Điểm tin bảo mật tháng 9/09
1. Một lỗ hổng lớn của Yahoo! Mail có thể khiến người sử dụng bị mất mật khẩu
Theo như thông báo của Ryan Barnett – giám đốc nghiên cứu về bảo mật ứng dụng của hãng bảo mật Breach Security thì lỗ hổng này nảy sinh từ một ứng dụng web cho phép tự động đăng nhập vào dịch vụ của Yahoo! Mail.
Điểm lưu ý là dịch vụ này không tuân thủ theo các bước kiểm tra an ninh sau khi tiến hành đăng nhập nên hacker sẽ lợi dụng kẽ hở này để “đánh lừa” và chiếm đoạt tài khoản người sử dụng.
Tuy nhiên, Yahoo cho biết họ đang xem xét lỗ hổng này và sẽ sớm giải pháp khắc phục.
2. Hacker lợi dụng “tay vợt Serena Williams”, “Facebook Fan Check” và Google để phán tán mã độc
Đoạn video về hình ảnh một Serena Williams đang giơ vợt giận giữ hay ứng dụng Facebook Fan Check là những tin tức hot và được tìm kiếm nhiều nhất trong tháng vừa rồi. Và Hacker đã lợi dụng sự “tò mò” của người dùng để “dụ” họ vào những trang web độc hại.
Video đang HOT
Hãng bảo mật Symantec vừa thông báo về tình trạng kẻ phát tán thư rác (spammer) đã lợi dụng Google để phát tán mã độc.
Teens mình nhớ chú ý đọc thật kĩ và phải thật tỉnh táo đấy nha.
Ngoài ra, giới tội phạm còn lợi dụng cả những tờ báo uy tín để phán tán mã độc như trường hợp trên tờ NY Times. “Một số độc giả khi truy cập vào trang nytimes.com sẽ thấy có một cửa sổ pop-up nhảy ra và “dọa” rằng máy tính của họ đã nhiễm virus đồng thời dẫn họ đến một trang web khác với lời hứa rằng sẽ cung cấp cho họ một phần mềm diệt virus rất hiệu quả”, tờ NY Times viết trong “Thông báo gửi đến độc giả” đăng tải trên website của họ trong tháng vừa rồi.
Do đó, bạn nên thận trọng khi tìm kiếm thông tin trên internet và từ những thư không rõ “nguồn gốc xuất xứ” để bảo vệ chính bản thân mình.
3. Microsoft chính thức loại bỏ AutoRun trên các phiên bản Windows cũ
Chắc teens còn nhớ tính năng Autorun đấy chứ. Tính năng này cho phép các máy tính tự động thực thi chương trình nào đó thông qua một thiết bị – như ổ CD, ổ USB Flash và một vài loại thiết bị kết nối ngoài giúp tiết kiệm thời gian cho người sử dụng. Nhưng nó lại là một tính năng “ưa thích” của các hacker để để lay lan các thành phần độc hại.
Mới đây, hãng Microsoft công bố đã sẵn sàng bản cập nhật mới cho các phiên bản Windows XP, Server 2003, Vista và Server 2008. Bản cập nhật này sẽ gỡ bỏ cửa sổ thông báo AutoRun mỗi khi có một thiết bị ngoài được kết nối vào máy tính của bạn và loại bỏ được phần nào khả năng lây nhiễm qua chức năng này của Windows. Tuy nhiên, thay đổi này sẽ không ảnh hưởng tới các thiết bị ổ đĩa quang như CD, DVD đâu í.
Teens có thể download phiên bản update mới tương ứng với từng hệ điều hành tại đây nà.
Cảnh báo Yahoo Mail có thể bị mất mật khẩu
Người dùng Yahoo Mail vừa được cảnh báo một lỗ hổng tồn tại suốt 2 năm qua có thể giúp các hacker dễ dàng truy cập trái phép vào tài khoản của họ.
Theo một báo cáo mới nhất trên tờ Register, Ryan Barnett - giám đốc nghiên cứu về bảo mật ứng dụng của hãng bảo mật Breach Security - cho biết lỗ hổng này nảy sinh từ một ứng dụng web cho phép tự động đăng nhập vào dịch vụ webmail rất phổ biến.
Tuy nhiên, điều quan trọng là ứng dụng web này không tuân theo các bước kiểm tra an ninh thường theo sau bước đăng nhập trên trang.
Bọn hacker có thể sử dụng lỗ hổng này để tiến hành những vụ tấn công chiếm đoạt mật khẩu của người sử dụng.
Các chuyên gia bảo mật cũng xác nhận thông tin trên và cho rằng, phát hiện mới này đã chứng thực mối nghi ngờ lâu nay về những lỗ hổng trong ứng dụng phụ trợ, vốn là yếu tố chính dẫn đến sự gia tăng số vụ tấn công thành công nhằm vào các mạng xã hội hay các cổng thông tin tổng hợp.
Sau khi bị tấn công, các tài khoản email này có thể được bọn tin tặc sử dụng để gửi thư rác và phần mềm độc hại, bởi có thể dễ lọt qua bộ lọc truyền thống hơn.
Giới hacker còn có sử dụng những thông tin tài khoản email để truy cập vào tài khoản ngân hàng hoặc nhiều loại tài khoản có lợi khác.
Phía Yahoo cho biết đang kiểm tra lỗ hổng này.