Gã khổng lồ tìm kiếm vừa khắc phục một lỗi bảo mật nghiêm trọng bên trong dịch vụ email miễn phí Gmail, có thể cho phép hacker sao chép và đọc được nội dung email của người dùng.
Lỗ hổng này được tiết lộ một phần hồi cuối tuần trước, nhờ công của các chuyên gia tại GNUCITIZEN. Họ gọi đây là lỗ hổng "yêu cầu liên site" và mô tả nó là "một Trojan cửa sau nằm ngay trong lòng tài khoản Gmail, do thám tất cả các cuộc trao đổi, trò chuyện của bạn".
Ngay sau khi Google thông báo lỗ hổng đã được bịt lại, GNUCITIZEN cũng công bố cách tấn công trên lý thuyết (proof of concept) vào lỗi này.
Cơ chế tấn công như sau: bí mật cài đặt một bộ lọc Gmail thông qua một câu lệnh Javascript câm. Đầu tiên, người dùng phải đăng nhập vào Gmail, sau đó, họ phải truy cập một website độc.
Site này sau đó sẽ gửi câu lệnh Java đến cho Gmail để thiết lập bộ lọc. Trừ phi bị người dùng phát hiện và xóa khỏi máy tính, nếu không bộ lọc này không có cách nào bị vô hiệu hóa.
Theo lệnh của hacker, bộ lọc sẽ sao chép có chọn lọc các email và gửi về cho chủ nhân của nó. Hacker có thể đặt ra những lệnh như chỉ tập hợp các mail có file đính kèm mà thôi.
Theo khuyến cáo của Google, người dùng Gmail nên kiểm tra trang Filters bên trong Settings để đảm bảo không có câu lệnh ngoài ý muốn nào lẻn vào đây.
Trọng Cầm
Google bịt lỗ hổng nghiêm trọng trong Gmail
37
Bạn nên đọc
-
Hướng dẫn vệ sinh bàn phím laptop mà không cần tắt máy (an toàn & hiệu quả)
-
Valve ra mắt loạt phần cứng mới: kính VR, console và tay cầm SteamOS
-
ChatGPT ra mắt tính năng nghiên cứu mua sắm mới: thông minh hơn, cá nhân hóa hơn
-
Kingston Fury ra mắt SSD Renegade G5 8TB: tốc độ 14.800 MB/s, chuẩn PCIe 5.0 siêu nhanh
-
PNY ra mắt dòng SSD NVMe Gen5 nhanh nhất của hãng – CS3250 với dung lượng 4TB, tốc độ lên tới 14.900 MB/s
-
Hacker bẻ mật khẩu 16 ký tự trong chưa đầy 60 phút
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

5 cách cơ bản để update, cập nhật driver cho máy tính
2 ngày -

Cách đăng ký tài khoản Vk Free Fire
2 ngày -

Tổng hợp mã lệnh GTA V, cheat GTA V và cách nhập
Hôm qua 4 -

Đáp Án Brain Test, giải Brain Test mới nhất, liên tục cập nhật
Hôm qua 1 -

Chuột lang nước: Loài chuột khổng lồ nặng tới 68kg, ung dung giữa đàn cá sấu nhờ khả năng đặc biệt
2 ngày -

Cách đổi tiếng Việt LOL VNG, đổi tiếng Việt LMHT VNG
Hôm qua 14 -

Tra cứu điểm VnEdu 2025 trên điện thoại, máy tính như nào?
Hôm qua -

Trắc nghiệm về mạng máy tính có đáp án P10
2 ngày -

Sửa lỗi Full Disk 100% trên Windows với 14 thủ thuật sau
2 ngày -

Arc, một trong những lựa chọn thay thế Chrome tốt nhất đã ngừng phát triển: Nên dùng gì thay thế?
2 ngày
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Hướng dẫn
Ô tô, Xe máy