Cứ 10 website thì có tới 8 trang mắc những lỗi bảo mật thông thường có thể bị tin tặc lợi dụng để ăn cắp dữ liệu khách hàng hoặc tổ chức tấn công lừa đảo trực tuyến...
Jeremiah Grossman - người sáng lập nên hãng bảo mật WhiteHat Security - cho biết hãng của ông đã tiến hành quét dữ liệu di chuyển qua lại các trang web phổ biến và phát hiện thấy có tới 30% những trang web này chứa những lỗi bảo mật cực kỳ nguy hiểm.
Phổ biến nhất là lỗi cơ sở dữ liệu có thể bị tin tặc lợi dụng để ăn cắp dữ liệu của khách hàng.
Cứ trong 3 trang web được WhiteHat quét thì có tới 2 trang chứa một hoặc hơn một lỗi tấn công liên trang XSS (cross-site scripting). Đây là một lỗi tương đối nguy hiểm vì nó có thể bị lợi dụng để tổ chức các vụ tấn công lừa đảo trực tuyến (phishing).
Trang web đấu giá trực tuyến nổi tiếng eBay là nạn nhân mới nhất của trò tấn công lừa đảo trực tuyến như thế. Tin tặc lợi dụng lỗi XSS của website để dẫn khách hàng đến một trang web lừa đảo để ăn cắp thông tin tài chính cá nhân của họ.
Nguy cơ tiềm ẩn
Có khoảng 1/3 số trang web được WhiteHat quét qua đều mang trong mình nguy cơ tiềm ẩn bị mất cắp thông tin. Thông thường ngôn ngữ lập trình dữ liệu ở những trang web này không kiểm tra cẩn thận dẫn đến nguy cơ bị lợi dụng để khai thác thông tin.
Và cứ trong 4 trang web thì lại có một trang có nguy cơ trở thành nạn nhân của những trò lừa đảo phishing.
Lỗi lập trình ngôn ngữ cơ sở dữ liệu SQL Injection giờ đây không còn phổ biến như trước đây nữa, ông Grossman cho biết. Chỉ có 1 trong số 5 trang web được quét là có mắc lỗi này. Tuy nhiên, đây lại là lỗi cực kỳ nguy hiểm vì lỗi này rất dễ bị khai thác và có thể cho phép tin tặc lấy được gần như mọi dữ liệu.
Những gì mà WhiteHat phát hiện được cũng giống những gì mà giới bảo mật này nhận thấy. Ông Ken Dunham - Giám đốc đội phản ứng nhanh với các tình huống bảo mật máy tính của iDefense - cho biết: "Tấn công web giờ đây đã trở thành hình thức tấn công phổ biến nhất".
Web 2.0 còn nguy cấp hơn
Cũng giống như các loại phần mềm khác, ngôn ngữ lập trình web cũng phát triển và ngày một trở nên phức tạp hơn cho phép các nhà lập trình web sáng tạo ra các ứng dụng web 2.0 có chức năng giống với ứng dụng trên PC để bàn hơn. Nhưng cũng chính vì thế mà những ứng dụng kiểu này rất dễ bị tấn công.
Nhưng tin vui ở đây là lỗi ứng dụng web chỉ cần nhà cung cấp dịch vụ khắc phục là xong chứ không giống như ứng dụng trên PC để bàn. Nó yêu cầu mọi người dùng phải cài đặt bản nâng cấp sửa lỗi. Nhưng không phải ai cũng biết và cũng cài đặt.
Hoàng Dũng
8/10 website mắc những lỗi chết người
81
Bạn nên đọc
-
Team Group ra mắt SSD T-Force Z54E PCIe 5.0 đạt tốc độ đọc kỷ lục 14.900 MB/s, vượt mặt Samsung và Kingston
-
5 cách khởi chạy nhanh chương trình trên Windows
-
ChatGPT sắp hỗ trợ mua sắm và thanh toán trực tiếp bằng PayPal ngay trong ứng dụng
-
Kingston Fury ra mắt SSD Renegade G5 8TB: tốc độ 14.800 MB/s, chuẩn PCIe 5.0 siêu nhanh
-
Cách thức hoạt động của Hacker
-
PNY ra mắt dòng SSD NVMe Gen5 nhanh nhất của hãng – CS3250 với dung lượng 4TB, tốc độ lên tới 14.900 MB/s
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Đẻn là con gì?
Hôm qua -

Cách xem kích thước (độ phân giải) của hình ảnh trên iPhone
2 ngày -

Cách sửa lỗi BSOD Memory Management
Hôm qua 1 -

Cách chơi bài Tiến Lên Miền Nam, luật chơi bài TLMN
Hôm qua 1 -

Cách tải máy chủ thử nghiệm Liên Quân Android và iOS mới nhất
Hôm qua 1 -

Câu nói yêu đời, stt vui vẻ, stt lạc quan và yêu đời ngắn gọn
Hôm qua -

Tên gọi các mốc kỷ niệm ngày cưới? Đám cưới vàng, bạc, đồng, kim cương là bao nhiêu năm?
Hôm qua -

Hàm input() trong Python
Hôm qua 1 -

Một số cách thắt nút dây cực hay ai cũng nên biết
Hôm qua -

Code Vương Quốc Kiến Gamota mới nhất
2 ngày 6
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Hướng dẫn
Ô tô, Xe máy