Yahoo mail không phải là dịch vụ thư điện tử trên web duy nhất có thể bị tấn công bằng phương pháp mà hacker đã sử dụng để ăn cắp tài khoản email của ứng cử viên Phó tổng thống Mỹ Đảng cộng hòa Sarah Palin. Cả Hotmail và Gmail cũng đều mắc lỗi tương tự.
Thử nghiệm của Computerworld cho thấy Gmail, Windows Live Hotmail và Yahoo Mail đều sử dụng chung một cơ chế xóa mật khẩu tự động (automated password-reset machenism). Bất kỳ đối tượng nào có trong tay tên đăng nhập và đáp án câu hỏi bảo mật (security question) đều có thể dễ dàng qua mặt cơ chế đó, thay đổi mật khẩu và đoạt quyền truy cập vào tài khoản email của người dùng.
Chỉ cần bỏ chút thời gian tìm kiếm trên các website mạng xã hội ảo hoặc Internet là hacker đã có thể tìm được vô số thông tin cá nhân liên quan đến người dùng giúp chúng dễ dàng đoán ra được đáp án của câu hỏi bảo mật.
Phương pháp này được hacker tấn công tài khoản email của bà Palin đặt cho cái tên là “rubico”. Hacker này tuyên bố chỉ mất 45 phút tìm kiếm trên mạng là anh ta đã có được đáp án cho câu hỏi bảo mật trong tài khoản email của bà Palin.
Nắm trong tay tên đăng nhập và đáp án câu hỏi bảo mật, hacker sẽ chỉ cần thêm ký tự “@”, phần tên miền mở rộng “yahoo.com, hotmail.com hoặc gmail.com”, nhập đúng ký tự “CAPTCHA” và trả lời đúng câu hỏi bảo mật là chúng đã có thể thay đổi mật khẩu tài khoản email của người dùng.
Đáng chú ý cả ba dịch vụ thư điện tử của Yahoo, Microsoft và Google đều không yêu cầu mật khẩu mới phải được gửi tới địa chỉ email thay thế (alternate email) được người dùng khai báo trong hồ sơ tài khoản email trước đây mà thay vào đó là một quy trình thay đổi trực tuyến, tạo điều kiện thuận lợi cho hacker có thể thoải mái hơn trong việc xóa bỏ mật khẩu tài khoản email của người dùng.
Hotmail, Gmail mắc lỗi tương tự Yahoo
826
Bạn nên đọc
-
Một trong những thương hiệu RAM, SSD lớn nhất thế giới chuẩn bị đóng cửa
-
Chạy Linux từ ổ USB Flash
-
Khắc phục kết nối Internet sau khi bị nhiễm virus
-
Apple chọn Samsung làm nhà cung cấp bộ nhớ chủ lực giữa khủng hoảng nguồn cung
-
RAM đắt đến mức… Samsung cũng không dám bán RAM cho chính Samsung
-
Bụi đang “giết chết” âm thanh của bạn — Cách vệ sinh loa đúng chuẩn
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Lăm/năm, tư/bốn, mốt/một… đọc như thế nào mới đúng trong dãy số tự nhiên?
2 ngày 3 -

Code Play Together mới nhất 31/12/2025
2 ngày 61 -

Vòng lặp while trong Python
2 ngày 2 -

4 cách bật điều hòa mà không cần sử dụng đến điều khiển
2 ngày -

Cách tặng trang phục cho bạn bè trong Liên Quân
2 ngày -

Cách sửa lỗi "No Audio Output Device Is Installed" trên Windows
2 ngày -

Thời tiết Tết âm lịch 2025: Miền Bắc chuyển rét từ 29 Tết, miền Nam ấm áp
2 ngày -

Lệnh if, if...else, if...elif...else trong Python
2 ngày 4 -

Cách tìm trang web đã mở trên chế độ ẩn danh
2 ngày 2 -

Hướng dẫn tạo mục lục trong Google Docs
2 ngày
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Hướng dẫn
Ô tô, Xe máy