Trang Nhất
|
Forums
|
Site Map
|
Góp Ý
|
Liên Hệ
Thứ Bẩy, 10.01.2009, 05:46am (GMT+7)
 
Việt Nam sẽ sớm đưa IPv6 vào sử dụng ; Một “đại gia” về thông tin trở lại thị trường báo điện tử ; 10 công cụ biên tập ảnh online khi không có Photoshop ; Việt Nam đứng thứ 5 về tỷ lệ tăng PC ma ; Những công nghệ tiêu biểu nhất 2008
[Nâng Cao]
 
Tổng Hợp  
  Tin Tức CNTT
  Quảng Bá Website
  Quảng Cáo Trực Tuyến
  Làm Chủ Website
  Thương Mại Điện Tử
  Bảo Mật
  Database
  Hacker
  Lập Trình
  Đồ Họa
  Website Của Tôi
  Chơi Blog
  Download
  Ebook
  Forums
  Danh Bạ Web
   Tiêu Điểm
Việt Nam đứng thứ 5 về tỷ lệ tăng PC ma
Tội phạm công nghệ cao đang “chiếu tướng” ngân hàng
Công nghệ bảo mật thua xa kỹ thuật hack
Hàng nghìn website Việt có thể bị kiểm soát do lỗi của Hosting Controller 7
Hacker không mất đến 1 phút để khai thác lỗi trên Joomla
Vá lỗi DNS vẫn chưa đủ an toàn?
Giới hacker nhắm mục tiêu vào Olympics Bắc Kinh
Lỗi bảo mật DNS ảnh hưởng tới cả e-mail
Lỗi DNS nghiêm trọng đang được khắc phục
Trình duyệt trong cuộc chiến chống mã độc
Lỗi DNS nghiêm trọng hơn những gì được công bố
Sự cố PA Việt Nam dưới góc nhìn của VNNIC
Chưa tìm ra dấu vết thủ phạm hack PA Việt Nam
Nhìn lại vụ hack nghiêm trọng nhất lịch sử Internet VN
Website Techcombank bị hack do lỗi máy chủ FPT
 
Bảo Mật
 
Lỗi DNS nghiêm trọng hơn những gì được công bố
Thứ Sáu, 08.08.2008, 10:43am (GMT+7)

Dan Kaminsky trình bày tại Black Hat. Ảnh: LA Times.
Thông tin mà chuyên gia bảo mật Dan Kaminsky tiết lộ trong diễn đàn Black Hat, diễn ra tại Las Vegas (Mỹ) hôm qua, cho thấy việc chuyển hướng máy tính của người sử dụng đến website chứa mã độc chỉ là một trong nhiều biện pháp tấn công của hacker.

Kaminsky, thuộc hãng IOAactive (Mỹ), đề cập đến lỗ hổng trong hệ thống máy chủ tên miền từ đầu tháng 7 nhưng cam kết sẽ dành một tháng cho các đơn vị quản lý DNS server cập nhật hệ thống trước khi ông công bố chi tiết lỗi.

Tuy nhiên, cách đây hai tuần, một số thông tin đã vô tình bị phát tán trên mạng và giới hacker lập tức tung ra mã khai thác. Nhưng Kaminsky khẳng định đó mới chỉ là phần nổi của "tảng băng bảo mật" mà ông cho là nghiêm trọng nhất đối với mạng kết nối toàn cầu kể từ năm 1997.

Đa số người sử dụng đã nhận thức được rằng hacker có thể lợi dụng lỗi DNS để chuyển tên miền mà họ muốn truy cập sang site độc hại. Nhưng ngoài trình duyêt, kẻ xấu còn có thể nhắm tới nhiều ứng dụng, giao thức và dịch vụ khác, như giao thức truyền tải dữ liệu FTP (File Transfer Protocol), máy chủ e-mail, bộ lọc spam, Telnet, SSL (Secure Socket Layer)... Các hệ thống tự động cập nhật phần mềm như của Microsoft hay Apple cũng bị khống chế, tạo điều kiện cho hacker lừa nạn nhân cài mã nguy hiểm thay vì bản update hợp pháp.

Kaminsky phát hiện ít nhất 15 cách thức tấn công, chẳng hạn kẻ tấn công sẽ chặn đường e-mail, sao chép nó và thay file đính kèm trong thư bằng một file chứa phần mềm nguy hiểm.

Hoặc hacker có thể khai thác tính năng "Forgot your password?" (hiện được nhiều website cung cấp, giúp người dùng lấy lại mật khẩu họ vô tình quên) nhằm ăn cắp tài khoản. Kaminsky đã phối hợp với Google, Yahoo, PayPal, eBay, MySpace, Facebook, LinkedIn... để khắc phục lỗi trước khi công bố thông tin tại diễn đàn.

Tham khảo bài thuyết trình của Dan Kaminsky tại đây.

Theo VnExpress

    In trang        Gửi bạn bè        Đầu Trang


Các Tin Khác:
Hack email - Xu hướng tội phạm mạng mới (06.08.2008)
Sự cố PA Việt Nam dưới góc nhìn của VNNIC (06.08.2008)
Chưa tìm ra dấu vết thủ phạm hack PA Việt Nam (06.08.2008)
Nguy cơ mất bí mật tài khoản từ những tập tin lai GIF và RAR (06.08.2008)
Nhìn lại vụ hack nghiêm trọng nhất lịch sử Internet VN (05.08.2008)
Apple đưa ra bản vá lỗi DNS nguy hiểm (05.08.2008)
Các ISP thế giới "lề mề" trong việc sửa lỗi DNS (05.08.2008)
Website Techcombank bị hack do lỗi máy chủ FPT (05.08.2008)
Công cụ khai thác DNS "gậy ông đập lưng ông" (05.08.2008)
Tấn công kiểu SQL Injection và các phòng chống trong ASP.NET (04.08.2008)
"Khắc phục lỗi DNS cần khẩn trương như chống lụt bão!" (02.08.2008)
Hiểm họa từ website bảo mật kém thuê chung máy chủ (30.07.2008)
Oracle cảnh báo lỗ hổng WebLogic nguy hiểm (30.07.2008)
PA Vietnam: Chỉ có 2.000 website bị ảnh hưởng (29.07.2008)
Điểm yếu nghiêm trọng liên quan đến hệ thống DNS toàn cầu (27.07.2008)
 
  Đẹp + Tech



[Lên Đầu Trang]