Các chuyên gia bảo mật cảnh báo các luồng tin RSS (RSS Feed) có thể bị lợi dụng để tấn công các hệ thống PC không được bảo vệ.
Thông tin nói trên đã được chuyên gia bảo mật Robert Auger của SPI Dynamics đưa ra công bố tại Hội nghị Black Hat năm nay. Chuyên gia Auger nhấn mạnh đây là một vấn đề có ảnh hưởng thực sự nguy hiểm đến các luồng thông tin RSS. Tin tặc chỉ cần bổ sung thêm một số đoạn mã JavaScript độc hại và các RSS Feeds là đã có thể tấn công người dùng.
SPI Dynamics khẳng định mọi ứng dụng đọc RSS Feed - cho dù đó là phần mềm ứng dụng trên máy tính hay là ứng dụng trực tuyến trên web - đều có thể bị tấn công bằng phương thức nói trên. Thông qua những cuộc tấn công như thế này kẻ tấn công có thể ăn cắp được các thông tin nhạy cảm như mật khẩu hay dữ liệu cá nhân của người dùng.
Nguy hiểm hơn là những vụ tấn công như vậy có thể bắt nguồn từ các trang web đáng tin cậy. Một số trang web Blog hiện cho phép người dùng gửi ý kiến trực tiếp đính kèm theo các các RSS Feed. Đây chính là cách có thể bị tin tặc lợi dụng để bổ sung các đoạn mã JavaScript vào trong các luồng thông tin RSS.
Hoặc tin tặc có thể mở một trang web Blog riêng của mình và phát tán các luồng RSS nguy hiểm. Đây là cách mà chuyên gia Auger tin rằng sẽ là cách tấn công phổ biến nhất của tin tặc.
Đối với ứng dụng RSS trên web, Bloglines được xem là ứng dễ bị tấn công nhất. Trong khi đó, RSS Reader, RSS Owl, Feed Demon, và Sharp Reader chính là những phần mềm RSS dễ phải đối mặt với các vụ tấn công nhất.
Để bảo vệ hệ thống, chuyên gia Auger khuyến cáo người dùng nên vô hiệu hoá tính năng cho phép chạy các scripts, applets, và plug-ins trong ứng dụng RSS.
Hoàng Dũng
RSS có thể bị lợi dụng làm công cụ tấn công
93
Bạn nên đọc
-
Apple tiếp tục dẫn đầu thị trường máy tính bảng toàn cầu
-
6 cách tận dụng thẻ SD full-size hiệu quả trong năm 2025
-
Android bổ sung tính năng chia sẻ âm thanh 2 tai nghe, nâng cấp Gboard, Emoji Kitchen và Quick Share
-
Vietnam Airlines và Vietjet Air cấm sử dụng sạc dự phòng trong suốt chuyến bay
-
CEO AMD nhận thưởng 33 triệu USD
-
Microsoft chính thức đóng cửa kho phim và truyền hình trực tuyến
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo

Xóa Đăng nhập để Gửi

Cũ vẫn chất
-
KaiSa DTCL mùa 11: Lên đồ, cách build, hướng dẫn đội hình
Hôm qua -
Các cách tải nhạc Youtube, tải MP3 từ YouTube, tách nhạc từ video YouTube cực dễ
Hôm qua -
Tổng hợp sự kiện nhận skin miễn phí Liên Quân 9/2025
Hôm qua 4 -
Reset Windows 10 về trạng thái ban đầu
Hôm qua 21 -
Cách xóa hàng loạt lời mời kết bạn Facebook đã gửi
Hôm qua 3 -
Phần mở rộng file là gì?
Hôm qua -
Danh sách đầu số các mạng di động ở Việt Nam
Hôm qua 49 -
Cách để copy nội dung trên web không cho copy
Hôm qua 1 -
Cách kích hoạt Virtualization (VT) trên Windows 10 cho BlueStacks 5
Hôm qua -
Bảng mã ASCII và bảng ký tự Latin chuẩn ISO 1252
Hôm qua