-
Bắc Ninh: Thông tin chính thức vụ xe tự chế rơi từ tầng 19, đè chết nam thanh niên ở tầng 1 -
Giá vé máy bay dịp 2/9 “nhảy múa”: Chặng Hà Nội - Đà Nẵng bất ngờ đắt nhất, tăng gần gấp đôi -
Thanh Hóa: Hốt hoảng tìm kiếm nữ sinh để lại "thư tuyệt mệnh", hóa ra bắt taxi đi chơi -
Công an Hà Nội thông tin vụ nhóm người hành hung cô gái và nam thanh niên giữa đường -
Australia bắn 21 phát đại bác chào đón Tổng Bí thư, Chủ tịch nước Tô Lâm -
Ngỡ ngàng với số tiền phạt vụ cô gái 25 tuổi ở Hà Nội đăng bài bịa đặt, xúc phạm danh dự thiếu nữ 20 tuổi -
Khỏi zona hơn một năm, người phụ nữ vẫn bị những cơn đau như điện giật hành hạ -
Phát hiện người đàn ông nguy kịch nằm giữa rừng, hiện trường phát hiện nhiều dấu chân đáng ngờ -
3 thói quen ngủ tưởng bình thường nhưng có thể làm tăng nguy cơ ung thư -
Huấn Hoa Hồng kiếm tiền thế nào từ những buổi livestream có lượng view khủng trên mạng xã hội?
Công nghệ
07/11/2016 18:11Phát hiện lỗi bảo mật nghiêm trọng trên Gmail
Theo phát hiện mới nhất, nhóm các chuyên gia nghiên cứu về bảo mật tại Pakistan đã tìm ra một lỗ hổng bảo mật mới trong Gmail qua đó có thể giúp hacker dễ dàng tấn công và chiếm toàn bộ quyền sử dụng hộp thư của người dùng.
Lỗi bảo mật vừa được phát hiện này liên quan đến cách mà Google kết nối địa chỉ Gmail chính với một địa chỉ email khác mà người dùng chỉ định và dùng vào mục đích chuyển tiếp thư điện tử.
![]() |
| Lỗi bảo mật nghiêm trọng này có thể khiến hacker chiếm toàn bộ quyền sử dụng hộp thư Gmail của bất kỳ người dùng nào. |
Cụ thể hơn, khi kẻ tấn công cố gắng xác nhận quyền sở hữu một địa chỉ email, Google khi đó sẽ phản hồi bằng cách gửi mail cho địa chỉ này. Tuy nhiên, nếu như địa chỉ này không tồn tại, hoặc không thể nhận email từ Google, phản hồi đương nhiên sẽ được hồi chuyển về Google và kẻ tấn công đương nhiên cũng nhận được email thông báo từ Google. Đáng nói là chính thông tin mà Google gửi ngược lại cho hacker đã vô tình để lộ ra mã xác thực của người dùng và kẻ xấu có thể lợi dụng chứng nhận quyền sở hữu địa chỉ email và có thể dùng chính email này để gửi thư như bình thường.
Qua lỗ hổng bảo mật này, kẻ xấu có thể đánh cắp thông tin người dùng Gmail bằng cách chuyển tiếp email từ tài khoản nạn nhân tới tài khoản không được chứng thực. Chưa dừng lại ở đây, nạn nhân còn có nguy cơ bị mất trắng nếu máy chủ SMTP offline, email không tồn tại, không thể tìm thấy, hoặc người nhận có tồn tại nhưng đã chặn người gửi.
Theo Mai Hoa (Pcworld.com.vn)
- Vingroup đổi logo mới nhân dịp kỷ niệm 33 năm thành lập (19:24)
- Đánh bại đại diện Australia, CLB Công an Hà Nội làm nên lịch sử tại cúp C1 châu Á (1 giờ trước)
- Xử phạt 6 tháng tù người lái Mercedes chặn đường, hành hung tài xế taxi tại Hà Nội (1 giờ trước)
- Miền Bắc sắp hết nắng nóng gay gắt, dự báo thời điểm đón mưa dông diện rộng (1 giờ trước)
- Chủ tịch Tập đoàn Mỹ Hạnh hầu tòa vì chiêu trò lừa đảo 1.200 tỷ đồng sâm Ngọc Linh (2 giờ trước)
- Đồng Nai chuẩn bị đấu giá gần 89 ha đất xây dựng thành phố sân bay Long Thành (2 giờ trước)
- Tự đóng nước lọc vào vỏ chai nhãn hiệu nổi tiếng để bán cổng bệnh viện, một phụ nữ bị xử lý (2 giờ trước)
- Chùa Bầu lên tiếng vụ bé trai bị đánh gây bức xúc (2 giờ trước)
- Đừng chọn cây kim ngân chỉ vì cái tên nếu ngôi nhà bạn thiếu điều kiện này (3 giờ trước)
- Cùng một chiếc kính sau 16 năm: Angelababy chứng minh "đẳng cấp nhan sắc" bất chấp giông bão sự nghiệp (3 giờ trước)
