Hãng bảo mật Symantec cảnh báo giới phát triển hiện vẫn còn mắc những lỗi bảo mật bảo mật cổ điển trong thiết kế website. Thậm chí trong số này có cả những lỗi đã được biết đến từ hơn một thẩm kỷ trước đây.
Con số thống kê của Symantec đã cho thấy chỉ trong có 6 tháng cuối năm 2007 số lượng các website bị phát hiện mắc lỗi cổ điển như thế đã tăng hơn hai lần. Trong khi sáu tháng đầu năm mới chỉ có 6.961 website được xác định mắc lỗi thì hết 6 tháng cuối năm con số này đã lên tới 11.253.
Kevin Hogan – Giám đốc điều hành bộ phận bảo mật của Symantec - những lỗi kiểu như thế này thực sự là hiểm hoạ đối với người dùng Internet. Họ không thể ngờ rằng họ đã bị tấn công hoặc PC của họ bị nhiễm mã độc ngay cả khi họ truy cập vào website của một đơn vị tổ chức đáng tin cậy.
“Tình thế này đã thay đổi hoàn toàn “lý thuyết” mà chúng ta đưa ra trước đây. Đó là chỉ có những website phát tán nội dung khiêu dâm hoặc đánh bạc trực tuyến mới chứa mã độc. Giời đây bất kỳ website nào có mắc lỗi đều có thể chứa chấp mã độc”.
Kiểu tấn công lợi dụng lỗi website như trên thường được biết đến bằng cái tên XSS (cross-site scripting). Lỗi này phát sinh do khâu kiểm soát dữ liệu trao đổi giữa máy chủ và trình duyệt web không được thực hiện tốt. Ngoài ra lỗi này còn có thể bị tin tặc lợi dụng để ăn cắp dữ liệu của người dùng Internet.
Ông Hogan cho biết sở dĩ tin tặc ưa thích lỗi XSS bởi lỗi này không cần phải mất nhiều thời gian nghiên cứu và phát triển mã khai thác. Và đặc biệt lỗi này không cần bất kỳ sự tương tác nào từ phía người dùng.
Symantec cho biết con số thống kê trên chưa hoàn toàn chính xác. Số lượng website mắc lỗi thực tế còn có thể cao hơn rất nhiều. Trong khi đó, các nhà quản trị website hiện vẫn còn rất yếu trong công tác khắc phục lỗi.
Chris Wysopal – Giám đốc công nghệ của Veracode – cũng nhận định tình thế đang ngày một trở nên tồi tệ hơn.
“Tôi không thấy dấu hiệu nào cho thấy tình thế những website mắc lỗi XSS giảm đi. Đặc biệt khi ngày nay ngày càng có nhiều website muốn viết những mã nguồn riêng của mình nhằm giúp người dùng có thể tận dụng tốt nhất nguồn tài nguyên trên website”.
Symantec: Thiết kế web vẫn mắc lỗi cổ điển
37
Bạn nên đọc
-
ChatGPT ra mắt tính năng nghiên cứu mua sắm mới: thông minh hơn, cá nhân hóa hơn
-
Hacker bẻ mật khẩu 16 ký tự trong chưa đầy 60 phút
-
Kingston Fury ra mắt SSD Renegade G5 8TB: tốc độ 14.800 MB/s, chuẩn PCIe 5.0 siêu nhanh
-
Valve ra mắt loạt phần cứng mới: kính VR, console và tay cầm SteamOS
-
Hướng dẫn vệ sinh bàn phím laptop mà không cần tắt máy (an toàn & hiệu quả)
-
6 cách tận dụng iPad cũ hiệu quả nhất: Biến thiết bị lỗi thời thành đồ hữu ích
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Top 10+ trang web tốt nhất để tải phụ đề cho phim
2 ngày -

Chuyển từ cơ số 2 sang cơ số 16
Hôm qua -

Công thức tính diện tích hình quạt tròn
2 ngày -

Cách chặn tìm kiếm Zalo qua số điện thoại
Hôm qua -

Cách khôi phục bài viết đã ẩn trên Facebook bằng điện thoại, máy tính
Hôm qua 1 -

Huyền Thoại Hải Tặc - Hải Tặc Đại Chiến
-

Chào tháng 6: Câu nói hay nhất về tháng 6, stt tháng 6 tràn ngập yêu thương
2 ngày 2 -

Code Skibidi Tower Defense mới nhất và cách đổi code lấy thưởng
Hôm qua -

Top 9 phần mềm giả lập PC trên Android
Hôm qua -

Cách tính diện tích hình tròn và chu vi hình tròn
Hôm qua 1
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Hướng dẫn
Ô tô, Xe máy