(¯`·.º-:¦:-♥ Yêu Em Mãi Mãi BlogS♥-:¦:-º.·´¯)

Các bài viết vào Sunday 2nd December 2007

   Trong: Tin 247
 

Web 2.0 để ngỏ cửa cho mã độc lan tràn

Ảnh: Indiatimes.

Tính mở của các công cụ như RSS, Google Mashup, tìm kiếm... đang bị hacker khai thác để phát tán mã nguy hiểm, tấn công máy tính của người dùng web và lập mạng PC ma (botnet).

"Giờ đây người ta lạm dụng thiết kế mở của công nghệ Web 2.0 để phát tán mã độc trên diện rộng hơn", Wayne Huang, Giám đốc điều hành công ty bảo mật Armorize (California, Mỹ) cho biết. "Tội phạm rất tinh vi khi lợi dụng những công cụ được sử dụng phổ biến".

Ví dụ, chỉ mất 1 ngày để có thể xây dựng hệ thống tấn công dùng Google Mashup Editor, một dịch vụ phát triển ứng dụng web chỉ dùng bằng cách gửi lời mời của Google. Ngay cả khi hãng này loại bỏ được loại hình tấn công này, tính mở của dịch vụ giúp kẻ tấn công dễ dàng lập một tài khoản mới và thực hiện những thủ đoạn tương tự.

"Nguy hiểm hơn là dù ai đó đóng ứng dụng, chúng vẫn có thể dựng lại để hoạt động chỉ trong vòng 5 giây", Huang cho biết. "Loại hình này dù còn sơ khai nhưng đang được sử dụng rộng rãi trong giới hacker".

Ngoài ra, hacker còn lợi dụng các cảnh báo của Google, dịch vụ chuyển RSS tới e-mail, để điều khiển cả hệ thống mà không bị lần ra manh mối, gọi là botnet. Trước đây botnet thường tìm các câu lệnh trên kênh IRC định sẵn nhưng giờ đây lại lợi dụng công nghệ RSS, khiến cho nhà chức trách khó lần ra ai thực sự đang gửi yêu cầu đến các máy trong mạng "ma" này.

Một thủ thuật nữa là chúng mã hóa ngày và địa chỉ IP của máy tính đang tìm các chỉ dẫn trên website ngẫu nhiên và những hướng dẫn này sau đó được botnet lần ra bằng cách dùng lệnh tìm kiếm trên Google.

"Những thủ đoạn này mới đang được thử nghiệm", Huang nói. "Nhưng nếu chúng bám riết thì đây sẽ là cơn ác mộng đối với Web 2.0".

Ảnh: Indiatimes.

Tính mở của các công cụ như RSS, Google Mashup, tìm kiếm... đang bị hacker khai thác để phát tán mã nguy hiểm, tấn công máy tính của người dùng web và lập mạng PC ma (botnet).

"Giờ đây người ta lạm dụng thiết kế mở của công nghệ Web 2.0 để phát tán mã độc trên diện rộng hơn", Wayne Huang, Giám đốc điều hành công ty bảo mật Armorize (California, Mỹ) cho biết. "Tội phạm rất tinh vi khi lợi dụng những công cụ được sử dụng phổ biến".

Ví dụ, chỉ mất 1 ngày để có thể xây dựng hệ thống tấn công dùng Google Mashup Editor, một dịch vụ phát triển ứng dụng web chỉ dùng bằng cách gửi lời mời của Google. Ngay cả khi hãng này loại bỏ được loại hình tấn công này, tính mở của dịch vụ giúp kẻ tấn công dễ dàng lập một tài khoản mới và thực hiện những thủ đoạn tương tự.

"Nguy hiểm hơn là dù ai đó đóng ứng dụng, chúng vẫn có thể dựng lại để hoạt động chỉ trong vòng 5 giây", Huang cho biết. "Loại hình này dù còn sơ khai nhưng đang được sử dụng rộng rãi trong giới hacker".

Ngoài ra, hacker còn lợi dụng các cảnh báo của Google, dịch vụ chuyển RSS tới e-mail, để điều khiển cả hệ thống mà không bị lần ra manh mối, gọi là botnet. Trước đây botnet thường tìm các câu lệnh trên kênh IRC định sẵn nhưng giờ đây lại lợi dụng công nghệ RSS, khiến cho nhà chức trách khó lần ra ai thực sự đang gửi yêu cầu đến các máy trong mạng "ma" này.

Một thủ thuật nữa là chúng mã hóa ngày và địa chỉ IP của máy tính đang tìm các chỉ dẫn trên website ngẫu nhiên và những hướng dẫn này sau đó được botnet lần ra bằng cách dùng lệnh tìm kiếm trên Google.

"Những thủ đoạn này mới đang được thử nghiệm", Huang nói. "Nhưng nếu chúng bám riết thì đây sẽ là cơn ác mộng đối với Web 2.0".


 

> Trả lời nhanh
Bình luận của bạn sẽ được đăng sau khi chủ blog kiểm duyệt và chấp nhận
Nhập vào tên của bạn:
Nhập mã số xác nhận (bắt buộc):
» Hiển thị cửa sổ mặt cười       » Download bộ gõ tiếng Việt Unikey
 Bạn có muốn chuyển các ký hiệu như :) :( :D ...thành mặt cười trong bài viết này?
 Bạn có muốn chèn thêm chữ ký vào bài viết này ?
 


 
Thông tin cá nhân

cuongpro.st88
Họ tên: Cường Oz
Nghề nghiệp: sinh viên
Sinh nhật: : 7 Tháng 8 - 1988
Nơi ở: Sơn tây
Yahoo: hacker_tuoiteen  
Trạng thái: User is offline (Vắng mặt)
Thêm vào nhóm bạn bè
Gửi tin nhắn
Khi Bạn Sinh Ra Mọi Người Cười Trong Khi Bạn Đang Khóc! Hãy Sống Để Khi Bạn Chết Mọi Người Sẽ Khóc Còn Bạn Sẽ Mỉm Cười

Bạn bè
HANG MO
HANG MO
p3' h3o lov3 u 4ever
p3' h3o lov3 u 4ever
hong_ngoc123
hong_ngoc123
babiimeo
babiimeo
hoabanglangthp
hoabanglangthp
ha_hjp
ha_hjp
wua ai ni
wua ai ni
netdepcuocsong_1989
netdepcuocsong_1989
chip.kute
chip.kute
nh0c_i3u
nh0c_i3u
Xem tất cả

CHBTNSB
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31



(♥ Góc Thơ ♥)

Tik Tik Tak

Truyện cười

Xem theo danh mục
Xem theo danh mục:
     


Tìm kiếm:
     

Thời tiết

Giá Vàng

Tỷ giá

Lượt xem thứ:





Mạng xã hội của người Việt Nam.
VnVista I-Shine © 2005 - 2025 VnVista.com