Đăng Nhập
Tìm kiếm
Latest topics
Thống Kê
Hiện có 9 người đang truy cập Diễn Đàn, gồm: 0 Thành viên, 0 Thành viên ẩn danh và 9 Khách viếng thăm Không
Số người truy cập cùng lúc nhiều nhất là 82 người, vào ngày Sat Jul 02, 2016 6:16 pm
Keywords
Hacker có thể khống chế mọi cú click chuột của người dùng
2 posters
Trang 1 trong tổng số 1 trang
Hacker có thể khống chế mọi cú click chuột của người dùng
Hacker có thể khống chế mọi cú click chuột của người dùng
Thủ thuật clickjacking, tức nội dung trong đường link
người dùng bấm vào đã bị thay đổi mà họ không hay biết, được giới bảo
mật đánh giá là một trong những nguy cơ mới nghiêm trọng nhất trên
Internet.
"Đa số các cuộc khai thác (sâu, lỗ hổng phần mềm...)
đều có thể được khắc phục nhưng clickjacking lại khó đối phó hơn vì nó
thuộc lỗi thiết kế", Jeremiah Grossman, Giám đốc hãng bảo mật Mỹ
Whitehat Security, cho hay.
Phương pháp clickjacking (hijacking your click -
khống chế cú nhấp chuột) được thực hiện nhờ một iFrame cho phép cửa sổ
trình duyệt chia thành nhiều phần để các nội dung khác nhau có thể hiển
thị trên từng phần đó. Khi khách truy cập bấm chuột vào mục chứa iFrame
độc, cuộc khai thác sẽ diễn ra đúng theo kế hoạch của kẻ chủ mưu.
Kẻ xấu có thể ẩn iFrame trong bất cứ đường link quen thuộc nào trên trang web, từ dòng tiêu đề của báo The New York Times cho đến nút "Bình chọn" trong diễn đàn... nên mọi người không thể phát hiện ra.
Chuyên gia Grossman cho hay hacker có thể bí mật bật
webcam hay microphone nhằm theo dõi mọi hoạt động của nạn nhân, hướng
họ tới trang web xấu để tải mã độc, hoặc tráo đổi nội dung đường link
để khi người dùng click vào "Cancel" (hủy lệnh) thực chất lại có nghĩa
là "Buy" (mua hàng) trên website thương mại.
Kiểu tấn công này được xếp vào loại "nguy hiểm" vì
người sử dụng gần như không thể làm gì để bảo vệ họ (đường link trông
hoàn toàn vô hại). Microsoft và Mozilla cùng thừa nhận không dễ có giải
pháp khắc phục vấn đề nghiêm trọng này.
Ảnh: PCNews. |
Thủ thuật clickjacking, tức nội dung trong đường link
người dùng bấm vào đã bị thay đổi mà họ không hay biết, được giới bảo
mật đánh giá là một trong những nguy cơ mới nghiêm trọng nhất trên
Internet.
"Đa số các cuộc khai thác (sâu, lỗ hổng phần mềm...)
đều có thể được khắc phục nhưng clickjacking lại khó đối phó hơn vì nó
thuộc lỗi thiết kế", Jeremiah Grossman, Giám đốc hãng bảo mật Mỹ
Whitehat Security, cho hay.
Phương pháp clickjacking (hijacking your click -
khống chế cú nhấp chuột) được thực hiện nhờ một iFrame cho phép cửa sổ
trình duyệt chia thành nhiều phần để các nội dung khác nhau có thể hiển
thị trên từng phần đó. Khi khách truy cập bấm chuột vào mục chứa iFrame
độc, cuộc khai thác sẽ diễn ra đúng theo kế hoạch của kẻ chủ mưu.
Kẻ xấu có thể ẩn iFrame trong bất cứ đường link quen thuộc nào trên trang web, từ dòng tiêu đề của báo The New York Times cho đến nút "Bình chọn" trong diễn đàn... nên mọi người không thể phát hiện ra.
Chuyên gia Grossman cho hay hacker có thể bí mật bật
webcam hay microphone nhằm theo dõi mọi hoạt động của nạn nhân, hướng
họ tới trang web xấu để tải mã độc, hoặc tráo đổi nội dung đường link
để khi người dùng click vào "Cancel" (hủy lệnh) thực chất lại có nghĩa
là "Buy" (mua hàng) trên website thương mại.
Kiểu tấn công này được xếp vào loại "nguy hiểm" vì
người sử dụng gần như không thể làm gì để bảo vệ họ (đường link trông
hoàn toàn vô hại). Microsoft và Mozilla cùng thừa nhận không dễ có giải
pháp khắc phục vấn đề nghiêm trọng này.
dungpro88- thạc sĩ
- Bài viết : 186
Điểm : 456
Uy danh : 0
ngày gia nhập : 10/06/2009
Đến từ : Thiên Đường
Re: Hacker có thể khống chế mọi cú click chuột của người dùng
nguy hiểm thật , vậy chúng ta khoanh tay chịu trói à !
Vinhhien- thạc sĩ
-
Bài viết : 350
Điểm : 478
Uy danh : 4
10/09/1988
ngày gia nhập : 17/06/2009
Tuổi : 35
Đến từ : Different World
Similar topics
» ID Executable Password 1.2(bảo vệ người dùng bằng cách sử dụng mật khẩu cho mọi tập tin thực thi Windows)
» Bị cả đoàn tàu cán qua người không chết
» Mikie Hara - Cực Hot Người mẩu NB (tặng Mod Dũng Pro)
» Tạm Dừng Hay Đi Tiếp Tùy Em...
» Cô bé 11 tuổi câu được cá khổng lồ
» Bị cả đoàn tàu cán qua người không chết
» Mikie Hara - Cực Hot Người mẩu NB (tặng Mod Dũng Pro)
» Tạm Dừng Hay Đi Tiếp Tùy Em...
» Cô bé 11 tuổi câu được cá khổng lồ
Trang 1 trong tổng số 1 trang
Permissions in this forum:
Bạn không có quyền trả lời bài viết
|
|
Wed Mar 24, 2010 11:34 pm by Admin
» Thông báo mới!
Wed Oct 28, 2009 3:36 am by Admin
» Phong Vân Tam Quốc ...
Mon Oct 19, 2009 2:33 pm by Vinhhien
» Phân loại Tính Cách Jung Myers-Briggs (MBTI)
Sat Oct 03, 2009 12:56 pm by Vinhhien
» Mẹo uống rượu "không say"
Fri Oct 02, 2009 12:18 pm by CaMap
» Sai lệch thời gian trên 4rum
Mon Sep 28, 2009 2:28 am by cá hổ
» GIẢI BÓNG ĐÁ MINI MÙA XUÂN LẦN 1
Mon Sep 28, 2009 12:44 am by cá hổ
» Hot Hot - CaMap trở lại sau 1 tháng hè ... Elly - Kim Hồng- Kiều nữ Thục sơn kỳ hiệp
Sat Sep 12, 2009 12:49 pm by dungpro88
» tặng Vinhhien cái bánh nè!!!
Sat Sep 12, 2009 12:25 pm by Vinhhien