ClockThứ Hai, 26/11/2018 14:21

Lỗ hổng khiến Gmail xuất hiện thư 'ma'

Lỗi trong dịch vụ thư điện tử của Google có thể bị lợi dụng để lừa đảo, mạo danh người khác.

Google giới hạn quyền truy cập của bên thứ ba vào GmailGoogle nói gì về việc tự ý 'đọc' Gmail người dùng?Google bác bỏ cáo buộc cho các ứng dụng ‘đọc’ Gmail người dùng

Theo BleepingComputer, bằng cách thêm các thẻ object, script hoặc img kèm email người nhận ở phần đầu thư, nhà phát triển Tim Cotten phát hiện Gmail sẽ không hiển thị tên của người gửi khi nó tới hộp thư của người nhận. Tên email gửi đi sẽ được thay bằng khoảng trắng, được ví là thư "ma".

Thư "ma" không có tên người gửi.

Ngay cả khi mở email này hay di chuột lên để xem thông tin, trường "Từ:" (From:) tiếp tục bị ẩn. Thao tác trả lời thư cũng không giúp người nhận biết email đã được gửi từ ai, mặc dù thư trả lời vẫn tới được với người gửi. "Có vẻ nó xuất phát từ lỗi UX (trải nghiệm người dùng) của Gmail", Cotten nói.

Theo chuyên gia này, lỗ hổng trên dường như vô hại nhưng nó có thể bị khai thác để gửi thư nặc danh, giả mạo. "Khi mà địa chỉ email của người gửi bị ẩn đi, kẻ xấu có thể lợi dụng để tung ra các cảnh báo lừa đảo, chiếm đoạt tài khoản của chính người nhận", Cotten cho biết.

Lỗi trên đã được báo cáo với Google nhưng công ty sở hữu dịch vụ Gmail chưa đưa ra phản hồi.

Theo vnexpress.net

ĐÁNH GIÁ
Hãy trở thành người đầu tiên đánh giá cho bài viết này!
  Ý kiến bình luận

BẠN CÓ THỂ QUAN TÂM

Gmail, Google Drive bất ngờ sập trên toàn cầu

Hàng nghìn người dùng Gmail, Google Drive hoặc Google Meet tại Việt Nam, Ấn Độ, một số khu vực của Mỹ, Úc, Nhật Bản và Malaysia đang báo cáo họ không thể truy cập vào các dịch vụ này.

Gmail, Google Drive bất ngờ sập trên toàn cầu
Bộ lọc thư rác của Gmail đang gặp sự cố

Người dùng Gmail bắt đầu báo cáo bộ lọc thư rác (spam) của dịch vụ đang gặp trục trặc khiến nhiều email quảng cáo và không mong muốn được gắn spam vẫn gửi vào hộp thư đến.

Bộ lọc thư rác của Gmail đang gặp sự cố
Return to top