新浪微博就用户“中毒”发声明 称已掌握证据报案

时间:2011-06-29 18:04   来源:人民网

  技术人员分析,严格来说,昨晚新浪微博出现的中毒问题,并不是病毒,不用杀毒,是跨站攻击,黑客利用微博系统的安全漏洞,通过链接进行脚本注入攻击获取账号权限自动发送攻击链接,只要退出重新登录并修改密码就没问题。

  有网友进一步明确分析:微博广场页面weibo.com/pub/star有XSS漏洞,被植入了恶意JS脚本。初步发现Chrome和Safari都没中招。IE、Firefox未能幸免。

  21时25分,“微博小秘书”发言:微博上的恶意链接数据已经清除完毕,就此再次向微博网友致歉。

  此前,“微博小秘书”介绍,这次中毒事件,用户密码等个人信息不会受影响。(尹安学)

编辑:王思羽

相关新闻

图片