Hacker đã lợi dụng một lỗ hổng bảo mật trên website vận động tranh cử của Thượng nghị sĩ Barack Obama để chuyển hướng mọi người dùng truy cập vào website này sang website của bà Hillary Clinton.
Hãng bảo mật Netcraft Ltd của Anh cho biết lỗi bảo mật bị hacker lợi dụng là lỗi XSS (cross-site scripting) trong bộ phận mạng xã hội ảo tích hợp trên website của ông Obama. Vụ tấn công được thực hiện cuối tuần qua bởi một hacker có tên là “Mox”. Bản thân hacker này cũng đã thừa nhận mình thực hiện vụ tấn công này.
“Rất có thể bạn sẽ hỏi tôi làm thế nào để có thể đưa website của bà Hillary hiển thị ở chỗ đáng nhẽ ra phải thuộc về website của ông Obama. Câu trả lời của tôi là: Mọi điều đều có thể thực hiện được trong thế giới XSS,” hacker Mox cho biết.
XSS là một lỗi rất phổ biến và thường bị tội phạm ăn cắp thông tin cá nhân hoặc lừa đảo trực tuyến lợi dụng để chèn thêm mã độc vào website hợp pháp. Ví dụ, trong trường hợp trên, hacker hoàn toàn có thể thay thế website của ông Obama bằng một website giả mạo khác mà người dùng không hề hay biết.
Ngay sau đó, lỗi bảo mật XSS trên website của ông Obama đã được khắc phục đầy đủ. Hacker Mox cũng đã xác nhận điều này. Tuy nhiên, điều này vẫn chưa làm cho website của ông Obama hoàn toàn “sạch lỗi”. “Mox cho chúng tôi biết bên cạnh lỗi mà anh ta đã lợi dụng còn rất nhiều lỗi bảo mật tương tự khác chưa hề được phát hiện và khắc phục,” Paul Mutton – một chuyên gia của Netcraft – cho biết.
Lỗi mà ông Mutton đề cập đến thực chất đã được Dimitris Pagkalos - chuyên gia nghiên cứu bảo mật năm nay mới 22 tuổi kiêm nhà quản trị của website lưu trữ thông tin về các vụ tấn công XSS – thông báo chi tiết trước đây.
Pagkalos còn cho biết thêm hiện website của ông Obama còn có 2 lỗi khác chưa được khắc phục. Những lỗi này hoàn toàn có thể bị lợi dụng để lây nhiễm mã độc lên website của những người ủng hộ ông Obama trong chiến dịch tranh cử tổng thống Mỹ.
Hacker "vào thăm" website của ứng cử viên Obama
51
Bạn nên đọc
-
Hướng dẫn vệ sinh bàn phím laptop mà không cần tắt máy (an toàn & hiệu quả)
-
Một trong những thương hiệu RAM, SSD lớn nhất thế giới chuẩn bị đóng cửa
-
Bụi đang “giết chết” âm thanh của bạn — Cách vệ sinh loa đúng chuẩn
-
6 cách tận dụng iPad cũ hiệu quả nhất: Biến thiết bị lỗi thời thành đồ hữu ích
-
RAM đắt đến mức… Samsung cũng không dám bán RAM cho chính Samsung
-
Khắc phục kết nối Internet sau khi bị nhiễm virus
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

30+ cap chất về đời, stt chất về đời đáng suy ngẫm
Hôm qua -

Cách reset Win 11, khôi phục cài đặt gốc Windows 11
Hôm qua 2 -

Cách sử dụng ADB và Fastboot trên Android
Hôm qua -

Code Fruit Seas mới nhất và cách nhập code
Hôm qua 1 -

Lời cảm ơn cha sâu sắc và chân thành nhất
Hôm qua -

Diện tích hình trụ: Diện tích xung quanh hình trụ, diện tích toàn phần hình trụ
Hôm qua 7 -

Stt hay về mùa hè, những câu nói hay về mùa hè
Hôm qua -

Photoshop Online, ghép ảnh trực tuyến, chỉnh sửa ảnh online
Hôm qua 3 -

14+ câu chuyện ngắn xúc động về gia đình và tình thân, bạn nên đọc 1 lần trong đời
Hôm qua -

Spotlight là gì? Chiếm spotlight là gì?
Hôm qua
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Hướng dẫn
Ô tô, Xe máy