Khi nhấn vào liên kết được gửi trong email Yahoo! Mail, kể cả từ địa chỉ người quen, Hacker sẽ có thể khai thác lỗi và gửi hàng loạt email tương tự đến tất cả địa chỉ trong danh bạ.
Lỗi hộp thư Yahoo! Mail bị hack chỉ sau 1 cú click chuột
Trong ngày 7-1-2013, nhiều người dùng "than vãn" trên các mạng xã hội Facebook và Twitter rằng tài khoản Yahoo! Mail của mình đã bị hack sau khi click vào một liên kết (link) gửi kèm trong email đến hộp thư.
Theo The Next Web, website công nghệ đầu tiên đăng tải thông tin về lỗi, một nhà phân tích bảo mật tại công ty bảo mật Abysssec mang tên Shahin Ramezany đã đăng tải một Video Clip nêu rõ cách thức khai thác lỗi từ dịch vụ webmail Yahoo! Mail để chiếm dụng một tài khoản người dùng. Lỗi thuộc dạng XSS, có thể thực hiện trên tất cả các trình duyệt web.
Video clip này lập tức được phát tán, kỹ thuật tấn công chiếm dụng tài khoản cũng khá đơn giản, số tài khoản bị tấn công theo đó tăng lên. Chỉ cần thực hiện tìm kiếm với từ khóa "Yahoo Hacked" trên Twitter, danh sách hàng loạt nạn nhân đăng tải thông tin xuất hiện.
Trước đó vào cuối tháng 11-2012, một hacker người Ai Cập mang bí danh TheHell đã đưa ra mức giá 700 USD cho lỗi tương tự. Khi so sánh hai Video Clip, cách khai thác của Shahin Ramezany thực hiện trong bốn phút, trong khi đó, cách thức của TheHell vỏn vẹn trong 90 giây.
Shahin Ramezany cho rằng lỗi này ảnh hưởng tất cả 400 triệu người dùng Yahoo! Mail nhưng chỉ đưa Video Clip thông tin lỗi lên khi Yahoo! tiến hành khắc phục.
Một khi click vào liên kết độc hại, Hacker sẽ có thể giả danh địa chỉ email của bạn và gửi đến toàn bộ địa chỉ email trong danh bạ của nạn nhân theo cùng một email có tiêu đề và liên kết bên trong. Theo đó, số nạn nhân sẽ tăng lên theo những lần click.
Yahoo! nhanh chóng khắc phục lỗi vài giờ sau khi thông tin khai thác lỗi được công bố trên Internet, Yahoo! đã lên tiếng xác nhận về lỗi được minh họa trong video clip của Shahin Ramezany. Ngoài ra, Yahoo! cũng xác nhận đã khắc phục lỗi này và vẫn tiếp tục điều tra thêm vụ việc.
Toàn bộ người dùng Yahoo! Mail được khuyến cáo đổi mật khẩu tài khoản và hạn chế click vào những liên kết kèm theo trong nội dung email, kể cả những liên kết đáng ngờ từ tài khoản người quen, vì tài khoản của họ có thể đã bị Hack.
CHÚ Ý: để được cảnh báo virus và được Tư vấn Hỗ trợ và nhận Key Download mới nhất của phần mềm diệt Virus này hãy Tham gia nhóm Facebook tại đây
Theo TTO
Các tin khác liên quan cùng chủ đề
- Bị người khác Hack mất hộp thư và nick Yahoo có kiện được không
- Lấy lại mật khẩu bị mất của Gmail, Yahoo!, Live Mail bằng Mail PassView 1.78 miễn phí
- Cách phân biệt hộp thư email bị hack như thế nào
- Hệ điều hành Windows 8 bị hack ngay trong ngày ra mắt
- Mật khẩu Yahoo, Gmail và Hotmail bị hack nhiều nhất
- Cài Bkav Pro bị lỗi Download: "Có lỗi trong quá trình tải về"
- Cài bản Kaspersky 2013 gỡ ra thì bị lỗi máy
- Cài phần mềm chống virus và bảo mật cho điện thoại là cách hiệu quả để tránh bị hack
- Cách sửa lỗi ổ cứng bị Bad Sector khiến máy tính chạy chậm - Phần 4
- Cẩn thận khi click chuột vào các liên kết Link trên mạng
- Danh sách các mật khẩu dễ đoán nhất, dễ bị hack nhất
- Dịch vụ tìm lại iPhone, iPad bị mất hoặc bị đánh cắp