Lỗ hổng trên IE cho phép hacker theo dõi con trỏ chuột của người dùng

Theo dõi VGT trên

Mới đây, 1 lỗ hổng bảo mật khá nghiêm trọng đã được phát hiện trên trình duyệt IE khiến cho người dùng rất lo lắng. Theo đó, nhờ lỗ hổng này, hacker có thể theo dõi các thao tác của con trỏ chuột máy tính người dùng khi họ di con trỏ ở bất kì vị trí nào trên màn hình. Mặc dù là lỗ hổng của trình duyệt nhưng nó cho phép hacker theo dấu người dùng ngay cả khi họ không lướt web. Tất cả các phiên bản IE đều bị dính lỗi nguy hiểm này bao gồm IE6, IE7, IE8, IE9, và IE10.

Lỗ hổng bảo mật này lần đầu tiên được hãng bảo mật Spider.io phát hiện cách đây tới vài tháng và hãng này công bố rộng rãi thông tin vào hồi đầu tháng 10. Spider.io cho biết sau thông báo của họ thì Microsoft thừa nhận lỗ hổng này là có thật nhưng gã khổng lồ phần mềm chưa có kế hoạch để tung ra bản patch vá lỗi ngay.

Lỗ hổng trên IE cho phép hacker theo dõi con trỏ chuột của người dùng - Hình 1

Lỗ hổng này làm dấy lên 1 nguy cơ máy tính người dùng dễ dàng bị theo dõi khi họ sử dụng bàn phím ảo vốn là một phương pháp được nhiều người chọn khi nhập số thẻ tín dụng, mật khẩu…thay cho bàn phím vật lý vì lo ngại máy bị cài đặt keylogger.

Video đang HOT

Ngay cả khi bạn không dùng IE, Spider.io cho biết họ vẫn bị theo dõi các thao tác di chuyển trỏ chuột. Spider.io đã thực hiện 1 video mô tả quá trình này bên dưới. Ta có thể thấy ở màn hình bên phải, hacker có thể biết được bạn vừa dùng trỏ chuột để lựa chọn số điện thoại cho cuộc gọi Skype rất dễ dàng:

Kẽ hở từ rất dễ bị hacker lợi dụng, bởi chúng chỉ cần mua 1 quảng cáo hiển thị trên 1 website bạn ghé thăm, và miễn là người dùng đang mở website đó (chưa tắt đi, họ chỉ thu nhỏ lại để làm các việc khác), mọi thao tác di trỏ của họ đều đã được ghi lại. Trên thực tế, Spider.io cho biết lỗ hổng này đã được các nhà quảng cáo sử dụng. Mặc dù không nêu tên nhưng hãng bảo mật này cho rằng có ít nhất 2 công ty quảng cáo phân tích và quảng cáo hiển thị đã dùng cách này để theo dõi người dùng.

Đáp lại các cáo buộc này, Microsoft mới đây đăng đàn thừa nhận IE có lỗi bảo mật như hãng Spider đã nêu ra, và hãng đã tiến hành điều tra, mặc dù cho rằng lỗ hổng này chưa bị khai thác để theo dõi người dùng như trường hợp 2 hãng quảng cáo mà Spider đã nêu.

Theo điều tra của Microsoft thì dữ liệu về vị trí chuột khi người dùng không dùng tới IE (thu nhỏ trình duyệt để làm công việc khác) không gây ra nguy hiểm như Spider đã nêu bởi lúc này, site trên IE chỉ có thể theo dõi được vị trí con trỏ chứ không ghi lại được các thao tác mà người dùng thực hiện với con chuột của mình.

Theo Genk

IE gặp lỗi bảo mật, người dùng được khuyến cáo chuyển sang dùng Chrome và Firefox

Một lỗ hổng bảo mật trên trình duyệt IE đang khiến cho hàng triệu người dùng máy tính trên khắp thế giới có nguy cơ bị các hacker lợi dụng để cài mã độc khi truy cập một website chứa mã khai thác lỗi.

Theo đó, người dùng chỉ cần lướt một website chứa sẵn mã khai thác lỗi bằng trình duyệt IE, các file mã độc sẽ tự động được tải xuống và lây nhiễm, cung cấp quyền điều khiển từ xa toàn bộ hệ thống cho tin tặc. Nếu chiếm được quyền kiểm soát, tin tặc có thể cài đặt loại công cụ điều khiển máy tính từ xa Poison Ivy và thường máy tính nạn nhân sẽ được dùng để phục vụ cho các cuộc tấn công DDos. Theo đó, máy tính lây nhiễm sẽ hoàn toàn chịu sự quản lý từ xa của tin tặc. Các phiên bản Internet Explorer 9 (IE9) hay IE6, IE7, IE8 cũ trên Windows XP, Windows 7, Vista đều có thể bị ảnh hưởng bởi lỗi bảo mật này. Chỉ IE 10 trên Windows 8 là không bị ảnh hưởng.

IE gặp lỗi bảo mật, người dùng được khuyến cáo chuyển sang dùng Chrome và Firefox - Hình 1

Lỗ hổng bảo mật trên IE có thể nói gây ảnh hưởng tới rất nhiều người dùng máy tính. Theo thống kê của StateCounter, hiện trình duyệt IE đang đứng thứ 2 về độ phổ biến với 33% thị phần, sau Chrome với 34%.

Microsoft vẫn đang tích cực để đưa ra bản vá lỗi cho trình duyệt của mình, tuy nhiên tới nay thì một bản vá hoàn chỉnh chưa được hãng này phát hành. Tuy nhiên, hiện tại, Microsoft đã tung ra 1 công cụ bảo mật mới (có thể tải về từ website của hãng) có tên Enhanced Mitigation Experience Toolkit, hay EMET. Microsoft cũng khuyến cáo người dùng điều chỉnh các thiết lập bảo mật khác nhau cho Windows mặc dù điều này có thể làm ảnh hưởng tới độ ổn định của hệ thống. Người dùng cũng được khuyên chuyển sang dùng Chrome hay Firefox, Opera...tại thời điểm này để tránh nguy cơ bị hacker tấn công chiếm quyền điều khiển.

Theo Genk

Bạn thấy bài viết này có hữu ích không?
Không

Tin liên quan

Tin đang nóng

Vụ tin đồn 'mẹ giết 2 con' gây xôn xao ở Quảng Nam: Người nhà nói gì?Vụ tin đồn 'mẹ giết 2 con' gây xôn xao ở Quảng Nam: Người nhà nói gì?
15:23:16 04/04/2025
Siêu mẫu Kỳ Hân gãy xương trên sân pickleball phải phẫu thuật gấp, Mạc Hồng Quân tức tốc vào với vợSiêu mẫu Kỳ Hân gãy xương trên sân pickleball phải phẫu thuật gấp, Mạc Hồng Quân tức tốc vào với vợ
14:42:55 04/04/2025
Tình trạng của phu nhân hào môn Vbiz sau khi bị móc sạch tiền vô cùng tinh vi giữa lúc du lịch châu ÂuTình trạng của phu nhân hào môn Vbiz sau khi bị móc sạch tiền vô cùng tinh vi giữa lúc du lịch châu Âu
14:25:33 04/04/2025
Khi tiểu thư Doãn Hải My hết hiền: Văn Hậu và con trai ăn luôn "quy tắc bàn tay phải" vì dám làm trái ýKhi tiểu thư Doãn Hải My hết hiền: Văn Hậu và con trai ăn luôn "quy tắc bàn tay phải" vì dám làm trái ý
14:47:37 04/04/2025
Clip: Sau nhiều giờ tìm kiếm, thót tim thấy cháu bé lớp 2 ngủ ngon trên... cành cây xoài!Clip: Sau nhiều giờ tìm kiếm, thót tim thấy cháu bé lớp 2 ngủ ngon trên... cành cây xoài!
13:55:14 04/04/2025
Ca sĩ Lý Quốc Tường qua đời đột ngột vì ung thư phổiCa sĩ Lý Quốc Tường qua đời đột ngột vì ung thư phổi
14:13:06 04/04/2025
Lời khai của thiếu niên 16 tuổi giết hai mẹ con ở Vĩnh LongLời khai của thiếu niên 16 tuổi giết hai mẹ con ở Vĩnh Long
13:13:54 04/04/2025
Một lon Coca-Cola do du khách để lại có thể xoá sổ cả một bộ lạcMột lon Coca-Cola do du khách để lại có thể xoá sổ cả một bộ lạc
16:26:46 04/04/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Cãi lời bố mẹ lấy chồng xa, ba năm sau tôi phải trả giá: Nên ly hôn hay tiếp tục diễn kịch để kiếm đứa con?

Cãi lời bố mẹ lấy chồng xa, ba năm sau tôi phải trả giá: Nên ly hôn hay tiếp tục diễn kịch để kiếm đứa con?

Góc tâm tình

19:08:56 04/04/2025
Chỉ ba năm sau khi lấy chồng xa, tôi cảm thấy hối hận và nghĩ đến chuyện ly hôn. Nhưng mỗi lần định nói ra, tôi lại nghĩ về bố mẹ mình, sợ ông bà sẽ xấu hổ vì con cái.
Khởi tố Quang Linh Vlog, Hằng Du Mục

Khởi tố Quang Linh Vlog, Hằng Du Mục

Pháp luật

19:06:20 04/04/2025
Tối 4/4, Thiếu tướng Nguyễn Quốc Toản, Chánh Văn phòng Bộ Công an, cho biết Cơ quan Cảnh sát điều tra đã khởi tố vụ án Sản xuất hàng giả xảy ra tại Công ty Asia Life và Công ty Chị em rọt xảy ra tại TPHCM và Đắk Lắk.
Con muốn đi thủy cung, mẹ đưa đến nơi không ai ngờ, người chê "thế hệ cợt nhả làm mẹ", người khen "dạy con hay"

Con muốn đi thủy cung, mẹ đưa đến nơi không ai ngờ, người chê "thế hệ cợt nhả làm mẹ", người khen "dạy con hay"

Netizen

19:01:24 04/04/2025
Cậu chuyện hiện đang viral trên MXH được đăng tải bởi một mẹ bỉm. Cụ thể chị tâm sự Con trai nói muốn đi thủy cung chơi , thế nhưng sự thật là không phải thủy cung mà các bé hay tưởng tượng đâu.
Hai quý tử nhà Beckham "không thèm nói chuyện với nhau" chỉ vì một cô gái?

Hai quý tử nhà Beckham "không thèm nói chuyện với nhau" chỉ vì một cô gái?

Sao thể thao

18:58:32 04/04/2025
Tờ Page Six cho hay hai anh em Brooklyn và Romeo của nhà Beckham đã không còn nói chuyện với nhau. Một nguồn tin thân cận của gia đình cho biết nguyên nhân mâu thuẫn xuất phát từ việc Romeo hẹn hò cùng cô nàng Kim Turnbull,
Lý Nhã Kỳ quyến rũ hút mắt khi xuất hiện tại sự kiện thời trang

Lý Nhã Kỳ quyến rũ hút mắt khi xuất hiện tại sự kiện thời trang

Phong cách sao

18:44:16 04/04/2025
Điểm nhấn đặc biệt trong diện mạo của Lý Nhã Kỳ chính là bộ trang sức kim cương. Bộ trang sức xa xỉ này đã góp phần tôn lên vẻ đẹp quý phái và sang trọng của Lý Nhã Kỳ.
Cảnh báo rủi ro từ thuế quan mới của Mỹ với kinh tế toàn cầu

Cảnh báo rủi ro từ thuế quan mới của Mỹ với kinh tế toàn cầu

Thế giới

18:39:25 04/04/2025
Trong bối cảnh này, Fed quyết định giữ nguyên lãi suất và tạm dừng các đợt cắt giảm tiếp theo để có thêm thời gian đánh giá tác động của thuế quan đối với nền kinh tế.
Phát hiện người đàn ông tử vong trong tư thế ngồi gục mặt xuống đường ở TPHCM

Phát hiện người đàn ông tử vong trong tư thế ngồi gục mặt xuống đường ở TPHCM

Tin nổi bật

18:36:58 04/04/2025
Đến kiểm tra người đàn ông ngồi mặt gục xuống đường ở huyện Bình Chánh, TPHCM, nhiều người bàng hoàng phát hiện nạn nhân đã tử vong.
Tang lễ bố ca sĩ Quốc Thiên: Tiến Luật - Binz và dàn sao đến viếng, Duy Khánh nói 1 câu gây xúc động

Tang lễ bố ca sĩ Quốc Thiên: Tiến Luật - Binz và dàn sao đến viếng, Duy Khánh nói 1 câu gây xúc động

Sao việt

18:35:24 04/04/2025
Sau khi linh cữu bố ca sĩ Quốc Thiên được đưa về Việt Nam, gai đình tổ chức lễ viếng tại nhà riêng trong 2 ngày 2-3/4, sau đó đưa đi an táng vào hôm nay (ngày 4/4).
Bí mật hậu trường bom tấn Địa Đạo: Gian nan gấp 6 lần phim khác, "thoát nạn" nhờ công lao của 1 người

Bí mật hậu trường bom tấn Địa Đạo: Gian nan gấp 6 lần phim khác, "thoát nạn" nhờ công lao của 1 người

Hậu trường phim

18:30:44 04/04/2025
Việc tái hiện lại địa đạo sát nhất với thực tế là một thành công của đoàn phim, nhưng đồng thời cũng mang đến thách thức vì quá trình quay phim sẽ khó khăn hơn trong không gian chật hẹp.
Địa Đạo: Mặt Trời Trong Bóng Tối - Cuộc chiến không ánh mặt trời vẫn rực cháy tinh thần dân tộc

Địa Đạo: Mặt Trời Trong Bóng Tối - Cuộc chiến không ánh mặt trời vẫn rực cháy tinh thần dân tộc

Phim việt

17:32:59 04/04/2025
Địa Đạo: Mặt Trời Trong Bóng Tối không đơn thuần là một bộ phim chiến tranh, mà còn là bức tranh chân thực về lòng quả cảm và ý chí kiên cường của con người Việt Nam.
Sau 2 tháng Từ Hy Viên qua đời: Trang sức bị gia đình âm thầm mang đi bán?

Sau 2 tháng Từ Hy Viên qua đời: Trang sức bị gia đình âm thầm mang đi bán?

Sao châu á

17:18:02 04/04/2025
Ngày 4/4, truyền thông đưa tin trang sức của Từ Hy Viên khi còn sống đã bị gia đình cố diễn viên bán đấu giá ra nước ngoài.