Hãng nghiên cứu bảo mật Trend Micro cho rằng công nghệ RSS (Really Simple Syndication) sẽ là một mục tiêu tấn công đầy quyền rũ cho các vụ tấn công bằng sâu máy tính trong tương lai.
David Sancho, kĩ sư nghiên cứu bảo mật cao cấp của Trend Micro, cảnh báo rằng việc tấn công các kênh RSS sẽ trở nên phổ biến một khi Microsoft chính thức cho ra mắt phiên bản trình duyệt Internet Explore 7 - một loại trình duyệt mới có tích hợp sẵn tính năng hỗ trợ RSS.
Trong một sách trắng có tựa đề là “Tương lai của sâu máy tính”, Sancho viết việc ra mắt IE 7 sẽ mở ra một số khả năng thú vị cho những người lập trình virus và sâu máy tính.
“Phương thức đơn giản nhất để lợi dụng tính phổ biến của các RSS là chiếm đoạt quyền điều khiển các trình thu thập tin tức thông qua kênh RSS hiện có để phục vụ cho việc tải về biến thể mới của cá loại virus cũng như loại đoạn mã nguy hiểm khác cài đặt lên máy tính của người sử dụng. Điều này là hoàn toàn có thể thực hiện được chỉ bằng cách hướng các ứng dụng RSS máy khách đã được cấu hình sang trang web chứa nội dung nguy hiểm.”
“Phương thức tấn công này được thực hiện bằng kiểm tra xem các hệ thống có cài đặt ứng dụng RSS máy khách có được cấu hình cho phép tự đổng tải về hay không. Nếu được phép tự động tải về thì kẻ tấn công chỉ cần bổ sung thêm hay thay đổi một kênh RSS hướng đến một trang web nguy hiểm độc hại.”
Sancho dự đoán rằng việc tấn công các kênh RSS sẽ được coi như là một điểm tải về thụ động (passive download point) giúp kẻ tấn công dễ dàng qua mặt các ứng dụng tường lửa cá nhân hay các rào cản bảo mật khác.
“Tiến trình tải về vẫn sẽ tiếp tục hoạt động cho dù là con virus lây nhiễm đã được phát hiện. Để thoát khỏi tình trạng này thì người sử dụng cần có một công cụ nhằm phát hiện và xoá bỏ các cấu hình độc hại trong ứng dụng RSS máy khách.”
Do vậy mà chuyên gia nghiên cứu bảo mật này khuyến cáo các công ty nên xem xét đến việc triển khai sử dụng các biện pháp quyết giao thông HTTP (HTTP traffic). Còn với các nhà quản trị IT thì chuyên gia cho rằng đã đến lúc cần phải triển khai các phần mềm và phân cứng nhằm chống lại các cuộc tấn công bằng virus sâu máy tính.
Trong khi đó tác giả của các loại virus lại đang đi tìm những cách giúp cho việc phát tán virus của mình một cách nhanh chóng nhất và khai thác các lỗi bảo một cách nhanh nhất có thể.
Sancho cũng dự đoán là tấn công bằng các đoạn mã nguy hiểm tự động thực thi sẽ trở thành một kĩ thuật tấn công mới trong các cuộc tấn công của virus
RSS là mục tiêu tiếp theo của virus
90
Bạn nên đọc
-
Microsoft ký thỏa thuận độc quyền RAM HBM3e với SK Hynix
-
Giá DRAM và NAND Flash tăng vọt, bộ nhớ chiếm tới 20% chi phí sản xuất smartphone
-
Sony quay lại thị trường vinyl với hai sản phẩm mâm đĩa than Bluetooth hoàn toàn mới
-
OpenDNS là gì, những ưu điểm, nhược điểm của OpenDNS
-
RAM chạm mốc 400 USD, GPU lên tới 3.700 USD: Thị trường PC đang bước vào cuộc khủng hoảng nghiêm trọng
-
Thiết lập máy chủ CentOS 5.7 và cài đặt ISPConfig 3
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Cách sao chép ảnh, video từ ứng dụng File sang thư viện Photos trên iPhone, iPad
2 ngày -

Thơ về chiến thắng Điện Biên Phủ 'lừng lẫy năm châu, chấn động địa cầu'
2 ngày -

Cách sao chép trang thiết kế trên Canva
2 ngày -

Mẹo lên level nhanh Blox Fruit, lên cấp nhanh Blox Fruit
2 ngày -

Cách xóa đường kẻ ngang trong Word
2 ngày -

Code HTHT mới nhất tháng 2, giftcode Huyền Thoại Hải Tặc mới nhất 2024
2 ngày 23 -

Hình nền chill cho máy tính, hình nền chill pc
2 ngày 3 -

Cách giải, xếp khối Rubik 3x3
2 ngày -

Cách gửi file từ Google Drive trên Zalo điện thoại, máy tính
2 ngày -

Cách sửa lỗi laptop không kết nối được WiFi, sửa lỗi laptop không nhận WiFi
2 ngày
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Hướng dẫn
Ô tô, Xe máy