-
Doanh nghiệp liên quan vợ chồng diễn viên Chi Bảo nợ thuế hơn 5 tỷ đồng -
Hong Kong bắt 127 người trong đường dây cho vay nặng lãi nghi do người phụ nữ Việt Nam cầm đầu -
Hà Nội dự kiến xử lý 12 dự án liên quan ông Lê Thanh Thản: Cư dân có thể được chọn phương án di dời -
Miền Bắc nắng kéo dài, ô nhiễm không khí có thể tiếp diễn nhiều ngày -
Mỹ chốt thỏa thuận mua dầu từ Nga, ông Trump thúc giục Ukraine thay thế Tổng thống Zelensky -
Tử vi 12 con giáp Chủ nhật 11/10/2026: Tý đón lộc, Mão cần đề phòng sự cố -
Lật tẩy đường dây đầu tư vàng ảo qua ứng dụng Phantom, chiếm đoạt hơn 26,5 tỷ đồng -
Góa chồng hơn 5 năm muốn đi bước nữa, người phụ nữ kiệt sức vì sự kìm kẹp và theo dõi sát sao của mẹ chồng -
Mua đất hơn 8 tỷ, mất 300 triệu tiền cọc vì một tin nhắn -
Chốt giao dịch phá dỡ nhà, đơn hàng qua tin nhắn: Đối tác "quỵt tiền" có đòi được không?
Công nghệ
07/11/2016 18:11Phát hiện lỗi bảo mật nghiêm trọng trên Gmail
Theo phát hiện mới nhất, nhóm các chuyên gia nghiên cứu về bảo mật tại Pakistan đã tìm ra một lỗ hổng bảo mật mới trong Gmail qua đó có thể giúp hacker dễ dàng tấn công và chiếm toàn bộ quyền sử dụng hộp thư của người dùng.
Lỗi bảo mật vừa được phát hiện này liên quan đến cách mà Google kết nối địa chỉ Gmail chính với một địa chỉ email khác mà người dùng chỉ định và dùng vào mục đích chuyển tiếp thư điện tử.
![]() |
| Lỗi bảo mật nghiêm trọng này có thể khiến hacker chiếm toàn bộ quyền sử dụng hộp thư Gmail của bất kỳ người dùng nào. |
Cụ thể hơn, khi kẻ tấn công cố gắng xác nhận quyền sở hữu một địa chỉ email, Google khi đó sẽ phản hồi bằng cách gửi mail cho địa chỉ này. Tuy nhiên, nếu như địa chỉ này không tồn tại, hoặc không thể nhận email từ Google, phản hồi đương nhiên sẽ được hồi chuyển về Google và kẻ tấn công đương nhiên cũng nhận được email thông báo từ Google. Đáng nói là chính thông tin mà Google gửi ngược lại cho hacker đã vô tình để lộ ra mã xác thực của người dùng và kẻ xấu có thể lợi dụng chứng nhận quyền sở hữu địa chỉ email và có thể dùng chính email này để gửi thư như bình thường.
Qua lỗ hổng bảo mật này, kẻ xấu có thể đánh cắp thông tin người dùng Gmail bằng cách chuyển tiếp email từ tài khoản nạn nhân tới tài khoản không được chứng thực. Chưa dừng lại ở đây, nạn nhân còn có nguy cơ bị mất trắng nếu máy chủ SMTP offline, email không tồn tại, không thể tìm thấy, hoặc người nhận có tồn tại nhưng đã chặn người gửi.
Theo Mai Hoa (Pcworld.com.vn)
- Tham ô 30 tỷ đồng, nguyên kế toán ban quản lý dự án bị bắt (15:03)
- Anh em song sinh cưới chị em sinh đôi, 4 người sống chung nhà hơn 50 năm (15:00)
- Conte sẵn sàng trở lại Ngoại hạng Anh (58 phút trước)
- Từng bỏ học đi xuất khẩu lao động, chàng trai Phú Thọ trở thành thủ khoa ở tuổi 27 (1 giờ trước)
- Ngang nhiên chạy ngược chiều trên Đại lộ Thăng Long trong đêm: Tài xế ô tô đối diện mức phạt tới 20 triệu đồng (1 giờ trước)
- Livestream khiêu khích, xô xát với cụ ông 64 tuổi: Thắng "Ật" bị Công an Ninh Bình tạm giữ (1 giờ trước)
- Loan Niệm "Đầu xuân tươi sáng" lại gây sốt (1 giờ trước)
- Doanh nghiệp liên quan vợ chồng diễn viên Chi Bảo nợ thuế hơn 5 tỷ đồng (1 giờ trước)
- Báo động sụt lún dài hơn 40m trên đèo Đại Ninh: Nguy cơ chia cắt tuyến huyết mạch Mũi Né - Đà Lạt (1 giờ trước)
- Nga duy trì liên lạc với đội ngũ bà Melania Trump vì khủng hoảng nhân đạo ở Ukraine (1 giờ trước)
