PDA

View Full Version : [Need help] Cần giúp đỡ về cảnh báo khi lướt net



kingdai
27-11-2009, 08:30 AM
Chào các bạn! Tối hôm qua tới giờ mình không vô được trang paypal.com, khi gõ địa chỉ paypal.com vào trình duyệt Enter là bị thông báo như vầy với các browse: IE, FF, Opera, Chrome:

Với FireFox:


http://i593.photobucket.com/albums/tt11/image_kd/ppff.jpg


Với Chrome:


http://i593.photobucket.com/albums/tt11/image_kd/chromepp.jpg


Với Opera:


http://i593.photobucket.com/albums/tt11/image_kd/operapp.jpg


Với IE:


http://i593.photobucket.com/albums/tt11/image_kd/iepp.jpg


Mong các bạn giúp mình về vấn đề này, Thanks!

Bladeknight
27-11-2009, 09:18 AM
Tắt chế độ bảo vệ thời gian thực - realtime protection - của trình diệt virus bạn đang dùng là OK ;)).
Nó báo thế này khi nó phát hiện trang web bạn định vào có virus, trojan, mã độc....

kingdai
27-11-2009, 09:23 AM
Tắt chế độ bảo vệ thời gian thực - realtime protection - của trình diệt virus bạn đang dùng là OK ;)).
Nó báo thế này khi nó phát hiện trang web bạn định vào có virus, trojan, mã độc....
Nếu tắt rùi vô bị dính virus, mã độc roài sao anh? :-s

monochrome
27-11-2009, 09:36 AM
Không phải do phần mềm diệt virus, đó là do trang Paypal không vượt qua được cơ chế kiểm duyệt, vì đây là trang có liên quan đến tài khoản và thanh toán trực tuyến nên nó cần có chứng chỉ bảo mật, nếu không cung cấp được chứng chỉ của các tổ chức cấp phát có uy tín thì nó sẽ bị chặn bởi các trình duyệt như vậy. Nếu bạn có tài khoản Paypal và muốn thực hiện giao dịch thì tốt nhất là không nên làm khi có cảnh báo như vậy. Mình vừa mới kiểm tra lại, thấy truy cập lại được rồi: https://www.paypal.com/vn

Bladeknight
27-11-2009, 09:37 AM
Nếu dính mà phần mềm Antivirus đó quét đc kon virus đó thì ko sao, còn nó mà pó tay thì chịu thôi. Chính vì thế nó mới đưa ra cảnh báo đó. Để an toàn tốt nhất bạn ko nên truy cập, còn cần thì ra quán cho an toàn :D
Hoặc dùng máy ảo cũng đc ;)). Máy ảo dính virus thì máy chủ cũng ko vấn đề gì, anh toàn test virus trên máy ảo mà :D

kingdai
27-11-2009, 09:39 AM
Chổ em vẫn vô chưa được anh ơi :-ss

FF báo

This Account Has Been Suspended Please contact the billing/support department as soon as possible.

kingdai
27-11-2009, 09:41 AM
Nếu dính mà phần mềm Antivirus đó quét đc kon virus đó thì ko sao, còn nó mà pó tay thì chịu thôi. Chính vì thế nó mới đưa ra cảnh báo đó. Để an toàn tốt nhất bạn ko nên truy cập, còn cần thì ra quán cho an toàn :D
Hoặc dùng máy ảo cũng đc ;)). Máy ảo dính virus thì máy chủ cũng ko vấn đề gì, anh toàn test virus trên máy ảo mà :D
Có khi nào máy em đang bị hack? (em đang xài mạng LAN)
Còn việc cố tình truy cập vô e sợ mất tài khoản paypal luôn quá

Bladeknight
27-11-2009, 09:43 AM
:-? :-? :-ss:-ss
http://upload.windowsvn.net/files/32/paypal.jpg

:)>- :)>- ;))

kingdai
27-11-2009, 09:46 AM
Anh Bladeknight (http://windowsvn.net/forum/member.php?u=50104) sao e vô ko được, e cũng xài KIS & os 7 như anh. Chẳng lẻ máy e đang có người nhòm ngó ?:">

kingdai
27-11-2009, 09:49 AM
Trên máy ảo với IE 6, os XP thì vô được PP nhưng e ko dám login :">

kingdai
27-11-2009, 10:03 AM
Chẳng lẻ mình đang rơi vào vụ này :-ss


Giới an ninh mạng hoang mang trước lỗi SSL


Các hãng phát triển phần mềm trên thế giới đang phải gấp rút tìm cách vá một lỗi nghiêm trọng liên quan đến công nghệ truyền dữ liệu theo giao thức SSL, vốn vẫn được xem là an toàn trên mạng Internet.
Từ trước đến nay giao thức bảo mật SSL - Secure Sockets Layer là công nghệ tiên tiến nhất trong việc đảm bảo an ninh khi truyền dữ liệu qua mạng Internet - với đặc trưng dễ nhận diện là thanh địa chỉ URL bắt đầu bằng HTTPS.
Tuy nhiên, cuối tháng 7 và đầu tháng 8 vừa qua, các nhà nghiên cứu đã phát hiện ra một số lỗi cực kì nghiêm trọng có trên phần mềm sử dụng giao thức mã hoá theo công nghệ này. Ở thời điểm đó, tham gia ở hội thảo Black Hat, các chuyên gia an ninh mạng đã trình diễn thử một số cuộc tấn công nhằm vào giao thức SSL. Kết quả là thông tin truyền tải giữa các trang web và trình duyệt hiển thị đã bị "xuyên thủng".

http://www.quantrimang.com.vn/photos/image/112009/07/SSL.jpg
Chứng thực SSL có nguy cơ trở thành “cửa tử”
Kiểu tấn công này có thể cho phép tin tặc đánh cắp mật khẩu, tấn công vào một phiên giao dịch ngân hàng trực tuyến bất kì, hay thậm chí gửi mã độc đính kèm vào các bản cập nhật trình duyệt (Firefox) giả mạo.
Nạn nhân: không thể đếm xuể
Theo chuyên gia an ninh Chris Paget, điểm nguy hiểm là kẻ tấn công có thể sử dụng chúng để “oanh tạc” máy chủ trong môi trường chia sẻ (shared host), máy chủ mail, cơ sở dữ liệu và hàng loạt ứng dụng an ninh khác. “Đó là một lỗ hổng giao thức. Có rất nhiều ứng dụng, sản phẩm phải vá liên quan đến SSL như các trình duyệt, máy chủ, hệ thống phân tải giữa các máy chủ, ứng dụng tăng tốc web, máy chủ mail, máy chủ SQL, driver ODBC và cả các giao thức chia sẻ ngang hàng p-2-p”, người phụ trách công nghệ của hãng tư vấn an ninh H4rdw4re LLC cho hay.
Mặc dù muốn tấn công, đầu tiên tin tặc phải kiểm soát được mạng của nạn nhân để tiếp tục thực hiện kiểu tấn công người-đứng-giữa, nhưng hậu quả tiếp đến khi xảy ra là vô cùng nghiêm trọng, nhất là khi cuộc tấn công nhắm vào việc đánh cắp cơ sở dữ liệu và máy chủ mail.
Là một công nghệ được sử dụng rộng rãi trong thương mại điện tử, giao dịch trực tuyến, SSL là đích ngắm thường xuyên của tin tặc. Các nhà nghiên cứu an ninh cũng đặt nặng vấn đề bảo mật, nâng cao hiệu năng của giao thức này. Năm ngoái, một số chuyên gia đã tìm ra cách tạo các chứng thực SSL giả để đánh lừa trình duyệt.
Tháng 8 vừa rồi, một số nhà nghiên cứu cũng trình diễn các cuộc tấn công dạng thức mới nhằm vào SSL. Tuy nhiên, khác với kiểu tấn công trên, vốn yêu cầu phải sử dụng tới nền tảng hỗ trợ nhằm đối phó với chứng thực số SSL, lỗi gần đây nhất nằm ở chính giao thức này và do đó, công việc vá lỗi sẽ khó khăn hơn rất nhiều. Vấn đề còn đi xa hơn khi thông tin về lỗi SSL đã bị phát tán qua hệ thống mail list, buộc các nhà phát triển phần mềm phải tất tả vá lỗi sản phẩm.
Đầu tháng 8, các nhà nghiên cứu ở công ty an ninh mạng PhoneFactor Inc đã phát hiện được lỗ hổng liên quan tới SSL. Trước đó, họ đã làm việc liên tục trong hai tháng cùng Hiệp hội các công ty công nghệ có tên Industry Consortium for Advancement of Security on the Internet (ICASI), với dự án có tên Project Mogul, nhằm hợp tác rộng rãi để khắc phục vấn đề.
Hớ hênh
Nhưng kế hoạch cẩn trọng này đã bị đảo lộn hoàn toàn và có nguy cơ bị phá sản khi thứ Tư vừa rồi, một kĩ sư của SAP AG có tên Martin Rex đã không nhận thức được mức độ nghiêm trọng của vấn đề, đăng tải thông tin, nhận xét của mình về lỗ hổng và gửi tới một danh sách thảo luận tại Internet Engineering Task Force. Lập tức, thông tin trên nhanh chóng được nhà nghiên cứu an ninh HD Moore đăng tải lên mạng.

http://www.quantrimang.com.vn/photos/image/112009/07/SSL1.jpg
“Tấm áo” an ninh SSL đang bị đặt vào tình trạng cảnh báo
Ngay trong ngày thứ Tư, hàng loạt độc giả bắt đầu nắm được thông tin của vấn đề, khiến cho PhoneFactor quyết định công tố những gì hãng đã phát hiện được: “Ở thời điểm này, chúng tôi cảm thấy cần có trách nhiệm phải công bố những gì đã khám phá được với những người chưa biết, khi chúng đã bị một số người xấu nắm được”, Sarah Fender, phó chủ tịch phụ trách marketing của PhoneFactor thông cáo.
Mặc dù các chuyên gia an ninh cho hay, lỗi SSL mới phát hiện có thể đã tồn tại từ lâu, nhưng vẫn chưa thể khẳng định chúng đã bị khai thác, bằng bất kì kiểu tấn công nào. Hiện vẫn chưa có phản hồi từ ICASI.



Theo Computerworld, Tuổi trẻ

Bladeknight
27-11-2009, 10:04 AM
Tốt nhất là em thử full scan máy xem có con trojan hay có bị cài keylogger ko cho an toàn.
Hoặc đưa acc đây anh vô hộ cho ;))

kingdai
27-11-2009, 10:09 AM
Để em FULL Scan

Hoặc đưa acc đây anh vô hộ cho ;))Éc ;))

Déptháilan
27-11-2009, 10:48 AM
Giải pháp tốt nhất cho bạn là Update mới nhất cho phần mềm Anti Virus và full scan.

monochrome
27-11-2009, 11:22 AM
Nếu hiện tại bạn không truy cập được trang Paypal thì chính xác là máy bạn có malware rồi, trình duyệt có cảnh báo là bạn bị dẫn chuyển hướng đến điểm truy cập khác chứ không phải là trang paypal.com, quét toàn bộ hệ thống xem sao. Hãy sử dụng KIS kết hợp với CounterSpy để kiểm tra xem sao.

DOng_COi
27-11-2009, 01:03 PM
Cả ngày hôm qua hệ thống thanh toán PP gần như là tê liệt... Ngày hôm qua là 1 ngày thật là kinh khủng... Thiệt hại...

-Bây giờ thì PP lại quay trở lại bình thường rồi.

kingdai
27-11-2009, 03:22 PM
Tình hình là e full scan từ "hôm nay, 11:09 AM " tới jo chưa xong :-o (trong quá trình scan bị buồn thê thảm ^:)^)

lebatung
27-11-2009, 10:50 PM
cái này là chuyện bình thường mà, do web ấy có vấn đề nên các trình duyệt cảnh báo thôi, chứ cố tình vào thì vẫn ok mà

kingdai
02-12-2009, 08:25 AM
Chào các bạn, sau nhiều người chiến đấu ko ngừng mình mới phát hiện ra KIS 2010 đã bỏ sót virus (cụ thể là Spyware) Hôm nay mình dùng Spyware Doctor scan thì phát hiện máy mình có 14 spyware & mình đã diệt sạch nó. OK bây giờ máy mình đã vô được paypal.com bình thường lại ;))

Giờ chỉ còn ko download được link Rapidshare thôi :-/ paste vào trình duyệt thì báo vầy:

Not Found

The requested URL /files/311137583/2009_WXPPRO2009SP3.part1.rar.html was not found on this server.
Additionally, a 404 Not Found error was encountered while trying to use an ErrorDocument to handle the request.
-----------------------------------------------------------------------------------------------------------------------------------------------------
Apache/2.2.13 (Unix) mod_ssl/2.2.13 OpenSSL/0.9.8e-fips-rhel5 mod_auth_passthrough/2.1 mod_bwlimited/1.4 FrontPage/5.0.2.2635 Server at rapidshare.com Port 80Add acc RS vào IDM down link RS IDM cũng ko login được luôn ~X(