Yahoo vừa sửa lỗi cho Yahoo Mail! từng cho phép tin tặc truy cập trái phép vào tài khoản e-mail cá nhân người dùng.
Theo công bảo mật ứng dụng web Cenzic, có một sai sót đã xảy ra trong quá trình giao tiếp giữa Yahoo webmail và phiên bản Yahoo IM 8.1.0.209. Cenzic đã thông báo cho Yahoo vấn đề này từ tháng 5/2008 và Yahoo bắt đầu sửa chữa từ 13/6.
Cũng theo Cenzic, nếu một hacker sử dụng ứng dụng IM để chat với nạn nhân đang sử dụng chức năng IM trong tài khoản e-mail (IM trên web), chúng có thể che giấu một đoạn kịch bản (script) độc hại rồi gửi qua IM. Script này sau đó sẽ thực thi ngay trong dịch vụ e-mail Yahoo trên máy tính nạn nhân.
Đoạn script này có thể lấy cắp được ID và mật khẩu e-mail rồi gửi cho kẻ tấn công. Sau đó những thông tin này sẽ được sử dụng để truy cập trái phép vào tài khoản e-mail người dùng.
Cenzic gọi lỗ hổng trên là dạng kịch bản liên miền (cross-site script), một lỗi khá phổ biến đe dọa sự an toàn của người dùng Web. Tin tặc có thể thực thi đoạn script hoặc dòng lệnh từ một ứng dụng Web để tấn công nạn nhân.
Khi đã kiểm soát được tài khoản, tin tặc sẽ dùng nó để phát tán thư rác. Yahoo và các nhà cung cấp e-mail miễn phí khác như Microsoft đang thấy được rất rõ làn sóng lợi dụng các dịch vụ của họ để phát tán spam.
Lỗ hổng trên cũng cho phép tin tặc truy cập trái phép vào danh sách liên lạc IM của người dùng. Kẻ tấn công sau đó sẽ phát tán các thông điệp rác qua danh sách, hoặc gửi đi những đường link dẫn đến các site chuyên khai thác lỗ hổng của trình duyệt và hệ điều hành để tấn công vào hệ thống máy tính nạn nhân.
Yahoo sửa lỗi từng cho phép đánh cắp tài khoản e-mail
166
Bạn nên đọc
-
Sony quay lại thị trường vinyl với hai sản phẩm mâm đĩa than Bluetooth hoàn toàn mới
-
Thiết lập máy chủ CentOS 5.7 và cài đặt ISPConfig 3
-
Microsoft ký thỏa thuận độc quyền RAM HBM3e với SK Hynix
-
RAM chạm mốc 400 USD, GPU lên tới 3.700 USD: Thị trường PC đang bước vào cuộc khủng hoảng nghiêm trọng
-
OpenDNS là gì, những ưu điểm, nhược điểm của OpenDNS
-
Giá DRAM và NAND Flash tăng vọt, bộ nhớ chiếm tới 20% chi phí sản xuất smartphone
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Cách sử dụng Gemini 1.5 Flash miễn phí
2 ngày -

Hướng dẫn cập nhật sinh trắc học trên BIDV SmartBanking
2 ngày -

Cách chuyển video thành MP3
2 ngày -

Các công thức đạo hàm và đạo hàm lượng giác đầy đủ nhất
2 ngày -

Các cách chụp ảnh màn hình máy tính trên Windows
2 ngày 48 -

Windows 11 sẽ kích hoạt mã hóa ổ đĩa BitLocker trên mọi PC
2 ngày -

Hơn 100 bài tập Python có lời giải (code mẫu)
2 ngày 41 -

11 triệu thiết bị Android nhiễm phần mềm độc hại từ Google Play
2 ngày -

Cách thu hồi email trong Outlook
2 ngày -

30+ lời chúc sinh nhật chồng yêu ý nghĩa và ngọt ngào
2 ngày 1
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Prompt
Ô tô, Xe máy