Tìm
12 tháng ba 2010 ..:: Hà Nội: Số 6 Vũ Ngọc Phan, Q.Đống Đa - Tel: 04.7761663 - Fax: 04.776.1823 - Email: AsiaSoft@hn.vnn.vn. Đà Nẵng: Lô 642 Tây Nam Hoà Cường, Q.Hải Châu - Tel: 0511.644 723 - Fax: 0511.611 308 - Email: AsiaSoftDN@vnn.vn. TP. Hồ Chí Minh: E46 Nguyễn Oanh, Q.Gò Vấp - Tel: 08.9892 737 - Fax: 08.9891 637 - Email: AsiaSoftSG@hcm.vnn.vn ::..   Login
 Sản phẩm
 Tin tức
 Hỗ trợ online

Ms. Hiền, 0912 044 691
Chat với tư vấn online
Ms. Thuỷ, 0983 938468 
Chat với nhân viên kinh doanh online

 Thăm dò ý kiến
1. Bạn quan tâm đến những sản phẩm nào của Asia
Submit Survey  View Results
 Liên kết
 Tin tức
Lỗ hổng Gmail cho phép forward email

     Một lỗ hổng bảo mật mới của Gmail cho phép kẻ tấn công cài đặt bộ lọc trong tài khoản email cuat người dùng mà nạn nhân không hề hay biết.
     Theo trang web GeekCondition.com, một thành viên có tên Brandon cho hay lỗ hổng này đã khiến nhiều người dùng mất tên miền đăng ký thông qua dịch vụ GoDaddy.com.
images1663791_gmail2411081.jpg

     Cơ chế khai thác lỗ hổng này như sau: Hacker tạo ra một bộ lọc trong tài khoản Gmail của bạn. Khi ấy, yêu cầu này sẽ được gửi về cho máy chủ Google chờ xử lý. Yêu cầu được gửi dưới dạng url với nhiều biến thể khác nhau. Vì lý do bảo mật, trình duyệt của bạn sẽ không hiển thị toàn bộ các biến thể có chứa bên trong url đó. Nhưng nếu sử dụng Firefox cùng với một plug-in tên là Live HTTP Headers, bạn sẽ đọc được chính xác các biến thể được gửi từ trình duyệt tới cho máy chủ Google.

     Sau công đoạn này, kẻ tấn công chỉ việc nhận dạng biến thể tương đương với username người dùng là xong. "Tất nhiên là không dễ, song hoàn toàn nằm trong tầm tay", Brandon tuyên bố.

     "Tôi sẽ không tiết lộ cách thức cụ thể đâu, nhưng nếu hacker chịu khó mày mò trên mạng, hắn sẽ tìm ra". Lấy thí dụ, hacker có thể lừa người dùng ghé thăm một website độc. Khi ấy, biến thể @ sẽ lọt vào tay hacker.

     Để không trở thành nạn nhân bất đắc dĩ của lỗ hổng, người dùng nên thường xuyên kiểm tra bộ lọc của mình. Với những ai đang dùng Firefox, bạn nên download một phần mềm mở rộng có tên NoScript để ngăn chặn các cuộc tấn công. Tất nhiên, bất cứ website nào có sử dụng cookie để xác thực yêu cầu cũng có thể bị hacker lợi dụng theo cách tương tự.

     Lời khuyên tốt nhất cho người dùng Gmail là thoát khỏi tài khoản ngay khi không còn sử dụng nữa. Bên cạnh đó, đừng bao giờ ghé thăm những website có độ tin cậy không cao. Hiện đại diện Google chưa đưa ra lời bình luận nào về lỗ hổng nói trên.                                                                                                                                       
                                                                                                                                                                  
(Theo CNET)


"Hạ cấp" xuống XP từ Windows 7 gây khó dễ cho người dùng
Gmail là dịch vụ đầu tiên cho phép thu lại e-mail vừa gửi
Internet Explorer 8 trình làng
Laptop 'dã chiến' không ngại nước phun, va đập
Khi Microsoft mở cửa hàng bán lẻ
Thêm 4 điểm yếu bảo mật Oracle được công bố
Laptop tí hon
Microsoft cảnh báo về tấn công SQL Server
Microsoft sẽ tung Windows 7 Beta ra trong tháng 1/2009?
Windows Doctor: bảo vệ và tăng tốc hệ thống
Gmail bổ sung video và voice chat
Việt Nam đăng cai tổ chức “Diễn Đàn CNTT Thế Giới”
Ba chiến lược một mô hình
Những phần mềm sẽ bị Vista SP1 “khai tử”
Chuyển PDF sang DOC dễ dàng
Microsoft trình làng Windows Small Business Server 2008
Acer mua Gateway với giá 710 triệu USD
Vista SP1 bị hoãn đến 2008
70 triệu USD để phát triển công nghệ phần mềm
HCA trao Huy Chương Vàng CNTT-TT 2007
 Công ty
  
Chúng tôi hiểu rằng, nhân sự là vấn đề quan trọng nhất, chỉ những người chuyên nghiệp và tâm huyết mới có thể đem lại các sản phẩm và dịch vụ tốt nhất cho khách hàng. Chúng tôi tin tưởng rằng hạnh phúc của mỗi cá nhân phụ thuộc vào mức độ sử dụng các tài năng tiềm ẩn trong mỗi cá nhân đó. Vì vậy chúng tôi sẽ cùng nhau xây dựng một công ty đem lại cho mỗi thành viên điều kiện phát triển đầy đủ về tài năng, đáp ứng cao nhất các yêu cầu của khách hàng.
 Khách hàng
 KHTB
Copyright 2001-2009 by AsiaSoft
Google