Tin tặc có thể làm giả bình luận trên YouTube
Các chuyên gia bảo mật vừa phát hiện một lỗi trên dịch vụ lưu trữ video trực tuyến YouTube, qua đó cho phép tin tặc có thể sao chép và làm giả các lời bình luận trên này.
Lỗ hổng bảo mật vừa được phát hiện trên YouTube có thể giúp tin tặc làm giả phần bình luận – Ảnh: AFP
Theo TheHackerNews, lỗi bảo mật này được phát hiện bởi hai chuyên gia Ahmed Aboul-Ela và Ibrahim M. El-Sayed (Ai Cập), qua đó cho phép khai thác một lỗ hổng trong YouTube, để tạo ra các lời bình luận (comment) giả mạo.
Cụ thể, lỗ hổng này có thể giúp tin tặc sao chép toàn bộ các phần bình luận từ bất kỳ một ai đã từng viết trên YouTube, sau đó chuyển nội dung bình luận này vào một đoạn video khác trên YouTube.
Video đang HOT
Nếu sử dụng vào mục đích xấu, tin tặc có thể sao chép những lời bình luận của những người nổi tiếng đã viết trên một video trên YouTube (gọi là video A) vào một video khác (gọi là video B). Thậm chí, có thể lợi dụng điều này để làm giả những lời khen “có cánh” vào một video bất kỳ, nhằm mục đích trục lợi.
Hiện tại, lỗ hổng nói trên đã được báo lại cho Google. Ngay sau đó Google đã xác nhận thông tin và tuyên bố sẽ sớm đưa ra biện pháp khắc phục lỗi.
Song song đó, Google còn thưởng thêm 3.133 USD cho người đã báo lại lỗi bảo mật.
Thành Luân
Theo Thanhnien
Lợi dụng lỗ hổng trên Google Apps để làm giả email
Các chuyên gia bảo mật vừa phát hiện một lỗi bảo mật trên dịch vụ Google Apps for Work, qua đó tin tặc sẽ làm giả các địa chỉ email với tên miền có chủ đích nhằm lừa đảo người dùng.
Tin tặc có thể làm giả email với tên miền uy tín để gửi thư lừa đảo đến người dùng - Ảnh chụp màn hình TheHackerNews
Theo TheHackerNews, Google Apps for Work là một dịch vụ tên miền email theo yêu cầu, khi cho phép các doanh nghiệp đăng ký tên miền email theo dạng ....@abcd.com và sử dụng chung với hệ thống quản trị của Google. Tuy nhiên, tin tặc đã phát hiện một lỗ hổng để lợi dụng dịch vụ này nhằm lừa đảo người dùng.
Cụ thể, các chuyên gia bảo mật đã phát hiện tin tặc đăng ky bất kỳ tên miên chưa sư dung (tức là chưa từng được đăng ký vơi Google Apps for Work). Chẳng hạn, tin tặc có thể tự tạo ra tên miền dạng @bankofanycountry.com sau đó dùng tài khoản dạngadmin@bankofanycountry.com và gửi email cho người dùng và yêu cầu họ khai báo một số thông tin cá nhân.
Nếu không cảnh giác, khi người dùng nhận được email có tên miền trông rất uy tín, họ sẽ làm theo các yêu cầu trong email, mà không hề biết rằng các dữ liệu quan trọng của mình đang được "chuyển giao" cho tin tặc.
Hiện tại lỗi nói trên đã được Google khắc phục, các email "đáng ngờ" sẽ được đánh dấu và chuyển sang mục Spam - Ảnh chụp màn hình TheHackerNews
Hiện tại, Google đã khắc phục lỗi này. Tuy nhiên, qua vấn đề này có thể thấy rằng người dùng cần cảnh giác trước nhiều tình huống vì tin tặc luôn tìm những lỗ hổng trong các hệ thống để tấn công.
Thành Luân
Theo Thanhnien
Facebook cập nhật tính năng bình luận bằng hình vui nhộn Sáng ngày 14/10 (giờ Việt Nam), nhiều tài khoản Facebook đã được cập nhật tính năng bình luận bằng sticker vui nhộn, bên cạnh tính năng bình luận bằng ảnh như trước đây. Bắt đầu từ ngày 14/10, những tài khoản Facebook tại Việt Nam được mạng xã hội lớn nhất thế giới kích hoạt sẵn tính năng bình luận bằng sticker (những...