Dịch vụ Google mắc lỗi bảo mật nguy hiểm

Bấm ngay Subscribe / Đăng Ký xem video hay mới nhất >>

Dich vu Google mac loi bao mat nguy hiem

Chỉ trong vòng hai ngày, đã có hàng loạt dịch vụ trực tuyến của Google bị phát hiện mắc những lỗi bảo mật cực kỳ nguy hiểm.

Theo các chuyên gia nghiên cứu bảo mật, những lỗi này hoàn toàn có thể bị tin tặc lợi dụng để "bắt cóc" PC hoặc ăn cắp dữ liệu cá nhân của người dùng. Mã khai thác một số lỗi hiện đã được tung lên mạng Internet.

Tổng cộng có 4 lỗi bảo mật được phát hiện trong đợt này. Trong đó có một lỗi cực kỳ nguy hiểm có thể bị tin tặc lợi dụng để cấy mã độc “backdoor” ăn cắp dữ liệu trực tiếp từ tài khoản Gmail. Những lỗi còn lại được xác định là lỗi XSS (cross-site scripting).

Những dịch vụ của Google được xác định là mắc lỗi gồm dịch vụ thư điện tử miễn phí Gmail, Google Groups, phần mềm quản lý ảnh số Google Picasa và phần mềm công cụ tìm kiếm dành riêng cho các nhà quản trị phát triển web.

Trong một bài viết trên trang blog chính thức của GNU Citizen, chuyên gia nghiên cứu bảo mật Petko D. Petkov cho biết tin tặc chỉ cần lừa người dùng truy cập vào một website được lập trình đặc biệt là đã có thể cài được mã độc “backdoor” theo dõi tài khoản Gmail của họ. Tuy nhiên, điều kiện cần và đủ ở đây là người dùng phải vừa đăng nhập tài khoản Gmail vừa truy cập vào website độc hại của tin tặc.

Nếu thành công, mã độc sẽ bắt đầu khởi tạo một “bộ lọc” (filter) trong Gmail nhằm truyền tải mọi tệp tin đính kèm theo email trong tài khoản về bất kỳ địa chỉ nào mà tin tặc mong muốn. Người dùng có thể phát hiện ra vụ tấn công bằng cách kiểm tra mục “Filter” trong phần Gmail Settings.

Mặc dù hiện Petkov chưa cung cấp mã minh chứng lỗi hoặc thông tin chi tiết về lỗi song theo tác giả của trang blog Zero Day, Ryan Naraine, thì anh đã được chứng kiến toàn bộ quá trình Petkov khai thác lỗi bảo mật Gmail này. “Theo tôi, đây là một lỗi bảo mật cực kỳ nguy hiểm bởi nó không cần bất kỳ sự can thiệp nào của người dùng trong việc kích hoạt mã độc và rất khó có thể phát hiện đối với một người dùng Gmail thông thường. Họ gần như không hay biết rằng email của mình đã bị đánh cắp", Naraine nhận định.

Người phát ngôn của Google cho biết các chuyên gia săn tìm lỗi của hãng đang tiến hành kiểm tra tính xác thực của lỗi bảo mật nói trên.

Lỗi bảo mật thứ hai được phát hiện lần này thuộc về ứng dụng thăm dò ý kiến tích hợp sẵn trong Google Groups. Lỗi này có thể bị lợi dụng để ăn cắp sổ liên lạc và email từ bất kỳ một tài khoản Gmail.

Rất nhiều mã khai thác cùng hình ảnh minh chứng rõ ràng hiện đã được tung lên mạng. Trong đó, có cả bức ảnh chụp toàn bộ sổ liên lạc và các email được gửi đi từ một tài khoản Gmail của chuyên gia nghiên cứu đã phát hiện ra lỗi này.

Cuối giờ chiều ngày 24-9, người phát ngôn của Google cho biết lỗi này đã được khắc phục hoàn toàn.

“Nếu là một người giỏi sử dụng Javascript, bạn có thể lợi dụng lỗi nói trên một cách rất dễ dàng", ông Giorgio Maone, một chuyên gia nghiên cứu của El Reg, cho biết. “Nguy hiểm hơn là chỉ cần một mã khai thác duy nhất bạn có thể tấn công bất kỳ tài khoản Gmail nào mà bạn muốn”.

Mã khai thác được các chuyên gia tiết lộ có thể được sử dụng để tấn công bất kỳ người dùng nào cho dù họ sử dụng trình duyệt Internet Explorer, Firefox, Opera hay Konqueror. Tuy nhiên, để có thể đạt hiệu quả trình duyệt phải không cấm Javascript và người dùng phải đang đăng nhập vào một tải khoản Gmail.

Lỗi bảo mật thứ ba thuộc về ứng dụng tìm kiếm Google Search Appliance thường được bán cho các nhà quản trị phát triển web. Đây là công cụ giúp nhà phát triển web phát triển một công cụ tìm kiếm riêng trên nền tảng công nghệ của Google. Chỉ cần tạo ra một đường liên kết URL đặc biệt, tin tặc đã có thể chèn hoặc viết đè các mã nguồn chúng muốn lên website mục tiêu. Hoặc tin tặc có thể lợi dụng lỗi này để ăn cắp cookies trình duyệt, chiếm quyền đăng nhập dịch vụ của người dùng và ăn cắp thông tin cá nhân.

Thông tin chi tiết về lỗi cùng một đường dẫn minh họa đã được cho đăng tải trên trang blog Mustlive ( http://websecurity.com.ua/1368/ ). Google cho biết tính đến thời điểm đó có khoảng 200.000 website mắc lỗi này và hoàn toàn có thể bị tấn công bất kỳ lúc nào.

Lỗi bảo mật còn lại có thể bị tin tặc lợi dụng để ăn cắp các bức ảnh số trong Google Picasa bằng cách lừa người dùng truy cập vào một website độc hại nào đó. Song đây thực sự là một lỗi bảo mật phức tạp, tương đối khó khai thác nên mức độ nguy hiểm không cao. Để khai thác lỗi này cần phải áp dụng nhiều kỹ thuật khác nhau như XSS, giả mạo yêu cầu đăng nhập qua ứng dụng, flash và URI handler.

Người phát ngôn của Google cho biết hãng đã nhận được thông tin về những lỗi bảo mật nói trên và đang tiến hành điều tra tìm giải pháp khắc phục tận gốc. Hiện hãng cũng chưa phát hiện bất kỳ một vụ tấn công người dùng nào thông qua việc lợi dụng những lỗi bảo mật mới phát hiện này.

T.DŨNG (Theo Channel Register)

Việt Báo
Comment :Dịch vụ Google mắc lỗi bảo mật nguy hiểm
Viết phản hồi
Bạn có thể gửi nhận xét, góp ý hay liên hệ về bài viết Dịch vụ Google mắc lỗi bảo mật nguy hiểm bằng cách gửi thư điện tử tới Lien He Bao Viet Nam. Xin bao gồm tên bài viết Dich vu Google mac loi bao mat nguy hiem ở dạng tiếng Việt không dấu. Hoặc Dịch vụ Google mắc lỗi bảo mật nguy hiểm ở dạng có dấu. Bài viết trong chuyên đề của chuyên mục Công Nghệ
Google Services Security dangerous mistakes
online services, be spokesman, security, users, detecting danger, account, any, Google, Gmail, code , standalone, Website
Within two days, there were a series of Google's online services were found mistakes extremely dangerous security ..
Mathpix: Ứng dụng giải phương trình toán tuyệt vời cho iOS
Mathpix: Ứng dụng giải phương trình toán tuyệt vời cho iOS

Với Mathpix, bạn chỉ cần chĩa smartphone của mình vào các phương trình toán học và lời giải sẽ được đưa ra sau ít giây.

  • Thoi su 24h276 6 diem mo trong vu an o Binh Phuoc
    Thời sự 24h(27/6): 6 điểm mờ trong vụ án ở Bình Phước

    Thảm cảnh chung cư: Nước phun từ thang máy vào phòng ngủ tầng 21; Ngân hàng ưu tiên tuyển người cùng họ sếp: Vi phạm luật lao động?; 'Ngáo đá' có thể dẫn đến hành vi giết người chặt xác; Vợ xinh đẹp mất tích lúc đang tắm: Người yêu cũ bất ngờ lên tiếng; Hé lộ cuộc mua bán củ sâm Ngọc Linh "khủng" quý hiếm hơn 100 tuổi

  • Thoi su 24h2306 Cha om con 28 thang tuoi nhay lau tu tu
    Thời sự 24h(23/06): Cha ôm con 28 tháng tuổi nhảy lầu tự tử

    Tai nạn thảm khốc trên đèo Prenn: Cấm xe lưu thông vào ban đêm; Nhân viên BV Bạch Mai "buôn" điện thoại: "Buôn" 4 phút; Cặp bồ với "chồng nhà người ta", cô gái trẻ bị lột áo ngay tại nơi làm việc; Thảm sát Bình Phước: Gian nan nộp tiền khắc phục hậu quả; Thanh Hoá: Phát hiện nhầm con sau 4 năm vì cha mẹ trắng trẻo, con ngăm đen

  • Thoi su 24h2206 Hung thu giet hai nu sinh lop 12
    Thời sự 24h(22/06): Hung thủ giết hại nữ sinh lớp 12

    Nhận đỡ đầu con của Đại tá Trần Quang Khải tới năm 18 tuổi; Đằng sau người đàn bà chạy xe ôm 'ghê gớm' ở bến xe Gia Lâm; Nữ sinh trường Cao đẳng Công thương mất tích bí ẩn hơn nửa tháng; Trục lợi từ video khoe thân qua Facebook Live ở Việt Nam; Tai nạn kinh hoàng, xe cứu thương nát đầu, 10 người thương vong

  • Thoi su 24h2106 100 dan choi phe ma tuy trong khach san
    Thời sự 24h(21/06): 100 dân chơi phê ma túy trong khách sạn

    Hàng loạt bé trai Hà Nội dưới 5 tuổi dễ trở thành “thái giám”; Phạt nặng xe không treo khẩu hiệu: Nặng bệnh hình thức; Đã có ‘vòng kim cô’, chủ dự án BOT hết thời ‘tay không bắt giặc’; TNGT 7 người chết: Hàng nghìn HS nghẹn ngào tiễn đưa 3 cô giáo; Hi hữu ở HN: Chủ say rượu ngủ giữa đường, chó nhất quyết đứng trông

  • Thoi su 24h2006 Co dau xinh dep mat tich khi tam
    Thời sự 24h(20/06): Cô dâu xinh đẹp mất tích khi tắm

    Máy bay CASA 212 bị nạn: Ngóng đợi tin các anh trở về đất Mẹ; Tai nạn ở đèo Prenn 7 người chết: Nhiều sai phạm cần khởi tố vụ án ; Vỡ hồ chứa nước đãi titan: Hàng loạt sai phạm chỉ được coi là "thiếu sót"?; Vụ đánh ghen tại bigc quận Hà Đông, Hà Nội: Hành vi “có tổ chức” sẽ bị xử lý nghiêm!;

  • Thoi su 24h1706 Phan no co giao tat bom bop vao mat tre
    Thời sự 24h(17/06): Phẫn nộ cô giáo tát bôm bốp vào mặt trẻ

    Máy bay chở chín người tìm Su-30MK2 mất tích; Nửa đêm, bị kẻ lạ mặt ném mắm tôm vào nhà "khủng bố" tinh thần?; Đã tìm được thi thể phi công Trần Quang Khải; Phẫn nộ clip cô giáo tát bôm bốp vào mặt bé trai 3 tuổi; Bùng nổ các vụ đánh ghen: Trước hả hê, sau hối hận; CSGT phạt lỗi lốp mòn, đèn mờ bằng... mắt: Bức xúc!

  • Thoi su 24h1606 Danh ghen kinh hoang o Ha Dong
    Thời sự 24h(16/06): Đánh ghen kinh hoàng ở Hà Đông

    CSGT phạt lỗi lốp mòn, đèn mờ bằng... mắt; Mẹ 9x bỏ xác con gái ở bụi keo: Bán xe máy, quay lại xin làm phụ hồ; Cuộc sống hiện tại của 3 cha con bé trai bị bỏ rơi ở quán phở; Hơn 1.000 người tìm phi công Su-30 từ Hà Tĩnh đến Thái Bình; Gia cảnh của mẹ trẻ bị tố giả khổ lên mạng xin sữa cho con rồi đem bán

  • Thoi su 24h1506 Con rai vang ma quanh dam cuoi bo
    Thời sự 24h(15/06): Con rải vàng mã quanh đám cưới bố

    Chốt hạn đường sắt Cát Linh-Hà Đông:Phi thường hay phi thực tế?; Dòi trong cơm KTX ĐHQG: Chắc nuốt vài chục con vào bụng rồi!; Sữa Meiji Nhật Bản ở Việt Nam có thể là hàng giả; "Cò" dịch vụ đăng ký xe máy: Đưa 3,8 triệu đồng, 30 phút sau có giấy tờ!; Bé trai bị cắn tím người: Hiệu trưởng trường MN đến tận nhà xin lỗi

  • Thoi su 24h1406 MB tiem kich Su30MK2 mat lien lac
    Thời sự 24h(14/06): MB tiêm kích Su30-MK2 mất liên lạc

    Đường sắt Cát Linh-Hà Đông lại thất hứa: Lỗi phía Việt Nam?; Phượt thủ người Anh mắc sai lầm gì khi leo núi ở Sa Pa?; Máy bay tiêm kích Su30-MK2 mất liên lạc trong khi bay huấn luyện; Nữ sinh tử vong sau truyền nước: Phòng khám Thành Mỹ chịu trách nhiệm?; Rò rỉ khí độc amoniac ở hãng nước đá, nhiều người chạy tán loạn;

  • Nghin le chuyen tuan qua 1906 25062016
    Nghìn lẻ chuyện tuần qua 19/06 - 25/06/2016

    9 quân nhân trên Casa 212 đã hy sinh; Tai nạn thảm khốc ở đèo Prenn - Đà Lạt; An toàn hàng không sân bay Nội Bài bị uy hiếp vì tia lazer; Một giáo viên “phản pháo” việc tuyển dụng vợ phi công Khải; Những vụ đánh ghen lột trần tình địch giữa phố ... là những tin tức xã hội nổi bật được dư luận quan tâm trong tuần qua.

  • Ban tin Suc khoe tuan qua 196 256
    Bản tin Sức khỏe tuần qua (19/6 - 25/6)

    Căn bệnh cướp mạng gần 5.000 phụ nữ Việt mỗi năm; Sử dụng điều hòa quá lạnh làm tăng nguy cơ đột quỵ và tử vong; 10 thực phẩm Trung Quốc chuyên gia Mỹ khuyên tránh xa; Chuyên gia chia sẻ bài thuốc hạ sốt cho trẻ bằng cây nhà lá vườn;... là những thông tin Sức khỏe được quan tâm nhất tuần qua.

  • Su kien quoc te noi bat 196256
    Sự kiện quốc tế nổi bật (19/6-25/6)

    Người Anh lựa chọn rời EU; bão tử thần tấn công Trung Quốc, 898 người thương vong; Chủ tịch Kim Jong Un tự tin tên lửa Triều Tiên đã có thể đánh trúng Mỹ'; Tổng thống Indonesia họp kín bàn cách phá 'đường lưỡi bò'... là những tin đáng chú ý trong tuần này.

  • Ban tin Suc khoe tuan qua 126 186
    Bản tin Sức khỏe tuần qua (12/6 - 18/6)

    Cô gái 20 tuổi tử vong sau khi được truyền dịch; Cá nục nhiễm chất cực độc phenol; Bé gái 5 tuổi liệt mặt vì mẹ bật điều hoà suốt đêm; Con bị tật bẩm sinh, đừng chậm trễ... là những thông tin Sức khỏe được quan tâm nhất tuần qua.

  • Nghin le chuyen tuan qua 1206 18062016
    Nghìn lẻ chuyện tuần qua 12/06 - 18/06/2016

    Máy bay Su-30, CASA gặp nạn trên biển; Bé trai 2 tuổi bị bỏ rơi cùng lá thư tuyệt vọng; Cá nục nghi nhiễm chất Phenol cực độc; Hot girl bị đánh ghen lột đồ tại siêu thị Big C Hà Đông; Cô giáo tát bôm bốp vào mặt bé trai 3 tuổi... là những tin tức xã hội nổi bật được dư luận quan tâm trong tuần qua.

  • Tin An ninh Phap luat tuan qua 1206 1806
    Tin An ninh - Pháp luật tuần qua (12/06 - 18/06)

    Đánh ghen "hội đồng" trước BigC Hà Đông; Toàn cảnh vụ dùng ô tô truy sát, nã đạn ở Hải Dương; Những bí mật đường dây cá độ nghìn tỷ của chủ salon ôtô; Từ chối chuyện chăn gối, chồng bị vợ đánh đến chết; Thầy tu trẻ vướng chuyện ái tình đẫm máu và nước mắt;....là những tin đáng chú ý.

  • Su kien quoc te noi bat 56116
    Sự kiện quốc tế nổi bật (5/6-11/6)

    Trung Quốc ráo riết xây dựng hải đăng ở Trường Sa; Nga có thể đánh bại NATO trong 60 giờ; Tổng thống Obama hậu thuẫn mạnh mẽ cho bà Hillary Clinton; Trung Quốc sẽ xây trạm nghiên cứu khổng lồ dưới Biển Đông... là những tin đáng chú ý trong tuần qua.

  • Toan canh kinh te tuan 0506 11062016
    Toàn cảnh kinh tế tuần (05/06 - 11/06/2016)

    Bộ Tài chính tiếp tục yêu cầu BIDV, Vietinbank phải trả cổ tức bằng tiền mặt; Vinalines xin thanh lý 6 con tàu; Bầu Đức viết tâm thư xin cổ đông thời gian vượt khó; lãi suất cho vay mua nhà ở xã hộixuống còn 4,8%...Cùng với những thông tin về tài chính- ngân hàng, bất động sản, thị trường tiêu dùng..là những tin tức - sự kiện

  • Nghin le chuyen tuan qua 0506 11062016
    Nghìn lẻ chuyện tuần qua 05/06 - 11/06/2016

    Phượt thủ người anh tử nạn khi leo Fansipan; Chìm tàu du lịch trên sông Hàn; Cá chết nổi trắng hồ Hoàng Cầu; Cột điện mọc xuyên nhà dân giữa Hà Nội; Ớn lạnh thứ ma dược mới núp bóng thuốc lá thơm; Lộ diện đường dây mua chứng chỉ tiếng Anh có 1-0-2 tại Ninh Bình... là những tin tức xã hội nổi bật được dư luận quan tâm trong tuần qua.