may tinh bang|man hinh laptop


Cập nhật: 08:55 ngày 26/01/2011

Công bố 10 kĩ thuật hack hay nhất trong năm 2010

Như thường lệ, tổ chức bảo mật Whitehat Security lại công bố 10 kĩ thuật hack hay nhất trong năm. Kĩ thuật do một người Việt Nam phát hiện đã tự hào dẫn đầu danh sách.

Kĩ thuật “padding oracle” dùng để tấn công các hệ thống bảo mật đã được các chuyên gia bầu chọn là kĩ thuật hay nhất năm 2010. Kĩ thuật này do Juliano Rizzo và Dương Ngọc Thái phát hiện, cho phép chỉ với rất ít thông tin lộ ra ngoài của hệ thống, có thể dùng để giải mã hoặc mã hoá bất kì thông điệp nào mà không cần đến mật khẩu.

Dương Ngọc Thái đã trình diễn kĩ thuật này để phá hệ thống CAPTCHA tại một hội nghị ở Việt Nam vào tháng 6/2010. Vào tháng 9, sau khi công bố về lỗi này tại hội thảo Ekoparty ở Achentina, Microsoft đã lập tức liên hệ với Thái vì lỗi này gây ảnh hưởng nghiêm trong đến gần như mọi hệ thống sử dụng ASP.NET.

Dương Ngọc Thái và Juliano Rizzo.

Danh sách 10 kĩ thuật hack của năm 2010:

  1. “Padding Oracle” trong tấn công mật mã: Juliano Rizzo và Dương Ngọc Thái
  2. Evercookie: Samy Kamkar
  3. Tấn công Auto-Complete: Jeremiah Grossman
  4. Tấn công HTTPS bằng Cache Injection: Elie Bursztein, Baptiste Gourdin, Dan Boneh
  5. Bỏ qua bảo vệ CSRF bằng ClickJacking và HTTP Parameter Pollution: Lavakumar Kuppan
  6. Universal XSS trong IE8: Eduardo Vela, David Lindsay
  7. HTTP POST DDoS: Wong Onn Chee, Tom Brennan
  8. JavaSnoop: Arshan Dabirsiaghi
  9. CSS History Hack trong Firefox không cần JavaScript cho Intranet Portscanning: Robert Hansen
  10. Java Applet DNS Rebinding: Stefano Di Paola

Đáng chú ý là kĩ thuật tấn công DDoS dựa trên một lỗ hổng về kiến trúc của phương thức POST trong HTTP. Đây là một kĩ thuật tương tự Slowloris, dùng cách kéo dài thời gian kết nối để làm cạn kiệt tài nguyên máy chủ.

Năm ngoái, việc Dương Ngọc Thái phát hiện lỗ hổng trong API của Flickr cũng được bầu chọn trong 10 kĩ thuật hack hàng đầu của năm 2009. Với việc xếp thứ nhất trong năm nay, Thái được 1 vé miễn phí tham dự BlackHat 2011, hội nghị hàng đầu trong lĩnh vực bảo mật.

Cap nhat tu: thongtincongnghe.com


Dùng Lumia 900 thay búa đóng đinh
Dùng Lumia 900 thay búa đóng đinh

Việc thực hiện “trò chơi mạo hiểm” này sẽ khiến sản phẩm mất bảo hành nếu có rủi ro xảy...

Galaxy Mini 2 về VN với giá 4,8 triệu
Galaxy Mini 2 về VN với giá 4,8 triệu

Mặc dù được coi là bản nâng cấp của Galaxy Mini nhưng máy không có nhiều nâng cấp về phần cứng. > Ảnh...

Khuyến mãi mùa mưa 2012 tại Hnam Mobile
Khuyến mãi mùa mưa 2012 tại Hnam Mobile

Hnam Mobile triển khai chương trình khuyến mãi tặng 4.000 áo mưa cao cấp dành cho khách hàng tại TP HCM. Theo đó,...

Motorola bị cấm nhập hàng vào Mỹ
Motorola bị cấm nhập hàng vào Mỹ

Hải quan Mỹ vừa cấm nhập khẩu một loạt thiết bị của Motorola Mobility vào thị trường Mỹ, sau vụ việc...

iPhone 5 dùng ý tưởng thiết kế từ trước của Steve Jobs
iPhone 5 dùng ý tưởng thiết kế từ trước của Steve Jobs

Nhiều nguồn đáng tin cậy còn cho rằng, iPhone 5 sẽ thay đổi về thiết kế khi nâng kích thước màn hình lên...

Đánh giá Nokia Lumia 610
Đánh giá Nokia Lumia 610

Lumia 610 được trang bị cấu hình thấp, nhưng khả năng hoạt động rất tốt, đi kèm với đó là mức giá...

'Đập hộp' Sony Xperia P chính hãng 12 triệu
'Đập hộp' Sony Xperia P chính hãng 12 triệu

Sony chuẩn bị bán mẫu Xperia vỏ kim loại duy nhất, P có giá 12 triệu, rẻ hơn Xperia S 2 triệu và đắt hơn...

Ảnh chụp thử đầu tiên từ Xperia 13 'chấm' của Sony
Ảnh chụp thử đầu tiên từ Xperia 13 'chấm' của Sony

Dù chất lượng chưa thật tốt nhưng dữ liệu EXIF từ ảnh thực tế cho thấy Xperia GX sở hữu camera có tiêu...