Cảnh báo các Forum về việc bị lấy cắp mật khẩu
Số trang: 5
Loại file: pdf
Dung lượng: 99.30 KB
Lượt xem: 6
Lượt tải: 0
Xem trước 2 trang đầu tiên của tài liệu này:
Thông tin tài liệu:
Cảnh báo các Forum về việc bị lấy cắp mật khẩu.Chúng tôi nhận được nhiều email xin giúp đỡ của các Forum trong thời gian vừa qua về việc bị Hacker lấy cắp mật khẩu Admin hoặc User mà không biết nguyên nhân tại sao . Lần lượt các diễn đàn như .TTVNOL , ASPVN , HUBM , JAVAVN đều bị đánh cắp mật khẩu Admin . Và trường hợp xấu nhất đối với TTVNOL là bị Defact . Sau khi chúng tôi phân tích và xem log file của các bạn và đưa ra kết luận khá thú vị...
Nội dung trích xuất từ tài liệu:
Cảnh báo các Forum về việc bị lấy cắp mật khẩuCảnh báo các Forum về việc bị lấy cắp mật khẩuChúng tôi nhận được nhiều email xin giúp đỡ của các Forum trong thời gianvừa qua về việc bị Hacker lấy cắp mật khẩu Admin hoặc User mà không biếtnguyên nhân tại sao . Lần lượt các diễn đàn như .TTVNOL , ASPVN ,HUBM , JAVAVN đều bị đánh cắp mật khẩu Admin . Và trường hợp xấunhất đối với TTVNOL là bị Defact .Sau khi chúng tôi phân tích và xem log file của các bạn và đưa ra kết luậnkhá thú vị như sau : Các Bạn bị lừa :D Hacker đã dựa vào 2 lỗi chính để lừa quản trị của Diễn Đàn , đó là 2 lỗi :Internet Explorer và XSS .2 lỗi này có thể kết hợp với nhau hoặc tách riêng ra để lừa nạn nhân .Đối với lỗi IE thì như sau : Nó cho phép fake URL thật bằng một URL giả .Ví dụ khi bạn thấy 1 link là www.microsoft.com nhưng khi truy cập bạn lạitruy cập vào www.quantrimang.com , nhìn trên thanh Address hay status thìnó đúng là microsoft.com thật . Vậy bạn có mắc lừa hay không ;Ví dụ : Bạn hãy click vào địa chỉ sau nhé : www.microsoft.com , bạnthấy gì nào .Okies , bây giờ chúng ta sẽ phân tích một kịch bản để lừa lấy passwordadmin nhé .Hacker sẽ viết một bài và Post lên trong Forum và bảo bạn click vào link đó ,bạn sẽ thấy link đó là link của một bài viết trong diễn đàn , nó hoàn toàn vôhại và khi click vào bạn sẽ thấy bắt phải đăng nhập user và password , khiđăng nhập xong thì đúng là có 1 bài viết thật . Bạn có nghi ngờ không , hoàntoàn không đúng không . Vì từ việc nội dung bài viết , đến Link , đến địa chỉhoàn toàn tin tưởng được .Cách thứ 2 Hacker vận dụng lỗi XSS của diễn đàn để ăn cắp cookies , nhờmột phần của sự thành công do lỗi IE mang lại .Những cái này còn được các Hacker thế giới trong thời gian gần đây sử dụngđể lấy thông tin tài khoản Bank của nạn nhân.Security.com.vn xin dưng lên một kịch bản cho các bạn xem và trách nhé :Giả sử tôi gửi đến một nạn nhân có bank như sau :Form : CITIBANK@citicorp.comTo : Nguoibilua@quantrimang.comSubject: Citibank ATM card confirmDear XXXThank you for applying for a Citibank account. We have sent you a followingitems : Welcome Kit Citibank® Banking Card for ATM access to your funds Personal Identification Number (PIN) for ATM and Internet access.To confirm your Personal Identification Number (PIN) that can work withour bank online system please click on the link below and enter your PINnumbers https://citibank.com/signin/citifi/scripts/login2id=checkpinPLEASE DO NOT REPLY TO THIS E-MAIL.Over the next 7-10 business days, you should receive our banking GuideBook to make your shoping life easier than ever .If you have questions,please call us at 1-800-374-9700 (TTY: 1-800-788-0002).Thank you for choosing Citibank. We look forward to making your onlinebanking experience more convenient than ever.Citibank is a registered service mark of Citicorp.Citibank, N.A., Citibank (West), FSB, Citibank, F.S.B. Member FDIC.(c) 2003 CiticorpChúc các bạn sớm khắc phục .
Nội dung trích xuất từ tài liệu:
Cảnh báo các Forum về việc bị lấy cắp mật khẩuCảnh báo các Forum về việc bị lấy cắp mật khẩuChúng tôi nhận được nhiều email xin giúp đỡ của các Forum trong thời gianvừa qua về việc bị Hacker lấy cắp mật khẩu Admin hoặc User mà không biếtnguyên nhân tại sao . Lần lượt các diễn đàn như .TTVNOL , ASPVN ,HUBM , JAVAVN đều bị đánh cắp mật khẩu Admin . Và trường hợp xấunhất đối với TTVNOL là bị Defact .Sau khi chúng tôi phân tích và xem log file của các bạn và đưa ra kết luậnkhá thú vị như sau : Các Bạn bị lừa :D Hacker đã dựa vào 2 lỗi chính để lừa quản trị của Diễn Đàn , đó là 2 lỗi :Internet Explorer và XSS .2 lỗi này có thể kết hợp với nhau hoặc tách riêng ra để lừa nạn nhân .Đối với lỗi IE thì như sau : Nó cho phép fake URL thật bằng một URL giả .Ví dụ khi bạn thấy 1 link là www.microsoft.com nhưng khi truy cập bạn lạitruy cập vào www.quantrimang.com , nhìn trên thanh Address hay status thìnó đúng là microsoft.com thật . Vậy bạn có mắc lừa hay không ;Ví dụ : Bạn hãy click vào địa chỉ sau nhé : www.microsoft.com , bạnthấy gì nào .Okies , bây giờ chúng ta sẽ phân tích một kịch bản để lừa lấy passwordadmin nhé .Hacker sẽ viết một bài và Post lên trong Forum và bảo bạn click vào link đó ,bạn sẽ thấy link đó là link của một bài viết trong diễn đàn , nó hoàn toàn vôhại và khi click vào bạn sẽ thấy bắt phải đăng nhập user và password , khiđăng nhập xong thì đúng là có 1 bài viết thật . Bạn có nghi ngờ không , hoàntoàn không đúng không . Vì từ việc nội dung bài viết , đến Link , đến địa chỉhoàn toàn tin tưởng được .Cách thứ 2 Hacker vận dụng lỗi XSS của diễn đàn để ăn cắp cookies , nhờmột phần của sự thành công do lỗi IE mang lại .Những cái này còn được các Hacker thế giới trong thời gian gần đây sử dụngđể lấy thông tin tài khoản Bank của nạn nhân.Security.com.vn xin dưng lên một kịch bản cho các bạn xem và trách nhé :Giả sử tôi gửi đến một nạn nhân có bank như sau :Form : CITIBANK@citicorp.comTo : Nguoibilua@quantrimang.comSubject: Citibank ATM card confirmDear XXXThank you for applying for a Citibank account. We have sent you a followingitems : Welcome Kit Citibank® Banking Card for ATM access to your funds Personal Identification Number (PIN) for ATM and Internet access.To confirm your Personal Identification Number (PIN) that can work withour bank online system please click on the link below and enter your PINnumbers https://citibank.com/signin/citifi/scripts/login2id=checkpinPLEASE DO NOT REPLY TO THIS E-MAIL.Over the next 7-10 business days, you should receive our banking GuideBook to make your shoping life easier than ever .If you have questions,please call us at 1-800-374-9700 (TTY: 1-800-788-0002).Thank you for choosing Citibank. We look forward to making your onlinebanking experience more convenient than ever.Citibank is a registered service mark of Citicorp.Citibank, N.A., Citibank (West), FSB, Citibank, F.S.B. Member FDIC.(c) 2003 CiticorpChúc các bạn sớm khắc phục .
Tìm kiếm theo từ khóa liên quan:
kết nối với mạng khóa mã hóa WPA mạng không dây chế độ Enterprise khóa mã hóa chế độ backgroundGợi ý tài liệu liên quan:
-
173 trang 212 1 0
-
5 trang 131 0 0
-
Giáo trình Thiết kế mạng không dây - Vũ Quốc Oai
45 trang 107 0 0 -
103 trang 101 2 0
-
Bài tập lớn Môn ghép kênh tín hiệu số
102 trang 56 0 0 -
Giáo trình Thí nghiệm mạng và truyền dữ liệu (sử dụng cho hệ đại học): Phần 2
21 trang 40 0 0 -
Các Câu Hỏi Ôn Tập: Mạng Cảm Biến - WSN
15 trang 38 0 0 -
Tự học bảo mật và quản trị mạng: Phần 2
186 trang 38 0 0 -
Hướng dẫn sử dụng Internet an toàn và hiệu quả: Phần 1
83 trang 35 0 0 -
Báo cáo thực tập : Voip Over Wlan
45 trang 34 0 0