Facebook bị tấn công, ứng dụng Instagram, game… đăng nhập bằng tài khoản Facebook cũng không còn an toàn
Khuyến nghị người dùng Facebook tại Việt Nam nên thay đổi mật khẩu sau vụ việc mạng xã hội lớn nhất thế giới Facebook bị hack ngày 25/9, chuyên gia CMC InfoSec cũng cảnh báo, sự cố này cũng khiến cho các ứng dụng đăng nhập bằng tài khoản Facebook như Instagram, game… không còn an toàn.
Facebook vừa xác nhận có 50 triệu tài khoản của người dùng đã bị hacker tấn công và hiện vẫn chưa rõ ai đứng sau vụ việc.
Cụ thể, tối 28/9/2018, trên trang Facebook cá nhân của mình, CEO Facebook Mark Zuckerberg đã đăng tải thông tin cho hay: “Tôi muốn cập nhật cho bạn về một vấn đề bảo mật quan trọng mà chúng tôi đã xác định. Vấn đề này đã được chúng tôi khắc phục vào tối qua và chúng tôi đang áp dụng các biện pháp phòng ngừa cho những người có thể đã bị ảnh hưởng. Chúng tôi vẫn đang điều tra, song tôi muốn chia sẻ những gì chúng tôi đã phát hiện được: Hôm thứ Ba, chúng tôi phát hiện ra rằng một kẻ tấn công đã khai thác lỗ hổng kỹ thuật để đánh cắp mã token truy cập cho phép hacker đăng nhập vào khoảng 50 triệu tài khoản của mọi người trên Facebook”.
CEO Facebook Mark Zuckerberg cũng cho biết, hiện hãng chưa biết liệu các tài khoản này có bị lạm dụng hay không và vẫn đang tiếp tục xem xét điều này. Ông chủ mạng xã hội lớn nhất thế giới này cũng chia sẻ đã thực hiện một số bước để giải quyết vụ việc, cụ thể như: vá lỗ hổng bảo mật để ngăn kẻ tấn công này hoặc bất kỳ tin tặc nào khác có thể đánh cắp mã token truy cập bổ sung; vô hiệu hóa mã thông báo truy cập cho các tài khoản của 50 triệu người dùng bị ảnh hưởng, đồng nghĩa với việc khiến họ bị đăng xuất khỏi tài khoản và những người này sẽ phải đăng nhập lại để truy cập vào tài khoản của mình.
Bên cạnh đó, người đứng đầu Facebook cũng cho hay, để phòng ngừa, hãng tạm thời gỡ bỏ tính năng “View as” (công cụ bảo mật để cho bạn biết cách hồ sơ của riêng bạn sẽ hiển thị với người khác), tính năng có lỗ hổng bảo mật cho đến khi có thể điều tra đầy đủ và đảm bảo không có vấn đề bảo mật nào khác. Ngoài ra, như một biện pháp phòng ngừa bổ sung, Facebook cũng đã đăng xuất tất cả những người đã sử dụng tính năng “View as” kể từ khi lỗ hổng được biết đến. Theo CEO Facebook Mark Zuckerberg, điều này sẽ yêu cầu thêm hơn 40 triệu người dùng phải đăng nhập lại để vào tài khoản của họ.
Video đang HOT
Chuyên gia CMC InfoSec khuyến nghị tất cả người dùng Facebook tại Việt Nam nên tiến hành thay đổi lại mật khẩu tài khoản (Ảnh minh họa. Nguồn: Internet)
Trên thực tế, tại Việt Nam, trong ngày hôm qua, nhiều người dùng mạng xã hội Facebook đã bị tự động đăng xuất khỏi tài khoản của mình. Trao đổi với ICTnews vào sáng nay, ngày 29/9/2018, đại diện CMC InfoSec cho biết, với 50 triệu tài khoản Facebook bị ảnh hưởng trực tiếp từ vụ việc mạng xã hội này bị tấn công hôm 25/9 và tổng cộng hơn 90 triệu tài khoản đã bị Facebook buộc đăng xuất vào hôm qua 28/9, thời điểm hiện tại, tất cả người dùng Facebook tại Việt Nam nên tiến hành thay đổi lại mật khẩu.
Cùng với đó, chuyên gia CMC InfoSec lưu ý thêm, mật khẩu mới cũng phải đảm bảo đủ mạnh với ít nhất 8 ký tự trong đó bao gồm các ký tự đặc biệt, chữ viết hoa, số; đồng thời sử dụng xác thực đa lớp.
Bên cạnh đó, chuyên gia CMC InfoSec cũng khuyến cáo: “Việc sử dụng tài khoản Facebook để đăng nhập các ứng dụng khác trên điện thoại như: Instagram, các ứng dụng game…cũng khiến cho các ứng dụng này trở nên không còn an toàn nữa. Trường hợp có sử dụng các tài khoản để thực hiện việc mua hàng qua các ứng dụng, người dùng cần thay đổi cả mật khẩu của các tài khoản thẻ”.
Theo ITCNews
6 triệu thông tin cá nhân người dùng Instagram bị rò rỉ
Một lỗ hổng bảo mật vừa được phát hiện trên Instagram có thể đe dọa đến 6 triệu thông tin cá nhân người dùng, đặc biệt nghiêm trọng với những tài khoản có lượng theo dõi cao.
Người dùng Instagram có thể kiểm tra tài khoản của mình có bị hack không trên trang web Have I been pwned? ẢNH: AFP
Theo PhoneArena, trong cuộc tấn công vừa được phát hiện tin tặc đã khai thác chức năng phục hồi mật khẩu của Instagram để ăn cắp và bán thông tin người dùng, bao gồm cả địa chỉ email và số điện thoại.
Đáng chú ý, điều này xảy ra ngay cả khi họ đã kích hoạt chức năng xác thực hai yếu tố. Nguy hiểm hơn, cách thu thập thông tin được thực hiện khá dễ dàng: về bản chất nó sẽ gửi yêu cầu đặt lại mật khẩu từ một phiên bản cũ của ứng dụng Instagram dẫn đến phản hồi có chứa dữ liệu cá nhân của tài khoản.
Trong tuyên bố của mình, Instagram cho biết họ đã vá lỗ hổng nói trên và thông báo đến tất cả chủ sở hữu tài khoản đã được xác minh (hầu hết là những người nổi tiếng có lượng lớn người theo dõi). Instagram giải thích rằng nguyên nhân lỗi xuất phát từ hàm API để xâm nhập vào các tài khoản đình đám trên Instagram.
Các thông tin liên lạc, đặc biệt là địa chỉ email và số điện thoại được xem là mục tiêu của những đối tượng này.
Mặc dù Instagram cho biết lỗi đã được khắc phục và chưa thấy tài khoản nào bị lộ mật khẩu nhưng ghi nhận từ Arstechnica cho thấy có vẻ như số lượng tài khoản bị tấn công là khá lớn. Báo cáo cho biết, dựa trên những liên lạc từ chủ sở hữu trang web bán quyền truy cập vào cơ sở dữ liệu rò rỉ, có thể khoảng 6 triệu tài khoản Instagram đã bị rò rỉ. Để chứng minh người này đã gửi mẫu chứa 10.000 tài khoản và được ghi nhận đều hợp pháp.
Ở thời điểm hiện tại, Instagram có khoảng 700 triệu người dùng, vì vậy số lượng tài khoản bị rò rỉ rơi vào khoảng 0,56%. Trong thực tế, con số này thấp hơn nhiều so với 150 triệu tài khoản Adobe bị rò rỉ vào năm 2013, hay 1,5 tỉ tài khoản Yahoo bị hack vào năm ngoái.
Kiến Văn
Theo Thanhnien
Instagram phát triển ứng dụng dành riêng cho bán hàng Facebook dường như đang lên kế hoạch cho một bước tiến mới vào thị trường thương mại điện tử với Instagram. Theo báo cáo của The Verge, Instagram đang phát triển một ứng dụng riêng biệt dành cho bán hàng. Ứng dụng mang tên IG Shopping, cho phép người dùng xem hình ảnh sản phẩm từ những bộ sưu tập mà họ theo...