DANH MỤC TÀI LIỆU
Tìm hiểu về Pastejacking
Pastejacking là gì? Làm thế nào để bo v máy tính ca bn khi
Pastejacking?
Pastejacking là một phương pháp mà các trang web độc hi s dụng để giành
quyn kim soát clipboard trên máy tính ca bạn và thay đổi các nội dung đó
thành các nội dung độc hi mà bn không h hay biết.
1. Pastejacking là gì?
Gần như tất c các trình duyệt đều cho phép các trang web chy các câu lnh
trên máy tính của người dùng. Tính năng này có thể cho phép các trang web
độc hi giành quyn kim soát clipboard trên máy tính ca bn.
Khi bn sao chép bt k một cái gì đó và dán vào clipboard, trang web có thể
chy mt lnh hoc nhiều hơn bằng cách s dng trình duyt ca bn.
Phương pháp này có thể đưc s dụng để thay đổi các ni dung trong
Clipboard.
Ngoài ra nếu sao chép các ni dung vào Notepad hay Word… trước thì quá
trình này ít nguy hiểm hơn và ít gây ra sự c hơn là dán trực tiếp vào
Command prompt.
Các trang web chy các lệnh khi người dùng thc hin bt c một hành động
c th nào đó, chẳng hạn như khi nhấn mt phím c th trên bàn phím hoc
kích chut phi. Khi bn nhn t hp phím Ctrl + C trên bàn phím, s kích
hot chế độ lnh (command mode) ca trang web.
Ch sau mt khong thi gian ngn, khong 800 mili giây nó s dán các ni
dụng độc hi vào clipboard ca bn. Mt s trang web có th theo dõi thao
tác CTRL + V và s dụng nó để kích hot mt lệnh thay đổi ni dung trên
Clipboard.
Ngoài ra các trang web có th theo dõi các “động thái” của chut trong
trường hp bn không s dng bàn phím mà s dng chuột để thc hin thao
tác. Khi s dng menu ng cnh (menu kích chut phải) để sao chép cũng
kích hot các lệnh để thay thế ni dung trên Clipboard.
Nói tóm li, Pastejacking là một phương pháp mà các trang web độc hi s
dụng để giành quyn kim soát clipboard trên máy tính ca bạn và thay đổi
các nội dung đó thành các nội dung độc hi mà bn không h hay biết.
2. Ti sao Pastejacking li nguy him?
Gi s bn sao chép và dán ni dung trên một trang web nào đó vào
Microsoft Word. Khi bn nhn t hp phím Ctrl + C hoc Ctrl + V, các
trang web s "gán" mt s lnh vào clipboard ca bạn để to và thc thi
Macros.
Nguy hiểm hơn là khi bạn dán các ni dung trc tiếp vào bảng điều khin
như PowerShell hoặc Command Prompt. Người dùng Mac có th la chn
mt s tùy chn bo mt nếu s dng iTerm.
iTerm là mt mô phỏng cho phép người dùng Mac thay thế giao diện điều
khin mc định. Khi s dng iTerm, nó s hỏi người dùng xem h có thc s
mun dán các ni dung có cha ký t “newline” hay không. Người dùng có
th la chn Yes hoc No, ph thuc vào nhng gì h đang làm.
Ký t Newline thc s ch là 1/2 phím Enter. Phím Enter được mô t bng
một phím mũi tên hướng sang trái. Phím Enter là s kết hp ca ký t
Newline (thay đổi dòng tiếp theo) và Return.
Khi bn nhn phím Enter, bt k mt lnh nào trên bảng điều khin cũng
đều đưc thc thi. Ph thuc vào giao diện điều khiển để yêu cu xác nhn.
Trên ca s Command Prompt s không yêu cu xác nhn vi hu hết các
lnh, mà ch yêu cu xác nhận trong trường hp bn s dng lnh DEL hoc
lnh FORMAT. Đối vi các lệnh như RENAME,…, Command prompt s
không yêu cu xác nhn.
Trong bt k mọi trường hp, nếu các trang web thay thế các lnh trên
Clipboard bằng phím Enter (/n/r trong đó /n là newline và /r là return), giao
diện điều khin hoc bt k ng dng nào có th chy trc tiếp các lnh. Nếu
các lnh này là lnh nguy him, chúng có th “tàn phá” máy tính và hệ thng
mng ca bn.
3. Làm thế nào để tránh Pastejacking?
Nếu đang sử dng Mac OS X, bn có th s dng mô phỏng iTerm để bo v
máy ca mình trong trng thái an toàn. iTerm s nhc nh và thông báo cho
bạn trong trường hp khi có pastejacking xy ra.
Với người dùng Windows phi kiểm tra xem các trang web đã gán gì vào
clipboard trên máy tính của mình. Để làm được điều này, đầu tiên bn dán
ni dung vào Notepad. Notepad ch cho phép người dùng dán clipboard dưới
dạng text (văn bản), do đó bạn có th xem được mi th trên clipboard. Nếu
nhìn thy nhng gì mà bạn đã sao chép
bn có th dán các nội dung đó vào bất k v trí nào mà bn muốn. Điều này
đồng nghĩa với vic bn s phi thc hin thêm một bước, nhưng ngược li
bn s tránh được Pastejacked. Lưu ý rằng vic s dụng Word để kim tra
clipboard có th gây nguy hiểm vì chương trình này sử dng Macros.
Và tt nhiên nếu ni dung mà bạn sao chép và dán trên Notepad nhưng bn
không th xem được định dng, font chữ, style... điều này có nghĩa là nội
dung mà bn dán định dng Plain text.
Vi hình nh, cách tt nht là bn kích chut phi vào hình nh mà bn mun
ti v hoc sao chép v ri chn Save As... s an toàn hơn việc sao chép lnh.
thông tin tài liệu
Pastejacking là một phương pháp mà các trang web độc hại sử dụng để giành quyền kiểm soát clipboard trên máy tính của bạn và thay đổi các nội dung đó thành các nội dung độc hại mà bạn không hề hay biết
Mở rộng để xem thêm
từ khóa liên quan
xem nhiều trong tuần
yêu cầu tài liệu
Giúp bạn tìm tài liệu chưa có

LÝ THUYẾT TOÁN


×