什么叫新浪微博第三方客户端应用

收集好用的第三方微博
虽然停止开发了,但开源了,有社区版可以用,/share/link?shareid=380496&uk=
自打Yibo废了以后,第三方微博客户端便陷入了群雄割据的局势,但Fuubo的出现有打破这种局面的趋势,新版越来越给力了!!
走小清新的Holo风
form>div>textarea" data-dock="left" data-placement="top">
你也可以来创建应用集,应用集可以收藏保存常用的软件列表...
收集好用的第三方微博
安卓经典软件,不是经典我不推荐
推荐好用的锁屏解锁软件
推荐好用的相机
推荐好用的浏览器
推荐好用的launcher
介绍好用的音乐播放器
各种好用的输入法
form>div>textarea" data-dock="left" data-placement="top">
form').submit();">回复微博被盗之后
如果有一天你突然发现自己的微博账号被盗、然后在客服帮助下找回密码之后,你做第一件事会是什么?服下一包定惊散然后钻进被窝瑟瑟发抖?若无其事安慰自己“没事,这次没损失”?愤怒地遥遥诅咒那个该死的黑客并颁下通缉令缉拿真凶?还是平心静气地,分析微博账号被盗的原因,学习并找到防止同类事件再次发生的解决方案?
作为微博失而复得的当事人,我选择最后一个办法。
& & 对于发生在今年6月28日的和7月4日(见下图),作为一名IT从业者(非技术人员),我保持了持续的关注,但焦点是在微博服务提供商的安全问题上,而昨日(9月14日)亲历的一场微博账号被盗事件,让我深刻意识到,微博、乃至互联网的安全防范,不仅仅是互联网服务提供商(Internet
Service Provider简称ISP)、微博服务提供商的责任,而是值得每一位微博/互联网用户的重视的问题。
因此本文的重点,将在于探讨普通微博用户在上网过程中所经常遇到的不安全因素及防范措施。
微博账号可能如何被盗取?
1、特洛伊木马
这是一种由“特洛伊木马”这个略带悲壮的历史名词所命名的,利用计算机程序漏洞侵入后窃取文件的恶意程序,该程序所具备的极强伪装性及隐蔽性,很容易让人联想到那些隐藏在木马肚子里的希腊士兵,混入特洛伊城后里应外合攻克特洛伊的故事。所以,当你的计算机(平板电脑/智能手机)被木马入侵之后,危险性可想而知,黑客通常利用木马来远程控制他人计算机,从而窃取他人的网银、QQ、微博等账号/密码;除远程控制外,木马也有其它危害,如DDOS攻击、下载者功能、格式化硬盘、肉鸡等。
我们是如何被木马入侵的呢?常见的有以下几种途径:
电子邮件中的链接/附件:一旦点击进入带有挂马网站的链接,或打开含有木马的附件,你的电脑就存在中招的风险;
他人的微博、私信、评论中所包含带木马的链接:这些链接可能是微博用户主动发布的,也可能是为微博服务提供商遭到攻击后,微博用户被动发布的;
钓鱼网站:这类网站通常靠发布中大奖、色情信息,或模仿正规网站(如网银)来吸引用户访问,用户在不知不觉中感染木马;
置放于不安全下载网站的恶意软件。
2、第三方应用
严格来说,含有恶意程序的第三方应用,本身就是一种木马,但因为第三方应用在微博受欢迎、被使用的广泛程度,因而拿出来进行专门讲解。
作为一个开放式的社交平台,依靠开放部分接口/源代码来授权第三方公司/个人围绕微博开发大量第三方应用,是微博运营商成败的关键之一,通常市场也以某社交平台拥有多少第三方应用来评判其商业价值。对于用户来说,各种体验良好的第三方应用,让他们在使用这些社交网站时获得了很多帮助及乐趣。
& & 那么,第三方应用是否安全?
大多数微博用户都或多或少使用过一些第三方应用,如“微博投票”、“长微博”、“微博风云”以及各种好友测试、性格测试等,使用过这些第三方应用的用户都知道,当从微博切换到该应用时,页面会出现一个“使用微博账号登录”的按钮,如下图:
不知道有多少用户在点击“用微博账号登录”或“授权应用”前,认真阅读过《**网络服务使用协议》,如果认真阅读过,你会知道你所点击的“登录”、“授权”已经把你的登录账号从微博平台,切换到了另外一个网站,而你正使用你的微博账号,而不是该网站的账号在使用该网站的应用、游戏。读到这里,肯定会有读者想到:“那么我的账号和密码,岂不是也成了这个网站的账号和密码了?”其实并非如此,与Twitter和Facebook一样,国内微博运营商通常采用一种叫做OAuth的机制对第三方应用程序进行授权,OAuth机制的特点是“代理登录”。即,当用户初次使用第三方应用时,首先由第三方应用向微博平台提出请求,然后微博平台给用户一个授权页面(即“授权应用”按钮),用户点击授权后,微博平台给予第三方程序一个授权码,此后第三方程序在访问用户微博内容时都使用这个授权码,而非用户自己的密码。另外,对于接入到自己平台的第三方应用,微博运营商也会对其进行严格的安全审核。因此,获得微博平台授权的第三方应用通常是相对安全的。
然而随着微博平台的日趋火爆,各类品质良莠不齐的第三方应用越来越多,黑客开发木马的技术也越来越强,微博运营商面对如此多而复杂的应用,审核压力也日渐增大,难免会有一些含有木马的第三方应用成为“漏网之鱼”。
3、ISP与微博服务提供商
ISP和微博服务提供商也会遭受黑客攻击从而导致用户账号被入侵,如不久前发生的,因本文主要讨论的内容是普通个人用户如何进行微博/互联网安全防范,因而不对此进行更多叙述。
另外,微博运营商的管理员是拥有普通用户的账号控制权的,只要你正常使用微博,不违反微博使用条例,不发布一些“敏感词”,管理员通常不会把你的账户“河蟹”掉。
4、身边的人
不得不说,这是一个痛苦的提示,没有人愿意去猜想自己的微博账号会被某个亲人、朋友、同事、同学默默取走,可是,即便不从更坏的角度去揣测,谁能保证自己没有一两个包藏祸心的同事?喜欢搞恶作剧的朋友或亲戚呢?
普通微博用户如何减少风险?
在了解微博账号所面临的风险之后,作为普通的微博用户,既不可能购买昂贵的防火墙、磁带机进行安全改造,也不太可能改变习惯使用更加安全、但普遍陌生的Linux系统,那么,我们还能做些什么呢?
1、管理好密码
& 这是最为重要、但也最容易被忽视的一点,对比下列需要注意的事项,看看自己做的如何:
建议设定不少于八位的密码位数;
密码有一定复杂程度,尽量避免使用纯数字或纯字母的密码组合,建议使用数字、字母、符号相结合的密码;
不用自己的生日或车牌号做密码;
不通过短信或即时聊天工具传输密码,一旦传输,双方应立即删除;
不将密码告诉不可信赖的人。
2、谨慎使用第三方应用
谨慎使用第三方应用,并不代表不使用第三方应用,正如前文所说,微博上的第三方应用,给大多数用户带来的都是帮助和乐趣,但普通用户并不具备高深的计算机技术来进行鉴别和防御,怎么办呢?我的建议如下:
当有两种或两种以上功能相同的应用时,尽可能使用新浪官方开发的第三方应用;(热爱研究、比较各种类型应用的技术控不在此列);
尽可能使用知名软件公司或大企业开发的第三方应用;
每次使用完某未知风险的第三方应用后,到“应用授权管理”页面,点击该应用右侧的“取消授权”按钮;
3、谨慎对待网络链接
切不可点击陌生人所发布/发送的诸如“个税起征点有望提到4000”、“郭美美事件的一些未注意到的细节”、“3D肉团团高清普通话版种子”、“可监听别人手机的软件”等诱惑性话题的微博、评论、私信中含有的链接;
对朋友所发布/发送的有关诱惑性话题的微博、评论、私信中含有的链接,应向朋友求证过安全性后再点击;
谨慎点击邮件中的附件及链接;
谨慎访问各类色情、中奖、支付类网站;
选用Chrome、Opera等安全性较高的浏览器;
谨慎下载并使用各类微博辅助软件,如一键发微博、自动发微博、各平台同步发布微博等。
4、培养良好的微博使用习惯
每次结束使用微博后,点击“退出”;
每次登录微博时,不选择“下次自动登录”项;
当你长时间不在电脑旁边时,退出微博或将计算机锁屏。
5、定期查杀木马
自进入互联网时代以后,不安装安全软件的计算机等同于裸奔,但不是所有木马/病毒都能够被安全软件及时拦截,因此,勤于更新病毒定义(很多安全软件的病毒定义基本都是自动更新,但也有例外),定期查杀木马/病毒是一个良好的安全习惯。
6、定期备份微博
常言道:有备无患。确实,一旦能够把备份做好、做到位,再大的灾难也能从容应对,虽然微博运营商能够帮助恢复被简单删除的微博,但有时灾难的严重性是不可预料的,即便微博运营商本身也有被攻击的时候,因此,养成良好的备份习惯,对于珍惜自己“劳动成果”的网友,是必不可少的安全习惯。
如果你认为这些“安全建议”过于麻烦,你当然可以弃之不用,所谓方便快捷本身就与安全存在可取舍性,如何选择,取决于你更注重什么。
有人说,你自己的微博都被黑了,凭什么指导我如何保证微博安全呢?常言道,失败乃成功之母,如果我的遭遇,能唤起更多网友对于微博安全的重视,我觉得,我的损失是值得的。
另外,在我找回微博密码后发布的第一条帖子中,众多热情的网友纷纷就微博安全问题展开讨论,本文从中获益良多,感谢参与讨论的@insoc、@虚逐子、@奥卡姆剃刀、@野有蔓草2000、@单刀干二、@飞蠓围脖、@DB2010等网友。
已投稿到:
以上网友发言只代表其个人观点,不代表新浪网的观点或立场。新浪微博引入第三方应用 中国微博市场将迎井喷-资讯-中国茶叶网__
您当前位置: >>
>> 浏览文章
新浪微博引入第三方应用 中国微博市场将迎井喷
日期: 15:55:53 来源:不详
极品混沌神人,新裕华市场的故事,柘荣县长冯静,非凡的杰西第二部,月光爱人歌谱,考古异事录,总有一天出头日,良口中学打架现场,拉拉爱简谱,河间游僧,黄子琪,一虎一席谈孔庆东,风流校医,极品妖僧,无法定位序数313,香港传奇人物之一代赌王,三国志保卫洛阳,楼兰缘激活码,美丽分贝演员表,丑女无敌第一季下载,,新浪微博引入第三方应用 中国微博市场将迎井喷
“微博”已经逐渐成为门户网站的重要阵地,新浪、搜狐以及网易三大门户网站都先后推出了微博栏目,随着微博的商业潜力不断浮现,各家纷纷发力。“新浪微博()的开放预示着新浪将正式启航,实现我们从一个传统的门户网站向一个互联网平台进行过渡的巨大转变”,新浪CEO兼总裁曹国伟昨日在首届微博开发者大会上如是表示,微博是新浪移动互联网的重要策略。昨日,新浪同时宣布,新浪将与其微博开放平台上第三方应用开发者三七分成,并将启动独立域名。
微博用户爆发式增长
自去年8月28日,新浪微博正式启动了对外公测,而截至2010年10月底,新浪微博的用户数已达5000万。
新浪副总裁、微博事业部总经理彭少彬指出,新浪一直在布局二三线城市用户市场,“例如微博快跑,就带来了很大的用户发展”。目前二三线城市的用户占据新浪微博整体用户中的很大比例,“我们希望用户从五千万到1亿、2亿(的过程),新增用户多来自于二三线城市”。
彭少彬认为,与其他互动性产品相比,新浪微博实现了与移动互联网更好的结合。目前,新浪微博已针对不同的手机平台推出了多个客户端,在用户每天发布的所有微博中,有38%来自于移动终端。随着3G和移动互联网的发展,预计这个比例还将进一步提升。
盈利来自广告和分成
微博虽然日益火爆,但这个全新的互联网服务如何找到合理的商业模式,一直是业界关注的焦点。新浪CEO兼总裁曹国伟表示,互联网公司的商业模式种类不多,主要是广告模式、电子商务、游戏分成等,“我们探索的是在微博平台上如何做广告和分成”。
据介绍,新浪的“广告自助营销系统”已经开始内测,并将于本月底推出,开发者通过自助营销系统申请微广告组件,企业客户根据广告曝光度、效果为开发者支付费用;而应用增值方面,则鼓励开发者开发游戏、团购、网络购物等多种服务,形式和付费方式类似于苹果的APPStore,根据开发者对产品的定位来定价,“允许免费应用,关键要看开发者的模式”,新浪微博平台与开发者将采用3:7的分成比例。
第三方应用激增促市场井喷
开放和共赢已成为互联网长远发展的趋势,过去几年,各大互联网巨头相继推出了开放平台,并汇集大量的第三方应用。数据显示,苹果AppStore应用软件已超过30万款,下载量已经超过40亿次。
今年7月28日,新浪微博率先推出了微博开放平台,在本次大会上,新浪微博又发布了多项针对开发者的扶持政策,刺激微博开发者开发出一系列好的应用,中国微博市场将因此迎来井喷。DCCI总经理胡延平指出,如果开放协作方面做得比较成功,新浪微博可以更进一步成为商业平台的母体,大量的应用与商业模式将从这一平台衍生出来。更多精彩:铃木汽车保养.cn/coupon/index-brand_id-43.html极品混沌神人,新裕华市场的故事,柘荣县长冯静,非凡的杰西第二部,月光爱人歌谱,考古异事录,总有一天出头日,良口中学打架现场,拉拉爱简谱,河间游僧,黄子琪,一虎一席谈孔庆东,风流校医,极品妖僧,无法定位序数313,香港传奇人物之一代赌王,三国志保卫洛阳,楼兰缘激活码,美丽分贝演员表,丑女无敌第一季下载,,新浪微博引入第三方应用 中国微博市场将迎井喷
声明:本文由茶叶信息网&&整理发布,转载请注明出处。
上一篇: 下一篇:
【】【】【】【】【】& 关于第三方应用“脉脉”违规获取微博用户数据的声明
第三方应用“脉脉”日接入新浪微博开放平台,截至日,共通过新浪微博开放平台的 授权 接口累计获得17万的用户主动授权,但最近开放平台收到用户及其他合作伙伴反馈,脉脉存在盗取用户资料的行为,经开放平台查明,确实存在以下违规行为:
1、 通过不正当手段获得微博开放接口提供范围以外的数据,目前开放平台只允许第三方通过接口访问授权用户的昵称/性别/地区等个人基础资料信息,但经查实发现脉脉通过盗用用户授权身份,违规抓取17万授权用户的未同意开放的联系方式、教育经历、工作经历等隐私信息(见下图)。
2、 通过不正当手段(如恶意抓站),在用户不知情的情况下,通过盗用授权用户身份,抓取非授权用户的基本资料、联系方式、教育经历、工作经历等用户隐私信息,初步统计,脉脉违规抓取了远高于实际授权用户数的非授权用户个人信息(见下图)。
3、一些授权用户在发现个人信息被违规使用后,取消了对“脉脉”应用的授权,但脉脉并未按开放平台规定,停止使用用户信息。
以上未经用户授权直接复制用户信息为己用的行为,违背了合作精神及伤害了用户的信任,对微博与第三方的合作带来极其严重的影响。违背了《平台公约》,并违反了《开发者协议》。
因此,新浪微博在上周对脉脉提出要求,要求其在7天内停止使用非授权用户资料,具体要求如下:
1、已经授权的用户,不能继续使用非授权的用户隐私字段;
2、未授权用户,需要移除并停止使用其所有资料信息;
3、在用户停止授权后,“脉脉”需要移除并停止使用原有授权用户曾授权提供的资料;
但是,我们很遗憾的看到,对方最终做出了停止合作,继续侵权的决定。这是对合作契约精神的践踏,也是对用户隐私的漠视,这不单单是对广大微博用户个人隐私的侵害,也是对开放平台和其他一直遵守合作协议的第三方合作伙伴的伤害。
微博在此声明,后续会通过法律途径要求“脉脉”停止以上侵权行为,一定会确保用户的个人隐私信息不被恶意侵犯。
微博再次强调,我们欢迎任何尊重用户隐私,尊重合作契约的第三方合作伙伴,在用户的知情和授权下通过由正规方式获取用户公开的数据,共同营造中国互联网的良好创业氛围。同时,微博开放平台也会一直致力于打击侵犯用户隐私的第三方应用,2013年以来也先后处罚和关停了多个违反《平台公约》和《开发者协议》的应用,此决心永不动摇。
特此声明。

我要回帖

更多关于 微博第三方登录 的文章

 

随机推荐