Việt Nam đứng đầu trong 10 kỉ thuật hack hay nhất 2010


Diễn đàn chia sẻ kiến thức, kinh nghiệm về IT và cuộc sống!
 
Trang ChínhGalleryTìm kiếmLatest imagesĐăng kýĐăng Nhập
Top posters
Sakura (1124)
Việt Nam đứng đầu trong 10 kỉ thuật hack hay nhất 2010 Vote_lcapViệt Nam đứng đầu trong 10 kỉ thuật hack hay nhất 2010 Voting_barViệt Nam đứng đầu trong 10 kỉ thuật hack hay nhất 2010 Vote_rcap 
hotboy (705)
Việt Nam đứng đầu trong 10 kỉ thuật hack hay nhất 2010 Vote_lcapViệt Nam đứng đầu trong 10 kỉ thuật hack hay nhất 2010 Voting_barViệt Nam đứng đầu trong 10 kỉ thuật hack hay nhất 2010 Vote_rcap 
Già Làng (373)
Việt Nam đứng đầu trong 10 kỉ thuật hack hay nhất 2010 Vote_lcapViệt Nam đứng đầu trong 10 kỉ thuật hack hay nhất 2010 Voting_barViệt Nam đứng đầu trong 10 kỉ thuật hack hay nhất 2010 Vote_rcap 
con_ca_nho90 (289)
Việt Nam đứng đầu trong 10 kỉ thuật hack hay nhất 2010 Vote_lcapViệt Nam đứng đầu trong 10 kỉ thuật hack hay nhất 2010 Voting_barViệt Nam đứng đầu trong 10 kỉ thuật hack hay nhất 2010 Vote_rcap 
that_true (154)
Việt Nam đứng đầu trong 10 kỉ thuật hack hay nhất 2010 Vote_lcapViệt Nam đứng đầu trong 10 kỉ thuật hack hay nhất 2010 Voting_barViệt Nam đứng đầu trong 10 kỉ thuật hack hay nhất 2010 Vote_rcap 
theanhkkt (143)
Việt Nam đứng đầu trong 10 kỉ thuật hack hay nhất 2010 Vote_lcapViệt Nam đứng đầu trong 10 kỉ thuật hack hay nhất 2010 Voting_barViệt Nam đứng đầu trong 10 kỉ thuật hack hay nhất 2010 Vote_rcap 
phamay (137)
Việt Nam đứng đầu trong 10 kỉ thuật hack hay nhất 2010 Vote_lcapViệt Nam đứng đầu trong 10 kỉ thuật hack hay nhất 2010 Voting_barViệt Nam đứng đầu trong 10 kỉ thuật hack hay nhất 2010 Vote_rcap 
lovelonelyman (134)
Việt Nam đứng đầu trong 10 kỉ thuật hack hay nhất 2010 Vote_lcapViệt Nam đứng đầu trong 10 kỉ thuật hack hay nhất 2010 Voting_barViệt Nam đứng đầu trong 10 kỉ thuật hack hay nhất 2010 Vote_rcap 
o0ovioletstaro0o (128)
Việt Nam đứng đầu trong 10 kỉ thuật hack hay nhất 2010 Vote_lcapViệt Nam đứng đầu trong 10 kỉ thuật hack hay nhất 2010 Voting_barViệt Nam đứng đầu trong 10 kỉ thuật hack hay nhất 2010 Vote_rcap 
stevenhung (122)
Việt Nam đứng đầu trong 10 kỉ thuật hack hay nhất 2010 Vote_lcapViệt Nam đứng đầu trong 10 kỉ thuật hack hay nhất 2010 Voting_barViệt Nam đứng đầu trong 10 kỉ thuật hack hay nhất 2010 Vote_rcap 
Âm - Dương lịch
Clock
Logo
11TH02 Pro!
Liên kết
Tin tức 60s
Tin công nghệ
Thời sự 24h
Game Moblie

Share
 

 Việt Nam đứng đầu trong 10 kỉ thuật hack hay nhất 2010

Xem chủ đề cũ hơn Xem chủ đề mới hơn Go down 
Tác giảThông điệp
hotboy

Việt Nam đứng đầu trong 10 kỉ thuật hack hay nhất 2010 Stars7
hotboy

Thú CƯng : Việt Nam đứng đầu trong 10 kỉ thuật hack hay nhất 2010 Hippopotamus-icon
Nam Aries

Số bài viết : 705
Điểm : 1043
Được cảm ơn : 9
Ngày sinh : 21/03/1990
Tham gia ngày : 13/05/2010
Tuổi : 34
Đến từ : BDU

Việt Nam đứng đầu trong 10 kỉ thuật hack hay nhất 2010 Empty
Bài gửiTiêu đề: Việt Nam đứng đầu trong 10 kỉ thuật hack hay nhất 2010   Việt Nam đứng đầu trong 10 kỉ thuật hack hay nhất 2010 I_icon_minitime25/1/2011, 22:13

Như thường lệ, tổ chức bảo mật Whitehat Security lại công bố 10 kĩ thuật hack hay nhất trong năm. Kĩ thuật do một người Việt Nam phát hiện đã tự hào dẫn đầu danh sách.

Kĩ thuật "padding oracle" dùng để tấn công các hệ thống bảo mật đã được các chuyên gia bầu chọn là kĩ thuật hay nhất năm 2010. Kĩ thuật này do Juliano Rizzo và Dương Ngọc Thái phát hiện, cho phép chỉ với rất ít thông tin lộ ra ngoài của hệ thống, có thể dùng để giải mã hoặc mã hoá bất kì thông điệp nào mà không cần đến mật khẩu.

Dương Ngọc Thái đã trình diễn kĩ thuật này để phá hệ thống CAPTCHA tại một hội nghị ở Việt Nam vào tháng 6/2010. Vào tháng 9, sau khi công bố về lỗi này tại hội thảo Ekoparty ở Achentina, Microsoft đã lập tức liên hệ với Thái vì lỗi này gây ảnh hưởng nghiêm trong đến gần như mọi hệ thống sử dụng ASP.NET.

[You must be registered and logged in to see this image.]

Dương Ngọc Thái và Juliano Rizzo.

Danh sách 10 kĩ thuật hack của năm 2010:

1. "Padding Oracle" trong tấn công mật mã: Juliano Rizzo và Dương Ngọc Thái
2. Evercookie: Samy Kamkar
3. Tấn công Auto-Complete: Jeremiah Grossman
4. Tấn công HTTPS bằng Cache Injection: Elie Bursztein, Baptiste Gourdin, Dan Boneh
5. Bỏ qua bảo vệ CSRF bằng ClickJacking và HTTP Parameter Pollution: Lavakumar Kuppan
6. Universal XSS trong IE8: Eduardo Vela, David Lindsay
7. HTTP POST DDoS: Wong Onn Chee, Tom Brennan
8. JavaSnoop: Arshan Dabirsiaghi
9. CSS History Hack trong Firefox không cần JavaScript cho Intranet Portscanning: Robert Hansen
10. Java Applet DNS Rebinding: Stefano Di Paola


Đáng chú ý là kĩ thuật tấn công DDoS dựa trên một lỗ hổng về kiến trúc của phương thức POST trong HTTP. Đây là một kĩ thuật tương tự Slowloris, dùng cách kéo dài thời gian kết nối để làm cạn kiệt tài nguyên máy chủ.

Năm ngoái, việc Dương Ngọc Thái phát hiện lỗ hổng trong API của Flickr cũng được bầu chọn trong 10 kĩ thuật hack hàng đầu của năm 2009. Với việc xếp thứ nhất trong năm nay, Thái được 1 vé miễn phí tham dự BlackHat 2011, hội nghị hàng đầu trong lĩnh vực bảo mật.

Nguồn: [You must be registered and logged in to see this link.]
Về Đầu Trang Go down
 

Việt Nam đứng đầu trong 10 kỉ thuật hack hay nhất 2010

Xem chủ đề cũ hơn Xem chủ đề mới hơn Về Đầu Trang 
Trang 1 trong tổng số 1 trang

 Similar topics

-
» Tổng hợp những hình ảnh chụp được trong đêm cắm trại 27/03/2010
» Những thay đổi quan trọng trong Windows 7 Service Pack 1
» Lỗi ỏ đĩa trong Win 7
» Một số hàm xử lý chuỗi trong sql
» Một số hàm "độc" trong C# Consle

Permissions in this forum:Bạn không có quyền trả lời bài viết
IT World! :: GÓC THƯ GIẢN :: IT Daily-