Tìm kiếm PhanVien.Com Web
Download PhanVien.Com Toolbar
Danh mục thông tin

Hacker có thể khống chế mọi cú click chuột của người dùng

Thủ thuật clickjacking, tức nội dung trong đường link người dùng bấm vào đã bị thay đổi mà họ không hay biết, được giới bảo mật đánh giá là một trong những nguy cơ mới nghiêm trọng nhất trên Internet.

Hacker có thể khống chế mọi cú click chuột của người dùng

Ảnh: PCNews.

"Đa số các cuộc khai thác (sâu, lỗ hổng  phần mềm...) đều có thể được khắc phục  nhưng clickjacking lại khó đối phó hơn vì nó thuộc lỗi thiết kế", Jeremiah Grossman, Giám đốc  hãng bảo mật  Mỹ Whitehat Security, cho hay.

Phương pháp clickjacking (hijacking your click - khống chế cú nhấp chuột) được thực hiện nhờ một iFrame cho phép cửa sổ trình duyệt  chia thành nhiều phần để các nội dung  khác nhau có thể hiển thị trên từng phần đó. Khi khách truy cập  bấm chuột vào mục chứa iFrame độc, cuộc khai thác sẽ diễn ra đúng theo kế hoạch  của kẻ chủ mưu.

Kẻ xấu có thể ẩn iFrame trong bất cứ đường link quen thuộc nào trên trang web, từ dòng tiêu đề của báo The New York  Times cho đến nút "Bình chọn" trong diễn đàn... nên mọi người không thể phát hiện ra.

Chuyên gia Grossman cho hay hacker  có thể bí mật bật webcam  hay microphone nhằm theo dõi mọi hoạt động  của nạn nhân, hướng họ tới trang web  xấu để tải mã độc, hoặc tráo đổi nội dung  đường link để khi người dùng  click vào "Cancel" (hủy lệnh) thực chất lại có nghĩa là "Buy" (mua hàng) trên website  thương mại.

Kiểu tấn công  này được xếp vào loại "nguy hiểm" vì người sử dụng  gần như không thể làm gì để bảo vệ họ (đường link trông hoàn toàn vô hại). Microsoft Mozilla  cùng thừa nhận không dễ có giải pháp khắc phục  vấn đề nghiêm trọng này.

Lê Nguyên (theo CNet)

Tìm bài viết khác
Theo VNEXPRESS.NET
Updated: 25/05/2009 | Views: 329 | Comments: 0

Comments - Hacker có thể khống chế mọi cú click chuột của người dùng

Hiện tại chưa có bình luận nào về bài viết Hacker có thể khống chế mọi cú click chuột của người dùng!

Bạn có ý kiến gì về bài viết Hacker có thể khống chế mọi cú click chuột của người dùng này? Hãy gởi suy nghĩ, bình luận, đánh giá, lời khuyên ... của bạn về bài viết Hacker có thể khống chế mọi cú click chuột của người dùng bạn tại đây.

Other articles

Similar Articles Hacker có thể khống chế mọi cú click chuột của người dùng

Older than Hacker có thể khống chế mọi cú click chuột của người dùng in Kiến Thức Của Hacker

Newer than Hacker có thể khống chế mọi cú click chuột của người dùng in Kiến Thức Của Hacker

Recently Published - Kiến Thức Của Hacker
Day ao thuat
Latest Comments in Kiến Thức Của Hacker
By To Sang. Theo toi thi hack 1 trang web khong co gi la kho ca, voi nhung trang web Viet Nam thi .....
By hacker. em nghi rat co hoat dong cua chip duoc su ly that hay theo em nghi no qua that gioi va .....
By tungpl199. ko len cho hack pass va` cau hoi bi mat...
Most Comments in Kiến Thức Của Hacker
Monthly Most Views - Kiến Thức Của Hacker
  English Tiếng Việt 
Bạn đang xem bài viết Hacker có thể khống chế mọi cú click chuột của người dùng được gởi trong chủ đề Kiến Thức Của Hacker - Công Nghệ Thông Tin. Bài viết Hacker có thể khống chế mọi cú click chuột của người dùng này được lưu trên Server thành hai bản: Hacker có thể khống chế mọi cú click chuột của người dùng có dấuHacker có thể khống chế mọi cú click chuột của người dùng không dấu. Bạn có thể gởi ý kiến bình luận, đóng góp về bài viết Hacker có thể khống chế mọi cú click chuột của người dùng này tại phần gởi bình luận ở cuối nội dung bài viết. Lưu ý nội dung của bài viết Hacker có thể khống chế mọi cú click chuột của người dùng này có thể không còn phù hợp với thời điểm hiện tại. Nếu phát hiện điều này, xin bạn báo cho BQT biết để gỡ bỏ nó.
Home Page | Privacy | Contact | Friend Links | Search | Sitemap | Up
Copyright © 2008 PhanVien.Com . All rights reserved.