Nguy cơ mất bí mật tài khoản từ những tập tin lai GIF và JAR
![]() |
| Ảnh: Jalbum. |
Một phần mềm đang được hacker phát triển có thể đặt file GIFAR (lai giữa định dạng ảnh GIF và ứng dụng JAR) vào các website, cho phép người dùng upload ảnh nhưng thực ra trong quá trình này, nó sẽ lấy cắp thông tin tài khoản.
Đối với các máy chủ web, tập tin trông như một file .gif, còn trình duyệt sẽ mở nó ra dưới dạng một file Java Archive và chạy như một ứng dụng nhỏ. Điều này cho phép kẻ tấn công có cơ hội chạy mã Java trong trình duyệt của nạn nhân. Lúc này, trình duyệt cho rằng ứng dụng đó do chính người lập website viết ra.
Cách làm của kẻ tấn công cũng khá đơn giản: tạo một account trên các trang chia sẻ lớn như Facebook, MySpace... và upload tập tin GIFAR lên như một bức ảnh trên đó. Sau đó, họ sẽ lừa người khác vào một trang độc yêu cầu trình duyệt mở file GIFAR ra. Lúc này, ứng dụng sẽ chạy trong trình duyệt và khiến hacker truy cập được vào account.
Hình thức tấn công này có thể diễn ra trên bất kỳ trang nào cho phép tải file như website đấu giá trực tuyến cho đăng ảnh món hàng cần bán, trang của ngân hàng yêu cầu người dùng đăng ảnh... Vì các file GIFAR được mở bằng Java nên có thể chạy trên rất nhiều kiểu trình duyệt.
Chương trình được bàn luận ở Hội nghị bảo mật Black Hat của các chuyên gia khai thác điểm yếu an ninh mạng đang diễn ra ở Las Vegas (Mỹ) từ 2 đến 7/8. Họ hy vọng hãng Sun Micro Systems sẽ siết chặt môi trường Java và xử lý các lỗ hổng bảo mật sau thảo luận này.
Việt Toàn (theo InfoWorld)
- Hàng nghìn người mua lầm vé Olympic 2008 giả qua mạng (05/08)
- Dữ liệu bảo vệ kỹ trên máy tính vẫn lấy được từ RAM (31/07)
- Hiểm họa từ website bảo mật kém thuê chung máy chủ (30/07)
- Một công ty đăng ký tên miền VN bị mất domain (28/07)
- Các ISP trong nước sẵn sàng ứng phó với lỗ hổng DNS (25/07)
- Virus YM nội trở lại với quảng cáo phim sex hoa hậu (23/07)
- Ổ cứng mã hóa chưa hẳn đã an toàn (18/07)
- Chuẩn Wi-Fi 802.11n chưa an toàn cho người dùng (18/07)
- Laptop mini được hacker cài hệ điều hành Mac OS (17/07)
- Gần 200 nghìn đồng một mã số thẻ tín dụng bán trên mạng (15/07)
- Chip Intel 'mở đường' cho hacker tấn công máy tính (15/07)
- 1,2 triệu máy tính ở VN nhiễm virus chặn Yahoo Messenger (12/07)
- Một người đàn ông nhận 44.000 thư rác mỗi ngày (05/07)
- Một cuộc thử nghiệm lạ về việc chung sống với spam (04/07)
- Hacker ăn cắp số PIN qua máy tính quản lý giao dịch ATM (03/07)




E-mail
Bản In

















Đặt Vnexpress làm trang chủ
Mail gửi Toà soạn
Liên hệ quảng cáo
Việc làm tại Vnexpress