Bất chấp việc Yahoo! đã phát hành hai bản vá lỗi cho ứng dụng mail của họ để sửa lỗi bảo mật có thể dẫn đến tài khoản người dùng có thể bị hack, nhưng trong những tháng qua người dùng Yahoo! Mail vẫn tiếp tục báo cáo về việc tài khoản của họ bị xâm nhập.
Báo cáo của người dùng Yahoo! Mail bị tấn công đầu tiên được gởi về từ tháng 1 vừa qua, và các tài khoản bị xâm nhập đã bị hacker lợi dụng để gửi đi hàng loạt email tới những tài khỏa khác.
Cuộc tấn công thường được thực hiện bằng cách gửi một liên kết độc hại trong email từ bạn bè, đồng nghiệp hoặc người xa lạ. Những mail bị tấn công sẽ bị những kẻ xâm nhập dùng làm công cụ để tiếp tục gửi những email mồi đến những địa chỉ liên lạc trong danh bạ của người đó hoặc tất cả những người mà họ từng liên lạc qua email.
Tuy nhiên cũng có trường hợp người dùng email không nhấn vào bất cứ liên kết nào cũng bị hack, và họ chỉ biết khi bạn bè thông báo về việc tài khoản mail của họ đã gửi mail đi khắp nơi như thế.
Một số cột mốc quan trọng liên quan đến vụ hack tài khoản Yahoo !:
7/1, một hacker có tên là Shahin Ramezany tải lên YouTube một đoạn video cho thấy việc anh ta hack một tài khỏan Yahoo! Mail bằng cách tận dụng DOM cross-site scripting trên các trình duyệt. Cùng ngày, Yahoo! ra hai hông báo, một cho biết đang điều tra vụ việc, một trong đó xác nhận lỗ hổng trên.
8/1, các nhà nghiên cứu an ninh mạng cho biết lỗ hỏng này vẫn còn hiện diện và Yahoo! chưa vá lỗi cho sản phẩm của mình.
11/11, Yahoo! ra thông báo họ đã vá lỗi trên tất cả các trình duyệt.
28/2 và 30/1, hai người dùng cho biết tài khoản của họ bị tấn công theo cùng cách thức đã được báo cáo trước đó.
31/1, một lỗ hổng được biết đến trong các thành phần Uploader SWF blog Yahoo được chỉ ra bởi Bitdefender Labs . Yahoo! cho biết hãng đã cố định lỗ hổng này và đưa ra khuyến cáo đối với người dùng bị ảnh hưởng nên thay đổi mật khẩu của họ.
25/2, 27/2, 1/3 và 4/3, liên tiếp những email từ người sử dụng Yahoo! nói rằng tài khoản của họ đã bị xâm nhập.
Trả lời báo chí về vấn đề này, một phát ngôn viên của Yahoo! tiếp tục lập lại nội dung họ từng phát ra trước đó: “Những lỗ hổng XSS đã được vá lỗi và chúng tôi tiếp tục tích cực điều tra báo cáo của các tài khoản email có biểu hiện bị xâm nhập. Chúng tôi cam kết bảo vệ người dùng và các dữ liệu của họ. Chúng tôi yêu cầu người dùng cần thay đổi mật khẩu thường xuyên và sử dụng duy nhất mật khẩu kết hợp chữ và số cho mỗi trang web trực tuyến mà họ truy cập”.
Theo TNW
Thông tin công nghệ
Yahoo Mail "gục ngã" sau 4 phút
Một hacker đã đưa lên YouTube đoạn video mô tả việc dễ dàng vào được tài khoản Yahoo của nạn nhân đơn giản bằng cách dụ họ bấm vào một đường link.
Cuối tuần qua, một loạt người dùng Yahoo Mail đã bị khống chế tài khoản sau khi họ cả tin bấm vào một đường link nhận được trong hòm thư (có vẻ được gửi từ bạn bè họ). Yahoo cho hay họ đã vá lỗ hổng liên quan, tuy nhiên, các chuyên gia bảo mật khẳng định vấn đề chưa được giải quyết dứt điểm.
Bằng chứng là hacker có tên Shahin Ramezany đã tự tiến hành thử nghiệm khai thác lỗ hổng DOM-Based XSS để truy cập vào hòm thư. Khi nạn nhân click vào URL, các cookies (hoạt động của người dùng trên web được trình duyệt lưu lại) sẽ lập tức được gửi tới máy của kẻ tấn công và người này sẽ dùng cookies đó để vào tài khoản. Thủ thuật này có thể áp dụng trên mọi trình duyệt phổ biến hiện nay như Internet Explorer, Chrome, Firefox...
Sau đó, kẻ xấu có thể sử dụng hòm thư đó để tiếp tục phát tán link chứa mã độc tới bạn bè của nạn nhân. Do đó, giới bảo mật khuyến cáo người sử dụng nên cân nhắc kỹ trước khi bấm vào bất cứ nội dung gì, dù do chính người quen biết gửi đến.
Theo Châu An
VnExpress
Phát hiện tài khoản Gmail, Yahoo, Facebook bị người khác sử dụng Việc bảo mật các thông tin và tài khoản cá nhân khi sử dụng internet luôn là vấn đề được coi trọng. Tuy nhiên đôi khi vì nhiều lý do nào đó, các tài khoản Gmail, Yahoo hay Facebook của bạn bị lộ mật khẩu và bị một kẻ lạ mặt ghé thăm, tuy nhiên không để lộ dấu vết gì. Nếu may...
Tin mới nhất
Giả mạo TPBank nhắn tin quảng bá cá cược
17:48:22 20/01/2021
Các tin nhắn quảng cáo cá cược hiển thị người gửi là TPBank nhưng Ngân hàng Tiên Phong khẳng định bị giả mạo.
Netflix kiếm bộn tiền thời Covid-19
15:07:22 20/01/2021
Khi người dùng dành nhiều thời gian ở nhà trong thời kỳ Covid-19 cũng là lúc ăn nên làm ra của Netflix.
Cary Audio DMS-700 - Network Player đầu tiên trang bị cả chip FPGA và DAC điện trở bậc thang
13:43:52 20/01/2021
Muốn biết DMS-700 thế nào chỉ cần xem lại DMS-600 với vô số giải thưởng và các lời tán tụng từ các tạp chí âm thanh danh tiếng.
Huawei ra mắt máy lọc không khí diệt 99,99% vi khuẩn, giá khá mềm
13:36:56 20/01/2021
Mới đây, máy lọc không khí Huawei Smart Life 1Pro đã chính thức trình làng với giá 2199 nhân dân tệ, tương đương 338 USD (khoảng 7,7 triệu đồng).
Snapdragon 870 'mới' của Qualcomm về cơ bản là Snapdragon 865+
13:34:17 20/01/2021
Qualcomm mới đây đã bất ngờ thông báo đã hoàn thiện con chip mới mang tên Snapdragon 870.
Primare – Biểu tượng âm thanh và văn hóa của vùng Scandinavia
13:32:13 20/01/2021
Trong 35 năm qua, Primare đã cho ra đời các thiết bị hi-end audio mang đậm chất Scandinavia, giành vô số giải thưởng lớn nhờ triết lý âm thanh cân bằng toàn vẹn cùng thiết kế mang dấu ấn vượt thời gian.
Đánh giá Samsung Màn hình thông minh M7 | M5: Bất ngờ trước hiệu năng đa nhiệm hơn cả lời đồn!
13:26:58 20/01/2021
Một chiếc màn hình vừa đảm đương công việc vừa giải trí đó không phải là điều quá xa lạ nếu bạn đã sở hữu hay từng trải nghiệm trên những sản phẩm All In One. Tuy nhiên M7 | M5 không phải như vậy.
AI vẽ hình ảnh từ văn bản
09:52:55 20/01/2021
Phòng nghiên cứu OpenAI do tỷ phú Elon Musk hậu thuẫn tiếp tục thu hút sự chú ý với công cụ Dall-E có khả năng tạo hình ảnh từ văn bản.
Nguy cơ lộ dữ liệu cá nhân từ trò xem bói trên Facebook
09:52:23 20/01/2021
Game xem bói, như Năm 2021 của bạn sẽ thế nào, Bạn sẽ sinh bao nhiêu con... tự động lấy nhiều thông tin của người dùng Facebook.
Máy rửa bát 'cháy hàng' tháng cận Tết
09:51:52 20/01/2021
Nhu cầu về máy rửa bát tăng cao so với năm ngoái, trong khi nguồn cung thiếu ổn định, khiến nhiều mẫu máy rửa bát hết hàng, giá bị đẩy cao.
Tự học lập trình trong quán game, thanh niên này đã trở thành thần tượng của giới trẻ Trung Quốc
19:12:39 19/01/2021
Họ có thể chơi game trong quán Cafe Internet? Tại sao tôi không thể học viết code ở đây? Tôi nghĩ đó là điều bình thường, anh chia sẻ.
Đại dịch COVID-19 làm gia tăng tấn công an ninh mạng
17:01:49 19/01/2021
Trong năm 2020, hàng loạt vụ tấn công mạng quy mô lớn diễn ra trên toàn cầu trong bối cảnh các doanh nghiệp, cơ quan, tổ chức chuyển sang làm việc từ xa vì COVID-19.
Chen chân vào sản xuất xe điện, Apple Car có thể có tính năng gì khi ra mắt
16:25:21 19/01/2021
Các bằng sáng chế sẽ cho ta thấy cái nhìn rõ nhất về những tính năng tương lai trên Apple Car.
Tập đoàn tài chính KB Hàn Quốc đầu tư chiến lược vào ví điện tử Gpay
16:20:38 19/01/2021
Tập đoàn công nghệ G-Group vừa công bố khoản đầu tư series A vào ví điện tử Gpay, đồng thời ra mắt liên doanh KB Fina giữa Tập đoàn tài chính KB Hàn Quốc và Tập đoàn công nghệ G-Group.
Huawei thiết kế lại AppGallery với giao diện mới
16:18:35 19/01/2021
Huawei vừa thông báo phát hành bản cập nhật lớn cho chợ ứng dụng AppGallery, liên quan đến giao diện người dùng với thiết kế mới tốt hơn.
MediaTek lên kế hoạch phát triển chip 5nm
16:16:49 19/01/2021
Không lâu sau khi giới thiệu các chip hàng đầu mới nhất Dimensity 1200 và 1100 dựa trên quy trình 6nm, MediaTek cũng đang có kế hoạch cho chip 5nm trong tương lai.
Các trào lưu mạng xã hội: Thú vị nhưng tiềm ẩn hiểm họa
16:15:14 19/01/2021
Các chuyên gia Bkav cảnh báo người dùng cần cảnh giác với những trào lưu trên mạng xã hội, hạn chế tham gia khi chưa biết rõ nguồn gốc, mục đích thật sự của những hot trend này.
NashTech kỷ niệm 20 năm thành lập tại Việt Nam
15:11:49 19/01/2021
Từ văn phòng đầu tiên tại Hà Nội năm 2000, NashTech đã trở thành một trong những công ty công nghệ có vốn đầu tư nước ngoài lớn nhất Việt Nam.
Apple bị kiện vì không xóa Telegram khỏi App Store
14:11:11 19/01/2021
Với lý do không xóa Telegram khỏi App Store vì nội dung bạo lực và các nhóm thù địch, Apple đã bị khởi kiện.
Intel ngừng sản xuất SSD Optane tốc độ cao
09:56:11 19/01/2021
Intel sẽ ngừng sản xuất ổ thể rắn (SSD) Optane dành riêng cho thị trường tiêu dùng, bao gồm các ổ SSD Optane Memory M10, 800P, 900P và 905P.
4 lựa chọn hàng đầu thay thế WhatsApp
09:54:16 19/01/2021
Điều khoản mới liên quan đến quyền riêng tư của WhatsApp đã khiến người dùng quay lưng và tìm đến các ứng dụng nhắn tin thay thế khác, từ tùy chọn miễn phí như Telegram cho đến dịch vụ cao cấp như Threema.
Thần tượng công nghệ kiểu Jack Ma đang sụp đổ
09:52:17 19/01/2021
Ở Trung Quốc, Jack Ma từng đồng nghĩa với sự thành công. Giờ đây, không ít người dân nước này gọi ông chủ Alibaba và Ant Group là con ma tư bản hút máu, theo Fortune.
Xiaomi phủ nhận liên quan đến quân đội Trung Quốc
09:48:54 19/01/2021
Xiaomi khẳng định công ty tuân thủ luật pháp tại những nơi kinh doanh và không có mối liên hệ nào với quân đội Trung Quốc.
Trump thu hồi giấy phép các công ty làm ăn với Huawei
09:48:50 19/01/2021
Chính quyền Tổng thống Donald Trump thu hồi giấy phép đã cấp cho các công ty Mỹ muốn làm ăn với Huawei, trong số đó có Intel.
Trump bị 'trục xuất' trên các mạng xã hội thế nào
09:47:20 19/01/2021
Sau nhiều năm cố gắng hạn chế nội dung cực đoan do Trump đăng tải, các nền tảng Internet hàng đầu tại Mỹ chuyển sang chặn tài khoản Tổng thống.