Google vừa phải khắc phục một lỗi bảo mật mới trong dịch vụ thư điện tử miễn phí Gmail. Lỗi này có thể bị tin tặc lợi dụng để ăn cắp sổ địa chỉ liên lạc của người dùng.
Nhà cung cấp dịch vụ cho biết đây là một lỗi tấn công liên trang (XSS - Cross-site scripting).
Nguyên nhân phát sinh lỗi này là do Gmail thường lưu trữ sổ liên lạc của người dùng vào một tệp tin JavaScript mà tệp tin script đó lại có chung đường dẫn với thư mục chủ Gmail.
Chính vì thế mà bất kỳ một đường liên kết nào có dính dáng đến đường liên kết thư mục chủ đều có thể đọc được nội dung tệp tin JavaScript đó. Trong khi đó, Gmail lại không thể kiểm tra và ngăn chặn các trang web gọi tệp tin script đó ra.
Hậu quả là khi người dùng đăng nhập vào Gmail hoặc bất kỳ một dịch vụ nào khác của Google có chung phương thức đăng nhập như Gmail đều có thể phải đối mặt với nguy cơ bị mất sổ địa chỉ liên lạc. Thủ đoạn của tin tặc là lừa người dùng truy cập vào một trang web độc hại nào đó.
Các chuyên gia lập trình của Google đã bị lên án vì đã không hề để tâm đến việc đã cho phép lưu trữ dữ liệu nhạy cảm của người dùng trên một tệp tin JavaScript với đường dẫn hoàn toàn có thể nội suy ra được từ thư mục chủ dịch vụ.
Hoàng Dũng
Google sửa lỗi mất cắp dữ liệu Gmail
86
Bạn nên đọc
-
ChatGPT sắp hỗ trợ mua sắm và thanh toán trực tiếp bằng PayPal ngay trong ứng dụng
-
5 cách khởi chạy nhanh chương trình trên Windows
-
Team Group ra mắt SSD T-Force Z54E PCIe 5.0 đạt tốc độ đọc kỷ lục 14.900 MB/s, vượt mặt Samsung và Kingston
-
PNY ra mắt dòng SSD NVMe Gen5 nhanh nhất của hãng – CS3250 với dung lượng 4TB, tốc độ lên tới 14.900 MB/s
-
Kingston Fury ra mắt SSD Renegade G5 8TB: tốc độ 14.800 MB/s, chuẩn PCIe 5.0 siêu nhanh
-
Cách thức hoạt động của Hacker
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Code Super Snail mới nhất và cách nhập code
Hôm qua -

Cách đổi DNS trên điện thoại iPhone, Android
Hôm qua 2 -

4 cách tạo trang bìa trong Google Docs rất đơn giản
Hôm qua -

Hướng dẫn chèn chữ vào ảnh trong Word
Hôm qua -

Cách xóa tin nhắn Telegram, lịch sử tin nhắn Telegram
Hôm qua -

Cách bật tự động gửi ảnh HD trên Zalo
Hôm qua -

Thủ thuật tiến hóa Eevee thành bất cứ loại Pokemon nào trong Pokémon Go
Hôm qua -

Code All Star Tower Defense 08/11/2025 mới nhất, đổi gems và stardust
Hôm qua 3 -

57+ câu đố về địa danh Việt Nam
Hôm qua 5 -

Hướng dẫn sửa nhanh lỗi "Inaccessible Boot Device" trên Windows
Hôm qua
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Hướng dẫn
Ô tô, Xe máy