Web 2.0 để ngỏ cửa cho mã độc lan tràn
![]() |
| Ảnh: Indiatimes. |
Tính mở của các công cụ như RSS, Google Mashup, tìm kiếm... đang bị hacker khai thác để phát tán mã nguy hiểm, tấn công máy tính của người dùng web và lập mạng PC ma (botnet).
"Giờ đây người ta lạm dụng thiết kế mở của công nghệ Web 2.0 để phát tán mã độc trên diện rộng hơn", Wayne Huang, Giám đốc điều hành công ty bảo mật Armorize (California, Mỹ) cho biết. "Tội phạm rất tinh vi khi lợi dụng những công cụ được sử dụng phổ biến".
Ví dụ, chỉ mất 1 ngày để có thể xây dựng hệ thống tấn công dùng Google Mashup Editor, một dịch vụ phát triển ứng dụng web chỉ dùng bằng cách gửi lời mời của Google. Ngay cả khi hãng này loại bỏ được loại hình tấn công này, tính mở của dịch vụ giúp kẻ tấn công dễ dàng lập một tài khoản mới và thực hiện những thủ đoạn tương tự.
"Nguy hiểm hơn là dù ai đó đóng ứng dụng, chúng vẫn có thể dựng lại để hoạt động chỉ trong vòng 5 giây", Huang cho biết. "Loại hình này dù còn sơ khai nhưng đang được sử dụng rộng rãi trong giới hacker".
Ngoài ra, hacker còn lợi dụng các cảnh báo của Google, dịch vụ chuyển RSS tới e-mail, để điều khiển cả hệ thống mà không bị lần ra manh mối, gọi là botnet. Trước đây botnet thường tìm các câu lệnh trên kênh IRC định sẵn nhưng giờ đây lại lợi dụng công nghệ RSS, khiến cho nhà chức trách khó lần ra ai thực sự đang gửi yêu cầu đến các máy trong mạng "ma" này.
Một thủ thuật nữa là chúng mã hóa ngày và địa chỉ IP của máy tính đang tìm các chỉ dẫn trên website ngẫu nhiên và những hướng dẫn này sau đó được botnet lần ra bằng cách dùng lệnh tìm kiếm trên Google.
"Những thủ đoạn này mới đang được thử nghiệm", Huang nói. "Nhưng nếu chúng bám riết thì đây sẽ là cơn ác mộng đối với Web 2.0".
Việt Toàn (theo InfoWorld)
- Yahoo Messenger bị 'hạ gục' vì sai lầm của hacker (06/11)
- Kỷ lục virus trong một tháng ở VN là 1.000 biến thể (02/11)
- Nữ hacker lừa mua 1.800 món đồ trên mạng (31/10)
- Mật khẩu Windows Vista bị hack từ... card đồ họa (26/10)
- Đơn vị đăng ký tên miền đầu tiên cam kết chống phishing (15/10)
- 8 thương hiệu mạnh VN có hệ thống an ninh mạng yếu (02/10)
- Làn sóng virus tháng 9 đến từ ảnh nude Angelina Jolie (02/10)
- 4 năm tù cho một kẻ kiếm 13.000 USD từ virus (25/09)
- 'Sao ảo' và cuộc đời thật (13/09)
- Chợ ngầm virus tiến hóa thành siêu thị mã độc (12/09)
- Cài phần mềm chơi game tự động 'dễ' dính Trojan (05/09)
- Thư rác dưới dạng ảnh 3D (04/09)
- Đi 'chợ ngầm' mua virus (20/08)
- Storm trở thành 'kỷ lục gia' về phát tán thư rác (16/08)
- Spam đính kèm tệp PDF nối gót thư rác ảnh (11/08)



E-mail
Bản In

















Đặt Vnexpress làm trang chủ
Mail gửi Toà soạn
Liên hệ quảng cáo