Bộ An ninh Nội địa Mỹ cảnh báo về lỗ hổng của Internet Explorer
Bộ An ninh nội địa Mỹ (DHS) đã cảnh báo người sử dụng trình duyệt Internet Explorer (IE) về một lỗ hổng phần mềm mới được tin tặc sử dụng trong các cuộc tấn công mạng.
Microsoft trước đó đã khuyến cáo về lỗ hổng trình duyệt phần mềm này trong bối cảnh tin tặc đã tấn công trang web Hội đồng Quan hệ đối ngoại Mỹ (CFR).
Trong khi đó, Capstone – một công ty chế tạo máy phát điện công nghệ cao tại Caliphócnia (California) – cũng đã bị chính các tin tặc trên tấn công sau khi các chuyên gia an ninh mạng của Mỹ tìm được dấu vết giống nhau từ cả 2 trang web của CFR và Capstone.
Trang web FireEye, chuyên về tình báo mạng, cũng xác nhận thông tin trang web của CFR bị xâm nhập vào ngày 26/12/2012 và tiếp tục điều tra việc các phần mềm lén đã được cài trên trang web CFR vào ngày 21 cùng tháng. FireEye cảnh báo rằng phần mềm lén này chọn mục tiêu là người truy cập trang web của các tổ chức ngoại giao hàng đầu khi sử dụng hệ điều hành bằng các ngôn ngữ như tiếng Anh, Trung Quốc, Nhật Bản, Hàn Quốc, Nga…
Video đang HOT
Trước đó, ngày 31/12/2012, bộ phận theo dõi lỗ hổng mạng của DHS cũng đã ban hành một cảnh báo không gian mạng trên toàn quốc. Cơ quan này cảnh báo rằng lỗ hổng trong trình duyệt IE phiên bản 6 đến 8 “cho phép tin tặc từ xa thu thập các thông tin mật cũng như có thể chỉnh sửa và làm gián đoạn dịch vụ”.
Tháng 6/2009, ngay sau khi lên cầm quyền nhiệm kỳ đầu, Tổng thống Mỹ Barack Obama đã quyết định thành lập Bộ Chỉ huy an ninh mạng nhằm đối phó với những nguy cơ tấn công mạng ngày càng tăng nhắm vào các cơ sở thông tin dữ liệu quan trọng hàng đầu của Mỹ.
DHS cũng đã có kế hoạch thành lập lực lượng dự bị chiến tranh mạng để có thể huy động trong tình huống các hệ thống phòng thủ chiến tranh mạng tuyến đầu của Mỹ bị đánh sập.
Đầu tháng 10/2012, Bộ trưởng Quốc phòng Mỹ Leon Panetta từng lên tiếng cảnh báo về nguy cơ nước Mỹ phải hứng chịu một “Trân Châu cảng” trên mạng khi các nhóm tin tặc ở nước ngoài đồng loạt tấn công làm tê liệt hệ thống máy tính kiểm soát hệ thống cơ sở hạ tầng như các nhà máy điện, nhà máy hóa chất và nguồn nước của Mỹ.
Theo TTXVN
Lỗ hổng trên IE cho phép hacker theo dõi con trỏ chuột của người dùng
Mới đây, 1 lỗ hổng bảo mật khá nghiêm trọng đã được phát hiện trên trình duyệt IE khiến cho người dùng rất lo lắng. Theo đó, nhờ lỗ hổng này, hacker có thể theo dõi các thao tác của con trỏ chuột máy tính người dùng khi họ di con trỏ ở bất kì vị trí nào trên màn hình. Mặc dù là lỗ hổng của trình duyệt nhưng nó cho phép hacker theo dấu người dùng ngay cả khi họ không lướt web. Tất cả các phiên bản IE đều bị dính lỗi nguy hiểm này bao gồm IE6, IE7, IE8, IE9, và IE10.
Lỗ hổng bảo mật này lần đầu tiên được hãng bảo mật Spider.io phát hiện cách đây tới vài tháng và hãng này công bố rộng rãi thông tin vào hồi đầu tháng 10. Spider.io cho biết sau thông báo của họ thì Microsoft thừa nhận lỗ hổng này là có thật nhưng gã khổng lồ phần mềm chưa có kế hoạch để tung ra bản patch vá lỗi ngay.
Lỗ hổng này làm dấy lên 1 nguy cơ máy tính người dùng dễ dàng bị theo dõi khi họ sử dụng bàn phím ảo vốn là một phương pháp được nhiều người chọn khi nhập số thẻ tín dụng, mật khẩu...thay cho bàn phím vật lý vì lo ngại máy bị cài đặt keylogger.
Ngay cả khi bạn không dùng IE, Spider.io cho biết họ vẫn bị theo dõi các thao tác di chuyển trỏ chuột. Spider.io đã thực hiện 1 video mô tả quá trình này bên dưới. Ta có thể thấy ở màn hình bên phải, hacker có thể biết được bạn vừa dùng trỏ chuột để lựa chọn số điện thoại cho cuộc gọi Skype rất dễ dàng:
Kẽ hở từ rất dễ bị hacker lợi dụng, bởi chúng chỉ cần mua 1 quảng cáo hiển thị trên 1 website bạn ghé thăm, và miễn là người dùng đang mở website đó (chưa tắt đi, họ chỉ thu nhỏ lại để làm các việc khác), mọi thao tác di trỏ của họ đều đã được ghi lại. Trên thực tế, Spider.io cho biết lỗ hổng này đã được các nhà quảng cáo sử dụng. Mặc dù không nêu tên nhưng hãng bảo mật này cho rằng có ít nhất 2 công ty quảng cáo phân tích và quảng cáo hiển thị đã dùng cách này để theo dõi người dùng.
Đáp lại các cáo buộc này, Microsoft mới đây đăng đàn thừa nhận IE có lỗi bảo mật như hãng Spider đã nêu ra, và hãng đã tiến hành điều tra, mặc dù cho rằng lỗ hổng này chưa bị khai thác để theo dõi người dùng như trường hợp 2 hãng quảng cáo mà Spider đã nêu.
Theo điều tra của Microsoft thì dữ liệu về vị trí chuột khi người dùng không dùng tới IE (thu nhỏ trình duyệt để làm công việc khác) không gây ra nguy hiểm như Spider đã nêu bởi lúc này, site trên IE chỉ có thể theo dõi được vị trí con trỏ chứ không ghi lại được các thao tác mà người dùng thực hiện với con chuột của mình.
Theo Genk
Trình duyệt IE được trang bị tính năng tự động cập nhật Trình duyệt web Internet Explorer (IE) của Microsoft đã chính thức được trang bị tính năng tự động cập nhật, tương tự như những đối thủ Chrome và Firefox đang sở hữu. Điều này có nghĩa là Microsoft sẽ bắt đầu phát hành các bản cập nhật tự động cho người dùng Windows XP/Vista/7 để nâng cấp lên trình duyệt mới nhất, tùy...










Tiêu điểm
Tin đang nóng
Tin mới nhất

Người dùng điện thoại Android sẽ được nâng cấp tính năng chống lừa đảo

Nỗi ám ảnh thời lượng pin iPhone sẽ biến mất nhờ iOS 19

Sắp được dùng internet vệ tinh Starlink tại Việt Nam

Google DeepMind công bố AI khoa học 'đột phá'

Apple dùng AI cải thiện thời gian sử dụng pin cho iPhone

Robot hình người của Trung Quốc 'bắt chước' vươn vai như con người

One UI 7 đến với dòng Galaxy S21

Đột phá với tấm pin năng lượng mặt trời làm từ vật liệu không ngờ

Hơn 40 lỗ hổng được phát hiện trong diễn tập thực chiến an ninh mạng toàn quốc lần đầu

Tiết lộ mới về iOS 19

Google triển khai loạt biện pháp chống lừa đảo bằng AI

Tốc độ mạng 5G tại Việt Nam cải thiện mạnh mẽ
Có thể bạn quan tâm

Khai mạc Hội nghị Bộ trưởng Thương mại APEC ở Hàn Quốc
Thế giới
16:58:09 15/05/2025
Miss World: Ý Nhi điểm yếu chí mạng, thua trông thấy, 1 người đẹp lộ tham vọng?
Tv show
16:56:29 15/05/2025
Đông Hùng: Thiếu gia thay mẹ trả nợ, rửa bát thuê, hot lại nhờ bè cho Võ Hạ Trâm
Sao việt
16:55:12 15/05/2025
Hôm nay nấu gì: Bữa tối 5 món ngon nhìn cực mát mắt
Ẩm thực
16:45:46 15/05/2025
BYT tiếp tục thu hồi hàng giả, DDVS dầu gội nhập khẩu lên 'thớt' nguy cơ ung thư
Tin nổi bật
16:41:06 15/05/2025
Lần đầu tiên công bố sau 2 tháng: Video ghi lại cảnh mặt đất "dậy sóng" kinh hoàng trong trận động đất ở Myanmar
Netizen
16:23:55 15/05/2025
Thấy tiếng động lạ trong xô nước, cán bộ kiểm lâm hân hoan tìm thấy loài "tuyệt chủng" hơn 30 năm
Lạ vui
16:18:06 15/05/2025
Scarlett Johansson chỉ trích Oscar vì từng phớt lờ "Avengers: Endgame"
Hậu trường phim
15:17:06 15/05/2025
Nam thanh niên lừa tiền tỷ của nữ đồng nghiệp rồi 'nướng' vào cờ bạc
Pháp luật
14:51:54 15/05/2025
NSND Thu Hiền, Phạm Phương Thảo khiến khán giả nghẹn ngào qua các ca khúc về Bác Hồ
Nhạc việt
14:50:34 15/05/2025