Google vừa xác nhận một lỗi bảo mật có thể bị lợi dụng để tổ chức tấn công phishing tồn tại trong ứng dụng dịch vụ Public Service Search của hãng. 
Nhà cung cấp dịch vụ tìm kiếm Internet hàng đầu thế giới ngay lập tức đã cho đóng cửa dịch vụ nói trên cho đến khi nào lỗi bảo mật trên được khắc phục. 
Hôm 14/9, lỗi bảo mật phishing trong Public Service Search đã được công bố rộng rãi thông qua blog của một người có tên là Eric Farraro. Anh này cho biết các đoạn mã có thể được tuỳ biến của Google Public Service Search nhằm cho phép các tổ chức phi lợi nhuận cài đặt lên trang web của họ chức năng tìm kiếm thông qua động cơ tìm kiếm Google có thể bị lợi dụng để tạo ra một trang web ăn theo tên miền Google.com. 
Những kẻ lừa đảo trực tuyến có thể lợi dụng lỗi này để tạo nên những trang web giả mạo Google để lừa người dùng cung cấp thông tin cá nhân. Farraro đã minh chứng điều này bằng cách tạo ra một trang web giải mạo Gmail Plus. Khi người dùng truy cập vào trang này bằng mật khẩu dịch vụ Gmail họ sẽ được đưa đến một trang web hoàn toàn khác. 
Thông qua một tuyên bố đăng tải trên blog của hãng này, Google đã xác nhận lỗi bảo mật nói trên đồng thời tuyên bố tạm ngừng mọi truy cập đến dịch vụ Public Service Search. Tuy nhiên, chức năng tìm kiếm thông qua dịch vụ nói trên đã được cài đặt trên các trang web khác sẽ vẫn hoạt động bình thường. 
Google cũng cho biết bản vá lỗi tạm thời đã được cài đặt nhưng hãng muốn có thêm thời gian để phát triển một bản vá lỗi đầy đủ. 
Lỗi bảo mật phishing trong Google Public Search Service thực sự nguy hiểm vì nó có thể lợi dụng tên miên thực sự Google để tạo ra những trang web giả mạo khác. Với phương thức này những trang web giả mạo hoàn toàn có thể vượt qua các công cụ phòng chống giả mạo tên miền. 
Lừa đảo trực tuyến gần đây đang có xu hướng bùng nổ mạnh mẽ trong thế giới tội phạm mạng. Phishing là minh chứng cho “cơn khát” lợi nhuận của bọn tội phạm mạng. 
Hoàng Dũng
Google xác nhận lỗi phishing trong Public Search Service
  42
Bạn nên đọc
-   
 Cách thức hoạt động của Hacker
 -   
 Team Group ra mắt SSD T-Force Z54E PCIe 5.0 đạt tốc độ đọc kỷ lục 14.900 MB/s, vượt mặt Samsung và Kingston
 -   
 YouTube mở “ân xá”, cho phép nhà sáng tạo bị cấm quay trở lại nền tảng
 -   
 5 cách khởi chạy nhanh chương trình trên Windows
 -   
 PNY ra mắt dòng SSD NVMe Gen5 nhanh nhất của hãng – CS3250 với dung lượng 4TB, tốc độ lên tới 14.900 MB/s
 -   
 ChatGPT sắp hỗ trợ mua sắm và thanh toán trực tiếp bằng PayPal ngay trong ứng dụng
 
Xác thực tài khoản! 
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!  
0 Bình luận
Sắp xếp theo 
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-  

Hướng dẫn sử dụng Xingtu 醒图 trên máy tính
Hôm qua -  

Hàm SUM trong Excel: Các dùng SUM để tính tổng trong Excel
Hôm qua -  

Sự khác nhau của tên gọi đồ vật, cách xưng hô giữa các miền
Hôm qua 2 -  

Cách xem cấu hình máy tính dễ, nhanh chóng
Hôm qua -  

Check MD5 và SHA1 để kiểm tra tính toàn vẹn của tập tin
Hôm qua -  

Cap hay cho ngày cuối năm, stt hay cho ngày cuối năm, stt tạm biệt năm cũ
Hôm qua -  

Stt về mẹ, những câu nói về mẹ hay, cảm động rơi nước mắt
Hôm qua 2 -  

4 cách ẩn hoặc bảo vệ một thư mục Windows tốt nhất, không cần cài thêm phần mềm
Hôm qua -  

5 cách viết hoa chữ cái đầu trong Excel
Hôm qua -  

1000+ công thức chế thuốc Minecraft, cách chế thuốc Minecraft
Hôm qua 
 Học IT 
 
 
 
 
 
 
 Microsoft Word 2013 
 Microsoft Word 2007 
 Microsoft Excel 2019 
 Microsoft Excel 2016 
 Microsoft PowerPoint 2019 
 Google Sheets 
 Lập trình Scratch 
 Bootstrap 
 Hướng dẫn 
 Ô tô, Xe máy