Tính năng cho phép người dùng đăng nhập vào các dịch vụ của Google mà không phải điền thông tin mật khẩu có thể bị lợi dụng bởi các hacker để tạo lỗ hổng bảo mật.
Tính năng này có tên gọi là weblogin. Hệ điều hành Android sẽ tạo một token độc nhất dành cho thiết bị, từ đó người dùng sẽ được tự động đăng nhập trực tiếp vào các dịch vụ của Google nếu họ đã liên kết thiết bị của mình với tài khoản Google.
Theo trang công nghệ PC World, nhà nghiên cứu bảo mật Craig Young của Tripwire đã tạo một ứng dụng mẫu để phơi bày lỗ hổng này. Ứng dụng của anh có thể đánh cắp token của weblogin, đóng giả làm người dùng và truy cập vào các dịch vụ như Gmail, Voice... của Google.
Trong khi cài đặt, ứng dụng sẽ "xin phép" để tìm các tài khoản được liên kết với máy, sử dụng các tài khoản đó là truy cập vào mạng Internet. Khi được khởi chạy, ứng dụng sẽ hiển thị một yêu cầu khác, xin được truy cập vào đường dẫn bắt đầu bằng weblogin và chứa trang finance.google.com. Yêu cầu thứ 2 này không cung cấp nhiều thông tin và để tiếp tục công việc mình đang làm, nhiều người dùng sẽ không ngần ngại chấp nhận.
Cùng lúc người đùng được đưa đến dịch vụ Finance của Google, token của họ cũng bị đánh cắp và gửi đến server của hacker.
Nguy hiểm hơn, token này có thể được sử dụng đối với tất cả các dịch vụ của Google, cho phép hacker xem các ảnh cá nhân trên Picasa hoặc mạng xã hội Google+, hay đọc tài liệu lưu trên Google Drive. Thậm chí hacker còn có thể đăng bài viết trên Google+.
Lỗ hổng này ảnh hưởng đến tất cả người dùng cá nhân cũng như doanh nghiệp đang sử dụng các dịch vụ của Google thông qua Google Apps. Mặc dù tính năng weblogin cung cấp cho người dùng một cách thức đăng nhập tự động hết sức tiện lợi, nó cũng tiềm ẩn trong mình nguy cơ bảo mật lớn. Có thể đây là lý do tại sao Apple đang nghiên cứu công nghệ nhận dạng vân tay, có thể được trang bị trên chiếc iPhone 5S.
Tác giả: Theo VnReview
Nguồn tin: http://www.quantrimang.com.vn
Những tin mới hơn
Những tin cũ hơn
1. Môi trường máy chủ Yêu cầu bắt buộc Hệ điều hành: Unix (Linux, Ubuntu, Fedora …) hoặc Windows PHP: PHP 5.4 hoặc phiên bản mới nhất. MySQL: MySQL 5.5 hoặc phiên bản mới nhất Tùy chọn bổ sung Máy chủ Apache cần hỗ trợ mod mod_rewrite. Máy chủ Nginx cấu hình các thông...
Thứ bảy - 13/09/2025 03:04
Số TBMT: IB2500392113-00. Bên mời thầu: Công ty TNHH MTV Cao su Hương Khê Hà Tĩnh. Đóng thầu: 14:30 22/09/25Thứ bảy - 13/09/2025 02:42
Số TBMT: IB2500378627-01. Bên mời thầu: CÔNG TY DỊCH VỤ SỬA CHỮA CÁC NHÀ MÁY ĐIỆN - CHI NHÁNH TỔNG CÔNG TY PHÁT ĐIỆN 3 - CÔNG TY CỔ PHẦN. Đóng thầu: 10:00 19/09/25Thứ bảy - 13/09/2025 02:30
Số TBMT: IB2500394866-00. Bên mời thầu: CÔNG TY ĐIỆN LỰC HƯNG YÊN - CHI NHÁNH TỔNG CÔNG TY ĐIỆN LỰC MIỀN BẮC. Đóng thầu: 08:00 01/10/25Thứ bảy - 13/09/2025 02:24
Số TBMT: IB2500380030-01. Bên mời thầu: TRUNG TÂM KIỂM SOÁT DƯỢC PHẨM, MỸ PHẨM, THỰC PHẨM VÀ THIẾT BỊ Y TẾ VĨNH LONG. Đóng thầu: 10:00 18/09/25Thứ bảy - 13/09/2025 01:50
Số TBMT: IB2500393241-00. Bên mời thầu: CHI NHÁNH TỔNG CÔNG TY ĐIỆN LỰC MIỀN NAM TNHH - CÔNG TY CÔNG NGHỆ THÔNG TIN ĐIỆN LỰC MIỀN NAM. Đóng thầu: 14:00 01/10/25Thứ bảy - 13/09/2025 01:22
Số TBMT: IB2500396211-00. Bên mời thầu: CÔNG TY CỔ PHẦN THAN ĐÈO NAI - CỌC SÁU - TKV. Đóng thầu: 13:30 01/10/25Thứ bảy - 13/09/2025 00:54
Số TBMT: IB2500364462-01. Bên mời thầu: Ban Quản lý dự án đầu tư xây dựng công trình Dân dụng và Hạ tầng khu vực tỉnh Hà Tĩnh. Đóng thầu: 09:00 24/09/25Thứ bảy - 13/09/2025 00:44
Số TBMT: IB2500394844-00. Bên mời thầu: Văn phòng Bộ Quốc phòng. Đóng thầu: 16:00 24/09/25Thứ bảy - 13/09/2025 00:24
Số TBMT: IB2500395950-00. Bên mời thầu: Ban quản lý Dự án đầu tư - hạ tầng xã Phúc Thịnh. Đóng thầu: 11:30 22/09/25Thứ bảy - 13/09/2025 00:23
Số TBMT: IB2500396055-00. Bên mời thầu: Bộ Tham Mưu/Binh chủng đặc công. Đóng thầu: 08:00 22/09/25Thứ bảy - 13/09/2025 03:06
Số KHLCNT: PL2500220937-00. Chủ đầu tư: Văn phòng HĐND và UBND phường Thiên Trường. Ngày đăng tải: 14:06 13/09/25Thứ bảy - 13/09/2025 03:05
Số KHLCNT: PL2500220935-00. Chủ đầu tư: CÔNG TY CỔ PHẦN VẬN TẢI ĐƯỜNG SẮT - CHI NHÁNH TOA XE ĐÀ NẴNG. Ngày đăng tải: 14:05 13/09/25Thứ bảy - 13/09/2025 03:05
Số KHLCNT: PL2500220758-01. Chủ đầu tư: Ban QLDA ĐTXD công trình dân dụng và công nghiệp tỉnh Ninh Bình. Ngày đăng tải: 14:05 13/09/25Thứ bảy - 13/09/2025 03:04
Số KHLCNT: PL2500220934-00. Chủ đầu tư: Ban Quản lý dự án và Giải phóng mặt bằng Khu kinh tế. Ngày đăng tải: 14:04 13/09/25Thứ bảy - 13/09/2025 03:03
Số KHLCNT: PL2500220936-00. Chủ đầu tư: Trường tiểu học và trung học cơ sở An Vũ. Ngày đăng tải: 14:03 13/09/25