Tim Cotten ผู้พัฒนาซอฟต์แวร์จากวอชิงตัน ได้ช่วยเหลือเพื่อนร่วมงานของเขาเมื่อสัปดาห์ที่แล้ว เพราะเชื่อว่าบัญชี Gmail ของเพื่อนนั้นถูกแฮ็กแน่นอน เนื่องจากสามารถส่งอีเมลแบบไม่ปรากฏชื่อผู้ส่งได้
Cotten รู้สึกประหลาดใจเมื่อได้พบว่าอีเมลที่ส่งมานั้นไม่ได้มาจากบัญชีของเพื่อน แต่ส่งมาจาก Gmail อื่นที่ไม่มีการระบุชื่อ (Anonymous) โดยจากการทดสอบลองใส่ tag <img> ในส่วนของผู้ส่งมันจะทำให้เกิดเป็นค่าว่างไป ซึ่งหลังจากการทดสอบนี้ Cotten ก็ได้มีการแจ้งเตือนเกี่ยวกับข้อบกพร่องของ Gmail ให้กับนักวิจัยด้านความปลอดภัยอื่นๆ เพื่อทำการศึกษาในการปิดช่องโหว่ของ Gmail ต่อไป
ภาพจากหน้าจอของ Tim Cotten โดยส่วนของ title มันดูแปลกๆ
ไม่มีชื่อผู้ส่ง
การทดสอบใส่โค๊ดที่ไม่ใช่ text ลงไป tag <img>
ไม่มีชื่อผู้ส่งในการทดสอบ
เรื่องแบบนี้ต้องระวังให้มาก เนื่องจากส่วนใหญ่อาชญากรในโลกไซเบอร์มักจะส่งอีเมลแบบ Anonymous เพราะกลยุทธ์แบบนี้พวกแฮ็กเกอร์มักจะชอบใช้ในการทำฟิชชิ่งอีเมล หากใครได้รับอีเมลที่ไม่แสดงชื่อผู้ส่ง หรือดูแล้วไม่น่าไว้วางใจ ก็อย่าเผลอเปิดเข้าไปดูเป็นอันขาด
Credit : malwarebytes

You may also like
ค้นหาข่าวสารที่คุณสนใจได้ที่นี่
เรื่องล่าสุด
- Facebook เปิดตัวโลโก้ใหม่ เปลี่ยนจนที่ใครๆต้องร้องว้าว! 25 กันยายน, 2023
- YouTube บล็อคไม่ให้เล่นคลิปแล้ว หากใช้ Ad Blocker กีดกันโฆษณาบนเบราว์เซอร์ 18 กันยายน, 2023
- สหรัฐฯ กล่าวหา Google จ่ายเงิน 1 หมื่นล้านดอลลาร์ต่อปี เพื่อผูกขาดตลาด Search engine 15 กันยายน, 2023
- TikTok ออกกฎห้ามใช้คำที่ทำให้เข้าใจผิดขายของ ไม่งั้นโดนแบน! 21 กรกฎาคม, 2023
- ไลค์ได้แล้ว! Microsoft เพิ่มฟีเจอร์ “กดไลค์” ในคอมเมนต์เอกสาร Microsoft Word 7 มิถุนายน, 2023
Facebook Comments