Lỗ hổng Facebook làm lộ số điện thoại của người dùng
Nhiều người để số điện thoại của họ ở chế độ riêng tư trên Facebook, nhưng chỉ với một vài thao tác đơn giản, thông tin này đã có thể bị lộ ra.
Lỗi bảo mật đã trở thành “chuyện cơm bữa” với các dịch vụ online. Tuy nhiên, phát hiện mới được cho là nghiêm trọng vì nó ảnh hưởng đến 1,5 tỷ thành viên của Facebook.
Reza Moaiandin, Giám đốc kỹ thuật tại công ty Salt Agency, phát hiện một lỗi trong Facebook có thể cho phép hacker biết được một số điện thoại nào đó sẽ tương ứng với tài khoản nào kể cả khi họ đã chọn Private (riêng tư).
Cụ thể, hộp tìm kiếm của Facebook hỗ trợ các thành viên tìm kiếm bạn bè trên Facebook bằng cách gõ tên hoặc số điện thoại. Vấn đề là, để số điện thoại ở chế độ ẩn chỉ khiến nó không hiển thị trên tài khoản cá nhân, chứ vẫn xuất hiện trong kết quả tìm kiếm, tức bất cứ ai cũng có thể tra cứu ra tài khoản của bạn bằng số điện thoại hoặc địa chỉ e-mail.
Để thử nghiệm, phóng viên VnExpress đã nhập một vài số điện thoại ngẫu nhiên (chưa lưu trong danh bạ và cũng chưa kết bạn trên Facebook) và nhanh chóng biết biết được tài khoản Facebook của người đó với tên, tuổi, nơi ở, công việc… (với điều kiện chủ nhân số điện thoại đó có lập Facebook).
Moaiandin cho hay, tình hình sẽ trở nên đặc biệt nguy hiểm vì hacker chỉ cần viết một đoạn mã đơn giản chứa hàng triệu số điện thoại mà chúng dễ dàng thu thập được (những kẻ spam vẫn sử dụng kho số này để phát tán tin nhắn rác), sau đó dùng Facebook API thực hiện lệnh tra cứu là đã có thể nhận kết quả về tài khoản và tên người dùng tương ứng với các số điện thoại đó chỉ trong vài phút.
Khi nhập một số điện thoại vào ô tìm kiếm, người dùng có thể tra được số điện thoại đó thuộc về ai (nếu người kia có tài khoản Facebook).
Moaiandin đã yêu cầu Facebook ngăn chặn tình trạng này bằng cách khống chế số lượt tra cứu mà người dùng được phép thực hiện, chẳng hạn mỗi ngày, một thành viên chỉ được tra cứu bao nhiêu lần… Ông gửi cảnh báo từ tháng 4/2015 nhưng đến nay vẫn chưa được mạng xã hội lớn nhất thế giới khắc phục.
Video đang HOT
Tuy nhiên, Moaiandin đã gợi ý các bước đơn giản để người dùng tránh bị lộ tài khoản thông qua số điện thoại và trở thành nạn nhân của hacker:
Từ máy tính desktop:
- Bấm mũi tên trỏ xuống ở góc phải trên cùng, chọn Settings.
- Chọn Privacy ở cột trái.
- Tìm Who Can Look Me Up (Ai có thể tìm kiếm tôi) ở dưới mục Privacy Settings and Tools.
- Chọn mục Who can look me up using the phone number you provided? (Ai có thể tìm kiếm tôi thông qua số điện thoại) và đổi chế độ sang Friends.
Người dùng cũng có thể chuyển chế độ bảo mật cho địa chỉ e-mail, nhưng các chuyên gia cho là không cần thiết vì việc tạo ra đoạn mã chứa các e-mail ngẫu nhiên sẽ phức tạp hơn nhiều so với số điện thoại.
Từ smartphone:
- Bấm vào biểu tượng hamburger (ba vạch ngang) ở góc trên cùng bên phải, chọn Account Settings.
- Chọn Privacy, tìm đến Who Can Look Me Up ở phần How You Connect.
- Chọn mục Who can look me up using the phone number you provided? (Ai có thể tìm kiếm tôi thông qua số điện thoại) và đổi chế độ sang Friends.
Châu An
Theo VNE
Facebook cho chat Messenger bằng số điện thoại
Facebook bắt đầu giống với Whatsapp. Thay vì đăng nhập với tài khoản Facebook như thông thường, bạn chỉ cần điền số điện thoại để kích hoạt sau đó trò chuyện cùng mọi người.
Hiện người dùng tại Mỹ, Canada, Peru và Venezuela đã có thể dùng tính năng mới trên Facebook Messenger.
Trên màn hình chính ứng dụng, người dùng bỏ qua dòng "Log in with Facebook" mà chọn "Not on Facebook" để chuyển sang menu đăng ký bằng số điện thoại, họ tên và kèm ảnh đại diện. Sau đó, trình trò chuyện của Facebook sẽ quét toàn bộ số điện thoại trong danh bạ để bạn có thể dễ dàng chat với bạn bè.
Messenger có thêm tùy chọn đăng ký bằng số điện thoại mà không cần tài khoản Facebook.
Facebook cho biết, các tính năng trên Messenger khi đăng nhập bằng tài khoản Facebook hay số điện thoại là tương tự nhau, bao gồm trò chuyện theo nhóm, chia sẻ hình ảnh, video... Tuy nhiên, mạng xã hội này cũng khuyến cáo người dùng nên đăng ký tài khoản Facebook để việc trò chuyện được đồng bộ, dễ tìm bạn và dùng trên nhiều thiết bị.
Động thái trên nằm trong chuỗi các bước đi của Facebook nhằm biến Messenger thành một nền tảng độc lập. Trong năm 2014, mạng xã hội lớn nhất thế giới đã tách riêng Messenger và yêu cầu người dùng buộc phải cài nó trên điện thoại, máy tính bảng nếu muốn trò chuyện. Năm nay, Facebook bắt đầu bổ sung thư viện để các bên thứ ba có thể cùng phát triển Messenger, ra Messenger.com cho phép chat độc lập trên nền web.
Facebook Messenger dần trở nên giống với WhatsApp.
Với việc hỗ trợ đăng nhập bằng số điện thoại, Facebook Messenger bắt đầu giống với WhatsApp - trình nhắn tin OTT mà Facebook mua lại năm ngoái với giá 19 tỷ USD. Mạng xã hội này vẫn chưa kết hợp 2 dịch vụ làm một nhưng rõ ràng Facebook đang khai thác rất tốt sau thương vụ trên,CNN nhận xét.
WhatsApp hiện có 800 triệu khách hàng sử dụng hàng tháng và là nền tảng nhắn tin di động lớn nhất thế giới. Trong khi đó Facebook Messenger có 700 triệu người dùng hoạt động tích cực. Nếu sự kết hợp này diễn ra, nó sẽ tạo thách thức và khoảng cách không hề nhỏ với các đối thủ cạnh tranh như QQ Mobile Tencent và ứng dụng WeChat.
Trò chuyện riêng từ dần trở thành cách thức quan trọng để mọi người giữ liên lạc khi mà nhiều người cảm thấy mệt mỏi vì "phơi bày" công khai lên mạng xã hội. Sự bão hòa của những bài viết, các dòng cập nhật tâm trạng có thể khiến Facebook trở nên kém hấp dẫn hơn. Nhiều người có xu hướng chuyển sang chia sẻ cuộc sống theo những nhóm nhỏ và việc hỗ trợ đăng ký Facebook Messenger không cần tài khoản có thể là tầm nhìn chiến lược của Facebook cho tương lai.
Đình Nam
Theo VNE
Skype gặp lỗi tự treo khi 'chạm mặt' 8 ký tự Một số người dùng ứng dụng Skype vừa phản hồi với Microsoft họ đang gặp phải một lỗi bảo mật khá ngớ ngẩn, khi chỉ cần nhận được một dòng tin nhắn từ bạn bè có chuỗi 8 ký tự, thì ngay lập tức Skype sẽ bị treo và tự động tắt. Skype bị treo khi gặp chuỗi tin nhắn đơn giản http://:...