Google vừa phải khắc phục một lỗi bảo mật mới trong dịch vụ thư điện tử miễn phí Gmail. Lỗi này có thể bị tin tặc lợi dụng để ăn cắp sổ địa chỉ liên lạc của người dùng.
Nhà cung cấp dịch vụ cho biết đây là một lỗi tấn công liên trang (XSS - Cross-site scripting).
Nguyên nhân phát sinh lỗi này là do Gmail thường lưu trữ sổ liên lạc của người dùng vào một tệp tin JavaScript mà tệp tin script đó lại có chung đường dẫn với thư mục chủ Gmail.
Chính vì thế mà bất kỳ một đường liên kết nào có dính dáng đến đường liên kết thư mục chủ đều có thể đọc được nội dung tệp tin JavaScript đó. Trong khi đó, Gmail lại không thể kiểm tra và ngăn chặn các trang web gọi tệp tin script đó ra.
Hậu quả là khi người dùng đăng nhập vào Gmail hoặc bất kỳ một dịch vụ nào khác của Google có chung phương thức đăng nhập như Gmail đều có thể phải đối mặt với nguy cơ bị mất sổ địa chỉ liên lạc. Thủ đoạn của tin tặc là lừa người dùng truy cập vào một trang web độc hại nào đó.
Các chuyên gia lập trình của Google đã bị lên án vì đã không hề để tâm đến việc đã cho phép lưu trữ dữ liệu nhạy cảm của người dùng trên một tệp tin JavaScript với đường dẫn hoàn toàn có thể nội suy ra được từ thư mục chủ dịch vụ.
Hoàng Dũng
Google sửa lỗi mất cắp dữ liệu Gmail
88
Bạn nên đọc
-
Một trong những thương hiệu RAM, SSD lớn nhất thế giới chuẩn bị đóng cửa
-
Khắc phục kết nối Internet sau khi bị nhiễm virus
-
Chạy Linux từ ổ USB Flash
-
RAM đắt đến mức… Samsung cũng không dám bán RAM cho chính Samsung
-
Bụi đang “giết chết” âm thanh của bạn — Cách vệ sinh loa đúng chuẩn
-
Apple chọn Samsung làm nhà cung cấp bộ nhớ chủ lực giữa khủng hoảng nguồn cung
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Những lời chúc sinh nhật mẹ hay và ý nghĩa nhất
2 ngày -

Hàm round() trong Python
2 ngày -

Tỷ lệ khung hình 4:3 hay 16:9 tốt hơn cho ảnh và video?
2 ngày -

'Sẽ gầy' là gì mà được dùng nhiều trên mạng xã hội vậy?
2 ngày 8 -

Công thức tính diện tích hình lập phương, thể tích khối lập phương
2 ngày 3 -

Cách khắc phục sự cố macro trong Excel không hoạt động
2 ngày -

Code Baokemeng, code game Pokemon Trung Quốc mới nhất
2 ngày -

Đầu bút là vũ khí chiến sĩ là thi nhân là ai?
2 ngày -

Khoảng trắng Play Together, đặt tên khoảng trống Play Together
2 ngày 100+ -

Hướng dẫn toàn tập Word 2016 (Phần 10): Bố cục trang
2 ngày 2
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Hướng dẫn
Ô tô, Xe máy