80% người dùng trình duyệt có nguy cơ bị xâm hại
Hãng bảo mật Qualys vừa đưa ra một kết quả đáng giật mình: khoảng 80% số người khi lướt web có nguy cơ bị hacker tấn công bởi những lỗ hổng nghiêm trọng trong các plugin (phần bổ trợ) cho trình duyệt web.
Phát hiện của Qualys vừa được trình bày tại hội nghị an ninh RSA, dựa trên dữ liệu thu thập được từ máy quét trình duyệt BrowserCheck miễn phí. Bộ máy của Qualys có thể dò tìm những lỗ hổng của các plugin trình duyệt và một số phần mềm trên máy tính đã quá hạn mà không được cập nhật.
Tùy thuộc vào hệ điều hành mà công cụ trên có thể kiểm tra độ an toàn của các phiên bản trình duyệt, cũng như các phần mềm phổ biến như Adobe Flash Player, Adobe Reader, Adobe Shockwave Player, Java Runtime Environment, Apple Quicktime, BEA JRockit, DivX Web Player, Foxit Reader, Flip4Mac Windows Media plugin , Microsoft Silverlight, Microsoft Windows Media Player, Novell Moonlight, Real Player, Totem Media Player, VLC Media Player, Yahoo BrowserPlus và Windows Presentation Foundation plugin.
Chỉ riêng với hệ điều hành Window, trong số những người sử dụng BrowserCheck có 47% người dùng Window XP, 32% đang sử dụng Window 7. Trong đó có 36% người dùng quét trên trình duyệt Internet Explorer 8, Firefox 3.6 chiếm 34%. Plugin phổ biến nhất vẫn là Flash, chiếm 97% trên tổng số máy tính, theo sau là Window Media Player với tỷ lệ 95%, các vị trí tiếp theo gồm Adobe Reader và Java Runtime (đều khoảng 80%) và Silverlight (65%). Các plugin này đều là những phần bổ trợ xem các nội dung đa phương tiện trên trình duyệt.
Các con số thống kê cho thấy từ 25-30% người dùng không cập nhật bảo mật cho trình duyệt của mình. Plugin Java là phần bổ sung dễ bị tổn thương nhất với hơn 40% bản cài đặt quá hạn không được cập nhật, Adobe Reader chiếm vị trí “á quân” với tỉ lệ 32%. Quicktime và Flash không hề kém cạnh nhau (25% và 24%) trong khi Shockwave (21%) chốt ở vị trí thứ năm.
Theo các tính toán của Qualys, khoảng 80% người dùng dùng trình duyệt chứa những plugin không an toàn. Hay nói cách khác, cứ mười người lướt web thì có đến tám người mắc nguy cơ bị tin tặc tấn công!
“Quán quân” Java có số lượng các bản cài đặt quá hạn cập nhật nhiều nhất, các công cụ khai thác lỗ hổng của Java được cung cấp tràn lan trên mạng cũng có thể triệt hạ plugin này với tỉ lệ thành công cao nhất. Nguyên nhân được cho là khả năng cập nhật của plugin Java đã không làm việc tốt.
Adobe Reader cũng “chung số phận” với Java nhưng đã sớm có phương án cải thiện. Bằng chứng là chỉ sau hai tháng được phát hành, Adobe Reader X (phiên bản mới nhất, đi kèm với công nghệ Sandboxing – tạo môi trường hạn chế gây hại đến hệ thống) đã được cập nhật cho hơn 60% máy tính cài đặt Adobe Reader.
Qua những con số đáng giật mình từ Qualys, có thể trong thời gian tới các nhà cung cấp trình duyệt sẽ dùng những biện pháp mạnh tay nhằm bắt buộc người dùng cập nhật các plugin và các thành phần mở rộng. Trình duyệt Google Chrome đã tiên phong với việc tự động vô hiệu hóa các plugin đã quá hạn mà không được cập nhật mới.
Theo TTO.
Cap nhat tu: thongtincongnghe.com
- Diễn tập chống tấn công hạ tầng mạng trọng yếu
- Phần mềm diệt virus nội: Tham vọng "hoá rồng"
- 50% máy tính trên thế giới nhiễm vi rút trong tháng Giêng
- Bkav tham gia diễn tập an ninh mạng châu Á - TBD
- Sự trở lại của Trojan ZeuS tấn công smartphone
- Năm nay, Apple sẽ chi 7,8 tỉ USD mua thiết bị của Samsung
- Go.vn chạm ngưỡng 3 triệu thành viên
- "Công ty chân đất" của Nguyễn Tử Quảng
- Magic W3 – Máy tính bỏ túi đầu tiên sử dụng Windows 7
- Microsoft tung ra gói diệt vi rút mới và Service Pack 1 cho Windows 7
Hàng loạt smartphone cao cấp hạ giá
Nokia, HTC và LG đồng loạt giảm mạnh các smartphone trên 10 triệu trong tuần qua. Trong đó, N9, Prada 3.0 hay Sensation...
8 smartphone chuẩn bị bán tại VN
Sony sẽ mang ra thị trường bộ ba di động mới, Samsung bán Galaxy S III và các mẫu thuộc nhóm thấp còn LG chuẩn...
Motorola giới thiệu smartphone chuyên nghe nhạc
Sản phẩm có cấu hình không cao, hiện chỉ giới hạn với thị trường Trung Quốc, chưa rõ kế hoạch của...
HTC giới thiệu smartphone giá tốt Desire C
Cấu hình sản phẩm không có khác biệt so với tin lộ ra trước đây. Máy sẽ được bán từ cuối tháng này,...
HTC Desire C ra mắt, giá tầm 5 triệu đồng
Cấu hình sản phẩm không có khác biệt so với tin lộ ra trước đây, máy sẽ được bán ngay từ cuối tháng...
'Đàn em' HTC One S giá rẻ hơn với chip 1,7GHz rò rỉ
Model có thể rẻ hơn One S, sử dụng Android 4.0 và giao diện Sense 4.5, camera quay video 1080p.> HTC One S ‘nhái’...
5 ứng dụng thay thế Google Maps ở VN
Papago, Sygic hay các dịch vụ điều hướng, bản đồ riêng của HTC và Nokia là những ứng dụng có thể thay...
Xperia P dính lỗi tụt sóng như iPhone 4
Smartphone nguyên khối kim loại của Sony có thể bị tụt tới 3 vạch sóng khi người dùng cầm chặt máy trong...

