400 GB dữ liệu bị đánh cắp qua sự cố lỗi Flash của Adobe
Các chuyên gia nghiên cứu bảo mật cho biết, có đến 400GB dữ liệu công ty đã bị đánh cắp khỏi Hacking Team trong cuộc tấn công mạng sử dụng lỗ hổng của Adobe Flash Player.
Hacking Team mô tả sự cố này là “lỗi Flash đẹp nhất trong vòng bốn năm qua”. Trong một phân tích về cuộc tấn công này, nhóm bảo mật cho biết có “ít nhất” ba lỗ hổng, trong đó có một số nhằm vào trình Adobe Flash Player và hệ điều hành Windows của Microsoft.
Một trong đó là lỗ hổng user-after-free (UAF) thuộc lớp ByteArray, có thể được sử dụng để ghi đè lên các hàm trên máy tính, thay đổi giá trị của các đối tượng và tái phân bố bộ nhớ. Theo đó, khi lỗ hổng UAF này được kích hoạt, “nó sẽ làm hỏng hàm tính độ dài vector (Vector.length) để chiếm lĩnh khả năng đọc và ghi bộ nhớ tùy ý trong quá trình này.
Phương thức khai thác lỗ hổng này có thể qua mặt được Bảo vệ dòng kiểm soát (Control Flow Guard) bằng cách ghi đè lên một địa chỉ mã hàm tĩnh. Control Flow Guard, được tìm thấy trên Windows 10, là một hệ thống nhằm ngăn chặn các lệnh gọi hàm gián tiếp nhằm vào một địa chỉ shellcode.
Video đang HOT
Hai phương thức khai thác đã được thiết kế nhằm đến trình Flash Player, và lỗ hổng trên Windows mang tên CVE-2015-0349 đã được vá.
Trend Micro cũng cho biết, hiện không có cuộc tấn công nào đang khai thác lỗ hổng này được phát hiện hoạt động. Tuy nhiên, các trình duyệt Internet Explorer, Chrome, Firefox và Safari đều dễ bị khai thác.
Khương Nha
Theo Zing
Flash bị khai tử ảnh hưởng tới game thủ thế nào?
Viễn cảnh Flash chính thức bị khai tử không còn xa nữa và điều này khiến cho nhiều nhà làm game cảm thấy không vui.
Trong quá khứ Flash là nền tảng được sử dụng rất nhiều và gần như duy nhất trên các website khi người thiết kế muốn thể hiện những hình ảnh quảng cáo chuyển động, video và cả game nữa. Ngày nay, đã có vài lựa chọn khác ra đời để thay thế cho Flash vốn rất thiếu ổn định và thường xuyên gặp phải các lỗi bảo mật như Unity hay HTML5, dù vậy quá trình chuyển đổi không thể diễn ra trong ngày một ngày hai nên Flash vẫn đang hiện hữu ở đa số các trang web lớn nhỏ trên toàn thế giới.
Như các bạn chắc hẳn đã biết cách đây ít ngày hai trình duyệt phổ biến nhất hiện nay là Chrome và Firefox đã tiến hành chặn hoàn toàn plugin Flash Player vì lỗ hổng bảo mật nghiêm trọng mới phát hiện. Chưa hết, nhiều nhân vật nổi tiếng trong giới công nghệ nhân dịp này cũng nhắc lại nhận định của Steve Job trước khi ông mất, đó là đã đến lúc Flash cần phải bị khai tử vĩnh viễn.
Như đã đề cập Flash thường sử dụng trong các ứng dụng chạy video hay quảng cáo động, nhưng vì YouTube đã chuyển toàn bộ dữ liệu của mình sang HTML5 từ đầu năm nay nên việc Flash có tiếp tục tồn tại hay không sẽ chẳng ảnh hưởng gì tới trang chia sẻ video lớn nhất thế giới này. Twitch hiện tại vẫn có một số kênh sử dụng Flash nhưng việc chuyển đổi có lẽ cũng không mất quá nhiều công sức bởi đặc thù nội dung của mỗi kênh luôn được làm mới hàng ngày.
Bộ phận đang cảm thấy lo ngại nhất trước việc Flash bị khai tử đó là giới làm game. Một trong những hình thức chơi game tiện lợi nhất hiện nay đó là trực tiếp trên trình duyệt, và những sản phẩm như vậy được xây dựng trên nền Flash khá nhiều. Ví dụ như Kongregate - một trang web chơi game trực tuyến khá nổi tiếng với gần 100.000 game miễn phí đang gặp phải khó khăn khi Flash đang tạm thời bị chặn bởi Chrome và Firefox.
Đối với giới game thủ, việc thưởng thức các tựa game cổ điển, ví dụ ở trên hệ NES hay SNES thì lựa chọn chơi ngay trên web tỏ ra tiện lợi hơn nhiều so với việc tải về nhiều phần mềm giả lập rườm rà. Dù một số trang đang bắt đầu chuyển sang hỗ trợ Unity và HTML5, chắc chắn vẫn sẽ tồn tại những tựa game chạy trên Flash và có nguy cơ không thể chơi được nữa khi mà nền tảng này bị khai tử.
Một vài nhà thiết kế, như Tom Fulp của hãng Newgrounds bày tỏ sự nuối tiếc nếu như đây thật sự là dấu chấm hết của Adobe Flash. "Người ta thường khen ngợi những công cụ dễ tiếp cận khi nói về ngành công nghiệp game, và tôi cho rằng Flash là nền tảng thân thiện nhất mà tôi từng sử dụng trong suốt sự nghiệp của mình. Nó cho phép bất kì ai cũng có thể xây dựng nên chuyển động cho nhân vật - bước cơ bản để hình thành nên một tựa game. Nếu không có Flash, chắc tôi cũng như nhiều nhà làm game khác sẽ không có ngày hôm nay. "
Mặc dù Google và Mozilla không khẳng định họ sẽ từ bỏ hỗ trợ Flash vĩnh viễn kể từ thời điểm này, tuy nhiên có một sự thật không thể chối cãi rằng nó đang dần phải nhường chỗ cho những nền tảng khác ưu việt, ổn định hơn. Vì vậy đến một lúc nào đó, Flash sẽ tự biến mất khỏi thế giới công nghệ chứ chẳng cần phải bị khai tử bởi ai cả.
Theo Gamek
Hé lộ nơi cung cấp phần mềm gián điệp cho Mỹ Tài liệu nội bộ của công ty chế tạo phần mềm độc Hacking Team (Italy) vừa bị rò rỉ trên mạng cho thấy, Cục Điều tra Liên bang (FBI), Cục Phòng chống ma túy (DEA) và Lục quân Mỹ đều dùng phần mềm gián điệp gây tranh cãi của công ty này. RT đưa tin, tài liệu của Hacking Team bị lộ ra...