Lỗi IE cho phép giả mạo địa chỉ web như thật
Hôm thứ ba tuần này (9/12 ),Microsoft vừa cho biết họ đang phân tích các thông báo về một lỗ hổng tiềm ẩn trong trình duyệt web Internet Exporer (IE). Lỗ hổng này cho phép các hacker ác tâm có thể thiết kế một website giả mạo y như thật để lừa người truy cập đưa ra các mã số thẻ tín dụng. Theo các cảnh báo bảo mật của một chuyên gia ''chuyên săn lỗi'' và công ty Secunia của Đan Mạch, lỗ hổng này có thể cho phép các hacker sử dụng một kỹ thuật để hiển thị một địa chỉ web ''y như thật'' trên một site giả mạo. Hãng Secunia công bố người phát hiện lỗi này là ''Zap the Dingbat'', người đã đưa một cảnh báo lên mailing list Bugtraq. Cảnh báo này có đường link dẫn tới một ví dụ nhấn mạnh khả năng giả mạo, và cho biết Microsoft đã được thông báo về lỗi nói trên. Các hacker thủ đoạn thường lừa nạn nhân đưa ra mã thẻ tín dụng và các thông tin quan trọng khác bằng cách đưa họ vào các website thương mại điện tử giả mạo, chẳng hạn như eBay. Phương thức này được đánh giá là một công cụ đắc lực trong việc ăn cắp danh tính và thẻ tín dụng của người dùng. Những người lướt web thành thạo thường phát hiện ra các thủ đoạn lừa đảo nhờ nhìn vào địa chỉ web. Nhưng với phương thức giả mạo mới được Secunia mô tả, IE có thể cho phép thanh địa chỉ giả mạo địa chỉ của trang chủ www.microsoft.com với một trang có nội dung trắng. Bằng cách mở một cửa sổ web sử dụng cách đặt tên theo kiểu http://user@domain, một kẻ tấn công có thể giấu phần địa chỉ thực phía sau bằng cách thêm một nhóm ký tự 0x01 đằng sau ký tự ''@'', Internet Explorer sẽ không hiển thị phần còn lại của URL xác định các domain khác biệt. Microsoft chưa đưa ra bảng thời hạn điều tra lỗ hổng này, nhưng cho biết có thể sẽ đưa ra một bản sửa lỗi để khắc phục. Đồng thời hãng cũng khuyến nghị mọi người nên tuân thủ các quy trình bảo mật cơ bản, gồm các firewall, các bản nâng cấp phần mềm và phần mềm diệt virus.
143
Bạn nên đọc
-
PNY ra mắt dòng SSD NVMe Gen5 nhanh nhất của hãng – CS3250 với dung lượng 4TB, tốc độ lên tới 14.900 MB/s
-
Kingston Fury ra mắt SSD Renegade G5 8TB: tốc độ 14.800 MB/s, chuẩn PCIe 5.0 siêu nhanh
-
Valve ra mắt loạt phần cứng mới: kính VR, console và tay cầm SteamOS
-
Hướng dẫn vệ sinh bàn phím laptop mà không cần tắt máy (an toàn & hiệu quả)
-
Hacker bẻ mật khẩu 16 ký tự trong chưa đầy 60 phút
-
ChatGPT ra mắt tính năng nghiên cứu mua sắm mới: thông minh hơn, cá nhân hóa hơn
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Tra cứu điểm VnEdu 2025 trên điện thoại, máy tính như nào?
Hôm qua -

Tổng hợp mã lệnh GTA V, cheat GTA V và cách nhập
Hôm qua 4 -

Sửa lỗi Full Disk 100% trên Windows với 14 thủ thuật sau
Hôm qua -

Trắc nghiệm về mạng máy tính có đáp án P10
2 ngày -

5 cách cơ bản để update, cập nhật driver cho máy tính
2 ngày -

Cách đổi tiếng Việt LOL VNG, đổi tiếng Việt LMHT VNG
Hôm qua 14 -

Chuột lang nước: Loài chuột khổng lồ nặng tới 68kg, ung dung giữa đàn cá sấu nhờ khả năng đặc biệt
Hôm qua -

Cách đăng ký tài khoản Vk Free Fire
2 ngày -

Đáp Án Brain Test, giải Brain Test mới nhất, liên tục cập nhật
Hôm qua 1 -

Arc, một trong những lựa chọn thay thế Chrome tốt nhất đã ngừng phát triển: Nên dùng gì thay thế?
Hôm qua
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Hướng dẫn
Ô tô, Xe máy