Tin tặc hoàn toàn có thể lợi dụng lỗi bảo mật chết người mới được phát hiện trong Gmail để bí mật cấy mã độc theo dõi tài khoản người dùng dịch vụ thư điện tử miễn phí này.
Một lần nữa người có công phát hiện ra lỗi bảo mật này là chuyên gia nghiên cứu bảo mật Petko D. Petkov - người gần đây rất nổi tiếng với việc phát hiện ra hàng loạt lỗi bảo mật như lỗi QuickTime trên Firefox, IE hay lỗi bảo mật Windows Media Player.
Tin tặc chỉ cần lừa người dùng truy cập vào một website được lập trình đặc biệt khi họ đã đăng nhập vào tài khoản Gmail. Trách nhiệm chính của website độc hại nói trên là chuyển tải mọi tệp tin đính kèm theo email có trong tài khoản Gmail về địa chỉ email riêng của tin tặc.
Hiện chuyên gia nghiên cứu Petkov chưa công bố mã khai thác lỗi, song Ryan Naraine – tác giả của trang blog Zero Day – cho biết Petkov đã trình diễn phương pháp khai thác lỗi với anh. Đây là một lỗi bảo mật thực sự nguy hiểm bởi nó có thể khai thác mà không cần bất kỳ sự tương tác nào từ phía người dùng và người dùng Gmail cũng không hề biết rằng email của họ đã bị ăn cắp.
Người dùng chỉ có thể phát hiện ra vụ tấn công nếu họ kiểm tra mục Filters nằm trong phần Gmail Settings.
Người phát ngôn của Google cho biết hiện hãng đang tiến hành điều tra thêm thông tin về lỗi bảo mật đòng thời tìm giải pháp khắc phục.
Hoàng Dũng
Tin tặc lợi dụng lỗi Gmail ăn cắp dữ liệu
85
Bạn nên đọc
-
Thiết lập máy chủ CentOS 5.7 và cài đặt ISPConfig 3
-
Sony quay lại thị trường vinyl với hai sản phẩm mâm đĩa than Bluetooth hoàn toàn mới
-
RAM chạm mốc 400 USD, GPU lên tới 3.700 USD: Thị trường PC đang bước vào cuộc khủng hoảng nghiêm trọng
-
Giá DRAM và NAND Flash tăng vọt, bộ nhớ chiếm tới 20% chi phí sản xuất smartphone
-
Microsoft ký thỏa thuận độc quyền RAM HBM3e với SK Hynix
-
ChatGPT tích hợp Shazam: Có thể nhận diện bài hát trực tiếp và playlist ngay trong ứng dụng
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Remote Desktop Connection: Cách thiết lập chi tiết, 100% truy cập máy tính qua Internet thành công
2 ngày 2 -

Những dòng stt cô gái mạnh mẽ hay nhất
2 ngày -

Những cách đơn giản để bắt chuyện với bất kỳ ai
2 ngày -

Cách tạo đường viền bảng trong Word
2 ngày -

Những phần mềm cập nhật driver cho máy tính tốt nhất
2 ngày -

Các câu lệnh trong Logo đầy đủ nhất 2026
2 ngày 32 -

Cách xem mật khẩu Facebook trên điện thoại, máy tính
2 ngày 1 -

Cách chèn, viết biểu tượng mũi tên (↑↓←↕↔→↘↗↙↖) trong Word
2 ngày -

3 cách update Windows 10 lên bản cập nhật mới nhất 2026
2 ngày 16 -

21 phần mềm khôi phục dữ liệu tốt nhất, giúp lấy lại file đã xóa trên máy tính hiệu quả
2 ngày
Làm chủ AI
Học IT
Hàm Excel