Google khắc phục lỗ hổng ‘dễ lừa đảo’ trên Chrome
Người dùng Chrome và Firefox đang đối mặt với một lỗ hổng tồn tại trong thời gian dài, có thể tạo cơ hội cho kẻ gian thực hiện hành vi lừa đảo.
Theo Engadget, một kỹ thuật unicode tồn tại trong hàng thập kỷ qua đã khiến người dùng khó xác định liệu họ có truy cập vào đúng địa chỉ trang web mong muốn hay không.
Cụ thể, kẻ lừa đảo khai thác các lỗ hổng thông qua giải pháp có tên Punycode – một cách đại diện cho unicode trong bộ ký tự giới hạn của ASCII sử dụng cho các tên máy chủ trên internet. Ví dụ, Mnchen (tên tiếng Đức cho thành phố Munich) sẽ được mã hoá dưới dạng Mnchen-3ya.
Sử dụng Punycode, tên máy chủ chứa các ký tự unicode được chuyển mã thành tập con của ASCII bao gồm các chữ cái-chữ số. Đó là lý do tại sao kỹ sư phần mềm Google Xodung Zheng tiết lộ, khi người dùng truy cập vào trang www.xn--80ak6aa92e.com sẽ được đưa đến địa chỉ apple.com, nhưng không phải là trang web Apple thực sự.
Video đang HOT
Chrome 59 dự kiến sẽ khắc phục hoàn toàn lỗi liên quan đến PunycodeẢNH: THEHACKERNEWS
Nguyên nhân là vì tiền tố xn-- sẽ thông báo với trình duyệt Chrome rằng tên miền sử dụng mã hóa tương thích ASCII. Nó cho phép các công ty và cá nhân từ quốc gia có bảng chữ cái phi truyền thống đăng ký một tên miền có chứa các ký tự AZ nhưng hiển thị bằng ngôn ngữ địa phương.
Vấn đề này lần đầu tiên được báo cáo cho Google và Mozilla vào ngày 20.1, và Google đã đưa ra bản sửa lỗi trong Chrome 59. Bản sửa lỗi hiện đang có trong phiên bản Canary (bản beta trước phát hành), nhưng gã khổng lồ tìm kiếm có thể sớm cung cấp phổ biến đến người dùng Chrome.
Mặt khác, Mozilla vẫn chưa quyết định liệu hãng có nên thực hiện bản vá dành riêng cho lỗi này hay không. Tuy nhiên người dùng Firefox có thể khắc phục lỗi bằng cách gõ lệnh about:config vào thanh địa chỉ và thay đổi thuộc tính network.IDN_show_punycode thành true. Điều đó cho phép Firefox hiển thị các tên miền quốc tế ở dạng Punycode, giúp mọi người dễ dàng phát hiện đó có phải là trang web giả mạo hay không.
Thành Luân
Theo Thanhnien
Android vượt qua Windows, trở thành hệ điều hành phổ biến nhất thế giới
Hiện tại Windows đã không còn là hệ điều hành có lượng người dùng internet lớn nhất thế giới nữa, mà đã bị chính đối thủ Android qua mặt.
Hệ điều hành Android vừa chính thức vượt qua Windows. ẢNH: AFP
Theo PhoneArena, hãng nghiên cứu thị trường StatCounter vừa phát hành báo cáo về số lượng người dùng internet trên các hệ điều hành trong tháng 3.2017. Trong đó, lần đầu tiên Android trở thành hệ điều hành phổ biến nhất trên thế giới (chiếm 39,93%), vượt qua Windows của Microsoft với 37,91%.
Đây cũng không phải là điều quá ngạc nhiên khi trong những năm gần đây, số lượng các thiết bị bán ra mỗi năm của Android đều cao hơn so với máy tính chạy Windows.
"Đây là một cột mốc quan trọng trong lịch sự công nghệ vì nó đã kết thúc một kỷ nguyên mà Microsoft đã lãnh đạo trên thị trường hệ điều hành từ những năm 1980", Aodhan Cullen - Giám đốc điều hành của hãng StatCounter cho biết.
Được biết, dữ liệu của StatCounter được rút ra từ một công cụ theo dõi 2,5 triệu trang web khác nhau mà hãng này làm đối tác. Đây cũng là nguồn dữ liệu chính để hãng đưa ra sự so sánh về thị phần người dùng của các trình duyệt web như Chrome, Internet Explorer, Firefox, Safari,..
Thành Luân
Theo Thanhnien
Phần mở rộng LastPass trên Chrome và Firefox dính nhiều lỗi nghiêm trọng Nhà nghiên cứu bảo mật Tavis Ormandy thuộc Google Project Zero, vừa phát hiện một loạt lỗ hổng có trong tiện ích mở rộng của LassPass trên trình duyệt Chrome lẫn Firefox. Ba lỗ hổng có trên dịch vụ lưu trữ mật khẩu phổ biến LastPass vừa được phát hiện. ẢNH: AFP. Theo Engadget, Ormandy là người từng gây chú ý khi phát...











Tiêu điểm
Tin đang nóng
Tin mới nhất

Trí tuệ nhân tạo: DeepSeek mất chưa đến 300.000 USD để đào tạo mô hình R1

Macbook Air M4 khai phá kỷ nguyên AI, mở ra sức mạnh hiệu năng

Mô hình AI mới dự đoán phản ứng hóa học chính xác nhờ bảo toàn khối lượng

Người dùng Apple Watch đã có thể sử dụng tính năng cảnh báo huyết áp

Nghiên cứu mới tiết lộ bí quyết thành công của DeepSeek

Trí tuệ nhân tạo: Khi giới nghiên cứu khoa học 'gian lận' bằng ChatGPT

Google ra mắt ứng dụng desktop mới cho Windows với công cụ tìm kiếm kiểu Spotlight

One UI 8.0 đã ra mắt, nhưng đây là danh sách thiết bị phải chờ "dài cổ"

Lộ diện thêm 7 thiết bị Xiaomi vừa được "lên đời" HyperOS 3 Beta

Apple lưu ý người dùng iPhone trước khi cập nhật iOS 26

Samsung phát hành One UI 8 ổn định cho Galaxy S25 series

Người dùng điện thoại Samsung cần cập nhật ngay để vá lỗ hổng nghiêm trọng
Có thể bạn quan tâm

Tòa án Tối cao Mỹ ấn định ngày 5/11 xét xử vụ kiện thuế của Tổng thống Trump
Thế giới
20:49:52 19/09/2025
Chiếc ghế xanh hot nhất lúc này sau vụ "tổng tài gây rối ở quán cà phê"
Netizen
20:48:01 19/09/2025
Mỹ nhân bốc lửa biến phòng trà thành club: Visual nét căng như hoa hậu, thần thái cuốn hút đến nghẹt thở
Nhạc quốc tế
20:46:16 19/09/2025
Thu nhập khổng lồ của Lionel Messi tại Inter Miami
Sao thể thao
20:43:40 19/09/2025
Con trâu đực được trả 9 tỷ đồng, người đàn ông vẫn quyết không bán
Lạ vui
20:34:31 19/09/2025
Triệt phá đường dây lô đề hơn 50 tỷ đồng do người phụ nữ 41 tuổi cầm đầu
Pháp luật
19:34:34 19/09/2025
Va chạm với ô tô dưới cầu vượt, đôi vợ chồng tử vong tại chỗ
Tin nổi bật
19:15:25 19/09/2025
iPhone 16 Pro vs iPhone 16 pro cũ, nên mua loại nào?
Đồ 2-tek
18:44:57 19/09/2025
Hôm nay nấu gì: Bữa tối đổi món, đậm đà trôi cơm
Ẩm thực
17:19:58 19/09/2025
Quán quân Rap Việt bỏ showbiz để lấy vợ sinh con, nay trở lại cho cả làng rap biết thế nào là "trình"
Nhạc việt
17:17:30 19/09/2025