Lộ mật khẩu vì tính năng “Save Password” của Chrome và FireFox

Billgate Nguyen nguồn bình luận 999
A- A A+
Lợi dụng kẽ hở trong trình duyệt Google Chrome và FireFox, kẻ gian có thể thâm nhập vào hệ thống của bạn để xem các thông tin nhạ‌y cả‌m.

Theo Trung tâm an ninh mạng Bkis, để giúp người sử dụng không phải nhớ hoặc gõ lại mật khẩu khi thường xuyên ra vào các website yêu cầu tài khoản, các trình duyệt phổ biến hiện nay là Internet Explorer, Firefox và Chrome đều cung cấp tính năng lưu mật khẩu. Mỗi khi có truy cập vào các website yêu cầu nhập mã tài khoản, các trình duyệt sẽ đề nghị người sử dụng ghi nhớ mật khẩu đó lại.

Tuy nhiên, Firefox và Chrome còn cung cấp thêm cơ chế cho phép người sử dụng có thể xem lại được những mật khẩu đã lưu trên trình duyệt một cách dễ dàng. Đây chính là kẽ hở của tính năng lưu mật khẩu. Như vậy, bất kỳ ai ngồi trên máy tính đó đều có thể xem được tất cả các mật khẩu của chủ nhân. Điều nguy hiểm là phần lớn người sử dụng hiện nay đều không biết hoặc không để ý đến có cơ chế xem lại mật khẩu này.

Để hạn chế nguy cơ lộ mật khẩu, Firefox 3 đã bổ sung thêm “Master Password”, là một mật khẩu quản lý chung tất cả các mật khẩu còn lại. Nếu thiết lập Master Password, người sử dụng sẽ tránh được nguy cơ bị người lạ đọc được các mật khẩu đã lưu trên trình duyệt.

Master password trên Firefox

Trong khi đó, theo nghiên cứu của Bkis, Google Chorme kể cả phiên bản 3 vừa mới ra mắt ngày 27-5-2009 đều không hỗ trợ bảo vệ mật khẩu bởi 1 mật khẩu chung như Master Password của Firefox.

Password lưu trên Chrome không được bảo vệ

Như đã nói trên, người sử dụng thường không hay biết về nguy cơ này nên có thể họ vẫn cho người khác mượn máy tính để check mail hay duyệt web và nghĩ rằng, trình duyệt sẽ có cơ chế lưu mật khẩu an toàn cho mình. Tuy nhiên, những mật khẩu mà họ chưa bao giờ ghi ra bất kỳ đâu, chỉ nhớ trong đầu, rất dễ bị người lạ nắm giữ toàn bộ từ Chorme, chỉ sau vài giây. 

Để ngăn chặn nguy cơ này, Bkis khuyến cáo người sử dụng Firefox cần thiết lập Master Password để bảo vệ các mật khẩu được lưu trên trình duyệt. Còn nếu đang dùng Google Chrome, bạn không nên lưu các mật khẩu trên trình duyệt này, trừ khi bạn chắc chắn rằng: luôn chỉ có mình bạn sử dụng máy tính của mình. 

Thông tin về tình hình virus và an ninh mạng tháng 5 năm 2009:

Trong tháng 5 đã có 4.111 dòng virus máy tính mới xuất hiện tại Việt Nam, trong đó 4.105 dòng có xuất xứ từ nước ngoài và chỉ có 6 dòng xuất xứ từ Việt Nam. Các virus này đã lây nhiễm trên 4.267.000 lượt máy tính. Virus lây nhiều nhất trong tháng qua là W32.SecretDF.Worm đã lây nhiễm trên 55.000 lượt máy tính.

Đã có 270 website của các cơ quan, doanh nghiệp lớn tại Việt Nam bị hacker xâm nhập, trong đó có 38 trường hợp gây ra bởi hacker trong nước, 232 trường hợp do hacker nước ngoài. Ngoài ra, Bkis đã cảnh báo lỗ hổng nghiêm trọng tại website của 34 doanh nghiệp, ngân hàng, trường học, cơ quan thuộc Chính phủ.

Danh sách 10 virus lây nhiều nhất trong tháng 5-2009:  

STT

Tên virus

1

W32.SecretDF.Worm

2

W32.VomoF.PE

3

W32.SecretKDC.Trojan

4

W32.CimusPR.Worm

5

W32.VodkaXAAN.Worm

6

W32.ShopperHT.Adware

7

W32.FakeAdobeCA.Worm

8

W32.DownLoadBAG.Worm

9

W32.KavoMSJK.Worm

10

W32.ConfickerA.Trojan

Nguồn Tin:
Video và Bài nổi bật