-
Nữ sinh lớp 12 mất liên lạc nhiều ngày đã được công an hỗ trợ đưa về nhà -
Cựu Bộ trưởng Nguyễn Thị Kim Tiến: “Về nhà mới biết trong túi có 2 tỷ đồng” -
Ca sĩ Long Nhật khai chuyển tiền mua ma túy đá để hút cùng quản lý tại nhà riêng -
5 thủ khoa tốt nghiệp sớm với điểm tuyệt đối tại Đại học Kinh tế Quốc dân -
Cần bơm bê tông dài gần 30 m bất ngờ gãy đổ, một công nhân tử vong -
Hẹn nhau "nói chuyện" từ mâu thuẫn trên mạng, nữ sinh lớp 8 bị nhóm bạn vây đánh dã man -
Lộ gia thế Zan Nguyễn - bạn trai tin đồn Huyền 204: Thông tin gia đình và cuộc sống tại Việt Nam gây chú ý -
Cấp dưới khai cựu Bộ trưởng Nguyễn Thị Kim Tiến "gợi ý" chọn nhà thầu -
Bức tường đổ sập vào giường 3 bố con đang ngủ: Em bé 22 tháng tuổi nhập viện, nguyên nhân tường sập? -
Tài xế ô tô lớn tuổi bị chửi bới, hành hung xin giảm nhẹ cho người phụ nữ, vụ việc có được bỏ qua?
Công nghệ
16/04/2019 06:28Không dùng Internet Explorer, người dùng vẫn bị hack
Nhà nghiên cứu bảo mật John Page đã phát hiện ra một lỗ hổng bảo mật mới cho phép tin tặc đánh cắp dữ liệu của người dùng Windows nhờ Internet Explorer (IE). Nhưng điều gây ngạc nhiên nhất là lỗ hổng này vẫn có thể bị khai thác dù người dùng không cần mở trình duyệt web vốn đã rất lỗi thời này để sử dụng. Chỉ cần nó còn tồn tại trên máy tính, tin tặc đã có thể sử dụng nó để tấn công hệ thống.
Về cơ bản, tin tặc lợi dụng lỗ hổng bằng cách sử dụng các tệp .MHT, một định dạng tệp được sử dụng bởi IE cho kho lưu trữ web của nó. Các trình duyệt web hiện tại không sử dụng định dạng .MHT, vì vậy khi người dùng máy tính cố gắng truy cập loại tệp này, hệ điều hành Windows sẽ mở IE theo mặc định.
Để tấn công hệ thống, tin tặc sẽ lừa người dùng mở tệp đính kèm qua email, trình nhắn tin hoặc các dịch vụ chuyển tệp khác. Người dùng chỉ cần thực hiện các thao tác mở hay nhấp chuột phải để vào lệnh "xem trước" hoặc "in" trên trang web cũng có thể tạo ra lỗ hổng. Kẻ tấn công sau đó có thể tiến hành theo dõi máy tính của nạn nhân từ xa thông qua các chương trình được cài đặt cục bộ.
Theo John Page, thử nghiệm phát hiện lỗ hổng này tồn tại trên cả phiên bản cuối cùng của Internet Explorer là IE 11. Nó ảnh hưởng đến người dùng Windows 7, Windows 10 và Windows Server 2012 R2.
Điều đáng lo ngại nhất, theo Page, là Microsoft đã nói với ông việc họ sẽ chỉ xem xét và khắc phục lỗi này ở một bản cập nhật trong tương lai. Nhà nghiên cứu bảo mật cho biết ông đã liên lạc với Microsoft vào tháng 3, trước khi công khai vấn đề.
Theo ZDNet, IE chiếm chưa đến 10% thị phần về trình duyệt web. Tuy nhiên, hầu hết người dùng đều cài đặt trình duyệt này trên máy tính của họ và đây cũng là điều duy nhất tin tặc cần.
Hồi đầu năm 2019, chuyên gia an ninh mạng của Microsoft là Chris Jackson đã kêu gọi bất cứ ai vẫn còn sử dụng IE thì nên từ bỏ nó. Công ty đã chính thức ngừng cập nhật các tính năng và hỗ trợ tiêu chuẩn cho trình duyệt web này từ năm 2015.
Theo Bảo Nam (VnExpress.net)
- Ông Lê Mạnh Cường chính thức ngồi ghế Tổng Giám đốc Petrovietnam (17:30)
- Nghi can sát hại người phụ nữ trong nhà nghỉ ở Ba Ngòi sa lưới sau nhiều ngày lẩn trốn (17:20)
- VN-Index lội ngược dòng hơn 50 điểm, nhà đầu tư vẫn khóc ròng vì "xanh vỏ đỏ lòng" (17:11)
- Nữ sinh lớp 12 mất liên lạc nhiều ngày đã được công an hỗ trợ đưa về nhà (1 giờ trước)
- MU chốt nhanh Morten Hjulmand để làm mới tuyến giữa sau thời Casemiro (1 giờ trước)
- Cựu Bộ trưởng Nguyễn Thị Kim Tiến: “Về nhà mới biết trong túi có 2 tỷ đồng” (1 giờ trước)
- Kính thông minh Android XR hợp tác Gentle Monster chính thức lộ diện, "khiêu chiến" Apple Vision Pro (1 giờ trước)
- Nam giáo viên 38 tuổi tử vong sau bữa cơm vì bỏ qua dấu hiệu bất thường (1 giờ trước)
- Từng phản đối mẹ tái hôn ở tuổi xế chiều, tôi lặng người khi biết người đàn ông ấy là ân nhân cứu mạng mình năm xưa (1 giờ trước)
- Lý do em trai Hoài Linh liên tục thanh lý tài sản khủng từ biệt thự Mỹ đến nhẫn kim cương (2 giờ trước)