Go Back   KLNetBB > DIỄN ĐÀN CÁC LĨNH VỰC > Kimlien Clubs > KITC - Góc Công Nghệ

 

Người dùng Yahoo Mail có thể mất tài khoản
Old 05-04-2008, 12:44  

V.I.P
 
Join Date: 12-06-2007
Posts: 1.174
KL$ (TOP! 2): 17.089
Awarded 178 time(s)
Sent 228 thank(s)
Received 76 thank(s)
School: PTTH Kim Liên
Class: A1 (2006-2009)
Location: anywhere

Người dùng Yahoo Mail có thể mất tài khoản

Thời gian gần đây, rất nhiều người than phiền không thể đăng nhập vào hòm thư, công cụ chat Yahoo Messenger. Nguyên nhân là tài khoản của họ đã bị đánh cắp thông qua lỗi Cross Site Scripting (XSS) trên hệ thống 360.

Trưởng ban biên tập website nhacso.net Nguyễn Ngọc Long, người đã phát hiện ra lỗ hổng có thể giúp hacker trộm tài khoản của người sử dụng, kể lại: "Chính tôi cũng bị mất mật khẩu và lấy lại được vì nhớ thông tin cá nhân khi đăng ký. Tôi kiểm tra mailbox của blog và phát hiện ra một e-mail lạ. Khi nhấn vào thư này, đường dẫn của Yahoo sẽ tự động chuyển qua một trang đăng nhập Yahoo nhưng xuất phát từ tên miền không thuộc sở hữu của nhà cung cấp dịch vụ".

Ông Long khẳng định đây chính là một dạng phishing (giả mạo website để ăn cắp thông tin cá nhân). Về nguyên tắc, khi thiết kế hệ thống, lập trình viên phải chặn và lọc tất cả dữ liệu được truyền vào từ phía người sử dụng, loại bỏ mã JavaScript nguy hiểm, mã HTML không mong muốn. Trong hầu hết các trường hợp, để chắc chắn lập trình viên mặc nhiên không cho phép member đưa mã JavaScript vào dữ liệu lưu trên máy chủ. Nhưng lỗ hổng của Yahoo 360 đã "bỏ quên" điều này.

Quote:
Lỗ hổng Cross Site Scripting cho phép hacker chạy một đoạn mã JavaScript tại máy tính người truy cập và có thể ăn cắp thông tin cá nhân được lưu trong máy tính của người dùng dưới dạng cookie trình duyệt, giả mạo website đăng nhập để ăn cắp thông tin cá nhân.
Source: quantrimang



------------------------------
Hà Quang Dương
blog.haqduong.com
haqduong is offline  

Re: Người dùng Yahoo Mail có thể mất tài khoản
Old 06-04-2008, 21:12  

God Member
Tớ vừa bị đúng i tnày
Thông tin cá nhân thì nhớ nhưng mà chả nhớ hồi trc đăng kí cái zip code là gì nên ko lấy lại pass đc, làm tnào giờ



------------------------------
http://www.facebook.com/hophuongkl
hophuongA6 is offline  

Re: Người dùng Yahoo Mail có thể mất tài khoản
Old 07-04-2008, 12:08  

V.I.P
 
Join Date: 24-03-2003
Posts: 1.110
KL$: 528
Awarded 26 time(s)
Sent 57 thank(s)
Received 150 thank(s)
Class: H (2001-2004)

Cái trò lấy code để giả mạo này có từ cách đây 6,7 năm chứ có fải bây giờ mới có đâu.

Chú nào gà thì ráng chịu

Anh vẫn nhớ đầy đủ thông tin cá nhân, cả câu hỏi bí mật nữa, mất chả sợ



------------------------------
Far away
babyboy is offline  

Re: Người dùng Yahoo Mail có thể mất tài khoản
Old 07-04-2008, 15:03  

God Member
6, 7 năm trc thì em chỉ biết vi tính nó có star với đế chế thôi anh ạ
Thông tin cá nhân với câu hỏi bí mật em cũng nhớ, nhưng mà cái zip code Vn ko có hồi đấy điền bừa nên giờ chả nhớ là gì.

Mà ts, hnay đổi đc rồi mới dám nói, chứ cái tài khoản paypal của em cũng đăng kí email đấy, hqua mất run vđ', mà lại là chủ nhật nữa.



------------------------------
http://www.facebook.com/hophuongkl
hophuongA6 is offline  
 

KLNetBB - Member of Kimlien Network
Copyright © 2002-2009 by dcuongtran
Skin designed by Kusanagi - Banner designed by FunkyJan
Powered by vBulletin® Version 3.6.8
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.