Adobe lại gặp lỗ hổng gián điệp webcam

Thứ sáu - 21/10/2011 04:15
Adobe Systems hiện đang khắc phục lỗ hổng Flash có thể bị các trang web sử dụng để bí mật bật microphone hoặc webcam của người xem.
Adobe lại gặp lỗ hổng gián điệp webcam
21/10/2011 03:15:54 PM

spy.jpg

Adobe lại gặp lỗ hổng gián điệp webcam

ICTnews – Adobe Systems hiện đang khắc phục lỗ hổng Flash có thể bị các trang web sử dụng để bí mật bật microphone hoặc webcam của người xem.

Trao đổi với trang web công nghệ Cnet, Wiebke Lips, phát ngôn viên của Adobe cho hay vấn đề nằm trong trình quản lí Flash Player Setting Manager trên máy chủ của Adobe, không phải do phần mềm trên máy tính của khách hàng.

Sự cố được Feross Aboukhadijeh – sinh viên ngành khoa học máy tính của trường Đại học Stanford đưa ra ánh sáng trong bài blog kèm clip thử nghiệm. Các hành vi tấn công sử dụng kĩ thuật trở nên nổi tiếng trên trang web như Facebook và Twitter, có tên gọi “clickjacking”. Clickjacking liên quan tới các mã ẩn để lừa mọi người, khi nhấp chuột vào một vùng của trang web mà họ nghĩ là hành vi “vô thưởng vô phạt” – ví dụ chọn “Like” bài đăng trên Facebook – sẽ dẫn tới kết quả hoàn toàn khác.

Trong trường hợp này, một người có thể nhấp chuột liên tiếp các nút bấm, bề ngoài như một phần của trò chơi, nhưng thay vào đó máy ảnh hay microphone có thể bị bật lên mà không hề hay biết. Để thực hiện, Aboukhadijeh giấu tệp tin Flash Settting Manager SWF dưới dạng iFrame trên trang web để vượt qua các mã JaveScript. Sinh viên này cho biết đã từng chứng kiến nhiều vụ tấn công clickjacking nhưng chưa thấy trường hợp nào người tấn công nào sử dụng tệp tin SWF từ domain từ xa – chỉ cần tệp tin đuôi .SWF cũng vô cùng quan trọng khi bất cứ ai cũng có thể kiểm soát quyền truy cập webcam và mic của người dùng.

Sự cố tương tự cũng bùng phát hồi năm 2008 như khi đó, Adobe phải nâng cấp phần mềm Flash Player trên máy tính khách hàng để vá lỗi. Theo Adobe, Aboukhadijeh đã gửi email thông báo lỗi tới cho nhân viên đang nghỉ phép và không thuộc đội phản ứng Bảo mật sản phẩm của Adobe, vì vậy hãng không hay biết về sự cố sau khi blog được đăng tải. Adobe hiện đã vá xong lỗi và thay đổi tệp tin Flash Player Settings Manager SWF trên trang chủ của Adobe. Người dùng không cần tải cập nhật bản Flash Player mới.

Du Lam

Theo Cnet

Nguồn tin: http://www.ictnews.vn

Tổng số điểm của bài viết là: 0 trong 0 đánh giá

Click để đánh giá bài viết

Những tin mới hơn

Những tin cũ hơn

Yêu cầu sử dụng NukeViet 4

1. Môi trường máy chủ Yêu cầu bắt buộc Hệ điều hành: Unix (Linux, Ubuntu, Fedora …) hoặc Windows PHP: PHP 5.4 hoặc phiên bản mới nhất. MySQL: MySQL 5.5 hoặc phiên bản mới nhất Tùy chọn bổ sung Máy chủ Apache cần hỗ trợ mod mod_rewrite. Máy chủ Nginx cấu hình các thông...

Thăm dò ý kiến

Bạn biết gì về NukeViet 4?

Thống kê truy cập
  • Đang truy cập178
  • Máy chủ tìm kiếm8
  • Khách viếng thăm170
  • Hôm nay17,755
  • Tháng hiện tại620,963
  • Tổng lượt truy cập101,091,928
  • Xây lắp công trình

      Thứ bảy - 22/02/2025 10:16

    Số TBMT: IB2500040211-00. Bên mời thầu: Trung tâm kỹ thuật đường bộ 3. Đóng thầu: 09:00 04/03/25
  • Gói thầu số 3: Thi công xây dựng

      Thứ bảy - 22/02/2025 10:13

    Số TBMT: IB2500045356-00. Bên mời thầu: Trung tâm kỹ thuật đường bộ 3. Đóng thầu: 09:00 04/03/25
  • Gói thầu số 3: Thi công xây dựng

      Thứ bảy - 22/02/2025 10:11

    Số TBMT: IB2500045972-00. Bên mời thầu: Trung tâm kỹ thuật đường bộ 3. Đóng thầu: 09:00 04/03/25
  • Gói thầu: Mua sắm DCAT hotline năm 2025

      Thứ bảy - 22/02/2025 10:10

    Số TBMT: IB2500008496-00. Bên mời thầu: CHI NHÁNH TỔNG CÔNG TY ĐIỆN LỰC THÀNH PHỐ HỒ CHÍ MINH TNHH - CÔNG TY DỊCH VỤ ĐIỆN LỰC THÀNH PHỐ HỒ CHÍ MINH. Đóng thầu: 10:00 05/03/25
  • Gói thầu số 01: Toàn bộ phần xây dựng

      Thứ bảy - 22/02/2025 10:08

    Số TBMT: IB2500050681-01. Bên mời thầu: Ủy ban nhân dân xã Dũng Liệt. Đóng thầu: 08:00 27/02/25
  • Tư vấn lập thiết kế bản vẽ thi công và dự toán

      Thứ bảy - 22/02/2025 10:05

    Số TBMT: IB2500054491-00. Bên mời thầu: Sở Y tế Tỉnh Gia Lai. Đóng thầu: 09:00 12/03/25
  • Tư vấn quản lý dự án

      Thứ bảy - 22/02/2025 10:02

    Số TBMT: IB2500055062-00. Bên mời thầu: Sở Y tế Tỉnh Gia Lai. Đóng thầu: 09:00 12/03/25
  • Thi công xây dựng công trình

      Thứ bảy - 22/02/2025 10:01

    Số TBMT: IB2500056582-00. Bên mời thầu: CÔNG TY CỔ PHẦN TƯ VẤN VÀ PHÁT TRIỂN XÂY DỰNG BẠCH ĐẰNG. Đóng thầu: 08:00 03/03/25
  • Mua sắm hàng hóa

      Thứ bảy - 22/02/2025 09:53

    Số TBMT: IB2500057537-00. Bên mời thầu: Công ty TNHH Tư vấn và Dịch vụ T.K.H. Đóng thầu: 10:00 01/03/25
  • Gói số 03: Mua một số hoá chất cho máy đông máu

      Thứ bảy - 22/02/2025 09:52

    Số TBMT: IB2500057551-00. Bên mời thầu: Bệnh viện Đa khoa tỉnh Hưng Yên. Đóng thầu: 11:00 28/02/25
Left-column advertisement
Bạn đã không sử dụng Site, Bấm vào đây để duy trì trạng thái đăng nhập. Thời gian chờ: 60 giây