Bộ An ninh Nội địa Mỹ cảnh báo về lỗ hổng của Internet Explorer

Theo dõi VGT trên

Bộ An ninh nội địa Mỹ (DHS) đã cảnh báo người sử dụng trình duyệt Internet Explorer (IE) về một lỗ hổng phần mềm mới được tin tặc sử dụng trong các cuộc tấn công mạng.

Bộ An ninh Nội địa Mỹ cảnh báo về lỗ hổng của Internet Explorer - Hình 1

Microsoft trước đó đã khuyến cáo về lỗ hổng trình duyệt phần mềm này trong bối cảnh tin tặc đã tấn công trang web Hội đồng Quan hệ đối ngoại Mỹ ( CFR).

Trong khi đó, Capstone – một công ty chế tạo máy phát điện công nghệ cao tại Caliphócnia (California) – cũng đã bị chính các tin tặc trên tấn công sau khi các chuyên gia an ninh mạng của Mỹ tìm được dấu vết giống nhau từ cả 2 trang web của CFR và Capstone.

Trang web FireEye, chuyên về tình báo mạng, cũng xác nhận thông tin trang web của CFR bị xâm nhập vào ngày 26/12/2012 và tiếp tục điều tra việc các phần mềm lén đã được cài trên trang web CFR vào ngày 21 cùng tháng. FireEye cảnh báo rằng phần mềm lén này chọn mục tiêu là người truy cập trang web của các tổ chức ngoại giao hàng đầu khi sử dụng hệ điều hành bằng các ngôn ngữ như tiếng Anh, Trung Quốc, Nhật Bản, Hàn Quốc, Nga…

Video đang HOT

Trước đó, ngày 31/12/2012, bộ phận theo dõi lỗ hổng mạng của DHS cũng đã ban hành một cảnh báo không gian mạng trên toàn quốc. Cơ quan này cảnh báo rằng lỗ hổng trong trình duyệt IE phiên bản 6 đến 8 “cho phép tin tặc từ xa thu thập các thông tin mật cũng như có thể chỉnh sửa và làm gián đoạn dịch vụ”.

Tháng 6/2009, ngay sau khi lên cầm quyền nhiệm kỳ đầu, Tổng thống Mỹ Barack Obama đã quyết định thành lập Bộ Chỉ huy an ninh mạng nhằm đối phó với những nguy cơ tấn công mạng ngày càng tăng nhắm vào các cơ sở thông tin dữ liệu quan trọng hàng đầu của Mỹ.

DHS cũng đã có kế hoạch thành lập lực lượng dự bị chiến tranh mạng để có thể huy động trong tình huống các hệ thống phòng thủ chiến tranh mạng tuyến đầu của Mỹ bị đ.ánh sập.

Đầu tháng 10/2012, Bộ trưởng Quốc phòng Mỹ Leon Panetta từng lên tiếng cảnh báo về nguy cơ nước Mỹ phải hứng chịu một “Trân Châu cảng” trên mạng khi các nhóm tin tặc ở nước ngoài đồng loạt tấn công làm tê liệt hệ thống máy tính kiểm soát hệ thống cơ sở hạ tầng như các nhà máy điện, nhà máy hóa chất và nguồn nước của Mỹ.

Theo TTXVN

Lỗ hổng trên IE cho phép hacker theo dõi con trỏ chuột của người dùng

Mới đây, 1 lỗ hổng bảo mật khá nghiêm trọng đã được phát hiện trên trình duyệt IE khiến cho người dùng rất lo lắng. Theo đó, nhờ lỗ hổng này, hacker có thể theo dõi các thao tác của con trỏ chuột máy tính người dùng khi họ di con trỏ ở bất kì vị trí nào trên màn hình. Mặc dù là lỗ hổng của trình duyệt nhưng nó cho phép hacker theo dấu người dùng ngay cả khi họ không lướt web. Tất cả các phiên bản IE đều bị dính lỗi nguy hiểm này bao gồm IE6, IE7, IE8, IE9, và IE10.

Lỗ hổng bảo mật này lần đầu tiên được hãng bảo mật Spider.io phát hiện cách đây tới vài tháng và hãng này công bố rộng rãi thông tin vào hồi đầu tháng 10. Spider.io cho biết sau thông báo của họ thì Microsoft thừa nhận lỗ hổng này là có thật nhưng gã khổng lồ phần mềm chưa có kế hoạch để tung ra bản patch vá lỗi ngay.

Lỗ hổng trên IE cho phép hacker theo dõi con trỏ chuột của người dùng - Hình 1

Lỗ hổng này làm dấy lên 1 nguy cơ máy tính người dùng dễ dàng bị theo dõi khi họ sử dụng bàn phím ảo vốn là một phương pháp được nhiều người chọn khi nhập số thẻ tín dụng, mật khẩu...thay cho bàn phím vật lý vì lo ngại máy bị cài đặt keylogger.

Ngay cả khi bạn không dùng IE, Spider.io cho biết họ vẫn bị theo dõi các thao tác di chuyển trỏ chuột. Spider.io đã thực hiện 1 video mô tả quá trình này bên dưới. Ta có thể thấy ở màn hình bên phải, hacker có thể biết được bạn vừa dùng trỏ chuột để lựa chọn số điện thoại cho cuộc gọi Skype rất dễ dàng:

Kẽ hở từ rất dễ bị hacker lợi dụng, bởi chúng chỉ cần mua 1 quảng cáo hiển thị trên 1 website bạn ghé thăm, và miễn là người dùng đang mở website đó (chưa tắt đi, họ chỉ thu nhỏ lại để làm các việc khác), mọi thao tác di trỏ của họ đều đã được ghi lại. Trên thực tế, Spider.io cho biết lỗ hổng này đã được các nhà quảng cáo sử dụng. Mặc dù không nêu tên nhưng hãng bảo mật này cho rằng có ít nhất 2 công ty quảng cáo phân tích và quảng cáo hiển thị đã dùng cách này để theo dõi người dùng.

Đáp lại các cáo buộc này, Microsoft mới đây đăng đàn thừa nhận IE có lỗi bảo mật như hãng Spider đã nêu ra, và hãng đã tiến hành điều tra, mặc dù cho rằng lỗ hổng này chưa bị khai thác để theo dõi người dùng như trường hợp 2 hãng quảng cáo mà Spider đã nêu.

Theo điều tra của Microsoft thì dữ liệu về vị trí chuột khi người dùng không dùng tới IE (thu nhỏ trình duyệt để làm công việc khác) không gây ra nguy hiểm như Spider đã nêu bởi lúc này, site trên IE chỉ có thể theo dõi được vị trí con trỏ chứ không ghi lại được các thao tác mà người dùng thực hiện với con chuột của mình.

Theo Genk

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Nghệ sĩ guitar Minh Mon qua đời ở t.uổi 34
20:22:03 08/07/2024
Con gái út Quyền Linh t.uổi 16: Nhan sắc rạng rỡ, chiều cao 1,7m nổi bật
20:30:08 08/07/2024
Bắc Giang cách ly ca bệnh bạch hầu, ngăn ngừa lây lan rộng
20:08:56 08/07/2024
Vũ Luân xuất hiện, chỉ 1 hành động cũng đủ chứng minh tâm trạng giữa lúc vướng ồn ào
17:30:37 08/07/2024
Nữ NSƯT lừng lẫy: Nhan sắc đẹp như công chúa, búp bê, 42 t.uổi mới kết hôn, giờ lại sống xa chồng
20:41:15 08/07/2024
Nữ diễn viên xuất thân trâm anh bí mật kết hôn với nam tài xế, sinh con từ 3 năm trước mà không ai biết
20:34:50 08/07/2024
Nhã Phương công khai dung mạo con trai
17:39:08 08/07/2024
"Hot mom" Doãn Hải My xách túi hiệu 80 triệu dạo phố, đôi chân dài cùng nhan sắc "gái một con" gây thương nhớ
18:44:44 08/07/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung

Microsoft cấm khai thác t.iền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác t.iền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác t.iền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản t.iền phạt lên tới ...

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Nga chặn âm mưu đ.ánh cắp oanh tạc cơ rồi tập kích sân bay Ukraine

Thế giới

00:20:57 09/07/2024
Cơ quan An ninh Liên bang (FSB) của Nga thông báo ngăn chặn nỗ lực của đặc nhiệm Ukraine nhằm tuyển mộ phi công Nga để đ.ánh cắp một máy bay n.ém b.om chiến lược Tu-22M3.

Hai người hùng thầm lặng của đội tuyển Anh trong loạt đá luân lưu với Thụy Sỹ

Sao thể thao

00:13:24 09/07/2024
Kyle Walker đưa ra lời khuyên cho thủ môn đội tuyển Anh Jordan Pickford, Declan Rice giúp những người thực hiện quả phạt đền bình tĩnh.

Vợ Ưng Hoàng Phúc vào nhân vật bí ẩn trong MV "Đi sai nước cờ" của chồng

Nhạc việt

23:55:04 08/07/2024
Ca sĩ Ưng Hoàng Phúc chính thức giới thiệu tới người yêu nhạc một sản phẩm mới nhất được anh đầu tư công phu, đó là MV Đi sai nước cờ .

Kỳ lạ ngỗng 'bướu cổ' giá gần nửa lượng vàng, được ví như Rolls-Royce của giới gia cầm

Lạ vui

23:49:17 08/07/2024
Nếu như ngỗng bình thường có cân nặng chỉ khoảng 6-10kg thì loài ngỗng kỳ lạ này có vóc dáng khổng lồ hơn nhiều với cân nặng lên tới 20-25 kg. Nếu được nuôi dưỡng đúng cách, chúng có thể nặng tới 40kg, nặng ngang một chú chó.

Món ăn chỉ "lên ngôi" vào mùa nóng ở Hà Nội: Mách bạn 4 địa chỉ cực chất lượng rất ít người biết

Ẩm thực

23:38:05 08/07/2024
Bánh đúc nộm thường được bán trên những gánh hàng rong, nhưng nếu ghé Hà Nội vào mùa nắng nóng, muốn tìm đến món ăn mát lịm này thì bạn có thể tham khảo một số địa chỉ sau.

T1 kiếm được bao nhiêu t.iền từ chức vô địch EWC 2024?

Mọt game

23:37:45 08/07/2024
Ngày 07/07 vừa qua, T1 đã đ.ánh bại đối thủ Trung Quốc TOP Esports để giành lấy ngôi vương tại giải đấu LOL Esports World Cup 2024.

Xét xử vụ "ma men" gây tai nạn c.hết người rồi bỏ trốn ở Bình Phước: Bản án thiếu nghiêm minh

Pháp luật

23:26:22 08/07/2024
Ngày 8/7/, Tòa án nhân dân huyện Đồng Phú, tỉnh Bình Phước xét xử vụ án Vi phạm quy định về tham gia giao thông đường bộ do bị cáo Lưu Duy Trọng gây ra.

Xử phạt hàng nghìn trường hợp vi phạm về phòng cháy tại Hà Nội

Tin nổi bật

23:24:06 08/07/2024
Trung tướng Nguyễn Hải Trung, Giám đốc Công an TP Hà Nội cho biết, các cơ quan chức năng của TP Hà Nội đã kiểm tra, xử phạt 3.134 trường hợp vi phạm những quy định về PCCC.

2 thiếu gia ngành nhựa đẹp trai, giàu có nức tiếng Việt Nam: Vợ cũng là mỹ nhân showbiz tài sắc vẹn toàn

Sao việt

23:11:55 08/07/2024
Thiếu gia nhựa Duy Tân vừa kết hôn với Midu, trong khi đó thiếu gia nhựa Tân Hiệp Hưng có tổ ấm hạnh phúc bên Đông Nhi.

Người phụ nữ phải đi cấp cứu sau khi nộp 50 triệu đồng cho spa

Sức khỏe

23:11:32 08/07/2024
Nữ bệnh nhân 46 t.uổi nhập viện cấp cứu trong tình trạng sốc phản vệ, men gan tăng và có nguy cơ t.ử v.ong do truyền trắng da.

"Juliet Hàn Quốc" làm điên đảo MXH vì nhan sắc nữ thần, 33 t.uổi mà trẻ như đôi mươi

Sao châu á

23:06:52 08/07/2024
Ngay khoảnh khắc Irene xuất hiện, nhiều khán giả đã không giữ nổi sự bình tĩnh khi chứng kiến vẻ đẹp như nữ thần của cô.