Một hacker đã đưa lên YouTube đoạn video mô tả việc dễ dàng lấy được thông tin đăng nhập tài khoản Yahoo của nạn nhân đơn giản bằng cách dụ họ bấm vào một đường link.
Cuối tuần qua, một loạt người dùng Yahoo Mail đã bị khống chế tài khoản sau khi họ cả tin bấm vào một đường link nhận được trong hòm thư (có vẻ được gửi từ bạn bè họ). Yahoo cho hay họ đã vá lỗ hổng liên quan, tuy nhiên, các chuyên gia bảo mật khẳng định vấn đề chưa được giải quyết dứt điểm.
Bằng chứng là hacker có tên Shahin Ramezany đã tự tiến hành thử nghiệm khai thác lỗ hổng DOM-Based XSS để ăn trộm mật khẩu hòm thư. Khi nạn nhân click vào URL, các cookies (hoạt động của người dùng trên web được trình duyệt lưu lại) sẽ lập tức được gửi tới máy của kẻ tấn công và người này sẽ biết được thông tin tài khoản của nạn nhân. Thủ thuật này có thể được áp dụng trên mọi trình duyệt phổ biến hiện nay như Internet Explorer, Chrome, Firefox...
Sau khi kiểm soát được tài khoản, kẻ xấu có thể sử dụng hòm thư đó hoặc nick Yahoo Messenger để tiếp tục phát tán link chứa mã độc tới bạn bè của nạn nhân. Do đó, giới bảo mật khuyến cáo người sử dụng nên cân nhắc kỹ trước khi bấm vào bất cứ nội dung gì, dù do chính người quen biết gửi đến.
Tình trạng bị mất nick Yahoo sau khi bấm vào link đang diễn ra khá phổ biến và clip này giúp mọi người hình dung rõ hơn cách hacker lấy mật khẩu. (Có thể bấm vào nút 4 mũi tên ở góc dưới bên phải clip để xem toàn màn hình).
Tác giả: Theo VNE
Nguồn tin: http://www.quantrimang.com.vn
Những tin mới hơn
Những tin cũ hơn
Bản dịch tiếng Việt của Giấy phép Công cộng GNU Người dịch Đặng Minh Tuấn <dangtuan@vietkey.net> Đây là bản dịch tiếng Việt không chính thức của Giấy phép Công cộng GNU. Bản dịch này không phải do Tổ chức Phần mềm Tự do ấn hành, và nó không quy định về mặt pháp lý các điều khoản cho các...
Thứ tư - 02/04/2025 07:08
Số TBMT: IB2500124453-00. Bên mời thầu: Sở Văn hóa, Thể thao và Du lịch tỉnh Quảng Ninh. Đóng thầu: 14:00 22/04/25Thứ tư - 02/04/2025 07:00
Số TBMT: IB2500110235-01. Bên mời thầu: Trường THPT Nguyễn Viết Xuân. Đóng thầu: 14:30 09/04/25Thứ tư - 02/04/2025 06:56
Số TBMT: IB2500124878-00. Bên mời thầu: CHI NHÁNH TỔNG CÔNG TY KHÍ VIỆT NAM - CÔNG TY CỔ PHẦN - CÔNG TY ĐƯỜNG ỐNG KHÍ NAM CÔN SƠN. Đóng thầu: 14:00 14/04/25Thứ tư - 02/04/2025 06:48
Số TBMT: IB2500122607-00. Bên mời thầu: CÔNG TY TNHH TƯ VẤN XÂY DỰNG TRẦN LONG. Đóng thầu: 14:00 11/04/25Thứ tư - 02/04/2025 06:45
Số TBMT: IB2500097574-01. Bên mời thầu: Bệnh viện Đại học Quốc Gia Hà Nội. Đóng thầu: 11:00 11/04/25Thứ tư - 02/04/2025 06:44
Số TBMT: IB2500122322-00. Bên mời thầu: CÔNG TY TNHH ĐẦU TƯ XÂY DỰNG KHẢI ĐĂNG. Đóng thầu: 14:00 11/04/25Thứ tư - 02/04/2025 06:38
Số TBMT: IB2500122033-00. Bên mời thầu: CÔNG TY TNHH TM DV TƯ VẤN THIẾT KẾ XÂY DỰNG KQ GROUP. Đóng thầu: 09:00 10/04/25Thứ tư - 02/04/2025 06:35
Số TBMT: IB2500124665-00. Bên mời thầu: Bệnh viện đa khoa Quỳnh Phụ. Đóng thầu: 16:00 10/04/25Thứ tư - 02/04/2025 06:33
Số TBMT: IB2500124258-00. Bên mời thầu: Bệnh viện Quận 4. Đóng thầu: 10:00 15/04/25Thứ tư - 02/04/2025 06:32
Số TBMT: IB2500123790-00. Bên mời thầu: Phòng Kinh tế, Hạ tầng và Đô thị huyện Na Hang, tỉnh Tuyên Quang. Đóng thầu: 10:00 11/04/25Thứ tư - 02/04/2025 12:08
Số KHLCNT: PL2500067302-00. Chủ đầu tư: Trường Đại học Mở Thành Phố Hồ Chí Minh. Ngày đăng tải: 12:08 02/04/25Thứ tư - 02/04/2025 12:02
Số KHLCNT: PL2500067276-00. Chủ đầu tư: Trung tâm Nhiệt đới Việt - Nga. Ngày đăng tải: 12:02 02/04/25Thứ tư - 02/04/2025 12:01
Số KHLCNT: PL2500067301-00. Chủ đầu tư: Trường Đại học Mở Thành Phố Hồ Chí Minh. Ngày đăng tải: 12:01 02/04/25Thứ tư - 02/04/2025 12:00
Số KHLCNT: PL2500067300-00. Chủ đầu tư: TRUNG ĐOÀN KHÔNG QUÂN 921. Ngày đăng tải: 12:00 02/04/25Thứ tư - 02/04/2025 12:00
Số KHLCNT: PL2500067294-00. Chủ đầu tư: Ban quản lý dự án đầu tư xây dựng huyện Mỹ Xuyên. Ngày đăng tải: 12:00 02/04/25