Tuesday, June 25, 2013

Quá trình 'đột nhập' Yahoo Mail trong 4 phút

 Một hacker đã đưa lên YouTube đoạn video biểu hiện việc dễ dàng vào được tài khoản Yahoo của nạn nhân đơn giản bằng cách dụ họ bấm vào một đường link. 

Cuối tuần qua, một loạt người dùng Yahoo Mail đã bị khống chế tài khoản sau khi họ cả tin bấm vào một đường link nhận được trong hòm thư (có vẻ được gửi từ bạn bè họ). Yahoo cho hay họ đã vá lỗ hổng liên quan, tuy nhiên, các chuyên gia bảo mật khẳng định vấn đề chưa được giải quyết dứt điểm.

Bằng chứng là hacker có tên Shahin Ramezany đã tự tiến hành thử nghiệm khai thác lỗ hổng DOM-Based XSS để truy cập vào hòm thư. Khi nạn nhân click vào URL, các cookies (hoạt động của người dùng trên web được trình Download Facebook Free duyệt lưu lại) sẽ ngay lập tức được gửi tới máy của kẻ tấn công và người này sẽ dùng cookies đó để vào tài khoản. Thủ thuật này có thể áp dụng trên mọi trình duyệt phổ biến hiện nay như Internet Explorer, Chrome, Firefox...

Sau đó, kẻ xấu có thể sử dụng hòm thư đó để tiếp tục phát tán link chứa mã độc tới bạn bè của nạn nhân. Do đó, giới bảo mật khuyến cáo người sử dụng nên cân nhắc kỹ trước khi bấm vào bất cứ nội dung gì, dù do chính người quen biết gửi đến.


(Có Tai Yahoo  Game Ai La Trieu Phu thể bấm vào nút 4 mũi tên ở góc dưới bên phải clip để xem toàn màn hình)

Châu An


  Opera Mini  là trình duyệt di động nổi tiếng và phổ biến nhất thế giới, với tốc độ vượt trội so với trình duyệt mặc định của di động. Zingup luôn cung cấp các bản cập nhật mới nhất của trình duyệt Opera Mini. Các bạn có thểtải opera mini tại đây 

No comments:

Post a Comment

Copyright © TSHOPS - Siêu thị thiết bị công nghiệp Online hàng đầu Việt Nam