Lỗ hổng của Facebook cho phép bất kỳ ai cũng có thể xóa được hình ảnh của bạn


Nếu bạn nghĩ rằng một website có giá trị hơn 500 tỷ USD như Facebook sẽ không có bất kỳ lỗ hổng nào, thì bạn đã sai. Pouya Darabi - một nhà phát triển web của Iran đã phát hiện và báo cáo một lỗ hổng đơn giản nhưng quan trọng trên Facebook vào đầu tháng 11. Lỗ hổng này cho phép bất cứ người dùng nào cũng được quyền xóa những hình ảnh mà bạn đã đăng. Dưới đây là video chứng minh điều đó.


Lỗ hổng được xác định nằm trong tính năng Poll (bầu chọn) mới của Facebook. Đây là tính năng được giới thiệu với người dùng vào đầu tháng này, giúp đăng tải các cuộc thăm dò bao gồm hình ảnh và hình động GIF.

Darabi đã phân tích tính năng này và nhận thấy rằng khi tạo một cuộc thăm dò ý kiến mới, bất cứ ai cũng có thể dễ dàng thay thế ID hình ảnh (hoặc URL gif) trong request (yêu cầu) gửi tới máy chủ Facebook bằng ID hình ảnh của bất kỳ bức ảnh nào trên mạng xã hội.

Cụ thể như sau:
Theo thôn tin cho biết, Darabi đã nhận được 10.000 USD tiền thưởng từ Facebook sau khi báo cáo về lỗ hổng này lên mạng vào ngày 3 tháng 11. Facebook đã kịp thời vá lỗi vào ngày 5 tháng 11. Đây không phải là lần đầu tiên Facebook gặp phải vấn đề này. Trước đây, các nhà nghiên cứu đã phát hiện và báo cáo một số vấn đề tương tự như xóa video, album ảnh, sửa đổi comment hay tin nhắn mà không được phép.

Trước đó, Darabi từng nhận được khoản thưởng trị giá 15.000 USD khi vượt qua được hệ thống bảo mật cross-site (CSRF) (năm 2015) và 7,500 đô la khác cho một vấn đề tương tự (năm 2016).

Ngô Viết Hùng - Via The Hacker News
Bài viết liên quan:

Nguồn: http://www.techrum.vn/threads/l-hng-cua-facebook-cho-phep-bat-ky-ai-cung-co-th-xoa-duc-hinh-anh-cua-ban.163389/

TIN LIÊN QUAN

Phát hiện lỗi bảo mật khiến mọi tài khoản Facebook có thể bị hack

Một nhà nghiên cứu máy tính người Ấn Độ vừa phát hiện ra lỗi bảo mật nghiêm trọng trên Facebook tạo kẽ hở cho tin tặc dễ dàng xâm nhập tài khoản người dùng.

Lỗi bảo mật khiến mọi tài khoản Facebook dễ dàng bị đánh cắp

Chuyên gia bảo mật người Ấn Độ Anand Prakash mới đây vừa phát hiện ra một lỗi an ninh trên mạng xã hội Facebook có thể cho phép hacker dễ dàng đánh cắp mọi tài khoản nếu...

Tin tặc phát hiện cách thâm nhập vào bất cứ tài khoản Facebook nào

(ICTPress) - Mất 72 giờ, Anand Prakash, một tin tặc sống ở Ấn Độ đã có thể thâm nhập vào bất cứ tài khoản nào tin tặc này muốn, Tech Insider cho biết.

Hack tài khoản Facebook bằng cách quên mật khẩu

Với số lượng người dùng đông đảo, việc Facebook trở thành miếng mồi béo bở của tin tặc cũng là điều dễ hiểu.

Hacker hé lộ cách hack mọi tài khoản Facebook

Lỗ hổng trên mạng xã hội lớn nhất thế giới cho phép người dùng có thể lấy mật khẩu của bất kỳ tài khoản nào. Hiện lỗi này đã được vá.

Facebook sửa lỗi XSS cho phép chiếm quyền sử dụng tài khoản

Chuyên gia bảo mật người Anh Jack Whitton mới đây đã phát hiện một lỗ hổng XSS (chèn mã độc vào web động) cho phép hacker sử dụng ảnh PNG có chứa mã độc để chiếm thông tin người dùng.

Nhóm hacker mũ trắng Ấn Độ tuyên bố đã Hack thành công Facebook

Nhóm hacker mũ trắng Ấn Độ tuyên bố đã phát hiện một số trang beta của Facebook không có tính năng giới hạn số lần nhập mã xác nhận khi reset mật khẩu, cho phép họ tiến hành dò mã...

THỦ THUẬT HAY

4 cách đơn giản kéo dài thời gian dùng thử bất kỳ một phần mềm

Một số công ty cung cấp các phiên bản phần mềm, chương trình dùng thử (thường là trong vòng 14 hoặc 30 ngày dùng thử miễn phí) để người dùng có thể trải nghiệm phần mềm trước khi quyết định bỏ tiền túi ra mua phần mềm.

Cách sửa lỗi lặp Automatic Repair trong Widows 10

Việc lặp lại Automatic Repair (tự động sửa chữa) có thể là một trong những điều gây bực bội nhất xảy ra với máy tính chạy Windows của bạn. Trớ trêu thay, nó không bao giờ thực sự sửa chữa bất cứ thứ gì, thay vào nó

Ứng dụng cảnh báo điểm ngập miễn phí ở Hà Nội

Nó có tính năng chính là cung cấp thông tin hiện trạng của các trạm đo mưa, đo điểm ngập trên địa bàn Hà Nội, bên cạnh đó còn có hệ thống bản đồ tìm đường đi để tránh các điểm mưa ngập. Người sử dụng cũng có thể gửi

5 cách kiểm tra ổ cứng máy tính đơn giản, dễ thực hiện

Ổ cứng là linh hồn của máy tính, nó giúp chúng ta lưu trữ được mọi dữ liệu quan trọng. Vì vậy các bạn không nên thờ ơ với nó, hãy thường xuyên kiểm tra để đảm bảo ổ cứng luôn hoạt động bình thường. Nếu bạn chưa biết

5 tính năng ẩn cực hay trên iPhone có thể bạn chưa biết

iOS được tích hợp các tính năng ẩn khá tuyệt vời mà có thể bạn chưa từng biết cũng chưa từng nghe đến. Bài viết sẽ tổng hợp cho bạn 5 tính năng ẩn...

ĐÁNH GIÁ NHANH

Đánh giá chi tiết Asus Zenfone 2

Bên cạnh những điểm mạnh, chiếc smartphone này cũng có những điểm yếu riêng. Bài viết hôm nay sẽ nói về cả điểm mạnh lẫn điểm yếu của chiếc smartphone tầm trung đến từ nhà sản xuất Đài Loan này.

Đánh giá OnePlus Nord N10 5G: 5G vẫn là điểm đáng giá nhất trên chiếc máy 8 triệu đồng

Ngoài 5G, OnePlus Nord N10 không có nhiều yếu tố đủ mạnh mẽ để cạnh tranh với các đối thủ trong tầm giá. Đây không phải là sản phẩm có pin lớn và màn hình đẹp như Galaxy M51, không có cấu hình phá giá như máy Xiaomi,

Netflix hiện cho phép bạn tùy chỉnh phụ đề trên TV của mình

Bạn không cần phải mở tài khoản của mình trên trình duyệt để thay đổi giao diện của phụ đề nữa.