Dropbox, Google Driver có thể bị tấn công không cần mật khẩu
Lỗ hổng bảo mật cho phép tin tặc truy cập vào nhiều dịch vụ điện toán đám mây mà không cần đánh cắp mật khẩu của người dùng.
Trong Hội thảo Black Hat tổ chức tại Las Vegas (Mỹ), hãng bảo mật Imperva đã trình bày về phương thức tấn công “man-in-the-cloud”, có thể lấy các tập tin lưu trên điện toán đám mây hoặc lây nhiễm các phần mềm độc hại, mà người dùng không hề biết.
Dropbox, một trong những dịch vụ có nguy cơ bị tấn công ‘man-in-the-cloud’. Ảnh minh họa.
Khác với kiểu tấn công truyền thống là “man-in-the-middle”, phương thức mới khai thác lỗ hổng trong quá trình đồng bộ tập tin, có trong thiết kế của nhiều dịch vụ gồm Google, Box, Microsoft hay Dropbox. Đây không chỉ là vấn đề với người dùng mà còn tác động đến nhiều doanh nghiệp, khi mà dịch vụ điện toán đám mây được tăng cường áp dụng để chia sẻ các dữ liệu quan trọng.
Các cuộc tấn công “man-in-the-cloud” thực hiện bằng cách lấy password token, một file nhỏ nằm trên thiết bị của người dùng, được lưu mỗi khi nhập mật khẩu. Khi đã lấy được token, hacker hoàn toàn có thể đánh lừa máy chủ rằng kẻ tấn công chính là chủ tài khoản. Như vậy, tin tặc dễ dàng có được quyền quản lý các file, thậm chí tải lên những phần mềm độc hại.
Video đang HOT
Nguy hiểm hơn, người dùng gần như không kiểm soát được và không có cách ngăn chặn cuộc tấn công này. Bởi vì token được gắn với thiết bị của người dùng nên việc đổi mật khẩu là vô nghĩa.
Dropbox từ chối bình luận về vấn đề này. Trong khi đó, Google cũng chưa phản hồi trước thông tin trên.
Đình Nam
Theo VNE
Cách tắt Siri khi khóa máy để không lộ dữ liệu iPhone
Nếu không tắt Siri khi khóa máy, người khác vẫn có thể truy cập các thông tin cá nhân iPhone.
Siri là ứng dụng giúp tiết kiệm thời gian. Người sử dụng có thể xem các cuộc gọi gần nhất, văn bản, nhận được hướng dẫn chỉ đường hoặc gửi một tin nhắn từ Facebook.
Người dùng có thể status Facebook bằng Siri. Ảnh : iPhone Life
Ngoài ra, người dùng thậm chí còn có thể làm tất cả điều này từ màn hình khóa. Nhưng việc này khiến bất cứ ai cũng có thể truy cập để biết thông tin, danh bạ, đăng status Facebook.
Để tránh người khác truy cập được các thông tin, bạn phải tắt Siri khi ở chế độ màn hình khóa. Các bước làm như sau: Đầu tiên, cần vào cài đặt, chọn mật khẩu.
Ảnh Phần cài đặt chung của máy.
Sau đó, người dùng cần kéo xuống phần cho phép truy cập khi bị khóa và tắt Siri.
Ảnh khi truy cập vào phần mật khẩu.
Sau khi chuyển xong, người dùng vẫn có thể yêu cầu Siri gọi điện, xem danh bạ, Facebook và gửi tin nhắn, cũng như làm một loạt các việc khác chỉ cần không phải từ màn hình khóa.
Vũ Hoàng Phong
Theo Zing
Wi-Fi Sense tính năng gây tranh cãi trên Windows 10 Wi-Fi Sense cho phép người dùng Windows 10 chia sẻ mạng Wi-Fi cho bạn bè, không cần nhập mật khẩu. Nó mang đến sự tiện lợi nhưng cũng là mối nguy về bảo mật. Wi-Fi Sense là một tính năng mặc định trên Windows 10. Để chia sẻ Wi-Fi, người dùng phải chủ động chọn chia sẻ Wi-Fi bằng cách click vào một...