Google vừa phải khắc phục một lỗi bảo mật mới trong dịch vụ thư điện tử miễn phí Gmail. Lỗi này có thể bị tin tặc lợi dụng để ăn cắp sổ địa chỉ liên lạc của người dùng.
Nhà cung cấp dịch vụ cho biết đây là một lỗi tấn công liên trang (XSS - Cross-site scripting).
Nguyên nhân phát sinh lỗi này là do Gmail thường lưu trữ sổ liên lạc của người dùng vào một tệp tin JavaScript mà tệp tin script đó lại có chung đường dẫn với thư mục chủ Gmail.
Chính vì thế mà bất kỳ một đường liên kết nào có dính dáng đến đường liên kết thư mục chủ đều có thể đọc được nội dung tệp tin JavaScript đó. Trong khi đó, Gmail lại không thể kiểm tra và ngăn chặn các trang web gọi tệp tin script đó ra.
Hậu quả là khi người dùng đăng nhập vào Gmail hoặc bất kỳ một dịch vụ nào khác của Google có chung phương thức đăng nhập như Gmail đều có thể phải đối mặt với nguy cơ bị mất sổ địa chỉ liên lạc. Thủ đoạn của tin tặc là lừa người dùng truy cập vào một trang web độc hại nào đó.
Các chuyên gia lập trình của Google đã bị lên án vì đã không hề để tâm đến việc đã cho phép lưu trữ dữ liệu nhạy cảm của người dùng trên một tệp tin JavaScript với đường dẫn hoàn toàn có thể nội suy ra được từ thư mục chủ dịch vụ.
Hoàng Dũng
Google sửa lỗi mất cắp dữ liệu Gmail
88
Bạn nên đọc
-
Microsoft ký thỏa thuận độc quyền RAM HBM3e với SK Hynix
-
Giá DRAM và NAND Flash tăng vọt, bộ nhớ chiếm tới 20% chi phí sản xuất smartphone
-
RAM chạm mốc 400 USD, GPU lên tới 3.700 USD: Thị trường PC đang bước vào cuộc khủng hoảng nghiêm trọng
-
Thiết lập máy chủ CentOS 5.7 và cài đặt ISPConfig 3
-
Sony quay lại thị trường vinyl với hai sản phẩm mâm đĩa than Bluetooth hoàn toàn mới
-
ChatGPT tích hợp Shazam: Có thể nhận diện bài hát trực tiếp và playlist ngay trong ứng dụng
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Hướng dẫn tải video Facebook về máy tính siêu nhanh
2 ngày 16 -

Lệnh LIKE trong SQL
2 ngày 2 -

Hướng dẫn tải video Youtube đơn giản, nhanh
2 ngày 26 -

Cách bật cookie Liên Quân, cách tắt/bật cookie trên iPhone
2 ngày 3 -

Cách thêm phụ đề, lời bài hát tự động trên CapCut
2 ngày -

1001 kí tự đặc biệt độc lạ 2026
2 ngày 2 -

Cách tạo bài kiểm tra trên Google Form, tạo đề trắc nghiệm và chấm điểm tự động
2 ngày -

Friendzone là gì?
2 ngày -

Liên Quân PC
-

Hashtag là gì? Cách sử dụng hashtag và công dụng của hashtag?
2 ngày
Hướng dẫn AI
Học IT
Hàm Excel