Adobe lại gặp lỗ hổng gián điệp webcam
ICTnews – Adobe Systems hiện đang khắc phục lỗ hổng Flash có thể bị các trang web sử dụng để bí mật bật microphone hoặc webcam của người xem.
Trao đổi với trang web công nghệ Cnet, Wiebke Lips, phát ngôn viên của Adobe cho hay vấn đề nằm trong trình quản lí Flash Player Setting Manager trên máy chủ của Adobe, không phải do phần mềm trên máy tính của khách hàng.
Sự cố được Feross Aboukhadijeh – sinh viên ngành khoa học máy tính của trường Đại học Stanford đưa ra ánh sáng trong bài blog kèm clip thử nghiệm. Các hành vi tấn công sử dụng kĩ thuật trở nên nổi tiếng trên trang web như Facebook và Twitter, có tên gọi “clickjacking”. Clickjacking liên quan tới các mã ẩn để lừa mọi người, khi nhấp chuột vào một vùng của trang web mà họ nghĩ là hành vi “vô thưởng vô phạt” – ví dụ chọn “Like” bài đăng trên Facebook – sẽ dẫn tới kết quả hoàn toàn khác.
Trong trường hợp này, một người có thể nhấp chuột liên tiếp các nút bấm, bề ngoài như một phần của trò chơi, nhưng thay vào đó máy ảnh hay microphone có thể bị bật lên mà không hề hay biết. Để thực hiện, Aboukhadijeh giấu tệp tin Flash Settting Manager SWF dưới dạng iFrame trên trang web để vượt qua các mã JaveScript. Sinh viên này cho biết đã từng chứng kiến nhiều vụ tấn công clickjacking nhưng chưa thấy trường hợp nào người tấn công nào sử dụng tệp tin SWF từ domain từ xa – chỉ cần tệp tin đuôi .SWF cũng vô cùng quan trọng khi bất cứ ai cũng có thể kiểm soát quyền truy cập webcam và mic của người dùng.
Sự cố tương tự cũng bùng phát hồi năm 2008 như khi đó, Adobe phải nâng cấp phần mềm Flash Player trên máy tính khách hàng để vá lỗi. Theo Adobe, Aboukhadijeh đã gửi email thông báo lỗi tới cho nhân viên đang nghỉ phép và không thuộc đội phản ứng Bảo mật sản phẩm của Adobe, vì vậy hãng không hay biết về sự cố sau khi blog được đăng tải. Adobe hiện đã vá xong lỗi và thay đổi tệp tin Flash Player Settings Manager SWF trên trang chủ của Adobe. Người dùng không cần tải cập nhật bản Flash Player mới.
Du Lam
Theo Cnet
Nguồn tin: http://www.ictnews.vn
Những tin mới hơn
Những tin cũ hơn
1. Ủng hộ bằng tiền mặt vào Quỹ tài trợ NukeViet Qua tài khoản Paypal: Chuyển khoản ngân hàng trực tiếp: Người đứng tên tài khoản: NGUYEN THE HUNG Số tài khoản: 0031000792053 Loại tài khoản: VND (Việt Nam Đồng) Ngân hàng Vietcombank chi nhánh Hải...
Thứ tư - 04/06/2025 00:37
Số TBMT: IB2500250754-00. Bên mời thầu: Uỷ ban nhân dân thị trấn Bắc Hà, huyện Bắc Hà, tỉnh Lào Cai. Đóng thầu: 08:00 13/06/25Thứ tư - 04/06/2025 00:36
Số TBMT: IB2500249020-00. Bên mời thầu: BAN QUẢN LÝ DỰ ÁN CÁC CÔNG TRÌNH ĐIỆN MIỀN NAM - CHI NHÁNH TỔNG CÔNG TY TRUYỀN TẢI ĐIỆN QUỐC GIA. Đóng thầu: 09:00 23/06/25Thứ tư - 04/06/2025 00:36
Số TBMT: IB2500211419-01. Bên mời thầu: BAN QLDA ĐẦU TƯ CÔNG TRÌNH GIAO THÔNG THANH HÓA. Đóng thầu: 09:00 15/06/25Thứ tư - 04/06/2025 00:35
Số TBMT: IB2500240356-01. Bên mời thầu: CÔNG TY TRÁCH NHIỆM HỮU HẠN KIẾN TRÚC CAO NGUYÊN XANH. Đóng thầu: 08:00 10/06/25Thứ tư - 04/06/2025 00:34
Số TBMT: IB2500245813-00. Bên mời thầu: CÔNG TY TRÁCH NHIỆM HỮU HẠN TƯ VẤN ĐẦU TƯ XÂY DỰNG ĐÔNG DƯƠNG HÀ GIANG . Đóng thầu: 08:00 14/06/25Thứ tư - 04/06/2025 00:34
Số TBMT: IB2500250556-00. Bên mời thầu: CÔNG TY TNHH TƯ VẤN XÂY DỰNG VÀ THƯƠNG MẠI MINH VÂN. Đóng thầu: 16:00 13/06/25Thứ tư - 04/06/2025 00:33
Số TBMT: IB2500240627-00. Bên mời thầu: CÔNG TY CỔ PHẦN THỦY ĐIỆN MIỀN TRUNG. Đóng thầu: 09:00 11/06/25Thứ tư - 04/06/2025 00:33
Số TBMT: IB2500249676-00. Bên mời thầu: Ban quản lý dự án đầu tư xây dựng thành phố Móng Cái. Đóng thầu: 08:03 13/06/25Thứ tư - 04/06/2025 00:32
Số TBMT: IB2500239766-00. Bên mời thầu: NGÂN HÀNG THƯƠNG MẠI CỔ PHẦN CÔNG THƯƠNG VIỆT NAM. Đóng thầu: 09:00 23/06/25Thứ tư - 04/06/2025 00:30
Số TBMT: IB2500252212-00. Bên mời thầu: CÔNG TY CỔ PHẦN THAN CAO SƠN - TKV. Đóng thầu: 10:30 13/06/25Thứ tư - 04/06/2025 00:40
Số KHLCNT: PL2500035963-01. Chủ đầu tư: BAN QUẢN LÝ KHU KINH TẾ TỈNH LÀO CAI. Ngày đăng tải: 11:40 04/06/25Thứ tư - 04/06/2025 00:39
Số KHLCNT: PL2500139177-00. Chủ đầu tư: Trung tâm Quản lý Hạ tầng giao thông đường bộ. Ngày đăng tải: 11:39 04/06/25Thứ tư - 04/06/2025 00:39
Số KHLCNT: PL2500139175-00. Chủ đầu tư: NGÂN HÀNG THƯƠNG MẠI CỔ PHẦN ĐẦU TƯ VÀ PHÁT TRIỂN VIỆT NAM - CHI NHÁNH BÌNH HƯNG. Ngày đăng tải: 11:39 04/06/25Thứ tư - 04/06/2025 00:39
Số KHLCNT: PL2500139180-00. Chủ đầu tư: SỞ NÔNG NGHIỆP VÀ MÔI TRƯỜNG TỈNH BÀ RỊA - VŨNG TÀU. Ngày đăng tải: 11:39 04/06/25Thứ tư - 04/06/2025 00:39
Số KHLCNT: PL2500139179-00. Chủ đầu tư: UBND XÃ QUANG THỊNH. Ngày đăng tải: 11:39 04/06/25