Jikto - công cụ biến người lướt web thành kẻ phá hoại
![]() |
| Ảnh: Uwaterloo. |
Chương trình được viết bằng JavaScript này cho phép người truy cập Internet tấn công vào các lỗ hổng trang web mà chính họ không hề hay biết. "Các chương trình bảo mật sẽ không có tác dụng trước Jikto", tác giả của nó cho biết.
Thực chất, đây là một trình khai thác lỗi phổ biến có tên gọi cross-site scripting (viết tắt là XSS) làm nhiệm vụ quét lỗ hổng ứng dụng web, hoạt động một cách âm thầm và gửi kết quả về cho bên thứ ba.
Jikto có thể được cài vào trang của kẻ tấn công hoặc trang đảm bảo an toàn (trusted site) do người dùng tự đặt. Khi một người lướt web vô tình vào trang có Jikto, mã JavaScript của nó sẽ biến máy tính thành công cụ "săn" lỗ hổng của các website được mở ra sau đó. Danh tính thực sự của kẻ tấn công sẽ không thể lộ vì người dùng web vô tội mới chính là kẻ "ra tay".
Khi người sử dụng mở trình duyệt ra, công cụ này mới hoạt động và nó sẽ biến mất không để lại dấu vết lúc họ tắt đi. Jikto chạy trên hầu hết các trình duyệt mà không bị cảnh báo.
Billy Hoffman, người viết chương trình này cũng là chuyên gia nghiên cứu của hãng an ninh mạng SPI Dynamics, sẽ công bố rộng rãi công cụ ở đại hội hacker Black Hat diễn ra tại Las Vegas (Mỹ). Theo Hoffman, Jikto hiện mới chỉ phát hiện ra lỗ hổng và phiên bản kế tiếp sẽ khai thác các lỗi đó, đồng thời trích xuất dữ liệu nhạy cảm.
JavaScript đóng vai trò quan trọng trong sự phát triển mạnh mẽ của loại hình web 2.0. Nhưng các chuyên gia bảo mật cảnh báo mã JavaScript độc cùng với những lỗ hổng website sẽ gây ra nhiều thiệt hại từ các kiểu tấn công ngày càng gia tăng.
T.H. (theo CNet)
- Ngày nào Internet cũng có mã độc từ Trung Quốc (16/03)
- Người dùng Yahoo 360 dễ bị lừa tự tay xóa blog (03/03)
- Hacker có thể tráo sổ địa chỉ truy cập Internet (28/02)
- Hacker giả mạo người đại diện của eBay (27/02)
- Công cụ hack thiết bị Wi-Fi được công bố (15/02)
- Dùng điện thoại thông minh dễ 'dính' virus (14/02)
- Mỗi người dùng PC ở VN mất gần 500.000 đồng hàng năm (13/02)
- IE 7 là trình duyệt đầu tiên có thanh địa chỉ xanh (05/02)
- Lỗ hổng đầu tiên trong Windows Vista (02/02)
- Trojan ăn cắp tài khoản YM để lừa đảo tại Việt Nam (27/01)
- Hacker né bảo mật e-mail, chuyển địa bàn lên web (24/01)
- Fidel Castro đã chết, Saddam Hussein hồi sinh? (23/01)
- Một 'sâu Internet' mới xuất hiện ở Việt Nam (22/01)
- Đối mặt với án... 101 năm tù vì lừa đảo trực tuyến (17/01)
- 10 năm tù vì tội thâm nhập máy tính để sửa điểm (12/01)




E-mail
Bản In

















Đặt Vnexpress làm trang chủ
Mail gửi Toà soạn
Liên hệ quảng cáo
Việc làm tại Vnexpress