Các chuyên gia vừa phát hiện một lỗi bảo mật cực kỳ nghiêm trọng trong Google Search Appliance và Google Mini có thể bị tin tặc lợi dụng để tấn công phishing ăn cắp thông tin bất kỳ website nào có ứng dụng công nghệ tìm kiếm của Google.
Google Search Appliance và Google Mini là một công cụ thường được dùng để giúp doanh nghiệp tổ chức bổ sung thêm chức năng tìm kiếm bằng động cơ Google lên trang web của họ.
Lỗi bảo mật mới được các chuyên gia phát hiện phát sinh trong cách thức ứng dụng của Google xử lý các ký tự đặc biệt. Tin tặc có thể lợi dụng yếu tố này để tạo ra một đường liên kết website đặc biệt, giả mạo đường dẫn đến một trang web đáng tin cậy, nhưng thực ra đó lại là đường dẫn đến một trang web độc hại.
"Hàng loạt các trang web lớn đang phải đối mặt với nguy cơ bị tấn công," John Herron - chuyên gia nghiên cứu bảo mật đồng thời là người điều hành website NIST.org - khẳng định. "Không những thế lỗi bảo mật nói trên còn có thể cho phép kẻ tấn công thay đổi giao diện của website mắc lỗi nếu người dùng nhắp chuột vào đường liên kết độc hại".
Lỗi bảo mật này cũng thực sự là "một cơ hội" cho những kẻ lừa đảo trực tuyến tấn công người dùng để ăn cắp thông tin cá nhân bí mật như thông tin thẻ tín dụng tài khoản ngân hàng ... Phương thức tấn công thông qua lỗi bảo mật trong Google Search Appliance xem ra còn dễ thành công hơn kiểu gửi spam email để lừa người dùng nhắp chuột vào một đường liên kết độc hại đính kèm.
Người phát ngôn của Google khẳng định họ đã phát hiện được lỗi bảo mật này từ tuần trước. "Chúng tôi đã gửi cảnh báo đến mọi khách hàng và cung cấp cho họ những thông tin cần thiết nhằm giảm thiểu nguy cơ bị tấn công. Hiện chúng tôi vẫn chưa ghi nhận được thông tin về bất kỳ một vụ tấn công người dùng Google Search Appliance và Google Mini nào".
Google khẳng định lỗi bảo mật này sẽ được khắc phục trong phiên bản kế tiếp Google Search Appliance và Google Mini đồng thời cho biết người dùng nên nhanh chóng liên hệ với hãng để được cung cấp thông tin khắc phục cần thiết.
Giải pháp giúp người dùng Internet tránh nguy cơ bị tấn công thông qua việc lợi dụng lỗi bảo mật Google Search Appliance hoặc Google Mini là nên kiểm tra kĩ càng đường liên kết website trước khi nhắp chuột vào. Thông thường liên kết giả mạo thường rất dài.
Hoàng Dũng
Google "mở cửa" hàng loạt website cho phisher
50
Bạn nên đọc
-
Hacker bẻ mật khẩu 16 ký tự trong chưa đầy 60 phút
-
Valve ra mắt loạt phần cứng mới: kính VR, console và tay cầm SteamOS
-
Kingston Fury ra mắt SSD Renegade G5 8TB: tốc độ 14.800 MB/s, chuẩn PCIe 5.0 siêu nhanh
-
Hướng dẫn vệ sinh bàn phím laptop mà không cần tắt máy (an toàn & hiệu quả)
-
ChatGPT ra mắt tính năng nghiên cứu mua sắm mới: thông minh hơn, cá nhân hóa hơn
-
PNY ra mắt dòng SSD NVMe Gen5 nhanh nhất của hãng – CS3250 với dung lượng 4TB, tốc độ lên tới 14.900 MB/s
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Cách bật, tắt chế độ tạm thời trên Instagram tự xóa tin nhắn
Hôm qua -

Top 10+ trang web tốt nhất để tải phụ đề cho phim
Hôm qua -

Công thức tính diện tích hình quạt tròn
Hôm qua -

Những stt cảm động viết cho người yêu cũ
Hôm qua 1 -

Chào tháng 6: Câu nói hay nhất về tháng 6, stt tháng 6 tràn ngập yêu thương
Hôm qua 2 -

Cách chỉnh nút CS 1.1, sửa nút Half Life
Hôm qua -

Cách khôi phục bài viết đã ẩn trên Facebook bằng điện thoại, máy tính
Hôm qua 1 -

Cách sử dụng điều khiển điều hòa Daikin 1 chiều, 2 chiều đơn giản nhất
2 ngày 2 -

Hướng dẫn đổi ID Facebook, thay địa chỉ Facebook mới
Hôm qua -

Cách xoay ngang 1 trang bất kỳ trong Word
2 ngày 1
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Hướng dẫn
Ô tô, Xe máy