Facebook sửa lỗi XSS cho phép chiếm quyền sử dụng tài khoản

Theo Softpedia, chuyên gia bảo mật người Anh Jack Whitton mới đây đã phát hiện một lỗ hổng XSS (chèn mã độc vào web động) cho phép hacker sử dụng ảnh PNG có chứa mã độc để chiếm thông tin người dùng.

Whitton đã bí mật tạo ra một file PNG và chèn mã HTML vào file này. Trong quá trình upload ảnh lên Facebook, máy chủ của mạng xã hội này sẽ bị 'lừa' khi chấp nhận lưu file PNG này, nhưng sau đó sẽ lưu lại file PNG này thành một file HTML. Vào lúc này thì file HTML đã được tải lên các máy chủ CDN của Facebook nhưng vẫn chưa gây hại.

Công việc tiếp theo của Whitton là tải file HTML này lên trang Facebook chính. Nhà nghiên cứu này khẳng định đây là một công việc đơn giản do anh chỉ phải vượt qua các biện pháp bảo mật đã được Facebook xây dựng. Dần dần, Whitton đã vượt qua cả bộ chống đường dẫn độc LInkShim, các tùy chỉnh cookie HTTPOnly và các header X-Frame-Options của Facebook.

Cuối cùng, Whitton tìm ra cách tải mã độc lên máy chủ CDN của Facebook để file này sau đó được hiển thị trong thẻ iframe trên tên miền photo.Facebook.com. Bằng cách này, nhà nghiên cứu bảo mật nói trên đã tương tác được với các cookie chính của trang, vốn cũng là nơi lưu trữ các token định danh để xác thực người dùng. Do các token này có thể được sử dụng để giả mạo các phiên đăng nhập của người dùng Facebook, những kẻ xấu tận dụng lỗ hổng XSS mà Whitton tìm ra cùng với các biện pháp CSRF (giả request) khác sẽ có thể thu thập được thông tin cá nhân của người dùng, đăng bài viết giả mạo hoặc làm các tác vụ khác.

Lỗ hổng cho phép chèn mã độc qua các bức ảnh được hacker đăng tải.

Lỗ hổng này thực tế đã được phát hiện và khắc phục từ tháng 7/2015 nhưng đến gần đây mới được công bố. Whitton khẳng định với Softpedia rằng thời gian Facebook dành ra để sửa lỗi này chỉ là vỏn vẹn… 6 giờ đồng hồ, trong khi nhiều công ty khác có thể sẽ mất tới 6 tháng để vá lỗi. Khoản tiền thưởng mà mạng xã hội của Mark Zuckerberg dành tặng cho Whitton cũng là rất lớn: 7.500 USD, một con số đặc biệt hấp dẫn do nhà nghiên cứu bảo mật này chỉ mất 12 giờ để tìm ra vấn đề.

'Để tìm ra một lỗ hổng tiềm năng thì chỉ mất 2 - 3 giờ lục tìm trên các khu vực của Facebook.com. Nhưng để thực sự khai thác được lỗ hổng này, bạn phải mất khoảng 10 giờ để tạo ra sản phẩm ý tưởng có thể thể hiện tác hại của lỗ hổng', Whitton cho biết.

Whitton cũng không phải là một người xa lạ với chương trình 'săn bug trúng thưởng' của Facebook. Trong suốt 2 năm vừa qua, nhà nghiên cứu này đã đứng thứ 2 trong bảng xếp hạng chương trình Facebook Whitehat được mạng xã hội số 1 thế giới thực hiện để tìm các lỗi tiềm năng.

Theo Whitton, thời gian giải vá lỗi cho thấy đây là một lỗ hổng khá nghiêm trọng được Facebook ưu tiên giải quyết: 'Với các lỗi dạng này, nếu bạn gửi ai đó một đường dẫn tới file ảnh độc thì đoạn mã mà file ảnh này có thể cho phép bạn thực hiện bất cứ tác vụ gì trên tài khoản Facebook của nạn nhân như đăng status, gửi tin nhắn hay truy cập ảnh riêng tư'.

'Đây là một lỗi client-side (xảy ra trên máy của người dùng, không phải trên máy chủ), do đó bạn sẽ không thể đột nhập trực tiếp vào máy chủ của Facebook, nhưng vẫn có thể gây ra thiệt hại nghiêm trọng nhanh chóng'.

Lỗ hổng này cho phép hacker toàn quyền truy cập và sử dụng tài khoản của nạn nhân.

Whitton cũng so sánh lỗ hổng mình tìm ra với 'thảm họa' bảo mật Sammy đã từng xảy ra trên 1 triệu tài khoản MySpace trong vòng 24 giờ vào năm 2005: 'Điều đáng lo về XSS là các lỗ hổng này có thể được gắn worm. Mã độc có thể tự động đăng tải đường dẫn lên trang của nạn nhân, khiến cho bạn bè của nạn nhân click vào và bị lây nhiễm, rồi cứ thế tiếp tục'.

Lê Hoàng

Từ khoá : facebook

TIN LIÊN QUAN

Tại sao không gửi được file RAR qua Facebook?Cách sửa cực đơn giản

Facebook cho phép gửi file qua lại, bao gồm cả file RAR và ZIP qua Messenger trên máy tính. Vậy tại sao không gửi được file qua Facebook? Đây là nguyên nhân và cách khắc phục...

[Free] Videoder: Tải video chất lượng cao, tự chuyển sang file MP3 từ YouTube dành cho Android

Với sự phát triển mạnh mẽ và nhu cầu giải trí trực tuyến trên những chiếc smartphone hiện nay, quả thực không quá khó khăn để người dùng tự tìm kiếm cho mình một công cụ hỗ trợ tải video từ cửa hàng ứng dụng. Tuy nhiên, đa phần đều có thiết kế rất

Cách nén và giải nén file ZIP trên Windows 11 cực kỳ nhanh chóng

Windows 11 cho phép bạn nén và giải nén các file ZIP (hay RAR) một cách dễ dàng. Mình sẽ hướng dẫn các bạn cách nén và giải nén file ZIP trên Windows 11 nhé...

Hướng dẫn cách chỉnh sửa file PDF bằng Word và chuyển đổi sang các định dạng khác

Dân trí Hẳn không ít lần bạn đọc có nhu cầu chuyển đổi văn bản từ định dạng PDF sang Word để có thể dễ dàng chỉnh sửa và trích dẫn nội dung. Phần mềm chuyên nghiệp dưới đây sẽ giúp bạn thực hiện điều ...

Người dùng đã có thể gửi ảnh 360° và video với chất lượng HD qua Facebook Messenger

Cách đây vài tháng, Facebook đã nâng cấp dịch vụ Messenger, cho phép người dùng gửi/nhận ảnh độ phân giải cao (tối đa 4K). Hôm nay chúng ta tiếp tục lại đón nhận tin vui mới khi Facebook vừa chính thức cung cấp tính năng gửi/nhận ảnh 360° và video

Lỗi 508 trên Zalo là gì?Làm sao để khắc phục lỗi này?

Zalo là ứng dụng liên lạc được sử dụng nhiều thứ 2 sau Facebook tại Việt Nam. Mọi hành động qua Zalo đều miễn phí, tuy nhiên gần đây không ít người dùng đã gặp phải lỗi 508. Vậy lỗi 508 trên Zalo là gì? Có cách nào khắc phục? Bài viết dưới đây sẽ

Hướng dẫn tải về và cài đặt Windows 10 build 15002 (file WIM)

Techrum - Theo như mình đã hứa, sau khi cài thử thành công (thực sự là đang cài nhưng đã qua bước xử lý file WIM) thì bây giờ mình xin giới thiệu đến các bạn cách xử lý và cài đặt file WIM của Windows 10 build 15002 nhé!

Hướng dẫn làm Chatbot tự động trả lời tin nhắn Facebook khi bạn bận công việc

Bạn thường xuyên online Facebook và cảm thấy mất thời gian với mạng xã hội trực tuyến này? Hay bạn đang làm việc trên Facebook và không muốn bất kỳ ai nhắn tin làm phiền đến bạn. Hôm nay, TECHRUM sẽ giúp bạn cài đặt chatbot tự động trả lời tin nhắn

THỦ THUẬT HAY

Hướng dẫn sử dụng CrystalDiskInfo để kiểm tra ổ cứng máy tính, laptop

CrystalDiskInfo là phần mềm sẽ giúp bạn kiểm tra tình trạng ổ cứng một cách chính xác nhất, nếu ổ cứng của bạn thường xuyên sử dụng chương trình Ghost hoặc cài đặt lại Windows, thì ổ cứng sẽ rất nhanh bị Bad, tình

Mẹo chụp được những bộ hình ưng ý nhất bằng smartphone

Ngày nay máy ảnh cơ đã rất phổ biến, những bạn muốn có được bộ hình đẹp lung linh, chất lượng cao sắc nét hay để in lịch thì đây là lựa chọn tuyệt vời.

Hướng dẫn Cài đặt phần mềm Skype một cách an toàn

Skype là phần mềm có giải pháp tốt nhất để thay thế các cuộc đàm thoại, nhắn tin sms tính phí cho di động. Nó được sử dụng rộng rãi trên toàn thế giới với nhiều tiện ích nổi bật như nhắn tin miễn phí, gọi miễn phí...

Cách thay ảnh đại diện tài khoản Garena, ảnh avatar

Như chúng ta đã biết, Garena là một trong những công cụ hỗ trợ kết nối các tựa game Offline.

Làm thế nào để kết hợp nhiều ổ đĩa cứng thành một Volume trên Windows 10

Khi bạn có nhiều ổ cứng trên máy tính thì việc quản lý các file dữ liệu, cũng như việc xác định vị trí các file cực kỳ khó khăn. Tuy nhiên, cũng giống như các phiên bản trước, trên Windows 10 cũng được tích hợp thêm

ĐÁNH GIÁ NHANH

Điều gì khiến Asus Zenfone 4 Max 2018 trở thành tâm điểm những ngày qua

Có giá bán ra chỉ 2,49 triệu đồng, máy vẫn mang đến trải nghiệm, hiệu năng và những tiện ích không thể bỏ qua. Hãy cùng nhìn xem điều gì đã biến một sản phẩm “nhỏ nhưng có võ” trở thành tâm điểm trong những ngày qua.

Đánh giá Galaxy C9 Pro: Màn hình đẹp, chơi game ổn định

Ấn tượng đầu tiên khi cầm Samsung Galaxy C9 Pro trên tay là cảm giác gọn gàng, vừa tay. Mặc dù trang bị màn hình lên đến 6 inch nhưng chiều dài của C9 Pro chỉ tương đương iPhone 7 Plus, chiều ngang được mở rộng.

Đánh giá tai nghe Harman Kardon SOHO: tinh tế và giàu kinh nghiệm

Harman Kardon bán kèm một hộp đựng bằng nhựa cứng khá đẹp và chắc chắn. Ban đầu tôi cũng...