1. Trang chủ
  2. » Công Nghệ Thông Tin

Cảnh báo các Forum về việc bị lấy cắp mật khẩu doc

5 550 0
Tài liệu đã được kiểm tra trùng lặp

Đang tải... (xem toàn văn)

THÔNG TIN TÀI LIỆU

Thông tin cơ bản

Định dạng
Số trang 5
Dung lượng 99,3 KB

Các công cụ chuyển đổi và chỉnh sửa cho tài liệu này

Nội dung

Cảnh báo các Forum về việc bị lấy cắp mật khẩu... Chúng tôi nhận được nhiều email xin giúp đỡ của các Forum trong thời gian vừa qua về việc bị Hacker lấy cắp mật khẩu Admin hoặc User mà

Trang 1

Cảnh báo các Forum về việc bị lấy cắp mật khẩu

Trang 2

Chúng tôi nhận được nhiều email xin giúp đỡ của các Forum trong thời gian vừa qua về việc bị Hacker lấy cắp mật khẩu Admin hoặc User mà không biết nguyên nhân tại sao Lần lượt các diễn đàn như TTVNOL , ASPVN ,

HUBM , JAVAVN đều bị đánh cắp mật khẩu Admin Và trường hợp xấu nhất đối với TTVNOL là bị Defact

Sau khi chúng tôi phân tích và xem log file của các bạn và đưa ra kết luận khá thú vị như sau : " Các Bạn bị lừa :D "

Hacker đã dựa vào 2 lỗi chính để lừa quản trị của Diễn Đàn , đó là 2 lỗi : Internet Explorer và XSS

2 lỗi này có thể kết hợp với nhau hoặc tách riêng ra để lừa nạn nhân

Đối với lỗi IE thì như sau : Nó cho phép fake URL thật bằng một URL giả

Ví dụ khi bạn thấy 1 link là www.microsoft.com nhưng khi truy cập bạn lại truy cập vào www.quantrimang.com , nhìn trên thanh Address hay status thì

nó đúng là microsoft.com thật Vậy bạn có mắc lừa hay không ;

Ví dụ : Bạn hãy click vào địa chỉ sau nhé : www.microsoft.com , bạn thấy gì nào

Trang 3

Okies , bây giờ chúng ta sẽ phân tích một kịch bản để lừa lấy password

admin nhé

Hacker sẽ viết một bài và Post lên trong Forum và bảo bạn click vào link đó , bạn sẽ thấy link đó là link của một bài viết trong diễn đàn , nó hoàn toàn vô hại và khi click vào bạn sẽ thấy bắt phải đăng nhập user và password , khi đăng nhập xong thì đúng là có 1 bài viết thật Bạn có nghi ngờ không , hoàn toàn không đúng không Vì từ việc nội dung bài viết , đến Link , đến địa chỉ hoàn toàn tin tưởng được

Cách thứ 2 Hacker vận dụng lỗi XSS của diễn đàn để ăn cắp cookies , nhờ một phần của sự thành công do lỗi IE mang lại

Những cái này còn được các Hacker thế giới trong thời gian gần đây sử dụng

để lấy thông tin tài khoản Bank của nạn nhân

Security.com.vn xin dưng lên một kịch bản cho các bạn xem và trách nhé :

Giả sử tôi gửi đến một nạn nhân có bank như sau :

Form : CITIBANK@citicorp.com

To : Nguoibilua@quantrimang.com

Subject: Citibank ATM card confirm

Trang 4

Dear XXX

Thank you for applying for a Citibank account We have sent you a following items :

Welcome Kit

Citibank® Banking Card for ATM access to your funds

Personal Identification Number (PIN) for ATM and Internet access

To confirm your Personal Identification Number (PIN) that can work with our bank online system please click on the link below and enter your PIN numbers

https://citibank.com/signin/citifi/scripts/login2id=checkpin

PLEASE DO NOT REPLY TO THIS E-MAIL

Over the next 7-10 business days, you should receive our banking Guide Book to make your shoping life easier than ever If you have questions,

please call us at 1-800-374-9700 (TTY: 1-800-788-0002)

Trang 5

Thank you for choosing Citibank We look forward to making your online banking experience more convenient than ever

Citibank is a registered service mark of Citicorp

Citibank, N.A., Citibank (West), FSB, Citibank, F.S.B Member FDIC

(c) 2003 Citicorp

Chúc các bạn sớm khắc phục

Ngày đăng: 28/06/2014, 12:20

TỪ KHÓA LIÊN QUAN

TÀI LIỆU CÙNG NGƯỜI DÙNG

TÀI LIỆU LIÊN QUAN

🧩 Sản phẩm bạn có thể quan tâm

w