Trân Trọng giới thiệu nhà tài trợ CDN - Content Delivery Network: Thông Tin Công Nghệ.Com - Trang tin điện tử chuyên về công nghệ lớn nhất tại Việt Nam
2936 thành viên đã đăng kýĐăng nhập
TIN MỚI NHẤT

ĐANG ĐƯỢC QUAN TÂM

TIN ĐÃ ĐƯA

BÌNH LUẬN MỚI NHẤT

Có thể sử dụng các bản cập nhật phần mềm để phát tán phần mềm độc hại malware thông qua Wi-Fi công cộng

Các tin khác

hình, ảnh, image, images, pic, pictures, pictures, screenshot, photo, Radware 610x409 Có thể sử dụng các bản cập nhật phần mềm để phát tán phần mềm độc hại malware thông qua Wi Fi công cộng, congdongthongtin.com

Itzik Kotler và Tomer Bitton của công ty Radware

Hai nhà nghiên cứu của công ty bảo mật Radware (Israel) đã chỉ ra cách lừa máy tính tải malware về hoặc chiếm quyền điều khiển máy tính bằng cách cướp thông tin liên lạc trong suốt tiến trình cập nhật cho Skype và các ứng dụng khác.

Khoảng 100 ứng dụng, nhiều trong số chúng là các phần mềm phổ biến tại Download.com của CNET, có thể là đối tượng, Kotler, trưởng nhóm của trung tâm bảo mật tại Radware nói trong phát biểu của mình tại  hội nghị Defcon.

Kotler và đồng nghiệp tomer Bitton sẽ phát hành một công cụ có tên là Ippon (có nghĩa là  “trò chơi kết thúc”) cho phép tấn công và đưa ra hình ảnh 3D của các nạn nhân tiềm năng trên mạng.

Với công cụ này, người tán công có thể quét một mạng Wi-Fi để tìm các máy tính đang kiểm tra các bản cập nhật mới thông qua giao thức HTTP. Nếu hệ thống phát hiện một máy tính gửi yêu cầu cập nhật phần mềm, công cụ này sẽ đáp ứng trước khi máy chủ chứa cập nhật của ứng dụng trả lời. Một file độc hại sẽ được tải về máy tính nạn nhân từ máy chủ của người tấn công.

Các nhà nghiên cứu nói họ chưa kiểm tra trình duyệt Firefox và các trình duyệt khác có bị “lủng” hay không. Phần mềm của Microsoft không bị lỗi này vì Microsoft sử dụng chữ kí số trong quá trình cập nhật, điều mà mọi bản cạp nhật phần mềm nên có, Kotler nói.

Mọi người nên cẩn thận khi sử dụng mạng Wi-Fi công cộng và tránh cập nhật phần mềm trên các mạng đó.

Cũng có khả năng ai đó sẽ phát tán “airbone virus” thông qua cập nhật phần mềm, sử dụng các máy tính nạn nhân để tấn công và lây nhiễm các máy khác trong mạng, theo Kotler.

CNET

Tin theo từ khóa: airbone virus (1) malware (8) wi-fi (2)
0

Đăng ký nhận tin tự động qua email:

Các bạn nhớ kiểm tra email và xác nhận để hoàn tất đăng ký nhé !

Sử dụng công nghệ đưa tin của Google FeedBurner

CongDongThongTin Com có 54 người "theo đuôi" trên Twitter với 309 mẫu tin.

Gửi Bình Luận

Spam protection by WP Captcha-Free


Các tin khác

© 22.12.2008 - 2009 CongDongThongTin.Com – Cộng Đồng ThôngTin – Website Chia Sẻ Thông Tin
Email: CongDongThongTin@Gmail.Com, CongDongThongTin@Yahoo.Com