Kiểu tấn công mới này xảy ra trên mọi trình duyệt từ Internet Explorer, Firefox, Opera, Safari cho đến bản gần đây nhất Google Chrome. Microsoft và Mozilla cùng thừa nhận không dễ có giải pháp khắc phục cho vấn đề nghiêm trọng này.
![]() |
"Khi bạn vô tình truy cập vào trang web nguy hiểm (có hình thức hoàn toàn vô hại), kẻ xấu sẽ khiến bạn bấm vào một link, phím hoặc một vị trí bất kỳ trên trang mà bạn còn không nhận thấy điều gì đang diễn ra", Jeremiah Grossman, Giám đốc thông tin của hãng bảo mật WhiteHat Security (Mỹ), mô tả.
"Sau đó, trang này sẽ biết mọi hoạt động trên Internet của bạn như bạn vào website nào, đăng nhập thông tin gì, xem gì trên YouTube, thậm chí khống chế cả webcam và tai nghe".
Thủ thuật này không liên quan đến JavaScript mà dựa trên cách thức hoạt động của trình duyệt, do đó tắt JavaScript trong trình duyệt là vô ích. Ngày 7/10, Guy Aharonovsky, chuyên gia phát triển Flash, tung ra đoạn mã khai thác dạng mẫu (proof-of-concept) nhằm chứng minh mức độ nguy hiểm của clickjack.
Các chuyên gia bảo mật đã dự định công bố lỗi này từ tháng trước nhưng một số nhà cung cấp đã yêu cầu hoãn lại cho đến khi họ cập nhật xong phần mềm. Adobe đang nâng cấp Flash Player, tuy nhiên sẽ chỉ có thể ngăn chặn được những cuộc khai thác clickjack sử dụng chương trình này trong khi nhiều ứng dụng khác vẫn tồn tại lỗi.
Theo Tin Tuc Online
| Cập nhật: October 09 2008 06:30:58. | Bản để in ra |
Ý Kiến Độc Giả:
CÁC TIN ĐÃ ĐĂNG:
- Quảng cáo trực tuyến vẫn tăng trưởng 11%
- Google cho phép người dùng sửa kết quả tìm kiếm
- Ra mắt hội chợ trực tuyến đa ngôn ngữ
- Nhân tài Đất Việt 2008 “vắng” sự đột phá
- 8 bước chuẩn bị cho mùa đông ấm áp
- Sẽ đóng cửa blog 360 vào tháng 4/2009
- Laptop vẫn giá 1.000 VNĐ...
- iCE Phone: Di động “3 trong 1”
- Mạng thông tin du lịch giải trí Việt Nam và thế giới đoạt giải nhất
- Microsoft cập nhật Zune 3.1,hạ giá mùa mua sắm
- Iran chặn hơn 5 triệu trang web phi đạo đức
- Làm gì khi quên mật khẩu của file Excel ?
- Steve Ballmer "à ơi" với Yahoo
- Bản đồ số trên điện thoại
- Google “khai tử” không gian ảo Lively
- Windows 7 bị “bẻ khóa”
- Con đường làm giàu của "sếp" Yahoo!
- Falcon Northwest Mach V: PC mạnh nhất thế giới
- Điện thoại di động đạt guiness VN nặng 302 kg
- AVG Antivirus 8 xóa nhầm file hệ thống của Windows
- Microsoft sắp miễn phí phần mềm bảo mật
- Năm 2010, Bộ TT-TT nhận hồ sơ qua mạng
- 3 kẻ cầm đầu website sex lớn nhất VN
- Những nạn nhân của ĐTDĐ
- Microsoft sẽ trở lại “nuốt chửng” Yahoo?
- Tra cứu giọng nói trên iPhone chuẩn như quảng cáo
- Phần mềm Microsoft Officegiá 25 USD
- Asus P565: Smartphone nhanh nhất thế giới
- Bảo vệ máy tính trước chương trìnhanti-virus giả mạo
- Web sex còn dám lộng hành?
- Điện thoại có khả năng xử lý mạnh nhất thế giới
- 7 điều Windows 7 cần học theo Mac OS X
- Năm 2010: Thế hệ di động 4G xuất hiện
- Dễ dàng gỡ bỏ các chương trình AntiVirus “lì lợm”
- CEO Jerry Yang của Yahoo từ nhiệm
- Truyền 1 GB dữ liệu trong 3 giây với USB 3.0
- BlackBerry - iPhone: Đã rõ ai hơn ai?
- "Tuyệt chiêu" mã hóa dữ liệu
- Diệt "Virus"...!
- Giám đốc điều hành Yahoo từ chức
- Để password thực sự là “chìa khoá"
- Việt Nam sẽ sớm đưa IPv6 vào sử dụng
- Bộ sưu tập laptop Wimax
- Bắt ban quản trị websex mocxxx.com
- Intel Core i7 giá hơn 1.000 USD vẫn bán chạy
- Đua nhau sản xuất pin mặt trời
- Tai nghe đắt nhất thế giới xuất hiện
- 180.000 nhân viên công nghệ mất việc
- Điện thoại ý tưởng với hai màn hình xoay





Bản để in ra


