| Bất động sản | Forums |
| Làm thế nào | Linh kiện, máy tính |
| Máy ảnh kỹ thuật số | Máy tính xách tay |
| Rao vặt khác | Tôi tìm |
| Địa danh | Điện thoại di động |
![]() | |
firefox đối đầu với lỗi dẫn đến các cuộc tấn công giả danh
Từ khoá: 2.0.0.11, Firefox, lỗi, bảo mật
Khe hở nghiêm trọng của phiên bản Firefox mới nhất rơi vào cơ chế quản lý đăng nhập có khả năng bị các hacker lợi dụng để lừa bịp người dùng nhằm khai thác các thông tin về mật khẩu. Đó là những thông tin được đăng tải trên trang blog cá nhân của Aviv Raff, chuyên gia phát hiện các lỗi bảo mật của trình duyệt người Isarel.
Theo Raff, phiên bản Firefox 2.0.0.11 mới nhất đã gặp lỗi trong việc lược bớt các dấu ghi chú và khoảng trắng trong giá trị "Realm" của header xác thực (Authentication header). "Điều này sẽ tạo cơ hội cho một kẻ tấn công nào đó có thể tạo ra một giá trị Realm giả có diện mạo giống hệt như các hộp thoại yêu cầu thực từ những trang web đáng tin cậy" Raff nói.
Raff đã phác thảo ra hai dạng tấn công có thể được thực hiện. Thứ nhất là dựa trên một trang web có chứa một liên kết tới các trang uy tín như ngân hàng, hay các dịch vụ email. Khi người dùng nhấn vào thì sẽ lập tức xuất hiện một hộp thoại đăng nhập như bình thường. Nhưng sự thật ở đằng sau, những kẻ tấn công đã sử dụng một đoạn mã nhằm khai thác lổ hỗng của Firefox để chuyển hướng các thông tin về tên đăng nhập và mật khẩu về máy chủ của hácker.
Cách thứ hai, là những tấm ảnh có thể được gửi qua thư điện tử hoặc nhúng vào blog hoặc các trang MySpace và khi nhấn vào cũng xuất hiện hộp thoại yêu cầu đăng nhập với giao diện hoàn toàn hợp pháp.
Đoạn phim của Raff được đăng trên YouTube mô phỏng một cuộc tấn công hòng lừa bịp hệ thống chi trả của Google Inc. Bạn có thể tải đoạn phim tại đây.
Raff đưa ra lời cảnh báo trên trang blog cá nhân rằng "Cho đến khi phía Mozilla trám lại lổ hỗng này, tôi khuyến cáo các bạn không nên cung cấp thông tin về tài khoản và mật khẩu đăng nhập cho các trang web hiển thị hộp thoại này"
Hôm thứ năm, người đứng đầu về bảo mật của Mozilla, Window Snyder cho biết rằng họ đang điều tra những thông tin do Raff cung cấp.
Vĩnh Duy (Theo PCWorld)
CongTroi.Com theo "Thông tin công nghệ"
- Tôi cần Bán/Mua/Hỏi?
- xem 22 lần
- Yêu cầu xóa
- Nhớ tin này
- Gửi bạn bè
- Bản in
| | My web |
| STT | Image | Title | Xem | Vip | Date |
|---|---|---|---|---|---|
| 1 | Levono xâm nhập thị trường máy tính người dùng | 114 | 19/07/08 | ||
| 2 | Năm 2007, VNPT đạt doanh thu 2,8 tỷ USD | 59 | 19/07/08 | ||
| 3 | Thi tuyển cấp giấy phép 3G sẽ là cuộc thi "sinh, tử?" | 40 | 19/07/08 | ||
| 4 | Báo cháy bằng internet | 59 | 19/07/08 | ||
| 5 | Các trường học trên toàn quốc sẽ nối mạng Internet tốc độ ca | 54 | 19/07/08 | ||
| 6 | Imation vừa tiết lộ ổ cứng thể rắn (SSD) nhanh nhất thế giới | 37 | 19/07/08 | ||
| 7 | Firefox đối đầu với lỗi dẫn đến các cuộc tấn công giả danh | 22 | 19/07/08 | ||
| 8 | Warner Bros sẽ chỉ còn ủng hộ định dạng Blu-ray | 31 | 19/07/08 |
| STT | Image | Title | Xem | Vip | Date |
|---|---|---|---|---|---|
| 1 | ![]() | nikon lens cho d af series 70-300mm macro super sigma mới 100% bán | 4352 | ![]() | 02/12/08 |
| 2 | ![]() | P4 3.2G/Ram1G/Hdd 80G/Vga224M/Intel 945=2,5tr | 180114 | ![]() | 02/12/08 |
| 3 | Lắp Đặt ADSL FPT Tại Nhà :(08)2236.0575-0909112492 | 2481 | ![]() | 01/12/08 | |
| 4 | ![]() | Trả góp laptop lãi suất 0 % !!!!!!!!!!! | 3747 | ![]() | 30/11/08 |
| 5 | ![]() | Học tiếng anh miễn phí online | 2623 | ![]() | 28/11/08 |
| 6 | Bán adapter dell mới99% hàng zin | 257 | ![]() | 28/11/08 | |
| 7 | ![]() | Thuốc trị viêm xoang, viêm mũi dị ứng | 130501 | ![]() | 28/11/08 |
| 8 | ![]() | Kho hàng vi tính Thiện Tâm | 24314 | ![]() | 28/11/08 |
| 9 | ![]() | Phân phối tất da, vớ da, làm đẹp Air stocking | 8734 | ![]() | 28/11/08 |
| 10 | bán tủ trưng bày laptop hàng mới 100%, | 329 | ![]() | 01/11/08 | |
| 11 | laptop acer 4720 dòng business bh thếgiớidiđộng, giá rẻ | 2519 | ![]() | 29/10/08 |











