Hacker hé lộ cách hack mọi tài khoản Facebook

Lỗ hổng trên mạng xã hội lớn nhất thế giới cho phép người dùng có thể lấy mật khẩu của bất kỳ tài khoản nào. Hiện lỗi này đã được vá.

Hacker người Ấn Độ Anand Prakash đã tìm ra một lỗ hổng tưởng chừng khá đơn giản nhưng lại tồn tại trên một hệ thống tầm cỡ như Facebook. Với cách của ông, bất kỳ ai đều có thể đánh cắp tài khoản của người khác mà không cần những kiến thức chuyên sâu về công nghệ thông tin.

Hacker hé lộ cách hack mọi tài khoản Facebook

Trang Reset Password của Facebook.

Anand Prakash sử dụng cơ chế lấy lại mật khẩu (Reset Password) trên Facebook và thông thường khi có yêu cầu này, mạng xã hội sẽ trả về email hay số điện thoại của chủ tài khoản chuỗi 6 chữ số. Do không có đoạn mã này, ông đã tiến hành 'brute force' - thử lần lượt từng số bằng phần mềm tự động.

Dĩ nhiên, Facebook thừa giỏi để đặt ra giới hạn số lần thử sai. Song trên trang beta.facebook.com và mbasic.facebook.com thì hãng lại 'quên' thiết lập và cho phép tin tặc có thể thử bao nhiêu lần tùy ý.

Với việc khai thác thành công hổng này, Anand Prakash đã lấy được mật khẩu và có thể đăng nhập vào tài khoản Facebook bất kỳ mà không cần biết mật khẩu cũ.

Thông báo thưởng 15.000 USD từ Facebook cho phát hiện của Anand.

Kẽ hở trong hệ thống của mạng xã hội lớn nhất thế giới được phát hiện trong tháng hai và ông đã báo cho Facebook biết.

Đáp lại, Facebook mới đây thưởng cho Anand Prakash số tiền 15.000 USD nhờ phát hiện lỗi và dĩ nhiên lỗ hổng này đã được vá trước khi công bố.

Từ khoá : Hacker, hack, kho, Facebook

TIN LIÊN QUAN

Lỗi bảo mật khiến mọi tài khoản Facebook dễ dàng bị đánh cắp

Chuyên gia bảo mật người Ấn Độ Anand Prakash mới đây vừa phát hiện ra một lỗi an ninh trên mạng xã hội Facebook có thể cho phép hacker dễ dàng đánh cắp mọi tài khoản nếu...

Nhóm hacker mũ trắng Ấn Độ tuyên bố đã Hack thành công Facebook

Nhóm hacker mũ trắng Ấn Độ tuyên bố đã phát hiện một số trang beta của Facebook không có tính năng giới hạn số lần nhập mã xác nhận khi reset mật khẩu, cho phép họ tiến hành dò mã...

Kĩ sư 9x được trao thưởng 15.000 USD vì tìm ra lỗi bảo mật chết người trên Facebook

Một lỗ hổng bảo mật hết sức ngớ ngẩn lại xuất hiện trên một hệ thống lớn như Facebook.

Hack tài khoản Facebook bằng cách quên mật khẩu

Với số lượng người dùng đông đảo, việc Facebook trở thành miếng mồi béo bở của tin tặc cũng là điều dễ hiểu.

Tin tặc phát hiện cách thâm nhập vào bất cứ tài khoản Facebook nào

(ICTPress) - Mất 72 giờ, Anand Prakash, một tin tặc sống ở Ấn Độ đã có thể thâm nhập vào bất cứ tài khoản nào tin tặc này muốn, Tech Insider cho biết.

Phát hiện lỗi bảo mật khiến mọi tài khoản Facebook có thể bị hack

Một nhà nghiên cứu máy tính người Ấn Độ vừa phát hiện ra lỗi bảo mật nghiêm trọng trên Facebook tạo kẽ hở cho tin tặc dễ dàng xâm nhập tài khoản người dùng.

THỦ THUẬT HAY

Hướng dẫn cách tăng tốc độ tắt máy tính nhanh hơn

Thông thường nếu bạn muốn tắt máy máy tính, bạn chỉ cần một vài thao tác nhấp chuột là có thể “cho phép” Windows ngừng hoạt động và sau đó tiến hành ngắt kết nối điện cho máy tính. Nhưng đôi khi, bạn sẽ thấy một thông

Cách tắt thông báo Facebook trên điện thoại, laptop của mình

Là một người sử dụng Facebook, sẽ có lúc bạn cảm thấy thật phiền phức và tốn pin khi các thông báo luôn hiển thị trên điện thoại, laptop của mình. Hãy cùng chúng tôi đi tìm hiểu cách thức để tắt những thông báo này

Mách bạn cách đổi ID Apple đơn giản, dễ thực hiện

ID Apple là tài khoản không chỉ giúp bạn tải ứng dụng trên App Store mà nó còn giúp người dùng tối ưu hệ sinh thái của Apple. Tuy nhiên đến nay, bạn không muốn sử dụng ID Apple hiện tại và muốn chuyển sang tài khoản

Hướng dẫn cài đặt tính năng PIP cho Chrome bản beta

Tính năng PIP này vốn đã phổ biến cho máy tính bảng và điện thoại thông minh có màn hình lớn, cho phép bạn vừa lướt web vừa xem video ở 2 bên màn hình. Tuy nhiên trên PC hoặc máy tính xách tay thì vẫn chưa có.

Cách ẩn thông tin cá nhân trên mã QR PC Covid chỉ trong một nốt nhạc

Bạn có thể ẩn thông tin trên mã QR PC Covid để tránh bị lộ thông tin cá nhân của mình. Sau đây là hướng dẫn cách ẩn thông tin cá nhân trên mã QR PC Covid...

ĐÁNH GIÁ NHANH

Trên tay Realme GT Neo2: Màn hình lấy mẫu cảm ứng lên tới 600Hz, chip Snapdragon 870 mạnh mẽ

Vừa qua, Realme đã chính thức ra mắt mẫu smartphone chuyên game tầm trung có tên gọi là Realme GT Neo2. Ngoài thiết kế mới lạ, sản phẩm còn được trang bị cấu hình vượt trội với con chip Snapdragon 870 mạnh mẽ, cùng màn

Đánh giá camera kép trên Galaxy J7+: Chất lượng tốt, ảnh nịnh mắt, xóa phông ảo diệu

Sau một thời gian trải nghiệm chụp ảnh nói chung và chụp xóa phông nói riêng trên Galaxy J7+ thì mình có một số đánh giá như bên dưới, nếu các bạn đang sử dụng máy hoặc đang quan tâm thì có thể tham khảo để khai thác