Trang Neowin đưa tin, nhà bảo mật độc lập Manuel Caballero đến từ Argentina đã tình cờ phát hiện được một lỗ hổng nghiêm trọng trên trình duyệt Microsoft Edge. Nếu lợi dụng thành công lỗ hổng này, tin tặc hoàn toàn có thể đánh cắp dữ liệu cookies và mật khẩu nhiều dịch vụ như Facebook hay Twitter của người dùng dễ dàng.
Caballero chia sẻ, nguyên nhân của lỗ hổng này xuất phát từ SOP (Same Origin Policy), một chức năng bảo mật quan trọng giúp ngăn chặn truy cập và sử dụng trái phép dữ liệu trên cùng tên miền từ một tên miền khác. Đáng tiếc, chức năng này chưa hoạt động ổn định cũng như được Microsoft quan tâm thực sự.
Ông cũng cho biết thêm, Microsoft vẫn chưa tung ra các bản vá cho lỗi phát sinh này ngay cả khi trước đó đã có bằng chứng rõ ràng. Caballero tin rằng, chu kỳ phát hành các bản cập nhật vá lỗi khá chậm trễ của Microsoft Edge là một phần nguyên nhân dẫn tới Microsoft Edge vẫn chưa được vá lỗi triệt để.
Để chứng minh lỗi bảo mật mới trên Microsoft Edge, Caballero đã đăng tải một đoạn video lên YouTube ghi lại khá chi tiết cách lợi dụng lỗ hổng để khai thác cookies và mật khẩu dịch vụ Facebook, Twitter của người dùng.
Đoạn video mô tả cách thức đánh cắp mật khẩu Twitter, Facebook thông qua lỗ hổng của Microsoft Edge
Cách đây chỉ vài ngày, nhóm dự án Project Zero (một nhóm chuyên sẵn lỗ hổng phần mềm của Google) đã chỉ ra một lỗ hổng nghiêm trọng trên Windows 10. Ngay sau đó, Microsoft đã kịp thời tung ra bản vá cho lỗi phát sinh.
Microsoft hiện chưa đưa ra lời bình luận nào.
Tham khảo Neowin
Nguồn: Genk.vn
Chuyên gia Công nghệ thông tin
The University of Sydney Vietnam Institute
Địa điểm: Hà Nội, Hồ Chí Minh
Lương: Cạnh Tranh
Chuyên viên An ninh thông tin và bảo mật
CÔNG TY CỔ PHẦN TIN HỌC - VIỄN THÔNG HÀNG KHÔNG AITS
Địa điểm: Hà Nội
Lương: 10 Tr - 20 Tr VND
Chuyên viên Bảo mật - Information Security (Red Team) - Khối Công nghệ thông tin (HO25.138)
Địa điểm: Hà Nội
Lương: Cạnh Tranh
Chuyên viên Đánh giá An toàn bảo mật hệ thống CNTT
Ngân Hàng TMCP Sài Gòn - Hà Nội ( SHB )
Địa điểm: Hà Nội
Lương: Cạnh Tranh
GIÁM SÁT BẢO MẬT HỆ THỐNG_SECURITY SYSTEMS SUPERVISOR
Công ty TNHH Cảng Quốc Tế Sài Gòn Việt Nam
Địa điểm: Bà Rịa - Vũng Tàu
Lương: Cạnh Tranh
Giảng viên Công nghệ thông tin (Chuyên ngành: Quản trị mạng/ An ninh mạng)
Công ty Cổ phần Hướng nghiệp Á Âu
Địa điểm: Hồ Chí Minh, Bình Dương, Đà Nẵng
Lương: 15 Tr - 25 Tr VND
Địa điểm: Hà Nội
Lương: Cạnh Tranh
CHUYÊN VIÊN AN TOÀN BẢO MẬT THÔNG TIN
VDSC - Công ty CP Chứng khoán Rồng Việt
Địa điểm: Hồ Chí Minh
Lương: 22 Tr - 30 Tr VND
NETWORK SECURITY ENGINEER / KỸ SƯ AN NINH MẠNG
Chi Nhánh Thành Phố Hồ Chí Minh Công Ty TNHH SNET Việt Nam
Địa điểm: Hồ Chí Minh
Lương: 20 Tr - 50 Tr VND
Chuyên viên Đánh giá An toàn bảo mật hệ thống CNTT
Ngân Hàng TMCP Sài Gòn - Hà Nội ( SHB )
Địa điểm: Hà Nội
Lương: Cạnh Tranh