Hacker hé lộ cách hack mọi tài khoản Facebook

Lỗ hổng trên mạng xã hội lớn nhất thế giới cho phép người dùng có thể lấy mật khẩu của bất kỳ tài khoản nào. Hiện lỗi này đã được vá.

Hacker người Ấn Độ Anand Prakash đã tìm ra một lỗ hổng tưởng chừng khá đơn giản nhưng lại tồn tại trên một hệ thống tầm cỡ như Facebook. Với cách của ông, bất kỳ ai đều có thể đánh cắp tài khoản của người khác mà không cần những kiến thức chuyên sâu về công nghệ thông tin.

Hacker hé lộ cách hack mọi tài khoản Facebook

Trang Reset Password của Facebook.

Anand Prakash sử dụng cơ chế lấy lại mật khẩu (Reset Password) trên Facebook và thông thường khi có yêu cầu này, mạng xã hội sẽ trả về email hay số điện thoại của chủ tài khoản chuỗi 6 chữ số. Do không có đoạn mã này, ông đã tiến hành 'brute force' - thử lần lượt từng số bằng phần mềm tự động.

Dĩ nhiên, Facebook thừa giỏi để đặt ra giới hạn số lần thử sai. Song trên trang beta.facebook.com và mbasic.facebook.com thì hãng lại 'quên' thiết lập và cho phép tin tặc có thể thử bao nhiêu lần tùy ý.

Với việc khai thác thành công hổng này, Anand Prakash đã lấy được mật khẩu và có thể đăng nhập vào tài khoản Facebook bất kỳ mà không cần biết mật khẩu cũ.

Thông báo thưởng 15.000 USD từ Facebook cho phát hiện của Anand.

Kẽ hở trong hệ thống của mạng xã hội lớn nhất thế giới được phát hiện trong tháng hai và ông đã báo cho Facebook biết.

Đáp lại, Facebook mới đây thưởng cho Anand Prakash số tiền 15.000 USD nhờ phát hiện lỗi và dĩ nhiên lỗ hổng này đã được vá trước khi công bố.

Từ khoá : Hacker, hack, kho, Facebook

TIN LIÊN QUAN

Lỗi bảo mật khiến mọi tài khoản Facebook dễ dàng bị đánh cắp

Chuyên gia bảo mật người Ấn Độ Anand Prakash mới đây vừa phát hiện ra một lỗi an ninh trên mạng xã hội Facebook có thể cho phép hacker dễ dàng đánh cắp mọi tài khoản nếu...

Nhóm hacker mũ trắng Ấn Độ tuyên bố đã Hack thành công Facebook

Nhóm hacker mũ trắng Ấn Độ tuyên bố đã phát hiện một số trang beta của Facebook không có tính năng giới hạn số lần nhập mã xác nhận khi reset mật khẩu, cho phép họ tiến hành dò mã...

Kĩ sư 9x được trao thưởng 15.000 USD vì tìm ra lỗi bảo mật chết người trên Facebook

Một lỗ hổng bảo mật hết sức ngớ ngẩn lại xuất hiện trên một hệ thống lớn như Facebook.

Hack tài khoản Facebook bằng cách quên mật khẩu

Với số lượng người dùng đông đảo, việc Facebook trở thành miếng mồi béo bở của tin tặc cũng là điều dễ hiểu.

Tin tặc phát hiện cách thâm nhập vào bất cứ tài khoản Facebook nào

(ICTPress) - Mất 72 giờ, Anand Prakash, một tin tặc sống ở Ấn Độ đã có thể thâm nhập vào bất cứ tài khoản nào tin tặc này muốn, Tech Insider cho biết.

Phát hiện lỗi bảo mật khiến mọi tài khoản Facebook có thể bị hack

Một nhà nghiên cứu máy tính người Ấn Độ vừa phát hiện ra lỗi bảo mật nghiêm trọng trên Facebook tạo kẽ hở cho tin tặc dễ dàng xâm nhập tài khoản người dùng.

THỦ THUẬT HAY

Cách xem lại mật khẩu đã lưu ở trình duyệt Safari trên iPhone hay iPad

Không chỉ có giao diện gọn nhẹ và hoạt động nhanh nhạy, trình duyệt Safari còn được tích hợp rất nhiều tính năng hữu ích nhằm giúp người dùng sử dụng tiện lợi hơn. Một trong những tính năng tuyệt vời nhất trên Safari

Công cụ truy tìm địa chỉ IP của người khác qua Internet

Không phải ai cũng có khả năng truy tìm địa chỉ IP của người khác qua Internet. Hôm nay, TCN chia sẻ cho bạn một công cụ giúp bạn làm được điều đó, đồng thời còn hiển thi cả điện chỉ nhà nếu người kia cho phép.

Wifi nhà bạn có thực sự được bảo vệ đúng cách ?

Bạn đang sử dụng một điểm truy cập không dây có mã hóa và cho đó là an toàn phải không? Thôi... nghĩ vậy là bạn sai rồi, vì hacker đang 'chơi chiêu' á! Họ muốn bạn tin rằng wifi nhà bạn đang được bảo vệ 'tuyệt đối',

Bỏ túi ngay cách đăng xuất Viber trên điện thoại nhanh chóng, dễ dàng

Việc đăng xuất tài khoản Viber là việc bạn nên làm để bảo mật những thông tin chứa trong tài khoản của bạn khi mà nơi đăng nhập không phải là thiết bị của bạn. Vậy làm sao để có thể đăng xuất tài khoản Viber?

Hướng dẫn cách tải và cài đặt WPS Office trên máy tính

Trong số những 'ứng cử viên' sáng giá có thể thay thế cho Microsoft Office trong tương lai, có một phần mềm được đánh giá cao nhất và hiện nay cũng đang được sử dụng rất phổ biến, đó là WPS

ĐÁNH GIÁ NHANH

Đánh giá pin LG Gram 14": lướt web liên tục hơn 12 tiếng, chơi game online hơn 6 tiếng

Chiếc LG Gram mà mình sử dụng để test trong bài viết này là phiên bản 14 inch màu xám được cài sẵn hệ điều hành Windows 10. Máy được trang bị bộ pin 4 cell dung lượng 60.06Wh và theo những gì nhà sản xuất nói thì nó có

Đánh giá nhanh đồng hồ thông minh Fossil Q Explorist

Đầu năm 2017 Fossil cho biết sẽ ra mắt hơn 300 mẫu đồng hồ thông minh, nghe mà choáng ngợp luôn, tất nhiên các sản phẩm sẽ trải dài trong chuỗi 14 thương hiệu mà Fossil sở hữu, ví dụ như Armani Exchange, Michael Kors,

Đánh giá chi tiết ZTE Axon M - Smartphone hai màn hình

ZTE Axon M có thiết kế hai màn hình độc đáo trông gần giống như Nintendo DS thế nhưng khác ở chỗ là hai màn hình này lại ở mặt ngoài.