Hacker hé lộ cách hack mọi tài khoản Facebook

Lỗ hổng trên mạng xã hội lớn nhất thế giới cho phép người dùng có thể lấy mật khẩu của bất kỳ tài khoản nào. Hiện lỗi này đã được vá.

Hacker người Ấn Độ Anand Prakash đã tìm ra một lỗ hổng tưởng chừng khá đơn giản nhưng lại tồn tại trên một hệ thống tầm cỡ như Facebook. Với cách của ông, bất kỳ ai đều có thể đánh cắp tài khoản của người khác mà không cần những kiến thức chuyên sâu về công nghệ thông tin.

Hacker hé lộ cách hack mọi tài khoản Facebook

Trang Reset Password của Facebook.

Anand Prakash sử dụng cơ chế lấy lại mật khẩu (Reset Password) trên Facebook và thông thường khi có yêu cầu này, mạng xã hội sẽ trả về email hay số điện thoại của chủ tài khoản chuỗi 6 chữ số. Do không có đoạn mã này, ông đã tiến hành 'brute force' - thử lần lượt từng số bằng phần mềm tự động.

Dĩ nhiên, Facebook thừa giỏi để đặt ra giới hạn số lần thử sai. Song trên trang beta.facebook.com và mbasic.facebook.com thì hãng lại 'quên' thiết lập và cho phép tin tặc có thể thử bao nhiêu lần tùy ý.

Với việc khai thác thành công hổng này, Anand Prakash đã lấy được mật khẩu và có thể đăng nhập vào tài khoản Facebook bất kỳ mà không cần biết mật khẩu cũ.

Thông báo thưởng 15.000 USD từ Facebook cho phát hiện của Anand.

Kẽ hở trong hệ thống của mạng xã hội lớn nhất thế giới được phát hiện trong tháng hai và ông đã báo cho Facebook biết.

Đáp lại, Facebook mới đây thưởng cho Anand Prakash số tiền 15.000 USD nhờ phát hiện lỗi và dĩ nhiên lỗ hổng này đã được vá trước khi công bố.

Từ khoá : Hacker, hack, kho, Facebook

TIN LIÊN QUAN

Lỗi bảo mật khiến mọi tài khoản Facebook dễ dàng bị đánh cắp

Chuyên gia bảo mật người Ấn Độ Anand Prakash mới đây vừa phát hiện ra một lỗi an ninh trên mạng xã hội Facebook có thể cho phép hacker dễ dàng đánh cắp mọi tài khoản nếu...

Nhóm hacker mũ trắng Ấn Độ tuyên bố đã Hack thành công Facebook

Nhóm hacker mũ trắng Ấn Độ tuyên bố đã phát hiện một số trang beta của Facebook không có tính năng giới hạn số lần nhập mã xác nhận khi reset mật khẩu, cho phép họ tiến hành dò mã...

Kĩ sư 9x được trao thưởng 15.000 USD vì tìm ra lỗi bảo mật chết người trên Facebook

Một lỗ hổng bảo mật hết sức ngớ ngẩn lại xuất hiện trên một hệ thống lớn như Facebook.

Hack tài khoản Facebook bằng cách quên mật khẩu

Với số lượng người dùng đông đảo, việc Facebook trở thành miếng mồi béo bở của tin tặc cũng là điều dễ hiểu.

Tin tặc phát hiện cách thâm nhập vào bất cứ tài khoản Facebook nào

(ICTPress) - Mất 72 giờ, Anand Prakash, một tin tặc sống ở Ấn Độ đã có thể thâm nhập vào bất cứ tài khoản nào tin tặc này muốn, Tech Insider cho biết.

Phát hiện lỗi bảo mật khiến mọi tài khoản Facebook có thể bị hack

Một nhà nghiên cứu máy tính người Ấn Độ vừa phát hiện ra lỗi bảo mật nghiêm trọng trên Facebook tạo kẽ hở cho tin tặc dễ dàng xâm nhập tài khoản người dùng.

THỦ THUẬT HAY

Cách dùng AnyTrans for Cloud quản lý dịch vụ đám mây

AnyTrans for Cloud là trang web quản lý các dịch vụ lưu trữ đám mây, như Google Drive, OneDrive, Dropbox,… trên cùng một giao diện.

Hướng dẫn thêm tài khoản email vào ứng dụng Mail trên iOS 11

Việc dùng ứng dụng Mail để đăng nhập và đồng bộ với các dịch vụ email như Gmail và Outlook cực kì dễ thực hiện trên iPhone nhờ tính chất trực quan của hệ điều hành. Tuy nhiên, việc thêm tài khoản email mới trong iOS 11

Lợi ích của việc khóa bàn phím laptop và cách thực hiện

Bàn phím laptop thì cần khóa để làm gì trong khi đây lại là bộ phận rất quan trọng? Hãy cùng chúng tôi tìm hiểu lợi ích của việc khóa bàn phím laptop và cách thực hiện như thế nào nhé!

Hiển thị 50 emoji thường xuyên được sử dụng nhất với tweak MoreFrequentlyUsedEmojis

Cụ thể hơn, MoreFrequentlyUsedEmojis sẽ vô hiệu hóa toàn bộ biểu tượng cảm xúc mặc định được Apple thêm vào hệ điều hành iOS, sau đó sử dụng gói 50 emoji thường xuyên được sử dụng nhất do nhà phát triển tổng hợp sẵn.

Thủ thuật biến Windows 10 của bạn thành "Windows 10 Cloud"

Như bạn đã biết, Windows 10 Cloud là phiên bản được người dùng mong đợi trong sự kiện sắp tới của Microsoft. Và phiên bản này được thông báo sẽ phục vụ chủ yếu cho ngành giáo dục, và cực kỳ bảo mật. Hôm nay, TECHRUM sẽ

ĐÁNH GIÁ NHANH

Đánh giá Acer Spin 3: Laptop mỏng, nhẹ, pin cực tốt, giá chỉ 13 triệu

Ấn tượng đầu tiên của mình là thiết kế vỏ nhựa giả kim loại vô cùng ấn tượng của Acer Spin 3. Lúc đầu mình còn tưởng lớp vỏ này là bằng kim loại thật cơ đấy. Mà thực ra Acer có thiết kế quá tuyệt vời tới mức mà nhiều

Đánh giá Galaxy Tab A6 Spen: Trải nghiệm hoàn hảo cho dân văn phòng

Thiết kế gọn gàng, màn hình 10.1 inch PLS Full HD Tab A6 10.1 Spen được thiết kế nhựa nguyên khối với mặt lưng nhám tạo cảm giác bám tay. Các góc được bo tốt...

Trên tay và đánh giá nhanh Acer Nitro 5 2018: laptop mà bất cứ game thủ nào cũng muốn sở hữu

Phiên bản Nitro 2017 được ra mắt vào hồi tháng 9 năm ngoái. Là mẫu laptop gaming sở hữu thiết kế đẹp, hiệu năng đủ đáp ứng nhiều thể loại game thông dụng hiện nay với một mức giá hợp lý.