Người dùng Facebook nên đổi mật khẩu ngay lập tức

Theo dõi VGT trên

Các chuyên gia bảo mật cho biết một sự cố trên mạng xã hội phổ biến nhất thế giới có thể khiến bên thứ ba truy cập được các thông tin cá nhân và viết status lên trang (wall) của hàng triệu thành viên.

Hãng bảo mật Mỹ Symantec phát hiện các ứng dụng iframe trên Facebook đã vô tình để lộ mã truy cập cho bên thứ ba (nhà quảng cáo, chuyên gia phân tích…). Nếu sử dụng mã này, họ có thể xem hồ sơ (profile), ảnh, các đoạn chat và viết thông điệp trên trang của người dùng.

Người dùng Facebook nên đổi mật khẩu ngay lập tức - Hình 1

Khi cài ứng dụng, người sử dụng có thể đã “mở cửa” cho nhà phát triển ứng dụng tiếp cận tài khoản của mình.

Lỗi này đã tồn tại suốt 1 năm qua, tuy nhiên, điều may mắn là các bên thứ ba không hề biết là họ có khả năng thực hiện những điều trên. Sau khi được cảnh báo, Facebook đã nhanh chóng sửa lỗi. Tuy nhiên, hành động của Facebook chỉ ngăn được việc mã truy cập tiếp tục bị rò rỉ, còn các mã đã lộ trước đây có thể sẽ bị bên thứ ba bắt đầu khai thác. Do đó, người dùng nên đổi mật khẩu càng sớm càng tốt.

Đại diện của mạng xã hội số một thế giới cho hay trung bình mỗi ngày có tới 20 triệu ứng dụng được cài đặt. Còn riêng trong tháng 4, Symatec phát hiện tới gần 100.000 ứng dụng chứa mã rò rỉ này. “Như vậy, ước tính trong vòng 1 năm qua, hàng trăm nghìn ứng dụng đã vô tình tuồn mã truy cập ra cho bên thứ ba”, hãng bảo mật nhận định.

Theo VNExpress

Video đang HOT

Top 10 "tội ác số" tai tiếng nhất thế kỷ 21 (Phần cuối)

Thiệt hại mà các hacker đã gây ra lên tới hàng chục triệu USD.

Max Vision

Năm 2006, Max "Iceman" Vision, trước đó là một chuyên gia bảo mật mạng, đã tấn công các carder forums - nơi giới hacker và những tên lừa đảo trao đổi thông tin tín dụng ăn cắp, thẻ căn cước giả và nhiều dịch vụ bất hợp pháp khác.

Top 10 tội ác số tai tiếng nhất thế kỷ 21 (Phần cuối) - Hình 1

Sau khi đột nhập và xóa toàn bộ cơ sở dữ liệu của những website này, hắn chuyển toàn bộ thông tin của 6000 thành viên về trang cá nhân của mình, CardersMarket, biến nó thành nơi giao dịch bằng tiếng Anh của tội phạm trên mạng lớn nhất. Cuộc tấn công đầy thù địch này đã thu hút sự chu ý của FBI - vốn đã nắm bắt tường tận hoạt động các website bị Max đột nhập. Một năm sau, FBI đã tìm ra nơi ẩn náu của hắn. Hiện tại, tay hacker đầy tai tiếng này đang chờ bản án cho việc ăn cắp 2 triệu thẻ tín dụng và lừa đảo 86 triệu đô Mỹ.

Vụ trộm ở RBS Worldpay

Khi công ty xử lý giao dịch RBS Worldpay thông báo hệ thống của họ bị đột nhập, vấn đề có vẻ không mấy nghiêm trọng: Họ chỉ phát hiện dấu hiệu lừa đảo ở 100 trong số 1,5 triệu tài khoản lương và thẻ quà tặng bị ăn cắp, thêm vào đó giới hạn lượng tiền có thể rút ở mỗi toàn khoản là không cao nên thất thoát sẽ không đáng kể. Tuy nhiên, không hiểu sao các hacker lại có thể nâng giới hạn rút tiền ở 44 tài khoản thuộc số trên lên tới 500.000 đô Mỹ mỗi tài khoản. Sau đó, đồng bọn của chúng, ở rất nhiều thành phố, đã liên tục rút tiền từ các tài khoản này với một tốc độ chóng mặt.

Hơn 130 máy ATM ở 49 thành phố từ Moscow đến Atlanta đã bị tấn công đồng thời ngay sau đêm Phục Sinh 8/11/2008, gây thất thoát đến 9,5 triệu đô la. Ngay trong tháng 11, chính quyền Mỹ đã truy tố 4 hacker được cho là cầm đầu vụ tấn công này.

Albert Gonzalez

Suốt gần 4 năm từ 2005 đến 2008, Albert "Segvec" Gonzalez cùng nhiều đồng bọn của mình đã thức hiện vụ đánh cắp dữ liệu lớn nhất trong lịch sử. Bằng kĩ thuật SQL injection và Wi-Fi hacking, băng nhóm của Segvec đã khai thác thông tin khách hàng của nhiều công ty tín dụng lớn như 7-Eleven, Dave & Buster's, Office Max, TJX, và công ty xử lý tín dụng Heartland Payment Systems (riêng từ công ty này, bọn chúng đánh cắp thông tin 130 triệu thẻ) rồi đem những thông tin ăn cắp được rao bán ở chợ đen.

Top 10 tội ác số tai tiếng nhất thế kỷ 21 (Phần cuối) - Hình 2

Những vụ đột nhập của Gonzalez đã phần nào phơi bày những lỗ hổng an ninh "chết người" trong hệ thống xử lí tín dụng Mỹ. Từ các hoạt động phi pháp của mình, Gonzalez đã kiếm được cả núi tiền - riêng tại nhà bố mẹ hắn, cảnh sát đã phát hiện 1,1 triệu đô chôn ở sân sau. Thế nhưng cuối cùng hắn ta cũng phải trả giá cho tội ác của mình. Tòa án Mỹ đã dành cho hắn án tù từ 17 đến 25 năm - án nặng nhất cho một hacker từ trước đến giờ ở Mỹ. Ấy vậy, Gonzalez hãy còn "may mắn" nếu so tên đồng bọn bị kết án 30 năm ở Thổ Nhĩ Kì.

Conficker

Các Botnet có lẽ là bước tiến lớn nhất của các hacker mũ đen trong thập kỉ này và chắc chắn Conficker là sâu máy tính tạo ra một botnet lớn nhất và hiệu quả nhất.

Sâu Conficker khai thác lỗi trong phiên bản Windows 2000, XP, Vista, Server 2003 và Server 2008. Được mã hóa cực kì tốt và có cơ chế update peer-to-peer vô cùng tinh vi, Conficker có thể chống lại những nỗ lực xóa bỏ và thực sự làm &'đau đầu' những nhà nghiên cứu an ninh mạng. Tại thời điểm cao nhất, số nạn nhân của nó lên đến 15 triệu máy tính dùng bản Window chưa "sửa lỗi", chủ yếu ở Trung Quốc và Brazil.

Các chuyên gia cho rằng tác giả của sâu máy tính này là một nhóm các coder có tổ chức , có nhiều dấu hiệu cho thấy chúng đến từ Ukraina. Mục đích cuối cùng của con sâu Conficker là giúp tin tặc đứng đằng sau nó nắm được quyền điều khiển PC của người dùng. Bọn chúng có thể từ xa ra lệnh cho PC của người dùng phát tán thư rác, tấn công website, ăn cắp dữ liệu hoặc dùng lừa đảo trực tuyến ...

Money Mules

Cũng từ Đông Âu, một nhóm những kẻ bất lương được gọi là "money mules" đã nổi lên từ năm 2009. "Money mules" thường là các hacker mũ đen được tuyển chọn qua các công ty ma .Mục tiêu của chúng là các công ty nhỏ sử dụng dịch vụ ngân hàng điện tử. Bằng các Trojan chuyên dụng như Zeus hay URLZone, các money mules ăn cắp các ủy nhiệm tín dụng của "nạn nhân" rồi chuyển về tài khoản của chúng ( thông thường từ vài chục đến vài trăm ngàn đô một lần)

Trong một vài trường hợp, Trojan còn có thể viết lại báo cáo tài chính của nạn nhân nhằm che đậy dấu vết tội ác. Sau khi tiền được chuyển vào tại khoản, các mules có nhiệm vụ rút tiền và chuyển cho những tay cầm đầu qua các dịch vụ chuyển tiền như Money Gram hay Western Union. Hình thức tội phạm ảo này đang ngày một phát triển, FBI thống kê con số thiệt hại đã lên đến hơn 100 triệu đô la Mỹ và tương lai chắc chắn sẽ còn tăng thêm nhiều lần nữa.

Theo PLXH

Bạn thấy bài viết này có hữu ích không?
Không

Tin liên quan

Tin đang nóng

Vụ kẹo rau Kera: Hé lộ thêm sản phẩm công ty Quang Linh Vlogs thuê gia côngVụ kẹo rau Kera: Hé lộ thêm sản phẩm công ty Quang Linh Vlogs thuê gia công
10:15:49 11/04/2025
Nữ MC 24 tuổi ra tay đầu độc đồng nghiệp, nạn nhân hiện đang tê liệt toàn thânNữ MC 24 tuổi ra tay đầu độc đồng nghiệp, nạn nhân hiện đang tê liệt toàn thân
13:23:57 11/04/2025
Cây xanh ngã đổ đè xe máy, thiếu nữ 16 tuổi tử vongCây xanh ngã đổ đè xe máy, thiếu nữ 16 tuổi tử vong
14:25:03 11/04/2025
Người đàn ông Thanh Hóa cưới cô gái kém 19 tuổi sau màn 'tấn công' thần tốcNgười đàn ông Thanh Hóa cưới cô gái kém 19 tuổi sau màn 'tấn công' thần tốc
10:24:51 11/04/2025
Ông Trump nói về việc Mỹ áp thuế 145% với Trung QuốcÔng Trump nói về việc Mỹ áp thuế 145% với Trung Quốc
10:08:50 11/04/2025
"Thanh xuân của khán giả Việt" tiều tụy, cô đơn, bị tình trẻ kém 30 tuổi bỏ rơi"Thanh xuân của khán giả Việt" tiều tụy, cô đơn, bị tình trẻ kém 30 tuổi bỏ rơi
13:38:02 11/04/2025
Đi mua nhẫn cưới nhưng rơi mất tiền, chàng trai may mắn nhận tin bất ngờĐi mua nhẫn cưới nhưng rơi mất tiền, chàng trai may mắn nhận tin bất ngờ
12:34:56 11/04/2025
Sốc với nhan sắc thật của Nhã PhươngSốc với nhan sắc thật của Nhã Phương
14:17:46 11/04/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Em Phan Mạnh Quỳnh lộ diện gây sốt, visual như tài tử, "ăn đứt" em Quang Hùng?

Em Phan Mạnh Quỳnh lộ diện gây sốt, visual như tài tử, "ăn đứt" em Quang Hùng?

Sao việt

15:52:03 11/04/2025
Trong showbiz Việt, không ít cặp anh em ruột sở hữu tài năng vượt trội, nổi tiếng cả đôi nhưng ngoại hình tỉ lệ thuận với kỹ năng thì khá hiếm. Song mới đây, netizen đã phát hiện ra trường hợp đặc biệt này.
4 con giáp vượng vận nhất trong 5 năm tới (20252030): Tài lộc rủng rỉnh, sự nghiệp bứt phá, sống "trên cơ" người khác mà chẳng cần khoe mẽ

4 con giáp vượng vận nhất trong 5 năm tới (20252030): Tài lộc rủng rỉnh, sự nghiệp bứt phá, sống "trên cơ" người khác mà chẳng cần khoe mẽ

Trắc nghiệm

15:48:21 11/04/2025
Trong vòng 5 năm tới, 4 con giáp này gặp không ít cơ hội đổi đời.Cuối tháng 4: 4 con giáp từ vận xui hóa vận may, tài lộc bùng nổ, có bạn không? Khổ tận cam lai: 4 con giáp may mắn ngập tràn, sự nghiệp
Nam ca sĩ phải bán nhà vì thua lỗ chứng khoán: Từng rơi vào trầm cảm, cát xê tăng vọt sau show Anh Trai

Nam ca sĩ phải bán nhà vì thua lỗ chứng khoán: Từng rơi vào trầm cảm, cát xê tăng vọt sau show Anh Trai

Nhạc việt

15:29:48 11/04/2025
Bùi Công Nam không còn là cái tên quá xa lạ nhưng kể từ khi tham gia Anh Trai Vượt Ngàn Chông Gai, anh lập tức thu hút sự chú ý của đông đảo khán giả.
Giới trẻ Trung Quốc thà ở khách sạn hơn đi thuê nhà

Giới trẻ Trung Quốc thà ở khách sạn hơn đi thuê nhà

Netizen

15:07:30 11/04/2025
Nhằm hạn chế tiếp xúc với chủ nhà và tránh những rắc rối liên quan đến hợp đồng, ngày càng nhiều người trẻ ở Trung Quốc lựa chọn khách sạn làm nơi ở tạm trú, thay vì thuê nhà.
Gia đình Kim Sae Ron bất ngờ xác nhận video con gái thân mật với người lạ, tiết lộ 1 thông tin lật tình thế!

Gia đình Kim Sae Ron bất ngờ xác nhận video con gái thân mật với người lạ, tiết lộ 1 thông tin lật tình thế!

Sao châu á

15:07:05 11/04/2025
Vụ ồn ào tình ái liên quan tới Kim Soo Hyun - Kim Sae Ron bỗng xuất hiện thêm nhiều nhân vật mới, khiến công chúng càng thêm hoang mang.
Sau 'cú phanh' thuế quan của Tổng thống Mỹ: Ai là mục tiêu kế tiếp?

Sau 'cú phanh' thuế quan của Tổng thống Mỹ: Ai là mục tiêu kế tiếp?

Thế giới

15:04:45 11/04/2025
Tuy nhiên, chính sách thuế quan của Tổng thống Mỹ không chỉ nhắm vào các đối tác thương mại - ông còn muốn bảo hộ những ngành công nghiệp nội địa và khuyến khích tăng cường đầu tư trong nước.
Nữ ca sĩ bị chồng ép bỏ nghề: Cuộc sống như cầm tù, không biết xã hội bên ngoài sống sao

Nữ ca sĩ bị chồng ép bỏ nghề: Cuộc sống như cầm tù, không biết xã hội bên ngoài sống sao

Tv show

15:04:44 11/04/2025
Vừa qua, tại chương trình Nhà có khách, ca sĩ Hồ Hoàng Yến đã chia sẻ về quãng thời gian bị chồng ép bỏ nghề, cấm không cho đi hát khi sống tại Mỹ.
Hoàng Trọng Duy Khang, cầu thủ liên tục ghi bàn cho U17 Việt Nam là ai?

Hoàng Trọng Duy Khang, cầu thủ liên tục ghi bàn cho U17 Việt Nam là ai?

Sao thể thao

15:01:51 11/04/2025
3 phút sau khi vào sân, Nguyễn Văn Bách đánh đầu ngược đưa bóng cho Hoàng Trọng Duy Khang ở phía sau. Anh khống chế 1 nhịp, hướng bóng lên trước khi tung cú sút ở góc rất hẹp ghi bàn cho U17 Việt Nam trước U17 Australia.
Cha con hợp tác lừa đảo gần 100 nhà hàng để 'ăn chùa'

Cha con hợp tác lừa đảo gần 100 nhà hàng để 'ăn chùa'

Lạ vui

14:59:39 11/04/2025
Cặp cha con gây chấn động giới ẩm thực Toulon khi phối hợp thực hiện gần 100 vụ lừa để ăn chùa tại các nhà hàng.
Những chặng đường bụi bặm - Tập 16: Bố ông Nhân hào hứng khi biết bạn gái Nguyên mang thai

Những chặng đường bụi bặm - Tập 16: Bố ông Nhân hào hứng khi biết bạn gái Nguyên mang thai

Phim việt

14:46:46 11/04/2025
Nguyên không ngờ rằng cuộc nói chuyện giữa mình với Ly đã bị bố ông Nhân nghe thấy hết. Ông nghĩ mình sắp có chắt nên tỏ ra rất vui mừng.
Triệt phá đường dây làm giả con dấu, tài liệu và mua bán vũ khí thô sơ quy mô lớn

Triệt phá đường dây làm giả con dấu, tài liệu và mua bán vũ khí thô sơ quy mô lớn

Pháp luật

14:20:33 11/04/2025
Ngày 11/4, Phòng Cảnh sát hình sự Công an Đà Nẵng cho biết vừa phối hợp với các đơn vị nghiệp vụ triệt phá thành công chuyên án làm giả con dấu, tài liệu của cơ quan, tổ chức và tàng trữ, mua bán các loại vũ khí thô sơ, công cụ hỗ trợ q...