Lợi dụng lỗ hổng trên Google Apps để làm giả email
Các chuyên gia bảo mật vừa phát hiện một lỗi bảo mật trên dịch vụ Google Apps for Work, qua đó tin tặc sẽ làm giả các địa chỉ email với tên miền có chủ đích nhằm lừa đảo người dùng.
Tin tặc có thể làm giả email với tên miền uy tín để gửi thư lừa đảo đến người dùng – Ảnh chụp màn hình TheHackerNews
Theo TheHackerNews, Google Apps for Work là một dịch vụ tên miền email theo yêu cầu, khi cho phép các doanh nghiệp đăng ký tên miền email theo dạng ….@abcd.com và sử dụng chung với hệ thống quản trị của Google. Tuy nhiên, tin tặc đã phát hiện một lỗ hổng để lợi dụng dịch vụ này nhằm lừa đảo người dùng.
Cụ thể, các chuyên gia bảo mật đã phát hiện tin tặc đăng ky bất kỳ tên miên chưa sư dung (tức là chưa từng được đăng ký vơi Google Apps for Work). Chẳng hạn, tin tặc có thể tự tạo ra tên miền dạng @bankofanycountry.com sau đó dùng tài khoản dạngadmin@bankofanycountry.com và gửi email cho người dùng và yêu cầu họ khai báo một số thông tin cá nhân.
Video đang HOT
Nếu không cảnh giác, khi người dùng nhận được email có tên miền trông rất uy tín, họ sẽ làm theo các yêu cầu trong email, mà không hề biết rằng các dữ liệu quan trọng của mình đang được “chuyển giao” cho tin tặc.
Hiện tại lỗi nói trên đã được Google khắc phục, các email “đáng ngờ” sẽ được đánh dấu và chuyển sang mục Spam – Ảnh chụp màn hình TheHackerNews
Hiện tại, Google đã khắc phục lỗi này. Tuy nhiên, qua vấn đề này có thể thấy rằng người dùng cần cảnh giác trước nhiều tình huống vì tin tặc luôn tìm những lỗ hổng trong các hệ thống để tấn công.
Thành Luân
Theo Thanhnien
Tin tặc tấn công Adobe Flash bằng bộ kit HanJuan
Hãng bảo mật Trend Micro cho biết, trong thời gian vừa qua tin tặc đã thực hiện các cuộc tấn công vào lỗ hổng củaAdobe Flash bằng bộ kit HanJuan.
Adobe Flash tồn tại nhiều lỗ hổng có thể khiến tin tặc tấn công vào máy tính người dùng - Ảnh: AFP
Theo đó, các nhà phân tích bảo mật đã phát hiện các mô hình tấn công liên quan tới Adobe Flash sử dụng bộ kit khai thác HanJuan, chứ không phải bộ kit Angler. Thông qua việc tấn công này, tin tặc có thể tận dụng lỗ hổng trong Adobe Flash để đặt các quảng cáo độc hại vào những trang web dạng chia sẻ video trực tuyến.
Brooks Li, nhà phân tích bảo mật tại Trend Micro cho biết, bộ kit khai thác HanJuan hướng tới việc nắm bắt lưu lượng truy cập từ một tên miền cụ thể và thông qua các chiến dịch quảng cáo để tấn công người dùng.
Có thể hiểu đơn giản, bộ kit tấn công là một dạng công cụ phần mềm độc hại, có khả năng khai thác các lỗ hổng trong trình duyệt cũng như các plug-in trình duyệt, nhằm chiếm quyền điều khiển trình duyệt web trên máy tính người dùng để dễ dàng lấy trộm dữ liệu lưu trên máy.
Song song đó, hãng bảo mật Trend Micro còn cho biết nếu người dùng sử dụng trình duyệt web Chrome và bật tính năng bảo vệ trên trình duyệt (sandbox) thì người dùng sẽ không bị ảnh hưởng trong đợt tấn công này.
Thành Luân
Theo Thanhnien
iOS và Mac OS X là nền tảng dính nhiều lỗ hổng bảo mật nhất 2014 Hệ điều hành cho máy tính và các thiết bị di động của Apple gia tăng cả về số lượng cũng như mức độ nguy hiểm trong các lỗ hổng bảo mật đã được tìm thấy năm qua. Những năm trước, Windows liên tục vấp phải những chỉ trích của các chuyên gia bảo mật do nền tảng này thiếu an toàn và...








Tiêu điểm
Tin đang nóng
Tin mới nhất

Game thủ ồ ạt chuyển sang sử dụng Windows 11

Dự án 'quả cầu ma thuật' của Sam Altman ra mắt nước Mỹ

Cách đổi biểu tượng thanh điều hướng trên Samsung dễ dàng

Samsung muốn biến điện thoại Galaxy thành máy ảnh DSLR

CPU Panther Lake của Intel lộ kiến trúc nhân qua bản cập nhật phần mềm

Cảnh báo hàng triệu thiết bị Apple AirPlay có nguy cơ bị tấn công

Google ra mắt công cụ AI để học ngoại ngữ

Pin nấm - bước đột phá của ngành năng lượng bền vững

Trải nghiệm Mercusys MB112-4G: giải pháp router 4G linh hoạt cho người dùng phổ thông

Smartphone có bền bỉ đến mấy, ốp lưng vẫn cần thiết

Tương lai, ai cũng có thể là chủ của AI

Doanh thu của Meta vượt kỳ vọng làm nhà đầu tư thở phào, Mark Zuckerberg nói về khoản đầu tư vào AI
Có thể bạn quan tâm

Chạy "mất dép" khi xem hoả pháo súng thần công
Tin nổi bật
14:31:49 04/05/2025
'Cấp cứu' làn da cháy nắng
Làm đẹp
14:27:53 04/05/2025
Luật sư Hà 'bị réo' tham vấn luật nổi nhất 'Tóp tóp' lộ quá khứ bán cá ít ai ngờ
Netizen
14:24:46 04/05/2025
BMW hé lộ hình ảnh về dòng xe điện thể thao và hiệu suất cao mới
Ôtô
14:24:22 04/05/2025
Tòa xét xử kín vụ ông Lê Tùng Vân loạn luân
Pháp luật
14:21:15 04/05/2025
Bajaj Dominar 400 2025 - cruiser quá chất, giá lại chỉ 69 triệu đồng!
Xe máy
14:17:15 04/05/2025
Sức khoẻ của "Ông nội quốc dân" Hàn Quốc Lee Soon Jae đột ngột suy giảm
Sao châu á
14:08:40 04/05/2025
5 khách sạn kỳ lạ nhất trên thế giới
Sáng tạo
13:48:51 04/05/2025
Sao nam Vbiz mua nhà 140 cây vàng từ 20 năm trước: BĐS trải khắp từ Bắc vào Nam, hiện tại vẫn lẻ bóng
Sao việt
13:44:56 04/05/2025
Bị bỏ quên trên xe đưa đón học sinh, bé trai 5 tuổi tử vong thương tâm ở Malaysia: Chia sẻ đẫm nước mắt của người bố
Thế giới
13:27:14 04/05/2025