Website của Trend Micro, công ty an ninh mạng có sản phẩm chống virus được đánh giá tốt nhất trên thị trường trong năm 2007, vừa bị tấn công và trở thành nguồn lây mã độc sang hơn 20.000 trang khác.

Phát ngôn viên hãng này cho biết, một số trang trên site của họ đã bị gài virus từ hôm 11/3. Đây là phần mềm ăn cắp mật khẩu trên bất cứ máy tính nào bị nhiễm. Các chuyên gia còn chưa biết hacker đã tấn công site của họ như thế nào nhưng các trang bị cài mã độc đã được gỡ xuống.

Máy chủ của kẻ tấn công được đặt ở Trung Quốc, nơi từng phát tán virus Kavo ăn cắp mật khẩu game online trên diện rộng vào cuối năm 2007.

(Theo TechWorld)

 

Người dùng không tự tin khi online

By Công Ty Truyền Thông Số iGO

Theo bản báo cáo Online Wellbeing Survey thường niên của hãng bảo mật F-Secure, mặc dù người dùng Internet ở Bắc Mỹ và châu Âu đã có những hiểu biết cơ bản về bảo mật online, nhưng họ vẫn chưa hoàn toàn an tâm mỗi khi online.

Cuộc điều tra này được thực hiện với những người dùng Internet trong độ tuổi 20-40 ở Mỹ, Canada, Anh, Pháp, và Đức. Kết quả cho thấy phần lớn người dùng đều sử dụng một phần mềm bảo mật nào đó, nhưng họ vẫn không chắc chắn là hộp thư điện tử của họ tránh xa được malware và những mối nguy hiểm khác.

Người Đức là những người thiếu tin tưởng vào tính bảo mật của các hoạt động thương mại điện tử nhất, mặc dù họ lại là những người nhận thức rõ nhất về việc phải thường xuyên cập nhật các phiên bản phần mềm bảo mật mới nhất.

Chỉ có 10% số người được hỏi cho biết họ có thể tự tin mở các file attach trong mail mà không sợ máy tính bị nhiễm malware, thậm chí, con số này ở Mỹ chỉ có 7%.

Đối với các đường link gửi qua mail thì có 9% số người cho rằng, họ có thể thoải mái kích chuột mà không sợ ảnh hưởng đến máy tính của mình. Tỷ lệ này cao nhất là ở Anh với 15% và thấp nhất là ở Pháp với 4%.

95% số người tham gia điều cho biết, họ có cài phần mềm bảo mật trên máy tính, 73% nhận thức được rằng phần mềm của họ phải được thường xuyên cập nhật.

"Điều đáng lo ngại ở đây là hầu như mọi người đều biết cần phải thường xuyên cập nhật phần mềm bảo mật, nhưng họ lại không hiểu thường xuyên ở đây cụ thể là như thế nào" - Mikko Hypponen, Giám đốc nghiên cứu của F-Secure, phát biểu.

"Bảo mật e-mail không phải là một vấn đề mới. Email vẫn là một trong những cách thức phổ biến nhất trong việc phát tán malware, và người dùng vẫn cần phải thận trọng với những đường link và file attach trong mail.

(Theo 24H)

 

Lỗi Flash đe doạ hàng trăm nghìn website

By Công Ty Truyền Thông Số iGO

Hàng trăm nghìn website của các cơ quan chính phủ, tổ chức tài chính, doanh nghiệp và cá nhân toàn cầu đang phải đối mặt với nguy cơ bị tấn công và mất dữ liệu cá nhân khi người dùng truy cập vào website chứa lỗi bảo mật cực kỳ nguy hiểm trong Adobe Flash.

Các chuyên gia nghiên cứu của Google và một hãng bảo mật danh tiếng cho biết bằng kỹ thuật tấn công XSS (cross-site scripting), tin tặc có thể dễ dàng khai thác lỗi bảo mật đó để chèn mã độc trực tiếp vào trong mã nguồn hợp pháp trên các website.

Dự kiến chi tiết về lỗi bảo mật Flash nói trên sẽ được công bố trong cuốn sách “Hacking Exposed Web 2.0: Web 2.0 Security Secrets and Solutions” sắp được phát hành. Tuy nhiên, hiện đã có không ít chuyên gia bảo mật đã có được cuốn sách đó trong tay.

Tác giả cuốn sách là một trong những chuyên gia thử nghiệm đột nhập của hãng bảo mật iSEC và Google khẳng định: thông qua công cụ tìm kiếm ông đã phát hiện được có tới hơn 500.000 Flash mắc lỗi đang tồn tại trên các website của hàng loạt các doanh nghiệp lớn, tổ chức tài chính, cơ quan chính phủ…

“Rất nhiều người đang phải đối diện với nguy cơ bị tấn công bởi hiện vẫn chưa có bất kỳ bản sửa lỗi nào được phát hành. Giải pháp bảo vệ duy nhất nên làm hiện nay là gỡ bỏ các tệp tin Flash mắc lỗi và chờ đợi đến khi ứng dụng Flash được nâng cấp,” Alex Stamos - một trong những tác giả của cuốn sách - cho biết. “Các nhà quản trị website cần phải kiểm tra lại tất cả các tệp tin Flash đang được sử dụng trên website của mình”.

“Nhiệm vụ bất khả thi”

Tuy nhiên, việc tìm kiếm và loại bỏ các tệp tin Flash mắc lỗi dường như là một nhiệm vụ bất khả thi bởi hầu như tất cả các chương trình tạo nội dung Flash đều sản sinh ra nội dung mắc lỗi. Một nguyên nhân nữa là trong việc phát triển website phần việc lập trình và phần mềm đồ hoạ thường được tách riêng. Trong khi đó, việc loại bỏ các tệp tin Flash mắc lỗi yêu cầu cần phải kiểm tra toàn diện và thử nghiệm từng tệp tin Flash một. Nâng cấp Flash Player cũng chỉ có thể giúp kìm chế một phần nào mức độ nguy hiểm chứ khó có thể khắc phục hoàn toàn lỗi.

Tác giả Stamos cho biết bản cập nhật mới được Adobe phát hành trong tuần này cũng không thế giúp khắc phục được lỗi nói trên.

Các tác giả của cuốn sách đã liên tục làm việc cùng với Adobe System từ mùa hè vừa rồi nhằm tìm ra giải pháp khắc phục lỗi hiệu quả nhất. Đại diện của Adobe cho biết bản sửa lỗi sẽ được phát hành trong khoảng vài tuần nữa và khuyến cáo người dùng trong thời điểm này nên tìm cách vô hiệu hoá các tệp tin Flash được hiển thị trên các website.

Các nhà sáng tạo nội dung Flash có thể tham khảo thêm thông tin từ Adobe về việc sử dụng các hàm thư viện chứng thực dữ liệu nhằm tránh mắc phải lỗi nguy hiểm nói trên. Tài liệu này có thể được tải về từ đây.

(Theo Register)

 

Công Ty Truyền Thông Số iGO

Thiết Kế Website

Quảng Bá Website

Thương Mại Điện Tử

Câu Chuyện Doanh Nhân

Thị Trường Chứng Khoán

Khách Thăm Trong Ngày