SeHTF
Chào mừng các bạn ghé thăm Se 2nt
Để dễ dàng trong việc tham khảo ý kiến mọi người thì các bạn cần đọc thông tin về nội quy cũng như là phải có một tài khoản cá nhân trên 4rum. Mong rằng sau một ngày làm việc căng thẳng thì Se2nt sẽ là điểm đến cho các bạn cùng giải toả stress nhé.
Nếu các bạn có vấn đề gì có thể liên hệ qua Yahoo : anhlinh01678914801 và TV để được tư vấn và hỗ trợ.

Join the forum, it's quick and easy

SeHTF
Chào mừng các bạn ghé thăm Se 2nt
Để dễ dàng trong việc tham khảo ý kiến mọi người thì các bạn cần đọc thông tin về nội quy cũng như là phải có một tài khoản cá nhân trên 4rum. Mong rằng sau một ngày làm việc căng thẳng thì Se2nt sẽ là điểm đến cho các bạn cùng giải toả stress nhé.
Nếu các bạn có vấn đề gì có thể liên hệ qua Yahoo : anhlinh01678914801 và TV để được tư vấn và hỗ trợ.
SeHTF
Bạn có muốn phản ứng với tin nhắn này? Vui lòng đăng ký diễn đàn trong một vài cú nhấp chuột hoặc đăng nhập để tiếp tục.
Đăng Nhập

Quên mật khẩu

Tìm kiếm
 
 

Display results as :
 


Rechercher Advanced Search

Top posting users this month
No user

Thống Kê
Hiện có 4 người đang truy cập Diễn Đàn, gồm: 0 Thành viên, 0 Thành viên ẩn danh và 4 Khách viếng thăm

Không

Số người truy cập cùng lúc nhiều nhất là 58 người, vào ngày Wed Aug 02, 2017 7:50 pm

Người sử dụng các dịch vụ của Yahoo có thể bị mất mật khẩu

Go down

07072010

Bài gửi 

Người sử dụng các dịch vụ của Yahoo có thể bị mất mật khẩu  Empty Người sử dụng các dịch vụ của Yahoo có thể bị mất mật khẩu




Người sử dụng các dịch vụ của Yahoo có thể bị mất mật khẩu
10:41:09, 05/11/2009

1. Thông tin chung

Mới đây, một lỗ hổng nghiêm trọng trên dịch vụ web của Yahoo đã được công bố. Đây là lỗ hổng cho phép hacker có thể lấy được mật khẩu truy nhập vào tài khoản người sử dụng của Yahoo. Từ đó hacker sử dụng tài khoản này để thực hiện các ý đồ xấu như phát tán thư rác, tin nhắn rác, mạo nhận thông tin, đánh cắp các thông tin quan trọng…











Ngày công bố

Phần mềm có lỗi

Mức độ nguy hiểm

18/09/2009

Các dịch vụ của Yahoo
Cao

2. Mô tả kỹ thuật

Thông thường, quá trình người sử dụng đăng nhập vào hệ thống của Yahoo sẽ phải trải qua những bước kiểm tra an ninh đặc biệt, trong đó bao gồm cả việc hạn chế số lần đăng nhập không chính xác. Thông tin trả về cho người sử dụng không chỉ rõ thành phần không chính xác mà chỉ là những thông báo mang tính chất chung. Những bước kiểm tra này giúp phòng chống kiểu tấn công brute force - kiểu tấn công mà hacker sẽ thử tất cả các trường hợp có thể có của mật khẩu cho đến khi tìm thấy mật khẩu chính xác.

Tuy nhiên Yahoo lại cung cấp ứng dụng web cho phép tự động đăng nhập người dùng mà không tuân theo tất cả các bước kiểm tra an ninh nói trên, qua đó các hacker có thể lợi dụng để thực hiện các cuộc tấn công brute force.

Hệ thống chứng thực dịch vụ web (web services authentication systems) còn được biết đến với định danh “config/isp_verify_user” là một ứng dụng web được rất nhiều dịch vụ web của Yahoo sử dụng để chứng thực người sử dụng của mình. Khi người sử dụng nhập thông tin đăng nhập qua trình duyệt, họ sẽ nhận được các kết quả tương ứng:


















Giá trị trả về

Ý nghĩa

ERROR:210:Required fields missing

Thông tin nhập vào chưa đầy đủ
ERROR:102:Invalid LoginTài khoản không tồn tại trên hệ thống
ERROR:101:Invalid PasswordMật khẩu không chính xác
OK:0:usernameĐăng nhập thành công

Với những thông tin này, hacker hoàn toàn có thể thực hiện một cuộc tấn công brute focre để quét được mật khẩu của người sử dụng bất kì qua nhiều cách khác nhau. Bên cạnh đó, hệ thống quản lý mật khẩu của Yahoo chỉ yêu cầu người dùng đặt mật khẩu có độ dài tối thiểu 6 kí tự và cho phép đặt những mật khẩu đơn giản dễ bị đoán như “123456” hay “abcdef”... Trên thực tế, rất nhiều người dùng sử dụng các mật khẩu đơn giản cho tài khoản email của mình.. Điều này, giúp cho hacker dễ dàng thành công hơn trong các cuộc tấn công.


3. Khuyến cáo

Hiện tại Yahoo chưa đưa ra giải pháp nào cho vấn đề này. Vì vậy, chúng tôi khuyến cáo những người sử dụng các dịch vụ của Yahoo đặt mật khẩu mạnh (mật khẩu bao gồm chữ hoa, chữ thường, kí tự số và dài ít nhất 8 kí tự). Các bạn có thể tham khảo hướng dẫn sử dụng mật khẩu hiệu quả tại [You must be registered and logged in to see this link.].
Admin
Admin
Chủ Tịch Se S2T
Chủ Tịch Se S2T

Nam Con Giáp : Scorpio
Tuổi giáp Trung Hoa : Horse
Tổng số bài gửi : 1481
Điểm Se S2T : 88055
Sinh Nhật : 03/11/1990
Tham gia ngày : 27/08/2009
Tuổi : 33
Đến từ : Đồng Há»›i City
Sở thích : Máy tính, Soft, AV....
Tính hài hước : Bình thường

Huy chương
Sức mạnh:
Người sử dụng các dịch vụ của Yahoo có thể bị mất mật khẩu  Left_bar_bleue100/100Người sử dụng các dịch vụ của Yahoo có thể bị mất mật khẩu  Empty_bar_bleue  (100/100)
Điểm SeS2T:
Người sử dụng các dịch vụ của Yahoo có thể bị mất mật khẩu  Left_bar_bleue50/50Người sử dụng các dịch vụ của Yahoo có thể bị mất mật khẩu  Empty_bar_bleue  (50/50)

Về Đầu Trang Go down

Share this post on: reddit
- Similar topics

 
Permissions in this forum:
Bạn không có quyền trả lời bài viết