新浪科技讯 8月31日,继超女贴吧存在恶意病毒后,江民反病毒中心再次监测到,网上出现“百度贴吧杀手”程序,并附源代码。利用此程序,百度贴吧的代码过滤就形同虚设,任何人都可以借此迅速传播间谍软件、木马等有害程序。
据江民反病毒专家介绍,此软件程序现已被直接公布于国内一个非常知名的IT网站的下载频道download.****.com.cn/html/010042005080801.html,并被命名为“百度贴吧杀手”,属于免费下载软件。此程序通过辨认图片识别百度贴吧特征码,30秒可以破解过滤代码,利用此代码,可以在百度贴吧任何吧嵌入恶意代码,甚至植入病毒,盗取点击者的机密信息等。
据江民反病毒专家介绍,百度发帖页面底部有一个表单,允许匿名发帖。如果要写一个自动发帖的程序,唯一的难点是验证码。(如图)
 图为:百度发帖页面
但此验证码存在两大问题,第一,验证图片上面有噪音点(指验证图片上的斑点),但此噪音是固定的,不是随机的,很容易识别,“百度贴吧杀手”就用利用了这一点。第二,此验证码是由脚本程序生成的,但生成算法又不够复杂,导致其验证图片上面的数字完全可以由产生它的链接地址直接计算得出。一旦利用验证码破解算法制作出发帖程序,效率将比“百度贴吧杀手”更高。
江民反病毒专家预测,如果贴吧系统维护者对这些问题视若无睹,那么目前贴吧这一新兴的网络应用将成为未来最大的网络病毒传播和滋生源。
针对贴吧发布系统存在的巨大安全隐患,专家也建议广大用户上贴吧发帖或是浏览时就注意打开实时监控等功能组件,也不要随意点击帖子上的链接,以免受到病毒威胁。  |