Theo Reuters, một chuyên gia nghiên cứu bảo mật Internet có trụ sở tại Italy, Rosario Valotta cho biết đã phát hiện một lỗ hổng nghiêm trọng có trong trình duyệt Internet Explorer (IE) của Microsoft. Qua đó, tin tặc dễ dàng có thể đánh cắp nhận dạng khi truy cập vào các trang mạng xã hội như FaceBook, Twitter và một số website khác. Chuyên gia nghiên cứu bảo mật khuyên: tạm thời người dùng không nên truy cập vào mạng xã hội bằng trình duyệt IE của Microsoft. Hiện nay, có rất nhiều người truy cập vào mạng xã hội để chơi game trực tuyến. (Ảnh: T. Hoàng). Valotta gọi đó là công nghệ “cookiejacking” – tấn công bằng cookie có trong trình duyệt. Cookie có chức năng lưu giữ toàn bộ thông tin, chẳng hạn như tên và mật khẩu đăng nhập của một tài khoản web. Một khi tin tặc có được cookie đó, chúng có thể truy cập vào những website mà người dùng đã sử dụng. Được biết, lỗ hổng này được phát hiện trên tất cả các phiên bản của trình duyệt Internet Explorer, bao gồm IE8 và IE9, dành cho các phiên bản của hệ điều hành Windows. Để khai thác lỗ hổng này, tin tặc phải dụ nạn nhân kéo hoặc thả một đối tượng trên màn hình máy tính trước khi cookie bị tấn công. Mặc dù, nghe có vẻ như là nhiệm vụ khó khăn đối với tin tặc, nhưng Valotta cho biết đã thực hiện việc này khá dễ dàng. Ông đã xây dựng một trò chơi tích hợp trên Facebook nhằm dụ người sử dụng tham gia bằng cách thách thức “cởi áo” một tấm hình phụ nữ hấp dẫn có trong trò chơi. Khi trò chơi này có mặt trên FaceBook, chỉ trong vòng 3 ngày đã có hơn 80 cookies được gửi đến máy chủ của Valotta và có 150 người đã tham gia vào trò chơi này. |
Theo Đất Việt |
Monday, 20 June 2011
Related Posts
cách vào facebook bằng USB 3G Viettel
Facebook đang khiến các bạn trẻ điên đầu khi bị các nhà mạng chặn đặc biệt các bạn dùng mạng bằng US...Read more
Select and Speak – Tiện ích đọc văn bản Tiếng Anh cực chuẩn dành cho Chrome
Select and Speak là một tiện ích dành cho trình duyệt Google Chrome được sở...Read more
Mozilla tiếp tục trình làng Firefox 13 Final - Tải về Firefox 13 Final phiên bản tiếng Anh + Tiếng việt
Mozilla tiếp tục trình làng phiên bản chính thức của Firefox 13 trong hôm nay bao gồm nhiều thay đổi...Read more
Hướng dẩn khắc phục tự động download file "st" của IDM
Chào các bạn,Chắc các bạn không tránh khỏi việc IDM tự động download một số file có tên "st"Khi lước...Read more
Hướng dẩn fix lỗi " File Blocked for Violation " ở mediafire cự kì đơn giản
Đôi khi các bạn download link từ mediafire trên các trang web hay diễn đàn khác bạn thường nhận được...Read more
Subscribe to:
Post Comments (Atom)
Popular Posts
-
G ần đây hệ thống forum dần dần rụng như sung , vụ này em đã báo trước vì nắm được một vài thông tin chuyển cho một vài anh em chủ hệ thống ...
-
Nếu bạn là một SEO quan tâm đến những tin tức về các search engine, chắc hẳn bạn cũng biết ít nhiều về thông tin cho rằng Google và các s...
-
C hào anh em, dạo này em đang nghiên cứu về Google Analytic mục đích chính giúp anh em cùng hiểu với em, mục đích phụ cho SEO hệ thống thươn...
-
Bkav eDict là phần mềm từ điển tra nhanh, giúp bạn tra cứu từ trực tiếp bằng cách di chuột tới từ cần tra (ở bất kì vị trí nào trên màn hình...
-
Newspaper là một chủ đề WordPress cho phép bạn viết các bài báo và bài đăng trên blog một cách dễ dàng. Chúng tôi cung cấp hỗ trợ tuyệt vời...
-
Năm 2005, khi Jobs được trường đại học Stanford mời đến tham gia buổi lễ phát bằng và có bài phát biểu, tại đây, Jobs đã có những câu nói kh...
-
7 năm qua, chưa một đêm nào anh ngủ ngon giấc. Cứ nhắm mắt lại là từng chi tiết lại hiện lên trong đầu anh, rõ mồn một. Anh như thể đã sống ...
-
[giaban]830.000VNĐ MUA SỈ GIÁ TỐT HƠN[/giaban] [tomtat] Mô tả : – Loại : Kết nối không dây – Cổng kết nối : 3.5 mm – Hỗ trợ Bluetooth – Công...
-
MoneyBookers là dịch vụ thanh toán tài chính trực tuyến, đang ngày càng phát triển rộng rãi không kém gì e-Gold mà c...
-
Google Penguin , hay Google Penalty quả thực là cơn ác mộng. Quá trình Team SEO của G365 đã làm trên thực tế giải cứu những website ra khỏi...
0 comments:
Post a Comment
Click to see the code!
To insert emoticon you must added at least one space before the code.