• About
  • Advertise
  • Privacy & Policy
  • Contact
NQ NEWS
  • Kiến thức tổng hợp
    • Development
    • Deep Learning
    • Cloud Computing
    • Kiến thức bảo mật
    • Tin học văn phòng
  • Thủ thuật
    • Phần Mềm
    • Sửa lỗi máy tính
    • Bảo mật máy tính
    • Tăng tốc máy tính
    • Thủ thuật Wifi
  • Quản trị hệ thống
    • Giải pháp bảo mật
    • Mail Server
    • Mạng LAN – WAN
    • Máy chủ
    • Windows Server 2012
  • Tin tức
No Result
View All Result
  • Kiến thức tổng hợp
    • Development
    • Deep Learning
    • Cloud Computing
    • Kiến thức bảo mật
    • Tin học văn phòng
  • Thủ thuật
    • Phần Mềm
    • Sửa lỗi máy tính
    • Bảo mật máy tính
    • Tăng tốc máy tính
    • Thủ thuật Wifi
  • Quản trị hệ thống
    • Giải pháp bảo mật
    • Mail Server
    • Mạng LAN – WAN
    • Máy chủ
    • Windows Server 2012
  • Tin tức
No Result
View All Result
NQ NEWS
No Result
View All Result
Home Kiến thức Marketing căn bản

Csrf là gì? Cách thức hoạt động ra sao và cách phòng tránh hiệu quả

@admiz by @admiz
14/04/2023
in Kiến thức Marketing căn bản
0
Csrf Là Gì? Cách Thức Hoạt động Ra Sao Và Cách Phòng Tránh Hiệu Quả 612d118038622.jpeg

Các cuộc tấn công của tin tặc là vấn đề dễ gây ‘đau đầu’ nhất đối với các nhà quản trị web và an ninh mạng. Trong bối cảnh mà kỹ thuật tấn công của các hacker ngày một tinh vi và tân tiến thì hiểu về những hình thức tấn công là điều quan trọng hàng đầu để lên kế hoạch phòng ngừa.

CSRF là gì cũng nằm trong những kỹ thuật không thể bỏ qua. Tất cả những thông tin về CSRF sẽ được NQ News đề cập đến ngay sau đây.

CSRF là gì? 

CSRF là từ viết tắt của “Cross-site Request Forgery“, dịch ra tiếng Việt có nghĩa là một loại kỹ thuật tấn công bằng cách giả mạo chủ thể của nó.

CSRF là gì

Kỹ thuật này được tiến hành thông qua việc sử dụng cookies để tấn công vào bộ phận chứng thực request của website, từ đó giả mạo chính chủ để tạo ra các request mà không để người dùng biết. Có thể nói, kỹ thuật tấn công này được áp dụng dựa trên lòng tin của trình duyệt với người truy cập mạng.

Pha Le Solution – Dịch vụ thiết kế website chuyên nghiệp, uy tín theo yêu cầu cho mọi lĩnh vực ngành nghề giúp doanh nghiệp bảo mật website hiệu quả

#modal1630343544612d1178482f5″

id=”modal1630343544612d1178482f5″

&frame_id=modal1630343544612d1178482f5″

Lịch sử hình thành 

Tấn công bằng kỹ thuật CSRF xuất hiện lần đầu tiên từ những năm 1990, song do sự tinh vi trong thủ thuật, cụ thể hơn là việc giả mạo IP của các chủ thể nên dấu hiệu của kỹ thuật này không được phát hiện bởi log file của website. Và hiển nhiên, báo cáo về những vụ tấn công bằng kỹ thuật này cũng bởi vậy mà không đầy đủ.

Vào năm 2007, một số dữ liệu mô tả chi tiết những trường hợp bị tấn công CSRF mới xuất hiện. Đến năm 2008, khoảng 18 triệu người dùng sBay tại Hàn Quốc bị mất thông tin cá nhân. Bên cạnh đó, tại Mexico, một vài khách hàng cũng bị mất tài khoản ngân hàng của mình bởi kỹ thuật tấn công CSRF. 

Từ đó đến nay, CSRF trở thành một trong những hình thức tấn công ‘đáng gờm’ và cần được lưu ý nhiều nhất. CSRF là gì trở thành điều bất cứ webmaster hay nhân viên an ninh mạng nào cũng cần tìm hiểu.

Cách thức hoạt động của csrf 

Hiểu cách thức hoạt động của CSRF là gì giúp bạn nhìn nhận kỹ thuật tấn công này kỹ lưỡng hơn và có những biện pháp phòng ngừa chu đáo. Bản chất của kỹ thuật tấn công này là tạo sự nhầm lẫn về tài khoản của người dùng – nạn nhân, từ đó giả mạo họ để gửi các request đến máy chủ website.

Cách thức hoạt động của csrf

Cụ thể, một cuộc tấn công CSRF gồm các quy trình:

  • Người dùng gửi request HTTP đến website -> Thông tin người dùng được ghi lại trên Cookie, Cookie này được sử dụng với mục đích định danh người dùng, được tự động lưu lại để dùng cho lần đăng nhập sau mà không cần xác minh lại. Khi người dùng chưa đăng xuất thì thông tin đăng nhập vẫn được lưu  lại trên cookie.
  • Thông tin người dùng được lưu trên cookie; Ứng dụng web/wesbite không có khả năng bảo mật tốt -> Hacker sử dụng kỹ thuật CSRF để tấn công, chiếm thông tin, tiến hành giả mạo và gửi request đến website dưới danh nghĩa nạn nhân.

Có thể bạn quan tâm: Sql injection là gì, mức độ nguy hiểm và cách ngăn chặn lỗ hổng bảo mật này

Khám phá ưu đãi MUA 1 TẶNG 1 khi sử dụng dịch vụ thiết kế website của NQ News NGAY HÔM NAY

TÌM HIỂU THÊM

Làm thế nào để phòng tránh tấn công csrf? 

Có thể thấy, các cuộc tấn công CSRF có nguyên nhân từ cả 2 phía là User và Server, vì vậy để phòng tránh các rủi ro do kỹ thuật tấn công này mang lại, cần có sự phòng ngừa từ hai phía.

Từ phía User 

Về phía User, để để đảm bảo mình không trở thành một trong số các nạn nhân của CSRF, bạn cần thực hiện một số thao tác sau:

Làm thế nào để phòng tránh tấn công csrf

  • Tạo thói quen đăng xuất khỏi các tài khoản quan trọng trên website/ app quan trọng như mạng xã hội, thanh toán trực tuyến, gmail, tài khoản ngân hàng… ngay khi tiến hành xong các giao dịch cần thiết. 
  • Chỉ đăng nhập tài khoản vào các thiết bị riêng và không để người khác tiếp xúc với nó.
  • Không lưu trữ thông tin liên quan đến mật khẩu trên trình duyệt, từ chối các đề nghị ‘lưu mật khẩu’ hay ‘đăng nhập lần sau’
  • Không truy cập vào các đường dẫn lạ nhận được trên mạng xã hội hoặc email bởi rất có thể chúng là mã độc, không an toàn cho tài khoản của bạn.
  • Khi tiến hành các phiên giao dịch quan trọng, không nên đồng thời truy cập một URL khác bởi chúng có thể có chứa mã khai thác CSRF.

Có những cách bảo mật website nào hiện nay? Xem ngay tại đây: https://nq.com.vn/bao-mat-website.html

Từ phía Server 

Bên cạnh User, Server cũng là một trong các tác nhân dẫn đến tấn công CSRF. Tuy chưa có biện pháp khắc phục, phòng chống kỹ thuật tấn công này triệt để, song các quản trị viên cũng có thể ngăn ngừa phần nào bằng cách sử dụng một số kỹ thuật xác nhận như:

  • Dùng captcha và thông báo xác nhận: Bản chất của tấn công CSRF là giả mạo chủ thể, vậy nên một khi máy chủ phát hiện ra sự giả mạo này, cuộc tấn công sẽ được phòng ngừa chu đáo. Điều này hoàn toàn có thể thực hiện bằng cách sử dụng Captcha để theo dõi phiên đăng nhập của người dùng.
  • Sử dụng csrf_token: Đây là một loại token thay đổi một cách liên tục trong suốt phiên làm việc. Nhờ vào token này, server có thể xác nhận request có phải giả mạo không và loại bỏ request nếu nghi ngờ.
  • Sử dụng cookie riêng đối với trang admin: Đối với các trang quản trị, cần sử dụng cookies riêng để tránh tấn công CSRF. 
  • Kiểm tra IP: Đây cũng là kỹ thuật xác nhận tuyệt vời đối với những hệ thống quan trọng. 

Với những gợi ý trên, bạn có thể tự tin trong việc phòng ngừa, ngăn chặn các cuộc tấn công bằng kỹ thuật CSRF nhanh chóng và hiệu quả nhất. Đối với server, bảo mật và chống CSRF sẽ triệt để hơn nếu website được thiết kế hệ thống bảo mật riêng biệt. Tìm hiểu thêm về CSRF là gì và liên hệ với NQ News nếu có nhu cầu sở hữu trang web bảo mật tối ưu.

Pha Le Solution – Dịch vụ thiết kế website chuyên nghiệp, uy tín theo yêu cầu

  • Địa chỉ: 337 Hồng Bàng, Phường 11, Quận 5, TP.HCM.
  • Hotline: 0931 288 233
  • Website: https://nq.com.vn/tag/thiet-ke-website/

Originally posted 2021-02-04 10:04:00.

Post Views: 181
Tags: #Thiết kế website
Previous Post

Footer là gì và các lưu ý quan trọng khi thiết kế footer web

Next Post

Firebase là gì, cách thức hoạt động và các ưu, nhược điểm của nền tảng này

Related Posts

Tổng Hợp 10 Mẫu Email Marketing Giới Thiệu Sản Phẩm Nổi Bật Nhất Hiện Nay 612d0da97658c.png
Kiến thức Marketing căn bản

Tổng hợp 10 mẫu email marketing giới thiệu sản phẩm nổi bật nhất hiện nay

07/05/2025
Dịch Vụ Thiết Kế Website Tại Hải Dương Chuyên Nghiệp, ấn Tượng Và Uy Tín 612d25752b14f.png
Kiến thức Marketing căn bản

Dịch vụ thiết kế website tại Hải Dương chuyên nghiệp, ấn tượng và uy tín

06/05/2025
Top Công Ty Thiết Kế Website Tại Biên Hòa Chuyên Nghiệp, Chuẩn Seo 612d259494e93.jpeg
Kiến thức Marketing căn bản

Top công ty thiết kế website tại Biên Hòa chuyên nghiệp, chuẩn SEO

06/05/2025
Top Công Ty Thiết Kế Website Tại Vinh – Nghệ An Uy Tín 612d259a9cae3.jpeg
Kiến thức Marketing căn bản

Top công ty thiết kế website tại Vinh – Nghệ An uy tín

05/05/2025
Top 10 Công Ty Thiết Kế Website Tại Nha Trang Chuyên Nghiệp 612d0a9ad018b.jpeg
Kiến thức Marketing căn bản

Top 10 công ty thiết kế website tại Nha Trang chuyên nghiệp

05/05/2025
Các Dịch Vụ Thiết Kế Website Tại Vĩnh Phúc Chuyên Nghiệp, Uy Tín Nhất 612d0a91e63af.jpeg
Kiến thức Marketing căn bản

Các dịch vụ thiết kế website tại Vĩnh Phúc chuyên nghiệp, uy tín nhất

04/05/2025
Next Post
Firebase Là Gì, Cách Thức Hoạt động Và Các ưu, Nhược điểm Của Nền Tảng Này 612d1187f044f.jpeg

Firebase là gì, cách thức hoạt động và các ưu, nhược điểm của nền tảng này

Bài mới nhất

Tổng Hợp 10 Mẫu Email Marketing Giới Thiệu Sản Phẩm Nổi Bật Nhất Hiện Nay 612d0da97658c.png

Tổng hợp 10 mẫu email marketing giới thiệu sản phẩm nổi bật nhất hiện nay

07/05/2025
Dịch Vụ Thiết Kế Website Tại Hải Dương Chuyên Nghiệp, ấn Tượng Và Uy Tín 612d25752b14f.png

Dịch vụ thiết kế website tại Hải Dương chuyên nghiệp, ấn tượng và uy tín

06/05/2025
Top Công Ty Thiết Kế Website Tại Biên Hòa Chuyên Nghiệp, Chuẩn Seo 612d259494e93.jpeg

Top công ty thiết kế website tại Biên Hòa chuyên nghiệp, chuẩn SEO

06/05/2025
Top Công Ty Thiết Kế Website Tại Vinh – Nghệ An Uy Tín 612d259a9cae3.jpeg

Top công ty thiết kế website tại Vinh – Nghệ An uy tín

05/05/2025
Top 10 Công Ty Thiết Kế Website Tại Nha Trang Chuyên Nghiệp 612d0a9ad018b.jpeg

Top 10 công ty thiết kế website tại Nha Trang chuyên nghiệp

05/05/2025

Danh mục

  • Android
  • Bảo mật máy tính
  • Bảo mật, Antivirus
  • Chuyện công nghệ
  • Deep Learning
  • Development
  • Dịch vụ công trực tuyến
  • Dịch vụ nhà mạng
  • Giải pháp bảo mật
  • Hệ thống
  • Hệ thống
  • iPhone
  • Kiến thức bảo mật
  • Kiến thức cơ bản phổ thông
  • Kiến thức Marketing căn bản
  • Kiến thức tổng hợp
  • Lập trình
  • Linux
  • Linux OS
  • macOS
  • Mail Server
  • Mạng LAN – WAN
  • Máy ảo
  • Máy chủ
  • ms excel
  • ms-powerpoint
  • Nền tảng điện toán đám mây
  • Phần cứng
  • Phần Mềm
  • Quản trị hệ thống
  • Raspberry Pi
  • Sửa lỗi máy tính
  • Tăng tốc máy tính
  • Thủ thuật
  • Thủ thuật SEO
  • Thủ thuật Wifi
  • Tiện ích hệ thống
  • Tin học văn phòng
  • Tin tức
  • Uncategorized
  • Ứng dụng
  • Website
  • Windows Server 2012

Thẻ

#app #chatbot #chatbot tự động #CRM #Kiến thức cơ bản #Techblog #Thiết kế website Android apple CPU Email Marketing Google Google Drive hacker HTML hàm python hàm python có sẵn hình nền hình nền máy tính học css học python học SQL ios iphone iphone 12 iPhone X macos Microsoft mssql MS SQL Server ngôn ngữ lập trình python Raspberry Pi Samsung smartphone SQL SQL Server tham số trong C thủ thuật windows 10 tài liệu python windows windows 10 YouTube điện thoại thông minh ứng dụng
  • About
  • Advertise
  • Privacy & Policy
  • Contact

© 2022 Pha Le Solution

No Result
View All Result
  • Home

© 2022 Pha Le Solution