https://www.informationsecurity.com.tw/Seminar/2024_PaloAlto/
https://www.informationsecurity.com.tw/Seminar/2024_PaloAlto/

觀點

網路龍頭群起拉攏web2.0 仍有安全疑慮

2009 / 11 / 09
魏紜鈴整理
網路龍頭群起拉攏web2.0 仍有安全疑慮

眾家入口網站在本月初便動作頻頻群起搞聯盟,各家共通點皆向微網誌拉攏,企圖仰賴微網誌在台灣的高人氣,拓展自家網頁在社交網路上的新領域。

從10月底Google和微軟向twitter結盟,11月初Yahoo「It''s You」的紫色宣傳,未來在Yahoo首頁亦能直接連結Facebook、Plurk等熱門網站,顯見微網誌的火紅程度,連各大入口網站都無法招架!

無名小站和痞客邦也紛向Twitter、Plurk、Facebook看齊,除了無名很早推出「Digu」,痞客邦也將「murmur」獨立成專屬網站上線。Murmur的open ID,讓非痞客邦會員能以Google、Yahoo、MSN等帳號登入,在murmur上發佈訊息,便能在Twitter、Plurk、Facebook同步更新。

網路龍頭們從各據山頭到和社交網站互相結盟,網路發展趨向多元整合大勢已成,但安全疑慮便待時間來證實了!一名應用程式開發者Yvo Schaap 上週三(4日)才在其個人blog直指Facebook及MySpace有重大安全漏洞而且為時已久,恐怕用戶個資早已外洩。駭客可利用該安全漏洞,讓瀏覽器自動載入cookie及含有惡意Flash檔的url,用戶在帳戶自動更新時,惡意代碼和病毒便能代張貼使用者將訊息散佈給好友,更恐怖的是駭客入侵竊取資料,在伺服器是不著痕跡的。