| Lỗ hổng "siêu nguy hiểm" cho phép hacker kiểm soát mạng Web |
|
|
| Người đăng: Nemo Nguyen | 09/07/2008 (Số lần xem: 670) |
|
Từ khoá: bảo mật, lỗ hổng bảo mật, DNS Các đại gia công nghệ đã ráo riết tìm cách bịt lại một lỗ hổng nằm sâu bên trong "nền cốt" của Internet, có thể cho phép hacker kiểm soát lưu lượng dữ liệu qua lại trên toàn mạng World Wide Web.
Từ nhiều tháng qua, các hãng phần mềm và phần cứng chủ chốt đã hợp tác trong "bí mật" để tạo ra một miếng vá cho lỗ hổng này. Và cuối cùng, thành phẩm hoàn thiện đã được chính thức phát hành kể từ hôm nay. "Lỗ hổng liên quan đến cơ chế điều dẫn máy tính tới các địa chỉ trang web. Đây là một vấn đề rất cơ bản, quyết định toàn bộ quy trình vận hành của mạng Internet", chuyên gia Rich Mogul của hãng bảo mật Securosis tuyên bố trong cuộc họp báo. "Bạn sẽ vẫn có mạng Internet để sử dụng. Nhưng đó không phải là một Internet mà bạn đã biết. Hacker sẽ kiểm soát mọi thứ". Khai thác triệt để lỗ hổng này, bọn tội phạm mạng sẽ thỏa sức mở các chiến dịch phishing, dẫn dụ người dùng ghé thăm những trang web lừa đảo, mạo danh. Họ sẽ bị lừa tiết lộ số tài khoản ngân hàng, thẻ tín dụng, mật khẩu cùng nhiều thông tin thiết thân khác. Chưa hết, kẻ tấn công còn có thể sử dụng lỗ hổng để điều dẫn người dùng Internet tới bất cứ nơi nào chúng muốn, dù họ có gõ địa chỉ website là gì đi nữa. Chuyên gia Dan Kaminsky của IOActive phát hiện ra lỗ hổng DNS (Hệ thống tên miền) này từ cách đây 6 tháng và ngay lập tức "toát mồ hôi" liên hệ với Microsoft, Sun cùng Cisco để tìm ra giải pháp khắc phục. Mọi máy tính đều phải sử dụng hệ thống DNS để kết nối với mạng Internet. Cơ chế hoạt động của DNS tương tự như hệ thống điện thoại, điều dẫn các cuộc gọi tới đúng địa chỉ của nó. "Người dùng nên thận trọng nhưng cũng không nên quá hoảng loạn", ông Kaminsky trấn an. "Chúng tôi đã có đủ thời gian để kiểm tra và ứng dụng miếng vá". Không nên hoảng loạnBản thân ông đã xây dựng một trang web riêng tại địa chỉ www.doxpara.com, nơi người dùng có thể kiểm tra xem máy tính của mình có dính phải lỗ hổng DNS hay không. Kaminsky chỉ là 1 trong số 16 chuyên gia bảo mật tham dự cuộc họp "khẩn và kín" tại đại bản doanh của Microsoft hồi tháng 3 vừa qua, với mục tiêu xử lý lỗ hổng càng nhanh càng tốt. "Tôi phát hiện ra nó hoàn toàn tình cờ", ông kể lại. "Tôi đang nghiên cứu một vấn đề chẳng liên quan gì đến bảo mật cả. Vấn đề này không chỉ ảnh hưởng đến Microsoft và Cisco mà là tất cả mọi người". Chưa bao giờ trọng trách của "nhóm tác chiến" lại nặng nề đến vậy. Họ phải tạo ra một miếng vá có thể chạy được đồng thời trên tất cả các nền tảng phần mềm máy tính hiện có. "Khối lượng công việc cực kỳ khổng lồ, nhưng lại phải hoàn thành trong một thời gian siêu tốc", Kaminsky chia sẻ. "Chúng tôi đã chung sức đồng lòng để bảo vệ người dùng tới cùng". Theo lịch, Microsoft đã phát hành miếng vá nói trên trong bản tin bảo mật tháng 7 vào hôm qua. "Người dùng cá nhân lẫn các doanh nghiệp cần đảm bảo rằng máy tính của họ sẽ nhận được miếng vá này. Chỉ có vậy, họ mới không bị biến thành nạn nhân của hacker", Microsoft khuyến cáo. "Hôm nay là một ngày cực kỳ quan trọng", ông Jeff Moss, người sáng lập ra Hội thảo bảo mật Black Hat bình luận. "Sự vụ lần này thực sự chứng minh giá trị của các chuyên gia nghiên cứu độc lập". "Nếu Dan muốn bán lỗ hổng này, ông ấy sẽ trở nên giàu sụ. Nhưng không, Dan đã mang nó ra ánh sáng. Nếu được, tôi rất muốn khao ông ấy một chầu bia". (Theo Vietnamnet/AP) Bài viết liên quan
Bài viết khác
Bình luận
(1)
You must be logged in to a comment. Please register if you do not have an account yet.
|
|
| < Trước | Tiếp > |
|---|
Đọc báo giùm bạn
“Google Trung Quốc” sắp bị kiện tập thể
EU phê chuẩn kế hoạch hành động chống tội phạm mạng
Xem tử vi qua mạng: Nghề hốt bạc tại Nhật
Bkis cảnh báo lỗ hổng bảo mật trong công nghệ nhận dạng khuôn mặt
Intel công bố 21 điểm nổi bật trong năm 2008
Chọn điện thoại Sony Ericsson
5 laptop chơi game xuất sắc
Nokia đang sản xuất netbook?
Cai nghiện Game Online (Kỳ 1)
Masayoshi Son: "Bill Gates" của Nhật Bản
Đang được quan tâm
Sử dụng miễn phí 1 năm BitDefender Antivirus 2009
5 công cụ ghi đĩa CD, DVD tốt nhất
Tại sao Netbook vẫn còn kém hấp dẫn người dùng?
Đập hộp Meizu M8 - bản sao của iPhone
Anh cấm quảng cáo iPhone 3G
Thương vụ Microsoft-Yahoo mới với 20 tỉ USD ?
Newton - “ông tổ” của iPhone
Vista SP2 sẽ ra mắt trong tháng 4/2009
5 biện pháp khắc phục điểm ảnh lỗi trên màn hình
3 phương án cập nhật HĐH Windows tiện dụng
Mây từ khóa công nghệ
Sự kiện và Bình luận
Auto-Update for BKAV: Liệu có vi phạm bản quyền ?
TS Nguyễn Quang A: Nhà khoa học... đi buôn
BKAV vi phạm bản quyền phần mềm ?
Trận chiến của các hệ điều hành năm 2008
Giám đốc Điều hành Microsoft bị... ném trứng thối
Học viện CNTT NIIT: Mượn danh học bổng để trục lợi?
Công nghệ số sinh ra thế hệ ít kiến thức nhất?
Đăng nhập
Phần mềm miễn phí
Sử dụng miễn phí 1 năm BitDefender Antivirus 2009
Google sửa lỗi để lộ dữ liệu của Chrome
5 biện pháp khắc phục điểm ảnh lỗi trên màn hình
ChatMaker - Tạo chat room nhanh chóng và miễn phí
Jooce - Máy tính cá nhân trực tuyến
Microsoft Windows Azure: Khám phá hệ điều hành "đám mây"
Visual Subst: tiện ích tạo ổ đĩa ảo tiện dụng









