Hacker tìm thấy lỗ hổng trên gmail, may mắn là…

07/11/2016 08:46

học sinh đến từ Pakistan cùng CEO của công ty bảo mật Security Fuss đã công bố một lỗ hổng “chết người” trên Gmail

Mới đây, Ahmed Mehtab, học sinh đến từ Pakistan cùng CEO của công ty bảo mật Security Fuss đã công bố một lỗ hổng “chết người” trên Gmail, may thay là họ không có ý định lợi dụng lỗi này.

Cụ thể, bước chứng thực hoặc xác nhận tài khoản trên Gmail cho phép kẻ xấu có thể lợi dụng để chuyển tiếp email từ tài khoản chính đến tài khoản email thứ hai mà kẻ xấu cài vào. Lỗ hổng được Ahmed Mehtab chỉ rõ việc tài khoản Gmail có thể dễ dàng bị cướp khi thỏa mãn một trong các điều kiện như SMTP của người nhận đang ở trạng thái Offline, người nhận email không tồn tại hoặc không thể tìm thấy, hay người nhận có tồn tại nhưng đã chặn người gửi.

Lổ hổng này được xác định là khá nghiêm trọng, và nó được Google xếp vào mức thưởng trị giá lên đến 20.000USD trong chương trình Google’s Vulnerability Reward. Tuy nhiên, theo xác nhận từ phía Ahmed Mehtab thì hiện tại anh ta vẫn chưa được Google trao thưởng.

Đây không phải là lần đầu tiên khi một hacker đến từ Pakistan báo cáo lỗ hổng bảo mật nghiêm trọng như vậy trên các sản phẩm của Google. Trước đó, nhà nghiên cứ an ninh mạng tên Rafay Baloch đã được trao thưởng với số tiền lên đến 15.000USD cho các phát hiện về lỗ hổng trong Chrome, FireFox và PayPal.

Tổng hợp

Các tin khác

TikTok ứng dụng có an toàn không?

Trí tuệ nhân tạo AI: Lợi ích và những hệ lụy

Cách khắc phục iPhone gặp lỗi 'không khả dụng' chuẩn nhất

Thủ thuật cải thiện chất lượng hình ảnh khi họp trực tuyến

Gắn nhãn, truy xuất các tệp dữ liệu kỹ thuật số ở dạng ADN

Google Photos bắt đầu thu phí nếu lưu ảnh hơn 15 GB từ ngày 1/6

Tại sao 2 máy điện thoại cài Bluezone đặt cạnh nhưng không quét thấy nhau

Ứng dụng Bluezone hoạt động như thế nào để tìm người nghi nhiễm Covid-19

Không thể cài đặt ứng dụng trên iPhone phải làm sao?

Microsoft triển khai 'vũ khí' quan trọng chống virus SARS-CoV-2