[GenK] Phát hiện lỗ hổng cực nghiêm trọng trên Linux, ảnh hưởng đến cả triệu smartphone Android

Thảo luận trong 'Thư Giãn Express - Bản Tin Cuối Ngày' bắt đầu bởi biboo3, 20/1/16.

  1. revenge_for_hate

    revenge_for_hate Legend of Zelda

    Tham gia ngày:
    20/8/06
    Bài viết:
    979
    Bữa gọi lên ACB cũng y chang vậy. Hệ thống đăng nhập bị lỗi sai pass 2 lần là khóa acc (đúng ra phải là 5 lần), bên support nói mình là không biết xài web, nhấn nút enter nhiều quá nên bị.
    :8onion5:
     
  2. hoangJK

    hoangJK Mario & Luigi

    Tham gia ngày:
    17/6/07
    Bài viết:
    810
    Nghĩa là tấn công có gây thiệt hại thì phải biết dc, từ đó trace xem nó có phải là cái lỗ hổng này ko hay cái khác. Ít nhất là đến bây giờ chưa ghi nhận vụ nào qua cái flaw này
    Đoạn bôi đậm
    Chính vì ko thể xác định dc nên làm sao khẳng định dc là đã có đứa phát hiện và phá hoại? Chỉ kết luận theo quan sát của người có chuyên môn thôi chứ.

    Cái này là zero day flaw, là flaw "phát sinh tự nhiên" chứ ko phải nghiệp vụ kém, nghĩa là mức độ thiệt hại rất nặng nền khi exploit nên hackers nếu tấn công thì rất dễ phát hiện. Đọc bài này sẽ hiểu rõ hơn:http://arstechnica.com/security/2015/10/the-rise-of-the-zero-day-market/
    Vụ này là refrence leak từ keyring, nghĩa là chỉ làm thiệt hại nghiêm trọng hơn thôi, đứa nào muốn phá hoại thì phải tấn công từ nguồn khác trc để chiếm quyền local.
     
    Chỉnh sửa cuối: 21/1/16
  3. Ravness Loxaerion

    Ravness Loxaerion Youtube Master Race

    Tham gia ngày:
    31/3/15
    Bài viết:
    45
  4. Funnnny

    Funnnny Will Code Python For FOOD Moderator

    Tham gia ngày:
    2/8/05
    Bài viết:
    9,406
    Nơi ở:
    Hanoi, Vietnam

Chia sẻ trang này