Yahoo vừa sửa lỗi cho Yahoo Mail! từng cho phép tin tặc truy cập trái phép vào tài khoản e-mail cá nhân người dùng.
Theo công bảo mật ứng dụng web Cenzic, có một sai sót đã xảy ra trong quá trình giao tiếp giữa Yahoo webmail và phiên bản Yahoo IM 8.1.0.209. Cenzic đã thông báo cho Yahoo vấn đề này từ tháng 5/2008 và Yahoo bắt đầu sửa chữa từ 13/6.
Cũng theo Cenzic, nếu một hacker sử dụng ứng dụng IM để chat với nạn nhân đang sử dụng chức năng IM trong tài khoản e-mail (IM trên web), chúng có thể che giấu một đoạn kịch bản (script) độc hại rồi gửi qua IM. Script này sau đó sẽ thực thi ngay trong dịch vụ e-mail Yahoo trên máy tính nạn nhân.
Đoạn script này có thể lấy cắp được ID và mật khẩu e-mail rồi gửi cho kẻ tấn công. Sau đó những thông tin này sẽ được sử dụng để truy cập trái phép vào tài khoản e-mail người dùng.
Cenzic gọi lỗ hổng trên là dạng kịch bản liên miền (cross-site script), một lỗi khá phổ biến đe dọa sự an toàn của người dùng Web. Tin tặc có thể thực thi đoạn script hoặc dòng lệnh từ một ứng dụng Web để tấn công nạn nhân.
Khi đã kiểm soát được tài khoản, tin tặc sẽ dùng nó để phát tán thư rác. Yahoo và các nhà cung cấp e-mail miễn phí khác như Microsoft đang thấy được rất rõ làn sóng lợi dụng các dịch vụ của họ để phát tán spam.
Lỗ hổng trên cũng cho phép tin tặc truy cập trái phép vào danh sách liên lạc IM của người dùng. Kẻ tấn công sau đó sẽ phát tán các thông điệp rác qua danh sách, hoặc gửi đi những đường link dẫn đến các site chuyên khai thác lỗ hổng của trình duyệt và hệ điều hành để tấn công vào hệ thống máy tính nạn nhân.
Yahoo sửa lỗi từng cho phép đánh cắp tài khoản e-mail
166
Bạn nên đọc
-
Khắc phục kết nối Internet sau khi bị nhiễm virus
-
Một trong những thương hiệu RAM, SSD lớn nhất thế giới chuẩn bị đóng cửa
-
Apple chọn Samsung làm nhà cung cấp bộ nhớ chủ lực giữa khủng hoảng nguồn cung
-
Bụi đang “giết chết” âm thanh của bạn — Cách vệ sinh loa đúng chuẩn
-
Chạy Linux từ ổ USB Flash
-
RAM đắt đến mức… Samsung cũng không dám bán RAM cho chính Samsung
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Chuyển từ cơ số 10 sang cơ số 16
2 ngày -

Cách chèn link liên kết trong văn bản Google Docs
2 ngày 1 -

Công thức tính số số hạng, công thức tính tổng số số hạng
2 ngày 3 -

Cách thay đổi hệ thống ngôn ngữ trong Windows 10
2 ngày 1 -

Cách sửa lỗi "No Speaker or Headphones are Plugged In" trên Windows
2 ngày -

Thử thách nhìn emoji đoán ca dao, tục ngữ, mời tham gia
2 ngày 13 -

Câu đố thả thính hài hước nhưng ngọt ngào ‘đốn tim’ crush
2 ngày -

Các toán tử so sánh trong SQL Server
2 ngày -

Khoảng cách từ Trái Đất tới sao Mộc - hành tinh lớn nhất hệ Mặt Trời là bao nhiêu?
2 ngày -

Top 5 trang web tạo tờ rơi miễn phí
2 ngày
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Hướng dẫn
Ô tô, Xe máy