Hacker tiết lộ cách chiếm quyền kiểm soát tài khoản Facebook

Một lập trình viên máy tính đã tiết lộ cách làm thế nào có thể hack (truy cập bất hợp pháp) vào một tài khoản Facebook bất kỳ với một cách thức vô cùng đơn giản.

Anand Prakash - một kỹ sư bảo mật sản phẩm tại Công ty thương mại Flipkart, Ấn Độ cho rằng, anh ta có thể truy cập vào một tài khoản Facebook bất kỳ mà không cần mật khẩu (password) theo một cách thức rất “thô bạo”, đó là thực hiện tấn công mạng vào trang Facebook. Tuy nhiên, rất may là 2 ngày trước lỗ hổng này đã được cảnh báo tới Facebook và kịp thời sửa chữa, nếu không hơn 1,6 tỷ người dùng nền tảng mạng xã hội này trở thành miếng mồi ngon của tin tặc.


Hacker tiết lộ cách chiếm quyền kiểm soát tài khoản Facebook

Trở lại vấn đề chiếm quyền kiểm soát tài khoản Facebook, khi một người dùng Facebook bị mất mật khẩu, họ sẽ được yêu cầu nhập địa chỉ email, tên người dùng hoặc số điện thoại của mình và sau đó được nhận một mã số có ít nhất 6 chữ số mà họ có thể sử dụng để đăng nhập vào trang Facebook. Với mỗi mật khẩu của Facebook, bộ phận bảo mật luôn cố gắng ngăn chặn hacker đoán được mã code bằng cách không ngừng tạo ra các liên kết khác nhau, sau đó khóa tài khoản sau một số lần dò tìm nhất định.

Tuy nhiên, Prakash nhận thấy rằng các phiên bản beta của trang Facebook dành cho các nhà phát triển phần mềm lại không hạn chế người đăng nhập bất kỳ và cũng không quá khó khăn để đăng nhập vào những dạng phiên bản này. Chỉ sử dụng một chương trình có tên gọi là Burp Suite, Prakash có thể nhanh chóng thử tất cả các khả năng kết nối cho đến khi nào tìm được mã đăng nhập đúng. Sau khi đăng nhập thành công, anh ta bắt đầu thao tác thay đổi mật khẩu mới và đăng xuất để sử dụng tài khoản Facebook trên các thiết bị khác. Anh ta đã chứng minh lỗ hổng bảo mật trên Facebook khi trình diễn khả năng đăng nhập vào chính tại khoản của mình và truy cập vào các thông tin cá nhân khác như tin nhắn, số thẻ tín dụng…


Hacker tiết lộ cách chiếm tài khoản Facebook

Prakash cho rằng, lỗ hổng này rất dễ khai thác và ai cũng có thể thực hiện hành động hack này một cách đơn giản. Chỉ cần một tin tặc có tài khoản Facebook là có thể tìm kiếm hồ sơ cá nhân của các thành viên khác một cách dễ dàng kể cả ông chủ Facebook là Mark Zuckerberg. Prakash đã cảnh báo vấn đề này với Facebook và đã nhận 1 khoản tiền thưởng trị giá 15.000 USD từ công ty, đồng thời ngay lập tức Facebook cho khắc phục lỗ hổng bảo mật này.

Đại diện Facebook cho rằng, công ty áp dụng chính sách tiền thưởng cho những ai phát hiện ra lỗ hổng trên nền tảng này, vì trong quá trình phát triển có những vấn đề họ chưa kiểm soát hết.

Facebook được biết đến là trang mạng xã hội lớn nhất thế giới với doanh thu năm 2015 đạt 17,9 tỷ USD và lợi nhuận ròng đạt 3,68 tỷ USD. Đây cũng là mức cao kỷ lục của Facebook trong lịch sử công ty, tăng 25% so với năm 2014. Số người sử dụng Facebook trung bình mỗi ngày tăng 2,97%, lên 1,04 tỷ người. Trong khi số người dùng hàng tháng tăng trưởng 2,58%, tốc độ tăng trưởng này là thấp hơn so với các quý trước đó. Được biết, doanh thu của Facebook phần lớn đến từ quảng cáo, trong đó di động chiếm tới 80% doanh thu quảng cáo và tăng trưởng kỷ lục 78% so với quý trước.

Hoàng Thanh (theo Telegraph)

Từ khoá : Hacker, chi, quy, kho, Facebook

TIN LIÊN QUAN

Hack tài khoản Facebook bằng cách quên mật khẩu

Với số lượng người dùng đông đảo, việc Facebook trở thành miếng mồi béo bở của tin tặc cũng là điều dễ hiểu.

Hacker hé lộ cách hack mọi tài khoản Facebook

Lỗ hổng trên mạng xã hội lớn nhất thế giới cho phép người dùng có thể lấy mật khẩu của bất kỳ tài khoản nào. Hiện lỗi này đã được vá.

Kĩ sư 9x được trao thưởng 15.000 USD vì tìm ra lỗi bảo mật chết người trên Facebook

Một lỗ hổng bảo mật hết sức ngớ ngẩn lại xuất hiện trên một hệ thống lớn như Facebook.

Phát hiện lỗi bảo mật khiến mọi tài khoản Facebook có thể bị hack

Một nhà nghiên cứu máy tính người Ấn Độ vừa phát hiện ra lỗi bảo mật nghiêm trọng trên Facebook tạo kẽ hở cho tin tặc dễ dàng xâm nhập tài khoản người dùng.

Tin tặc phát hiện cách thâm nhập vào bất cứ tài khoản Facebook nào

(ICTPress) - Mất 72 giờ, Anand Prakash, một tin tặc sống ở Ấn Độ đã có thể thâm nhập vào bất cứ tài khoản nào tin tặc này muốn, Tech Insider cho biết.

Lỗi bảo mật khiến mọi tài khoản Facebook dễ dàng bị đánh cắp

Chuyên gia bảo mật người Ấn Độ Anand Prakash mới đây vừa phát hiện ra một lỗi an ninh trên mạng xã hội Facebook có thể cho phép hacker dễ dàng đánh cắp mọi tài khoản nếu...

Nhóm hacker mũ trắng Ấn Độ tuyên bố đã Hack thành công Facebook

Nhóm hacker mũ trắng Ấn Độ tuyên bố đã phát hiện một số trang beta của Facebook không có tính năng giới hạn số lần nhập mã xác nhận khi reset mật khẩu, cho phép họ tiến hành dò mã...

THỦ THUẬT HAY

Hướng dẫn sử dụng cơ bản Xiaomi 11 Lite 5G NE

Bài hướng dẫn sử dụng dưới đây sẽ giúp bạn nhanh chóng làm chủ và trải nghiệm tốt hơn với chiếc Xiaomi 11 Lite 5G NE của mình, bạn sẽ dễ dàng hơn trong việc sử dụng điện thoại từ những bước cơ bản nhất.

Cách rút tiền, thanh toán bằng thẻ ATM gắn chip cực nhanh chỉ 30 giây

Thẻ ATM gắn chip mới cho phép bạn rút tiền tại các cây ATM hay thanh toán qua máy POS nhanh chóng, an toàn và bảo mật hơn. Sau đây là hướng dẫn cách rút tiền bằng thẻ ATM gắn chip...

3 cách chặn hình ảnh từ các trang web trên Google Chrome

Nếu Chrome chạy chậm vì mất quá nhiều thời gian để tải hình ảnh thì đây là cách để chặn hình ảnh trên trang web trong trình duyệt.

Cách tra cứu chứng nhận tiêm vaccine mũi 2 trên thẻ Căn cước công dân

Bạn có thể tra cứu chứng nhận tiêm vaccine mũi 2 trên thẻ CCCD của mình qua ứng dụng VNEID để khai báo khi qua trạm kiểm dịch. Sau đây là cách tra cứu chứng nhận tiêm vaccine mũi 2 trên thẻ Căn cước công dân...

Hướng dẫn download phim từ Netflix trong Windows 10

Gần đây, Netflix đã hỗ trợ tải phim trên các thiết bị Windows, do đó, bạn có thể xem phim offline trên PC hoặc laptop một cách dễ dàng. Dưới đây, chúng tôi sẽ hướng dẫn bạn đọc cách tải phim từ Netflix trong Windows 10.

ĐÁNH GIÁ NHANH

Trên tay cáp sync/sạc USB-C - USB-A có bộ nhớ 64GB

Mình dùng sợi cáp này như là bộ nhớ gắn thêm cho điện thoại Android, mỗi lần muốn chép gì ra hay chép gì vào thì dùng. Các tính năng khác như dùng để sạc pin và dùng để kết nối với máy tính khi cần.

Đánh giá Nokia 2.4: Sử dụng ngôn ngữ thiết kế mới, pin trâu dùng cả ngày, giá chỉ hơn 2 triệu đồng

Sự xuất hiện của Nokia 2.4 mới đây sẽ cho người dùng phổ thông thêm một sự lựa chọn trong giỏ hàng tham khảo. Máy sở hữu ngôn ngữ thiết kế nổi bật, ấn tượng trong mức giá hơn 2 triệu đồng. Vậy hãy cùng trải nghiệm và

Sự khác biệt Spotify và Apple Music: Đâu là ‘chân ái’ cuối cùng cho người dùng?

Trong lĩnh vực nhạc trực tuyến, Spotify và Apple Music là hai cái tên khá phổ biến tại Việt Nam cùng với nhiều dịch vụ khác. Tuy nhiên, điểm khác biệt giữa hai dịch vụ này là gì và đâu là lựa chọn tốt nhất? Hãy cùng