Một lỗ hổng bảo mật trong mạng xã hội của Google cho phép tin tặc có khả năng sử dụng các máy chủ Google+ để thực hiện các cuộc tấn công DDoS đến bất kỳ một website nào đó được chỉ định.



Lỗ hổng này được một chuyên gia bảo mật của Công ty an ninh Sicurezza AIR Informatica (Italy) tìm ra.

Ông này đã giải thích chi tiết về lỗ hổng trên Blog bảo mật IHTeam và ông cũng đã viết một đoạn mã để có thể thực hiện các cuộc tấn công bằng cách liên tục điều khiển các máy chủ của Google gửi hàng loạt yêu cầu đến trang web mục tiêu.

Nếu dùng máy chủ của Google để thực hiện các cuộc tấn công DDoS thì mức độ nguy hiểm sẽ tăng lên chóng mặt. Trong khi đó những IP đến từ các server Google luôn được tin tưởng.

Video minh họa (nguồn Youtube):



Hải Phong (Theo BGR)