Minh chứng cho sự độc hại của Javacript

Một chuyên gia nghiên cứu bảo mật vừa phát hiện được cách mà tin tặc biến một chiếc PC thành công cụ phục vụ mục đích đen tối của chúng mà không cần phải "bắt cóc".

Đó là điều mà Jikto - một công cụ bảo mật mới của chuyên gia nghiên cứu bảo mật Billy Hoffman của SPI Dynamics - làm được. Công cụ được lập trình bằng ngôn ngữ Javascript này có thể biến PC thành công cụ săn lùng lỗi bảo mật web mà người chủ sở hữu của nó không hề hay biết.

Dự kiến Hoffman sẽ công bố công cụ Jikto tại diễn đàn ShmooCon Hacker vào cuối tuần này.

"Công cụ này sẽ thay đổi suy nghĩ của chúng ta về những gì mà tin tặc có thể làm được với Javascript," Hoffman khẳng định. "Jikto có thể biến bất kỳ PC nào thành công cụ săn tìm bảo mật hoặc tấn công website khác."

Thực chất Jikito là một ứng dụng quét lỗi bảo mật website. Ứng dụng này bí mật quét kiểm tra các trang web và trả về kết quả. Jikto có thể được nhúng vào bất kỳ trang web nào - website của tin tặc hoặc website hợp pháp - bằng cách khai thác lỗ hổng XSS (cross-site scripting).

Jikto có thể săn lùng và phát hiện được hầu hết các lỗ hổng bảo mật web thường thấy hoặc có thể săn lùng lỗ hổng web theo yêu cầu. Ví dụ Jikto có thể chỉ săn lùng lỗ hổng SQL Injection trong các trang web ngân hàng trực tuyến chẳng hạn.

Bởi vì Jikto được lập trình bằng Javascript nên công cụ này có thể vận hành trên hầu hết các loại trình duyệt mà không hề đưa ra bất kỳ cảnh báo nào cho người dùng. Người dùng Internet có thể chạm mặt với một website có nhúng Jikto trên Internet mà không hề biết. Công cụ này sẽ hoạt động chừng nào cửa sổ trình duyệt còn đang mở và biến mất không để lại bất kỳ một dấu vết nào khi cửa sổ trình duyệt đóng lại.

Hiện Hoffman đang nghiên cứu phát triển phiên bản Jikto kế tiếp có khả năng khai thác lỗi bảo mật và lấy dữ liệu. Dự kiến phiên bản này sẽ được trình diễn tại Black Hat vào mùa hè năm nay.

Hoàng Dũng

Từ khóa liên quan:
TIN CŨ HƠN
Video quay vụ tử hình Saddam phát tán trên Internet

Video quay vụ tử hình Saddam phát tán trên Internet

Mặc dù chính quyền Iraq không công bố bất kỳ video nào liên quan đến vụ tử hình cựu Tổng thống Saddam Hussein, nhưng những hình ảnh ông Saddam bị treo cổ vẫn xuất hiện trên Internet. Một số hãng truyền hình còn sử dụng những hình ảnh trong các bản tin của

Đăng ngày: 10/03/2026
Những điều cần biết về pin lithium-ion và cách tránh chai pin

Những điều cần biết về pin lithium-ion và cách tránh chai pin

Đây là những phương pháp chống chai pin có cơ sở khoa học dựa trên đặc tính của pin lithium-ion.

Đăng ngày: 04/08/2025
20 trang web kỳ quặc trên thế giới

20 trang web kỳ quặc trên thế giới

Bạn sẽ không bao giờ biết tới những trang web kỳ quặc này cho đến khi..... bạn thực sự cần chúng.

Đăng ngày: 16/06/2025
Một số thủ thuật khi in văn bản trong MS Word

Một số thủ thuật khi in văn bản trong MS Word

MS Word: Trong thư liên hệ gửi về ban quản trị QuanTriMang.com có một số bạn hỏi về cách in tài liệu trong Word như: Làm thế nào để in được 4 trang văn bản trên cùng 1 mặt giấy? Làm thế nào để khi in 2 trang văn bản ở 2 mặt của tờ giấy có lề bên trái cùng kích thước để khi đóng gáy không bị mất chữ... Sau đây QuanTriMang.com sẽ hướng dẫn 1 số thủ

Đăng ngày: 15/08/2024
Tạo file flash dễ dàng

Tạo file flash dễ dàng

Định dạng file flash trình chiếu hết sức thông dụng, và có nhiều công cụ, tiện ích giúp chúng ta tạo file flash. Trong đó, một trong những cách thức dễ dàng nhất là sử dụng phần mềm miễn phí Flash Slide Show Maker 2.3 (FSSM).

Đăng ngày: 31/07/2021
Top 12 cách làm tăng tín hiệu sóng phát Wifi tốt nhất

Top 12 cách làm tăng tín hiệu sóng phát Wifi tốt nhất

Việc truy cập internet sẽ bị gián đoạn nếu tín hiệu sóng Wifi không tốt. Tình trạng đó sẽ được khắc phục bằng một số cách làm tăng tín hiệu sóng phát Wifi.

Đăng ngày: 25/05/2020
8 cách tản nhiệt laptop đơn giản, hiệu quả không hại máy

8 cách tản nhiệt laptop đơn giản, hiệu quả không hại máy

Thời tiết mùa hè khiến laptop nhanh chóng bị nóng khi hoạt động quá nhiều. Áp dụng các cách tản nhiệt cho laptop trong quá trình sử dụng sẽ giúp tránh hiện tượng bị hỏng chip, hỏng CPU và tăng tuổi thọ cho máy.

Đăng ngày: 18/05/2020
Khoa Học News