Người dùng Gmail hãy cẩn thận nếu không muốn bị hack tài khoản

Vừa qua, nhóm các chuyên gia tiến hành nghiên cứu về bảo mật tại Pakistan đã phát hiện ra một lỗ hổng bảo mật vô cùng nghiêm trọng trong Gmail. Lỗ hổng này có thể giúp các hacker dễ dàng tấn công và giành quyền kiểm soát hộp thư của người dùng.

 

 


 

Lỗi bảo mật này liên quan đến cách mà Google kết nối từ địa chỉ email chính của người dùng với địa chỉ email khác mà người dùng chỉ định để phục vụ cho mục đích chuyển thư điện tử.

Ahmed Mehtab- người phát hiện ra lỗ hổng bảo mật nói trên giải thích rằng nếu nếu muốn hack tài khoản Gmail A chỉ cần biết được địa chỉ Gmail thứ 2 mà người dùng sử dụng để liên kết với email A này. Sau đó hacker sẽ lừa Gmail này bằng cách làm cho dịch vụ này gửi thư xác nhận đến một địa chỉ bất kỳ khác.

 


 

Cụ thể là, khi người nào đó cố gắng xác nhận quyền sở hữu một địa chỉ email của bạn, Google sẽ phải hồi bằng cách gửi mail cho địa chỉ này. Tuy nhiên, nếu như địa chỉ này không có thật, hoặc không thể nhận được mail từ google nữa thì phản hồi thông báo sẽ chuyển về cho google và kẻ tấn công. Trong thông tin gửi ngược lại này, google vô tình để lộ ra mã xác thực tài khoản của bạn. Kẻ xuất có thể lợi dụng điều này để sở hữu và sử dụng email của bạn để gửi thư bình thường

Qua lỗ hổng bảo mật ở trên, kẻ xấu sẽ đánh cắp thông tin người dùng thông qua việc chuyển tiếp email từ tài khoản của nạn nhân tới tài khoản không được chứng thực. Chưa hết, nạn nhân còn có thể bị mất trắng tài khoản nếu máy chủ SMTP offline, email không tồn tại hay  không thể tìm thấy người nhận.

Tin rằng sau khi phát hiện ra lỗ hổng bảo mật này, các kỹ sư của Google đang ngày đêm nghiên cứu để sửa ngay lỗi này, chúng ta hãy chờ Google mail một thời gian nữa nhé.

 


 

Xem thêm:

- Thực hư chuyện cá mập cắn đứt cáp quang?

- Hà Nội háo hức đón sự kiện tai nghe di động Portable Audio Show

Vichan

Theo pcworld

Nguồn: fptshop.com.vn

TIN LIÊN QUAN

Google đang thử nghiệm cho phép thêm dịch vụ email bên thứ ba vào Gmail trên iOS

Ứng dụng Gmail trên iOS trước giờ chỉ cho phép người dùng thêm tài khoản Google Gmail, và sắp tới thì nó có thể sẽ linh hoạt hơn với việc hỗ trợ các dịch vụ email bên thứ ba. Hiện tại thì Google đã mở trang thử nghiệm tính năng này và những ai nhận

Cách xóa tài khoản Gmail của bạn mà không làm mất dữ liệu liên kết

Cách xóa tài khoản Gmail của bạn mà không làm mất dữ liệu liên kết Nếu muốn xóa tài khoản Gmail nhưng không muốn những vẫn có thể sử dụng các ứng dụng khác của Google như YouTube hoặc Tài liệu, đây sẽ là cách làm dành cho bạn. Nếu bạn có một tài

Google công khai đọc email của người dùng

Google đã có thể công khai đọc và phân tích email của người dùng Gmail sau khi thay đổi một số điều khoản trên dịch vụ Gmail của mình.

Gửi email qua Google và cách chặn email từ Google+

Google vừa công bố một tính năng mới hoạt động như một cầu nối giữa các mạng xã hội và email cá nhân. Bất cứ ai trên Google+ đều có thể gửi email trực tiếp tới địa chỉ email của bạn.Tuy nhiên điều này lại làm bạn khó chịu. Vậy làm thế nào để không

Cách chuyển email Gmail sang Outlook.com

Outlook.com là webmail của Microsoft, sở hữu nhiều tính năng hấp dẫn như tích hợp với nhiều mạng xã hội hoặc khả năng đồng bộ dịch vụ email khác ngay trong Gmail.

2 phương pháp khả thi để lấy lại thư Gmail đã bị xóa của mình

Hệ thống xóa của Gmail hoạt động theo 2 lớp. Bạn có thể xóa thư khi bạn nhìn thấy chúng trong hộp như đến hay thư mục, hoặc xóa chúng vĩnh viễn ở cấp máy chủ.

Xem nhanh thông tin người gửi email trên Gmail với Gmail Sender Icons

Với tiện ích Gmail Sender Icons, bạn có thể xem icon người gửi và xác định những email quan trọng trong hàng trăm email khác trong hộp thư Gmail.

Ủy quyền truy cập tài khoản Gmail mà không cần tiết lộ mật khẩu

Tính năng ủy quyền truy cập tài khoản Gmail cho người khác mà không cần tiết lộ mật khẩu cho phép trợ lý truy cập vào email của bạn hoặc để tạo một email dịch vụ khách hàng mà nhiều người sử dụng có thể sử dụng.

THỦ THUẬT HAY

Đăng ký nhận ngay 100$ EC2 của Amazon

Chào các độc giả thân mến hôm nay TCN sẽ hưỡng dẫn độc giả cách đăng ký nhân ngay 100 USD miễn phí để có thể chạy được dịch vụ máy chủ đám mây EC2 nổi tiếng của Amazon. Chỉ với 100$ các bạn có thể chạy được 600 giờ miễn

Nhận ngay 50 phút gọi nội mạng miễn phí từ Viettel

Hôm nay TCN sẽ hưỡng dẫn độc giả từng bước để tham gia khuyến mại nạp 100.000 đ sẽ được cộng 50 phút gọi nội mạng đơn giản nhất.

Thủ thuật đặt giới hạn dung lượng trong ổ đĩa, tránh làm chậm Windows

Để đặt giới hạn lưu trữ ổ đĩa, bạn cần tìm hiểu về tính năng Quota - cho phép người dùng kiểm soát và quản lý không gian lưu trữ. Cho phép đặt giới hạn dữ liệu cho từng user trên thiết bị của bạn, điều này khá hữu ích

Cách đặt tên Zalo, thay tên Zalo với ký tự đặc biệt

Để gây ấn tượng, nổi bật với những bạn bè trên Zalo chúng ta có thể sử dụng cách thay tên Zalo với ký tự đặc biệt. Tất nhiên bạn phải có những ký tự đặc biệt sẵn, và biết cách đặt tên Zalo, thay tên Zalo với ký tự đặc

3 hệ điều hành di động Linux bạn có thể cài đặt ngay hôm nay

Bạn đã chán khi phải sử dụng Android? Không muốn trở thành một phần của hệ sinh thái công nghệ độc quyền? Bảo mật và sự riêng tư ngày càng trở nên quan trọng đối với người dùng điện thoại thông minh, nhưng câu trả lời

ĐÁNH GIÁ NHANH

Khám phá bên trong Apple Watch Series 7: Có nhiều thay đổi so với thế hệ trước

Apple Watch Series 7 hiện là mẫu smartwatch mới nhất của Apple với nhiều cải tiến và nâng cấp. Mới đây, iFixit đem Apple Watch Series 7 lên “bàn mổ”. Vậy bên trong Apple Watch Series 7 có gì đặc biệt? Chúng ta cùng đi

Cảm nhận về ASUS Zephyrus: Chiếc laptop gần như hoàn hảo cho chơi game và công việc

Trong bài này mình muốn chia sẻ với các bạn ở góc độ cảm nhận thực tế sau gần 3 tuần sử dụng Zephyrus như là chiếc latop chính dành cho công việc và chơi game.

Đánh giá Dell Vostro 3568: Cấu hình khá nhưng giá cả vừa phải

Bước sang năm 2018 thì có vẻ như thiết kế vỏ nhựa của thương hiệu Mỹ với màu đen từ đầu đến chân của Vostro 3568 vẫn chưa lỗi thời. Tuy không quá bắt mắt hay như vỏ kim loại nhưng Vostro 3568 vẫn mang một vẻ gì đó khá