Trang Nhất
|
Forums
|
Site Map
|
Góp Ý
|
Liên Hệ
Chủ Nhật, 23.11.2008, 08:54pm (GMT+7)
 
Việt Nam sẽ sớm đưa IPv6 vào sử dụng ; Một “đại gia” về thông tin trở lại thị trường báo điện tử ; 10 công cụ biên tập ảnh online khi không có Photoshop ; Việt Nam đứng thứ 5 về tỷ lệ tăng PC ma ; Những công nghệ tiêu biểu nhất 2008
[Nâng Cao]
 
Tổng Hợp  
  Tin Tức CNTT
  Quảng Bá Website
  Quảng Cáo Trực Tuyến
  Làm Chủ Website
  Thương Mại Điện Tử
  Bảo Mật
  Database
  Hacker
  Lập Trình
  Đồ Họa
  Website Của Tôi
  Chơi Blog
  Download
  Ebook
  Forums
  Danh Bạ Web
   Tiêu Điểm
Những vụ hack bí ẩn nhất lịch sử
Anh: Dẫn độ hacker kỳ cựu sang Mỹ xét xử
Sử dụng Snort phát hiện một số kiểu tấn công phổ biến hiện nay vào các ứng dụng Web
Hacking PC resource share - Hướng đi và giải pháp
Microsoft mở cửa website dành riêng cho hacker
 
Hacker
 
Mục tiêu ưa thích mới của hacker là plug-ins trình duyệt
Thứ Sáu, 08.08.2008, 04:06pm (GMT+7)

Theo nghiên cứu an ninh mạng của IBM vừa công bố, địa bàn gây án của tin tặc đã thay đổi từ hệ thống hoạt động sang các trình duyệt và giờ đây là những chương trình cài thêm (plug-ins) trên ứng dụng này. Trong 6 tháng đầu năm 2008, có tới 78% số vụ tấn công như vậy.

Bộ phận điều tra của IBM về an ninh mạng (X-Force) còn phát hiện ra rằng chỉ sau 24 giờ lỗ hổng DNS được công bố, có tới 94% vụ khai thác lỗ hổng liên quan đến trình duyệt. Những tấn công này, được biết đến như là “tấn công tức thời” (zero-day exploits), xuất hiện trên mạng Internet trước khi mọi người nhận ra họ có một lỗ hổng an ninh trong hệ thống của mình và không kịp trở tay.

"Chúng tôi nhận thấy rằng tội phạm mạng đã sử dụng các công cụ tự động hóa để tạo ra và phát tán 'Tools' tấn công đồng thời lợi dụng luôn những lỗ hổng được công bố rộng rãi làm mục tiêu đánh vào", Kris Lamb, Giám đốc nhóm nghiên cứu X-Force, cho biết. "Bằng chứng là các thống kê thể hiện rõ lỗ hổng an ninh được công bố bởi những nhà nghiên cứu độc lập thường có mức độ bị zero-day cao gấp hai lần. Tôi cho rằng hoạt động công bố lỗ hổng cần phải có trách nhiệm cao hơn và được quản lý bằng một tiêu chuẩn. Nếu không sẽ vô tình tiếp tay cho tội phạm mạng".

Báo cáo của X-Force còn khẳng định xu hướng mới của hacker là tấn công tự động và trên diện rộng. Hơn 50% số lần khai thác lỗ hổng là có dính dáng đến các ứng dụng máy chủ web sử dụng SQL (Ngôn ngữ truy vấn có cấu trúc - Structured Query Language - SQL) đã tạo ra các vụ tấn công tự động và nhắm đến nhiều hệ thống. Các lỗi SQL chỉ từ 25% vào năm 2007 đã tăng lên 41% của tất cả các lỗ hổng an ninh ứng dụng máy chủ web trong nửa đầu năm 2008.

Trong vấn đề thư rác, thay vì những spam phức tạp của năm 2007 (dựa vào hình ảnh, dưới dạng file gắn kèm...), giờ đây kẻ phát tán dùng chiêu spam URL đơn giản khiến bộ lọc rất khó phát hiện ra chúng. Gần 90% spam hiện nay là dùng URL. Và nước Nga vẫn là nguồn thư rác lớn nhất, phải chịu trách nhiệm về 11% thư rác của thế giới, tiếp theo là Thổ Nhĩ Kỳ với 8% và Mỹ với 7,1%.

Khi trò chơi trực tuyến và cộng đồng ảo tiếp tục phổ biến, những con người online trở thành một đích tấn công thú vị của tội phạm mạng. Báo cáo X-Force cho biết bốn Trojan đánh cắp mật khẩu hàng đầu đều nhắm tới game thủ. Mục đích là đánh cắp tài sản ảo rồi bán lại để kiếm tiền thật trên các thị trường trực tuyến.

Theo Hoàng Minh - VnExpress

    In trang        Gửi bạn bè        Đầu Trang


Các Tin Khác:
Hacker tấn công mạng xã hội (07.08.2008)
Sử dụng Snort phát hiện một số kiểu tấn công phổ biến hiện nay vào các ứng dụng Web (05.08.2008)
Phân tích một tấn công (Phần 3) (05.08.2008)
Phân tích một tấn công (Phần 2) (05.08.2008)
Phân tích một tấn công (Phần 1) (05.08.2008)
Firewall+phương pháp của Hacker +cách phòng chống (05.08.2008)
Hacking PC resource share - Hướng đi và giải pháp (05.08.2008)
Những hiểu biết cơ bản nhất để trở thành Hacker - Phần 8 (05.08.2008)
Những hiểu biết cơ bản nhất để trở thành Hacker - Phần 7 (05.08.2008)
Những hiểu biết cơ bản nhất để trở thành Hacker - Phần 6 (05.08.2008)
Những hiểu biết cơ bản nhất để trở thành Hacker - Phần 5 (05.08.2008)
Những hiểu biết cơ bản nhất để trở thành Hacker - Phần 4 (05.08.2008)
Những hiểu biết cơ bản nhất để trở thành Hacker - Phần 3 (05.08.2008)
Những hiểu biết cơ bản nhất để trở thành Hacker - Phần 2 (05.08.2008)
Những hiểu biết cơ bản nhất để trở thành Hacker - Phần 1 (05.08.2008)
 

[Lên Đầu Trang]