)致賬號中毒,出現(xiàn)自動向好友群發(fā)私信、自動發(fā)表微博,甚至自動刪除微博內(nèi)容等現(xiàn)象。
據(jù)了解,此前 “XSS漏洞”曾多次危害國際知名的社交網(wǎng)站,如Facebook、Twitter等都未能幸免,而傳統(tǒng)殺毒軟件事后查殺的方式對此類病毒是無效的,無法保證微博用戶安全。與此不同, 360“微博衛(wèi)士”采用主動預(yù)防技術(shù),可以自動識別和攔截“XSS漏洞”的病毒代碼。目前,“微博衛(wèi)士”支持新浪、騰訊等微博網(wǎng)站,以及人人網(wǎng)、開心網(wǎng)等國內(nèi)主流社交網(wǎng)站。
據(jù)悉,網(wǎng)民可在360官網(wǎng)和360安全衛(wèi)士“功能大全”中下載使用360“微博衛(wèi)士”。360安全專家石曉虹表示,用戶還可以通過產(chǎn)品升級獲得“微博衛(wèi)士”的自動保護。同時,也可以選擇關(guān)閉這項功能。
互聯(lián)網(wǎng)實驗室創(chuàng)始人方興東認為,微博和社交網(wǎng)站具有信息傳播快、第三方應(yīng)用授權(quán)等特點,面臨的安全危機會越來越多,必須高度重視微博和社交網(wǎng)站安全。