Hai hacker Spiegelmock và Wbeelsoi tuyên bố đã phát hiện ra một lỗi bảo mật Javascript nghiêm trọng trong trình duyệt mã nguồn mở Firefox.
Trong một bản thuyết trình trước Hội nghị ToorCon Hacker, Mischa Spiegelmock và Andrew Wbeelsoi khẳng định một kẻ tấn công ác ý hoàn toàn có thể chiếm quyền điều khiển hệ thống dùng trình duyệt Firefox bị mắc lỗi chỉ bằng cách tạo ra và lừa người dùng truy cập vào một trang web có chứa một số mã Javascript độc hại.
Các phiên bản trình duyệt Firefox chạy trên nền tảng Windows, Mac OS X và Linux đều bị mắc lỗi bảo mật này.
Nguyên nhân gây ra lỗi bảo mật Javascript trong trình duyệt Firefox chính là từ cách ứng dụng ngôn ngữ client-script dành riêng cho web đã có 10 năm tuổi này. “Hoàn toàn có thể sử dụng hàng loạt thủ thuật để tạo nên một sự cố tràn bộ nhớ đệm trong trình duyệt để lợi dụng và khai thác lỗi. Hay nói một cách khác là Javascript đã được ứng dụng quá cẩu thả trong Firefox. Rất khó có thể khắc phục được tận gốc rễ cái lỗi bảo mật này,” Spiegelmock nói.
Window Snyder – Giám đốc phụ trách bảo mật của Mozilla – sau khi xem xong bài trình diễn của 2 hacker Spiegelmock và Wbeelsoi cũng phải thừa nhận sự tồn tại của lỗi bảo mật Javascript trong Firefox. “Những gì mà họ đưa ra trình bày ngày hôm nay vẫn chỉ là một hình thức tấn công đã được biết đến nhưng nó lại được thể hiện dưới một hình thức hoàn toàn khác. Chúng tôi sẽ tiếp tục nghiên cứu thêm vấn đề này”.
Tuy nhiên, Snyder lại không hài lòng với việc 2 hacker Spiegelmock và Wbeelsoi tiết lộ chi tiết và một số phần quan trọng mã khai thác lỗi bảo mật Javascript trong bản trình bày của họ. “Điều này làm dấy lên lo ngại về việc những tin tặc ác ý có thể đã có đầy đủ thông tin để tạo ra các mã độc hại và tấn công người dùng.”
“Tuy nhiên, có một điều đáng mừng là Spiegelmock và Wbeelsoi cũng đã cung cấp cho chúng tôi đầy đủ thông tin để có thể khắc phục được lỗi bảo mật Javascript. Việc khắc phục lỗi bảo mật này chắc chắc sẽ là một điều không đơn giản vì nó liên quan trực tiếp đến cách Firefox xử lý các mã Javascript. Nếu đó chỉ là một lỗi trong máy ảo Javascript thì việc khắc phục sẽ trở nên dễ dàng hơn rất nhiều”.
Hai hacker Spiegelmock và Wbeelsoi còn tuyên bố hiện họ đang có thông tin chi tiết về 30 lỗi bảo mật khác trong trình duyệt Firefox. Tuy nhiên, họ tuyên bố là sẽ vẫn giữ bí mật về những thông tin này.
“Internet Explorer không phải là một trình duyệt web an toàn, giờ đây Firefox cũng đang lâm vào tình huống tương tự,” Spiegelmock nói.
Hoàng Dũng
Firefox ngày càng mất an toàn
44
Bạn nên đọc
-
RAM đắt đến mức… Samsung cũng không dám bán RAM cho chính Samsung
-
Bụi đang “giết chết” âm thanh của bạn — Cách vệ sinh loa đúng chuẩn
-
Hướng dẫn vệ sinh bàn phím laptop mà không cần tắt máy (an toàn & hiệu quả)
-
Khắc phục kết nối Internet sau khi bị nhiễm virus
-
Một trong những thương hiệu RAM, SSD lớn nhất thế giới chuẩn bị đóng cửa
-
6 cách tận dụng iPad cũ hiệu quả nhất: Biến thiết bị lỗi thời thành đồ hữu ích
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Stt xin lỗi người yêu chân thành nhất, giúp người ấy nhanh hết giận
Hôm qua -

Hướng dẫn cách vẽ sơ đồ trong Word
Hôm qua -

Cách gộp nhiều file Word thành 1 file duy nhất
Hôm qua -

Ảnh Free Fire giàu, ảnh nick Free Fire giàu, ảnh acc Free Fire giàu
Hôm qua -

Hướng dẫn cài Google Chrome trên hệ điều hành Ubuntu
Hôm qua -

Xịn sò hay xịn xò là đúng chính tả? Có đến 90% người dùng bị sai
Hôm qua 1 -

Cách xóa bộ nhớ đệm Telegram điện thoại, máy tính
Hôm qua -

Cách đăng nhập nhiều tài khoản trên Telegram iPhone, Android
Hôm qua -

87 Slogan Team Building chất, hài hước và ý nghĩa
Hôm qua -

Những bài thơ về mưa hay nhất lay động hàng triệu trái tim
Hôm qua
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Hướng dẫn
Ô tô, Xe máy