Tin tặc hoàn toàn có thể lợi dụng lỗi bảo mật chết người mới được phát hiện trong Gmail để bí mật cấy mã độc theo dõi tài khoản người dùng dịch vụ thư điện tử miễn phí này.
Một lần nữa người có công phát hiện ra lỗi bảo mật này là chuyên gia nghiên cứu bảo mật Petko D. Petkov - người gần đây rất nổi tiếng với việc phát hiện ra hàng loạt lỗi bảo mật như lỗi QuickTime trên Firefox, IE hay lỗi bảo mật Windows Media Player. Tin tặc chỉ cần lừa người dùng truy cập vào một website được lập trình đặc biệt khi họ đã đăng nhập vào tài khoản Gmail. Trách nhiệm chính của website độc hại nói trên là chuyển tải mọi tệp tin đính kèm theo email có trong tài khoản Gmail về địa chỉ email riêng của tin tặc.
Hiện chuyên gia nghiên cứu Petkov chưa công bố mã khai thác lỗi, song Ryan Naraine – tác giả của trang blog Zero Day – cho biết Petkov đã trình diễn phương pháp khai thác lỗi với anh. Đây là một lỗi bảo mật thực sự nguy hiểm bởi nó có thể khai thác mà không cần bất kỳ sự tương tác nào từ phía người dùng và người dùng Gmail cũng không hề biết rằng email của họ đã bị ăn cắp.
Người dùng chỉ có thể phát hiện ra vụ tấn công nếu họ kiểm tra mục Filters nằm trong phần Gmail Settings.
Người phát ngôn của Google cho biết hiện hãng đang tiến hành điều tra thêm thông tin về lỗi bảo mật đòng thời tìm giải pháp khắc phục.
Hoàng Dũng
Tin tặc lợi dụng lỗi Gmail ăn cắp dữ liệu
77
Bạn nên đọc
-
6 cách tận dụng thẻ SD full-size hiệu quả trong năm 2025
-
Microsoft chính thức đóng cửa kho phim và truyền hình trực tuyến
-
CEO AMD nhận thưởng 33 triệu USD
-
Vietnam Airlines và Vietjet Air cấm sử dụng sạc dự phòng trong suốt chuyến bay
-
Apple tiếp tục dẫn đầu thị trường máy tính bảng toàn cầu
-
Android bổ sung tính năng chia sẻ âm thanh 2 tai nghe, nâng cấp Gboard, Emoji Kitchen và Quick Share
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo

Xóa Đăng nhập để Gửi

Cũ vẫn chất
-
Điều kiện BETWEEN trong SQL Server
Hôm qua -
Cách sửa lỗi VCRUNTIME140_1.dll not found, is missing trong Windows
Hôm qua 28 -
Kí tự khoảng trống Liên Quân, ký tự khoảng trống Liên Quân
Hôm qua 19 -
Những bài thơ đám cưới, thơ chúc mừng đám cưới cực hay và hài hước
Hôm qua -
Pick me là gì? Pick me girl, Pick me boy là gì?
Hôm qua -
Khai báo biến trong SQL Server
Hôm qua -
Cách xóa khoảng trắng và lỗi xuống dòng trong Word
Hôm qua 3 -
Mệnh đề GROUP BY trong SQL Server
Hôm qua -
3 cách hiển thị mật khẩu *** trên trình duyệt vô cùng đơn giản
Hôm qua -
Hướng dẫn tạo một website cho người mới bắt đầu
Hôm qua