-
Đã có kết quả kiểm tra nồng độ cồn của tài xế vụ lật xe khách thảm khốc khiến 4 người tử vong -
5 mẹo đơn giản giúp bạn ngủ ngon hơn trên chuyến bay dài -
Ô tô Mercedes bất ngờ chết máy trên đường sắt, bị tàu du lịch tông trúng -
Tại sao nhiều gen Z thức dậy với tâm trạng cáu kỉnh, khó chịu? -
Công an thông tin vụ tai nạn khiến biker “Út Lụi” tử vong, hé lộ nguyên nhân ban đầu -
Không giữ khoảng cách trên cao tốc: CSGT tập trung xử lý xe kinh doanh, tuyên truyền với xe cá nhân -
Hé lộ không gian sống giản dị của bố mẹ Tăng Thanh Hà, khu vườn đầy cây trái gây chú ý -
Đàm Vĩnh Hưng trải lòng về hành trình sự nghiệp: "Tôi nổi dai, sống dai" -
Tuấn Hưng đưa vợ và 3 con sang Mỹ, bình luận 3 chữ của vợ cũ Đàm Vĩnh Hưng gây chú ý -
Mai Phương có động thái gây chú ý trước phần phỏng vấn kín của Bảo Ngọc tại Miss World
Công nghệ
07/11/2016 18:11Phát hiện lỗi bảo mật nghiêm trọng trên Gmail
Theo phát hiện mới nhất, nhóm các chuyên gia nghiên cứu về bảo mật tại Pakistan đã tìm ra một lỗ hổng bảo mật mới trong Gmail qua đó có thể giúp hacker dễ dàng tấn công và chiếm toàn bộ quyền sử dụng hộp thư của người dùng.
Lỗi bảo mật vừa được phát hiện này liên quan đến cách mà Google kết nối địa chỉ Gmail chính với một địa chỉ email khác mà người dùng chỉ định và dùng vào mục đích chuyển tiếp thư điện tử.
![]() |
| Lỗi bảo mật nghiêm trọng này có thể khiến hacker chiếm toàn bộ quyền sử dụng hộp thư Gmail của bất kỳ người dùng nào. |
Cụ thể hơn, khi kẻ tấn công cố gắng xác nhận quyền sở hữu một địa chỉ email, Google khi đó sẽ phản hồi bằng cách gửi mail cho địa chỉ này. Tuy nhiên, nếu như địa chỉ này không tồn tại, hoặc không thể nhận email từ Google, phản hồi đương nhiên sẽ được hồi chuyển về Google và kẻ tấn công đương nhiên cũng nhận được email thông báo từ Google. Đáng nói là chính thông tin mà Google gửi ngược lại cho hacker đã vô tình để lộ ra mã xác thực của người dùng và kẻ xấu có thể lợi dụng chứng nhận quyền sở hữu địa chỉ email và có thể dùng chính email này để gửi thư như bình thường.
Qua lỗ hổng bảo mật này, kẻ xấu có thể đánh cắp thông tin người dùng Gmail bằng cách chuyển tiếp email từ tài khoản nạn nhân tới tài khoản không được chứng thực. Chưa dừng lại ở đây, nạn nhân còn có nguy cơ bị mất trắng nếu máy chủ SMTP offline, email không tồn tại, không thể tìm thấy, hoặc người nhận có tồn tại nhưng đã chặn người gửi.
Theo Mai Hoa (Pcworld.com.vn)
- Messi giã từ đội tuyển Argentina (20 phút trước)
- Giám đốc công ty quốc phòng Trung Quốc bị bắt, bị cáo buộc cung cấp thông tin cho tình báo hai nước (33 phút trước)
- Hộ kinh doanh doanh thu dưới 10 tỷ đồng/năm được hướng dẫn tạm nộp thuế theo doanh thu (54 phút trước)
- Nhan Phúc Vinh bất ngờ công khai chuyện tình cảm, cầu hôn Khả Ngân (1 giờ trước)
- Lật xe khách chở 33 người ở Gia Lai: Thêm 3 nạn nhân tử vong, tài xế bị tạm giữ (1 giờ trước)
- U20 Việt Nam khởi đầu vòng loại châu Á bằng thất bại 0-3 trước Triều Tiên (1 giờ trước)
- Bộ trưởng GD&ĐT lên tiếng về kiến nghị kiểm soát học phí đại học (1 giờ trước)
- Trẻ thường xuyên ngủ há miệng: Dấu hiệu cha mẹ không nên xem nhẹ (1 giờ trước)
- 22 người thiệt mạng vì tai nạn giao thông trong ngày thứ 3 nghỉ lễ 2/9 (3 giờ trước)
- Cô gái trẻ Nepal mất 17 người thân trong thảm họa lũ quét (3 giờ trước)
