Google cung cấp công cụ phát hiện trang web giả mạo
Hiện nay, một xu hướng tấn công mà tin tặc thường áp dụng là tạo giả những trang web đăng nhập sau đó dụ người dùng khai báo thông tin cá nhân vào, nhờ đó lấy trộm được các thông tin này.
Một trang đăng nhập tài khoản Gmail nhưng thực chất không phải là do Google cung cấp – Ảnh chụp màn hình
Theo Google Blog, trước những diễn biến phức tạp này, hiện Google đã cung cấp thêm một tiện ích mới trên trình duyệt web Chrome, qua đó tự phát hiện được những trang đăng nhập giả sử dụng dịch vụ của Google (chẳng hạn như Gmail).
Video đang HOT
Tiện ích mà Google vừa cung cấp nói trên có tên gọi là Password Alert. Để cài đặt, người dùng chỉ cần kích hoạt trình duyệt web Chrome, sau đó truy cập vào địa chỉ https://chrome.google.com/webstore. Tiếp theo, tìm và cài đặt ứng dụng Password Alert là được.
Cách thức hoạt động của Password Alert có thể hiểu đơn giản như sau, sau khi cài vào Chrome thì mỗi khi người dùng truy cập phải vào một trang web yêu cầu đăng nhập tài khoản Google vào (chủ yếu là tài khoản Gmail), mà trang web này không phải là trang do Google chứng thực (tức có thể là trang web giả mạo mà tin tặc tự tạo ra), thì ứng dụng Password Alert sẽ tự động phát ra cảnh báo cho người dùng biết.
Theo Google, việc cài đặt Password Alert vào máy tính là một điều cần thiết bởi hiện nay tin tặc có thể tạo ra những trang web đăng nhập giả mạo có giao diện rất giống với Gmail, mà với kiến thức cơ bản của nhiều người dùng thì việc nhận biết đâu là trang web thật hoặc giả là điều không dễ dàng.
Thành Luân
Theo Thanhnien
Bkav cung cấp công cụ phát hiện lỗi bảo mật Shellshock
Trong vài ngày qua, các tin tặc đang thực hiện một chiến dịch tấn công quy mô lớn vào hệ thống Linux qua khai thác lỗ hổng Shellshock. Theo ước tính ban đầu, đến tối 27.3, đã có khoảng 9.150 trang web trên toàn thế giới bị khai thác lỗ hổng này.
Giao diện làm việc của công cụ kiểm tra lỗ hổng Shellshock - Ảnh chụp màn hình
Theo công bố của Bkav, Việt Nam có 89 trang web là nạn nhân của chiến dịch tấn công này, trong đó có hai trang web dùng tên miền .edu.vn.
Bkav đã cung cấp một công cụ giúp các quản trị trang web phát hiện lỗi bảo mật Shellshock trên hệ thống, bằng việc truy cập vào địa chỉ http://tools.whitehat.vn/.
Ông Tạ Đức Thiện, Trưởng phòng Web Security của Bkav cho biết: "Chiến dịch tấn công này lợi dụng lỗ hổng Shellshock được công bố vào tháng 9.2014. Qua đó, tin tặc có thể tấn công thay đổi giao diện trang chủ, upload shell điều khiển lên hệ thống".
Để có thể tấn công số lượng lớn website trong thời gian ngắn, tin tặc đã sử dụng công cụ tấn công tự động. Cuộc tấn công vẫn đang diễn ra, số lượng website nạn nhân sẽ tiếp tục tăng, ông Thiện nói.
Thành Luân
Theo Thanhnien
Xuất hiện web giả mạo lừa nạp thẻ điện thoại Xác nhận với Thanh Niên Online, ngày 23.3 bà Phạm Thị Vân Anh - Ban Truyền thông FPT - cho biết trong vài ngày gần đây bộ phận chăm sóc khách hàng của FPT Telecom đã nhận được nhiều thông tin đóng góp từ phía khách hàng về việc xuất hiện một trang web giả mạo có khả năng tăng nhiều lần giá...