Bị hack 50 triệu tài khoản, Facebook chìm sâu trong ‘hố đen’ bê bối
Nếu đang sử dụng Facebook mà bị đăng xuất tự động, điều này đồng nghĩa với việc bạn là một trong số 50 triệu nạn nhân vừa bị tấn công.
Facebook đang lún sâu vào những bê bối liên quan đến bảo mật người dùng.
Hôm 28/9, Facebook thông báo mạng xã hội này vừa phát hiện một lỗ hổng an ninh nghiêm trọng ảnh hưởng đến gần 50 triệu tài khoản của người dùng, theo GSM Arena.
Được biết, tin tặc đã khai thác lỗ hổng trong đoạn mã của “View As”, tính năng cho phép người dùng xem trang cá nhân của mình như thế nào trong mắt người khác.
Những kẻ tấn công sau đó đã đánh cắp mã thông báo truy cập (access token) và có thể sử dụng mã này để chiếm đoạt tài khoản của 50 triệu người dùng nói trên.
Mã thông báo truy cập trên Facebook là giao thức phổ biến, giúp cho người dùng có thể đăng nhập vào mạng xã hội mà không cần phải nhập lại mật khẩu mỗi khi họ sử dụng ứng dụng.
Video đang HOT
Facebook cho biết, hãng thay đặt lại mã thông báo truy cập của 50 triệu tài khoản nằm trong danh sách bị ảnh hưởng. Điều này đồng nghĩa với việc nếu tài khoản của bạn nằm trong số những người không may mắn, bạn sẽ thấy mình bất ngờ bị đăng xuất khỏi Facebook và sẽ phải đăng nhập lại. Tuy nhiên người dùng giờ đây có thể yên tâm sử dụng mà không cần phải thay đổi lại mật khẩu.
Facebook cũng đang thực hiện biện pháp đặt lại mã thông báo truy cập cho 40 triệu tài khoản khác đã bị khai thác bởi lỗ hổng “View As” trong thời gian qua. Vì vậy, tổng cộng, khoảng 90 triệu người sẽ phải đăng nhập lại. Sau đó, người dùng sẽ nhận được thông báo trên News Feed, giải thích những gì đang xảy ra.
Hiện tại, công ty đang tắt “View As” và tiến hành đánh giá lại khả năng bảo mật của tính năng này. Các nhà chức trách Mỹ đã được thông báo về vụ việc nói trên của Facebook.
Tuy nhiên, vận đen vẫn chưa chấm dứt với mạng xã hội lớn nhất thế giới. Mặc dù sớm khắc phục được lỗ hổng nhưng Facebook sẽ phải tiến hành điều tra xem 50 triệu tài khoản nói trên có bị lạm dụng hay bị bên thứ ba nào khác truy cập hay không.
Hiện tại chưa rõ ai là người đứng sau vụ tấn công nói trên. Facebook đã từ chối chia sẻ thêm thông tin.
Nguồn: Người Đưa Tin
Bạn có nằm trong số 50 triệu tài khoản Facebook bị hack?
Nếu bị buộc log out tài khoản Facebook hôm 28/9, có thể bạn nằm trong số 50 triệu tài khoản bị ảnh hưởng trong sự cố bảo mật lớn nhất từ trước đến nay của Facebook.
FacebookFB (NASDAQ) đã reset tài khoản đăng nhập của hàng chục triệu người dùng vào hôm thứ 6 (28/9), đồng thời công bố phát hiện một lỗ hổng bảo mật nghiêm trọng khiến hacker có thể kiểm soát tài khoản người dùng. Làm thế nào để biết bạn có nằm trong số 50 triệu tài khoản bị hack đó? Quan trọng hơn, bạn cần làm gì?
Nếu bạn đã đăng nhập tài khoản Facebook từ ứng dụng trên smartphone hoặc trình duyệt web và bị buộc đăng nhập lại trong ngày 28/9, bạn có thể nằm trong diện bị ảnh hưởng - nhưng vẫn có thể không phải.
Facebook nói có 50 triệu tài khoản người dùng đã bị "thu thập" token, cho phép kẻ tấn công truy cập vào tài khoản mà không cần tên đăng nhập và mật khẩu.
90 triệu tài khoản bị yêu cầu đăng nhập lại sau sự cố bảo mật vừa qua của Facebook
Tuy nhiên, Facebook đã reset thêm 40 triệu tài khoản nữa, từ những người đã từng sử dụng tính năng mà hacker chọn để khai thác, dù có thể những tài khoản đó chưa bị ảnh hưởng.
Facebook token để giữ cho hoạt động giữa trình duyệt, ứng dụng và máy chủ được thông suốt sau khi người dùng đăng nhập bằng thông tin xác thực phù hợp. Các token này thường hết hạn theo thời gian nhưng các công ty có thể làm cho chúng tồn tại trong 1 tháng hoặc lâu hơn nhiều, trước khi yêu cầu bạn xác minh lại thông tin đăng nhập.
Vì bạn không kiểm soát token, không có cách nào để ngăn việc hacker xâm nhập và kiểm soát các token này. Nói cách khác, bạn không thể ngăn ngừa một vụ tấn công tương tự xảy ra trong lương lai. Người làm việc đó là Facebook.
Tuy nhiên, sau bất cứ sự cố bảo mật nào, điều đơn giản và thông minh nhất người dùng có thể làm là đặt lại mật khẩu. Facebook lựa chọn không đặt lại mật khẩu của của gần 100 triệu người dùng này, nhưng bạn thì nên làm điều đó.
Để thay đổi mật khẩu, bạn truy cập trang facebook.com hoặc trên giao diện ứng dụng, chọn Cài đặt> Bảo mật và đăng nhập> Đổi mật khẩu.
Các chuyên gia bảo mật luôn khuyến cáo người dùng không nên đặt những mật khẩu quá ngắn, tránh đặt trùng mật khẩu cho nhiều tài khoản khác nhau. Mật khẩu đủ mạnh phải có đầy đủ các ký tự như chữ viết hoa, số, ký tự đặc biệt.
Cách tốt và nhanh nhất để tạo ra các mật khẩu mạnh, lại không "đụng hàng" là sử dụng các công cụ quản lý tự động. Đó có thể là công cụ có sẵn của Google, Apple hoặc từ các bên thứ 3 như LastPass, Dashlane, 1Password.
Facebook cho biết họ đang trong quá trình điều tra sự việc và chưa tìm ra kẻ tấn công là ai.
Theo zing
Facebook bị hack, tổng số thiệt hại ảnh hưởng đã lên đến 90 triệu người dùng Facebook bước đầu điều tra, vẫn chưa biết ai là thủ phạm. Theo Facebook tiết lộ, tin tặc đã lợi dụng lỗ hổng về bảo mật để tấn công hệ thống, khiến 50 triệu tài khoản bị hack và 40 triệu tài khoản khác buộc phải đăng xuất. Guy Rosen - Phó Chủ tịch Quản lí Sản phẩm của Facebook thông báo vào...