Sau khi xác nhận với hơn 1,8 tỷ người dùng, Google thông báo đang nỗ lực khắc phục lỗ hổng trên tính năng bảo mật mới nhất của mình.
Google vừa phát đi một cảnh báo khẩn đến hơn 1,8 tỷ người dùng Gmail, sau khi phát hiện một lỗ hổng nghiêm trọng liên quan đến tính năng bảo mật mới nhất của họ.
Theo thông tin, tin tặc đã sử dụng tính năng dấu tích xanh của Gmail để đe dọa bảo mật người dùng.
Dấu tích xanh trên tài khoản Gmail giúp người dùng nhận biết email từ các công ty hoặc tài khoản đã xác minh danh tính, giúp họ phân biệt email lừa đảo.
Phát hiện này được thực hiện bởi kỹ sư an ninh mạng Chris Plummer, người đã phát hiện ra rằng tin tặc đã tận dụng lỗ hổng và sử dụng các tài khoản clone có dấu tích xanh để gửi email lừa đảo trên Gmail.
Ban đầu, Google từ chối các thông tin mà Plummer cung cấp, nhưng sau khi dòng tweet của Plummer về vấn đề này thu hút sự chú ý, Google đã thừa nhận lỗi.
Trong một tuyên bố với Plummer, công ty đã thừa nhận sự cố và cho biết nhóm kỹ thuật của họ đang tiến hành điều tra. Mức độ nghiêm trọng của lỗi sau đó đã được công nhận, và Google đã ưu tiên nó là bản 'P1', bản vá khẩn cấp.
Google cho biết trong một tuyên bố: 'Sau khi xem xét kỹ lưỡng, chúng tôi nhận ra rằng thực sự không phải là một lỗ hổng SPF chung. Vì vậy, chúng tôi đang mở lại lỗ hổng này và nhóm thích hợp đang xem xét kỹ lưỡng những gì đang diễn ra'.
'Một lần nữa chúng tôi xin lỗi vì sự nhầm lẫn và chúng tôi hiểu rằng phản hồi ban đầu của chúng tôi có thể gây khó chịu, cảm ơn bạn rất nhiều vì đã thúc đẩy chúng tôi xem xét kỹ lưỡng vấn đề này! Chúng tôi sẽ thông báo cho bạn về đánh giá của chúng tôi và hướng giải quyết vấn đề này nhận.'
Lời xin lỗi của Google như một cảnh báo rằng ngay cả các tính năng bảo mật nâng cao cũng có thể có lỗ hổng. Trong khi đang tìm cách khắc phục, công ty khuyên người dùng cẩn trọng khi sử dụng Gmail để gửi và nhận email trong thời gian này.