PwnFest: Microsoft Edge Bị Hack Chỉ Trong 18 Giây

14 Tháng Mười Một 20169:00 CH(Xem: 23101)
PwnFest: Microsoft Edge Bị Hack Chỉ Trong 18 Giây
blank
Sự kiện PwnFest được biết tới như một sự kiện dành riêng cho giới hacker. Đây là nơi trình diễn khả năng tấn công an ninh, truy cập trái phép những phần mềm có tính bảo mật cao. Trước đây, trong một cuộc thi khác cũng dành riêng cho giới hacker mũ trắng - Pwn2Own đã xuất hiện người có thể hack được 2 chiếc smartphone iPhone 6s và Nexus 6P.

Trung tuần tháng 11/2016, tại sự kiện PwnFest diễn ra tại Seoul, Hàn Quốc, nhóm hacker từ công ty Qihoo 360 và nhà nghiên cứu an ninh JungHoon "Lokihardt" đã trình diễn hai phương thức khác nhau để khai thác lỗ hổng của trình duyệt web Microsoft Edge tích hợp trên Windows 10 64 bit phiên bản Anniversary (Redstone 1). Trình duyệt tích hợp sẵn trên Windows 10 đã bị hack thành công tới 2 lần.


1 trong 2 phương pháp hack được thực hiện chỉ trong 18 giây. Cả 2 đội đều nhận được giải thưởng trị giá 140,000 USD. Được biết, các lỗ hổng bị khai thác từ cấp hệ thống, thông qua quá trình thực hiện mã lệnh từ xa trên trình duyệt Edge.

Đại diện nhóm Qihoo 360 chia sẻ, lỗ hổng bảo mật trên Microsoft Edge khá nghiêm trọng. Nếu bị khai thác bởi các hacker mũ đen, dữ liệu và thông tin hội nhập trên trình duyệt Edge của người dùng có thể bị đánh cắp bất kỳ lúc nào.

Nhìn chung, công nghệ hiện đại luôn đi kèm theo những nỗi lo vô hình về vấn đề bảo mật. Một sản phẩm công nghệ hoạt động tốt thôi chưa đủ, mà đặc biệt quan trọng là vấn đề bảo vệ sự riêng tư, cùng với các thông tin dữ liệu nhạy cảm của người dùng.
517Vote
45Vote
35Vote
26Vote
15Vote
3.638
Gửi ý kiến của bạn
Tắt
Telex
VNI
Tên của bạn
Email của bạn
Tạo bài viết
24 Tháng Chín 2019
Khoảng cuối tháng 09/201, start up xe điện Rivian tiếp tục nhận thêm tin vui từ Amazon với đơn đặt hàng 100,000 chiếc xe tải giao hàng chạy điện (electric delivery truck) .
24 Tháng Chín 2019
Khoảng cuối tháng 09/2019, Facebook tuyên bố đã gỡ bỏ hàng chục nghìn ứng dụng đang tồn tại trên nền tảng mạng xã hội – đây là một phần trong cuộc điều tra nội bộ bắt đầu vào tháng 03/2018, sau vụ scandal Cambrigde Analytica đã khiến hãng phải đóng khoản phạt 5 tỷ USD.
24 Tháng Chín 2019
Khoảng cuối tháng 09/2019, sau một số thông tin rằng Nhà Trắng sẽ cấm bán hầu hết các vị của thuốc lá điện tử, chuỗi cửa hàng tiện lợi Walmart tại Mỹ cũng đã quyết định ngừng bán tất cả các loại thuốc lá điện tử. Chuỗi cửa hàng bán lẻ lớn nhất thế giới tuyên bố sẽ không phân phối các thiết bị liên quan đến thuốc lá điện tử ngay sau khi giải quyết hết lượng tồn kho, kể cả những thương hiệu lớn nổi tiếng như Juul cũng sẽ không được tiếp tục bán.
23 Tháng Chín 2019
Khoảng cuối tháng 09/2019, theo một báo cáo của Ủy ban Giám sát Ứng phó Toàn Cầu (Global Preparedness Monitoring Board - GPMB), đại dịch tiếp theo xảy ra trên quy mô toàn cầu có thể giết chết từ 50-80 triệu người. Điều đáng nói là tất cả chúng ta đều chưa có sự chuẩn bị tốt cho đại dịch nếu nó xảy ra.
23 Tháng Chín 2019
Khoảng cuối tháng 09/2019, để giúp những người nghiện thuốc lá có thêm 1 lựa chọn trong việc cai thuốc, một ủy ban độc lập của FDA đang khuyến nghị tổ chức cho phép hãng dược phẩm GlaxoSmithKline Plc bán loại nicotin dạng xịt trên thị trường Mỹ theo kiểu bán tại quầy không cần kê đơn.
23 Tháng Chín 2019
Khoảng giữa tháng 09/2019, một sự kiện có tên là "Storm Area 51" (Đột nhập Area 51) được đăng tải trên Facebook nhằm kêu gọi mọi người cùng đi săn người ngoài hành tinh vào ngày 20/09/2019 tại thành phố Rachel, bang Nevada. Sau đó, sự kiện được chuyển thành một bữa tiệc cuối tuần với tên Alienstock. Tuy nhiên, giới chức trách địa phương cho biết có thể họ sẽ kiện những người chịu trách nhiệm cho hành động nguy hiểm của tập thể.