Monday, April 15, 2019

Không dùng Internet Explorer, người dùng vẫn bị hack

Lỗ hổng bảo mật trên trình duyệt ra mắt năm 1995 cho phép tin tặc đánh cắp dữ liệu người dùng ngay cả khi không sử dụng.

Nhà nghiên cứu bảo mật John Page đã phát hiện ra một lỗ hổng bảo mật mới cho phép tin tặc đánh cắp dữ liệu của người dùng Windows nhờ Internet Explorer (IE). Nhưng điều gây ngạc nhiên nhất là lỗ hổng này vẫn có thể bị khai thác dù người dùng không cần mở trình duyệt web vốn đã rất lỗi thời này để sử dụng. Chỉ cần nó còn tồn tại trên máy tính, tin tặc đã có thể sử dụng nó để tấn công hệ thống.

Về cơ bản, tin tặc lợi dụng lỗ hổng bằng cách sử dụng các tệp .MHT, một định dạng tệp được sử dụng bởi IE cho kho lưu trữ web của nó. Các trình duyệt web hiện tại không sử dụng định dạng .MHT, vì vậy khi người dùng máy tính cố gắng truy cập loại tệp này, hệ điều hành Windows sẽ mở IE theo mặc định.

Trình duyệt web Internet Explorer có lỗ hổng bảo mật nghiêm trọng.

Trình duyệt web Internet Explorer có lỗ hổng bảo mật nghiêm trọng.

Để tấn công hệ thống, tin tặc sẽ lừa người dùng mở tệp đính kèm qua email, trình nhắn tin hoặc các dịch vụ chuyển tệp khác. Người dùng chỉ cần thực hiện các thao tác mở hay nhấp chuột phải để vào lệnh "xem trước" hoặc "in" trên trang web cũng có thể tạo ra lỗ hổng. Kẻ tấn công sau đó có thể tiến hành theo dõi máy tính của nạn nhân từ xa thông qua các chương trình được cài đặt cục bộ.

Theo John Page, thử nghiệm phát hiện lỗ hổng này tồn tại trên cả phiên bản cuối cùng của Internet Explorer là IE 11. Nó ảnh hưởng đến người dùng Windows 7, Windows 10 và Windows Server 2012 R2.

Điều đáng lo ngại nhất, theo Page, là Microsoft đã nói với ông việc họ sẽ chỉ xem xét và khắc phục lỗi này ở một bản cập nhật trong tương lai. Nhà nghiên cứu bảo mật cho biết ông đã liên lạc với Microsoft vào tháng 3, trước khi công khai vấn đề.

Theo ZDNet, IE chiếm chưa đến 10% thị phần về trình duyệt web. Tuy nhiên, hầu hết người dùng đều cài đặt trình duyệt này trên máy tính của họ và đây cũng là điều duy nhất tin tặc cần.

Hồi đầu năm 2019, chuyên gia an ninh mạng của Microsoft là Chris Jackson đã kêu gọi bất cứ ai vẫn còn sử dụng IE thì nên từ bỏ nó. Công ty đã chính thức ngừng cập nhật các tính năng và hỗ trợ tiêu chuẩn cho trình duyệt web này từ năm 2015.

Bảo Nam (theo Mashable)

Related Posts:

  • iPhone 8 sẽ biến Apple thành công ty nghìn tỷ USD đầu tiên Các nhà phân tích tin giá cổ phiếu của Apple có thể cán mốc 200 USD/cổ phiếu trong khoảng thời gian 12 tháng tới. Chỉ nhờ những tin đồn tích về iPhone 8, giá cổ phiếu Apple đã liên tục tăng trưởng ổn định trong vài tháng qua… Read More
  • Fidget spinner bằng vàng ròng giá 17.000 USD Được chế tạo bởi hãng trang sức nổi tiếng nước Nga, Spinner bằng vàng ròng với giá 1 triệu rúp (16.800 USD) dự kiến sẽ trở thành món đồ chơi thời thượng cho các cậu ấm, cô chiêu. Khi một người chơi biến chiếc iPhone 7 trị gi… Read More
  • Mở hộp Samsung Galaxy J7 Pro giá 6,9 triệu vừa lên kệ Samsung vừa chính thức bán ra Galaxy J7 Pro tại thị trường Việt Nam. Đây là smartphone chủ lực của hãng trong phân khúc 7 triệu. Trong ngày đầu bán ra, Samsung công bố đã có hơn 35.000 đơn đặt trước cho Galaxy J7 Pro. Đây l… Read More
  • Tròn một năm Pokemon Go ra đời Một năm sau ngày "gây bão" trên toàn thế giới, Pokemon Go vẫn sở hữu một lượng người chơi lớn trên toàn thế giới. Để kỷ niệm tròn một năm ngày ra mắt Pokemon Go, Niantic đã đưa vào sự kiện săn lùng Pokemon đặc biệt. Bắt đầu … Read More
  • iPhone 8 có thể thêm màu tráng gương Theo đồn đoán mới nhất, mẫu điện thoại iPhone 8 của Apple sẽ có 4 màu, một trong số đó là màu tráng gương hoàn toàn mới. Theo các tin đồn gần đây, điện thoại thông minh ra mắt trong năm nay của Applle sẽ được trang bị màn hì… Read More

0 comments:

Post a Comment

 

Mua Hang Gia Re / Cho Dien Tu / Mua Hang Online Uy Tin / Sim So Dep / Mua Hang Online / Dung Cu Cat / Dung Cu Cat Gia Re / Ban Buon Dung Cu Cat / Hoc Cat Toc / Dang Rao Vat / Dien dan Rao Vat / Trang Rao Vat / Day Noi Mi / Rao Vat Cho Tot / Quang Cao Rao Vat / Camera Quan Sat / Cac Website Rao Vat / My Pham Nganh Toc / Phu Kien Nganh Toc / Phuong Phap Tap Gym / Kiem Tien Tren Mang / Trung Tam Day Nghe Toc / VPS Gia Sieu Re / VPS Gia Sieu 10K / Thiet Ke Web Gia Re / Bat Dong San