Home Rules Contact  
Chợ thông tin Giáo dục Việt Nam
Đăng ký Hỏi đáp Danh sách thành viên Lịch Tìm Kiếm Bài gửi hôm nay Đánh dấu là đã đọc

Chợ thông tin Giáo dục Việt Nam Diễn Đàn Công Nghệ Tri thức công nghệ, YouTube bị chèn mã độc tấn công người dùng

Trả lời
 
Công cụ bài viết Kiểu hiển thị
  #1  
Cũ 25-07-2012, 04:09 PM
safashion safashion đang online
Senior Member
 
Tham gia ngày: May 2012
Bài gửi: 166
Mặc định YouTube bị chèn mã độc tấn công người dùng

Hệ thống quảng cáo SangNhuong.com

Tin tặc có thể chèn những chuỗi trong mã HTML vào phần lời bình (comment) của khách xem video clip trên YouTube để tấn công họ. Tuy nhiên lỗi này đã được Google nhanh chóng khắc phục.



Nhiều video clip trên YouTube đã được cảnh báo bị chèn mã HTML độc hại trong phần lời bình, mã HTML này sẽ được thực thi khi trình duyệt web của một người xem truy cập vào. Trong số clip YouTube chứa mã HTML ở comment có những clip của ca sĩ trẻ Justin Bieber đang được lứa tuổi teen mến mộ.


Trình duyệt web của người xem clip sẽ mở một cửa sổ (pop-up) khi truy cập vào clip "dính" mã HTML. Cửa sổ này chứa những thông điệp mời gọi mở ra các trang web khiêu dâm.

Kẻ tấn công có thể sử dụng kiểu khai thác cross-site scripting (XSS) để đánh cắp thông tin nhận dạng trong cookie (tập tin của trình duyệt web lưu hông tin truy cập và đăng nhập tại các trang web đã duyệt của người dùng). Khi nắm được dữ liệu này sẽ cho phép chúng đăng nhập giả danh vào YouTube. May mắn thay mặc dù YouTube sử dụng chung tài khoản với các dịch vụ Google nhưng kẻ tấn công không thể đăng nhập giả danh vào các dịch vụ khác ngoài YouTube.

Google đã xóa toàn bộ các lời bình có kèm mã HTML và khắc phục lỗi. Tuy nhiên, các chuyên gia bảo mật lo ngại những lỗi tương tự có thể xảy ra trên các website có đông lượng truy cập, tin tặc sẽ nhúng mã độc vào các phần nhập nội dung như lời bình (comment) để tấn công những khách truy cập xem nội dung trên. Chúng có thể điều hướng khách truy cập tới các website chứa mã độc để mở ra các cuộc tấn công nguy hiểm hơn nhằm chiếm dụng toàn bộ hệ thống.

Theo TTO.
Trả lời với trích dẫn


  #2  
Cũ 25-07-2012, 04:09 PM
danglongco danglongco đang online
Senior Member
 
Tham gia ngày: May 2012
Bài gửi: 149
Mặc định

Hệ thống quảng cáo SangNhuong.com

đúng thật là lợi hại
cái j cũng có thể nghỉ ra (có thể làm dc). !!!!!!!!!!!!!!!!!!!!1
Trả lời với trích dẫn


CHUYÊN MỤC ĐƯỢC TÀI TRỢ BỞI
Trả lời


Công cụ bài viết
Kiểu hiển thị

Quyền viết bài
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

vB code is Mở
Mặt cười đang Mở
[IMG] đang Mở
HTML đang Mở
Chuyển đến

SangNhuong.com


Múi giờ GMT +7. Hiện tại là 12:15 PM

Xây dựng bởi SangNhuong.com
© 2008 - 2025 Nhóm phát triển website và thành viên SANGNHUONG.COM.
BQT không chịu bất cứ trách nhiệm nào từ nội dung bài viết của thành viên.

Tạp chí Kiến Thức Ngày Nay | Chợ rao vặt miễn phí SangNhuong.com | Chợ thông tin bất động sản lớn nhất Việt Nam