Lỗ hổng bảo mật nghiêm trọng trên trình duyệt Tor làm rò rỉ IP của người dùng

www.tuoitre.vn -   06/11/2017 02:00:00 3213

Nếu bạn đang sử dụng hệ điều hành Mac hoặc Linux, bạn đang phải đối mặt với một lỗ hổng bảo mật nghiêm trọng có trên trình duyệt Tor có thể làm rò rỉ địa chỉ IP của người dùng cho kẻ tấn công khi họ truy cập một số trang web.

Lỗ hổng bảo mật nghiêm trọng trên trình duyệt Tor làm rò rỉ IP của người dùng

Lỗ hổng này được phát hiện bởi một nhà bảo mật người Ý tên Filippo Cavallarin, có trên trình duyệt Firefox và cũng ảnh hưởng đến Tor vì dịch vụ này liên quan đến tính năng lướt web ẩn danh sử dụng cốt lõi là Firefox.

Filippo đặt tên cho lỗ hổng bảo mật này là TorMoil. Được biết, lỗ hổng bảo mật này có thể ảnh hưởng nghiêm trọng đến trình duyệt Tor có mặt trên hệ điều hành macOS và Linux nhưng không có ảnh hưởng gì đến hệ điều hành Windows. Nhưng chi tiết về lỗ hổng này gồm vấn đề bảo mật và an toàn riêng tư của người dùng thì vẫn chưa được tiết lộ.

Cavallarin cho biết, anh đã bí mật báo cáo lỗ hổng bảo mật này cho các nhà phát triển phần mềm Tor và thứ Năm (ngày 6-10) và họ đã nhanh chóng phát hành bản vá lỗi khẩn cấp cho Tor với phiên bản 7.0.8.

Filippo Cavallarin hiện đang là CEO của tổ chức bảo mật We Are Segment. Trên bài blog ngắn đăng tải của We Are Segment, anh cho biết lỗ hổng TorMoil này dựa vào một lỗi xử lý tập tin ://URLs dẫn đến rò rỉ địa chỉ IP. TorMoil sẽ được kích hoạt khi người dùng nhấp vào liên kết bắt đầu bằng địa chỉ :// thay vì https:// và http:// phổ biến hơn.

Do đó để nhanh chóng vá lỗi và bảo vệ bản thân, người dùng nên cập nhật ngay phiên bản mới nhất của trình duyệt Tor ( phiên bản 7.0.8).

Minh Hương

TIN CÙNG CHUYÊN MỤC

Tesla bị rò rỉ 100GB dữ liệu, đối mặt ng...

30/05/2023 12:00:00 27
Thủ phạm gây ra của vụ rò rỉ dữ liệu này của Tesla là một nhân viên cũ bất mãn với công ty.

Dịch vụ đồng bộ ảnh trực tuyến My Photo ...

29/05/2023 12:00:00 22
Vai trò của của My Photo Stream dần trở nên dư thừa sau khi iCloud Photos xuất hiện, có thể hỗ trợ t...

Nhân viên IT bảo mật giả hacker tống tiề...

26/05/2023 12:00:00 15
Nhân viên IT tạo một địa chỉ email gần giống của hacker trước đó, và gửi thư cho CEO yêu cầu trả tiề...

Kaspersky chia sẻ các cách giúp đội ngũ ...

25/05/2023 08:00:00 50
Cảm thấy kiệt sức vì những công việc lặp đi lặp lại, trở nên kém tập trung hơn trong công việc hoặc ...

Trình duyệt Google Chrome có đang nghe l...

25/05/2023 12:00:00 13
Vì vấn đề này có liên quan đến sự an toàn và quyền riêng tư của mọi người nên nó cần phải được xem x...

Lỗ hổng mới trong Plugin WordPress được ...

24/05/2023 08:00:00 96
Một lỗ hổng bảo mật đã được tiết lộ trong plugin WordPress phổ biến Essential Addons cho Elementor c...
Xem thêm

TAGS

LIÊN HỆ

Thông tin liên hệ