Người dùng Yahoo! Mail vẫn tiếp tục bị hacker tấn công
Bất chấp việc Yahoo! đã phát hành hai bản vá lỗi cho ứng dụng mail của họ để sửa lỗi bảo mật có thể dẫn đến tài khoản người dùng có thể bị hack, nhưng trong những tháng qua người dùng Yahoo! Mail vẫn tiếp tục báo cáo về việc tài khoản của họ bị xâm nhập.
Báo cáo của người dùng Yahoo! Mail bị tấn công đầu tiên được gởi về từ tháng 1 vừa qua, và các tài khoản bị xâm nhập đã bị hacker lợi dụng để gửi đi hàng loạt email tới những tài khỏa khác.
Cuộc tấn công thường được thực hiện bằng cách gửi một liên kết độc hại trong email từ bạn bè, đồng nghiệp hoặc người xa lạ. Những mail bị tấn công sẽ bị những kẻ xâm nhập dùng làm công cụ để tiếp tục gửi những email mồi đến những địa chỉ liên lạc trong danh bạ của người đó hoặc tất cả những người mà họ từng liên lạc qua email.
Tuy nhiên cũng có trường hợp người dùng email không nhấn vào bất cứ liên kết nào cũng bị hack, và họ chỉ biết khi bạn bè thông báo về việc tài khoản mail của họ đã gửi mail đi khắp nơi như thế.
Video đang HOT
Một số cột mốc quan trọng liên quan đến vụ hack tài khoản Yahoo!:
7/1, một hacker có tên là Shahin Ramezany tải lên YouTube một đoạn video cho thấy việc anh ta hack một tài khỏan Yahoo! Mail bằng cách tận dụng DOM cross-site scripting trên các trình duyệt. Cùng ngày, Yahoo! ra hai hông báo, một cho biết đang điều tra vụ việc, một trong đó xác nhận lỗ hổng trên.
8/1, các nhà nghiên cứu an ninh mạng cho biết lỗ hỏng này vẫn còn hiện diện và Yahoo! chưa vá lỗi cho sản phẩm của mình.
11/11, Yahoo! ra thông báo họ đã vá lỗi trên tất cả các trình duyệt.
28/2 và 30/1, hai người dùng cho biết tài khoản của họ bị tấn công theo cùng cách thức đã được báo cáo trước đó.
31/1, một lỗ hổng được biết đến trong các thành phần Uploader SWF blog Yahoo được chỉ ra bởi Bitdefender Labs. Yahoo! cho biết hãng đã cố định lỗ hổng này và đưa ra khuyến cáo đối với người dùng bị ảnh hưởng nên thay đổi mật khẩu của họ.
25/2, 27/2, 1/3 và 4/3, liên tiếp những email từ người sử dụng Yahoo! nói rằng tài khoản của họ đã bị xâm nhập.
Trả lời báo chí về vấn đề này, một phát ngôn viên của Yahoo! tiếp tục lập lại nội dung họ từng phát ra trước đó: “Những lỗ hổng XSS đã được vá lỗi và chúng tôi tiếp tục tích cực điều tra báo cáo của các tài khoản email có biểu hiện bị xâm nhập. Chúng tôi cam kết bảo vệ người dùng và các dữ liệu của họ. Chúng tôi yêu cầu người dùng cần thay đổi mật khẩu thường xuyên và sử dụng duy nhất mật khẩu kết hợp chữ và số cho mỗi trang web trực tuyến mà họ truy cập”.
Theo TNW
Thông tin công nghệ
Yahoo Mail "gục ngã" sau 4 phút
Một hacker đã đưa lên YouTube đoạn video mô tả việc dễ dàng vào được tài khoản Yahoo của nạn nhân đơn giản bằng cách dụ họ bấm vào một đường link.
Cuối tuần qua, một loạt người dùng Yahoo Mail đã bị khống chế tài khoản sau khi họ cả tin bấm vào một đường link nhận được trong hòm thư (có vẻ được gửi từ bạn bè họ). Yahoo cho hay họ đã vá lỗ hổng liên quan, tuy nhiên, các chuyên gia bảo mật khẳng định vấn đề chưa được giải quyết dứt điểm.
Bằng chứng là hacker có tên Shahin Ramezany đã tự tiến hành thử nghiệm khai thác lỗ hổng DOM-Based XSS để truy cập vào hòm thư. Khi nạn nhân click vào URL, các cookies (hoạt động của người dùng trên web được trình duyệt lưu lại) sẽ lập tức được gửi tới máy của kẻ tấn công và người này sẽ dùng cookies đó để vào tài khoản. Thủ thuật này có thể áp dụng trên mọi trình duyệt phổ biến hiện nay như Internet Explorer, Chrome, Firefox...
Sau đó, kẻ xấu có thể sử dụng hòm thư đó để tiếp tục phát tán link chứa mã độc tới bạn bè của nạn nhân. Do đó, giới bảo mật khuyến cáo người sử dụng nên cân nhắc kỹ trước khi bấm vào bất cứ nội dung gì, dù do chính người quen biết gửi đến.
Theo Châu An
VnExpress
Phát hiện tài khoản Gmail, Yahoo, Facebook bị người khác sử dụng Việc bảo mật các thông tin và tài khoản cá nhân khi sử dụng internet luôn là vấn đề được coi trọng. Tuy nhiên đôi khi vì nhiều lý do nào đó, các tài khoản Gmail, Yahoo hay Facebook của bạn bị lộ mật khẩu và bị một kẻ lạ mặt ghé thăm, tuy nhiên không để lộ dấu vết gì. Nếu may...











Tiêu điểm
Tin đang nóng
Tin mới nhất

Windows 11 chiếm bao nhiêu dung lượng ổ cứng?

Samsung sẽ đưa chip Exynos lên dòng Galaxy S26?

Sanmina tối ưu hóa hoạt động sản xuất tại Malaysia bằng công nghệ Zebra

Google vô tình tiết lộ tương lai của thiết kế Android

Kế hoạch táo bạo đưa trung tâm dữ liệu lên không gian của cựu CEO Google

Thảm họa Galaxy Note 7 của Samsung trong lịch sử smartphone

iPhone 16 có thể dùng được trong bao lâu?

Công nghệ màn hình có thể thay đổi cuộc chơi cho smartphone

Khai thác sức mạnh AI tạo sinh: Hiểu đúng và ứng dụng hiệu quả

Công cụ chuyển đổi giọng nói hơn 50 ngôn ngữ của Google, có tiếng Việt

ChatGPT và các chatbot AI liệu có đủ tin cậy để tư vấn sức khỏe?

Ứng dụng trí tuệ nhân tạo trong sản xuất
Có thể bạn quan tâm

One UI 7 đang khiến nhiều thiết bị Galaxy hao pin nghiêm trọng
Thế giới
20:27:59 07/05/2025
"Cô gái nhiều lông nhất thế giới" có bạn trai mới sau khi ly hôn
Netizen
20:22:39 07/05/2025
Khởi tố 31 đối tượng hỗn chiến bằng vỏ bia
Pháp luật
20:15:28 07/05/2025
Độc lạ Rolls-Royce Wraith rắc vàng 24K từ trong ra ngoài
Ôtô
20:12:44 07/05/2025
Giọng opera số 1 Việt Nam biểu diễn cùng em trai NSND Thanh Lam
Nhạc việt
20:04:09 07/05/2025
Ông trùm Diddy lộ tóc bạc, thừa nhận lo lắng trong ngày đầu hầu tòa
Sao âu mỹ
20:01:02 07/05/2025
Nam nghệ sĩ Việt nổi tiếng: Tuổi 70 ở nhà thuê dù con cái ở Mỹ cực giàu
Sao việt
19:57:47 07/05/2025
Sao nam "Lật mặt 8" đưa con gái cực xinh tham gia "Bố ơi", chỉ 1 chi tiết đã khiến triệu người tan chảy
Tv show
19:54:36 07/05/2025
Bảng giá xe Rebel 1100 2023 mới nhất tháng 5/2025
Xe máy
19:46:48 07/05/2025
Tình trạng hiện tại của chồng Từ Hy Viên, tới lui quanh mộ sau gần 100 ngày vợ qua đời
Sao châu á
18:03:20 07/05/2025