-
雅虎被黑细节:黑客购买Flash广告 浏览即中枪
2015/8/6 8:33:13 来源:中国产业发展研究网 【字体:大 中 小】【收藏本页】【打印】【关闭】
核心提示: 北京时间8月5日上午消息,雅虎周一宣布,黑客在过去7天利用雅虎的广告网络,向访问雅虎网站的电脑发送了恶意代码。此次攻击始于7月28日,这也成为最近的一系列网络北京时间8月5日上午消息,雅虎周一宣布,黑客在过去7天利用雅虎的广告网络,向访问雅虎网站的电脑发送了恶意代码。
此次攻击始于7月28日,这也成为最近的一系列网络广告攻击活动中的最新一起,这类广告网络通常都拥有数以百万的用户。此事也凸显出业界对Adobe Flash技术的担忧,该技术一直以来都存在很多安全问题,引发了很多硅谷企业的不满。
“不法分子现在很享受。Flash简直就是他们的福音。”安全公司Malwarebytes安全研究员杰洛米-塞古拉说。此次攻击正是由Malwarebytes发现的。
黑客的攻击机制大致如下:一组黑客通过雅虎的体育、新闻和财经网站购买广告。当一台电脑访问雅虎网站时,便会下载广告中包含的恶意代码。不过,雅虎已于周一关闭了这项机制。
在这类攻击中,恶意软件专门瞄准使用旧版Adobe Flash的电脑。软件公司BromiumLabs恶意软件研究员瓦蒂姆-科托夫说:“攻击雅虎用户可能给犯罪分子创造巨额利润。所以这样的攻击完全在意料之中。”
科托夫和其他研究人员表示,针对网络广告发起的攻击正在逐步增多。黑客可以使用广告网络的数据来瞄准特定用户群,借此找到存在漏洞的电脑。
虽然雅虎承认此次攻击,但该公司认为实际情况并不像Malwarebytes描述得那么严重。
雅虎发言人在声明中说:“我们对所有潜在安全威胁都十分重视。尽管如此,最初的媒体报道并没有如实阐述此次攻击的规模,我们将继续调查此事。”
“只有雅虎知道具体受此影响的人数。”塞古拉说,“这是我们近几个月看到的规模最大的攻击之一。”
这两家公司均未透露有多少人受到此次攻击的影响。
此事曝光后,Adobe已经催促用户更新Flash软件,避免电脑继续受到攻击。“我们发现,多数遭受攻击的用户都没有安装最新版软件更新。”Adobe发言人维克-利普斯说。
郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,邮箱:cidr@chinaidr.com。 -
- 直达16个行业
- 热点资讯
- 24小时
- 周排行
- 月排行
- 名厨助阵、品质赋能,中粮餐饮供应链视角引领川菜新发展
- 紫气东来·黔茶入沪 ——八步紫茶文化论坛点亮乡村振兴新未来
- 杭州德川、大龙补、华中国际北京农食亮相2025EBC轻食大会
- 《从贵州到全国31省:京东立体助农体系激活670县经济》
- 湖南环生瑞家全屋整装实力产品,构筑品质空间新高度
- 睡眠博士首家睡眠集合店杭州盛大开业,开启一站式睡眠治愈新体验
- 宇视科技2025合作伙伴大会丨业内首次提出“AIoT智能体”新理念
- “怀品进京,湘链全球”盛会:沛霖龙脑受政企领导高度认可,新晃龙脑商机无限
- 青云租:青青时代正式成为中国商业股份制企业经济联合会常务理事单位,以循环租赁赋能可持续商业
- 汽车智能软件又有新突破!瑞典NIRA Dynamics以软件科技重构胎压监测,汽车制造业迎来更环保、更安全、更经济的新选