Google "mở cửa" hàng loạt website cho phisher

Các chuyên gia vừa phát hiện một lỗi bảo mật cực kỳ nghiêm trọng trong Google Search Appliance và Google Mini có thể bị tin tặc lợi dụng để tấn công phishing ăn cắp thông tin bất kỳ website nào có ứng dụng công nghệ tìm kiếm của Google.

Google Search Appliance và Google Mini là một công cụ thường được dùng để giúp doanh nghiệp tổ chức bổ sung thêm chức năng tìm kiếm bằng động cơ Google lên trang web của họ.

Lỗi bảo mật mới được các chuyên gia phát hiện phát sinh trong cách thức ứng dụng của Google xử lý các ký tự đặc biệt. Tin tặc có thể lợi dụng yếu tố này để tạo ra một đường liên kết website đặc biệt, giả mạo đường dẫn đến một trang web đáng tin cậy, nhưng thực ra đó lại là đường dẫn đến một trang web độc hại.

"Hàng loạt các trang web lớn đang phải đối mặt với nguy cơ bị tấn công," John Herron - chuyên gia nghiên cứu bảo mật đồng thời là người điều hành website NIST.org - khẳng định. "Không những thế lỗi bảo mật nói trên còn có thể cho phép kẻ tấn công thay đổi giao diện của website mắc lỗi nếu người dùng nhắp chuột vào đường liên kết độc hại".

Lỗi bảo mật này cũng thực sự là "một cơ hội" cho những kẻ lừa đảo trực tuyến tấn công người dùng để ăn cắp thông tin cá nhân bí mật như thông tin thẻ tín dụng tài khoản ngân hàng ... Phương thức tấn công thông qua lỗi bảo mật trong Google Search Appliance xem ra còn dễ thành công hơn kiểu gửi spam email để lừa người dùng nhắp chuột vào một đường liên kết độc hại đính kèm.

Người phát ngôn của Google khẳng định họ đã phát hiện được lỗi bảo mật này từ tuần trước. "Chúng tôi đã gửi cảnh báo đến mọi khách hàng và cung cấp cho họ những thông tin cần thiết nhằm giảm thiểu nguy cơ bị tấn công. Hiện chúng tôi vẫn chưa ghi nhận được thông tin về bất kỳ một vụ tấn công người dùng Google Search Appliance và Google Mini nào".

Google khẳng định lỗi bảo mật này sẽ được khắc phục trong phiên bản kế tiếp Google Search Appliance và Google Mini đồng thời cho biết người dùng nên nhanh chóng liên hệ với hãng để được cung cấp thông tin khắc phục cần thiết.

Giải pháp giúp người dùng Internet tránh nguy cơ bị tấn công thông qua việc lợi dụng lỗi bảo mật Google Search Appliance hoặc Google Mini là nên kiểm tra kĩ càng đường liên kết website trước khi nhắp chuột vào. Thông thường liên kết giả mạo thường rất dài.

Hoàng Dũng

Từ khóa liên quan:
TIN CŨ HƠN
Những điều cần biết về pin lithium-ion và cách tránh chai pin

Những điều cần biết về pin lithium-ion và cách tránh chai pin

Đây là những phương pháp chống chai pin có cơ sở khoa học dựa trên đặc tính của pin lithium-ion.

Đăng ngày: 04/08/2025
20 trang web kỳ quặc trên thế giới

20 trang web kỳ quặc trên thế giới

Bạn sẽ không bao giờ biết tới những trang web kỳ quặc này cho đến khi..... bạn thực sự cần chúng.

Đăng ngày: 16/06/2025
Một số thủ thuật khi in văn bản trong MS Word

Một số thủ thuật khi in văn bản trong MS Word

MS Word: Trong thư liên hệ gửi về ban quản trị QuanTriMang.com có một số bạn hỏi về cách in tài liệu trong Word như: Làm thế nào để in được 4 trang văn bản trên cùng 1 mặt giấy? Làm thế nào để khi in 2 trang văn bản ở 2 mặt của tờ giấy có lề bên trái cùng kích thước để khi đóng gáy không bị mất chữ... Sau đây QuanTriMang.com sẽ hướng dẫn 1 số thủ

Đăng ngày: 15/08/2024
Tạo file flash dễ dàng

Tạo file flash dễ dàng

Định dạng file flash trình chiếu hết sức thông dụng, và có nhiều công cụ, tiện ích giúp chúng ta tạo file flash. Trong đó, một trong những cách thức dễ dàng nhất là sử dụng phần mềm miễn phí Flash Slide Show Maker 2.3 (FSSM).

Đăng ngày: 31/07/2021
Top 12 cách làm tăng tín hiệu sóng phát Wifi tốt nhất

Top 12 cách làm tăng tín hiệu sóng phát Wifi tốt nhất

Việc truy cập internet sẽ bị gián đoạn nếu tín hiệu sóng Wifi không tốt. Tình trạng đó sẽ được khắc phục bằng một số cách làm tăng tín hiệu sóng phát Wifi.

Đăng ngày: 25/05/2020
8 cách tản nhiệt laptop đơn giản, hiệu quả không hại máy

8 cách tản nhiệt laptop đơn giản, hiệu quả không hại máy

Thời tiết mùa hè khiến laptop nhanh chóng bị nóng khi hoạt động quá nhiều. Áp dụng các cách tản nhiệt cho laptop trong quá trình sử dụng sẽ giúp tránh hiện tượng bị hỏng chip, hỏng CPU và tăng tuổi thọ cho máy.

Đăng ngày: 18/05/2020
Những con virus máy tính nguy hiểm nhất thời đại

Những con virus máy tính nguy hiểm nhất thời đại

Đã 20 năm trôi qua kể từ ngày virus máy tính đầu tiên xuất hiện, đã có nhiều virus mới ra đời nhưng điển hình trong số này chỉ có 10 loại virus nguy hiểm nhất và gây ra thiệt hại ở mức cao nhất.

Đăng ngày: 17/01/2019
Khoa Học News