Người dùng Facebook nên đổi mật khẩu ngay lập tức

Theo dõi VGT trên

Các chuyên gia bảo mật cho biết một sự cố trên mạng xã hội phổ biến nhất thế giới có thể khiến bên thứ ba truy cập được các thông tin cá nhân và viết status lên trang (wall) của hàng triệu thành viên.

Hãng bảo mật Mỹ Symantec phát hiện các ứng dụng iframe trên Facebook đã vô tình để lộ mã truy cập cho bên thứ ba (nhà quảng cáo, chuyên gia phân tích…). Nếu sử dụng mã này, họ có thể xem hồ sơ (profile), ảnh, các đoạn chat và viết thông điệp trên trang của người dùng.

Người dùng Facebook nên đổi mật khẩu ngay lập tức - Hình 1

Khi cài ứng dụng, người sử dụng có thể đã “mở cửa” cho nhà phát triển ứng dụng tiếp cận tài khoản của mình.

Lỗi này đã tồn tại suốt 1 năm qua, tuy nhiên, điều may mắn là các bên thứ ba không hề biết là họ có khả năng thực hiện những điều trên. Sau khi được cảnh báo, Facebook đã nhanh chóng sửa lỗi. Tuy nhiên, hành động của Facebook chỉ ngăn được việc mã truy cập tiếp tục bị rò rỉ, còn các mã đã lộ trước đây có thể sẽ bị bên thứ ba bắt đầu khai thác. Do đó, người dùng nên đổi mật khẩu càng sớm càng tốt.

Đại diện của mạng xã hội số một thế giới cho hay trung bình mỗi ngày có tới 20 triệu ứng dụng được cài đặt. Còn riêng trong tháng 4, Symatec phát hiện tới gần 100.000 ứng dụng chứa mã rò rỉ này. “Như vậy, ước tính trong vòng 1 năm qua, hàng trăm nghìn ứng dụng đã vô tình tuồn mã truy cập ra cho bên thứ ba”, hãng bảo mật nhận định.

Theo VNExpress

Video đang HOT

Top 10 "tội ác số" tai tiếng nhất thế kỷ 21 (Phần cuối)

Thiệt hại mà các hacker đã gây ra lên tới hàng chục triệu USD.

Max Vision

Năm 2006, Max "Iceman" Vision, trước đó là một chuyên gia bảo mật mạng, đã tấn công các carder forums - nơi giới hacker và những tên lừa đảo trao đổi thông tin tín dụng ăn cắp, thẻ căn cước giả và nhiều dịch vụ bất hợp pháp khác.

Top 10 tội ác số tai tiếng nhất thế kỷ 21 (Phần cuối) - Hình 1

Sau khi đột nhập và xóa toàn bộ cơ sở dữ liệu của những website này, hắn chuyển toàn bộ thông tin của 6000 thành viên về trang cá nhân của mình, CardersMarket, biến nó thành nơi giao dịch bằng tiếng Anh của tội phạm trên mạng lớn nhất. Cuộc tấn công đầy thù địch này đã thu hút sự chu ý của FBI - vốn đã nắm bắt tường tận hoạt động các website bị Max đột nhập. Một năm sau, FBI đã tìm ra nơi ẩn náu của hắn. Hiện tại, tay hacker đầy tai tiếng này đang chờ bản án cho việc ăn cắp 2 triệu thẻ tín dụng và lừa đảo 86 triệu đô Mỹ.

Vụ trộm ở RBS Worldpay

Khi công ty xử lý giao dịch RBS Worldpay thông báo hệ thống của họ bị đột nhập, vấn đề có vẻ không mấy nghiêm trọng: Họ chỉ phát hiện dấu hiệu lừa đảo ở 100 trong số 1,5 triệu tài khoản lương và thẻ quà tặng bị ăn cắp, thêm vào đó giới hạn lượng tiền có thể rút ở mỗi toàn khoản là không cao nên thất thoát sẽ không đáng kể. Tuy nhiên, không hiểu sao các hacker lại có thể nâng giới hạn rút tiền ở 44 tài khoản thuộc số trên lên tới 500.000 đô Mỹ mỗi tài khoản. Sau đó, đồng bọn của chúng, ở rất nhiều thành phố, đã liên tục rút tiền từ các tài khoản này với một tốc độ chóng mặt.

Hơn 130 máy ATM ở 49 thành phố từ Moscow đến Atlanta đã bị tấn công đồng thời ngay sau đêm Phục Sinh 8/11/2008, gây thất thoát đến 9,5 triệu đô la. Ngay trong tháng 11, chính quyền Mỹ đã truy tố 4 hacker được cho là cầm đầu vụ tấn công này.

Albert Gonzalez

Suốt gần 4 năm từ 2005 đến 2008, Albert "Segvec" Gonzalez cùng nhiều đồng bọn của mình đã thức hiện vụ đánh cắp dữ liệu lớn nhất trong lịch sử. Bằng kĩ thuật SQL injection và Wi-Fi hacking, băng nhóm của Segvec đã khai thác thông tin khách hàng của nhiều công ty tín dụng lớn như 7-Eleven, Dave & Buster's, Office Max, TJX, và công ty xử lý tín dụng Heartland Payment Systems (riêng từ công ty này, bọn chúng đánh cắp thông tin 130 triệu thẻ) rồi đem những thông tin ăn cắp được rao bán ở chợ đen.

Top 10 tội ác số tai tiếng nhất thế kỷ 21 (Phần cuối) - Hình 2

Những vụ đột nhập của Gonzalez đã phần nào phơi bày những lỗ hổng an ninh "chết người" trong hệ thống xử lí tín dụng Mỹ. Từ các hoạt động phi pháp của mình, Gonzalez đã kiếm được cả núi tiền - riêng tại nhà bố mẹ hắn, cảnh sát đã phát hiện 1,1 triệu đô chôn ở sân sau. Thế nhưng cuối cùng hắn ta cũng phải trả giá cho tội ác của mình. Tòa án Mỹ đã dành cho hắn án tù từ 17 đến 25 năm - án nặng nhất cho một hacker từ trước đến giờ ở Mỹ. Ấy vậy, Gonzalez hãy còn "may mắn" nếu so tên đồng bọn bị kết án 30 năm ở Thổ Nhĩ Kì.

Conficker

Các Botnet có lẽ là bước tiến lớn nhất của các hacker mũ đen trong thập kỉ này và chắc chắn Conficker là sâu máy tính tạo ra một botnet lớn nhất và hiệu quả nhất.

Sâu Conficker khai thác lỗi trong phiên bản Windows 2000, XP, Vista, Server 2003 và Server 2008. Được mã hóa cực kì tốt và có cơ chế update peer-to-peer vô cùng tinh vi, Conficker có thể chống lại những nỗ lực xóa bỏ và thực sự làm &'đau đầu' những nhà nghiên cứu an ninh mạng. Tại thời điểm cao nhất, số nạn nhân của nó lên đến 15 triệu máy tính dùng bản Window chưa "sửa lỗi", chủ yếu ở Trung Quốc và Brazil.

Các chuyên gia cho rằng tác giả của sâu máy tính này là một nhóm các coder có tổ chức , có nhiều dấu hiệu cho thấy chúng đến từ Ukraina. Mục đích cuối cùng của con sâu Conficker là giúp tin tặc đứng đằng sau nó nắm được quyền điều khiển PC của người dùng. Bọn chúng có thể từ xa ra lệnh cho PC của người dùng phát tán thư rác, tấn công website, ăn cắp dữ liệu hoặc dùng lừa đảo trực tuyến ...

Money Mules

Cũng từ Đông Âu, một nhóm những kẻ bất lương được gọi là "money mules" đã nổi lên từ năm 2009. "Money mules" thường là các hacker mũ đen được tuyển chọn qua các công ty ma .Mục tiêu của chúng là các công ty nhỏ sử dụng dịch vụ ngân hàng điện tử. Bằng các Trojan chuyên dụng như Zeus hay URLZone, các money mules ăn cắp các ủy nhiệm tín dụng của "nạn nhân" rồi chuyển về tài khoản của chúng ( thông thường từ vài chục đến vài trăm ngàn đô một lần)

Trong một vài trường hợp, Trojan còn có thể viết lại báo cáo tài chính của nạn nhân nhằm che đậy dấu vết tội ác. Sau khi tiền được chuyển vào tại khoản, các mules có nhiệm vụ rút tiền và chuyển cho những tay cầm đầu qua các dịch vụ chuyển tiền như Money Gram hay Western Union. Hình thức tội phạm ảo này đang ngày một phát triển, FBI thống kê con số thiệt hại đã lên đến hơn 100 triệu đô la Mỹ và tương lai chắc chắn sẽ còn tăng thêm nhiều lần nữa.

Theo PLXH

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Tro cốt của diễn viên Quý Bình chưa được rải xuống biển theo di nguyện, lý do là gì?Tro cốt của diễn viên Quý Bình chưa được rải xuống biển theo di nguyện, lý do là gì?
06:45:18 11/03/2025
Nữ tài xế đạp nhầm chân ga tông chết chủ tiệm rửa ô tôNữ tài xế đạp nhầm chân ga tông chết chủ tiệm rửa ô tô
06:27:14 11/03/2025
Lương hưu của bố 50 triệu/tháng, trước lúc mất ông cho chúng tôi 100 triệu, nhìn số tiền ông cho em dâu mà tôi không thể bình tĩnh đượcLương hưu của bố 50 triệu/tháng, trước lúc mất ông cho chúng tôi 100 triệu, nhìn số tiền ông cho em dâu mà tôi không thể bình tĩnh được
05:17:59 11/03/2025
Thùy Tiên nỗ lực cứu vớt nhan sắc sau khi bị "ống kính hung thần" dìm thê thảm, lộ cả rổ khuyết điểm giữa trời TâyThùy Tiên nỗ lực cứu vớt nhan sắc sau khi bị "ống kính hung thần" dìm thê thảm, lộ cả rổ khuyết điểm giữa trời Tây
06:21:20 11/03/2025
Lương hưu 50 triệu/tháng nhưng bố chồng không đưa con dâu đồng nào, ăn uống thì chê bai, tôi nổi đóa nói lại thì ông tiết lộ chuyện động trờiLương hưu 50 triệu/tháng nhưng bố chồng không đưa con dâu đồng nào, ăn uống thì chê bai, tôi nổi đóa nói lại thì ông tiết lộ chuyện động trời
05:11:46 11/03/2025
Chấn động giữa đêm: Kim Soo Hyun sắp bị đệ đơn tố cáo vì quan hệ tình dục với trẻ vị thành niên?Chấn động giữa đêm: Kim Soo Hyun sắp bị đệ đơn tố cáo vì quan hệ tình dục với trẻ vị thành niên?
06:00:32 11/03/2025
Ai đã đẩy Kim Sae Ron vào đường cùng, khiến cô phải đăng ảnh thân mật với Kim Soo Hyun?Ai đã đẩy Kim Sae Ron vào đường cùng, khiến cô phải đăng ảnh thân mật với Kim Soo Hyun?
06:25:11 11/03/2025
Bước ngoặt địa chính trị: Washington rút dần cam kết bảo vệ đồng minh châu Á?Bước ngoặt địa chính trị: Washington rút dần cam kết bảo vệ đồng minh châu Á?
04:25:44 11/03/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Phát hiện phương pháp điều trị đầy hứa hẹn cho ung thư gan ác tính

Phát hiện phương pháp điều trị đầy hứa hẹn cho ung thư gan ác tính

Sức khỏe

10:05:23 11/03/2025
Nghiên cứu được công bố trên tạp chí Hepatology của Hiệp hội Bệnh gan Mỹ cho biết một loại thuốc được sử dụng để phá vỡ hàng rào do tế bào mạch máu tạo ra quanh khối u, trong khi loại thuốc còn lại kích thích hệ miễn dịch tấn công tế bà...
Cấp cứu một ngư dân bị cá biển có độc đâm vào chân tại Trường Sa

Cấp cứu một ngư dân bị cá biển có độc đâm vào chân tại Trường Sa

Tin nổi bật

09:53:48 11/03/2025
Cùng ngày, cán bộ, chiến sỹ đảo Trường Sa đã kịp thời hướng dẫn, hỗ trợ hơn 100 tàu cá với trên 800 ngư dân của các tỉnh miền Trung vào âu tàu trú tránh biển động, đảm bảo an toàn.
Tiến Linh thoát vận đen, Công Phượng hết cơ hội lên tuyển Việt Nam

Tiến Linh thoát vận đen, Công Phượng hết cơ hội lên tuyển Việt Nam

Sao thể thao

09:43:11 11/03/2025
Tiến Linh bị chấn thương đầu gối nhưng vẫn tập trung cùng tuyển Việt Nam và đây là lý do Công Phượng không được bổ sung.
Con gái Đoan Trang nói 1 câu về lòng tốt, cư dân mạng đồng loạt khen: Khí chất đúng chuẩn Hoa hậu nhí!

Con gái Đoan Trang nói 1 câu về lòng tốt, cư dân mạng đồng loạt khen: Khí chất đúng chuẩn Hoa hậu nhí!

Netizen

09:41:55 11/03/2025
Không chỉ có ngoại hình nổi bật, Sol còn được nhận xét ngoan ngoãn, hiểu chuyện. Mới đây, một clip ghi lại đoạn chia sẻ của cô bé thời gian trước bỗng gây sốt mạng xã hội. Trong clip, Sol chia sẻ về khái niệm lòng tốt.
Hòn đảo tỷ phú với những bãi biển đẹp ngỡ ngàng

Hòn đảo tỷ phú với những bãi biển đẹp ngỡ ngàng

Du lịch

09:18:23 11/03/2025
St Barthelemy, quốc đảo nhỏ bé ở vùng Caribe, nổi tiếng với những bãi biển tuyệt đẹp và thu hút một số nhân vật giàu có nhất thế giới.
2 thứ trên giường là "ổ vi khuẩn" dai dẳng, nhưng 90% chúng ta quên vệ sinh thường xuyên

2 thứ trên giường là "ổ vi khuẩn" dai dẳng, nhưng 90% chúng ta quên vệ sinh thường xuyên

Sáng tạo

09:00:38 11/03/2025
Giường ngủ là nơi ta thả lỏng cơ thể, nạp lại năng lượng sau ngày dài mệt mỏi - lại có thể là tụ điểm của vi khuẩn nếu không được chăm sóc đúng cách.
Manus của Trung Quốc thách thức Mỹ trong cuộc đua 'tác nhân AI'

Manus của Trung Quốc thách thức Mỹ trong cuộc đua 'tác nhân AI'

Thế giới

08:51:49 11/03/2025
Những người khác phàn nàn rằng dịch vụ quá chậm và đôi khi bị treo trước khi hoàn thành nhiệm vụ, có thể do tài nguyên điện toán hạn chế của công ty. Một số người dùng cũng phát hiện ra nó mắc lỗi thực tế.
Bức ảnh đẹp phát sốc của cặp đôi đang viral khắp Hàn Quốc: Nhan sắc hoàn hảo ngắm hoài không chán

Bức ảnh đẹp phát sốc của cặp đôi đang viral khắp Hàn Quốc: Nhan sắc hoàn hảo ngắm hoài không chán

Phim châu á

08:22:43 11/03/2025
Phim gây bão khắp các trang MXH với nội dung hài hước đáng yêu, những cảnh quay đẹp như tranh đầy vẻ thơ mộng và câu chuyện tình gây xúc động.
Quá khứ nổi loạn của Kim Soo Hyun

Quá khứ nổi loạn của Kim Soo Hyun

Hậu trường phim

08:19:39 11/03/2025
Trước khi trở thành một trong những ngôi sao kiếm tiền giỏi nhất Hàn Quốc, Kim Soo Hyun từng trải qua thời kỳ mắc sai lầm trong quá khứ.
Vụ bà xã Justin Bieber nghi chế giễu Selena Gomez: Người trong cuộc tuyên bố gì mà dấy lên tranh cãi?

Vụ bà xã Justin Bieber nghi chế giễu Selena Gomez: Người trong cuộc tuyên bố gì mà dấy lên tranh cãi?

Sao âu mỹ

08:17:18 11/03/2025
Hailey Bieber phủ nhận chuyện thích bài đăng hạ bệ Selena Gomez. Tuy nhiên, cũng có người tỏ vẻ không tin tưởng lời giải thích của vợ Justin Bieber, cho rằng cô đang nói dối.
Sao Việt 11/3: Bạn gái kém 36 tuổi mặc hở bạo dự sự kiện cùng Việt Anh

Sao Việt 11/3: Bạn gái kém 36 tuổi mặc hở bạo dự sự kiện cùng Việt Anh

Sao việt

08:06:12 11/03/2025
Nghệ sĩ Việt Anh cùng Chân Chân dự buổi họp báo công bố phim Mẹ biển tại TP.HCM. Cô khoe vòng một gợi cảm với thiết kế váy dây trễ sâu.