Các chuyên gia bảo mật cảnh báo các luồng tin RSS (RSS Feed) có thể bị lợi dụng để tấn công các hệ thống PC không được bảo vệ.
Thông tin nói trên đã được chuyên gia bảo mật Robert Auger của SPI Dynamics đưa ra công bố tại Hội nghị Black Hat năm nay. Chuyên gia Auger nhấn mạnh đây là một vấn đề có ảnh hưởng thực sự nguy hiểm đến các luồng thông tin RSS. Tin tặc chỉ cần bổ sung thêm một số đoạn mã JavaScript độc hại và các RSS Feeds là đã có thể tấn công người dùng.
SPI Dynamics khẳng định mọi ứng dụng đọc RSS Feed - cho dù đó là phần mềm ứng dụng trên máy tính hay là ứng dụng trực tuyến trên web - đều có thể bị tấn công bằng phương thức nói trên. Thông qua những cuộc tấn công như thế này kẻ tấn công có thể ăn cắp được các thông tin nhạy cảm như mật khẩu hay dữ liệu cá nhân của người dùng.
Nguy hiểm hơn là những vụ tấn công như vậy có thể bắt nguồn từ các trang web đáng tin cậy. Một số trang web Blog hiện cho phép người dùng gửi ý kiến trực tiếp đính kèm theo các các RSS Feed. Đây chính là cách có thể bị tin tặc lợi dụng để bổ sung các đoạn mã JavaScript vào trong các luồng thông tin RSS.
Hoặc tin tặc có thể mở một trang web Blog riêng của mình và phát tán các luồng RSS nguy hiểm. Đây là cách mà chuyên gia Auger tin rằng sẽ là cách tấn công phổ biến nhất của tin tặc.
Đối với ứng dụng RSS trên web, Bloglines được xem là ứng dễ bị tấn công nhất. Trong khi đó, RSS Reader, RSS Owl, Feed Demon, và Sharp Reader chính là những phần mềm RSS dễ phải đối mặt với các vụ tấn công nhất.
Để bảo vệ hệ thống, chuyên gia Auger khuyến cáo người dùng nên vô hiệu hoá tính năng cho phép chạy các scripts, applets, và plug-ins trong ứng dụng RSS.
Hoàng Dũng
RSS có thể bị lợi dụng làm công cụ tấn công
94
Bạn nên đọc
-
Hàng loạt big tech bị điều tra vì lừa đảo trực tuyến gia tăng
-
6 cách tận dụng thẻ SD full-size hiệu quả trong năm 2025
-
Apple tiếp tục dẫn đầu thị trường máy tính bảng toàn cầu
-
Instagram cán mốc 3 tỷ người dùng hàng tháng
-
Android bổ sung tính năng chia sẻ âm thanh 2 tai nghe, nâng cấp Gboard, Emoji Kitchen và Quick Share
-
6 sai lầm thường gặp khi dùng smartphone mà bạn nên tránh
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo

Xóa Đăng nhập để Gửi

Cũ vẫn chất
-
AOE 1, Đế Chế 1 cho PC
-
Cách dùng hàm LOOKUP trong Excel
Hôm qua -
50 câu ca dao, tục ngữ về đạo đức, đạo lý làm người hay và sâu sắc
Hôm qua -
6 cách kiểm tra card màn hình nhanh nhất, chính xác nhất
Hôm qua -
Hàng ngày hay hằng ngày? Khi nào dùng 'hàng ngày', khi nào dùng 'hằng ngày'
Hôm qua -
LEFT JOIN trong SQL
Hôm qua -
Hàm Match trong Excel: Cách sử dụng hàm Match kèm ví dụ
Hôm qua -
Cách tắt Research trong Excel
Hôm qua -
Cách khóa công thức trên Excel
Hôm qua -
Cách tạo checkbox trong Google Sheets
Hôm qua 1