Trang Nhất
|
Forums
|
Site Map
|
Góp Ý
|
Liên Hệ
Thứ Hai, 24.11.2008, 01:51am (GMT+7)
 
Việt Nam sẽ sớm đưa IPv6 vào sử dụng ; Một “đại gia” về thông tin trở lại thị trường báo điện tử ; 10 công cụ biên tập ảnh online khi không có Photoshop ; Việt Nam đứng thứ 5 về tỷ lệ tăng PC ma ; Những công nghệ tiêu biểu nhất 2008
[Nâng Cao]
 
Tổng Hợp  
  Tin Tức CNTT
  Quảng Bá Website
  Quảng Cáo Trực Tuyến
  Làm Chủ Website
  Thương Mại Điện Tử
  Bảo Mật
  Database
  Hacker
  Lập Trình
  Đồ Họa
  Website Của Tôi
  Chơi Blog
  Download
  Ebook
  Forums
  Danh Bạ Web
   Tiêu Điểm
Việt Nam đứng thứ 5 về tỷ lệ tăng PC ma
Tội phạm công nghệ cao đang “chiếu tướng” ngân hàng
Công nghệ bảo mật thua xa kỹ thuật hack
Hàng nghìn website Việt có thể bị kiểm soát do lỗi của Hosting Controller 7
Hacker không mất đến 1 phút để khai thác lỗi trên Joomla
Vá lỗi DNS vẫn chưa đủ an toàn?
Giới hacker nhắm mục tiêu vào Olympics Bắc Kinh
Lỗi bảo mật DNS ảnh hưởng tới cả e-mail
Lỗi DNS nghiêm trọng đang được khắc phục
Trình duyệt trong cuộc chiến chống mã độc
Lỗi DNS nghiêm trọng hơn những gì được công bố
Sự cố PA Việt Nam dưới góc nhìn của VNNIC
Chưa tìm ra dấu vết thủ phạm hack PA Việt Nam
Nhìn lại vụ hack nghiêm trọng nhất lịch sử Internet VN
Website Techcombank bị hack do lỗi máy chủ FPT
 
Bảo Mật
 
Hacker có thể kiểm soát máy tính qua add-on của Firefox
Thứ Năm, 31.05.2007, 09:01pm (GMT+7)

Những kẻ tấn công có thể nguy trang malware như một phần mở rộng của Firefox

Một số chuyên gia bảo mật mới đây đã công bố rằng: Hacker có thể “thả” đoạn mã độc hại vào hệ thống chạy Firefox của Mozilla khi trình duyệt này sử dụng thêm một vài add-on, bao gồm cả Google Toolbar và Yahoo Toolbar. Mozilla đã thừa nhận nguy cơ kiểu này trên một vài tính năng mở rộng.


Christopher Soghoian, một nghiên cứu sinh Ph.D. tại trường đại học Indiana, đã phác thảo qua phương thức “man-in-the-middle”mà kẻ tấn công có thể sử dụng, đặc biệt là trong các mạng không dây công cộng. Kẻ tấn công có thể ngụy trang malware như một phần mở rộng của Firefox và lén gài mã độc hại vào thay vì cập nhật thông thường cho một trong những phần mở rộng bị hổng.

Các gói mở rộng của Firefox - thường là các gói nhỏ nhằm thêm tính năng cho Firefox, chúng gần như được tạo phổ biến bởi những nhà phát triển tình nguyện hoặc theo sở thích – được lưu trữ và cập nhật tại trang được bảo mật SSL của chính Mozilla và không được phòng bị trước kiểu tấn công này, Soghoian nói. Đa phần trong số gói mở rộng đó được tạo bởi bên thứ ba, tuy nhiên việc cập nhật lại từ trên các máy chủ không đảm bảo của họ.

Đây có thể xem là một lỗi kép. Mozilla không nói với các nhà phát triển là họ nên cập nhật từ một đường liên kết an toàn; họ sai lầm khi cho rằng tất cả mọi người đều biết điều đó. Nhưng các nhà phát triển phần add-on đó cũng gặp khiếm khuyết khi không sử dụng máy chủ bảo mật”, Soghoian nói.

Sau khi nhận được cảnh báo của Soghoian, Mozilla đã chỉnh sửa tài liệu hướng dẫn bảo trì và cập nhật ứng dụng mở rộng Firefox. Họ đã thúc đẩy các nhà phát triển nâng cấp máy chủ lên kết nối an toàn SSL.

Các điểm truy cập mạng không dây công cộng (như ở sân bay hay quán cà phê) là nơi phần lớn xảy ra các cuộc tấn công, bởi vì hacker có thể truy cập chúng một cách dễ dàng và giả dạng như một máy chủ cập nhật hợp pháp chỉ với một chiếc máy tính xách tay. Nhưng Soghoian đã cảnh báo rằng một số mạng khác cũng nguy hiểm không kém.

Bất kể mạng ở nơi đâu bạn cũng không nên đặt mình vào thế nguy hiểm. Ví dụ như sử dụng mạng không dây của hàng xóm.” Người dùng trong mạng nặc danh Tor cũng có thể bị nguy hiểm, Soghoian nói thêm. “Đó là những nơi bạn có thể ‘giao” DNS của mình cho một số người mà bạn không hề biết

Google Toolbar, Yahoo Toolbar, Del.icio.us Extension, Facebook Toolbar, AOL Toolbar, Ask.com Toolbar, Netcraft Anti-Phishing Toolbar và PhishTank SiteChecker cũng nằm trong số các add-on nguy hiểm, và Soghoian còn chưa liệt kê hết được danh sách đó. “Tôi không có thời gian để kiểm tra toàn bộ các phần mở rộng đó, vì vậy tôi đã vào Download.com và tìm kiếm ở top 20”. Soghoian cũng khuyên rằng trước khi các hãng cung cấp phần mở rộng đưa ra phần cập nhật bảo mật, người dùng nên gỡ bỏ hoặc vô hiệu hóa toàn bộ tính năng mở rộng cũng như toolbar của Firefox mà không trực tiếp download từ trên website Add-Ons của Mozilla.

Mike Shaver – lãnh đạo Mozilla cũng đã thừa nhận nguy hiểm không an toàn cho việc lưu trữ và cập nhật add-on, ông cũng đề xuất các nhà phát triển phần mở rộng nên nhanh chóng giải quyết vấn đề.

Theo ComputerWorld

    In trang        Gửi bạn bè        Đầu Trang


Tin Tức Liên Quan:
» Vá lỗi DNS vẫn chưa đủ an toàn?
» Lỗi bảo mật DNS ảnh hưởng tới cả e-mail
» Lỗi DNS nghiêm trọng đang được khắc phục
» Tin tặc bắt đầu tấn công lỗi DNS nguy hiểm
» Nhìn lại vụ hack nghiêm trọng nhất lịch sử Internet VN
» Apple đưa ra bản vá lỗi DNS nguy hiểm
» Các ISP thế giới "lề mề" trong việc sửa lỗi DNS
» Công cụ khai thác DNS "gậy ông đập lưng ông"
» Vụ tấn công đầu tiên lợi dụng lỗ hổng DNS
» Quảng cáo, ngày càng mới và sống động
» Quảng cáo online hay offline?
» Diễn đàn tin học bị tấn công
» Tăng tốc nạp trang, cải thiện bảo mật khi lướt Web
» Máy chủ tên miền trở thành 'sân chơi' của hacker
» “Thời mới” của nhà đăng ký tên miền
» Tìm hiểu Domain, DNS, Hosting, Whois, Sub domain
» Hacker chuyển hướng tấn công sang... ngôi nhà số
» Bảo mật của ngân hàng trực tuyến trở nên tồi hơn
» Đăng ký tên miền cho IP động
» Chiêu lừa trực tuyến mới: Công cụ chống lừa đảo cũng bị qua mặt
» 14 thủ thuật tăng tốc độ website
» Những hiểu biết cơ bản nhất để trở thành Hacker - Phần 4
» Những hiểu biết cơ bản nhất để trở thành Hacker - Phần 2
» Những hiểu biết cơ bản nhất để trở thành Hacker - Phần 1
» Tin tặc mở cuộc tấn công vào các máy chủ tên miền "gốc"
» Lợi thế của tên miền quốc gia .VN


Các Tin Khác:
Website phishing tăng trưởng 166%/tháng (30.05.2007)
Những vi rút máy tính “khét tiếng” mọi thời đại (30.05.2007)
Cách một hacker tạo fake login trong IBF (29.05.2007)
Chiêu lừa trực tuyến mới: Công cụ chống lừa đảo cũng bị qua mặt (29.05.2007)
Trojan "Cướp biển vùng Caribe" (28.05.2007)
Panda ra mắt phần mềm diệt virus qua Web (25.05.2007)
EU tuyên chiến với tội phạm mạng (25.05.2007)
Chấp nhận sống chung với thư rác (24.05.2007)
Thuê hacker đánh sập mạng doanh nghiệp đối thủ (24.05.2007)
Phê chuẩn công nghệ "triệt tiêu" thư rác (23.05.2007)
Đầu tư bảo mật thông tin: Không thể lưỡng lự (23.05.2007)
Công bố cách thức tấn công Windows Vista (22.05.2007)
Mẹo nhớ password (22.05.2007)
Tên miền .vn được bảo vệ tốt hơn? (22.05.2007)
Tin tặc chiếm quyền Windows Update phát tán mã độc (22.05.2007)
 
  Đẹp + Tech



[Lên Đầu Trang]