08/01/2013 17:37 GMT+7

Yahoo! chặn lỗi nguy hiểm trong mail

THANH TRỰC
THANH TRỰC

TTO - Khi nhấn vào liên kết được gửi trong email Yahoo! Mail, kể cả từ địa chỉ người quen, hacker sẽ có thể khai thác lỗi và gửi hàng loạt email tương tự đến tất cả địa chỉ trong danh bạ.

Phóng to
Ảnh minh họa: Internet

Trong ngày 7-1-2013, nhiều người dùng "than vãn" trên các mạng xã hội Facebook và Twitter rằng tài khoản Yahoo! Mail của mình đã bị hack sau khi click vào một liên kết (link) gửi kèm trong email đến hộp thư.

Theo The Next Web, website công nghệ đầu tiên đăng tải thông tin về lỗi, một nhà phân tích bảo mật tại công ty bảo mật Abysssec mang tên Shahin Ramezany đã đăng tải một video clip nêu rõ cách thức khai thác lỗi từ dịch vụ webmail Yahoo! Mail để chiếm dụng một tài khoản người dùng. Lỗi thuộc dạng XSS, có thể thực hiện trên tất cả các trình duyệt web.

Video clip này lập tức được phát tán, kỹ thuật tấn công chiếm dụng tài khoản cũng khá đơn giản, số tài khoản bị tấn công theo đó tăng lên. Chỉ cần thực hiện tìm kiếm với từ khóa "Yahoo hacked" trên Twitter, danh sách hàng loạt nạn nhân đăng tải thông tin xuất hiện.

Trước đó vào cuối tháng 11-2012, một hacker người Ai Cập mang bí danh TheHell đã đưa ra mức giá 700 USD cho lỗi tương tự. Khi so sánh hai video clip, cách khai thác của Shahin Ramezany thực hiện trong bốn phút, trong khi đó, cách thức của TheHell vỏn vẹn trong 90 giây.

Video clip khai thác lỗi Yahoo! Mail - Nguồn: YouTube
Video clip khai thác lỗi Yahoo! Mail từ hacker TheHell - Nguồn: YouTube

Shahin Ramezany cho rằng lỗi này ảnh hưởng tất cả 400 triệu người dùng Yahoo! Mail nhưng chỉ đưa video clip thông tin lỗi lên khi Yahoo! tiến hành khắc phục.

Một khi click vào liên kết độc hại, hacker sẽ có thể giả danh địa chỉ email của bạn và gửi đến toàn bộ địa chỉ email trong danh bạ của nạn nhân theo cùng một email có tiêu đề và liên kết bên trong. Theo đó, số nạn nhân sẽ tăng lên theo những lần click.

Yahoo! nhanh chóng khắc phục lỗi

Vài giờ sau khi thông tin khai thác lỗi được công bố trên Internet, Yahoo! đã lên tiếng xác nhận về lỗi được minh họa trong video clip của Shahin Ramezany.

Ngoài ra, Yahoo! cũng xác nhận đã khắc phục lỗi này và vẫn tiếp tục điều tra thêm vụ việc.

Toàn bộ người dùng Yahoo! Mail được khuyến cáo đổi mật khẩu tài khoản và hạn chế click vào những liên kết kèm theo trong nội dung email, kể cả những liên kết đáng ngờ từ tài khoản người quen, vì tài khoản của họ có thể đã bị hack.

THANH TRỰC

Bình luận hay

Chia sẻ

Tuổi Trẻ Online Newsletters

Đăng ký ngay để nhận gói tin tức mới

Tuổi Trẻ Online sẽ gởi đến bạn những tin tức nổi bật nhất

Bình luận (0)
Tối đa: 1500 ký tự

Tin cùng chuyên mục

Bluetooth và AirDrop: Tưởng giống, hóa ra không

Bạn đã từng dùng Bluetooth để nghe nhạc qua tai nghe, AirDrop để gửi ảnh, nhưng có bao giờ thử so sánh chúng?

Bluetooth và AirDrop: Tưởng giống, hóa ra không

Hé lộ 'bí mật' mã OTP

Mỗi lần bạn đăng nhập hay thanh toán, mã OTP chỉ dùng được trong khoảng 30 giây rồi biến mất. Vì sao lại có giới hạn đó, và hệ thống nào đứng sau việc tạo mã nhanh chóng mà vẫn đảm bảo bảo mật?

Hé lộ 'bí mật' mã OTP

Làm việc thời nay là lúc nào cũng phải online?

Trong thời đại mà sự hiện diện trực tuyến được xem như thước đo cam kết, người lao động ngày càng bị cuốn vào vòng xoáy 'phải luôn online để được nhìn nhận'. Vậy quyền được tắt máy liệu có còn tồn tại?

Làm việc thời nay là lúc nào cũng phải online?

Khi nào công nghệ sạc không dây thay được dây sạc truyền thống?

Ra đời với lời hứa về sự tiện lợi, sạc không dây đến nay vẫn chưa đủ sức thay thế dây sạc truyền thống trong thói quen hằng ngày của người dùng. Công nghệ này liệu có đang chững lại?

Khi nào công nghệ sạc không dây thay được dây sạc truyền thống?

Trợ lý AI giúp tra cứu nhanh thông tin đơn vị hành chính mới

Trợ lý AI hoạt động 24/7 trên máy tính, điện thoại, máy tính bảng, giúp người dùng tra cứu nhanh các thông tin về đơn vị hành chính mới.

Trợ lý AI giúp tra cứu nhanh thông tin đơn vị hành chính mới

Hơn 659.000 vụ tấn công mạng nhằm vào cơ quan, doanh nghiệp Việt, 'tường lửa' nào giúp bảo vệ?

Tại Việt Nam, những năm gần đây ghi nhận hàng loạt vụ tấn công mạng nghiêm trọng, từ ransomware đến đánh cắp dữ liệu qua hình thức lừa đảo (phishing)...

Hơn 659.000 vụ tấn công mạng nhằm vào cơ quan, doanh nghiệp Việt, 'tường lửa' nào giúp bảo vệ?
Tất cả bình luận (0)
Ý kiến của bạn sẽ được biên tập trước khi đăng, xin vui lòng viết bằng tiếng Việt có dấu.
Được quan tâm nhất
Mới nhất
Hiện chưa có bình luận nào, hãy là người đâu tiên bình luận về bài viết.
Tối đa: 1500 ký tự
Avatar
Đăng ký bằng email
Khi bấm "Đăng ký" đồng thời bạn đã đồng ý với điều khoản của toà soạn Đăng ký
Đăng nhập
Thông tin bạn đọc Thông tin của bạn đọc sẽ được bảo mật an toàn và chỉ sử dụng trong trường hợp toà soạn cần thiết để liên lạc với bạn.
Gửi bình luận
Đóng
Hoàn thành
Đóng

Bình luận (0)
Tối đa: 1500 ký tự
Tất cả bình luận (0)
Ý kiến của bạn sẽ được biên tập trước khi đăng, xin vui lòng viết bằng tiếng Việt có dấu.
Được quan tâm nhất
Mới nhất
Hiện chưa có bình luận nào, hãy là người đâu tiên bình luận về bài viết.
Tối đa: 1500 ký tự
Avatar