Ông Jeremiah Grossman, giám đốc công nghệ của công ty White Hat Security sẽ thảo luận về lỗ hổng tại hội nghị Hack In The Box (HITB) ở Kuala Lumpur (Malaysia) từ 27 - 30/10/2008. "Đến lúc đó, dù Adobe đă sửa lỗi xong hay chưa th́ nội dung bản tŕnh bày của tôi vẫn không thay đổi”, ông cho biết. Theo kế hoạch, ông Grossman cùng ông Robert Hansen (CEO của công ty SecTheory) đă công bố chi tiết về lỗ hổng clickjacking tại hội nghị Open Web Application Security Project ở New York (Mỹ) nhưng đă phải tạm hoăn do yêu cầu của Adobe. Hai nhà nghiên cứu bảo mật này cho biết, họ không phải chịu áp lực nào cả nhưng Adobe cần có thời gian nghiên cứu và khắc phục lỗi trước khi nó được công khai. Tấn công clickjacking xảy ra khi người dùng nhấn chuột vào một nút lệnh trên tŕnh duyệt mà họ nghĩ là thực hiện một chức năng đặc biệt nào đó (như gửi một câu chuyện đến Digg) nhưng kỳ thực, tin tặc đă chiếm nút đó để sử dụng cho mục đích khác. Adobe đánh giá đây là lỗ hổng nghiêm trọng và yêu cầu có thêm thời gian dù họ chỉ bị ảnh hưởng gián tiếp. Cuối tháng 9/2008, 2 ông Grossman và Hansen có kế hoạch thông báo cho Adobe dự định tiếp tục tŕnh diễn và công bố mă nguồn dùng để tấn công mà họ đă phát triển tại hội nghị HITB. - Lỗ hổng trong Adobe giúp tải phim miễn phí từ Amazon
|