趋势网(微博)讯: 来自趋势网海外译者的报道,知名社交网站facebook周五称其不久前遭到了“不知名”黑客的袭击,这是近日来利用java软件的漏洞而发起的又一起黑客袭击。






萝莉岛幸存者曾每天被侵犯3次
小洛熙事件最新通报
家长举报家委会3年收10多万元班费
成都机器人碰到老人双双倒地不起
男子把降压药掰开吃30分钟后昏迷
趋势网配图:Facebook周五称黑客在袭击了twitter以后用同一个漏洞攻击了公司的数据
这家世界上最大的社交网站表示,目前尚无证据表明facebook的用户数据遭到泄露。而两周前同样被黑客通过这个java漏洞袭击的twitter,则有约25万用户的真实姓名和密码被黑客窃取。
但在最新的官方消息中,Facebook宣称“在调查中发现,有切实证据证明其他公司也在这起袭击中遭到攻击。”这起黑客行动被成为“水洞攻击”(watering hole attack),黑客们通过在一个手机应用软件工程师们经常访问的网站上植入恶意程序完成了这次袭击。
数据安全专家称,这是一起十分典型的黑客袭击。黑客们希望通过袭击得到用户的一切有价值信息,比如用户名、密码、甚至是银行账号。目前尚不清楚黑客在向网站植入恶意程序前是否知道facebook的工程师们也经常访问这个网站。
Facebook的官方博客周五下午发表博文称,公司几名工程师的笔记本由于访问了该网站而感染了病毒。但病毒早在传播之前已经被发现并被处理,因此对公司的网络和服务器并没有造成重大影响。
尽管这次袭击使得黑客能够“在一定程度上”进入facebook的服务器,但公司称没有证据证明黑客窃取了用户信息,黑客可能从一些工程师的笔记本电脑里得到了程序代码和其他数据。
Facebook此前曾声称公司所有工程师的笔记本都安装了最先进的杀毒软件,但这次黑客是利用一个名为“零日”(zero day)的java程序路漏洞发动攻击的,而这个漏洞此前并没有被人们发现。Facebook是在一月发现这个恶意程序和漏洞的,至于从遭到攻击到发现漏洞花了多长时间,facebook方面并没有透露。
Facebook的一位发言人拒绝对此事作出评论,称“事件正在调查中”,公司已经将此事通知给了司法部门和甲骨文公司,后者享有java的所有权,并同时负责提供杀毒软件的更新。甲骨文已经在2月1号发布了一个补丁以弥补这个漏洞。
数据安全专家表示,twitter和Facebook近期所遭到的攻击和其他社交媒体网站所遭到的攻击有所不同,比如著名的《纽约 时报》网站,《纽约 时报》所遭到的攻击似乎是来自中国的。这起攻击看起来是为了搜易一些敏感的政治信息,比如被西方世界媒体所采访的持不同政见者的消息。而黑客袭击twitter和facebook的目的显然是为金钱利益。数据安全专家Andrew Storms称。
尽管相关补丁已经放出并且数据安全专家已经发出警告,但人们普遍认为这一漏洞还会继续被黑客利用来发动攻击。对于黑客来说,“越来越多的黑客喜欢利用java的这一漏洞窃取信息。”高级杀毒工程师George Tubin说道。