<!DOCTYPE html>
    <html lang="vi" xmlns="http://www.w3.org/1999/xhtml" prefix="og: http://ogp.me/ns#">
    <head>
<title>Captcha - Mã an ninh phổ biến sử dụng cho việc xác thực đã bị qua mặt</title>
<meta name="description" content="Captcha - Mã an ninh phổ biến sử dụng cho việc xác thực đã bị qua mặt - Savefile - Tin Tức -...">
<meta name="author" content="MangVN">
<meta name="copyright" content="MangVN [admin@vinades.vn]">
<meta name="generator" content="NukeViet v4.5">
<meta name="viewport" content="width=device-width, initial-scale=1">
<meta http-equiv="Content-Type" content="text/html; charset=utf-8">
<meta property="og:title" content="Captcha - Mã an ninh phổ biến sử dụng cho việc xác thực đã bị qua mặt">
<meta property="og:type" content="website">
<meta property="og:description" content="Savefile - Tin Tức - https&#x3A;&#x002F;&#x002F;mangvn.org&#x002F;savefile&#x002F;Tin-nhanh-Cong-nghe&#x002F;Captcha-Ma-an-ninh-pho-bien-su-dung-cho-viec-xac-thuc-da-bi-qua-mat-640.html">
<meta property="og:site_name" content="MangVN">
<meta property="og:url" content="https://mangvn.org/savefile/Tin-nhanh-Cong-nghe/Captcha-Ma-an-ninh-pho-bien-su-dung-cho-viec-xac-thuc-da-bi-qua-mat-640.html">
<link rel="shortcut icon" href="https://mangvn.org/favicon.ico">
<link rel="canonical" href="https://mangvn.org/savefile/Tin-nhanh-Cong-nghe/Captcha-Ma-an-ninh-pho-bien-su-dung-cho-viec-xac-thuc-da-bi-qua-mat-640.html">
<link rel="alternate" href="https://mangvn.org/rss/" title="Tin Tức" type="application/rss+xml">
<link rel="alternate" href="https://mangvn.org/rss/Tin-nhanh-Cong-nghe/" title="Tin Tức - Tin nhanh Công nghệ" type="application/rss+xml">
<link rel="alternate" href="https://mangvn.org/rss/Virut-Hacker-Bao-mat/" title="Tin Tức - Virut, Hacker & Bảo mật" type="application/rss+xml">
<link rel="alternate" href="https://mangvn.org/rss/CNTT/" title="Tin Tức - CNTT" type="application/rss+xml">
<link rel="alternate" href="https://mangvn.org/rss/Vien-thong/" title="Tin Tức - Viễn thông" type="application/rss+xml">
<link rel="alternate" href="https://mangvn.org/rss/May-tinh/" title="Tin Tức - Máy tính" type="application/rss+xml">
<link rel="alternate" href="https://mangvn.org/rss/Dien-thoai/" title="Tin Tức - Điện thoại" type="application/rss+xml">
<link rel="alternate" href="https://mangvn.org/rss/May-anh/" title="Tin Tức - Máy ảnh" type="application/rss+xml">
<link rel="alternate" href="https://mangvn.org/rss/Thu-thuat-Phan-mem/" title="Tin Tức - Thủ thuật - Phần mềm" type="application/rss+xml">
<link rel="alternate" href="https://mangvn.org/rss/Phan-mem-Tin-hoc/" title="Tin Tức - Phần mềm Tin học" type="application/rss+xml">
<link rel="alternate" href="https://mangvn.org/rss/Thu-thuat-tin-hoc/" title="Tin Tức - Thủ thuật tin học" type="application/rss+xml">
<link rel="alternate" href="https://mangvn.org/rss/Thiet-ke-Web/" title="Tin Tức - Thiết kế Web" type="application/rss+xml">
<link rel="alternate" href="https://mangvn.org/rss/Kien-thuc-co-ban/" title="Tin Tức - Kiến thức cơ bản" type="application/rss+xml">
<link rel="alternate" href="https://mangvn.org/rss/PHP-HTML-JavaScript/" title="Tin Tức - PHP, HTML & JavaScript" type="application/rss+xml">
<link rel="alternate" href="https://mangvn.org/rss/Quang-cao-tang-thu-nhap/" title="Tin Tức - Quảng cáo tăng thu nhập" type="application/rss+xml">
<link rel="alternate" href="https://mangvn.org/rss/Tao-Web-bang-NukeViet/" title="Tin Tức - Tạo Web NukeViet" type="application/rss+xml">
<link rel="alternate" href="https://mangvn.org/rss/Ban-tin-an-ninh/" title="Tin Tức - Bản tin an ninh" type="application/rss+xml">
<link rel="alternate" href="https://mangvn.org/rss/Tin-tuc-NukeViet/" title="Tin Tức - Tin tức NukeViet" type="application/rss+xml">
<link rel="alternate" href="https://mangvn.org/rss/Nhan-vat-su-kien/" title="Tin Tức - Nhân vật & sự kiện" type="application/rss+xml">
<link rel="alternate" href="https://mangvn.org/rss/Huong-dan-su-dung/" title="Tin Tức - Hướng dẫn sử dụng" type="application/rss+xml">
<link rel="alternate" href="https://mangvn.org/rss/He-thong-NukeViet-20/" title="Tin Tức - Hệ thống NukeViet 2.0" type="application/rss+xml">
<link rel="alternate" href="https://mangvn.org/rss/He-thong-NukeViet-10/" title="Tin Tức - Hệ thống NukeViet 1.0" type="application/rss+xml">
<link rel="alternate" href="https://mangvn.org/rss/NukeViet-co-ban/" title="Tin Tức - NukeViet cơ bản" type="application/rss+xml">
<link rel="alternate" href="https://mangvn.org/rss/Web-Internet/" title="Tin Tức - Web & Internet" type="application/rss+xml">
<link rel="alternate" href="https://mangvn.org/rss/Thu-thuat-Internet/" title="Tin Tức - Thủ thuật Internet" type="application/rss+xml">
<link rel="alternate" href="https://mangvn.org/rss/Dich-vu-tien-ich/" title="Tin Tức - Dịch vụ & tiện ích" type="application/rss+xml">
<link rel="alternate" href="https://mangvn.org/rss/Website-nen-vao/" title="Tin Tức - Website nên vào" type="application/rss+xml">
<link rel="alternate" href="https://mangvn.org/rss/Thong-tin-khuyen-mai/" title="Tin Tức - Thông tin khuyến mại" type="application/rss+xml">
<link rel="alternate" href="https://mangvn.org/rss/thuong-mai-dien-tu/" title="Tin Tức - Thương mại điện tử" type="application/rss+xml">
<link rel="alternate" href="https://mangvn.org/rss/Hau-truong/" title="Tin Tức - Hậu trường" type="application/rss+xml">
<link rel="alternate" href="https://mangvn.org/rss/Blog-Admin/" title="Tin Tức - Blog Admin" type="application/rss+xml">
<link rel="alternate" href="https://mangvn.org/rss/Cong-tac-vien/" title="Tin Tức - Cộng tác viên" type="application/rss+xml">
<link rel="alternate" href="https://mangvn.org/rss/Chuyen-cong-nghe/" title="Tin Tức - Chuyện công nghệ" type="application/rss+xml">
<link rel="alternate" href="https://mangvn.org/rss/Chuyen-kinh-doanh/" title="Tin Tức - Chuyện kinh doanh" type="application/rss+xml">
<link rel="alternate" href="https://mangvn.org/rss/Cuoc-song-quanh-ta/" title="Tin Tức - Cuộc sống quanh ta" type="application/rss+xml">
<link rel="alternate" href="https://mangvn.org/rss/Cuoi-thu-gian/" title="Tin Tức - Cười thư giãn" type="application/rss+xml">
<link rel="alternate" href="https://mangvn.org/rss/Lang-nghe-va-suy-ngam/" title="Tin Tức - Lắng nghe và suy ngẫm" type="application/rss+xml">
<link rel="alternate" href="https://mangvn.org/rss/Kien-thuc-Song/" title="Tin Tức - Kiến thức Sống" type="application/rss+xml">
<link rel="preload" as="style" href="https://mangvn.org/assets/css/font-awesome.min.css" type="text/css">
<link rel="preload" as="style" href="https://mangvn.org/themes/default/css/bootstrap.min.css" type="text/css">
<link rel="preload" as="style" href="https://mangvn.org/themes/default/css/style.css" type="text/css">
<link rel="preload" as="style" href="https://mangvn.org/themes/default/css/style.responsive.css" type="text/css">
<link rel="preload" as="style" href="https://mangvn.org/themes/default/css/news.css" type="text/css">
<link rel="preload" as="style" href="https://mangvn.org/themes/default/css/custom.css" type="text/css">
<link rel="preload" as="script" href="https://mangvn.org/assets/js/jquery/jquery.min.js" type="text/javascript">
<link rel="preload" as="script" href="https://mangvn.org/assets/js/language/vi.js" type="text/javascript">
<link rel="preload" as="script" href="https://mangvn.org/assets/js/DOMPurify/purify3.js" type="text/javascript">
<link rel="preload" as="script" href="https://mangvn.org/assets/js/global.js" type="text/javascript">
<link rel="preload" as="script" href="https://mangvn.org/assets/js/site.js" type="text/javascript">
<link rel="preload" as="script" href="https://mangvn.org/themes/default/js/news.js" type="text/javascript">
<link rel="preload" as="script" href="https://mangvn.org/themes/default/js/main.js" type="text/javascript">
<link rel="preload" as="script" href="https://mangvn.org/themes/default/js/custom.js" type="text/javascript">
<link rel="preload" as="script" href="https://mangvn.org/themes/default/js/bootstrap.min.js" type="text/javascript">
<link rel="stylesheet" href="https://mangvn.org/assets/css/font-awesome.min.css">
<link rel="stylesheet" href="https://mangvn.org/themes/default/css/bootstrap.min.css">
<link rel="stylesheet" href="https://mangvn.org/themes/default/css/style.css">
<link rel="stylesheet" href="https://mangvn.org/themes/default/css/style.responsive.css">
<link rel="StyleSheet" href="https://mangvn.org/themes/default/css/news.css">
<link rel="stylesheet" href="https://mangvn.org/themes/default/css/custom.css">
<style type="text/css">
	body{background: #fff;}
</style>
    </head>
    <body>
<div id="print">
	<div id="hd_print">
		<h2 class="pull-left">MangVN</h2>
		<p class="pull-right"><a title="MangVN" href="https://mangvn.org/">https://mangvn.org</a></p>
	</div>
	<div class="clear"></div>
	<hr />
	<div id="content">
		<h1>Captcha - Mã an ninh phổ biến sử dụng cho việc xác thực đã bị qua mặt</h1>
		<ul class="list-inline">
			<li>Thứ bảy - 09/05/2009 22:01</li>
			<li class="hidden-print txtrequired"><em class="fa fa-print">&nbsp;</em><a title="In ra" href="javascript:;" onclick="window.print()">In ra</a></li>
			<li class="hidden-print txtrequired"><em class="fa fa-power-off">&nbsp;</em><a title="Đóng cửa sổ này" href="javascript:;" onclick="window.close()">Đóng cửa sổ này</a></li>
		</ul>
		<div class="clear"></div>
		<div id="hometext">
						<div class="pull-left imghome">
				<img alt="Captcha - Mã an ninh phổ biến sử dụng cho việc xác thực đã bị qua mặt" src="https://mangvn.org/assets/news/2009_05/1159090535.nv.jpg" width="100" class="img-thumbnail" />
			</div>
			Như VnExpress đưa tin, Cơ chế Captcha của Gmail bị qua mặt để tạo tài khoản ảo bởi một dòng sâu mới. Đây thực sự là một nguy cơ đáng lo ngại bởi vì tất cả các Website hiện nay chủ yếu sử dụng công nghệ này để thiết lập hàng rào an ninh.
		</div>
		<div id="bodytext" class="clearfix">
<p style="font-weight: bold;">Cơ chế Captcha của Gmail bị qua mặt để tạo tài khoản ảo</p>
<p>Captcha là một dãy ký tự được làm biến dạng mà người
dùng phải nhập vào khi lập tài khoản nhằm hạn chế tình trạng đăng ký
hàng loạt (như để tham gia bình chọn, spam...). Tuy nhiên, một dòng sâu
mới đã loại bỏ được lớp bảo mật này.</p>
<p>Ngày 22/4, hệ thống Honeypot của Trung tâm an ninh
mạng Bkis đã phát hiện một mẫu sâu máy tính, đặt tên là Gaptcha.Worm có
thể tự động đăng ký tài khoản của Gmail với mục đích phát tán thư rác. </p>
<p>Cơ chế Captcha yêu cầu người đăng ký tài khoản đọc
bức ảnh gồm các con số và chữ cái, sau đó điền chính xác những ký tự đó
vào ô trống. Nếu máy của người sử dụng bị nhiễm virus, họ sẽ thấy hiện
tượng cửa sổ Internet Explorer tự mở ra và có thể chứng kiến toàn bộ
các bước đăng ký của Gaptcha như điền dữ liệu ngẫu nhiên vào các trường
tên, họ... Để qua mặt rào cản Captcha, virus gửi ảnh chụp đến một máy
chủ để xử lý từ xa, sau đó nhận lại thông tin để nhập vào lớp bảo vệ
này, giúp nó lập hàng loạt tài khoản và gửi cho hacker.</p>
<p>Khi Gmail khóa địa chỉ IP của máy bị nhiễm, sâu sẽ tự gỡ bản thân khỏi hệ thống còn người dùng không thể lập được tài khoản mới.</p>
<p>Trước đây, máy tính khó có thể đọc được các ký tự
Captcha, nhưng với sự phát triển trong công nghệ nhận diện các ký tự
quang (ORC), việc này cũng trở nên dễ dàng hơn. Đại diện của Google
chưa nhận xét gì về sâu này.</p>
<p style="font-weight: bold;">Các bước tấn công của Captcha:</p>
<p>1. Kết nối tới trang<em> clitcommander.110mb.com</em> để kiểm tra kết nối mạng và kết nối đến máy chủ. Nếu không thực hiện được, tự động chuyển đến bước 9.</p>
<p>2. Khởi động IE bằng lệnh
InternetExplorer.Application. Tự động mở trang đăng ký tài khoản mới
của Gmail tại google.com/accounts/NewAccount?service=mail.</p>
<p>3. Điền các trường:</p>
<p>a. FirstName: Lấy ngẫu nhiên các tên: Emily, Isabella…</p>
<p>b. LastName: Lấy ngẫu nhiên: Smith, Johnson…</p>
<table cellspacing="0" cellpadding="3" width="263" border="0" align="center">
  <tbody>
    <tr>
      <td><img height="362" width="400" border="1" src="http://vnexpress.net/Files/Subject/3B/A0/E7/0A/B1.jpg" /></td>
    </tr>
  </tbody>
</table>
<p>4. Tìm đến Captcha, tự động tải về thư mục TEMP; gửi
đến trang chủ: ac-servi[removed].info để xử lý hình ảnh rồi lấy lại
thông tin để vượt qua Captcha.</p>
<p>5. Hoàn tất thủ tục đăng ký.</p>
<p>6. Khởi động IE, đăng nhập vào tài khoản Gmail vừa
tạo, cài đặt chế độ Enable POP đồng thời sửa trường: Forwart as Copy :
u6j3y1[removed]nj @my-priv[removed]mail.biz.</p>
<table cellspacing="0" cellpadding="3" width="326" border="0" align="center">
  <tbody>
    <tr>
      <td><img height="360" width="400" border="1" src="http://vnexpress.net/Files/Subject/3B/A0/E7/0A/B2.jpg" /></td>
    </tr>
  </tbody>
</table>
<p>7. Gửi cho hacker thông tin về hòm thư vừa tạo được qua: clitcom[removed]der.110mb.com </p>
<p>8. Lặp lại bước 2</p>
<p>9. Tạo ra file .bat để tự xóa khỏi hệ thống.</p>
<p>&nbsp;</p><hr />Thông tin thêm về loại sâu này có tại đây: <a href="http://en.wikipedia.org/wiki/Xrumer">http://en.wikipedia.org/wiki/Xrumer</a>
<p>&nbsp;</p>
		</div>
				<div id="author">
						<p>
				<strong>Nguồn tin:</strong>
				Châu An - VnExpress
			</p>
		</div>
	</div>
	<div id="footer" class="clearfix">
		<div id="url">
			<strong>URL của bản tin này: </strong><a href="https://mangvn.org/savefile/Tin-nhanh-Cong-nghe/Captcha-Ma-an-ninh-pho-bien-su-dung-cho-viec-xac-thuc-da-bi-qua-mat-640.html" title="Captcha - Mã an ninh phổ biến sử dụng cho việc xác thực đã bị qua mặt">https://mangvn.org/savefile/Tin-nhanh-Cong-nghe/Captcha-Ma-an-ninh-pho-bien-su-dung-cho-viec-xac-thuc-da-bi-qua-mat-640.html</a>

		</div>
		<div class="clear"></div>
		<div class="copyright">
			&copy; MangVN
		</div>
		<div id="contact">
			<a href="mailto:admin@vinades.vn">admin@vinades.vn</a>
		</div>
	</div>
</div>
        <div id="timeoutsess" class="chromeframe">
            Bạn đã không sử dụng Site, <a onclick="timeoutsesscancel();" href="https://mangvn.org/#">Bấm vào đây để duy trì trạng thái đăng nhập</a>. Thời gian chờ: <span id="secField"> 60 </span> giây
        </div>
        <div id="openidResult" class="nv-alert" style="display:none"></div>
        <div id="openidBt" data-result="" data-redirect=""></div>
<script src="https://mangvn.org/assets/js/jquery/jquery.min.js"></script>
<script>var nv_base_siteurl="/",nv_lang_data="vi",nv_lang_interface="vi",nv_name_variable="nv",nv_fc_variable="op",nv_lang_variable="language",nv_module_name="news",nv_func_name="savefile",nv_is_user=0, nv_my_ofs=-4,nv_my_abbr="EDT",nv_cookie_prefix="nv4c_b41EI",nv_check_pass_mstime=1738000,nv_area_admin=0,nv_safemode=0,theme_responsive=1,nv_recaptcha_ver=2,nv_recaptcha_sitekey="6LfaEikpAAAAAB7BnT8L5ijh2CCG0esJquuWj9ZJ",nv_recaptcha_type="image",XSSsanitize=1;</script>
<script src="https://mangvn.org/assets/js/language/vi.js"></script>
<script src="https://mangvn.org/assets/js/DOMPurify/purify3.js"></script>
<script src="https://mangvn.org/assets/js/global.js"></script>
<script src="https://mangvn.org/assets/js/site.js"></script>
<script src="https://mangvn.org/themes/default/js/news.js"></script>
<script src="https://mangvn.org/themes/default/js/main.js"></script>
<script src="https://mangvn.org/themes/default/js/custom.js"></script>
<script type="application/ld+json">
        {
            "@context": "https://schema.org",
            "@type": "Organization",
            "url": "https://mangvn.org",
            "logo": "https://mangvn.org/uploads/logo-mangvn.png"
        }
        </script>
<script src="https://mangvn.org/themes/default/js/bootstrap.min.js"></script>
</body>
</html>