Google vừa vá xong lỗi bảo mật

Hôm 21-10, Google đã sửa một lỗi bảo mật của dịch vụ tìm kiếm thông tin trên web, lỗi bảo mật này có thể cho phép hacker sửa đổi lại trang web nổi tiếng này.

Theo thông báo của công ty bảo mật Bugtraq Security Focus, vào ngày 20-10 thì công cụ tìm kiếm dành cho máy để bàn mới ra đời của Google đã không thể ngăn cản được hacker chèn các đoạn mã JavaScript vào các hình ảnh hoặc logo đến trang web của Google. Lỗ hổng này có thể cho phép bất kỳ một hacker hiểm độc nào có thể thay đổi giao diện của Google để lừa lấy các thông tin cá nhân hoặc số thẻ tín dụng của những người vào thăm trang web này, đây cũng là một hình thức "câu trộm" thông tin rất tinh vi. Google chính thức công bố là đã sửa chữa thành công lỗi bảo mật trên.

Đại diện của Google cho biết: "Vừa mới đây, Google đã cảnh báo cho người dùng về lỗ hổng bảo mật này. Ngay sau đó chúng tôi đã sửa chữa thành công lỗi bảo mật trên cùng các vấn đề có liên quan và trong tương lai những người dùng Google.com luôn được bảo vệ".

Cảnh báo về lỗi bảo mật này được đưa ra chỉ 1 tuần sau khi Google tung ra công cụ tìm kiếm file mới nhất trên máy tính cũng như trên các trang web. Các chuyên gia bảo mật đã nghiên cứu kỹ lưỡng về công nghệ của Google và từ đó đưa ra nhiều phát hiện thú vị. Vào tuần trước, cố vấn bảo mật Richard Smith cũng đã tìm ra được những bằng chứng trong công cụ Web Search cho biết là Google chắc chắn sẽ cho ra đời chương trình Google IM.

Jim Ley, người đầu tiên phát hiện lỗi bảo mật trên, đã đưa ra cảnh báo về lỗ hổng chèn tập lệnh Java vào trang Google. Anh ta cho biết lỗi này đã ảnh hưởng đến trang chủ của Google khoảng 2 năm nay, nhưng phải đợi đến khi chương trình tìm kiếm dành cho máy để bàn ra đời thì lỗi bảo mật này mới trở nên nghiêm trọng.

Jim Ley nói: "Chương trình tìm kiếm mới của Google đã đưa toàn bộ các kết quả tìm kiếm từ trong máy tính của người dùng lên bề mặt trang Google tương tự như tìm kiếm trên web bình thường. Điều này cho phép một hacker nào đó có thể ghi lại toàn bộ các kết quả tìm kiếm từ máy tính riêng của chúng ta. Lỗi này đặc biệt ảnh hưởng đến những người sử dụng trình duyệt web Internet Explorer".

Thứ Bảy, 23/10/2004 10:45
31 👨 29
0 Bình luận
Sắp xếp theo