Kiểu tấn công mới này xảy ra trên mọi trình duyệt từ Internet Explorer, Firefox, Opera, Safari cho đến bản gần đây nhất Google Chrome. Microsoft và Mozilla cùng thừa nhận không dễ có giải pháp khắc phục cho vấn đề nghiêm trọng này. 
 
 
"Khi bạn vô tình truy cập vào trang web nguy hiểm (có hình thức hoàn toàn vô hại), kẻ xấu sẽ khiến bạn bấm vào một link, phím hoặc một vị trí bất kỳ trên trang mà bạn còn không nhận thấy điều gì đang diễn ra", Jeremiah Grossman, Giám đốc thông tin của hãng bảo mật WhiteHat Security (Mỹ), mô tả. "Sau đó, trang này sẽ biết mọi hoạt động trên Internet của bạn như bạn vào website nào, đăng nhập thông tin gì, xem gì trên YouTube, thậm chí khống chế cả webcam và tai nghe". 
 
 Thủ thuật này không liên quan đến JavaScript mà dựa trên cách thức hoạt động của trình duyệt, do đó tắt JavaScript trong trình duyệt là vô ích. Ngày 7/10, Guy Aharonovsky, chuyên gia phát triển Flash, tung ra đoạn mã khai thác dạng mẫu (proof-of-concept) nhằm chứng minh mức độ nguy hiểm của clickjack. 
 
 Các chuyên gia bảo mật đã dự định công bố lỗi này từ tháng trước nhưng một số nhà cung cấp đã yêu cầu hoãn lại cho đến khi họ cập nhật xong phần mềm. Adobe đang nâng cấp Flash Player, tuy nhiên sẽ chỉ có thể ngăn chặn được những cuộc khai thác clickjack sử dụng chương trình này trong khi nhiều ứng dụng khác vẫn tồn tại lỗi.
Clickjack - thêm một nguy cơ cho người dùng web
  349
Bạn nên đọc
-   
 PNY ra mắt dòng SSD NVMe Gen5 nhanh nhất của hãng – CS3250 với dung lượng 4TB, tốc độ lên tới 14.900 MB/s
 -   
 Cách thức hoạt động của Hacker
 -   
 YouTube mở “ân xá”, cho phép nhà sáng tạo bị cấm quay trở lại nền tảng
 -   
 Team Group ra mắt SSD T-Force Z54E PCIe 5.0 đạt tốc độ đọc kỷ lục 14.900 MB/s, vượt mặt Samsung và Kingston
 -   
 ChatGPT sắp hỗ trợ mua sắm và thanh toán trực tiếp bằng PayPal ngay trong ứng dụng
 -   
 5 cách khởi chạy nhanh chương trình trên Windows
 
Xác thực tài khoản! 
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!  
0 Bình luận
Sắp xếp theo 
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-  

Cap hay cho ngày cuối năm, stt hay cho ngày cuối năm, stt tạm biệt năm cũ
Hôm qua -  

Hướng dẫn sử dụng Xingtu 醒图 trên máy tính
Hôm qua -  

Sự khác nhau của tên gọi đồ vật, cách xưng hô giữa các miền
Hôm qua 2 -  

1000+ công thức chế thuốc Minecraft, cách chế thuốc Minecraft
Hôm qua -  

4 cách ẩn hoặc bảo vệ một thư mục Windows tốt nhất, không cần cài thêm phần mềm
Hôm qua -  

Stt về mẹ, những câu nói về mẹ hay, cảm động rơi nước mắt
Hôm qua 2 -  

Cách xem cấu hình máy tính dễ, nhanh chóng
Hôm qua -  

Hàm SUM trong Excel: Các dùng SUM để tính tổng trong Excel
Hôm qua -  

Check MD5 và SHA1 để kiểm tra tính toàn vẹn của tập tin
Hôm qua -  

Cách chặn tải file, video trên Google Drive
Hôm qua 
 Học IT 
 
 
 
 
 
 
 Microsoft Word 2013 
 Microsoft Word 2007 
 Microsoft Excel 2019 
 Microsoft Excel 2016 
 Microsoft PowerPoint 2019 
 Google Sheets 
 Lập trình Scratch 
 Bootstrap 
 Hướng dẫn 
 Ô tô, Xe máy