Lỗ hổng cho kiểu tấn công dựa trên web còn ít người biết (gọi là “anti-DNS pinning") có thể cho phép tin tặc truy cập được vào bất kì dữ liệu nào mà Google Desktop đánh chỉ mục. Đây là lần thứ hai trong vòng một tuần, lỗ hổng bảo mật trong Google Desktop bị người ta nhắc tới.
Phần mềm tìm kiếm PC của Google bị “hở sườn” trước kiểu tấn công “anti-DNS pinning”. Theo các nhà nghiên cứu bảo mật, kiểu tấn công này có thể cho phép tin tặc truy cập được vào bất kì dữ liệu nào được Google Desktop đánh chỉ mục.
Đây là lần thứ hai trong vòng một tuần, lỗ hổng bảo mật trong Google Desktop bị người ta nhắc tới. Hôm 21/2/2007, các nhà nghiên cứu của Watchfire cho biế đã phát hiện ra lỗ hổng bảo mật có thể cho phép tin tặc đọc các file hoặc chạy phần mềm trái phép trên các hệ thống đang chạy Google Desktop.
Theo nhà nghiên cứu bảo mật độc lập Robert Hansen (người đầu tiên phát hiện ra kiểu tấn công này), để tấn công được, đầu tiên tin tặc cần khai thác lỗ hổng kịch bản chéo trang (cross-site scripting) trong website Google.com nhưng hậu quả thì nghiêm trọng hơn nhiều. Ông nói, “giờ đây, tất cả dữ liệu trên máy tính chạy Google Desktop có thể bị “hút sạch” về máy tính của tin tặc
Ông Hansen cho biết, Google không phải là công ty duy nhất bị thương tổn bởi các vụ tấn công dựa trên web. Đầu tháng 12/2006, MySpace.com đã bị một worm lan truyền trong cộng đồng MySpace nhằm đánh cắp thông tin đăng nhập và xúc tiến các website quảng cáo.
Google Desktop sơ hở và bị tấn công
186
Bạn nên đọc
-
ChatGPT sắp hỗ trợ mua sắm và thanh toán trực tiếp bằng PayPal ngay trong ứng dụng
-
Valve ra mắt loạt phần cứng mới: kính VR, console và tay cầm SteamOS
-
5 cách khởi chạy nhanh chương trình trên Windows
-
PNY ra mắt dòng SSD NVMe Gen5 nhanh nhất của hãng – CS3250 với dung lượng 4TB, tốc độ lên tới 14.900 MB/s
-
Hacker bẻ mật khẩu 16 ký tự trong chưa đầy 60 phút
-
Kingston Fury ra mắt SSD Renegade G5 8TB: tốc độ 14.800 MB/s, chuẩn PCIe 5.0 siêu nhanh
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Code Dislyte Nhịp điệu huyền bí mới nhất
Hôm qua -

Code Đấu La Bang Bang mới nhất và hướng dẫn nhập code đổi thưởng
Hôm qua 1 -

Công thức tính diện tích tam giác: vuông, thường, cân, đều
Hôm qua 19 -

Stt chào tháng 5, những câu nói hay về tháng 5 rực rỡ
Hôm qua -

Code Anh Hùng Kungfu mới nhất và cách nhập code
Hôm qua -

Code Liên Minh Stickman mới nhất, nhận full vàng, kim cương
Hôm qua -

Code Võ Hồn Đại Lục mới nhất, cập nhật liên tục 23/11/2025
Hôm qua -

Code Thiếu Nữ Aline Chạy Đi mới nhất
Hôm qua -

Công thức tính thể tích khối lăng trụ đứng, hình lăng trụ
Hôm qua 1 -

Ký tự khoảng trống FF là gì? Cách tạo tên trống trong Free Fire
Hôm qua 100+
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Hướng dẫn
Ô tô, Xe máy