Phát hiện lỗ hổng nghiêm trọng giúp hacker chiếm bất kì tài khoản Gmail nào

www.tuoitre.vn -   07/11/2016 04:00:00 3335

Sau khi “tố” Windows chứa lỗ hổng bảo mật nghiêm trọng chưa có bản vá, Google cũng không khá khẩm hơn Microsoft là mấy. Một nghiên cứu sinh bảo mật vừa phát hiện một lỗi bảo mật “chết người” trên hệ thống Gmail phổ biến nhất toàn cầu hiện nay.

Phát hiện lỗ hổng nghiêm trọng giúp hacker chiếm bất kì tài khoản Gmail nào

Ahmed Mehtab, nghiên cứu sinh thuộc công ty bảo mật Security Fuss (Pakistan) đã công bố một lỗ hổng cực kì nghiêm trọng trên Gmail. Với lỗi bảo mật từ bước chứng thực/xác nhận tài khoản Gmail, hacker có thể lợi dụng chiếm quyền chuyển tiếp từ tài khoản chính đến tài khoản email phụ thứ hai.

Ahmed Mehtab cho biết tài khoản Gmail có thể dễ dàng bị cướp khi thỏa một trong các điều kiện:

- SMTP của người nhận đang ở trạng thái ngoại tuyến (không online)

- Người nhận email không tồn tại hoặc không thể tìm thấy

- Người nhận có tồn tại nhưng đã chặn người gửi.

……

Phát hiện lỗ hổng nghiêm trọng giúp hacker chiếm bất kì tài khoản Gmail nào

Lổ hổng này được xác định là khá nghiêm trọng. Theo chương trình báo lỗi bảo mật săn thưởng Google’s Vulnerability Reward, lỗi bảo mật này được Google xếp loại giá trị lên đến 20.000USD. Tuy nhiên, theo xác nhận từ phía Ahmed Mehtab thì hiện tại anh ta vẫn chưa được Google trao thưởng.

Đây không phải là lần đầu tiên khi một hacker đến từ Pakistan báo cáo lỗ hổng bảo mật nghiêm trọng như vậy trên các sản phẩm của Google. Trước đó, nhà nghiên cứ an ninh mạng tên Rafay Baloch đã được trao thưởng với số tiền lên đến 15.000USD cho các phát hiện về lỗ hổng trong Chrome, FireFox và PayPal.

Vấn đề phát sinh ở đây là càng có nhiều sử dụng, các dịch vụ online lại càng trở thành miếng mồi ngon cho tin tặc và tội phạm mạng. Việc các hacker mũ trắng tìm ra lỗi và báo cho nhà sản xuất có thể giúp hạn chế rất nhiều thiệt hại có thể xảy đến trong tương lai.

Xuân Dung 

TIN CÙNG CHUYÊN MỤC

Tác hại của ánh sáng xanh từ màn hình đi...

01/04/2025 12:00:00 306
Nghiên cứu đã tiết lộ những con số đáng báo động về mối liên hệ giữa thói quen nhìn màn hình trước k...

Cảnh báo mã độc phát tán từ những quảng ...

31/03/2025 12:00:00 194
Việc phòng tránh các quảng cáo DeepSeek giả mạo trên Google tương đối đơn giản, bạn có thể theo dõi ...

Trojan độc hại mới Crocodilus lợi dụng k...

28/03/2025 08:00:00 153
Một loại Trojan mới mang tên Crocodilus vừa được phát hiện, lợi dụng các dịch vụ trợ năng trên Andro...

Dân mạng cố lách để cài đặt Windows 11 k...

28/03/2025 12:00:00 181
Vấn đề này phản ánh sự căng thẳng giữa nhu cầu bảo mật của công ty và mong muốn tự do của người dùng...

Kaspersky tiết lộ hơn 500.000 vụ tấn côn...

27/03/2025 08:00:00 367
Theo dữ liệu mới nhất từ công ty an ninh mạng và bảo mật kỹ thuật số toàn cầu Kaspersky, tội phạm mạ...

Lỗi Windows máy in khó chịu nhất năm 202...

27/03/2025 12:00:00 220
Microsoft khuyên bạn nên cài đặt bản cập nhật mới nhất trên thiết bị của mình ngay bây giờ
Xem thêm

TAGS

LIÊN HỆ

Thông tin liên hệ

Zalo Button