Gã khổng lồ tìm kiếm vừa khắc phục một lỗi bảo mật nghiêm trọng bên trong dịch vụ email miễn phí Gmail, có thể cho phép hacker sao chép và đọc được nội dung email của người dùng.
Lỗ hổng này được tiết lộ một phần hồi cuối tuần trước, nhờ công của các chuyên gia tại GNUCITIZEN. Họ gọi đây là lỗ hổng "yêu cầu liên site" và mô tả nó là "một Trojan cửa sau nằm ngay trong lòng tài khoản Gmail, do thám tất cả các cuộc trao đổi, trò chuyện của bạn".
Ngay sau khi Google thông báo lỗ hổng đã được bịt lại, GNUCITIZEN cũng công bố cách tấn công trên lý thuyết (proof of concept) vào lỗi này. Cơ chế tấn công như sau: bí mật cài đặt một bộ lọc Gmail thông qua một câu lệnh Javascript câm. Đầu tiên, người dùng phải đăng nhập vào Gmail, sau đó, họ phải truy cập một website độc.
Site này sau đó sẽ gửi câu lệnh Java đến cho Gmail để thiết lập bộ lọc. Trừ phi bị người dùng phát hiện và xóa khỏi máy tính, nếu không bộ lọc này không có cách nào bị vô hiệu hóa.
Theo lệnh của hacker, bộ lọc sẽ sao chép có chọn lọc các email và gửi về cho chủ nhân của nó. Hacker có thể đặt ra những lệnh như chỉ tập hợp các mail có file đính kèm mà thôi.
Theo khuyến cáo của Google, người dùng Gmail nên kiểm tra trang Filters bên trong Settings để đảm bảo không có câu lệnh ngoài ý muốn nào lẻn vào đây.
Trọng Cầm
Google bịt lỗ hổng nghiêm trọng trong Gmail
36
Bạn nên đọc
-
Chạy Linux từ ổ USB Flash
-
Tùy chỉnh User Profile mặc định trong Windows 7 – Phần 1
-
Khắc phục kết nối Internet sau khi bị nhiễm virus
-
Thiết lập máy chủ CentOS 5.7 và cài đặt ISPConfig 3
-
OpenDNS là gì, những ưu điểm, nhược điểm của OpenDNS
-
Vietnam Airlines và Vietjet Air cấm sử dụng sạc dự phòng trong suốt chuyến bay
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo

Xóa Đăng nhập để Gửi

Cũ vẫn chất
-
Cách dùng WhatsApp web rất đơn giản
Hôm qua -
Cách định dạng ngày tháng trong Excel
Hôm qua -
Đội hình Tây Ban Nha Euro 2024, Tây Ban Nha vs Croatia Euro 2024
Hôm qua -
Cách kích hoạt Local User and Group Management trong Windows 11 và 10 Home
Hôm qua -
Cách chụp màn hình iPhone dễ nhất, cho mọi dòng iPhone
Hôm qua -
Cách tính điểm thi vào lớp 10 năm 2025
Hôm qua -
3 cách phân cách hàng nghìn bằng dấu phẩy trong Excel
Hôm qua -
PhD, MD, MA, MSc, BA, BSc có nghĩa là gì?
Hôm qua -
Bảng mã màu CSS, code color chuẩn trong thiết kế website
Hôm qua 1 -
Cách ghost máy tính bằng file *.tib chuẩn UEFI
Hôm qua