Thứ sáu, 05 Tháng mười một 2004, 16:01 GMT+7 |
|
Google đã đóng khe hở bảo mật trong dịch vụ E-mail trên cơ sở Web là Gmail của họ cho phép các kẻ tấn công có thể chiếm đoạt các thư mục E-mail của người sử dụng.
Phát ngôn viên Tyler của Google cho biết “Google mới đây đã được cảnh báo về tổn thương bảo mật tiềm năng có thể ảnh hưởng đến dịch vụ Gmail. Chúng tôi đã khắc phục tổn thương này ngay từ khi đó và toàn bộ những người sử dụng hiện tại và Gmail tương lai đã được bảo vệ”.
Tyler từ chối không bàn luận về bản chất của vấn đề, nhưng nguồn tin mật cho biết rằng khe hở đã cho phép kẻ tấn công có thể giành được thế kiểm soát đối với tài khoản của người sử dụng.
Vấn đề ở chỗ là cách Gmail xác minh người sử dụng. Kẻ tấn công có thể ăn cắp file được gọi là Cookie phân biệt người sử dụng bằng cách sử dụng kết nối có vẻ như ngẫu nhiên vào Website của Google. Cookie file cho phép kẻ tấn công có thể đăng nhập vào Gmail từ bất kỳ máy tính cá nhân nào mà không cần phải đăng nhập mật khẩu. Kẻ tấn công có thể tiếp tục có thể truy cập vào thư mục Gmail thậm chí nếu mật khẩu được thay đổi.
Cuộc điều tra của Google cho thấy chỉ có một nhóm người sử dụng Gmail là nạn nhân. Google đã thông báo Gmail vào tháng 4, tiến hành quảng cáo rầm rộ vì Gmail có khả năng lưu trữ lớn là 1 GB. Dịch vụ này vẫn chính thức đang được thử nghiệm lần hai và người sử dụng Internet có thể chỉ có được các thư mục sau khi nhận lời mời từ người sử dụng hiện nay. Google không tiết lộ họ đang Hosting bao nhiêu thư mục Gmail.
(Theo Ptic.com )
|
Việt Báo
|
|
Viết phản hồi