一位知名
安全研究人员本周三表示,Web 2.0技术可能为新一代的
黑客工具“奠定基础”。
在Open Web Application Security Project(OWASP)会议上发言时,
安全研究人员Petko Petkov表示,
Google MashUPS、RSS feed、搜索能够被
黑客用来传播恶意软件,
攻击互联网用户,与botnet通讯。
Petkov说,MPack等
黑客工具包使得
黑客能够更方便地开发恶意代码,一些新出现的技术可以使
黑客攻击活动达到一个全新的水平。
Web
安全厂商Armorize CEO Wayne Huang表示,这类Web 2.0恶意软件仍然处于“初级阶段”,但已经开始被
黑客使用。Huang说,他已经发现
黑客在利用
Google alerts
扫描运行包含已经缺陷的软件的站点,电脑犯罪分子还在开始使用RSS-电子邮件转换服务,以一种不可思议的方式控制botnet。
Huang表示,直到此前不久,botnet仍然需要通过预先分配的IRC频道获得控制命令,但是,现在已经出现了基于分布式RSS的botnet。这给执法机关关闭控制botnet的计算机增加了难度。
Petkov和Huang等研究人员表示,电脑犯罪分子才刚刚开始试验Web 2.0
黑客攻击技术,但是如果流行开来,它们会成为Web 2.0世界的恶梦。