-
Chặn hàng trăm ngàn giao dịch đáng ngờ, bảo vệ hơn 2.300 tỉ đồng -
Ngày nào cũng uống cà phê sữa: Cơ thể sẽ thay đổi ra sao? -
Tiết kiệm "nóng" trở lại: Lãi suất gần 7%/năm xuất hiện, ngân hàng tặng vàng hút khách! -
Giá rau xanh tăng "phi mã", nhiều bà nội trợ chỉ dám mua... nửa mớ rau muống! -
Vừa tỉnh giấc đã đau ở 4 vị trí này - đừng xem nhẹ, có thể là dấu hiệu khối u ác tính đang “ầm ầm trỗi dậy”! -
Bố tức giận tác động vào mông con khiến đứa trẻ qua đời và sự thật việc "yêu cho roi cho vọt" -
Tinh hoa mâm cỗ Bát Tràng trở thành di sản Việt -
Võ sư Việt Nam duy nhất từng thách đấu Lý Tiểu Long, tuyên bố xử gọn tượng đài võ thuật chỉ với 1 cú móc -
Quảng Trị: Phụ huynh đồng loạt đến trường đón con về không cho học tiếp vì sự xuất hiện của 1 người -
Tử vi thứ 3 ngày 18/11/2025 của 12 con giáp: Dần thăng hoa, Ngọ trì trệ
Công nghệ
16/04/2019 06:28Không dùng Internet Explorer, người dùng vẫn bị hack
Nhà nghiên cứu bảo mật John Page đã phát hiện ra một lỗ hổng bảo mật mới cho phép tin tặc đánh cắp dữ liệu của người dùng Windows nhờ Internet Explorer (IE). Nhưng điều gây ngạc nhiên nhất là lỗ hổng này vẫn có thể bị khai thác dù người dùng không cần mở trình duyệt web vốn đã rất lỗi thời này để sử dụng. Chỉ cần nó còn tồn tại trên máy tính, tin tặc đã có thể sử dụng nó để tấn công hệ thống.
Về cơ bản, tin tặc lợi dụng lỗ hổng bằng cách sử dụng các tệp .MHT, một định dạng tệp được sử dụng bởi IE cho kho lưu trữ web của nó. Các trình duyệt web hiện tại không sử dụng định dạng .MHT, vì vậy khi người dùng máy tính cố gắng truy cập loại tệp này, hệ điều hành Windows sẽ mở IE theo mặc định.
Để tấn công hệ thống, tin tặc sẽ lừa người dùng mở tệp đính kèm qua email, trình nhắn tin hoặc các dịch vụ chuyển tệp khác. Người dùng chỉ cần thực hiện các thao tác mở hay nhấp chuột phải để vào lệnh "xem trước" hoặc "in" trên trang web cũng có thể tạo ra lỗ hổng. Kẻ tấn công sau đó có thể tiến hành theo dõi máy tính của nạn nhân từ xa thông qua các chương trình được cài đặt cục bộ.
Theo John Page, thử nghiệm phát hiện lỗ hổng này tồn tại trên cả phiên bản cuối cùng của Internet Explorer là IE 11. Nó ảnh hưởng đến người dùng Windows 7, Windows 10 và Windows Server 2012 R2.
Điều đáng lo ngại nhất, theo Page, là Microsoft đã nói với ông việc họ sẽ chỉ xem xét và khắc phục lỗi này ở một bản cập nhật trong tương lai. Nhà nghiên cứu bảo mật cho biết ông đã liên lạc với Microsoft vào tháng 3, trước khi công khai vấn đề.
Theo ZDNet, IE chiếm chưa đến 10% thị phần về trình duyệt web. Tuy nhiên, hầu hết người dùng đều cài đặt trình duyệt này trên máy tính của họ và đây cũng là điều duy nhất tin tặc cần.
Hồi đầu năm 2019, chuyên gia an ninh mạng của Microsoft là Chris Jackson đã kêu gọi bất cứ ai vẫn còn sử dụng IE thì nên từ bỏ nó. Công ty đã chính thức ngừng cập nhật các tính năng và hỗ trợ tiêu chuẩn cho trình duyệt web này từ năm 2015.
Theo Bảo Nam (VnExpress.net)
- Tài xế BMW X7 thản nhiên lái xe bằng... một tay để lướt điện thoại, lộ thêm 2 lỗi vi phạm (10:46)
- ChatGPT và các mô hình AI có thể được vận hành từ… Mặt Trăng (10:30)
- Chặn hàng trăm ngàn giao dịch đáng ngờ, bảo vệ hơn 2.300 tỉ đồng (10:19)
- Nhóm nhạc nữ Việt ra mắt ca khúc thảm họa, lời bài hát bị chê "thua cả ChatGPT" (10:15)
- Ông Trần Trí Quang được bầu giữ chức Chủ tịch UBND tỉnh Vĩnh Long (10:09)
- Mỹ "đặc cách" xét visa nhanh cho người mua vé World Cup 2026, nhưng vẫn có thể bị từ chối nhập cảnh (10:06)
- Ngày nào cũng uống cà phê sữa: Cơ thể sẽ thay đổi ra sao? (10:00)
- "Vua xe ga" 175cc mới chính thức ra mắt giá 44 triệu đồng: Đẹp hơn hẳn Honda Air Blade và Yamaha NVX (10:00)
- Cô dâu hủy hôn ngay lập tức vì gia đình chú rể lao vào ẩu đả, đòi đổi hồi môn (1 giờ trước)
- Sao nam Hàn Quốc đột quỵ tại trường quay, may mắn qua cơn nguy kịch (1 giờ trước)