|
Một chuyên gia nghiên cứu bảo mật vừa phát hiện được cách mà tin tặc biến một chiếc PC thành công cụ phục vụ mục đích đen tối của chúng mà không cần phải "bắt cóc".
Dự kiến Hoffman sẽ công bố công cụ Jikto tại diễn đàn ShmooCon Hacker vào cuối tuần này. "Công cụ này sẽ thay đổi suy nghĩ của chúng ta về những gì mà tin tặc có thể làm được với Javascript," Hoffman khẳng định. "Jikto có thể biến bất kỳ PC nào thành công cụ săn tìm bảo mật hoặc tấn công website khác." Thực chất Jikito là một ứng dụng quét lỗi bảo mật website. Ứng dụng này bí mật quét kiểm tra các trang web và trả về kết quả. Jikto có thể được nhúng vào bất kỳ trang web nào - website của tin tặc hoặc website hợp pháp - bằng cách khai thác lỗ hổng XSS (cross-site scripting). Jikto có thể săn lùng và phát hiện được hầu hết các lỗ hổng bảo mật web thường thấy hoặc có thể săn lùng lỗ hổng web theo yêu cầu. Ví dụ Jikto có thể chỉ săn lùng lỗ hổng SQL Injection trong các trang web ngân hàng trực tuyến chẳng hạn. Bởi vì Jikto được lập trình bằng Javascript nên công cụ này có thể vận hành trên hầu hết các loại trình duyệt mà không hề đưa ra bất kỳ cảnh báo nào cho người dùng. Người dùng Internet có thể chạm mặt với một website có nhúng Jikto trên Internet mà không hề biết. Công cụ này sẽ hoạt động chừng nào cửa sổ trình duyệt còn đang mở và biến mất không để lại bất kỳ một dấu vết nào khi cửa sổ trình duyệt đóng lại. Hiện Hoffman đang nghiên cứu phát triển phiên bản Jikto kế tiếp có khả năng khai thác lỗi bảo mật và lấy dữ liệu. Dự kiến phiên bản này sẽ được trình diễn tại Black Hat vào mùa hè năm nay. (Theo VnMedia) |
||
|
Việt Báo
|
Bạn có thể gửi nhận xét, góp ý hay liên hệ về bài viết Minh chứng cho sự độc hại của Javascript! bằng cách gửi thư điện tử tới Lien He Bao Viet Nam. Xin bao gồm tên bài viết Minh chung cho su doc hai cua Javascript ở dạng tiếng Việt không dấu. Hoặc Minh chứng cho sự độc hại của Javascript! ở dạng có dấu. Bài viết trong chuyên đề Tin Tổng Hợp của chuyên mục Công Nghệ.
Evidence for the poison of Javascript!
purposes, the toxic findings, tools, security, can, research, hackers, success, JavaScript, variables , Web, programming, Website
A security researcher has discovered a way that hackers turn your PC into a tool for their dark purposes without having to "kidnap" ..
Sự cố mất điện toàn miền Nam: Ai sẽ phải bồi thường thiệt hại?; Ngày đền tội của băng cướp 1000 lượng vàng bằng súng chấn động; Triều Tiên chấp nhận theo lời Trung Quốc về đàm phán; Bác sĩ bật mí ‘chiêu trò’ móc túi người bệnh; Đằng sau ánh hào quang của sao Hàn Quốc... là những tin tức nóng nhất trong ngày 24/05
EVN thông báo về sự cố mất điện toàn miền Nam; Sốc vì thu nhập "bèo" của các mại dâm nam; Trung Quốc "già mồm" đòi chủ quyền Trường Sa của Việt Nam; Xuất hiện "bút bi thần kì" lợi hại hơn "bút phù thủy"; Phố “trai gọi” chuyên phục vụ quý bà; "Rẻ" như "sao" Việt... là những tin tức nóng nhất trong ngày 23/05.
Sốc giá tối thiểu 3.000 USD "mua" một trinh nữ Việt; Vụ “nam giới bán dâm”: Có cả giáo viên tham gia!; Hàn Quốc: Mối đe dọa từ Triều Tiên “chưa từng có”; Ăn sữa chua mít: Tự đầu độc mình?; Phẫn nộ clip nhóm thiếu niên trêu chọc cụ già; Sự khác biệt thú vị giữa trẻ con ngày ấy và bây giờ... là những tin nóng nhất trong ngày 21/05.
Côn đồ truy sát nữ sinh: Dân lý giải chuyện đứng nhìn; Thu phí nhạc số: Không thành công cũng thành nhân; Vòi rồng khổng lồ san phẳng ngoại ô Mỹ, 51 người chết; Hàng ngàn người Hà Nội ăn nước phở bẩn mỗi sáng; Chuyện "đo đạc" thí sinh hoa hậu; Điệp khúc mất điện mùa nóng, chiêu tăng giá của EVN?... là những tin nóng nhất trong ngày 21/05
Thiết bị gián điệp tinh vi xuất hiện ở Hà Nội; M.U 5-5 West Brom: Sir Alex chia tay trong sự điên rồ; Hàn Quốc triển khai tên lửa sát biên giới Triều Tiên; Rùng rợn những cơn ghen mất tính người; Vi khuẩn “ăn thịt người” ở Việt Nam; “Sao” Việt dự LHP Cannes làm gì?; Một lít xăng đang cõng 4 loại thuế, 3 loại phí...là những tin nóng nhất trong ngày 20/05.
Dính cáo buộc phá rừng từ Global Witness, bầu Đức không chỉ mất 300 tỷ đồng trong hai ngày mà thiệt hại còn có thể tiếp tục gia tăng.
Những hành vi ghen tuông dã man khiến nhiều người không khỏi rùng mình.
Chàng trai không tay chân Nick Vujicic bắt đầu chuyến giao lưu, nói chuyện tại Việt Nam từ ngày 22-5.
Các “thầy” có thể chữa được bách bệnh bằng những cách kỳ quái.
Nude để thiền dù chỉ mới được đăng tải nhưng một số bức ảnh khác trong bộ ảnh này nhanh chóng được cư dân mạng lùng sục.
Trà sữa trân châu chứa chất gây thận? Đúng - Sai việc chọn sữa cho con; "Yêu" đều đặn sẽ giúp tăng tuổi thọ; Những vấn đề không kiểm soát được khi "yêu"; Những sai lầm trong chuyện đấy; Tác dụng bất ngờ của hạt dẻ cười; Cách chăm sóc "vùng kín" sau sinh; Bơi lội môn thể thao tốt khi mang bầu; Tác dụng của quả đu đủ... là thông tin hữu ích trong mục sức khỏe.
Phẫn nộ những người mẹ sát hại con vì hận tình; Đắng lòng cảnh đời bé gái tâm thần 13 tuổi bị hiếp; Đề nghị điều tra trinh nữ Việt Nam bán dâm tại Singapore
Toàn cảnh hạ màn của các giải đấu Châu Âu tuần qua; Mourinho chính thức chia tay Real Marid; Chelsea và công cuộc xây dựng triều đại mới dưới thời Mourinho
Nóng sự kiện Nick Vujicic “chàng trai kỳ diệu nhất hành tinh”: “Chào Việt Nam”, Lý Nhã Kỳ vung tiền không tiếc tay tại Cannes, cặp sao Chạng vạng lại tan đàn xẻ nghé
Xung quanh sự cố mất điện toàn miền Nam; Nick Vujicic diễn thuyết ở Việt Nam; Phố “trai gọi” chuyên phục vụ quý bà
Viết phản hồi