Không dùng Internet Explorer, người dùng vẫn bị hack ~ TRƯƠNG CÔNG THẮNG

Monday, April 15, 2019

Không dùng Internet Explorer, người dùng vẫn bị hack

Lỗ hổng bảo mật trên trình duyệt ra mắt năm 1995 cho phép tin tặc đánh cắp dữ liệu người dùng ngay cả khi không sử dụng.

Nhà nghiên cứu bảo mật John Page đã phát hiện ra một lỗ hổng bảo mật mới cho phép tin tặc đánh cắp dữ liệu của người dùng Windows nhờ Internet Explorer (IE). Nhưng điều gây ngạc nhiên nhất là lỗ hổng này vẫn có thể bị khai thác dù người dùng không cần mở trình duyệt web vốn đã rất lỗi thời này để sử dụng. Chỉ cần nó còn tồn tại trên máy tính, tin tặc đã có thể sử dụng nó để tấn công hệ thống.

Về cơ bản, tin tặc lợi dụng lỗ hổng bằng cách sử dụng các tệp .MHT, một định dạng tệp được sử dụng bởi IE cho kho lưu trữ web của nó. Các trình duyệt web hiện tại không sử dụng định dạng .MHT, vì vậy khi người dùng máy tính cố gắng truy cập loại tệp này, hệ điều hành Windows sẽ mở IE theo mặc định.

Trình duyệt web Internet Explorer có lỗ hổng bảo mật nghiêm trọng.

Trình duyệt web Internet Explorer có lỗ hổng bảo mật nghiêm trọng.

Để tấn công hệ thống, tin tặc sẽ lừa người dùng mở tệp đính kèm qua email, trình nhắn tin hoặc các dịch vụ chuyển tệp khác. Người dùng chỉ cần thực hiện các thao tác mở hay nhấp chuột phải để vào lệnh "xem trước" hoặc "in" trên trang web cũng có thể tạo ra lỗ hổng. Kẻ tấn công sau đó có thể tiến hành theo dõi máy tính của nạn nhân từ xa thông qua các chương trình được cài đặt cục bộ.

Theo John Page, thử nghiệm phát hiện lỗ hổng này tồn tại trên cả phiên bản cuối cùng của Internet Explorer là IE 11. Nó ảnh hưởng đến người dùng Windows 7, Windows 10 và Windows Server 2012 R2.

Điều đáng lo ngại nhất, theo Page, là Microsoft đã nói với ông việc họ sẽ chỉ xem xét và khắc phục lỗi này ở một bản cập nhật trong tương lai. Nhà nghiên cứu bảo mật cho biết ông đã liên lạc với Microsoft vào tháng 3, trước khi công khai vấn đề.

Theo ZDNet, IE chiếm chưa đến 10% thị phần về trình duyệt web. Tuy nhiên, hầu hết người dùng đều cài đặt trình duyệt này trên máy tính của họ và đây cũng là điều duy nhất tin tặc cần.

Hồi đầu năm 2019, chuyên gia an ninh mạng của Microsoft là Chris Jackson đã kêu gọi bất cứ ai vẫn còn sử dụng IE thì nên từ bỏ nó. Công ty đã chính thức ngừng cập nhật các tính năng và hỗ trợ tiêu chuẩn cho trình duyệt web này từ năm 2015.

Bảo Nam (theo Mashable)

Related Posts:

  • Người Mỹ ngày càng dành ít thời gian cho FacebookFacebook đang dần mất đi sức hấp dẫn, trong khi Instagram tiếp tục nhận được sự quan tâm từ người dùng Mỹ. Theo báo cáo từ eMarketer, thời gian trung bình mà một người trưởng thành (trên 18 tuổi) tại Mỹ dành dành cho Faceboo… Read More
  • Oppo Reno sẵn sàng ra mắt người dùng ViệtTrước thềm sự kiện trình làng một tuần, hình ảnh quảng bá cho model cận cao cấp này đồng loạt xuất hiện trên các bảng quảng cáo lớn. Trong ngày 29/5, hình ảnh Oppo Reno gửi lời chào đến Việt Nam đã xuất hiện trên các bảng qu… Read More
  • Mua TV 4K của Samsung hay LG?Mình muốn mua TV 4K màn hình 49 inch tầm 20 triệu đồng. Mình đang phân vân giữa TV của LG và Samsung. Vì cùng là 2 hãng Hàn Quốc nên mình thấy khó chọn. Mình chỉ có 20 triệu đồng, xin hỏi nên mua hãng nào và TV gì. Mong các … Read More
  • Tổ chức khoa học lớn nhất thế giới cấm nhân viên Huawei xử lý giấy tờNhân viên Huawei không còn được phép chỉnh sửa, xem xét các giấy tờ từ Viện Kỹ sư điện và điện tử (IEEE). Ngày 29/5, IEEE thông báo tới khoảng 200 tạp chí khoa học rằng các nhân viên của Huawei có thể tiếp tục phục vụ trong … Read More
  • Dự án Internet của Elon Musk có thể 'hủy hoại bầu trời'Các chuyên gia cho rằng, hàng nghìn vệ tinh trong dự án Starlink của SpaceX phóng lên vũ trụ có thể che khuất tầm nhìn con người với bầu trời. Sau khi phóng những vệ tinh đầu tiên vào không gian trong dự án Starlink của Spac… Read More

0 comments:

Post a Comment

 

Mua Hang Gia Re / Cho Dien Tu / Mua Hang Online Uy Tin / Sim So Dep / Mua Hang Online / Dung Cu Cat / Dung Cu Cat Gia Re / Ban Buon Dung Cu Cat / Hoc Cat Toc / Dang Rao Vat / Dien dan Rao Vat / Trang Rao Vat / Day Noi Mi / Rao Vat Cho Tot / Quang Cao Rao Vat / Camera Quan Sat / Cac Website Rao Vat / My Pham Nganh Toc / Phu Kien Nganh Toc / Phuong Phap Tap Gym / Kiem Tien Tren Mang / Trung Tam Day Nghe Toc / VPS Gia Sieu Re / VPS Gia Sieu 10K / Thiet Ke Web Gia Re / Bat Dong San