Giới thiệu
Trung tâm nghiên cứu của Secunia đã đưa ra cảnh báo nghiêm trọng về các lỗi của trình duyệt web hiện nay như: Internet Explorer,Netscape, Mozilla,...Lợi dụng lỗi bảo mật này các hacker sẽ đánh lừa người dùng sang một trang web khác nhằm lấy cắp các thông tin cá nhân, phát tán virus, trojan,…mà người dùng vẫn lầm tưởng đó là các website an toàn.
Bạn có thể hình dung vấn đề như sau: Ví dụ, khi một cửa sổ pop-up xuất hiện trên một trang hợp lệ, website của hacker có thể “bắt cóc” pop-up đó. Khi điều này xảy ra, cửa sổ pop-up đã được mở nói trên sẽ hiển thị thông tin từ trang web của hacker chứ không phải từ website gốc. Lỗi này có thể được sử dụng để khiến người truy cập Internet tin rằng thông tin mà họ đang nhìn thấy là của website hợp pháp.
Để giúp người dùng có thể khắc phục và phát hiện trình duyệt web của mình có bị “dính” các lỗi bảo mật này không Secunia đã đưa ra một công cụ kiểm tra trực tuyến. Với công cụ này sẽ giúp bạn thoát khỏi sự lừa đảo đang tràn lan trên mạng như hiện nay.
Với 03 bước đơn giản Secunia sẽ kiểm tra giúp bạn:
Bước 01:
Bài kiểm tra sẽ được dùng với website của ngân hàng CitiBank
Khi bạn mở website của CitiBank, và kích vào một bức ảnh, bức ảnh có thể giống như hình bên dưới đây.
Điều này rất bình thường khi ngân hàng Citibank hiển thị một cửa sổ POP-UP với thông thin về các email không trung thực
Bước 2:
Bắt đầu kiểm tra bằng cách click vào một trong 02 liên kết bên dưới. Sử dụng liên kết thứ nhất nếu bạn có phần mềm ngăn chặn các Pop-Up hoặc sử dụng liên kết thứ 02 nếu máy tính bạn không có phần mềm khoá các Pop-Up
Dùng cho máy chứa phần mềm khoá các Pop-UP
Test Now - With Pop-up Blocker - Left Click On This Link
Dùng cho máy không có phần mềm Pop-Up
Test Now - Without Pop-up Blocker - Left Click On This Link
Chú ý: Nếu bạn muốn kiểm tra nhiều lần, vui lòng refresh (làm tươi) trang này trước mỗi một lần test.
Ngoài ra nếu trên Quản Trị Mạng mà bài kiểm tra vẫn chưa có kết quả vui lòng kích vào đây để làm lại.
Bước 3
Máy tính bạn sẽ gặp nguy hiểm nếu như sau khi kiểm tra xuất hiện một cửa sổ Pop-Up và một số thông tin cảnh báo của hãng Secunia thay vì đúng ra nó phải là các Pop-Up của CitiBank. Nếu như vậy bạn cần phải khắc phục ngay!
Vậy bạn phải làm gì?
Vui lòng xem các thông tin cố vấn thích hợp về các lỗi mà bạn có thể sửa chữa nhằm giảm nhẹ khả năng bị tấn công bởi các lỗi bảo mật này. Các thông tin cố vấn của Secunia sẽ cập nhật các thông tin khi mà các công ty phần mềm đưa ra các bản vá lỗi
Xin mời xem chi tiết các hướng dẫn khắc phục (Chú ý bạn hãy chọn trình duyệt mà bạn đang dùng)
- Internet Explorer
- Mozilla / Firefox
- Opera
- Konqueror
- Safari
- Netscape
- iCab
- OmniWeb
- Internet Explorer for Mac
Ngọc Hải - Quản Trị Mạng