TECH GROUP:    Tech24   Trang thương mại điện tử rao vặt
Tech24.vn
Tips: Tìm bài viết blog công nghệ
+ Trả Lời Ðề Tài + Gởi Ðề Tài Mới
kết quả từ 1 tới 4 trên 4

Ðề tài: Tất cả phần mềm an ninh có thể bị "hạ gục"

  1. #1
    Pentium I

    Tham gia
    T7, 23-Th05-2009
    Tuổi
    23
    Bài gởi
    90
    Cảm ơn
    266
    Được cảm ơn 189 lần trong 50 bài

    Mặc định Tất cả phần mềm an ninh có thể bị "hạ gục"

    Theo công bố từ các chuyên gia an ninh, người dùng Windows đang bị đặt vào tình trạng đặc biệt nguy hiểm khi vừa xuất hiện một kiểu tấn công mới được cho là có khả năng qua mặt hầu hết các trình an ninh đáng tin cậy trên thị trường hiện nay.

    Theo các nhà nghiên cứu bảo mật tại Matousec miêu tả: tin tặc nhắm vào các hook (cơ chế cài đặt và điều khiển xử lý thông điệp trao nhận trên Windows) ngay trong nhân hệ thống có tên gọi System Service Descriptor Table (SSDT), vốn được hầu hết các phần mềm an ninh sử dụng để chuyển hướng lệnh tác động lên Windows qua khâu xử lý trung gian để kiểm tra trước khi cho phép chạy. Lợi dụng khoảng thời gian ngắn ngủi phần mềm an ninh thông báo mã thực thi là an toàn đến lúc chúng thực sự được kích hoạt, tin tặc sẽ chèn mã độc vào hệ thống, hòng vượt qua cơ chế kiểm soát của chính phần mềm an ninh.

    Điểm chú ý ở kĩ thuật tấn công mới này là tin tặc xác định được đâu là khoảng thời gian đích xác phần mềm an ninh sẽ kết thúc quá trình kiểm tra mã thực thi, trình điều khiển ứng dụng mà người dùng mở để lợi dụng. Tất nhiên, để làm được điều này kẻ tấn công phải nắm được các kĩ thuật cao cấp, rất phức tạp.

    Hiện các nhà nghiên cứu của Matousec sử dụng mô hình thử nghiệm có tên gọi KHOBE - Kernel HOok Bypassing Engine để dựng quy trình tấn công. Theo Matousec, có tới 34 phần mềm an ninh mạng bị vượt mặt, trong đó có khá nhiều tên tuổi lớn như Symantec, McAfee, Trend Micro, BitDefender, Sophos…Để kiểm nghiệm, Matousec đã tiến hành phân tích trên cả Windows XP SP3 và Vista SP1, nền tảng 32 bit.

    “Rõ ràng, đây là một mối nguy hiểm rất đáng ngại. Có lẽ bất kì sản phẩm an ninh nào trên Windows XP cũng có thể bị khai thác bằng cách này.”, Alfred Huger, phó chủ tịch kĩ thuật công ty bảo mật Immunet có trụ sở ở California cho hay. Đồng tình với nhận định này, giám đốc trung tâm nghiên cứu của F-Secure, ông Mikko Hypponen cũng cho rằng: “Đây quả là một vấn đề nghiêm trọng và về mặt kĩ thuật, những gì Matousec phát hiện được là hoàn toàn chính xác”.

    "Dựa vào một số đánh giá ban đầu của chúng tôi trước những gì được công bố, chúng tôi tin rằng đây là kiểu tấn công rất tinh vi, với nhiều yếu tố phức tạp do đó, vẫn chưa thể có ngay viễn cảnh một cuộc tấn công tràn lan rộng khắp”, phát ngôn viên của hãng McAfee nhận định.

    Một số chuyên gia an ninh tỏ ra lo lắng, khi những phát hiện của Matousec có thể trở thành “tài liệu tham khảo” giúp tin tặc nghiên cứu, phát triển kĩ thuật tấn công này. Tuy nhiên, hầu hết các nhà nghiên cứu an ninh cũng như công ty sản xuất phần mềm trong lĩnh vực này đều tạm hài lòng rằng các phần mềm an ninh không phải là không có khả năng kháng cự trước kiểu tấn công mới, vì để thực hiện thành công, tin tặc phải có mã độc trên máy mà điều này theo lí thuyết, chỉ cần người dùng quét hệ thống là có thể tận diện được.

    Theo dự đoán, đích ngắm tin tặc sẽ khai thác lỗi này là Windows XP phiên bản 32 bit, khi đây vẫn là hệ điều hành phổ biến nhất hiện nay, đồng thời không được trang bị công nghệ bảo vệ nhân PatchGuard như trên phiên bản XP 64 bit và các hệ điều hành thế hệ sau này như Vista và Windows 7.

    Hiện Microsoft vẫn chưa đưa ra nhận xét trước tuyên bố của Matousec.

    Tấn công "Likejacking" hoành hành Facebook

    Theo hãng bảo mật Sophos, một đợt tấn công qua tin nhắn mới vừa xuất hiện trên Facebook, lừa đảo hàng trăm ngàn người sử dụng theo cách thức clickjacking – nhấp vào liên kết độc hại.

    Tương tự như hầu hết các trò lừa đảo khác, chương trình này dựa vào kỹ thuật tận dụng mạng xã hội và lôi kéo nạn nhân quan tâm đến các thông điệp như: “LOL This girl gets OWNED after a POLICE OFFICER reads her STATUS MESSAGE.”, “This man takes a picture of himself EVERYDAY for 8 YEARS!!” , “The Prom Dress That Got This Girl Suspended From School”, “This Girl Has An Interesting Way Of Eating A Banana, Check It Out!”.

    Và để đọc thêm một cách chi tiết, người truy cập sẽ cần phải nhấp vào một liên kết trong mục “Click here to continue” (click ở đây để xem tiếp). Tuy nhiên, ẩn trong liên kết đó là một mã độc chèn dạng iFrame được viết nhằm vào các hệ thống nền tảng Widnows.

    Trích trên trang blog của Sophos, Graham Cluley khuyến cáo người dùng “Nếu bạn nghi ngờ rằng có thể tài khoản Facebook đã bị ảnh hưởng bởi cuộc tấn công này, hãy xem lại các hoạt động gần đây trên tài khoản của mình và xóa những mục liên quan đến các liên kết ở trên. Hơn nữa, bạn hãy nên xem trong hồ sơ của mình bằng cách nhấp vào thẻ Info của mình và loại bỏ bất kỳ các trang liên quan trong mục Likes and interests section”.

    Theo Sophos, tên gọi mà hãng đặt cho cuộc tấn công này là “Likejacking”.
    Theo TTO (CNET):05235352-2-233531::05235352-2-162S4:

    Các chủ đề khác:


  2. 4 người cảm ơn yeuemmai231989 vì bài viết hay:

    kidore (Thứ hai, 07 Tháng sáu 2010 04:59 pm), Rozaly (Thứ hai, 07 Tháng sáu 2010 04:27 pm), TONY67 (Thứ bảy, 26 Tháng sáu 2010 12:22 am), _SkyNet_ (Thứ hai, 07 Tháng sáu 2010 03:57 pm)

  3. #2
    CASIO-FX
    Tham gia
    T4, 13-Th01-2010
    Tuổi
    21
    Bài gởi
    1
    Cảm ơn
    0
    Được cảm ơn 0 lần trong 0 bài

    Mặc định

    Trích Nguyên văn bởi yeuemmai231989 View Post
    Theo công bố từ các chuyên gia an ninh, người dùng Windows đang bị đặt vào tình trạng đặc biệt nguy hiểm khi vừa xuất hiện một kiểu tấn công mới được cho là có khả năng qua mặt hầu hết các trình an ninh đáng tin cậy trên thị trường hiện nay.

    Theo các nhà nghiên cứu bảo mật tại Matousec miêu tả: tin tặc nhắm vào các hook (cơ chế cài đặt và điều khiển xử lý thông điệp trao nhận trên Windows) ngay trong nhân hệ thống có tên gọi System Service Descriptor Table (SSDT), vốn được hầu hết các phần mềm an ninh sử dụng để chuyển hướng lệnh tác động lên Windows qua khâu xử lý trung gian để kiểm tra trước khi cho phép chạy. Lợi dụng khoảng thời gian ngắn ngủi phần mềm an ninh thông báo mã thực thi là an toàn đến lúc chúng thực sự được kích hoạt, tin tặc sẽ chèn mã độc vào hệ thống, hòng vượt qua cơ chế kiểm soát của chính phần mềm an ninh.

    Điểm chú ý ở kĩ thuật tấn công mới này là tin tặc xác định được đâu là khoảng thời gian đích xác phần mềm an ninh sẽ kết thúc quá trình kiểm tra mã thực thi, trình điều khiển ứng dụng mà người dùng mở để lợi dụng. Tất nhiên, để làm được điều này kẻ tấn công phải nắm được các kĩ thuật cao cấp, rất phức tạp.

    Hiện các nhà nghiên cứu của Matousec sử dụng mô hình thử nghiệm có tên gọi KHOBE - Kernel HOok Bypassing Engine để dựng quy trình tấn công. Theo Matousec, có tới 34 phần mềm an ninh mạng bị vượt mặt, trong đó có khá nhiều tên tuổi lớn như Symantec, McAfee, Trend Micro, BitDefender, Sophos…Để kiểm nghiệm, Matousec đã tiến hành phân tích trên cả Windows XP SP3 và Vista SP1, nền tảng 32 bit.

    “Rõ ràng, đây là một mối nguy hiểm rất đáng ngại. Có lẽ bất kì sản phẩm an ninh nào trên Windows XP cũng có thể bị khai thác bằng cách này.”, Alfred Huger, phó chủ tịch kĩ thuật công ty bảo mật Immunet có trụ sở ở California cho hay. Đồng tình với nhận định này, giám đốc trung tâm nghiên cứu của F-Secure, ông Mikko Hypponen cũng cho rằng: “Đây quả là một vấn đề nghiêm trọng và về mặt kĩ thuật, những gì Matousec phát hiện được là hoàn toàn chính xác”.

    "Dựa vào một số đánh giá ban đầu của chúng tôi trước những gì được công bố, chúng tôi tin rằng đây là kiểu tấn công rất tinh vi, với nhiều yếu tố phức tạp do đó, vẫn chưa thể có ngay viễn cảnh một cuộc tấn công tràn lan rộng khắp”, phát ngôn viên của hãng McAfee nhận định.

    Một số chuyên gia an ninh tỏ ra lo lắng, khi những phát hiện của Matousec có thể trở thành “tài liệu tham khảo” giúp tin tặc nghiên cứu, phát triển kĩ thuật tấn công này. Tuy nhiên, hầu hết các nhà nghiên cứu an ninh cũng như công ty sản xuất phần mềm trong lĩnh vực này đều tạm hài lòng rằng các phần mềm an ninh không phải là không có khả năng kháng cự trước kiểu tấn công mới, vì để thực hiện thành công, tin tặc phải có mã độc trên máy mà điều này theo lí thuyết, chỉ cần người dùng quét hệ thống là có thể tận diện được.

    Theo dự đoán, đích ngắm tin tặc sẽ khai thác lỗi này là Windows XP phiên bản 32 bit, khi đây vẫn là hệ điều hành phổ biến nhất hiện nay, đồng thời không được trang bị công nghệ bảo vệ nhân PatchGuard như trên phiên bản XP 64 bit và các hệ điều hành thế hệ sau này như Vista và Windows 7.

    Hiện Microsoft vẫn chưa đưa ra nhận xét trước tuyên bố của Matousec.

    Tấn công "Likejacking" hoành hành Facebook

    Theo hãng bảo mật Sophos, một đợt tấn công qua tin nhắn mới vừa xuất hiện trên Facebook, lừa đảo hàng trăm ngàn người sử dụng theo cách thức clickjacking – nhấp vào liên kết độc hại.

    Tương tự như hầu hết các trò lừa đảo khác, chương trình này dựa vào kỹ thuật tận dụng mạng xã hội và lôi kéo nạn nhân quan tâm đến các thông điệp như: “LOL This girl gets OWNED after a POLICE OFFICER reads her STATUS MESSAGE.”, “This man takes a picture of himself EVERYDAY for 8 YEARS!!” , “The Prom Dress That Got This Girl Suspended From School”, “This Girl Has An Interesting Way Of Eating A Banana, Check It Out!”.

    Và để đọc thêm một cách chi tiết, người truy cập sẽ cần phải nhấp vào một liên kết trong mục “Click here to continue” (click ở đây để xem tiếp). Tuy nhiên, ẩn trong liên kết đó là một mã độc chèn dạng iFrame được viết nhằm vào các hệ thống nền tảng Widnows.

    Trích trên trang blog của Sophos, Graham Cluley khuyến cáo người dùng “Nếu bạn nghi ngờ rằng có thể tài khoản Facebook đã bị ảnh hưởng bởi cuộc tấn công này, hãy xem lại các hoạt động gần đây trên tài khoản của mình và xóa những mục liên quan đến các liên kết ở trên. Hơn nữa, bạn hãy nên xem trong hồ sơ của mình bằng cách nhấp vào thẻ Info của mình và loại bỏ bất kỳ các trang liên quan trong mục Likes and interests section”.

    Theo Sophos, tên gọi mà hãng đặt cho cuộc tấn công này là “Likejacking”.
    Theo TTO (CNET):05235352-2-233531::05235352-2-162S4:
    Cho em xin bai viết nay sang ben [Only registered and activated users can see links. ] cho mấy đứa cùng đọc nhé

  4. #3
    *[TEAM] Heal PC*
    Avatar của Kentiger
    Tham gia
    T6, 25-Th07-2008
    Đến từ
    Hell Of Heaven
    Tuổi
    23
    Bài gởi
    304
    Cảm ơn
    224
    Được cảm ơn 138 lần trong 81 bài

    Mặc định

    Nguồn lấy từ (CNET) nên bạn cứ thoải mái nhớ ghi rõ nguồn để tôn trọng tác giả bài viết là được rồi

  5. #4
    iugame
    Guest

    Mặc định

    Chán .....

+ Trả Lời Ðề Tài + Gởi Ðề Tài Mới

Thông tin chủ đề

Users Browsing this Thread

Đang có 1 người xem chủ đề này. (0 thành viên và 1 khách)

     

Chủ đề tương tự

  1. "Igun Operation" và "Mộng" chia nhau giải Aptech Media 2009
    Người gửi: phamlinhtintin ở chuyên mục Tin tức Công Nghệ
    Trả lời: 0
    Bài mới: Thứ sáu, 08 Tháng một 2010 08:59 am,  
  2. Chuyện về "vương quốc" trăn khổng lồ ở Ninh Bình
    Người gửi: rock_o0o ở chuyên mục Tin nóng - giật gân
    Trả lời: 1
    Bài mới: Thứ hai, 07 Tháng mười hai 2009 05:58 pm,  
  3. LG KF350 kem ngon! "Zoom in" LG Ice Cream Phone - Dế cực "teen" ^^
    Người gửi: titi_toto12 ở chuyên mục Tin tức, đánh giá
    Trả lời: 9
    Bài mới: Thứ sáu, 10 Tháng bảy 2009 09:29 am,  
  4. Xin "Ring", "Spiral" và "Loop"
    Người gửi: killua1989 ở chuyên mục Yêu cầu ebook
    Trả lời: 0
    Bài mới: Thứ ba, 16 Tháng sáu 2009 01:26 am,  

Từ khóa

Quuyền Hạn Của Bạn

  • Bạn không thể tạo chủ đề
  • Bạn không thể viết trả lời
  • Bạn không thể dùng đính kèm
  • Bạn không thể sửa bài viết của bạn
Home | Game | Software | Hardware | Security | eBook | Forum
Giới thiệu | Nguyên tắc chung | Quy tắc sử dụng | Gửi ý kiến | Job center | Info blog | Liên hệ quảng cáo
Đơn vị chủ quản: Công Ty TNHH Tập Đoàn Các Ngôi Sao Doanh Nghiệp
Giấy phép xuất bản trang tin số 151/GP-CBC của Bộ Thông Tin và Truyền Thông - Cục Báo Chí

This site doesn't host any files. All posts and articles on this site are created by its visitors and express their own opinion. More detail...