Các chuyên gia nghiên cứu bảo mật vừa phát hiện một trục trặc trong phương thức kết nối mạng của Windows hoàn toàn có thể bị tin tặc lợi dụng để ăn cắp dữ liệu.
Hãng bảo mật IOActive cho biết lỗi bảo mật trên thực ra là một lỗi thiết kế trong hệ điều hành. Lỗi này phát sinh trong quá trình Windows áp dụng thiết lập proxy. Hậu quả là tin tặc có thể truy cập, chèn thêm các proxy độc hại và đọc được mọi dữ liệu được truyền tải trên hệ thống mạng mục tiêu.
"Điều nguy hiểm ở đây là tin tặc có thể chủ động biến thành máy chủ proxy mà không hề khiến cho người chủ sở hữu mạng bị tấn công biết," Chris Paget - Giám đốc D&R của IOActive - cho biết. "Tin tặc hoàn toàn có thể thay đổi hướng truyền dữ liệu trên hệ thống mạng mục tiêu".
Ông Paget cho biết Internet Explorer theo mặc định thường tiến hành tìm kiếm một máy chủ proxy bằng thủ tục Web Proxy Autodiscovery Protocol (WPAD). Tin tặc có thể dễ dàng thiết lập một máy chủ proxy trên mạng sử dụng dịch vụ Windows Internet Naming Service (WINS) hoặc Domain Name System (DNS) giúp chúng chuyển hướng dữ liệu mạng.
Microsoft đã xác nhận lỗi bảo mật nói trên. "Nếu một ai đó có thể thiết lập thành công một WPAD thông qua DNS hoặc WINS clients thì họ có thể chuyển hướng toàn bộ luồng dữ liệu đi qua một máy chủ proxy".
Nếu thành công thì tin tặc có thể chuyển hướng mọi dữ luồng dữ liệu đi qua máy chủ proxy của chúng. Điều này đồng nghĩa với việc chúng có thể đọc và lấy được mọi dữ liệu đó, ông Paget khẳng định.
Tuy nhiên, chuyên gia nghiên cứu bảo mật Dan Kaminsky cho rằng tấn công chỉ có thể thành công nếu kẻ tấn công được tiếp cận trực tiếp với hệ thống mạng chứ không thể tấn công qua mạng Internet.
Trục trặc với thủ tục WPAD không phải mới. Bảy năm trước đây Microsoft đã từng phải vá một lỗi khá tương tự trong Internet Explorer 5. Lỗi này có thể cho phép tin tặc lợi dụng trình duyệt để tổ chức các vụ tấn công rộng hơn.
Hoàng Dũng
Lỗi Windows giúp hacker "bắt cóc" cả hệ thống mạng
44
Bạn nên đọc
-
OpenDNS là gì, những ưu điểm, nhược điểm của OpenDNS
-
ChatGPT tích hợp Shazam: Có thể nhận diện bài hát trực tiếp và playlist ngay trong ứng dụng
-
Thiết lập máy chủ CentOS 5.7 và cài đặt ISPConfig 3
-
RAM chạm mốc 400 USD, GPU lên tới 3.700 USD: Thị trường PC đang bước vào cuộc khủng hoảng nghiêm trọng
-
Sony quay lại thị trường vinyl với hai sản phẩm mâm đĩa than Bluetooth hoàn toàn mới
-
Microsoft ký thỏa thuận độc quyền RAM HBM3e với SK Hynix
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Cách convert Google Forms sang PDF, Google Docs và Word
2 ngày -

Tổng hợp sự kiện nhận skin miễn phí Liên Quân 3/2026
2 ngày 4 -

KaiSa DTCL mùa 11: Lên đồ, cách build, hướng dẫn đội hình
2 ngày -

Những câu nói hay về tình anh em xã hội, stt về tình anh em kết nghĩa càng đọc càng thấm
2 ngày -

Cách kích hoạt Virtualization (VT) trên Windows 10 cho BlueStacks 5
2 ngày -

Phần mở rộng file là gì?
2 ngày -

Stt hay về mùa hè, những câu nói hay về mùa hè
2 ngày -

Khắc phục lỗi tập tin Excel bị thu nhỏ khi in
2 ngày -

Các cách tải nhạc Youtube, tải MP3 từ YouTube, tách nhạc từ video YouTube cực dễ
2 ngày -

Cách xóa Copilot và các tính năng AI khác trong Windows
2 ngày 1
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Prompt
Ô tô, Xe máy