Thư 'ma' xuất hiện trên Gmail

Theo BleepingComputer, nhà phát triển Tim Cotten mới đây đã phát hiện một lỗ hổng tồn tại trong Gmail khiến tên của người gửi không hiển thị khi nó tới hộp thư của người nhận nếu người gửi thêm các thẻ object, script hoặc img kèm email người nhận ở phần đầu thư. Điều này có nghĩa là tên email gửi đi sẽ trắng xóa, được ví là thư “ma”.

Khi nhận được thư “ma”, dù người nhận có mở mail và di chuột lên vẫn không thể xem thông tin người gửi bởi trường "Từ:" (From:) đã bị ẩn. Ngay cả khi, người nhận kích vào trả lời thư và gửi thư trả lời đi thì vẫn không thể biết email đã được gửi từ ai. Thư trả lời vẫn tới được người gửi.

Tên email gửi đi sẽ trắng xóa

Theo Cotten, nguyên nhân gây ra hiện tượng trên có thể xuất phát từ lỗi UX (trải nghiệm người dùng) của Gmail. Tuy lỗi này có vẻ như vô hại nhưng nó có thể bị kẻ xấu khai thác để thực hiện hành vi xấu như gửi thư nặc danh, giả mạo để chiếm đoạt tài khoản của người nhận.

Cotten đã báo cáo lỗi trên cho Google nhưng hiện vẫn chưa có bất kỳ phản hồi nào từ công ty sở hữu dịch vụ Gmail này.

Xem thêm:

Thứ Tư, 28/11/2018 08:08
52 👨 304