Các chuyên gia bảo mật vừa phát hiện một lỗ hổng trong trình duyệt Firefox, có khả năng cho phép tin tặc đánh cắp thông tin người dùng trên những website cho phép người dùng có thể tạo ra những trang riêng, chẳng hạn như MySpace.com.
Lỗ hổng nằm trong phần mềm quản lý mật khẩu - Password Manager của Firefox, có thể bị điều khiển để gửi thông tin mật khẩu tới website kẻ tấn công. Để khai thác thành thông, tin tặc cần tạo ra một form HTML trên các website blog hoặc mạng xã hội.
Phương thức này đã được sử dụng trong các cuộc tấn công phishing vào MySpace hồi cuối tháng 10 vừa qua. Trong đó, người dùng khi đăng ký tài khoản MySpace rất dễ bị lừa truy nhập vào các trang log-in giả mạo. Trang này sẽ gửi thông tin mật khẩu và tên người dùng MySpace tới một website khác. Đặc biệt, nếu người dùng sử dụng Firefox thì khả năng khai thác lỗ hổng trên rất dễ xảy ra.
Các nhà phát triển Firefox xếp lỗ hổng trên ở mức "cực kỳ nguy hiểm", ảnh hưởng tới tất cả các phiên bản Firefox hiện tại.
Cũng theo các chuyên gia bảo mật, trình duyệt IE có khả năng bị ảnh hưởng bởi loại hình tấn công trên, bởi cũng giống như Firefox, trình duyệt này không đảm bảo rằng thông tin mật khẩu đang được gửi đi tới cùng một server mà nó yêu cầu. Nhưng IE ít bị tác động bởi trình duyệt này còn thực hiện một số động tác kiểm tra nguồn gốc các form log-in trước khi tự động gửi mật khẩu và thông tin người dùng đi.
Phát hiện lỗ hổng trong trình duyệt Firefox
51
Bạn nên đọc
-
Kingston Fury ra mắt SSD Renegade G5 8TB: tốc độ 14.800 MB/s, chuẩn PCIe 5.0 siêu nhanh
-
Hướng dẫn vệ sinh bàn phím laptop mà không cần tắt máy (an toàn & hiệu quả)
-
Valve ra mắt loạt phần cứng mới: kính VR, console và tay cầm SteamOS
-
ChatGPT ra mắt tính năng nghiên cứu mua sắm mới: thông minh hơn, cá nhân hóa hơn
-
Hacker bẻ mật khẩu 16 ký tự trong chưa đầy 60 phút
-
6 cách tận dụng iPad cũ hiệu quả nhất: Biến thiết bị lỗi thời thành đồ hữu ích
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Cách chặn tìm kiếm Zalo qua số điện thoại
Hôm qua -

Top 10+ trang web tốt nhất để tải phụ đề cho phim
2 ngày -

Code Skibidi Tower Defense mới nhất và cách đổi code lấy thưởng
Hôm qua -

Huyền Thoại Hải Tặc - Hải Tặc Đại Chiến
-

Công thức tính diện tích hình quạt tròn
2 ngày -

Cách khôi phục bài viết đã ẩn trên Facebook bằng điện thoại, máy tính
Hôm qua 1 -

Top 9 phần mềm giả lập PC trên Android
Hôm qua -

Chào tháng 6: Câu nói hay nhất về tháng 6, stt tháng 6 tràn ngập yêu thương
2 ngày 2 -

Chuyển từ cơ số 2 sang cơ số 16
Hôm qua -

Cách tính diện tích hình tròn và chu vi hình tròn
Hôm qua 1
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Hướng dẫn
Ô tô, Xe máy