Người dùng Gmail hãy cẩn thận nếu không muốn bị hack tài khoản

Vừa qua, nhóm các chuyên gia tiến hành nghiên cứu về bảo mật tại Pakistan đã phát hiện ra một lỗ hổng bảo mật vô cùng nghiêm trọng trong Gmail. Lỗ hổng này có thể giúp các hacker dễ dàng tấn công và giành quyền kiểm soát hộp thư của người dùng.

 

 


 

Lỗi bảo mật này liên quan đến cách mà Google kết nối từ địa chỉ email chính của người dùng với địa chỉ email khác mà người dùng chỉ định để phục vụ cho mục đích chuyển thư điện tử.

Ahmed Mehtab- người phát hiện ra lỗ hổng bảo mật nói trên giải thích rằng nếu nếu muốn hack tài khoản Gmail A chỉ cần biết được địa chỉ Gmail thứ 2 mà người dùng sử dụng để liên kết với email A này. Sau đó hacker sẽ lừa Gmail này bằng cách làm cho dịch vụ này gửi thư xác nhận đến một địa chỉ bất kỳ khác.

 


 

Cụ thể là, khi người nào đó cố gắng xác nhận quyền sở hữu một địa chỉ email của bạn, Google sẽ phải hồi bằng cách gửi mail cho địa chỉ này. Tuy nhiên, nếu như địa chỉ này không có thật, hoặc không thể nhận được mail từ google nữa thì phản hồi thông báo sẽ chuyển về cho google và kẻ tấn công. Trong thông tin gửi ngược lại này, google vô tình để lộ ra mã xác thực tài khoản của bạn. Kẻ xuất có thể lợi dụng điều này để sở hữu và sử dụng email của bạn để gửi thư bình thường

Qua lỗ hổng bảo mật ở trên, kẻ xấu sẽ đánh cắp thông tin người dùng thông qua việc chuyển tiếp email từ tài khoản của nạn nhân tới tài khoản không được chứng thực. Chưa hết, nạn nhân còn có thể bị mất trắng tài khoản nếu máy chủ SMTP offline, email không tồn tại hay  không thể tìm thấy người nhận.

Tin rằng sau khi phát hiện ra lỗ hổng bảo mật này, các kỹ sư của Google đang ngày đêm nghiên cứu để sửa ngay lỗi này, chúng ta hãy chờ Google mail một thời gian nữa nhé.

 


 

Xem thêm:

- Thực hư chuyện cá mập cắn đứt cáp quang?

- Hà Nội háo hức đón sự kiện tai nghe di động Portable Audio Show

Vichan

Theo pcworld

Nguồn: fptshop.com.vn

TIN LIÊN QUAN

Google đang thử nghiệm cho phép thêm dịch vụ email bên thứ ba vào Gmail trên iOS

Ứng dụng Gmail trên iOS trước giờ chỉ cho phép người dùng thêm tài khoản Google Gmail, và sắp tới thì nó có thể sẽ linh hoạt hơn với việc hỗ trợ các dịch vụ email bên thứ ba. Hiện tại thì Google đã mở trang thử nghiệm tính năng này và những ai nhận

Cách xóa tài khoản Gmail của bạn mà không làm mất dữ liệu liên kết

Cách xóa tài khoản Gmail của bạn mà không làm mất dữ liệu liên kết Nếu muốn xóa tài khoản Gmail nhưng không muốn những vẫn có thể sử dụng các ứng dụng khác của Google như YouTube hoặc Tài liệu, đây sẽ là cách làm dành cho bạn. Nếu bạn có một tài

Google công khai đọc email của người dùng

Google đã có thể công khai đọc và phân tích email của người dùng Gmail sau khi thay đổi một số điều khoản trên dịch vụ Gmail của mình.

Gửi email qua Google và cách chặn email từ Google+

Google vừa công bố một tính năng mới hoạt động như một cầu nối giữa các mạng xã hội và email cá nhân. Bất cứ ai trên Google+ đều có thể gửi email trực tiếp tới địa chỉ email của bạn.Tuy nhiên điều này lại làm bạn khó chịu. Vậy làm thế nào để không

Cách chuyển email Gmail sang Outlook.com

Outlook.com là webmail của Microsoft, sở hữu nhiều tính năng hấp dẫn như tích hợp với nhiều mạng xã hội hoặc khả năng đồng bộ dịch vụ email khác ngay trong Gmail.

2 phương pháp khả thi để lấy lại thư Gmail đã bị xóa của mình

Hệ thống xóa của Gmail hoạt động theo 2 lớp. Bạn có thể xóa thư khi bạn nhìn thấy chúng trong hộp như đến hay thư mục, hoặc xóa chúng vĩnh viễn ở cấp máy chủ.

Xem nhanh thông tin người gửi email trên Gmail với Gmail Sender Icons

Với tiện ích Gmail Sender Icons, bạn có thể xem icon người gửi và xác định những email quan trọng trong hàng trăm email khác trong hộp thư Gmail.

Ủy quyền truy cập tài khoản Gmail mà không cần tiết lộ mật khẩu

Tính năng ủy quyền truy cập tài khoản Gmail cho người khác mà không cần tiết lộ mật khẩu cho phép trợ lý truy cập vào email của bạn hoặc để tạo một email dịch vụ khách hàng mà nhiều người sử dụng có thể sử dụng.

THỦ THUẬT HAY

Hướng dẫn cách xử lý TeamViewer bị mắc lỗi giới hạn thời gian kết nối

Lỗi kết nối bị giới hạn thời gian nghĩa là, người dùng chỉ có thể sử dụng TeamViewer trong khoảng thời gian tối đa là 5 phút. Điều này gây ra cực kỳ nhiều phiền toái nhất là khi người dùng đanng có công việc khẩn cấp.

7 công cụ tốt nhất để chia sẻ dữ liệu an toàn với bất kỳ ai

Bạn cần gửi các tập tin quan trọng cho ai đó bằng cách chọn một nền tảng chia sẻ tệp an toàn để không ai có thể can thiệp? Dưới đây là 7 công cụ nào tốt nhất cho việc đó.

Windows 10 Fall Creators đã khắc phục lỗi nhảy tiếng Việt trong app Windows Store, anh em thì sao?

Mình vừa lên Win 10 Fall Creators và khi sử dụng các app như Facebook, Messenger cài đặt từ Windows Store (hay còn gọi là universal app) thì không còn bị lỗi nhảy tiếng Việt loạn xạ như trước nữa. Mình đang dùng bộ gõ

[Giải đáp] App vnEdu là gì? Hướng dẫn đăng nhập và sử dụng cực đơn giản, nhanh chóng

Trong quá trình học tập, sự tương tác giữa giáo viên và học sinh là rất quan trọng. Tuy nhiên, không thể bỏ qua sự kết nối giữa phụ huynh và giáo viên. Để giúp điều này trở nên dễ dàng hơn, ứng dụng vnEdu Connect đã ra

4 extension Chrome cho các 'tín đồ' Facebook

4 phần mở rộng (extension) giúp người dùng Chrome trải nghiệm Facebook tiện lợi, nhanh chóng tải cả album ảnh Facebook, nhận thông báo dạng âm thanh về một số bạn bè…

ĐÁNH GIÁ NHANH

Nên chọn mua Galaxy Watch4 hay Galaxy Watch4 Classic?

Tiếp nối sự thành công của bộ đôi Galaxy Z Fold3 5G và Flip3 5G, Samsung tiếp tục trình làng bộ đôi Galaxy Watch4 và Watch4 Classic, hiện cũng đang được nhiều người dùng quan tâm, chú ý. Vậy nên chọn mua Galaxy Watch4

So sánh thông số kỹ thuật OPPO R17 Pro, One Plus 6T và Vivo X23

OPPO R17 Pro, OnePlus 6T và Vivo X23 đều là những smartphone tầm trung có thiết kế đẹp mắt, cấu hình mạnh mẽ kết hợp giá bán phải chăng.

Đánh giá nhanh đồng hồ thông minh Fossil Q Explorist

Đầu năm 2017 Fossil cho biết sẽ ra mắt hơn 300 mẫu đồng hồ thông minh, nghe mà choáng ngợp luôn, tất nhiên các sản phẩm sẽ trải dài trong chuỗi 14 thương hiệu mà Fossil sở hữu, ví dụ như Armani Exchange, Michael Kors,