Yahoo mail không phải là dịch vụ thư điện tử trên web duy nhất có thể bị tấn công bằng phương pháp mà hacker đã sử dụng để ăn cắp tài khoản email của ứng cử viên Phó tổng thống Mỹ Đảng cộng hòa Sarah Palin. Cả Hotmail và Gmail cũng đều mắc lỗi tương tự.
Thử nghiệm của Computerworld cho thấy Gmail, Windows Live Hotmail và Yahoo Mail đều sử dụng chung một cơ chế xóa mật khẩu tự động (automated password-reset machenism). Bất kỳ đối tượng nào có trong tay tên đăng nhập và đáp án câu hỏi bảo mật (security question) đều có thể dễ dàng qua mặt cơ chế đó, thay đổi mật khẩu và đoạt quyền truy cập vào tài khoản email của người dùng.
Chỉ cần bỏ chút thời gian tìm kiếm trên các website mạng xã hội ảo hoặc Internet là hacker đã có thể tìm được vô số thông tin cá nhân liên quan đến người dùng giúp chúng dễ dàng đoán ra được đáp án của câu hỏi bảo mật.
Phương pháp này được hacker tấn công tài khoản email của bà Palin đặt cho cái tên là “rubico”. Hacker này tuyên bố chỉ mất 45 phút tìm kiếm trên mạng là anh ta đã có được đáp án cho câu hỏi bảo mật trong tài khoản email của bà Palin.
Nắm trong tay tên đăng nhập và đáp án câu hỏi bảo mật, hacker sẽ chỉ cần thêm ký tự “@”, phần tên miền mở rộng “yahoo.com, hotmail.com hoặc gmail.com”, nhập đúng ký tự “CAPTCHA” và trả lời đúng câu hỏi bảo mật là chúng đã có thể thay đổi mật khẩu tài khoản email của người dùng.
Đáng chú ý cả ba dịch vụ thư điện tử của Yahoo, Microsoft và Google đều không yêu cầu mật khẩu mới phải được gửi tới địa chỉ email thay thế (alternate email) được người dùng khai báo trong hồ sơ tài khoản email trước đây mà thay vào đó là một quy trình thay đổi trực tuyến, tạo điều kiện thuận lợi cho hacker có thể thoải mái hơn trong việc xóa bỏ mật khẩu tài khoản email của người dùng.
Hotmail, Gmail mắc lỗi tương tự Yahoo
828
Bạn nên đọc
-
Sony quay lại thị trường vinyl với hai sản phẩm mâm đĩa than Bluetooth hoàn toàn mới
-
Giá DRAM và NAND Flash tăng vọt, bộ nhớ chiếm tới 20% chi phí sản xuất smartphone
-
Thiết lập máy chủ CentOS 5.7 và cài đặt ISPConfig 3
-
RAM chạm mốc 400 USD, GPU lên tới 3.700 USD: Thị trường PC đang bước vào cuộc khủng hoảng nghiêm trọng
-
Microsoft ký thỏa thuận độc quyền RAM HBM3e với SK Hynix
-
OpenDNS là gì, những ưu điểm, nhược điểm của OpenDNS
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Cách lấy trái ác quỷ Blox Fruits miễn phí, nhận trái ác quỷ Blox Fruits miễn phí
2 ngày -

Cách lấy lại mã thẻ cào Viettel khi mất số, mờ số, nhập sai
2 ngày 3 -

Sau khi sa thải, cựu nhân viên xóa 180 máy chủ của công ty cũ
2 ngày -

Hướng dẫn tách dữ liệu cột trong Excel
2 ngày 6 -

Những lời tỏ tình hay nhất để dễ 'đốn tim' người ấy
2 ngày 1 -

Cách cập nhật dữ liệu sinh trắc học trên Techcombank Mobile
2 ngày -

4 lý do tại sao bạn không nên mua Smart TV
2 ngày -

10+ cách xóa bỏ logo trong file PDF rất đơn giản
2 ngày 2 -

Tổng hợp 1001+ thuật ngữ trong Liên Quân Mobile
2 ngày 7 -

5 máy ảnh DSLR tốt nhất năm 2026
2 ngày
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Prompt
Ô tô, Xe máy