Hacker tốt bụng báo lỗ hổng nghiêm trọng của Facebook
Vừa qua, một lập trình viên đã tìm ra cách truy cập vào tất cả các tài khoản Facebook và ông đã thông báo lỗi này với trụ sở chính của hãng.
Lập trình viên Nir Goldshlager đã phát hiện ra sai sót trong đoạn mã của Facebook cho phép ông kiểm soát hoàn toàn bất cứ tài khoản người dùng nào ông muốn. Trên trang blog cá nhân của mình, Goldshlager viết “thông qua lỗ hổng này, tôi có thể lấy bất cứ giấy phép truy cập (access token) nào tôi muốn và nó sẽ giúp tôi làm chủ tài khoản mạng xã hội của người sử dụng.” Cụ thể, với đoạn mã sai kể trên, ông Goldshlager hoàn toàn có khả năng truy cập vào mục tin nhắn, inbox , outbox , quản lý trang, quản lý quảng cáo (ad management), ảnh và video cá nhân người dùng.
Đặc biệt hơn nữa, cho dù tài khoản của bạn được bảo vệ nhờ vào tính năng bảo mật hai lớp (2-step verification), bạn cũng khó có thể “kê gối ngủ yên” khi ông Goldshlager tuyên bố có thể vượt qua hệ thống bảo mật này. Tuy nhiên, vị lập trình viên tốt bụng đã thông báo lỗi này cho nhà phát hành và hiện tại, họ đã hoàn thành các khâu sửa lỗi cuối cùng.
Video đang HOT
Trả lời trên trang Businessinsider, đại diện của Facebook cho biết:
“Chúng tôi hoan nghênh ông Nir Goldshlager vì đã phát hiện ra sai sót trong vấn đề bảo mật và kịp thời thông báo lỗ hổng trên cho Chương trình White Hat của chúng tôi. Facebook đã làm việc với các đội bảo mật nhằm đánh giá đúng mức độ nghiêm trọng của lỗi trên và sẽ nhanh chóng khắc phục nó sau khi kiểm tra những tổn hại đối với người dùng. Do vấn đề trên được thông báo kịp thời, chúng tôi ghi nhận không có bất cứ ảnh hưởng nào đối với người sử dụng do lỗi bảo mật kể trên. Do vậy, chúng tôi sẽ trao thưởng [500 USD] cho người tìm ra lỗi vì những đóng góp của ông đối với công cuộc Bảo mật Facebook.”
Theo Genk
Bộ An ninh Nội địa Mỹ cảnh báo về lỗ hổng của Internet Explorer
Bộ An ninh nội địa Mỹ (DHS) đã cảnh báo người sử dụng trình duyệt Internet Explorer (IE) về một lỗ hổng phần mềm mới được tin tặc sử dụng trong các cuộc tấn công mạng.
Microsoft trước đó đã khuyến cáo về lỗ hổng trình duyệt phần mềm này trong bối cảnh tin tặc đã tấn công trang web Hội đồng Quan hệ đối ngoại Mỹ (CFR).
Trong khi đó, Capstone - một công ty chế tạo máy phát điện công nghệ cao tại Caliphócnia (California) - cũng đã bị chính các tin tặc trên tấn công sau khi các chuyên gia an ninh mạng của Mỹ tìm được dấu vết giống nhau từ cả 2 trang web của CFR và Capstone.
Trang web FireEye, chuyên về tình báo mạng, cũng xác nhận thông tin trang web của CFR bị xâm nhập vào ngày 26/12/2012 và tiếp tục điều tra việc các phần mềm lén đã được cài trên trang web CFR vào ngày 21 cùng tháng. FireEye cảnh báo rằng phần mềm lén này chọn mục tiêu là người truy cập trang web của các tổ chức ngoại giao hàng đầu khi sử dụng hệ điều hành bằng các ngôn ngữ như tiếng Anh, Trung Quốc, Nhật Bản, Hàn Quốc, Nga...
Trước đó, ngày 31/12/2012, bộ phận theo dõi lỗ hổng mạng của DHS cũng đã ban hành một cảnh báo không gian mạng trên toàn quốc. Cơ quan này cảnh báo rằng lỗ hổng trong trình duyệt IE phiên bản 6 đến 8 "cho phép tin tặc từ xa thu thập các thông tin mật cũng như có thể chỉnh sửa và làm gián đoạn dịch vụ".
Tháng 6/2009, ngay sau khi lên cầm quyền nhiệm kỳ đầu, Tổng thống Mỹ Barack Obama đã quyết định thành lập Bộ Chỉ huy an ninh mạng nhằm đối phó với những nguy cơ tấn công mạng ngày càng tăng nhắm vào các cơ sở thông tin dữ liệu quan trọng hàng đầu của Mỹ.
DHS cũng đã có kế hoạch thành lập lực lượng dự bị chiến tranh mạng để có thể huy động trong tình huống các hệ thống phòng thủ chiến tranh mạng tuyến đầu của Mỹ bị đánh sập.
Đầu tháng 10/2012, Bộ trưởng Quốc phòng Mỹ Leon Panetta từng lên tiếng cảnh báo về nguy cơ nước Mỹ phải hứng chịu một "Trân Châu cảng" trên mạng khi các nhóm tin tặc ở nước ngoài đồng loạt tấn công làm tê liệt hệ thống máy tính kiểm soát hệ thống cơ sở hạ tầng như các nhà máy điện, nhà máy hóa chất và nguồn nước của Mỹ.
Theo TTXVN
Anonymous: "Hãy chờ xem" Sau 2 năm tung hoành, nhóm tin tặc khét tiếng thế giới đang tiếp tục chuẩn bị cho những đợt khai thác lỗ hổng mới năm nay với lời đe dọa "Hãy chờ xem trong năm 2013". Anonymous đã tạo một video tổng hợp các đợt tấn công mà họ tiến hành năm qua như đánh sập trang web của bộ Tư pháp...











Tiêu điểm
Tin đang nóng
Tin mới nhất

"Xanh hóa" AI: Nhiệm vụ cấp bách cho Đông Nam Á

Nền tảng du lịch trực tuyến chạy đua ứng phó sự trỗi dậy của tác nhân AI

Doanh nghiệp thương mại điện tử, bán lẻ trở thành mục tiêu ưu tiên của hacker

Tạo đột phá thể chế, thúc đẩy khoa học công nghệ và đổi mới sáng tạo

Apple ra mắt iPhone 17, iOS 26 và loạt sản phẩm mới

Windows 10 "nổi loạn" giành lại thị phần từ Windows 11 ngay trước giờ G

Cách kéo dài thêm một năm hỗ trợ miễn phí cho Windows 10

Mô hình LLM phản hồi sai nếu bị dẫn dắt bằng thủ thuật tâm lý

Những tính năng đã biến mất khỏi smartphone

Người dùng 'sập bẫy' trước chiêu trò buộc nâng cấp iPhone của Apple

Thói quen gây hao pin trên điện thoại Android cần bỏ ngay

Apple có thể phải 'nhờ cậy' Google Gemini sau khi trì hoãn nâng cấp lớn cho Siri tới năm 2026
Có thể bạn quan tâm

Đầm họa tiết giúp nàng khắc họa vẻ đẹp lãng mạn
Thời trang
12:31:38 11/09/2025
Đại diện VKS: Các bị cáo luồn lách để chỉ định Thuận An trúng thầu
Pháp luật
12:19:58 11/09/2025
Hoa hậu Tiểu Vy, Thanh Thủy khác lạ trong bộ ảnh với Kỳ Duyên
Phong cách sao
11:47:27 11/09/2025
Bờ biển Đà Nẵng trước thách thức liên tục bị xói lở
Tin nổi bật
11:36:24 11/09/2025
Bố mẹ vợ sống cùng 3 năm mà không bỏ ra 1 đồng, ngày mẹ tôi ốm nhập viện, hành động của họ khiến tôi ân hận
Góc tâm tình
11:23:37 11/09/2025
Cristiano Ronaldo xuất sắc nhất mọi thời đại
Sao thể thao
11:11:39 11/09/2025
Tử vi 12 chòm sao thứ Năm ngày 11/9/2025: Tài lộc rực rỡ cho Sư Tử, Thiên Bình
Trắc nghiệm
11:07:37 11/09/2025
Tranh cãi khán giả hời hợt khi Rosé lập kỷ lục VMAs, đến đồng nghiệp còn không đứng dậy ôm chúc mừng
Nhạc quốc tế
11:03:26 11/09/2025
11 tính năng đưa iPhone 17 Pro vươn tầm flagship mới, thách thức các đối thủ
Đồ 2-tek
11:02:44 11/09/2025
Du lịch nông thôn: 'Điểm tựa' cho bà con vùng cao ở Tuyên Quang
Du lịch
10:50:59 11/09/2025