IE dính lỗ hổng cookiejacking

30/05/2011 07:55 GMT+7

(TNO) Một lỗ hổng mới của trình duyệt Internet Explorer (IE) có khả năng bị tin tặc khai thác để đánh cắp thông tin người dùng từ các cookie khi họ đăng nhập vào những trang web được bảo vệ bằng mật khẩu như Facebook, Twitter.

Rosario Valotta, người khám phá ra lỗ hổng nói trên đã đặt tên cho kỹ thuật mà mình sử dụng là “cookiejacking”. Theo đó, mọi cookie, website đều có thể bị khai thác.

Tất cả các phiên bản IE hiện nay đều dính lỗ hổng này, bao gồm cả trình duyệt web mới nhất IE9.

Để khai thác lỗ hổng này, tin tặc phải lôi kéo nạn nhân vào các liên kết của họ hoặc gài bẫy họ bằng một trò chơi nào đó.

Cookie là tập tin văn bản được trình duyệt web hoặc các ứng dụng lưu trữ thông tin từ các trang web hay thông tin tài khoản của người dùng.
Theo Reuters, Valotta đã thử nghiệm và kết quả đạt được hơn cả mong đợi. Anh ta xây dựng một game trên Facebook, trong đó người chơi được “cởi đồ” những bức ảnh phụ nữ hấp dẫn.

“Trong vòng chưa đầy 3 ngày, hơn 80 tập tin cookie được gởi đến máy chủ của tôi. Tôi chỉ có 150 người bạn thôi đấy.”, Valotta tiết lộ.

Mặc dù vậy, Microsoft có vẻ không đánh giá cao mức độ nghiêm trọng của lỗ hổng nói trên. Bởi trong thực tế không phải người dùng nào cũng dễ dàng bị lừa, Jerry Bryant - phát ngôn viên của Microsoft cho biết.

Tiểu Khương

Top

Bạn không thể gửi bình luận liên tục. Xin hãy đợi
60 giây nữa.