๑๑۩۞۩๑๑ DIỄN ĐÀN CÔNG NGHỆ THÔNG TIN ๑๑۩۞۩๑๑

Bạn có muốn phản ứng với tin nhắn này? Vui lòng đăng ký diễn đàn trong một vài cú nhấp chuột hoặc đăng nhập để tiếp tục.

Đăng Nhập

Quên mật khẩu

Latest topics

» █Kiếm thế Cát Tư Hãn open: 10h00 sáng CN ngày 4/2/18 – Miễn phí sét Hoàng Kim
by ciuem Thu Feb 01, 2018 1:37 pm

» █TL VÕ Thiên Long (CS) Open 10h00 sáng CN ngày 4/2/18 - Test 7h30 tối T5 ngày 1/2/2018
by ciuem Thu Feb 01, 2018 1:34 pm

» █Kiếm thế Võ Thiên open: 10h00 sáng CN ngày 28/1/2018 – Sân chơi đẳng cấp miễn phí
by ciuem Sun Jan 28, 2018 8:52 am

» █TL VÕ Thiên Long (CS) Open 7h30 tối T4 ngày 20/12/17 - Test 7h30 tối CN ngày 17/12/2017
by ciuem Mon Dec 18, 2017 6:32 pm

» █Kiếm thế Võ Thiên open: 7H30 tối T 4 ngày 20/12/2017 – Sân chơi đẳng cấp miễn phí
by ciuem Mon Dec 18, 2017 6:29 pm

» █ TL Chúa Tể(CC) open 7h30 tối T4 ngày 13/12/17 - Test game: 7h30 tối CN 10/12- Treo máy nhận ĐT
by ciuem Sun Dec 10, 2017 11:29 am

» █Kiếm Thế Quách Tĩnh - Open 7h30 tối T4 ngày 13/12/2017 - Miễn phí sét Hoàng Kim
by ciuem Sat Dec 09, 2017 2:40 pm

» █Kiếm thế Lâm Xung open: 7h30 tối T5 ngày 7/12/17 – Miễn phí sét Hoàng Kim
by ciuem Sun Dec 03, 2017 1:07 pm

» █Kiếm thế Thanh Gươm- Open 7h30 tối T4 ngày 29/11/2017 - Miễn phí 100%
by ciuem Tue Nov 28, 2017 5:08 am

» █Kiếm Thế Xích Quỷ - Open 7h30 tối T4 ngày 15/11/2017 - Miễn phí sét Hoàng Kim
by ciuem Tue Nov 14, 2017 7:10 pm

» █Kiếm thế Lỗ Trí Thâm open: 7h30 tối T4 ngày 8/11/2017 Sân chơi dành cho game thủ ít thời gian cầy cuốc
by ciuem Sun Nov 05, 2017 6:52 pm

» █Kiếm Thế Xích Quỷ - Open 10h00 sáng CN ngày 5/11/2017 - Miễn phí sét Hoàng Kim
by ciuem Tue Oct 31, 2017 2:15 pm

Top posters

natasada (272)
Phát hiện lỗi nguy hiểm mới của các trình duyệt web I_vote_lcapPhát hiện lỗi nguy hiểm mới của các trình duyệt web I_voting_barPhát hiện lỗi nguy hiểm mới của các trình duyệt web I_vote_rcap 
ciuem (127)
Phát hiện lỗi nguy hiểm mới của các trình duyệt web I_vote_lcapPhát hiện lỗi nguy hiểm mới của các trình duyệt web I_voting_barPhát hiện lỗi nguy hiểm mới của các trình duyệt web I_vote_rcap 
binhheo (114)
Phát hiện lỗi nguy hiểm mới của các trình duyệt web I_vote_lcapPhát hiện lỗi nguy hiểm mới của các trình duyệt web I_voting_barPhát hiện lỗi nguy hiểm mới của các trình duyệt web I_vote_rcap 
QuangPhuong (110)
Phát hiện lỗi nguy hiểm mới của các trình duyệt web I_vote_lcapPhát hiện lỗi nguy hiểm mới của các trình duyệt web I_voting_barPhát hiện lỗi nguy hiểm mới của các trình duyệt web I_vote_rcap 
DragonIT (101)
Phát hiện lỗi nguy hiểm mới của các trình duyệt web I_vote_lcapPhát hiện lỗi nguy hiểm mới của các trình duyệt web I_voting_barPhát hiện lỗi nguy hiểm mới của các trình duyệt web I_vote_rcap 
Tùng Nguyên (62)
Phát hiện lỗi nguy hiểm mới của các trình duyệt web I_vote_lcapPhát hiện lỗi nguy hiểm mới của các trình duyệt web I_voting_barPhát hiện lỗi nguy hiểm mới của các trình duyệt web I_vote_rcap 
Pho Minh Chu (45)
Phát hiện lỗi nguy hiểm mới của các trình duyệt web I_vote_lcapPhát hiện lỗi nguy hiểm mới của các trình duyệt web I_voting_barPhát hiện lỗi nguy hiểm mới của các trình duyệt web I_vote_rcap 
vanvan11 (37)
Phát hiện lỗi nguy hiểm mới của các trình duyệt web I_vote_lcapPhát hiện lỗi nguy hiểm mới của các trình duyệt web I_voting_barPhát hiện lỗi nguy hiểm mới của các trình duyệt web I_vote_rcap 
tuanpc (27)
Phát hiện lỗi nguy hiểm mới của các trình duyệt web I_vote_lcapPhát hiện lỗi nguy hiểm mới của các trình duyệt web I_voting_barPhát hiện lỗi nguy hiểm mới của các trình duyệt web I_vote_rcap 
xentoc111 (25)
Phát hiện lỗi nguy hiểm mới của các trình duyệt web I_vote_lcapPhát hiện lỗi nguy hiểm mới của các trình duyệt web I_voting_barPhát hiện lỗi nguy hiểm mới của các trình duyệt web I_vote_rcap 

Ngôn ngữ

November 2024

MonTueWedThuFriSatSun
    123
45678910
11121314151617
18192021222324
252627282930 

Calendar Calendar

Poll

Bạn thích nhất tên miền nào của Diễn Đàn 06CNTT ?
Phát hiện lỗi nguy hiểm mới của các trình duyệt web I_vote_lcap0%Phát hiện lỗi nguy hiểm mới của các trình duyệt web I_vote_rcap 0% [ 0 ]
Phát hiện lỗi nguy hiểm mới của các trình duyệt web I_vote_lcap14%Phát hiện lỗi nguy hiểm mới của các trình duyệt web I_vote_rcap 14% [ 1 ]
Phát hiện lỗi nguy hiểm mới của các trình duyệt web I_vote_lcap71%Phát hiện lỗi nguy hiểm mới của các trình duyệt web I_vote_rcap 71% [ 5 ]
Phát hiện lỗi nguy hiểm mới của các trình duyệt web I_vote_lcap0%Phát hiện lỗi nguy hiểm mới của các trình duyệt web I_vote_rcap 0% [ 0 ]
Phát hiện lỗi nguy hiểm mới của các trình duyệt web I_vote_lcap14%Phát hiện lỗi nguy hiểm mới của các trình duyệt web I_vote_rcap 14% [ 1 ]
Phát hiện lỗi nguy hiểm mới của các trình duyệt web I_vote_lcap0%Phát hiện lỗi nguy hiểm mới của các trình duyệt web I_vote_rcap 0% [ 0 ]

Tổng số bầu chọn : 7

Đai Học Đà Nẵng

Thống Kê

Hiện có 125 người đang truy cập Diễn Đàn, gồm: 0 Thành viên, 0 Thành viên ẩn danh và 125 Khách viếng thăm

Không


[ View the whole list ]


Số người truy cập cùng lúc nhiều nhất là 289 người, vào ngày Mon Oct 28, 2024 12:20 am

RSS feeds


Yahoo! 
MSN 
AOL 
Netvibes 
Bloglines 

Keywords


    Phát hiện lỗi nguy hiểm mới của các trình duyệt web

    DragonIT
    DragonIT
    Admin


    Tổng số bài gửi : 101
    Age : 36
    Địa chỉ : Hoà Thọ Tây - Cẩm Lệ - Đà Nẵng
    Điểm thưởng cho đóng góp :
    Phát hiện lỗi nguy hiểm mới của các trình duyệt web Left_bar_bleue80 / 10080 / 100Phát hiện lỗi nguy hiểm mới của các trình duyệt web Right_bar_bleue

    Registration date : 20/09/2008

    Phát hiện lỗi nguy hiểm mới của các trình duyệt web Empty Phát hiện lỗi nguy hiểm mới của các trình duyệt web

    Bài gửi by DragonIT Tue Sep 30, 2008 7:41 am

    Các chuyên gia bảo mật vừa đưa ra cảnh báo về một loại lỗ hổng được đặt tên là “clickjacking” có trên tất cả các trình duyệt hiện nay. Hàng loạt các trình duyệt như IE, Firefox, Safari, Opera, Chrome… đều mắc lỗi này.

    Chính xác là có 6 lỗi đã được tìm ra tại hội nghị về an ninh mạng được tổ chức hồi đầu tuần. Tuy nhiên, các chuyên gia bảo mật đã quyết định giữ bí mật những lỗi này để cho các nhà cung cấp trình duyệt internet có thể tìm ra cách để sửa lỗi.

    Mặc dù “clickjacking” đã được thông báo cho các nhà cung cấp trình duyệt, tuy nhiên người dùng IE, Firefox, Safari, Opera, Google Chrome và những trình duyệt khác đều có thể bị tấn công từ những lỗi này bởi vấn đề càng ngày càng trầm trọng hơn.

    Ông Robert Hansen – người sáng lập đồng thời là CEO của công ty bảo mật Sec Theory, và là một trong hai người tham gia thảo luận về lỗi này tại hội nghị OWASP AppSec 2008 xảy ra vào hôm thứ 4 nói.

    Trong một cuộc phỏng vấn vào hôm thứ 6, ông Hansen đã coi clickjacking cũng nguy hiểm tương tự như lỗi “cross-site request forgery” – CSRF đã được biết trước đó (là phương pháp lợi dụng session người khác để thực hiện một hành động không được phép).



    Tuy nhiên, clickjacking có khác 1 chút ít và do đó, các công cụ để chống CSRF của trình duyệt đều không có tác dụng với clickjacking. “Một mức độ cao hơn thì gần như tất cả mọi người đều bị ảnh hưởng. Vấn đề là mọi người mất thời gian để đề phòng lỗi CSRF nên không thấy được lỗi này”- ông Hansen nói. “tấn công dùng lỗi clickjacking hoàn toàn khác với CSRF và cần thêm rất nhiều nghiên cứu về nó”.

    Người cùng nghiên cứu với Hansen đó là ông Jeremiah Grossman – Giám đốc công nghệ của công ty An ninh mũ trắng (WhiteHat Security) giải thích cách những kẻ tấn công khai thác lỗi clickjacking này như sau: “Hãy suy nghĩ về một nút lệnh nào trên 1 trang web bất kì xuất hiện trên trình duyệt chẳng hạn như nút dùng để chuyển tiền từ ngân hàng hay một cái banner quảng cáo…gần như đều được xem là vô hại. Tiếp đó, hãy suy nghĩ rằng kẻ tấn công có thể làm ẩn đi những nút như thế, do đó mà khi người dùng nhấn chuột vào những gì họ trông thấy thì thực tế là họ đã nhấn vào những gì mà kẻ tấn công muốn."

    Hansen tiếp sau ví dụ của Grossman bằng một ví dụ cụ thể: “Tưởng tượng rằng ở nhà bạn có 1 router không dây và bạn đã xác thực độ tin cậy đối với 1 số trang web. Những kẻ tấn công có thể bố trí để đánh lừa bạn, qua đó dựng lên 1 nút lệnh mà gửi yêu cầu tới router, chẳng hạn như yêu cầu bỏ firewall để thực hiện ý đồ của mình”. “Hacker không cần phải tạo ra một trang web được xác thực để thực hiện tấn công clickjacking qua nó”- ông nói thêm.

    “Có rất nhiều giải pháp cho lỗi clickjacking, tuy nhiên 1 ý kiến hợp lý nhất đó là chính những nhà cung cấp trình duyệt phải sửa lỗi và cung cấp các bản fix cho người dùng.” – Hansen nói.

    Robert Hansen và Grossman đã liên hệ với các hãng Microsoft, Mozilla và Apple là chủ sở hữu của hơn 98% trình duyệt được sử dụng trên thị trường nhằm ngăn ngừa clickjacking. Vẫn chưa rõ là các nhà cung cấp trình duyệt Internet sẽ xử lí như thế nào với những cảnh báo mà 2 chuyên gia an ninh này đưa ra và bao giờ thì họ đưa ra bản update đã sửa lỗi clickjacking này. Theo ông Hansen: “Họ đang thực thi các giải pháp”.

    Tại thời điểm này, giải pháp tốt nhất để ngăn ngừa clickjacking cho chính bạn đó là sử dụng trình duyệt Firefox và cài đặt NoScript add-on. “Người dùng Firefox và NoScript add-on sẽ được an toàn. Đây là giải pháp tốt cho thời điểm hiện nay” – Hansen khuyến cáo.

    Tuy nhiên theo ông Hansen, cần phải sớm tìm ra một giải pháp đơn giản hơn vì phương pháp kết hợp giữa Firefox và NoScript chỉ đơn giản đối với những người trong nghề, còn đối với những người dùng bình thường thì việc đó quá phức tạp. “Nếu mẹ tôi mà sử dụng Firefox và NoScript add-on thì tôi sẽ bị gọi điện thường xuyên để hỏi này hỏi nọ”.

    Ông Hansen cũng khuyên người dùng không nên quá lo sợ. “Thực tế là chỉ có một số rất ít những người có thể lợi dụng clickjacking” – ông này nói.

    Hansen và Grossman đã có kế hoạch xuất bản một số nghiên cứu của họ, bao gồm cả clickjacking và mã nguồn dùng để tấn công lỗi trong phần mềm Flash của hãng Adobe ngay khi hãng Adobe cho ra đời bản vá lỗi. Vào hôm thứ 6 thì chính ông Hansen đã từ chối khẳng định lỗi phần mềm của Adobe là từ Flash – 1 plug-in mà người dùng thường dùng kèm theo với trình duyệt Internet của mình để chơi các file nhạc, phim...

    Theo VietNamNet (ComputerWorld)

      Hôm nay: Sun Nov 03, 2024 12:25 am