近日,瑞星发布《网民隐私与社交网站(SNS)安全报告(2009)》,针对目前非常热门的社交网站用户发出安全警告。
根据安全人员的分析,目前社交网站存在的七种主要安全风险包括:1.利用引诱、误导等方式,鼓励用户填写MSN和QQ的账号、密码;2.通过游戏积分奖励、优先享受新功能等方式,鼓励用户填写自己的真实情况;3.鼓励网民将网站账户与手机绑定,建立手机信息库,存在隐私泄露风险;4.网站的隐私保护设计,完全以“方便”为立足点,漠视用户的“安全风险”;5.网站使用大量ajax技术,很容易产生XSS和CSRF攻击,使用户电脑中毒、网银账户失窃等;6.频繁骚扰注册用户的MSN、邮件联系人,诱骗其注册自己的网站,甚至直接骗取隐私信息以及推送广告;7.用户在游戏、交流的过程中很容易泄露自己的真实情况,可能给黑客诈骗带来方便。
(4月1日转载自扬子晚报网 http://epaper.yangtse.com/yzwb/2009-03/31/content_12216616.htm)