Người dùng Gmail hãy cẩn thận nếu không muốn bị hack tài khoản

Vừa qua, nhóm các chuyên gia tiến hành nghiên cứu về bảo mật tại Pakistan đã phát hiện ra một lỗ hổng bảo mật vô cùng nghiêm trọng trong Gmail. Lỗ hổng này có thể giúp các hacker dễ dàng tấn công và giành quyền kiểm soát hộp thư của người dùng.

 

 


 

Lỗi bảo mật này liên quan đến cách mà Google kết nối từ địa chỉ email chính của người dùng với địa chỉ email khác mà người dùng chỉ định để phục vụ cho mục đích chuyển thư điện tử.

Ahmed Mehtab- người phát hiện ra lỗ hổng bảo mật nói trên giải thích rằng nếu nếu muốn hack tài khoản Gmail A chỉ cần biết được địa chỉ Gmail thứ 2 mà người dùng sử dụng để liên kết với email A này. Sau đó hacker sẽ lừa Gmail này bằng cách làm cho dịch vụ này gửi thư xác nhận đến một địa chỉ bất kỳ khác.

 


 

Cụ thể là, khi người nào đó cố gắng xác nhận quyền sở hữu một địa chỉ email của bạn, Google sẽ phải hồi bằng cách gửi mail cho địa chỉ này. Tuy nhiên, nếu như địa chỉ này không có thật, hoặc không thể nhận được mail từ google nữa thì phản hồi thông báo sẽ chuyển về cho google và kẻ tấn công. Trong thông tin gửi ngược lại này, google vô tình để lộ ra mã xác thực tài khoản của bạn. Kẻ xuất có thể lợi dụng điều này để sở hữu và sử dụng email của bạn để gửi thư bình thường

Qua lỗ hổng bảo mật ở trên, kẻ xấu sẽ đánh cắp thông tin người dùng thông qua việc chuyển tiếp email từ tài khoản của nạn nhân tới tài khoản không được chứng thực. Chưa hết, nạn nhân còn có thể bị mất trắng tài khoản nếu máy chủ SMTP offline, email không tồn tại hay  không thể tìm thấy người nhận.

Tin rằng sau khi phát hiện ra lỗ hổng bảo mật này, các kỹ sư của Google đang ngày đêm nghiên cứu để sửa ngay lỗi này, chúng ta hãy chờ Google mail một thời gian nữa nhé.

 


 

Xem thêm:

- Thực hư chuyện cá mập cắn đứt cáp quang?

- Hà Nội háo hức đón sự kiện tai nghe di động Portable Audio Show

Vichan

Theo pcworld

Nguồn: fptshop.com.vn

TIN LIÊN QUAN

Google đang thử nghiệm cho phép thêm dịch vụ email bên thứ ba vào Gmail trên iOS

Ứng dụng Gmail trên iOS trước giờ chỉ cho phép người dùng thêm tài khoản Google Gmail, và sắp tới thì nó có thể sẽ linh hoạt hơn với việc hỗ trợ các dịch vụ email bên thứ ba. Hiện tại thì Google đã mở trang thử nghiệm tính năng này và những ai nhận

Cách xóa tài khoản Gmail của bạn mà không làm mất dữ liệu liên kết

Cách xóa tài khoản Gmail của bạn mà không làm mất dữ liệu liên kết Nếu muốn xóa tài khoản Gmail nhưng không muốn những vẫn có thể sử dụng các ứng dụng khác của Google như YouTube hoặc Tài liệu, đây sẽ là cách làm dành cho bạn. Nếu bạn có một tài

Google công khai đọc email của người dùng

Google đã có thể công khai đọc và phân tích email của người dùng Gmail sau khi thay đổi một số điều khoản trên dịch vụ Gmail của mình.

Gửi email qua Google và cách chặn email từ Google+

Google vừa công bố một tính năng mới hoạt động như một cầu nối giữa các mạng xã hội và email cá nhân. Bất cứ ai trên Google+ đều có thể gửi email trực tiếp tới địa chỉ email của bạn.Tuy nhiên điều này lại làm bạn khó chịu. Vậy làm thế nào để không

Cách chuyển email Gmail sang Outlook.com

Outlook.com là webmail của Microsoft, sở hữu nhiều tính năng hấp dẫn như tích hợp với nhiều mạng xã hội hoặc khả năng đồng bộ dịch vụ email khác ngay trong Gmail.

2 phương pháp khả thi để lấy lại thư Gmail đã bị xóa của mình

Hệ thống xóa của Gmail hoạt động theo 2 lớp. Bạn có thể xóa thư khi bạn nhìn thấy chúng trong hộp như đến hay thư mục, hoặc xóa chúng vĩnh viễn ở cấp máy chủ.

Xem nhanh thông tin người gửi email trên Gmail với Gmail Sender Icons

Với tiện ích Gmail Sender Icons, bạn có thể xem icon người gửi và xác định những email quan trọng trong hàng trăm email khác trong hộp thư Gmail.

Ủy quyền truy cập tài khoản Gmail mà không cần tiết lộ mật khẩu

Tính năng ủy quyền truy cập tài khoản Gmail cho người khác mà không cần tiết lộ mật khẩu cho phép trợ lý truy cập vào email của bạn hoặc để tạo một email dịch vụ khách hàng mà nhiều người sử dụng có thể sử dụng.

THỦ THUẬT HAY

Chuyển ảnh video từ điện thoại sang máy tính dùng ScanTransfer

Thay vì dùng dây cáp nối truyền thống trước đây, hiện nay đã có rất nhiều cách chuyển dữ liệu giữa điện thoại và máy tính. Sẽ không quá khó để người dùng tìm được ứng dụng chuyển file giữa PC và điện thoại.

Cách khắc phục lỗi không vào được User/Password 192.168.1.1

Có rất nhiều người dùng phàn nàn không thể truy cập vào 192.168.1.1 của nhà mạng VNPT, Viettel, FPT để đổi mật khẩu Wifi được. Vậy nguyên nhân do đâu? Làm sao để khắc phục?

Cách làm Wifi phát xa hơn, tăng sóng và tốc độ Internet

Người dùng cảm thấy khó chịu khí truy cập internet bị gián đoạn do tín hiệu sóng Wifi yếu dẫn tới ảnh hưởng đến công việc cũng như học tập và giải trí. Hãy tham khảo ngay bài viết dưới đây để có thể biết được cách làm

Lựa chọn tốc độ SSD theo nhu cầu sử dụng bao nhiêu thì đủ?

Tương tự như CPU hay RAM, ổ cứng cũng là 1 thành phần rất quan trọng tạo nên máy tính. Hãy cùng tìm hiểu chi tiết về ổ cứng loại ổ cứng SSD và so sánh tốc độ SSD và HDD trong bài viết dưới đây. Ổ cứng SSD là gì? Ổ cứng

ĐÁNH GIÁ NHANH

Đánh giá Asus Zenbook UX430: siêu nhân văn phòng

Asus Zenbook luôn mang đến trải nhiệm hết sức thú vị dành cho người dùng là dân văn phòng, đặc biệt ohieen bản mới này còn được nâng cấp phần cứng mạnh mẽ hơn hẳn.

So sánh Galaxy S10 5G và Mi 11 Lite 5G: Flagship nào đáng mua nhất?

Galaxy S10 5G và Mi 11 Lite 5G là hai thiết bị cùng phân khúc được nhiều người quan tâm, thử mang lên bàn cân xem flagship nào đáng sở hữu nhất.

Đánh giá Masstel Spinner: điện thoại kiêm Spinner, kiêm tai nghe Bluetooth, giá 500k

Masstel Spinner là một chiếc điện thoại kiêm spinner của Masstel có giá chỉ 500k. Spinner đã không còn sức hút như lúc đầu cho nên bỏ tiền mua một chiếc Spinner chắc chắn sẽ khiến bạn phân vân.