信息來源:新浪科技 更新時間:2011-11-17 18:08 瀏覽次數(shù):5611
北京時間11月17日下午消息,Facebook周三宣布,已經(jīng)阻止了多數(shù)出現(xiàn)在用戶Newsfeed信息流的色情和暴力圖片,但該公司仍然提醒用戶繼續(xù)對攻擊行為保持警惕。
Facebook建議用戶將好友頁面中的可疑鏈接報告給該公司,而且不要點擊一些明顯失實的交易鏈接。
由于社交網(wǎng)絡用戶多數(shù)都借助這類平臺與好友進行聯(lián)系,因此更容易信賴該平臺上分享的內(nèi)容。而垃圾信息散布者正是利用了這一點。
不過Facebook表示,垃圾信息在該網(wǎng)站分享的所有內(nèi)容中占比不足4%。相比而言,根據(jù)賽門鐵克的數(shù)據(jù),電子郵件的這一比例則高達74%,盡管其中有很多信息已經(jīng)被系統(tǒng)自動過濾。
過去幾天來,很多用戶都因為在頁面上看到色情和暴力圖片而向Facebook投訴。但Facebook表示,沒有用戶數(shù)據(jù)和賬號在這一輪攻擊中被盜。
賽門鐵克首席安全響應經(jīng)理維克拉姆·薩庫爾(Vikram Thakur)表示,本輪攻擊會通過免費機票或有趣的視頻等內(nèi)容誘騙用戶點擊鏈接,之后再要求用戶將目標頁面中的一段包含惡意JavaScript腳本的代碼粘貼到瀏覽器地址欄中。
薩庫爾表示,這段代碼可以從相應網(wǎng)站抓取圖片,而且對所有瀏覽器均適用。之后,圖片便會在用戶不知情的情況下被發(fā)布到Facebook頁面中,并進一步擴散,從而影響更多用戶。
盡管反病毒和反木馬軟件可以掃描惡意鏈接,并封鎖潛在的垃圾信息,但卻不能阻止用戶將惡意代碼手動復制/粘貼到瀏覽器地址欄中。這一點尤其值得用戶警惕。
正因如此,Facebook建議用戶不要將未知代碼粘貼到瀏覽器的地址欄中,同時使用最新版瀏覽器,并匯報可疑內(nèi)容。
Facebook稱,該公司已經(jīng)建立了應對機制,盡快關閉了惡意頁面和相關賬號。該公司發(fā)言人稱:“我們的團隊迅速做出反應,并且已經(jīng)刪除了多數(shù)由本輪攻擊產(chǎn)生的垃圾信息。我們現(xiàn)在將努力改進系統(tǒng),以便更好地應對類似的攻擊。”
編輯:輝哥