Hãng bảo mật Symantec cảnh báo giới phát triển hiện vẫn còn mắc những lỗi bảo mật bảo mật cổ điển trong thiết kế website. Thậm chí trong số này có cả những lỗi đã được biết đến từ hơn một thẩm kỷ trước đây.
Con số thống kê của Symantec đã cho thấy chỉ trong có 6 tháng cuối năm 2007 số lượng các website bị phát hiện mắc lỗi cổ điển như thế đã tăng hơn hai lần. Trong khi sáu tháng đầu năm mới chỉ có 6.961 website được xác định mắc lỗi thì hết 6 tháng cuối năm con số này đã lên tới 11.253.
Kevin Hogan – Giám đốc điều hành bộ phận bảo mật của Symantec - những lỗi kiểu như thế này thực sự là hiểm hoạ đối với người dùng Internet. Họ không thể ngờ rằng họ đã bị tấn công hoặc PC của họ bị nhiễm mã độc ngay cả khi họ truy cập vào website của một đơn vị tổ chức đáng tin cậy.
“Tình thế này đã thay đổi hoàn toàn “lý thuyết” mà chúng ta đưa ra trước đây. Đó là chỉ có những website phát tán nội dung khiêu dâm hoặc đánh bạc trực tuyến mới chứa mã độc. Giời đây bất kỳ website nào có mắc lỗi đều có thể chứa chấp mã độc”.
Kiểu tấn công lợi dụng lỗi website như trên thường được biết đến bằng cái tên XSS (cross-site scripting). Lỗi này phát sinh do khâu kiểm soát dữ liệu trao đổi giữa máy chủ và trình duyệt web không được thực hiện tốt. Ngoài ra lỗi này còn có thể bị tin tặc lợi dụng để ăn cắp dữ liệu của người dùng Internet.
Ông Hogan cho biết sở dĩ tin tặc ưa thích lỗi XSS bởi lỗi này không cần phải mất nhiều thời gian nghiên cứu và phát triển mã khai thác. Và đặc biệt lỗi này không cần bất kỳ sự tương tác nào từ phía người dùng.
Symantec cho biết con số thống kê trên chưa hoàn toàn chính xác. Số lượng website mắc lỗi thực tế còn có thể cao hơn rất nhiều. Trong khi đó, các nhà quản trị website hiện vẫn còn rất yếu trong công tác khắc phục lỗi.
Chris Wysopal – Giám đốc công nghệ của Veracode – cũng nhận định tình thế đang ngày một trở nên tồi tệ hơn.
“Tôi không thấy dấu hiệu nào cho thấy tình thế những website mắc lỗi XSS giảm đi. Đặc biệt khi ngày nay ngày càng có nhiều website muốn viết những mã nguồn riêng của mình nhằm giúp người dùng có thể tận dụng tốt nhất nguồn tài nguyên trên website”.
Symantec: Thiết kế web vẫn mắc lỗi cổ điển
37
Bạn nên đọc
-
Khắc phục kết nối Internet sau khi bị nhiễm virus
-
RAM đắt đến mức… Samsung cũng không dám bán RAM cho chính Samsung
-
Bụi đang “giết chết” âm thanh của bạn — Cách vệ sinh loa đúng chuẩn
-
Một trong những thương hiệu RAM, SSD lớn nhất thế giới chuẩn bị đóng cửa
-
6 cách tận dụng iPad cũ hiệu quả nhất: Biến thiết bị lỗi thời thành đồ hữu ích
-
Apple chọn Samsung làm nhà cung cấp bộ nhớ chủ lực giữa khủng hoảng nguồn cung
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Cách hiện khung căn lề trong Word
2 ngày -

20+ hình ảnh minh chứng hùng hồn về sức sống mãnh liệt của cây cối
2 ngày -

Code Kiếm Vực 3D 24/12/2025 mới nhất và cách nhập code
2 ngày -

Cách chỉnh kích thước dòng, cột, ô bằng nhau trên Excel
2 ngày -

Danh sách tất cả làng trong Coin Master và giá
2 ngày -

Cách đặt trình duyệt mặc định khi mở link bất kỳ trên máy tính
2 ngày -

Cách truy cập các trang web bị chặn
2 ngày -

Cách căn giữa bảng trong Google Docs
2 ngày -

Số chính phương là gì? Cách nhận biết và ví dụ chi tiết
2 ngày 1 -

Hướng dẫn vẽ mũi nhân vật Anime, Manga chuẩn chỉnh
2 ngày
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Hướng dẫn
Ô tô, Xe máy