文学作品及讨论 时事体育争论 音乐及影视 焦点新闻转载 新朋友社区 器材车辆及生活讨论 网友作品专栏及留言板 回到首页

搜索精品

相关内容
  • Flickr创始人讲述创业故事2006/06/13
  • 中国“互联网之恶”正上升为主流? 2006/06/13
  • 辞职信与律师函 方舟CPU核心团队破碎2006/06/11
  • 揭密联想签约小罗谈判全过程2006/06/11
  • 华为前副总新浪开博 内容敏感已删2006/06/11
  • 六成读者网络获取书 先行电子书问世 (图)2006/06/11
  • eBay将推关键字广告进行广告拍卖 2006/06/11
  • 淘宝公投终止收费 遵民意取消招财进...2006/06/11
  •  
    交友网站通过MSN恶意群发邮件
    时间:2006/06/13 出处:财经时报
    作者:张旭光

      去年以来,许多MSN用户都收到过好友的邀请信,如出一辙,均为邀请加入人际网络的。仔细留意的人会发现,有些信竟是在自己不知情的状态下群发出的。

      记者调查发现,这不是一般的木马恶作剧,也并非为截获个人网络交易,而是一种打法律擦边球、揩MSN油的网络推广手段。微软和MSN用户怎么看待它?这种在web2.0热潮中倍增的交友网能否因此崛起?MSN会不会沦为QQ一样的命运?

      流氓猖獗

      和其他小青年一样,某网站编辑小凡喜欢点击各种新鲜的网页。这天,小凡正和一位朋友在MSN聊天,这位朋友无意中提及收到小凡在某交友网的一封邀请信,并转发过来请她看。后经证实,她MSN地址栏里的亲友、同学、同事、网友等所有联系人都收到过这封署名为自己的信。

      你好, ##

      邀请你加入我的联趣网络,我的昵称是"毛毛1",联趣里的Email是maomao1@hotmail.com,很多朋友都来了,这里可以通过朋友找朋友、分享相册...

      注册非常简单, 点击以下链接就可以了(如果不能点击,请拷贝到浏览器地址栏),最好再上传张个人照片:lianqu.com.cn/join.asp?

      小 凡

      关于联趣网

      联趣网(lianqu.com.cn)是面向全球华人的人际关系网络, 并且致力于建设一个完全真实的网络社区,服务全部免费。一旦注册联趣,您就可以与生活中的好友联接起来,从而与他们保持终身联系,分享个人照片,通过朋友认识朋友……

      注:此信是由系统替小凡生成并发出,不接受回信,因此请勿直接回复。

      恼怒之余,小凡终于想起这家叫联趣的交友网。记者按照她提示的“受害”路径,发现该网站二级登录页面做得和MSN界面非常近似,字母、图片、色调几乎完全一样,给人以“微软MSN新品”的直观印象。输入MSN邮箱,再输入密码,“确认!”,小凡桌面上打开着的MSN自动关闭,并提示“已在另一台计算机上登录”。




      显然,个人MSN连同密码已被这个网站的服务器掌握。尽管小凡意识到了危险性,并在不到10分钟时间内修改了密码,但这个交友网还是高效率地代她执行了群发邮件!

      因有小凡前车之鉴,加之提前确认了该网站和微软(MSN)并没有丝毫关系,记者才没有重蹈覆辙。在用MSN邮箱登录时,记者并没有输入真实的邮箱密码,而是随机编写了一个新密码,但提示又重回到了注册页面。

      进一步观察发现,在拥有“MSN面孔”的交友网登录界面的下半部分,列有繁冗的数行汉字――原来是对“危害结果”的告知。如此一来,该网站的责任似乎便推得干干净净。看来,该网站真是对MSN用户的登录习惯、网络安全意识把握得恰到火候,因此称其为“网络流氓”,应该不为过。

      自认倒霉?

      在这家交友网上,大家看不到任何联系电话。据网站备案号(沪ICP备05007208号),记者在信产部ICP备案登记系统查到,该网站所属公司名称为:联趣信息技术(上海)有限公司,服务器安放在上海世纪联华。

      微软称,他们公司没有和这个网站有合作,也没有和任何交友网站有过合作。对于MSN用户被诱导利用的情况,微软遗憾地表示,这属用户个人行为所致,微软不便做评论或干涉,只有继续提示MSN用户注意密码保护。

      资深网络开发工程师王伟先生称,目前国内许多网站在密码设置时,很混乱,相当一部分网站注册用户提交后的密码即可在后台看到,这难免会造成用户密码的丢失或泄漏。

      “技术防范是没有问题的,因为这还是木马程序问题。”国家图书馆数字工程总工程师孙卫指出,服务器或客户端安装木马程序后,用户的密码就很容易被人掌握。“如果是因为用户没有防范能力,或缺少安全意识而造成的后果,这就无话可说。但是,如果是有人故意安装的,那就另当别论了!”

      从法律角度看,对设置误导的陷阱、安放木马程序,并以此掌控用户密码或通信工具的行为,交友网站应承担一定的民事责任。至于微软所面对的,如果是一个与自己无法相提并论的“小虾”,微软公司甘愿遭受侵权也置之不理,亦在情理之中。

      旧祸新愁

      2005年至今,成千上万的交友网如雨后春笋般冒了出来,有人强调自己的“六分理论”,有人突出自己的红娘才干,还有人晦涩地向网民暗示色情类的服务。中国第二代互联网的小当家们都在热情、急切地推广着自己的网络。

      木马窃密、网络钓鱼等黑客技术,也被从网上犯罪移植到“民用”推广当中。QQ、MSN,已经沉淀了持续、稳定的一个庞大“网络通讯族”,因而也首当其冲地成为这些交友网的“近水楼台”。流氓软件、垃圾程序、垃圾邮件,站长们发现,运用这些手段还不够主动,于是木马窃密、代行其事现象便出现了。

      MSN的垃圾时代开幕了。更多的MSN用户密码、联系人地址会丢失,更多的MSN用户正接收到陌生人的添加。“千里之堤,毁于一穴”,微软会继续对联趣等交友网的行为听之任之,或是无计可施吗?

      几年前,较为开放的QQ的密码丢失现象倒是司空见惯。不想演变至今,另一种用途的诱惑,竟使web2.0中诞生的小虾们一开始便挖起了MSN的墙角。但微软显然还没有意识到这个问题的严重性,微软一位工程师在接受《财经文画》采访时表示,这只是网站的个人行为,他们也没有办法去约束,近期也不会出台任何举措。显然,微软还没有意识到如此事件对MSN用户、MSN本身来说意味着什么,而微软MSN很有可能丧失掉商务用户的信任和支持――这将使它在国内即时通讯市场的竞争中处于下风。




    Copyright 1998-2005 Paowang.com All rights reserved.