Lỗi bảo mật khiến mọi tài khoản Facebook dễ dàng bị đánh cắp

Chuyên gia bảo mật người Ấn Độ Anand Prakash mới đây vừa phát hiện ra một lỗi an ninh trên mạng xã hội Facebook có thể cho phép hacker dễ dàng đánh cắp mọi tài khoản nếu khai thác thành công.

Các dịch vụ trên Internet luôn tiềm ẩn nhiều nguy cơ bảo mật, và Facebook cũng không phải là ngoại lệ. Theo phát hiện mới đây của nhà nghiên cứu bảo mật Ấn Độ Anand Prakash, mạng xã hội Facebook tồn tại một lỗ hổng bảo mật mà nếu khai thác thành công, hacker có thể dễ dàng đánh cắp mọi tài khoản người dùng nếu muốn.

Hiện tại, lỗi này đã được Facebook bịt lại, và bản thân Anand Prakash cũng được Facebook thưởng tới 15.000 USD vì có công phát hiện cũng như bí mật báo cáo lại cho hãng. Trong một bài đăng trên blog, Prakash nói rằng, lỗi bảo mật trên Facebook cho phép anh đánh cắp tài khoản mà 'không cần bất kỳ tương tác nào từ phía người dùng'. Prakash có thể truy cập được mọi loại thông tin lưu trên tài khoản, từ tin nhắn, ảnh, video, thông tin tài chính lưu trong mục thanh toán của Facebook.


Lỗi bảo mật khiến mọi tài khoản Facebook dễ dàng bị đánh cắp

Chuyên gia này giải thích trong bài đăng, cho biết việc thiếu các giao thức bảo mật trong một số phiên bản Facebook là lý do vì sao hacker reset (thiết lập lại) mật khẩu tài khoản mà người dùng không hề hay biết.

Khi quên mật khẩu Facebook, bạn có thể sử dụng tính năng reset của website này để khôi phục mật khẩu. Bạn xác thực tài khoản bằng cách nhập số điện thoại, địa chỉ email, tên người dùng hoặc tên thật. Facebook sau đó gửi một đoạn mã 6 số đến số điện thoại của bạn, và bạn nhập lại 6 số này để tạo mật khẩu mới.

Website chính của Facebook (facebook.com) có tính năng ngăn chặn nguy cơ hacker ăn cắp tài khoản bằng cách chạy 1 chương trình nhằm 'đoán mò' mã số reset mật khẩu. Cụ thể, mạng xã hội này sẽ tiến hành khóa tài khoản sau 10 đến 12 lần nhập mã không chính xác. Tuy nhiên, Prakash phát hiện ra rằng trên các trang beta, bao gồm beta.facebook.com và mbasic.beta.facebook.com, tính năng trên đã bị bỏ qua, và đây là lý do hacker có thể tạo ra một cuộc tấn công 'vét cạn' (brute-force) nhằm ăn cắp mật khẩu.

Prakash thông báo cho Facebook về lỗ hổng hôm 22/2. Do tính chất nghiêm trọng của nó, Facebook đã nhanh chóng xác thực, sau đó thừa nhận lỗi và thưởng cho nhà nghiên cứu Prakash số tiền 15.000 USD. Số tiền này được lấy từ một nguồn quỹ do Facebook lập ra năm 2011 nhằm thưởng cho các hacker, nhà nghiên cứu bảo mật có công phát hiện và bí mật báo cáo lỗi an ninh trên mạng xã hội này. Đây là chính sách không chỉ của riêng Facebook, mà nó cũng được các công ty công nghệ lớn khác (Microsoft, Google) áp dụng nhằm

Từ khoá : khi, kho, Facebook

TIN LIÊN QUAN

Hacker hé lộ cách hack mọi tài khoản Facebook

Lỗ hổng trên mạng xã hội lớn nhất thế giới cho phép người dùng có thể lấy mật khẩu của bất kỳ tài khoản nào. Hiện lỗi này đã được vá.

Tin tặc phát hiện cách thâm nhập vào bất cứ tài khoản Facebook nào

(ICTPress) - Mất 72 giờ, Anand Prakash, một tin tặc sống ở Ấn Độ đã có thể thâm nhập vào bất cứ tài khoản nào tin tặc này muốn, Tech Insider cho biết.

Phát hiện lỗi bảo mật khiến mọi tài khoản Facebook có thể bị hack

Một nhà nghiên cứu máy tính người Ấn Độ vừa phát hiện ra lỗi bảo mật nghiêm trọng trên Facebook tạo kẽ hở cho tin tặc dễ dàng xâm nhập tài khoản người dùng.

Kĩ sư 9x được trao thưởng 15.000 USD vì tìm ra lỗi bảo mật chết người trên Facebook

Một lỗ hổng bảo mật hết sức ngớ ngẩn lại xuất hiện trên một hệ thống lớn như Facebook.

Hack tài khoản Facebook bằng cách quên mật khẩu

Với số lượng người dùng đông đảo, việc Facebook trở thành miếng mồi béo bở của tin tặc cũng là điều dễ hiểu.

Nhóm hacker mũ trắng Ấn Độ tuyên bố đã Hack thành công Facebook

Nhóm hacker mũ trắng Ấn Độ tuyên bố đã phát hiện một số trang beta của Facebook không có tính năng giới hạn số lần nhập mã xác nhận khi reset mật khẩu, cho phép họ tiến hành dò mã...

Hacker mũ trắng được tặng 13.500 USD vì tìm ra cách đi Uber miễn phí

Hacker nói trên là Anand Prakash, ngoài việc là một hacker mũ trắng, anh còn là kỹ sư bảo mật. Prakash đã hé lộ một mẹo đơn giản có thể dùng để đi Uber miễn phí ở bất kỳ nơi nào trên thế giới.

THỦ THUẬT HAY

Hướng dẫn cách check iCloud ẩn trên iPhone, iPad đơn giản và nhanh chóng

Bạn là người sử dụng các thiết bị của Apple, bạn thường dùng iCloud để lưu trữ tài liệu cũng như hình ảnh trên iPhone. Vậy iCloud ẩn là gì, tại sao cần lại phải kiểm tra iCloud ẩn trên iPhone, iPad trước khi mua máy?

Thử mở rộng mạng Wifi nhà 2-3 tầng bằng DLink: dễ làm, gọn gàng, tốc độ được

Mình dùng thử Router DLink 619L và cục mở rộng vùng phát sóng DAP1330 để tăng vùng phủ sóng wifi ở nhà, kết quả đạt được khá hài lòng, thiết lập đơn giản, nhanh, và quan trọng là mở rộng wifi mà chẳng phải kéo thêm

Sửa lỗi con lăn chuột bị lỗi cuộn hiệu quả và nhanh chóng

Việc con lăn chuột đột ngột bị lỗi cuộn là điều bình thường. Trước khi ném chuột vào thùng rác, bạn có thể làm theo một số mẹo khắc phục sự cố dưới bài viết này để xem có thể hoạt động trở lại hay không nhé.

Hướng dẫn đăng ký chuyển mạng giữ số Viettel, VinaPhone, MobiFone trực tuyến

Bắt đầu từ hôm nay (16/11/2018), 3 nhà mạng Viettel, VinaPhone, MobiFone sẽ chính thức triển khai cung cấp dịch vụ chuyển mạng giữ nguyên số cho khách hàng. Có khá nhiều cách thức khác nhau để khách hàng đăng ký chuyển

Hướng dẫn mở file Excel có mật khẩu bảo vệ

Các file Excel có thể được bảo vệ bằng mật khẩu theo nhiều cách. Nếu tập tin yêu cầu mật khẩu để mở, bạn sẽ phải dùng chương trình phục hồi mật khẩu để “bẻ khóa” (crack) mật khẩu. Nếu file Excel có một bảng tính

ĐÁNH GIÁ NHANH

So sánh Samsung Galaxy Watch4 và Watch4 Classic

Bộ đôi Galaxy Watch4 và Watch4 Classic vừa được Samsung trình làng vào giữa tháng 8 vừa qua. Đây cũng là hai smartwatch thế hệ mới nhất của hãng. Vậy giữa hai thiết bị này có gì khác biệt? Hãy cùng chúng tôi so sánh

Asus ROG Sica thực sự đã hoàn thành xuất sắc nhiệm vụ của mình

Asus đã thêm một con chuột chơi game mới vào dòng thiết bị ngoại vi của họ – Asus ROG Sica. Lấy cảm hứng từ lịch sử cổ đại, Asus đã đặt tên cho con chuột chơi game của mình theo tên một loại vũ khí thời xưa.

Trên tay và đánh giá nhanh Lenovo Tab 3 7 Essential

Giữ vững phong độ ở thị trường phổ thông, Lenovo đã cho ra mắt chiếc Tab 3 7 Essential với mức giá hợp lý cùng cấu hình đáp ứng tốt nhu cầu sử dụng của người dùng.