Hacker hé lộ cách hack mọi tài khoản Facebook

Lỗ hổng trên mạng xã hội lớn nhất thế giới cho phép người dùng có thể lấy mật khẩu của bất kỳ tài khoản nào. Hiện lỗi này đã được vá.

Hacker người Ấn Độ Anand Prakash đã tìm ra một lỗ hổng tưởng chừng khá đơn giản nhưng lại tồn tại trên một hệ thống tầm cỡ như Facebook. Với cách của ông, bất kỳ ai đều có thể đánh cắp tài khoản của người khác mà không cần những kiến thức chuyên sâu về công nghệ thông tin.

Hacker hé lộ cách hack mọi tài khoản Facebook

Trang Reset Password của Facebook.

Anand Prakash sử dụng cơ chế lấy lại mật khẩu (Reset Password) trên Facebook và thông thường khi có yêu cầu này, mạng xã hội sẽ trả về email hay số điện thoại của chủ tài khoản chuỗi 6 chữ số. Do không có đoạn mã này, ông đã tiến hành 'brute force' - thử lần lượt từng số bằng phần mềm tự động.

Dĩ nhiên, Facebook thừa giỏi để đặt ra giới hạn số lần thử sai. Song trên trang beta.facebook.com và mbasic.facebook.com thì hãng lại 'quên' thiết lập và cho phép tin tặc có thể thử bao nhiêu lần tùy ý.

Với việc khai thác thành công hổng này, Anand Prakash đã lấy được mật khẩu và có thể đăng nhập vào tài khoản Facebook bất kỳ mà không cần biết mật khẩu cũ.

Thông báo thưởng 15.000 USD từ Facebook cho phát hiện của Anand.

Kẽ hở trong hệ thống của mạng xã hội lớn nhất thế giới được phát hiện trong tháng hai và ông đã báo cho Facebook biết.

Đáp lại, Facebook mới đây thưởng cho Anand Prakash số tiền 15.000 USD nhờ phát hiện lỗi và dĩ nhiên lỗ hổng này đã được vá trước khi công bố.

Từ khoá : Hacker, hack, kho, Facebook

TIN LIÊN QUAN

Lỗi bảo mật khiến mọi tài khoản Facebook dễ dàng bị đánh cắp

Chuyên gia bảo mật người Ấn Độ Anand Prakash mới đây vừa phát hiện ra một lỗi an ninh trên mạng xã hội Facebook có thể cho phép hacker dễ dàng đánh cắp mọi tài khoản nếu...

Nhóm hacker mũ trắng Ấn Độ tuyên bố đã Hack thành công Facebook

Nhóm hacker mũ trắng Ấn Độ tuyên bố đã phát hiện một số trang beta của Facebook không có tính năng giới hạn số lần nhập mã xác nhận khi reset mật khẩu, cho phép họ tiến hành dò mã...

Kĩ sư 9x được trao thưởng 15.000 USD vì tìm ra lỗi bảo mật chết người trên Facebook

Một lỗ hổng bảo mật hết sức ngớ ngẩn lại xuất hiện trên một hệ thống lớn như Facebook.

Hack tài khoản Facebook bằng cách quên mật khẩu

Với số lượng người dùng đông đảo, việc Facebook trở thành miếng mồi béo bở của tin tặc cũng là điều dễ hiểu.

Tin tặc phát hiện cách thâm nhập vào bất cứ tài khoản Facebook nào

(ICTPress) - Mất 72 giờ, Anand Prakash, một tin tặc sống ở Ấn Độ đã có thể thâm nhập vào bất cứ tài khoản nào tin tặc này muốn, Tech Insider cho biết.

Phát hiện lỗi bảo mật khiến mọi tài khoản Facebook có thể bị hack

Một nhà nghiên cứu máy tính người Ấn Độ vừa phát hiện ra lỗi bảo mật nghiêm trọng trên Facebook tạo kẽ hở cho tin tặc dễ dàng xâm nhập tài khoản người dùng.

THỦ THUẬT HAY

Loạt iPhone chính hãng giảm giá đến 1 triệu đồng nhân dịp noel

Loạt smartphone iPhone chính hãng đang được khuyến mãi giảm giá khi đặt mua online tại chúng tôi nhân dịp giáng sinh với mức giảm lên đến 1 triệu đồng. Cùng điểm nhanh những đặc điểm nổi bật của loạt sản phẩm này nhé.

Kích hoạt chế độ giao diện Material Design UI trên Google Chrome mới ra mắt

Giao diện Material Design UI sẽ mang đến một phong cách mới cho trình duyệt này. Phong cách giao diện theo thiết kế đơn giản, phẳng và bo tròn các đường nét chứ không góc cạnh như giao diện cũ. Trước đây, Google thử

Cách nhận biết số điện thoại lừa đảo và những cách phòng tránh

Hiện nay có rất nhiều hình thức lừa đảo tinh vi, đặc biệt là lừa đảo qua điện thoại. Dưới đây chúng tôi sẽ chia sẻ với bạn cách nhận biết số điện thoại lừa đảo để tránh nhé. Cách nhận biết số điện thoại lừa đảo Khi

Cách xem Netflix miễn phí trên điện thoại mà người dùng Android không thể bỏ lỡ

Mới đây nhất, Netflix vừa ra mắt gói tài khoản miễn phí cho người dùng Android tại Việt Nam. Thay vì phải trả ít nhất 70.000 đồng/ tháng để xem được phim trên Netflix, khán giả chỉ cần đăng nhập vào tài khoản Netflix

[Cơ bản] Hướng dẫn xóa bản sao lưu cũ, giải phóng dung lượng cho iCloud trên iPhone, iPad

iCloud là dịch vụ lưu trữ đám mây mà Apple cung cấp cho người dùng các thiết bị của hãng như iPhone, iPad v.v... với dung lượng miễn phí khá hạn hẹp là 5GB, làm ảnh hưởng không nhỏ tới những ai thường xuyên đồng bộ dữ

ĐÁNH GIÁ NHANH

Trên tay máy nghe nhạc FiiO X3 Mark III: hoàn thiện tốt, hơi lag, chất âm tương xứng với giá 4,8tr

Với mức giá gần 5 triệu đồng, FiiO X3 Mark III mang đến cho chúng ta một chiếc máy nghe nhạc kích thước nhỏ gọn, vừa tay, nhẹ nhàng dễ cầm, chất lượng hoàn thiện máy tốt với thiết kế đơn giản, phần mềm điều khiển duyệt

Đánh giá laptop chơi game ASUS ROG G703 Chimera giá 90 triệu

Trước hết mình xin được khẳng định đây là... laptop mượn. 90 triệu vượt quá ngân sách của mình dành cho laptop, và có lẽ rất nhiều bạn đọc bài viết này.

Đánh giá pin smartphone Philips V377: Quá ổn cho nhu cầu sử dụng

Philips V377 là mẫu smartphone giá rẻ nổi bật ở mức dung lượng pin lên đến 5000 mAh, tương đương với mức của Asus Zenfone Max.