Mất bí mật tài khoản vì đăng ảnh lên mạng
(Cập nhật: 6/8/2008)
Một phần mềm đang được hacker phát triển có th� đặt một tập tin "lai" GIFAR (giữa định dạng GIF và RAR) vào các website, cho phép người dùng upload ảnh nhưng k� thực trong quá trình này, nó s� lấy cắp thông tin tài khoản.
Đối với các máy ch� web, tập tin trông như một file .gif, còn trình duyệt s� m� nó ra dưới dạng một file Java Archive và chạy như một ứng dụng nh�. Điều này cho phép k� tấn công có cơ hội chạy mã Java trong trình duyệt của nạn nhân. Lúc này, trình duyệt cho rằng ứng dụng đó do chính người lập website viết ra.
Cách làm của k� tấn công cũng khá đơn giản: tạo một account trên các trang chia s� lớn như Facebook, MySpace... và upload tập tin GIFAR lên như một bức ảnh trên đó. Sau đó, h� s� lừa người khác vào một trang độc yêu cầu trình duyệt m� file GIFAR ra. Lúc này, ứng dụng s� chạy trong trình duyệt và khiến hacker truy cập được vào account.
Hình thức tấn công này có th� diễn ra trên bất k� trang nào cho phép tải file như website đấu giá trực tuyến cho đăng ảnh món hàng cần bán, trang của ngân hàng yêu cầu người dùng đăng ảnh... Vì các file GIFAR được m� bằng Java nên có th� chạy trên rất nhiều kiểu trình duyệt.
Chương trình được bàn luận � Hội ngh� bảo mật Black Hat của các chuyên gia khai thác điểm yếu an ninh mạng đang diễn ra � Las Vegas (M�) t� 2 đến 7/8. H� hy vọng hãng Sun Micro Systems s� siết chặt môi trường Java và x� lý các l� hổng bảo mật sau thảo luận này.
(Vnexpress.net)
Biến Windows thành “vương quốc� của Google
Chắc hẳn rằng trong chúng ta không ai là không s� dụng công c� tìm kiếm của Google và các dịch v� của hãng. Nếu là người yêu thích Google và các dịch v� của hãng, hãy trang trí và tạo cá tính cho Windows của bạn bằng những công c� miễn phí dưới đây.
Cập nhật mọi ứng dụng đ� tránh virus
Một phương pháp đ� hạn ch� các lỗi xảy ra khi s� dụng các phần mềm là cập nhật chúng một cách thường xuyên.
Vi phạm bản quyền trên Internet s� phải bồi thường?
Doanh nghiệp đăng tải, công b�, truyền bá, kinh doanh nội dung thông tin s� trên mạng Internet s� phải trực tiếp bồi thường thiệt hại nếu vi phạm quyền tác gi�.
Kinh nghiệm nâng cấp máy tính (Phần cuối)
Nâng cấp d� dàng là một trong những lợi th� rất lớn của máy tính nhưng đây là một ngành công nghiệp có tốc đ� phát triển nhanh chóng do đó các máy tính s� nhanh b� tụt hậu hơn bao gi� hết.