Chủ Nhật, 14 tháng 5, 2017

Xem thên: Chưa lo xong mối lo WannaCry, Microsoft bắt buộc lo tiếp lỗi bảo mật của Microsoft Edge cho phép đánh cắp mật khẩu Facebook

1 lỗ hổng bảo mật mới trên Microsoft Edge vừa được một chuyên gia bảo mật phát hiện. Điều đáng kể, Microsoft đã từng được cảnh báo phổ biến về nguyên nhân tạo ra lỗ hổng này nhưng chưa thực hiện bất kỳ động thái vá lỗi nào.

Trang Neowin đưa tin, nhà bảo mật độc lập Manuel Caballero tới từ Argentina đã tình cờ phát hiện được một lỗ hổng nghiêm trọng trên trình duyệt Microsoft Edge. Nếu lợi dụng thành công lỗ hổng này, tin tặc hoàn toàn với thể đánh cắp dữ liệu cookies và mật khẩu đa dạng dịch vụ như Facebook hay Twitter của các bạn dễ dàng.

Caballero chia sẻ, nguyên nhân của lỗ hổng này khởi thủy từ SOP (Same Origin Policy), một chức năng bảo mật quan trọng giúp ngăn chặn truy cập và dùng trái phép dữ liệu trên cộng tên miền từ một tên miền khác. Đáng tiếc, chức năng này chưa hoạt động ổn định cũng như được Microsoft để ý thực sự.

Ông cũng cho biết thêm, Microsoft vẫn chưa tung ra những bản vá cho lỗi phát sinh này ngay cả lúc trước ấy đã có bằng chứng rõ ràng. Caballero tin rằng, chu kỳ phát hành những bản cập nhật vá lỗi hơi chậm trễ của Microsoft Edge là một phần nguyên nhân dẫn tới Microsoft Edge vẫn chưa được vá lỗi triệt để.

Để chứng minh lỗi bảo mật mới trên Microsoft Edge, Caballero đã đăng tải 1 đoạn video lên YouTube ghi lại tương đối yếu tố cách lợi dụng lỗ hổng để khai thác cookies và mật khẩu dịch vụ Facebook, Twitter của người mua.

Đoạn video mô tả cách thức đánh cắp mật khẩu Twitter, Facebook thông qua lỗ hổng của Microsoft Edge

bí quyết đây chỉ vài ngày, nhóm dự án Project Zero (một nhóm chuyên sẵn lỗ hổng phần mềm của Google) đã chỉ ra một lỗ hổng nghiêm trọng trên Windows 10. Ngay sau ấy, Microsoft đã kịp thời tung ra bản vá cho lỗi phát sinh.

>>> Chúng tôi cung cấp: loa karaoke bose

0 nhận xét:

Đăng nhận xét