Gmail, MySpace và Wi-Fi đều hớ hênh
Một diễn giả tại cuộc hội thảo Defcon 2007 đã khiến cử tọa lạnh gáy khi trình diễn màn hack mạng WiFi chỉ trong nháy mắt, sau đó ung dung đọc hết email bên trong hòm thư nạn nhân.
Ông Robert Graham, Giám đốc điều hành Errata Security đã khiến cử tọa ngỡ ngàng khi giành quyền kiểm soát hòm thư Gmail ngay trước camera.
Sau bài thuyết trình của mình, ông lại trình diễn vụ tấn công một lần nữa trước mắt cánh nhà báo, thậm chí còn "cướp" tài khoản Gmail của một phóng viên để gửi email đi.
"Phương pháp tấn công này có hiệu quả với mọi điểm truy cập Wi-Fi mở (tức là không mã hóa), chẳng hạn như những hotspot mà bạn thường gặp ở sân bay, Starbucks và các điểm truy cập công cộng", Graham cho biết.
Ông đã sử dụng một công cụ "đánh hơi" có tên Ferret để sao chép các cookies không mã hóa được truyền qua WiFi. Sau đó, ông "paste" những cookies này vào trong trình duyệt Web của mình bằng một công cụ khác có tên Hamster.
Ngoài phương án này, kẻ tấn công còn có thể sử dụng vô số phương tiện khác để đánh cắp cookies của Website và tấn công vào tài khoản người dùng trên MySpace, Facebook, Google...
Do đó, theo khuyến cáo, các điểm truy cập Wi-Fi công cộng nên ứng dụng những công nghệ mã hóa như Secure Shell (SSH) hoặc Mạng riêng ảo (VPN) để ngăn chặn những vị khách không mời mà đến này.
Trọng Cầm
Tên miền .xxx có bị “xếp xó” thêm lần nữa?
ICANN đang chuẩn bị bỏ phiếu cho bản dự thảo về tên miền .xxx - khu “đèn đỏ” dành cho các trang web khiêu dâm. Tuy nhiên, lần này, tổ chức lại tiếp tục vấp phải những phản ứng mạnh mẽ từ phía các ông chủ của ngành “công nghiệp khiêu d&aci
NTT Resonant - công cụ search độc đáo của Nhật Bản
Tập đoàn Bưu chính viễn thông Nhật Bản NTT vừa tiến hành một cuộc kiểm tra công cụ tìm kiếm thông tin trên Internet. Công cụ tìm kiếm NTT Resonant mang nét đặc thù mới, các kết quả tìm kiếm thông tin chỉ hiển thị trên một trang d
Treo ảnh của bạn lên Desktop
Sẽ có lúc bạn cảm thấy chán giao diện màn hình lúc nào cũng chỉ có một hình background. Với phần mềm XDeskPhoto thì điều đó “không có gì là khó tưởng tượng“.
Những điều cần biết về pin lithium-ion và cách tránh chai pin
Đây là những phương pháp chống chai pin có cơ sở khoa học dựa trên đặc tính của pin lithium-ion.
Cách đơn giản để giữ bí mật các file cá nhân
Chỉ có một cách để giữ cho các file một cách bí mật đó là mã hóa chúng. Encrypting File System (EFS) trong hầu hết các thế hệ của Windows Vista, XP, 2000 mã hóa nội dung các file và thư mục, làm cho chúng trở lên khó khăn đối với những ng
20 trang web kỳ quặc trên thế giới
Bạn sẽ không bao giờ biết tới những trang web kỳ quặc này cho đến khi..... bạn thực sự cần chúng.


