Người dùng Gmail hãy cẩn thận nếu không muốn bị hack tài khoản

Vừa qua, nhóm các chuyên gia tiến hành nghiên cứu về bảo mật tại Pakistan đã phát hiện ra một lỗ hổng bảo mật vô cùng nghiêm trọng trong Gmail. Lỗ hổng này có thể giúp các hacker dễ dàng tấn công và giành quyền kiểm soát hộp thư của người dùng.

 

 


 

Lỗi bảo mật này liên quan đến cách mà Google kết nối từ địa chỉ email chính của người dùng với địa chỉ email khác mà người dùng chỉ định để phục vụ cho mục đích chuyển thư điện tử.

Ahmed Mehtab- người phát hiện ra lỗ hổng bảo mật nói trên giải thích rằng nếu nếu muốn hack tài khoản Gmail A chỉ cần biết được địa chỉ Gmail thứ 2 mà người dùng sử dụng để liên kết với email A này. Sau đó hacker sẽ lừa Gmail này bằng cách làm cho dịch vụ này gửi thư xác nhận đến một địa chỉ bất kỳ khác.

 


 

Cụ thể là, khi người nào đó cố gắng xác nhận quyền sở hữu một địa chỉ email của bạn, Google sẽ phải hồi bằng cách gửi mail cho địa chỉ này. Tuy nhiên, nếu như địa chỉ này không có thật, hoặc không thể nhận được mail từ google nữa thì phản hồi thông báo sẽ chuyển về cho google và kẻ tấn công. Trong thông tin gửi ngược lại này, google vô tình để lộ ra mã xác thực tài khoản của bạn. Kẻ xuất có thể lợi dụng điều này để sở hữu và sử dụng email của bạn để gửi thư bình thường

Qua lỗ hổng bảo mật ở trên, kẻ xấu sẽ đánh cắp thông tin người dùng thông qua việc chuyển tiếp email từ tài khoản của nạn nhân tới tài khoản không được chứng thực. Chưa hết, nạn nhân còn có thể bị mất trắng tài khoản nếu máy chủ SMTP offline, email không tồn tại hay  không thể tìm thấy người nhận.

Tin rằng sau khi phát hiện ra lỗ hổng bảo mật này, các kỹ sư của Google đang ngày đêm nghiên cứu để sửa ngay lỗi này, chúng ta hãy chờ Google mail một thời gian nữa nhé.

 


 

Xem thêm:

- Thực hư chuyện cá mập cắn đứt cáp quang?

- Hà Nội háo hức đón sự kiện tai nghe di động Portable Audio Show

Vichan

Theo pcworld

Nguồn: fptshop.com.vn

TIN LIÊN QUAN

Google đang thử nghiệm cho phép thêm dịch vụ email bên thứ ba vào Gmail trên iOS

Ứng dụng Gmail trên iOS trước giờ chỉ cho phép người dùng thêm tài khoản Google Gmail, và sắp tới thì nó có thể sẽ linh hoạt hơn với việc hỗ trợ các dịch vụ email bên thứ ba. Hiện tại thì Google đã mở trang thử nghiệm tính năng này và những ai nhận

Cách xóa tài khoản Gmail của bạn mà không làm mất dữ liệu liên kết

Cách xóa tài khoản Gmail của bạn mà không làm mất dữ liệu liên kết Nếu muốn xóa tài khoản Gmail nhưng không muốn những vẫn có thể sử dụng các ứng dụng khác của Google như YouTube hoặc Tài liệu, đây sẽ là cách làm dành cho bạn. Nếu bạn có một tài

Google công khai đọc email của người dùng

Google đã có thể công khai đọc và phân tích email của người dùng Gmail sau khi thay đổi một số điều khoản trên dịch vụ Gmail của mình.

Gửi email qua Google và cách chặn email từ Google+

Google vừa công bố một tính năng mới hoạt động như một cầu nối giữa các mạng xã hội và email cá nhân. Bất cứ ai trên Google+ đều có thể gửi email trực tiếp tới địa chỉ email của bạn.Tuy nhiên điều này lại làm bạn khó chịu. Vậy làm thế nào để không

Cách chuyển email Gmail sang Outlook.com

Outlook.com là webmail của Microsoft, sở hữu nhiều tính năng hấp dẫn như tích hợp với nhiều mạng xã hội hoặc khả năng đồng bộ dịch vụ email khác ngay trong Gmail.

2 phương pháp khả thi để lấy lại thư Gmail đã bị xóa của mình

Hệ thống xóa của Gmail hoạt động theo 2 lớp. Bạn có thể xóa thư khi bạn nhìn thấy chúng trong hộp như đến hay thư mục, hoặc xóa chúng vĩnh viễn ở cấp máy chủ.

Xem nhanh thông tin người gửi email trên Gmail với Gmail Sender Icons

Với tiện ích Gmail Sender Icons, bạn có thể xem icon người gửi và xác định những email quan trọng trong hàng trăm email khác trong hộp thư Gmail.

Ủy quyền truy cập tài khoản Gmail mà không cần tiết lộ mật khẩu

Tính năng ủy quyền truy cập tài khoản Gmail cho người khác mà không cần tiết lộ mật khẩu cho phép trợ lý truy cập vào email của bạn hoặc để tạo một email dịch vụ khách hàng mà nhiều người sử dụng có thể sử dụng.

THỦ THUẬT HAY

Hướng dẫn gỡ bỏ LSE trên máy tính Lenovo

Bloatware là những ứng dụng được bổ sung cho thiết bị do nhà sản xuất thiết bị đó đưa vào cùng với hệ điều hành.

Cảnh giác trước những kiểu lừa đảo trên điện thoại Android!

Các hình thức lừa đảo hiện nay càng trở nên tinh vi hơn rất nhiều, ngay cả trên smartphone cũng là mảnh đất màu mỡ cho những kẻ lừa đảo thực hiện hành vi. Trong bài này, chúng tôi sẽ giúp bạn cảnh giác trước những kiểu

Những lý do khiến bạn nên chọn máy tính Macbook của Apple

Ngày nay, Apple chắc có lẽ đã không còn là cái tên xa lạ với hầu hết chúng ta bởi những sản phẩm mang tính cách mạng và dẫn đầu xu hướng như iPod, iPhone, iMac, Macbook Pro Retina, Macbook Air…. Và ở thị trường Việt

Tổng hợp game của Garena trên máy tính và điện thoại

Garena, nhà phát hành vốn không xa lạ với chúng ta đã phát hành những tựa game hấp dẫn như Liên Minh Huyền Thoại, FIFA Online,...không chỉ có những tựa game này mà Garena Plus còn có rất nhiều tựa game mobile, máy tính

Hướng dẫn sử dụng KakaoTalk trên điện thoại

Một số phần mềm phổ biến có thể kể đến đó là Zalo, Facebook Messenger, Skype, Viber hay là LINE, đó là những công cụ mà người dùng Internet có thể liên lạc với nhau qua các hình thức kể trên.

ĐÁNH GIÁ NHANH

Thiết kế và màn hình Xiaomi Mi Mix 2 có những cải tiến gì so với Mi Mix năm ngoái

Xiaomi Mi Mix 2 cuối cùng cũng đã ra mắt, và rất nhanh chóng chiếc điện thoại này được phân phối chính hãng ở Việt Nam với mức giá khá dễ chịu 12.990.000 đồng, rẻ hơn nhiều so với các smartphone cao cấp khác.

Subaru Forester 2019: Trải nghiệm xe sang nhưng giá bán rất mềm

Subaru Forester là cái tên khá lạ lẫm tại thị trường Việt Nam nhưng trên bình diện thế giới, đây là mẫu xe bán chạy nhất của hãng xe Nhật Bản. Tại thị trường Bắc Mỹ, doanh số Forester thậm

Đánh giá tai nghe Corsair HS70 Pro Wireless Carbon

Corsair HS70 Pro Wireless Carbon được đánh giá cao về chất lượng âm thanh, thiết kế thoải mái khi đeo, và kết nối ổn định. Ngoài ra, micro gập lại giúp thu âm rõ ràng và giảm tiếng ồn xung quanh, tăng khả năng giao tiếp