TRỰC TIẾP KẾT QUẢ ⚡ Cập Nhật Bầu Cử Tổng Thống Mỹ Diễn Biến Mới Nhất 04/11/2020
Một trong số các dịch vụ, một trang lưu trữ ảnh gọi là ImageShack, cho phép mọi người tải lên các loại định dạng ảnh khác nhau, bao gồm các tệp Flash, Paul Wood, một nhà phân tích cao cấp của MessageLabs cho biết.
Các tệp Flash, có phần mở rộng ".swf", có thể được sử dụng cho đồ hoạ động và cũng có thể được sử dụng để tự động chuyển hướng người dùng đến các trang Web khác. Tính năng này có thể bị lạm dụng.
[Xem thêm: Cách xóa phần mềm độc hại khỏi máy tính Windows của bạn]
Các cuộc tấn công liên quan đến ImageShack hoạt động như sau: Người gửi spam gửi tệp Flash lên và sao chép liên kết cho tệp đó - Tên miền của ImageShack - trong một tin nhắn spam. Nếu liên kết được theo sau, tệp tin Flash chuyển hướng nạn nhân tới một trang web spam.Kỹ thuật này mang lại lợi thế cho người gửi thư rác. Phần mềm chống spam thường quét các liên kết trong e-mail và chặn những e-mail này với những cái nhìn đáng ngờ. Nhưng tên miền của ImageShack được coi là có danh tiếng tốt, do đó các thông điệp sẽ không bị chặn lại.
"Nếu bạn chỉ bắt đầu chặn tên miền thì bạn có thể bị thiệt hại rất nhiều", Wood nói. biến thể nguy hiểm đối với chủ đề này là một email spam quảng bá một video. Nếu liên kết được nhấp vào, một tệp Flash chuyển hướng nạn nhân đến một trang web nơi cửa sổ bật lên lập tức khẩn cầu người dùng tải xuống codec được cho là cần thiết để phát tệp video. Thậm chí nếu liên kết thư rác trong e-mail dường như là OK, có nhiều cách khác để nói nếu một thư là spam.
Tiêu đề (header) - hay hàng loạt thông tin chỉ ra nơi mà một e-mail đến từ và con đường mà nó theo sau - có thể được sử dụng để nói nếu nó đến từ một miền có xu hướng lạm dụng và sau đó bị chặn, Wood nói
Dịch vụ ảnh Picasa của Google và Flickr của Yahoo không cho phép các tệp Flash. Nhưng điều đó đã không miễn Picasa khỏi lạm dụng. Người gửi thư rác sử dụng Picasa để lưu trữ hình ảnh, sau đó được kết hợp vào các tin nhắn spam, Wood nói.
Một lần nữa, những kẻ gửi thư rác lại hào hứng với danh tiếng của Google. MessageLabs cũng đã từng nhìn thấy một loại lạm dụng tương tự như Windows Live SkyDrive của Microsoft, một dịch vụ lưu trữ tệp trực tuyến, Wood cho biết.
Kịch bản gần như giống nhau: Liên kết được kết nối với một tệp trên SkyDrive, nhưng sau đó liên kết thực hiện chuyển hướng HTML đến một trang web tinh ranh. SkyDrive cũng cho phép tải các tệp Flash, đưa ra một cách khác để tấn công.
ĐIện toán đám mây IBM cho phép các doanh nghiệp và người tiêu dùng truy cập từ xa vào các máy tính qua Internet để truy cập các dịch vụ. Gopalakrishnan cho biết Trung tâm mới ở Ấn Độ được đặt làm nền tảng thử nghiệm cho các doanh nghiệp và các viện nghiên cứu triển khai và thử nghiệm ứng dụng, Gopalakrishnan nói. Mặc dù nền tảng này sẽ được cung cấp miễn phí cho các cơ sở đào tạo mà các đối tác của IBM, các doanh nghiệp sẽ phải trả phí, ông nói thêm.
Có một số ứng dụng quy mô sản xuất sử dụng điện toán đám mây, Gopalakrishnan cho biết. Các tổ chức học thuật ở Ấn Độ dự kiến sẽ làm việc để sử dụng điện toán đám mây cho các ứng dụng của chính phủ điện tử và nghiên cứu các mô hình triển khai cho điện toán đám mây. Deepak Bhosale, Giám đốc bộ phận CNTT của Asian Paints, một nhà cung cấp sơn của Ấn Độ cho biết.
Các hack đã bao gồm một số bài viết prank từ Twitter người sử dụng như Fox News, Facebook và bầu cử tổng thống Barack Obama. Điều kỳ lạ đối với một số thông điệp này là chúng bao gồm các liên kết liên kết - một chương trình tiếp thị thông thường trả tiền cho người tạo liên kết để hướng lưu lượng truy cập đến một trang web khác như Amazon - theo các báo cáo. Điều này có thể làm cho việc tìm ra thủ phạm dễ dàng hơn vì các chương trình liên kết được đề cập đến phải có đường dẫn giấy ảo dẫn người tr
[ĐọC thêm: Làm thế nào để xóa phần mềm độc hại khỏi máy tính Windows của bạn]
ẤN Độ có thể yêu cầu Google, Skype và các nhà cung cấp dịch vụ trực tuyến khác cho phép các cơ quan thực thi pháp luật của nước này truy cập thông tin liên lạc trên mạng của họ. nó sẽ yêu cầu các nhà cung cấp dịch vụ trong nước đảm bảo rằng một số dịch vụ BlackBerry sẽ được các cơ quan thực thi pháp luật của họ truy cập trước ngày 31/8 hoặc phải đối mặt với một khối dịch vụ này.
Rajesh Chharia, chủ tịch Hiệp hội các nhà cung cấp dịch vụ Internet Ấn Độ (ISPAI), nói rằng tại một cuộc họp ông đã tham dự khoảng một tháng trước đây của Cục Viễn thông của đất nước, nó đã được thảo luận rằng các dịch vụ trực tuyến khác bên cạnh BlackBerry cũng sẽ được yêu cầu pr