Hacker tốt bụng báo lỗ hổng nghiêm trọng của Facebook

Theo dõi VGT trên

Vừa qua, một lập trình viên đã tìm ra cách truy cập vào tất cả các tài khoản Facebook và ông đã thông báo lỗi này với trụ sở chính của hãng.

Lập trình viên Nir Goldshlager đã phát hiện ra sai sót trong đoạn mã của Facebook cho phép ông kiểm soát hoàn toàn bất cứ tài khoản người dùng nào ông muốn. Trên trang blog cá nhân của mình, Goldshlager viết “thông qua lỗ hổng này, tôi có thể lấy bất cứ giấy phép truy cập (access token) nào tôi muốn và nó sẽ giúp tôi làm chủ tài khoản mạng xã hội của người sử dụng.” Cụ thể, với đoạn mã sai kể trên, ông Goldshlager hoàn toàn có khả năng truy cập vào mục tin nhắn, inbox, outbox, quản lý trang, quản lý quảng cáo (ad management), ảnh và video cá nhân người dùng.

Hacker tốt bụng báo lỗ hổng nghiêm trọng của Facebook - Hình 1

Đặc biệt hơn nữa, cho dù tài khoản của bạn được bảo vệ nhờ vào tính năng bảo mật hai lớp (2-step verification), bạn cũng khó có thể “kê gối ngủ yên” khi ông Goldshlager tuyên bố có thể vượt qua hệ thống bảo mật này. Tuy nhiên, vị lập trình viên tốt bụng đã thông báo lỗi này cho nhà phát hành và hiện tại, họ đã hoàn thành các khâu sửa lỗi cuối cùng.

Video đang HOT

Trả lời trên trang Businessinsider, đại diện của Facebook cho biết:

“Chúng tôi hoan nghênh ông Nir Goldshlager vì đã phát hiện ra sai sót trong vấn đề bảo mật và kịp thời thông báo lỗ hổng trên cho Chương trình White Hat của chúng tôi. Facebook đã làm việc với các đội bảo mật nhằm đ.ánh giá đúng mức độ nghiêm trọng của lỗi trên và sẽ nhanh chóng khắc phục nó sau khi kiểm tra những tổn hại đối với người dùng. Do vấn đề trên được thông báo kịp thời, chúng tôi ghi nhận không có bất cứ ảnh hưởng nào đối với người sử dụng do lỗi bảo mật kể trên. Do vậy, chúng tôi sẽ trao thưởng [500 USD] cho người tìm ra lỗi vì những đóng góp của ông đối với công cuộc Bảo mật Facebook.”

Theo Genk

Bộ An ninh Nội địa Mỹ cảnh báo về lỗ hổng của Internet Explorer

Bộ An ninh nội địa Mỹ (DHS) đã cảnh báo người sử dụng trình duyệt Internet Explorer (IE) về một lỗ hổng phần mềm mới được tin tặc sử dụng trong các cuộc tấn công mạng.

Bộ An ninh Nội địa Mỹ cảnh báo về lỗ hổng của Internet Explorer - Hình 1

Microsoft trước đó đã khuyến cáo về lỗ hổng trình duyệt phần mềm này trong bối cảnh tin tặc đã tấn công trang web Hội đồng Quan hệ đối ngoại Mỹ (CFR).

Trong khi đó, Capstone - một công ty chế tạo máy phát điện công nghệ cao tại Caliphócnia (California) - cũng đã bị chính các tin tặc trên tấn công sau khi các chuyên gia an ninh mạng của Mỹ tìm được dấu vết giống nhau từ cả 2 trang web của CFR và Capstone.

Trang web FireEye, chuyên về tình báo mạng, cũng xác nhận thông tin trang web của CFR bị xâm nhập vào ngày 26/12/2012 và tiếp tục điều tra việc các phần mềm lén đã được cài trên trang web CFR vào ngày 21 cùng tháng. FireEye cảnh báo rằng phần mềm lén này chọn mục tiêu là người truy cập trang web của các tổ chức ngoại giao hàng đầu khi sử dụng hệ điều hành bằng các ngôn ngữ như tiếng Anh, Trung Quốc, Nhật Bản, Hàn Quốc, Nga...

Trước đó, ngày 31/12/2012, bộ phận theo dõi lỗ hổng mạng của DHS cũng đã ban hành một cảnh báo không gian mạng trên toàn quốc. Cơ quan này cảnh báo rằng lỗ hổng trong trình duyệt IE phiên bản 6 đến 8 "cho phép tin tặc từ xa thu thập các thông tin mật cũng như có thể chỉnh sửa và làm gián đoạn dịch vụ".

Tháng 6/2009, ngay sau khi lên cầm quyền nhiệm kỳ đầu, Tổng thống Mỹ Barack Obama đã quyết định thành lập Bộ Chỉ huy an ninh mạng nhằm đối phó với những nguy cơ tấn công mạng ngày càng tăng nhắm vào các cơ sở thông tin dữ liệu quan trọng hàng đầu của Mỹ.

DHS cũng đã có kế hoạch thành lập lực lượng dự bị chiến tranh mạng để có thể huy động trong tình huống các hệ thống phòng thủ chiến tranh mạng tuyến đầu của Mỹ bị đ.ánh sập.

Đầu tháng 10/2012, Bộ trưởng Quốc phòng Mỹ Leon Panetta từng lên tiếng cảnh báo về nguy cơ nước Mỹ phải hứng chịu một "Trân Châu cảng" trên mạng khi các nhóm tin tặc ở nước ngoài đồng loạt tấn công làm tê liệt hệ thống máy tính kiểm soát hệ thống cơ sở hạ tầng như các nhà máy điện, nhà máy hóa chất và nguồn nước của Mỹ.

Theo TTXVN

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Trường Đại học Luật Hà Nội nói gì về bằng tiến sĩ của Thượng tọa Thích Chân Quang?
22:45:08 25/06/2024
Sao nam tân trang sắc đẹp: Phần nhiều như đeo mặt nạ
22:31:38 25/06/2024
Nữ Cục trưởng được phong NSND ở t.uổi 45: Nguyên là Giám đốc Nhà hát, U50 yêu đời, thích cắm hoa và vẽ tranh
22:03:22 25/06/2024
Hàng xóm thương xót vợ chồng già t.ử v.ong trong nhà không ai biết ở Nam Định
23:10:21 25/06/2024
Nhân vật khiến Hoài Tâm phải gọi là "sư tổ", sở hữu sân khấu riêng mang tên mình là ai?
22:15:00 25/06/2024
Quang Lê tiết lộ làm ăn không thành với Mai Thiên Vân, bị đàn em lên mạng nói xấu
22:16:27 25/06/2024
Trạm cứu hộ trái tim: Khoảnh khắc gái Ngân Hà gọi "bố Nghĩa" gây "tan chảy"
22:28:49 25/06/2024
Người nhà lên tiếng tin Hoa hậu Ý Nhi ra mắt gia đình nhà bạn trai, đã ấn định ngày cưới
22:20:15 25/06/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung

Microsoft cấm khai thác t.iền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác t.iền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác t.iền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản t.iền phạt lên tới ...

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Mình yêu nhau, bình yên thôi - Tập 82: Vợ chồng đã ly hôn nhắn tin tán tỉnh như mới yêu

Phim việt

07:19:42 26/06/2024
Cặp vợ chồng đã gửi đơn ly hôn, chờ ngày chính thức ra tòa nhưng giờ đây lại nhắn tin cho nhau như một cặp đôi mới yêu - có sự tán tỉnh, có sự ngượng ngùng...

Thấy con trai thường xuyên làm một việc, mẹ chồng sỉ nhục cả nhà thông gia

Góc tâm tình

07:19:39 26/06/2024
Phát hiện con trai thường xuyên làm một việc thay vợ, mẹ chồng không hài lòng. Bà không chỉ nặng lời mắng con dâu mà còn sỉ nhục cả gia đình thông gia.

Nên ăn quả vải vào thời điểm nào để có lợi cho sức khỏe?

Sức khỏe

07:10:04 26/06/2024
Giống như các loại trái cây khác, quả vải là nguồn cung cấp nhiều hợp chất thực vật chống oxy hóa. Trên thực tế, chúng đã được báo cáo là có chứa hàm lượng polyphenol chống oxy hóa cao hơn một số loại trái cây thông thường khác.

Sao nam bị đuổi khỏi showbiz vì hét cát-xê quá cao, thành công lớn nhất là cưới được mỹ nhân siêu giàu

Sao châu á

06:55:33 26/06/2024
Nam diễn viên nổi đình đám này từng tự đạp đổ sự nghiệp chỉ vì quá tham lam. Tuy nhiên vì có một người vợ vững về kinh tế nên suốt thời gian gần 10 năm lao đao, bị cấm sóng, Park Shin Yang vẫn chẳng bị ảnh hưởng gì.

Kiev và Moskva phản ứng với kế hoạch hòa bình Ukraine do phe ông Trump đưa ra

Thế giới

06:44:33 26/06/2024
Theo kế hoạch, sẽ có một lệnh ngừng b.ắn giữa Liên bang Nga và Ukraine dựa trên các chiến tuyến hiện hành trong các cuộc đàm phán hòa bình.

Đám cưới đẹp như cảnh phim của tài tử có gương mặt trẻ thơ nhất Hollywood và vợ cũ Elon Musk tại làng cổ

Sao âu mỹ

06:44:32 26/06/2024
Sau 3 năm hẹn hò, cuối cùng tài tử Thomas Brodie-Sangster đã tổ chức đám cưới với nữ diễn viên Talulah Riley tại ngôi làng cổ Anstey, Hertfordshire, Anh.

Mỹ Linh - Ngọc Anh - Quang Dũng hội tụ Đà Nẵng trong đêm nhạc tưởng nhớ nhạc sĩ Phú Quang

Nhạc việt

06:42:59 26/06/2024
Biển của một thời là đêm nhạc đặc biệt được tổ chức với sự hỗ trợ của gia đình nhạc sĩ Phú Quang nhằm tưởng nhớ người nhạc sĩ tài hoa đã đi trọn sứ mệnh nghệ thuật của mình với gia tài hơn 600 ca khúc.

'Bom tấn' Palworld sắp đổ bộ PlayStation 5?

Mọt game

06:42:10 26/06/2024
Theo Tech4Gamers, cộng đồng game thủ đang xôn xao trước thông tin Palworld, tựa game Pokémon b.ắn s.úng đình đám, có thể sẽ sớm ra mắt trên PlayStation 5.

Thi tốt nghiệp THPT đối đầu Euro

Lạ vui

06:42:06 26/06/2024
Luyện thi trong không khí tưng bừng mùa Euro 2024, sĩ tử 2K6 đam mê bóng đá sẽ cực kỳ thiệt thòi so với bạn bè đồng trang lứa.

Nhan sắc Xoài Non thăng hạng thấy rõ hậu "đường ai nấy đi" với chồng cũ

Netizen

06:37:27 26/06/2024
Xoài Nonvà Xemesis, cặp đôi từng là hình mẫu lý tưởng của rất nhiều người hâm mộ nay đã chính thức đường ai nấy đi. Được biết, vợ cũ Xemesis đã dọn ra khỏi biệt thự ở khu nhà giàu - nơi cô từng sống với Xemesis.

5 cách diện chân váy dài tôn dáng tối ưu cho người có chiều cao khiêm tốn

Thời trang

06:34:27 26/06/2024
Chân váy dài nhận được sự yêu thích của hầu hết các chị em. Điều này cũng không hề khó hiểu, chân váy dài toát lên nét dịu dàng, nữ tính.