Yahoo vừa sửa lỗi cho Yahoo Mail! từng cho phép tin tặc truy cập trái phép vào tài khoản e-mail cá nhân người dùng.
Theo công bảo mật ứng dụng web Cenzic, có một sai sót đã xảy ra trong quá trình giao tiếp giữa Yahoo webmail và phiên bản Yahoo IM 8.1.0.209. Cenzic đã thông báo cho Yahoo vấn đề này từ tháng 5/2008 và Yahoo bắt đầu sửa chữa từ 13/6.
Cũng theo Cenzic, nếu một hacker sử dụng ứng dụng IM để chat với nạn nhân đang sử dụng chức năng IM trong tài khoản e-mail (IM trên web), chúng có thể che giấu một đoạn kịch bản (script) độc hại rồi gửi qua IM. Script này sau đó sẽ thực thi ngay trong dịch vụ e-mail Yahoo trên máy tính nạn nhân.
Đoạn script này có thể lấy cắp được ID và mật khẩu e-mail rồi gửi cho kẻ tấn công. Sau đó những thông tin này sẽ được sử dụng để truy cập trái phép vào tài khoản e-mail người dùng.
Cenzic gọi lỗ hổng trên là dạng kịch bản liên miền (cross-site script), một lỗi khá phổ biến đe dọa sự an toàn của người dùng Web. Tin tặc có thể thực thi đoạn script hoặc dòng lệnh từ một ứng dụng Web để tấn công nạn nhân.
Khi đã kiểm soát được tài khoản, tin tặc sẽ dùng nó để phát tán thư rác. Yahoo và các nhà cung cấp e-mail miễn phí khác như Microsoft đang thấy được rất rõ làn sóng lợi dụng các dịch vụ của họ để phát tán spam.
Lỗ hổng trên cũng cho phép tin tặc truy cập trái phép vào danh sách liên lạc IM của người dùng. Kẻ tấn công sau đó sẽ phát tán các thông điệp rác qua danh sách, hoặc gửi đi những đường link dẫn đến các site chuyên khai thác lỗ hổng của trình duyệt và hệ điều hành để tấn công vào hệ thống máy tính nạn nhân.
Yahoo sửa lỗi từng cho phép đánh cắp tài khoản e-mail
165
Bạn nên đọc
-
6 cách tận dụng thẻ SD full-size hiệu quả trong năm 2025
-
Hàng loạt big tech bị điều tra vì lừa đảo trực tuyến gia tăng
-
Microsoft chính thức đóng cửa kho phim và truyền hình trực tuyến
-
Apple tiếp tục dẫn đầu thị trường máy tính bảng toàn cầu
-
Instagram cán mốc 3 tỷ người dùng hàng tháng
-
Android bổ sung tính năng chia sẻ âm thanh 2 tai nghe, nâng cấp Gboard, Emoji Kitchen và Quick Share
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo

Xóa Đăng nhập để Gửi

Cũ vẫn chất
-
Công thức tính thể tích khối tròn xoay và ví dụ minh họa
Hôm qua 2 -
Top 10 trình duyệt web tốt nhất 2025
Hôm qua -
Cách tạo mã QR bằng Google Sheets cực đơn giản
Hôm qua 6 -
Cách thay đổi hệ thống ngôn ngữ trong Windows 10
Hôm qua 1 -
Câu đố thả thính hài hước nhưng ngọt ngào ‘đốn tim’ crush
Hôm qua -
Cách sửa lỗi "No Speaker or Headphones are Plugged In" trên Windows
Hôm qua -
Cách xác định ngày đăng của một trang web hay một thông tin trên Internet
Hôm qua -
Cách gỡ cài đặt và xóa Google Drive khỏi PC hoặc Mac
Hôm qua -
Sui gia hay Xui gia là đúng chính tả?
Hôm qua -
Các toán tử so sánh trong SQL Server
Hôm qua