Tìm hiểu cách lừa người dùng bấm nút Like trên Facebook

2:30 PM |

Tìm hiểu cách lừa người dùng bấm nút Like trên Facebook

Nút Thích (Like) của Facebook là công cụ cực kì hữu ích trên mạng xã hội. Thế nhưng nhiều người dùng đã bị tin tặc tấn công qua nút này mà họ không hề hay biết.
Thỉnh thoảng, tôi thường thấy trên trang Facebook xuất hiện những thông tin như hình dưới đây:
Ảnh
Người dùng không biết rằng họ đã bấm nút "Thích" ngoài ý muốn.
Nhìn vào nội dung trang đó, tôi biết chắc là bạn tôi vô tình bấm nút Like mà không hề biết. Việc bấm nút "Like" này đồng thời được lan truyền đến hàng trăm bạn bè khác của người này, sẽ có một số người tò mò vào trang trên, và nhiều khả năng họ sẽ trở thành những nạn nhân tiếp theo.
Ảnh
Đây là nội dung trang được "Thích" ngoài ý muốn
Vì sao có các nạn nhân tiếp theo? Bởi vì trang web đó không có gì ngoài một đoạn phim... chưa được bật. Theo phản xạ, nhiều người dùng sẽ bấm nút tam giác để xem phim. Họ không biết rằng, họ vừa ấn vào một nút "Thích" của Facebook được ngụy trang rất khéo léo.
Ảnh
Nút "Thích" của Facebook được ngụy trang rất khéo léo.
Có thể đoạn phim vẫn được chơi nhưng bình thường, nhưng nếu người dùng này đăng nhập Facebook, họ đã vô tình thích hoặc trở thành fan một trang có nội dung không hay lắm.
Thủ thuật để thực hiện việc này rất đơn giản: chèn một iframe của nút Like lên vị trí muốn người dùng nhấp chuột. Thay vì nhấp chuột vào nút chơi, họ lại nhấp vào nút Like trong suốt nằm phía trên.
Hiện nay Facebook đang rất đau đầu trước kĩ thuật này. Đây là vấn đề kĩ thuật của HTML, cả Google+ và các mạng khác đều gặp phải. Ngoài việc hiển thị thêm một thông báo xác nhận (và gây phiền toái cho người dùng), hiện chưa có giải pháp khác.
Read more…

Anonymous đột nhập website Bộ Tư pháp Mỹ trộm 1,7 GB dữ liệu

3:00 PM |

Anonymous đột nhập website Bộ Tư pháp Mỹ trộm 1,7 GB dữ liệu

Nhóm hacker Anonymous tuyên bố lấy được nhiều thông tin có thể vạch trần sự tham nhũng của chính quyền từ website của Bộ Tư pháp Mỹ.
Ảnh
Ảnh chụp màn hình website justice.gov.
Anonymous công bố vụ đột nhập này trên tài khoản Twitter của nhóm và blog của người dùng Jimmy89 hôm 21/5/2012. Bộ Tư pháp Mỹ xác nhận và thông báo cuộc tấn công này nhắm vào phân vùng dữ liệu thống kê của website justice.gov.
Theo Bộ Tư pháp Mỹ, cuộc tấn công của hacker không ảnh hưởng đến hoạt động của website. Cơ quan này cũng không cho biết loại dữ liệu nào cũng như lượng dữ liệu bị đánh cắp. Tuy nhiên, người được cho là đại diện của Anonymous tuyên bố rằng nhóm này đã trộm được 1,7 GB dữ liệu từ website của Bộ Tư pháp Mỹ, trong đó có nhiều email trao đổi giữa các nhân viên Bộ Nội vụ Mỹ.
Thông báo của Anonymous khẳng định mục đích của nhóm là "đấu tranh vì tự do ngôn luận và tự do thông tin". Theo các hacker, thông tin mà họ trích ra từ khối dữ liệu này sẽ vạch trần sự tham nhũng của chính quyền. Nhóm hacker này trước đây cũng từng tấn công website của Bộ Tư pháp Mỹ, ngay sau khi dịch vụ chia sẻ file Megaupload bị đóng cửa. Các thành viên của nhóm Anonymous cũng tấn công các website thanh toán của MasterCard và Visa, website của các chính phủ Tunisia và Yemen và hàng chục website khác. Đại diện của nhóm tin tặc này có mặt khắp nơi trên thế giới.
Theo PcWorld VN/Lenta.ru
Read more…

Kaspersky phát hiện vi rút “phức tạp” nhất thế giới

3:30 PM |

Kaspersky phát hiện vi rút “phức tạp” nhất thế giới

Giống như những sâu khét tiếng Stuxnet và Duqu, trojan Flame là một dạng phần mềm gián điệp, nhiều khả năng do các đơn vị thuộc chính phủ nước nào đó tạo ra. Nó có cấu trúc khác thường theo dạng mô-đun và rất khó phân tích.
Theo thông báo của Kaspersky Lab ngày 28/5/2012, Flame - "vi rút phức tạp nhất" - cấu tạo từ một gói các mô-đun mà khi được triển khai đầy đủ sẽ chiếm dung lượng khoảng 20 MB. Do đó, nó trở nên khó phân tích với các phần mềm diệt virus. Kích thước lớn mang lại cho vi rút này hàng loạt thư viện, ví dụ, ZLib, libbz2, PPMD để nén các tập tin và sqlite3 để làm việc với các cơ sở dữ liệu. Đó là các công cụ để tổ chức tấn công hiệu quả.
Tính năng của Flame có thể được mở rộng nhờ tải thêm các mô-đun bổ sung. Số lượng mô-đun bổ sung lên tới 20. Theo thông báo của các chuyên gia Kaspersky Lab, hiện Flame đã lây nhiễm tới hơn 600 mục tiêu. Không rõ đây chỉ là 600 máy tính hay 600 tổ chức.
Theo Kaspersky Lab, Flame được dùng cho các cuộc tấn công có mục tiêu, tuy nhiên nguồn lây lan của nó chưa được xác định. Xét mọi khía cạnh, Flame này có nhiệm vụ làm gián điệp. Sau khi thâm nhập vào hệ thống, Flame có thể tiến hành một loạt hoạt động, ví dụ, chiếm lưu lượng mạng, chụp ảnh màn hình, ghi âm các cuộc nói chuyện, theo dõi thao tác bàn phím v.v... Tất cả các dữ liệu bị đánh cắp được gửi đến cho kẻ khai thác thông qua hàng loạt máy chủ.
Ảnh
Vi rút có tên gọi Flame là do đoạn code trong thư viện của nó - Ảnh: Securelist.com.
Do sự phức tạp của trojan này, Kaspersky Lab cho rằng việc phát triển nó có thể có sự hậu thuẫn của các tổ chức thuộc chính phủ của một quốc gia nào đó. Tuy nhiên, vị trí cụ thể xuất phát trojan này không được Kaspersky Lab thông báo. Thú vị là khu vực phát tán Flame bao gồm các nước thân Iran như Ai-Cập, Li Băng, Palestine, Syria, Sudan cũng như các nước thân Mỹ như Israel và Ả-rập Xê-út...
Nhà phân tích virus chính của Kaspersky Lab Alexander Gostev cho biết trong trojan Flame có sử dụng phương pháp tấn công tương tự các sâu nổi tiếng như Stuxnet và Duqu. Stuxnet và Duqu từng được sử dụng để đánh cắp các thông tin từ các cơ sở hạt nhân của Iran trước đây. Tuy nhiên, trong Flame không ứng dụng một nền tảng nào từng được sử dụng trong Duqu và Stuxnet.
Những bằng chứng sử dụng Flame đầu tiên có từ tháng 8/2010 nhưng không loại trừ khả năng nó đã được sử dụng sớm hơn. Hiện tại, trên thế giới có vài máy chủ "quản lí" vi rút này. Gostev không loại trừ khả năng Flame có thể là dự án song song với Duqu và Stuxnet. Khác với Duqu và Stuxnet, Flame tấn công cả máy tính của công nghiệp năng lượng lẫn máy tính cá nhân của người dùng cuối, cơ quan nhà nước và các tổ chức giáo dục.
Theo PCWorld VN/CNews.ru/Lenta.ru
Read more…

Trình duyệt của Yahoo! “dính” lỗi bảo mật sau 1 ngày ra mắt

10:28 PM |

Trình duyệt của Yahoo! “dính” lỗi bảo mật sau 1 ngày ra mắt

Yahoo! đã khiến không ít người phải ngạc nhiên khi tung ra trình duyệt web mang tên Axis . Tuy nhiên, có vẻ Yahoo! đã quá nóng vội trong quyết định của mình khi lỗi bảo mật nghiêm trọng đã sớm bị phát hiện trong Axis.
Axis là trình duyệt web được Yahoo! tung ra dưới dạng ứng dụng dành cho nền tảng iOS (cả iPhone lẫn iPad), đồng thời hoạt động dưới dạng add-on dành cho các trình duyệt trên máy tính cá nhân (Firefox, Safari, Chrome và Internet Explorer).
Tuy nhiên, theo phát hiện của một doanh nhân kiêm hacker Nik Cubrilovic thì add-on Axis trên trình duyệt web Google Chrome của Google ẩn chứa một lỗ hổng bảo mật nghiêm trọng.
Sau khi download và cài đặt add-on Axis cho Google Chrome với mục đích kiểm tra mã nguồn, Cubrilovic đã phát hiện ra rằng giấy phép xác nhận mà Axis sử dụng để xác thực với Google, về cơ bản là đoạn mã dùng để Chrome kiểm tra xem add-on cài đặt có an toàn hay không, có thể dễ dàng bị truy cập bởi bất kì ai.
Ảnh
Yahoo! sẽ phải tốn không ít công sức để lấy lại lòng tin ở người dùng với Axis sau lỗi bảo mật nghiêm trọng vừa bị phát hiện.
Điều này có nghĩa là nếu một hacker muốn tạo ra một phần mềm độc hại để lây nhiễm vào Chrome, họ có thể sử dụng quyền xác nhận này của Axis để làm cho phần mềm độc hại dường như trở nên an toàn, nhằm qua mắt trình duyệt Chrome.
Một khi đã nhìn thấy quyền xác nhận, Chrome sẽ nghĩ rằng phần mềm độc hại này đã được phê duyệt bởi Yahoo! và cho phép cài đặt.
Cubrilovic cho biết ông đã thử nghiệm lỗ hổng bảo mật này bằng cách tạo ra một bản sao của add-on Axis trên Chrome, sử dụng chính giấy phép xác nhận trên add-on Axis, sau đó cài đặt add-on giả mạo vào trình duyệt Chrome. Quá trình này diễn ra hoàn hảo khi Chrome tưởng nhầm rằng đó là add-on của Yahoo.
Theo Cubrilovic, nếu hacker sử dụng giấy phép xác nhận này của Axis, về mặt lí thuyết tin tặc có thể tạo ra các phần mềm độc hại để có thể nắm bắt tất cả các trang web mà người dùng truy cập trên trình duyệt Chrome, bao gồm cả mật khẩu đăng nhập và cookies.
Ngay sau khi có thông tin về lỗ hổng bảo mật nguy hiểm này, phát ngôn viên của Yahoo cho biết: “Chúng tôi đã nhận được báo cáo về lỗ hổng bảo mật của Axis trên Chrome. Chúng tôi sẽ làm việc nhanh chóng để khắc phục vấn đề này và ra mắt add-on mới trên Chrome. Người dùng đã cài đặt Yahoo Axis trên Chrome trong khoản thời gian từ 6 - 9 giờ sáng (theo giờ Việt Nam) từ ngày 23/5 hãy gỡ bỏ add-on cũ và cài đặt phiên bản mới”.
Hãng bảo mật Sophos sau đó cũng đã xác nhận rằng Yahoo đã thay thế add-on Axis trên trình duyệt Chrome sang phiên bản mới. Tuy nhiên, điều đáng quan ngại là liệu Google đã hủy bỏ giấy phép cũ được sử dụng bởi add-on Axis cũ hay chưa. Nếu chưa, hacker vẫn có thể loại dụng giấy phép này để tạo ra các add-on giả mạo và xâm nhập vào trình duyệt Chrome.
Sophos cũng đưa ra lời khuyên người dùng chưa nên sử dụng Axis vào thời điểm này và chờ một thời gian nữa cho add-on này thực sự hoàn thiện.
Lỗ hổng bảo mật vừa được phát hiện được xem là một “cú vấp” khá nặng dành cho Yahoo!, khi hãng đang nỗ lực lấy lại hình ảnh và uy tín của mình. Tuy nhiên, với việc mắc phải lỗi bảo mật nghiêm trọng chỉ sau một ngày được ra mắt, Yahoo! sẽ lại phải tốn rất nhiều công sức để lấy lại lòng tin ở người sử dụng.
Theo Dân Trí/Mashable
Read more…

Hacker tấn công China Telecom và Warner Bros

10:19 PM |

Hacker tấn công China Telecom và Warner Bros

Sau Anonymous và LulzSec, đến lượt tổ chức hacker quốc tế SwaggSec vừa tấn công và lấy đi 900 thông tin đăng nhập từ Công ty China Telecom, một nạn nhân khác trong vụ này là Tập đoàn giải trí Warner Bros.
Ảnh
Ngày càng xuất hiện nhiều tổ chức hacker quy mô quốc tế, đe dọa hệ thống điện tử của các cá nhân, tổ chức và doanh nghiệp - Ảnh minh họa: Internet
SwaggSecc, còn có tên gọi khác là Swagg Security, vừa tuyên bố nhận trách nhiệm cho vụ đột nhập trái phép vào hệ thống điện toán của China Telecom và Warner Bros, lấy đi nhiều thông tin đăng nhập và dữ liệu riêng tư của người dùng hai công ty này, sau đó đăng tải lên trang chia sẻ thông tin Pastebin.
Sau vụ tấn công, China Telecom đã vá lỗi ở hệ thống máy chủ SQL, song vẫn chưa ban hành bất cứ văn bản chính thức nào về vụ việc ra công luận. Theo những gì được viết trong file “khoe chiến tích” trên Pastebin, SwaggSecc nhận xét hệ thống bảo mật ở nhà cung cấp dịch vụ viễn thông Trung Quốc “rất thiếu an toàn”.
Một nạn nhân khác của SwaggSecc cùng thời gian đó là Tập đoàn giải trí Mỹ Warner Bros, song hiện chưa có bất cứ thông báo chính thức nào về thiệt hại cụ thể tại đây.
Trước đó, vào tháng 2/2012, cũng chính SwaggSecc đã hack vào hệ thống máy chủ của Tập đoàn điện tử Foxconn, dẫn đến việc công ty này bị lấy cắp nhiều tên đăng nhập (username), mật khẩu (password) cùng nhiều dữ liệu riêng tư khác của các khách hàng và đối tác của Foxconn. Lí do của vụ tấn công vào hãng gia công điện tử Đài Loan được SwaggSecc giải thích nhằm phản đối điều kiện làm việc dưới tiêu chuẩn tại đây.
Theo Tuổi Trẻ Online
Read more…

Hacker Philippines tiếp tục hạ 14 website Trung Quốc

1:30 PM |

Hacker Philippines tiếp tục hạ 14 website Trung Quốc

Không lâu sau khi giới chức Philippines ra lời kêu gọi kiềm chế những căng thẳng trên mạng, lại có thêm 14 trang web thuộc hệ thống thông tin Chính phủ Trung Quốc bị tấn công và thay đổi giao diện.
Ảnh
Một trang web Chính phủ Trung Quốc bị hacker Philippines thay đổi giao diện – Ảnh minh họa: Internet
Trong hành động được giới truyền thông gọi là sự “phớt lờ” yêu cầu từ chính phủ nước mình, các hacker Philippines, được xem là thuộc tổ chức hacker quốc tế Anonymous, vẫn tiếp tục tấn công và thay đổi giao diện của 14 trang web trực thuộc Chính phủ Trung Quốc, trong chiến dịch được gọi là “OpChinaDown”.
Theo nguồn tin từ trang công nghệ NewsBytes, lí do của những cuộc tấn công chủ yếu vẫn mang màu sắc chính trị, cụ thể là các tranh chấp địa lí xung quanh khu vực bãi đá ngầm Scarborough giữa Philippines và Trung Quốc.
Một lần nữa, các quan chức Philippines đã lên tiếng bày tỏ “sự thất vọng” đối với hành động của nhóm Anonymous “chi nhánh” Philippines, cho rằng các hành vi cực đoan này chỉ khiến sự căng thẳng giữa hai quốc gia leo thang một cách không cần thiết.
Ảnh
Thông điệp của nhóm hacker tự cho là thành viên của nhóm Anonymous trong chiến dịch chống lại Chính phủ Trung Quốc
Hiện danh sách các trang web thuộc hệ thống thông tin Chính phủ Trung Quốc là nạn nhân của vụ tấn công vẫn chưa được công bố cụ thể. Theo các chuyên gia nhận định, có thể những trang này đã được lựa chọn hoàn toàn ngẫu nhiên.
Ngày 23/4, Chính phủ Philippines thông báo ba trang web thuộc phủ tổng thống đã bị các hacker từ Trung Quốc tấn công.
Ngày 26/4, các hacker Philippines tấn công trả đũa nhiều trang web thuộc Chính phủ Trung Quốc. Giới chức Philippines lập tức yêu cầu các hacker trong nước chấm dứt các hành động này, đồng thời kêu gọi các bên kiềm chế để tránh leo thang một “cuộc chiến ảo” giữa hai nước.
Ngày 30/4, các hacker tự xưng là “chi nhánh” Philippines của nhóm hacker quốc tế Anonymous phớt lờ lời kêu gọi, tiếp tục tấn công 14 trang web của Chính phủ Trung Quốc.
Theo TTO
Read more…

AI Video maker

pictory

Code type Ad code