View Single Post
  #1  
Old  Default Phát hiện mă độc tấn công các ứng dụng quản lư mật khẩu (password)
Thay v́ tấn công vào các tài khoản đơn lẻ của người dùng, hacker đă tiến xa thêm một bước khi t́m cách thu thập toàn bộ các mật khẩu của người dùng thông qua các ứng dụng quản lư mật khẩu.

Các ứng dụng quản lư mật khẩu được cho là giải pháp mới cho các vấn đề về mật khẩu: chúng sẽ tạo các mật khẩu ngẫu nhiên cho các tài khoản mà bạn cần sử dụng. Khi cần xác thực danh tính, bạn chỉ cần nhập mật khẩu chủ (hoặc quét dấu vân tay) vào ứng dụng quản lư mật khẩu. Ứng dụng này sẽ tự động điền mật khẩu tương ứng vào dịch vụ mà bạn đang đăng nhập. Bằng cách này, bạn không c̣n phải lo tới các vấn đề mật khẩu khó nhớ hoặc sử dụng mật khẩu trùng lặp cho các tài khoản mạng.


Tuy vậy, theo nghiên cứ mới nhất của bộ phận bảo mật tại IBM, một biến thể mới của trojan Citadel sẽ tiến hành keylog (ghi lại các phím gơ) mỗi lần người dùng kích hoạt một số ứng dụng quản lư mật khẩu cụ thể trên máy tính của họ.

Đại diện IBM cho biết: "Do file cài đặt của mă độc sẽ ra lệnh thu thập lại các phím gơ liên quan tới các công cụ quản lư mật khẩu phổ biến, chúng tôi không thể biết được hacker đă nhắm vào ai.

Đây có thể là một tấn công mang tính cơ hội. Hacker sẽ chỉ t́m hiểu xem chúng có thể thu thập được những loại thông tin nào qua h́nh thức này; hoặc cũng có thể là một tấn công có mục tiêu rơ ràng trong đó hacker biết chính xác người dùng đang sử dụng phần mềm quản lư mật khẩu nào".

Cần phải lưu ư rằng mă độc Citadel đă xuất hiện cách đây khá lâu và đă lây nhiễm lên hàng triệu máy tính trên toàn cầu. Tại một số thời điểm trong quá khứ, IBM cho biết tỷ lệ máy tính bị nhiễm mă độc này là 1/500. Citadel có thể ẩn ḿnh trong các đợt quét virus cho đến khi được người dùng vô t́nh kích hoạt bằng một hành động nào đó. Trong biến thể mới nhất, hành động kích hoạt này là khi bạn khởi động các ứng dụng quản lư mật khẩu.

Phát hiện của IBM cho thấy dù các ứng dụng quản lư mật khẩu là một giải pháp bảo mật tốt th́ chúng không phải là không có điểm yếu. Các chuyên gia nghiên cứu bảo mật khuyến cáo người dùng hăy cẩn thận trước khi chạy ứng dụng quản lư bảo mật trên các máy tính lạ.

Vnreview
VIETBF Diễn Đàn Hay Nhất Của Người Việt Nam

HOT NEWS 24h

HOT 3 Days

NEWS 3 Days

HOT 7 Days

NEWS 7 Days

HOME

Breaking News

VietOversea

World News

Business News

Car News

Computer News

Game News

USA News

Mobile News

Music News

Movies News

History

Thơ Ca

Sport News

Stranger Stories

Comedy Stories

Cooking Chat

Nice Pictures

Fashion

School

Travelling

Funny Videos

Canada Tin Hay

USA Tin Hay


tonycarter
R9 Tuyệt Đỉnh Tôn Sư
tonycarter's Avatar
Release: 11-29-2014
Reputation: 551


Profile:
Join Date: Dec 2008
Posts: 44,699
Last Update: None Rating: None
Attached Thumbnails
Click image for larger version

Name:	Ma-doc-1.jpg
Views:	0
Size:	33.8 KB
ID:	697050  
tonycarter_is_offline
Thanks: 262
Thanked 591 Times in 456 Posts
Mentioned: 0 Post(s)
Tagged: 0 Thread(s)
Quoted: 1 Post(s)
Rep Power: 61 tonycarter Reputation Uy Tín Level 2tonycarter Reputation Uy Tín Level 2tonycarter Reputation Uy Tín Level 2tonycarter Reputation Uy Tín Level 2tonycarter Reputation Uy Tín Level 2tonycarter Reputation Uy Tín Level 2
 
Page generated in 0.04218 seconds with 10 queries