1. Tuyển Mod quản lý diễn đàn. Các thành viên xem chi tiết tại đây

Cảnh báo Lỗ hổng nghiêm trọng trong trình duyệt TOR để lộ địa chỉ IP của người dùng

Chủ đề trong 'Khoa học công nghệ và môi trường' bởi tongnguyenkhanh2405, 23/11/2017.

  1. 1 người đang xem box này (Thành viên: 0, Khách: 1)
  1. tongnguyenkhanh2405

    tongnguyenkhanh2405 Thành viên quen thuộc

    Tham gia ngày:
    07/10/2016
    Bài viết:
    208
    Đã được thích:
    0
    Trình duyệt ẩn danh Tor trên Mac và Linux chứa lỗ hổng nghiêm trọng có thể làm lộ địa chỉ IP thật của người dùng khi truy cập vào website độc hại

    Nhà nghiên cứu người Ý Filippo Cavallarin tìm ra lỗ hổng nằm trong lõi nhân FireFox ảnh hưởng đến trình duyệt Tor Browser. Lỗ hổng có tên TorMoil có thể bị tin tặc khai thác phiên bản TOR trên macOS và Linux (Windows không bị ảnh hưởng). Chi tiết về lỗ hổng hiện chưa được công bố.


    Cavallarin, CEO công ty bảo mật mua kaspersky internet security We Are Segment, đã báo cáo lỗ hổng tới nhà phát triển TOR vào 26/10. Ngay sau đó, TOR phát hành bản cập nhật khẩn cấp TOR v7.0.8. Lỗ hổng xảy ra khi FireFox xử lý sai đường dẫn “file:// URLs”, người dùng sử dụng hệ điều hành macOS hoặc Linux có thể kết nối trực tiếp đến máy chủ từ xa, vượt qua cơ chế ẩn danh trong TOR Browser.


    Để xử lý lỗ hổng tạm thời, trong bản vá mới được phát hành, người dùng sẽ không thể điều hướng đến đường dẫn “file:// URLs”. Lỗi này sẽ được cập nhật trong các phiên bản tiếp theo. Hiện tại chưa có bằng chứng cho thấy lỗ hổng bị tin tặc khai thác trong thực tế .


    Nhằm đảm bảo an toàn cho quyền riêng tư của người dùng, Tor Project đã thông báo phát hành phiên bản Tor 0.3.2.1-alpha kết hợp giữa các công nghệ mã hóa mới và cải thiện khả năng xác thực trong dịch vụ ẩn danh của mình.

Chia sẻ trang này