wowslider.com

Cảnh giác với lỗ hổng bảo mật của Gmail

Các hacker có thể dễ dàng khai thác thông tin người dùng, thậm chí là chiếm đoạt luôn tài khoản Gmail, từ lỗ hổng bảo mật này.

 

Cảnh giác với lỗ hổng bảo mật của Gmail

Một lỗi nằm trong hệ thống bảo mật của gmail được phát hiện bởi một cậu bé người Pakistan

Theo trang TechWorm đưa tin, công ty bảo mật Security Fuss đã phát hiện ra lỗ hổng nghiêm trọng trên hệ thống Gmail của Google. Đáng chú ý hơn, lỗ hổng này được tìm thấy bởi một học sinh đến từ Pakistan có tên Ahmed Mehtab.

Cụ thể, cậu bé Ahmed Mehtab đã xác định, Gmail đang tồn tại lỗi bảo mật ở khâu chứng thực tài khoản. Tác hại của lỗi bảo mật này là cho phép kẻ xấu ăn cắp thông tin người dùng, bằng cách chuyển tiếp email từ tài khoản bị hại tới tài khoản không được chứng thực.

Nguy hiểm hơn, tài khoản Gmail của người dùng còn có nguy cơ bị cướp trắng, nếu như SMTP (Simple Mail Transfer Protocol) của người nhận đang ở trạng thái offline, người nhận email không tồn tại, không thể tìm thấy, hoặc người nhận có tồn tại nhưng đã chặn người gửi.

Cũng theo các chuyên gia, đây là lỗi bảo mật cực kỳ nghiêm trọng. Thông thường, lỗi trên sẽ được Google trao thưởng khoản tiền 20.000 USD, nằm trong chương trình Google’s Vulnerability Reward. Thế nhưng, điều lạ lùng ở lần này là Google vẫn chưa trao thưởng cho cậu bé.

Đồng thời, đây cũng không phải là lần đầu tiên Google nhận được các báo cáo bảo mật tới từ đất nước Pakistan. Các đây không lâu, chuyên gia bảo mật có tên Rafay Balochđã được trao khoản thưởng lên tới 15.000 USD nhờ tìm ra lỗi bảo mật trên Chrome, FireFox và PayPal.

Theo vietq.vn


Tạp chí KH&CN
Xem tạp chí:
Tin xem nhiều
Cổng thông tin điện tử Sở KHCN
Thương hiêu
Sàn Giao dịch công nghệ
Chuyển đổi số
Chuyên trang Nông nghiệp
Trang tiết kiệm năng lượng
Thống kê truy cập
  • Đang truy cập292
  • Hôm nay53,046
  • Tháng hiện tại235,270
  • Tổng lượt truy cập29,532,821
Thống kê truy cập
Thống kê truy cập
Bạn đã không sử dụng Site, Bấm vào đây để duy trì trạng thái đăng nhập. Thời gian chờ: 60 giây