Kiểu tấn công mới này xảy ra trên mọi trình duyệt từ Internet Explorer, Firefox, Opera, Safari cho đến bản gần đây nhất Google Chrome. Microsoft và Mozilla cùng thừa nhận không dễ có giải pháp khắc phục cho vấn đề nghiêm trọng này.
![]() |
"Khi bạn vô tình truy cập vào trang web nguy hiểm (có hình thức hoàn toàn vô hại), kẻ xấu sẽ khiến bạn bấm vào một link, phím hoặc một vị trí bất kỳ trên trang mà bạn còn không nhận thấy điều gì đang diễn ra", Jeremiah Grossman, Giám đốc thông tin của hãng bảo mật WhiteHat Security (Mỹ), mô tả.
"Sau đó, trang này sẽ biết mọi hoạt động trên Internet của bạn như bạn vào website nào, đăng nhập thông tin gì, xem gì trên YouTube, thậm chí khống chế cả webcam và tai nghe".
Thủ thuật này không liên quan đến JavaScript mà dựa trên cách thức hoạt động của trình duyệt, do đó tắt JavaScript trong trình duyệt là vô ích. Ngày 7/10, Guy Aharonovsky, chuyên gia phát triển Flash, tung ra đoạn mã khai thác dạng mẫu (proof-of-concept) nhằm chứng minh mức độ nguy hiểm của clickjack.
Các chuyên gia bảo mật đã dự định công bố lỗi này từ tháng trước nhưng một số nhà cung cấp đã yêu cầu hoãn lại cho đến khi họ cập nhật xong phần mềm. Adobe đang nâng cấp Flash Player, tuy nhiên sẽ chỉ có thể ngăn chặn được những cuộc khai thác clickjack sử dụng chương trình này trong khi nhiều ứng dụng khác vẫn tồn tại lỗi.
Theo Tin Tuc Online
| Cập nhật: October 09 2008 06:30:58. | Bản để in ra |
Ý Kiến Độc Giả:
CÁC TIN ĐÃ ĐĂNG:
- Năm 2010: Thế hệ di động 4G xuất hiện
- Dễ dàng gỡ bỏ các chương trình AntiVirus “lì lợm”
- CEO Jerry Yang của Yahoo từ nhiệm
- Truyền 1 GB dữ liệu trong 3 giây với USB 3.0
- BlackBerry - iPhone: Đã rõ ai hơn ai?
- "Tuyệt chiêu" mã hóa dữ liệu
- Diệt "Virus"...!
- Giám đốc điều hành Yahoo từ chức
- Để password thực sự là “chìa khoá"
- Việt Nam sẽ sớm đưa IPv6 vào sử dụng
- Bộ sưu tập laptop Wimax
- Bắt ban quản trị websex mocxxx.com
- Intel Core i7 giá hơn 1.000 USD vẫn bán chạy
- Đua nhau sản xuất pin mặt trời
- Tai nghe đắt nhất thế giới xuất hiện
- 180.000 nhân viên công nghệ mất việc
- Điện thoại ý tưởng với hai màn hình xoay
- Google: Dịch vụ tìm kiếm bằng giọng nói trên iPhone
- "Lọt lưới" nhiều tên miền nhạy cảm
- "Cú sốc" BlackBerry Storm 200 USD
- BitTorrent lại đổi CEO sau một năm chật vật
- iPhone tìm kiếm bằng giọng nói nhờ Google
- Windows Live thế hệcải tiếnra đời
- Hơn nửa thuê bao di động toàn cầu ở châu Á
- Giảm 70% thư rác khi "hạ" được trùm spammail
- Chuyển đổi và xem mọi trang web trên ĐTDĐ
- Một phần mềm hé lộ tính năng ẩn của Windows 7
- Chật vật quay số điện thoại tới Hà Nội mở rộng
- Sắp giảm giá cước điện thoại cố định?
- Những điểm mới của MacBook 2008
- Đối thủ mới của iPhone có giá chỉ 200 USD
- Chiến tranh qua mạng sẽ trở thành hiện thực?
- Sex đang lấn sâu vào game online
- Thăm "kinh đô rác thải điện tử" của thế giới
- Nếu Windows "chết", HĐH nào sẽ lên ngôi?
- Truy cập Internet nhờ sóng di động MobiFone
- Phần mềm diệt virus hay diệt … Windows?
- Office online hoạt động với cả iPhone và Mac
- Những điểm mạnh chỉ có ở BlackBerry Storm
- Thủ đoạn lừa đảo mới qua email
- “Bảo mẫu” forum
- Giám sát các thay đổi của máy tính với Tiny Watcher
- "Để triển khai 3G, phải có phương án nội dung số!"
- Mẹo vặt sử dụng USB
- Gmail bổ sung video và voice chat
- "Kỷ lục thế giới" về ép xung hay mẹo quảng cáo?
- Tạo thói quen bảo vệ tài liệu Word, Excel
- Gmail đã có thể chat voice và video
- Bản lĩnh của những nhà vô địch





Bản để in ra



