Google xác nhận lỗi phishing trong Public Search Service

Google vừa xác nhận một lỗi bảo mật có thể bị lợi dụng để tổ chức tấn công phishing tồn tại trong ứng dụng dịch vụ Public Service Search của hãng.

Nhà cung cấp dịch vụ tìm kiếm Internet hàng đầu thế giới ngay lập tức đã cho đóng cửa dịch vụ nói trên cho đến khi nào lỗi bảo mật trên được khắc phục.

Hôm 14/9, lỗi bảo mật phishing trong Public Service Search đã được công bố rộng rãi thông qua blog của một người có tên là Eric Farraro. Anh này cho biết các đoạn mã có thể được tuỳ biến của Google Public Service Search nhằm cho phép các tổ chức phi lợi nhuận cài đặt lên trang web của họ chức năng tìm kiếm thông qua động cơ tìm kiếm Google có thể bị lợi dụng để tạo ra một trang web ăn theo tên miền Google.com.

Những kẻ lừa đảo trực tuyến có thể lợi dụng lỗi này để tạo nên những trang web giả mạo Google để lừa người dùng cung cấp thông tin cá nhân. Farraro đã minh chứng điều này bằng cách tạo ra một trang web giải mạo Gmail Plus. Khi người dùng truy cập vào trang này bằng mật khẩu dịch vụ Gmail họ sẽ được đưa đến một trang web hoàn toàn khác.

Thông qua một tuyên bố đăng tải trên blog của hãng này, Google đã xác nhận lỗi bảo mật nói trên đồng thời tuyên bố tạm ngừng mọi truy cập đến dịch vụ Public Service Search. Tuy nhiên, chức năng tìm kiếm thông qua dịch vụ nói trên đã được cài đặt trên các trang web khác sẽ vẫn hoạt động bình thường.

Google cũng cho biết bản vá lỗi tạm thời đã được cài đặt nhưng hãng muốn có thêm thời gian để phát triển một bản vá lỗi đầy đủ.

Lỗi bảo mật phishing trong Google Public Search Service thực sự nguy hiểm vì nó có thể lợi dụng tên miên thực sự Google để tạo ra những trang web giả mạo khác. Với phương thức này những trang web giả mạo hoàn toàn có thể vượt qua các công cụ phòng chống giả mạo tên miền.

Lừa đảo trực tuyến gần đây đang có xu hướng bùng nổ mạnh mẽ trong thế giới tội phạm mạng. Phishing là minh chứng cho “cơn khát” lợi nhuận của bọn tội phạm mạng.

Hoàng Dũng

Từ khóa liên quan:
TIN CŨ HƠN
Những điều cần biết về pin lithium-ion và cách tránh chai pin

Những điều cần biết về pin lithium-ion và cách tránh chai pin

Đây là những phương pháp chống chai pin có cơ sở khoa học dựa trên đặc tính của pin lithium-ion.

Đăng ngày: 04/08/2025
20 trang web kỳ quặc trên thế giới

20 trang web kỳ quặc trên thế giới

Bạn sẽ không bao giờ biết tới những trang web kỳ quặc này cho đến khi..... bạn thực sự cần chúng.

Đăng ngày: 16/06/2025
Top 12 cách làm tăng tín hiệu sóng phát Wifi tốt nhất

Top 12 cách làm tăng tín hiệu sóng phát Wifi tốt nhất

Việc truy cập internet sẽ bị gián đoạn nếu tín hiệu sóng Wifi không tốt. Tình trạng đó sẽ được khắc phục bằng một số cách làm tăng tín hiệu sóng phát Wifi.

Đăng ngày: 25/05/2020
8 cách tản nhiệt laptop đơn giản, hiệu quả không hại máy

8 cách tản nhiệt laptop đơn giản, hiệu quả không hại máy

Thời tiết mùa hè khiến laptop nhanh chóng bị nóng khi hoạt động quá nhiều. Áp dụng các cách tản nhiệt cho laptop trong quá trình sử dụng sẽ giúp tránh hiện tượng bị hỏng chip, hỏng CPU và tăng tuổi thọ cho máy.

Đăng ngày: 18/05/2020
Những con virus máy tính nguy hiểm nhất thời đại

Những con virus máy tính nguy hiểm nhất thời đại

Đã 20 năm trôi qua kể từ ngày virus máy tính đầu tiên xuất hiện, đã có nhiều virus mới ra đời nhưng điển hình trong số này chỉ có 10 loại virus nguy hiểm nhất và gây ra thiệt hại ở mức cao nhất.

Đăng ngày: 17/01/2019
Các thanh công cụ của PowerPoint

Các thanh công cụ của PowerPoint

Cho dù nhiều phiên bản gần đây của PowerPoint trông hoàn toàn khác với các phiên bản trước, nhưng các lệnh và hàm mà bạn đã quen thuộc vẫn còn ở đây.

Đăng ngày: 06/11/2017
Hướng dẫn sử dụng máy tính để thực hiện nhiệm vụ in và scan

Hướng dẫn sử dụng máy tính để thực hiện nhiệm vụ in và scan

Trong nhiều trường hợp, máy tính và Internet có thể giảm được số lượng lớn giấy tờ mà chúng ta cần phải sử dụng.

Đăng ngày: 25/10/2017
Khoa Học News