Mục 'liên hệ' trên website là cánh cửa ngỏ cho hacker
Theo hãng tư vấn bảo mật SecureTest (Anh), tính năng "contact us", giúp người ngoài gửi thông tin tới nhà điều hành trang web, không an toàn và khiến hacker dễ dàng tấn công từ chối dịch vụ (DDoS) vào máy chủ quản lý mail.
Mức độ nghiêm trọng của các cuộc tấn công này không giống nhau vì nó tuỳ thuộc vào việc công ty đặt chỗ máy chủ ở đâu. Nếu họ thuê host ở nhà cung cấp dịch vụ khác thì nguy cơ sẽ thấp hơn so với việc tự đặt host.
Trong trường hợp công ty tự đặt máy chủ cho website của mình, server thường nằm trong DMZ (cấu hình tường lửa cho mạng LAN) giữa các tường lửa bên trong và bên ngoài. Hình thức "contact us" chỉ đơn thuần tạo ra một e-mail theo yêu cầu và gửi nội dung của nó tới server bên trong để chuyển tiếp tới một địa chỉ trong mạng LAN.
Thường thì các hệ thống lọc thư sẽ coi máy chủ web như là một máy khách quản lý thư trong nội bộ. Nếu có chủ ý tấn công, hacker sẽ gửi đến lượng e-mail chứa mã độc cực lớn, làm máy chủ tê liệt. Viết mã để thay đổi nội dung các message hay tấn công qua mạng máy tính liên kết từ địa chỉ IP giả càng làm cho tình hình nghiêm trọng hơn. Nếu trang web còn đặt chế độ trả lời tự động (cho cả địa chỉ đúng và không đúng - thường là địa chỉ hacker bịa ra), máy chủ sẽ dễ dàng bị "ngập" trong e-mail báo kết quả về (không gửi được).
Ken Munro, Giám đốc SecureTest, cho biết nhiều tổ chức không quan tâm lỗ hổng này. Có nhiều cách chống đỡ loại tấn công DDoS qua mục "liên hệ" như yêu cầu người gửi phải nhập một vài chữ từ tấm ảnh nào đó mà máy tính không đọc được (giống như cách Yahoo yêu cầu khi người dùng tạo lập hòm thư).
T.H. (theo The Register)
- Tìm bài hát bằng cách ngân nga giai điệu (02/02)
- Gần 30% người sử dụng 'tag' nội dung trực tuyến (02/02)
- Nhạc chuông video cho điện thoại di động (02/02)
- Bước 'tiến hóa' của lỗi màn hình xanh (01/02)
- 10 lỗi đánh máy phổ biến nhất trên blog (01/02)
- Linh kiện PC tạo phong cách thời trang điện toán (01/02)
- Các nước đang phát triển đi đầu trong ứng dụng di động (01/02)
- Windows Vista bắt đầu bị 'mổ xẻ' (01/02)
- Đĩa mềm sắp đến ngày 'tuyệt chủng' (31/01)
- Nâng cấp lên Vista sẽ mất khóa Windows XP (31/01)
- Hình ảnh Windows Vista ra mắt (31/01)
- Sao Khuê 2007 có thêm giải cho doanh nghiệp nội dung số (31/01)
- Tin vắn ngày 30/1 (30/01)
- Ướp mùi thơm cho điện thoại di động (30/01)
- 100 triệu PC sẽ vào kỷ nguyên đa phương tiện với Vista (30/01)





![]() |
























| Chủ đề nhiều người xem |




E-mail
Bản In
















Đặt Vnexpress làm trang chủ
Mail gửi Toà soạn
Liên hệ quảng cáo
Việc làm tại Vnexpress