Google vừa phải khắc phục một lỗi bảo mật mới trong dịch vụ thư điện tử miễn phí Gmail. Lỗi này có thể bị tin tặc lợi dụng để ăn cắp sổ địa chỉ liên lạc của người dùng.
Nhà cung cấp dịch vụ cho biết đây là một lỗi tấn công liên trang (XSS - Cross-site scripting).
Nguyên nhân phát sinh lỗi này là do Gmail thường lưu trữ sổ liên lạc của người dùng vào một tệp tin JavaScript mà tệp tin script đó lại có chung đường dẫn với thư mục chủ Gmail. Chính vì thế mà bất kỳ một đường liên kết nào có dính dáng đến đường liên kết thư mục chủ đều có thể đọc được nội dung tệp tin JavaScript đó. Trong khi đó, Gmail lại không thể kiểm tra và ngăn chặn các trang web gọi tệp tin script đó ra.
Hậu quả là khi người dùng đăng nhập vào Gmail hoặc bất kỳ một dịch vụ nào khác của Google có chung phương thức đăng nhập như Gmail đều có thể phải đối mặt với nguy cơ bị mất sổ địa chỉ liên lạc. Thủ đoạn của tin tặc là lừa người dùng truy cập vào một trang web độc hại nào đó.
Các chuyên gia lập trình của Google đã bị lên án vì đã không hề để tâm đến việc đã cho phép lưu trữ dữ liệu nhạy cảm của người dùng trên một tệp tin JavaScript với đường dẫn hoàn toàn có thể nội suy ra được từ thư mục chủ dịch vụ.
Hoàng Dũng
Google sửa lỗi mất cắp dữ liệu Gmail
86
Bạn nên đọc
-
Android bổ sung tính năng chia sẻ âm thanh 2 tai nghe, nâng cấp Gboard, Emoji Kitchen và Quick Share
-
Vietnam Airlines và Vietjet Air cấm sử dụng sạc dự phòng trong suốt chuyến bay
-
6 cách tận dụng thẻ SD full-size hiệu quả trong năm 2025
-
CEO AMD nhận thưởng 33 triệu USD
-
Microsoft chính thức đóng cửa kho phim và truyền hình trực tuyến
-
Apple tiếp tục dẫn đầu thị trường máy tính bảng toàn cầu
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo

Xóa Đăng nhập để Gửi

Cũ vẫn chất
-
Cách tạo liên kết trong PowerPoint
Hôm qua -
Tổng hợp tất cả các lệnh AutoCAD
Hôm qua -
Thơ về con, thơ về con trai/con gái yêu của mẹ hay và cảm động nhất
Hôm qua -
Kiểu dữ liệu trong C/C++
Hôm qua 1 -
16 website chuyển văn bản thành giọng nói tốt nhất
Hôm qua -
1000+ câu đố vui và đố mẹo hài hước có đáp án
Hôm qua 42 -
Cách vào Safe Mode Windows 10 khi khởi động
Hôm qua -
Code Blade Ball mới nhất và cách nhập code
Hôm qua -
Code Untitled Boxing Game mới nhất và cách nhập code
Hôm qua -
Công thức tính vận tốc, quãng đường, thời gian chính xác
Hôm qua