Hotmail, Gmail mắc lỗi tương tự Yahoo
Cập nhật lúc 09h55' ngày 21/09/2008

Yahoo mail không phải là dịch vụ thư điện tử trên web duy nhất có thể bị tấn công bằng phương pháp mà hacker đã sử dụng để ăn cắp tài khoản email của ứng cử viên Phó tổng thống Mỹ Đảng cộng hòa Sarah Palin. Cả Hotmail và Gmail cũng đều mắc lỗi tương tự.

Thử nghiệm của Computerworld cho thấy Gmail, Windows Live Hotmail và Yahoo Mail đều sử dụng chung một cơ chế xóa mật khẩu tự động (automated password-reset machenism). Bất kỳ đối tượng nào có trong tay tên đăng nhập và đáp án câu hỏi bảo mật (security question) đều có thể dễ dàng qua mặt cơ chế đó, thay đổi mật khẩu và đoạt quyền truy cập vào tài khoản email của người dùng.

Chỉ cần bỏ chút thời gian tìm kiếm trên các website mạng xã hội ảo hoặc Internet là hacker đã có thể tìm được vô số thông tin cá nhân liên quan đến người dùng giúp chúng dễ dàng đoán ra được đáp án của câu hỏi bảo mật.

Phương pháp này được hacker tấn công tài khoản email của bà Palin đặt cho cái tên là “rubico”. Hacker này tuyên bố chỉ mất 45 phút tìm kiếm trên mạng là anh ta đã có được đáp án cho câu hỏi bảo mật trong tài khoản email của bà Palin.

Nắm trong tay tên đăng nhập và đáp án câu hỏi bảo mật, hacker sẽ chỉ cần thêm ký tự “@”, phần tên miền mở rộng “yahoo.com, hotmail.com hoặc gmail.com”, nhập đúng ký tự “CAPTCHA” và trả lời đúng câu hỏi bảo mật là chúng đã có thể thay đổi mật khẩu tài khoản email của người dùng.

Đáng chú ý cả ba dịch vụ thư điện tử của Yahoo, Microsoft và Google đều không yêu cầu mật khẩu mới phải được gửi tới địa chỉ email thay thế (alternate email) được người dùng khai báo trong hồ sơ tài khoản email trước đây mà thay vào đó là một quy trình thay đổi trực tuyến, tạo điều kiện thuận lợi cho hacker có thể thoải mái hơn trong việc xóa bỏ mật khẩu tài khoản email của người dùng.

Theo Tuổi Trẻ Online (Computerworld)
Đánh giá(?):
Các bài phản hồi, bình luận
Tất cả có 3 phản hồi cho bài này
Gửi bởi Bạn Tran Minh Thuan [minhthuanit] lúc 15:56 21/09/2008
Bai viet co 1 thac mac hoi buon cuoi:

"Đáng chú ý cả ba dịch vụ thư điện tử của Yahoo, Microsoft và Google đều không yêu cầu mật khẩu mới phải được gửi tới địa chỉ email thay thế (alternate email) được người dùng khai báo trong hồ sơ tài khoản email trước đây mà thay vào đó là một quy trình thay đổi trực tuyến"!

Voi nhung nguoi chi su dung 1 tai khoan email (nghia la khong co alternate email) thi lam the nao?

PS: thay vi cau hoi bao mat, viec su dung mat khau thu cap (chi su dung de khoi phuc mat khau chinh) thi se the nao nhi?
 Phàn nàn
Gửi bởi Bạn Lê Tiến Dũng [honmacodon84] lúc 11:19 22/09/2008
Rất đúng. Thường những người mới tạo 1 tkhoản mới thì làm sao có alternate mail đc ...
P/S: Có lẽ cần thêm nhiều câu hỏi bảo mật thay vì 1 như bây giờ.
 Phàn nàn
Gửi bởi Bạn MCT - Linis [linis] lúc 20:10 28/09/2008
Cái này là do sơ hở của người sử dụng thôi, quá thật thà khi trả lời các câu hỏi bảo mật. Tôi cũng lấy được pass của bạn bè dễ dàng bằng cách này trước đây. (Làm chơi thôi nhé, không có ý đồ gì cả. ^_^)
 Phàn nàn
Tất cả có 3 phản hồi cho bài này
AVG Anti-Virus free 8.0.1
Phát hành: Grisoft
Download:200141
Dung lượng: 47.1 MB
Tìm thêm:diệt virus, avg, grisoft, firewall, anti-spyware, quét virus
 
Kaspersky Anti-Virus 2009 (8.0.0.506)
Phát hành: Kaspersky Lab
Download:166249
Dung lượng: 36.9 MB
Tìm thêm:kaspersky, anti-virus 2009, diệt virus
 
Avira AntiVir Personal - Free Antivirus 8.2.0.337
Phát hành: Avira
Download:156169
Dung lượng: 21.04 MB
Tìm thêm:avira, antivir, antivirus, diệt virus, miễn phí, avira, scan, virus, virus protection
 
ESET NOD32 Antivirus 3.0.669
Phát hành: Eset
Download:90849
Dung lượng: 17 MB
Tìm thêm:eset, diệt virus, nod32, quét virus, scan, antivirus, threat
 
Kaspersky Virus Removal Tool 7.0.0.180
Phát hành: Kaspersky Lab
Download:67131
Dung lượng: 14.1 MB
Tìm thêm:kaspersky, kaspersky lab, diệt virus
Những chuyện kỳ bí