Phát hiện lỗi bảo mật lớn trên Instagram cho phép hacker đánh cắp tài khoản bất kỳ

Theo dõi VGT trên

Một nhà nghiên cứu bảo mật đã tìm được một lỗ hổng để qua mặt hệ thống xác thực của Instagram, cho phép truy cập vào bất kỳ tài khoản nào.

Phát hiện lỗi bảo mật lớn trên Instagram cho phép hacker đánh cắp tài khoản bất kỳ - Hình 1

Anh ta đã đưa lỗi này lên blog của mình, giải thích cách tìm được lỗ hổng cho phép hack bất kỳ tài khoản nào. Ban đầu anh ta đã thử kiểm tra giao diện web của Instagram để tìm lỗ hổng nhưng kết quả là không có. Sau đó, anh bắt đầu lại công việc trên ứng dụng mạng xã hội này.

Giống như những ứng dụng khác, Instagram gửi mã OTP gồm sáu chữ số để đặt lại mật khẩu khi người dùng bị quên mật khẩu. Laxman Muthiyah quyết định đào sâu vào cách xử lý của hệ thống bằng cách thực hiện một cuộc tấn công, điều này cũng giúp anh ta phát hiện ra Instagram không hoàn toàn đưa vào danh sách đen những địa chỉ IP dùng cho việc tấn công . Sau đó, Muthiyah đã khai thác vấn đề này bằng cách viết một script chuyển đổi giữa các địa chỉ IP.

Phát hiện lỗi bảo mật lớn trên Instagram cho phép hacker đánh cắp tài khoản bất kỳ - Hình 2

Video đang HOT

Anh ta đã tiếp cận lỗ hổng này bằng phương thức Race Hazard – tình trạng của một hệ thống hoạt động sai khi nhận nhiều yêu cầu cùng một lúc và IP rotation. Muthiyah cũng cho biết anh ta đã sử dụng 1000 IP khác nhau trong các bài kiểm tra của mình để gửi 200.000 yêu cầu. Dưới đây là video chứng minh cho việc này.

Anh cũng cho biết trong các cuộc tấn công thực sự, hacker sẽ cần khoảng 5000 IP có thể dễ dàng thuê từ các nhà cung cấp dịch vụ đám mây như Amazon hoặc Google với giá dưới 150 USD. Sau vụ việc này, Facebook đã thừa nhận lỗ hổng và thưởng cho Laxman Muthiyah với số tiền 30000 USD.

May mắn thay, lỗi này đã được phát hiện bởi một nhà nghiên cứu bảo mật. Nếu lỗ hổng được tìm thấy và khai thác bởi một hacker mũ đen thì đã khiến cho tính riêng tư của toàn bộ mạng xã hội này bị đe dọa.

Theo Nghe Nhìn VN

Hàng triệu người dùng vẫn tái sử dụng mật khẩu của mình

Bất chấp việc được cảnh báo rủi ro và hành vi vi phạm an ninh mạng trong doanh nghiệp, hầu hết người dùng vẫn sử dụng một mật khẩu cho nhiều tài khoản khác nhau và tái sử dụng mật khẩu cũ của mình.

Hàng triệu người dùng vẫn tái sử dụng mật khẩu của mình - Hình 1

Các công nghệ bảo mật mới được tạo ra để thay thế mật khẩu, nhưng dường như quá trình chuyển đổi đang diễn ra một cách chậm chạp và việc triển khai chúng còn gặp nhiều vướng mắc.

Bảo mật mật khẩu là một cuộc chiến lâu dài, với những thành tựu mà công nghệ mang lại cũng như những tiến bộ trong cách thức tấn công vào thông tin cá nhân của người dùng. Giữ an toàn thông tin được bảo vệ bằng mật khẩu là quan trọng và khó khăn hơn so với trước đây, khiến người dùng phải có trách nhiệm thực hiện các biện pháp bảo vệ thích hợp hơn.

Các công ty lớn đã thực hiện các bước, cũng như các phương thức để bảo vệ mật khẩu của nhân viên một cách an toàn như: quản lý mật khẩu, loại bỏ những mật khẩu hết hạn, buộc nhân viên phải thường xuyên thay đổi mật khẩu và thậm chí xem xét thay thế hoàn toàn mật khẩu bằng các phương pháp an toàn hơn.

Tuy nhiên, theo báo cáo của Security.org, trong đó khảo sát hơn 1.000 người sử dụng mật khẩu, cho thấy rằng người dùng vẫn đang tái sử dụng cùng một mật khẩu trung bình khoảng bốn lần. Trong đó có 63% số người được hỏi cho biết họ sử dụng cùng một mật khẩu cho nhiều tài khoản khác nhau, các trang web giải trí và nhiều website quan trọng khác.

Việc sử dụng lại mật khẩu cũ có thể dễ dàng bị tấn công bởi một loại tấn công an ninh mạng được gọi là nhồi thông tin xác thực (credential stuffing), cho phép hacker có thể lấy thông tin tài khoản cũng như mật khẩu từ việc đánh cắp trước đó để có quyền truy cập vào các tài khoản khác.

Cũng theo báo cáo này, để thay đổi và nhớ mật khẩu của mình, 68% người dùng cho biết họ thường tinh chỉnh một mật khẩu đã sử dụng trước đó và chính điều này khiến họ dễ dàng bị tấn công bởi hacker. Những người khác cho biết họ cũng đã cố gắng tạo ra các mật khẩu phức tạp hơn, tuy nhiên, do thường hay quên cũng chính vì nó quá phức tạp và khó nhớ.

Bảo mật mật khẩu nên được theo dõi hằng ngày. Để bảo vệ an toàn cho dữ liệu của cá nhân cũng như trong doanh nghiệp, người dùng nên cài đặt một mật khẩu dài, phức tạp. Nên sử dụng xác thực hai yếu tố với các trang web và ứng dụng, để có thêm một lớp bảo vệ chống lại hacker hoặc sử dụng các dịch vụ quản lý mật khẩu và nên có mật khẩu riêng biệt cho từng tài khoản.

Cuối cùng, người dùng có thể đăng ký các dịch vụ có khả năng thông báo trong trường hợp email của mình xuất hiện trong danh sách dữ liệu bị tấn công để có thể đặt lại mật khẩu của mình.

Theo nhân dân

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Sao Việt 19/1: Bạn gái Chí Trung tới xem Táo Quân, Công Lý tươi tắn bên vợ trẻSao Việt 19/1: Bạn gái Chí Trung tới xem Táo Quân, Công Lý tươi tắn bên vợ trẻ
09:13:38 19/01/2025
Hơn 20 giờ truy bắt nghi phạm sát hại 4 người thân ở Phú XuyênHơn 20 giờ truy bắt nghi phạm sát hại 4 người thân ở Phú Xuyên
10:58:57 19/01/2025
Vợ Quang Hải viral với màn nịnh chồng mượt như văn mẫu, cánh mày râu thi nhau gọi vợ vào học hỏiVợ Quang Hải viral với màn nịnh chồng mượt như văn mẫu, cánh mày râu thi nhau gọi vợ vào học hỏi
14:00:35 19/01/2025
Clip Luna Đào vừa đến Trấn Thành liền rời thảm đỏ, cái liếc mắt chưa đến 2 giây bị camera bắt gọnClip Luna Đào vừa đến Trấn Thành liền rời thảm đỏ, cái liếc mắt chưa đến 2 giây bị camera bắt gọn
11:30:33 19/01/2025
Vệ sinh nhà tắm, bồn cầu đừng chỉ dùng nước tẩy rửa: Thêm 1 thứ này vào là sạch bong, sáng bóngVệ sinh nhà tắm, bồn cầu đừng chỉ dùng nước tẩy rửa: Thêm 1 thứ này vào là sạch bong, sáng bóng
09:13:54 19/01/2025
1 cặp đôi nổi tiếng "cao hứng" cầu hôn ngay đám cưới của Trí Thịt Bòa và tiểu thư Hà My, đàng gái vội đính chính1 cặp đôi nổi tiếng "cao hứng" cầu hôn ngay đám cưới của Trí Thịt Bòa và tiểu thư Hà My, đàng gái vội đính chính
11:54:50 19/01/2025
Hot nhất MXH: Đại gia khóc lóc cầu xin vợ diễn viên tái hợp, kêu oan vụ ngoại tình với Hoa hậu Hoàn vũHot nhất MXH: Đại gia khóc lóc cầu xin vợ diễn viên tái hợp, kêu oan vụ ngoại tình với Hoa hậu Hoàn vũ
12:57:33 19/01/2025
Tóm dính tiểu tam và người tình U70 đi mua sắm, thân mật trêu ngươi dư luận sau 10 năm ngoại tình?Tóm dính tiểu tam và người tình U70 đi mua sắm, thân mật trêu ngươi dư luận sau 10 năm ngoại tình?
11:36:38 19/01/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Cô gái 19 tuổi tử vong sau khi uống axit, người thân tiết lộ tình tiết đau lòng

Cô gái 19 tuổi tử vong sau khi uống axit, người thân tiết lộ tình tiết đau lòng

15:08:13 19/01/2025
Cô gái 19 tuổi mất sau khi uống phải axit để trong nhà vệ sinh. Người nhà tiết lộ cô gái từng gặp chấn thương nghiêm trọng ở đầu cách đây 2 năm.
4 lý do nên ngâm chân bằng nước lá lốt thường xuyên vào mùa đông

4 lý do nên ngâm chân bằng nước lá lốt thường xuyên vào mùa đông

Sức khỏe

15:01:30 19/01/2025
Lá lốt thuộc loại cây thân thảo sống dai, nó sinh sống và phát triển chủ yếu ở những nơi râm mát và có ánh nắng trực tiếp. Độ cao trung bình của cây từ 30 đến 40 cm. Phần thân thường yếu và chia thành nhiều đốt nhỏ.
Khung cảnh hoang tàn hé lộ 1 sự thật về Chị Đẹp Đạp Gió 2024

Khung cảnh hoang tàn hé lộ 1 sự thật về Chị Đẹp Đạp Gió 2024

Tv show

15:00:40 19/01/2025
Nơi từng rộn ràng tiếng nói cười giờ đây chỉ còn là khoảng không gian trống trải, từng mảng trang trí và đồ đạc dần được tháo dỡ.
Mẹ tôi xách giỏ rau sang cho con dâu dưỡng thai nhưng bà thông gia ném hết đi

Mẹ tôi xách giỏ rau sang cho con dâu dưỡng thai nhưng bà thông gia ném hết đi

Góc tâm tình

14:59:33 19/01/2025
Sự quá quắt của bà thông gia khiến mẹ tôi tổn thương vô cùng. Tôi vẫn nhớ hồi anh em tôi còn bé, bà nội thường xuyên đối xử với mẹ tôi rất khắt khe. Mỗi lần bà nổi giận là anh em tôi sợ hãi nép vào một góc. Còn mẹ thì chịu
Nam ca sĩ Việt nổi tiếng: "Gia đình mong tôi hạ cánh an toàn, tự hào nhiều nhưng cũng rất lo lắng"

Nam ca sĩ Việt nổi tiếng: "Gia đình mong tôi hạ cánh an toàn, tự hào nhiều nhưng cũng rất lo lắng"

Nhạc việt

14:57:04 19/01/2025
Xung quanh đời sống người nghệ sĩ có nhiều giai thoại, hào quang nhiều, thị phi cũng không ít , nam ca sĩ Long Nhật chia sẻ.
Israel đánh chặn tên lửa từ Yemen

Israel đánh chặn tên lửa từ Yemen

Thế giới

14:45:00 19/01/2025
Trong thông báo, quân đội Israel nêu rõ đã kích hoạt báo động không khích tại Jerusalem, một số khu vực ở miền Nam và miền Trung nước này. Không quân Israel đã kịp thời đánh chặn được các tên lửa.
Đắm mình trong không khí mùa xuân với chiếc váy hoa

Đắm mình trong không khí mùa xuân với chiếc váy hoa

Thời trang

14:40:10 19/01/2025
Từ váy hoa nhí đến maxi quyến rũ, mỗi lựa chọn sẽ mang đến một sắc thái khác nhau, nhưng tất cả đều giúp bạn trở nên xinh đẹp và tự tin hơn bao giờ hết.
Doãn Hải My cứ hát là hút triệu view, xuất sắc thế nào mà dân mạng tấm tắc "Đoàn Văn Hậu chọn vợ quá đỉnh"

Doãn Hải My cứ hát là hút triệu view, xuất sắc thế nào mà dân mạng tấm tắc "Đoàn Văn Hậu chọn vợ quá đỉnh"

Sao thể thao

14:13:02 19/01/2025
Chiều 18/1, trên kênh TikTok cá nhân, nàng WAG Doãn Hải My tung ra bản cover lời việc của ca khúc Phonecert (Một bài hát nổi tiếng của nam ca sĩ Hàn Quốc 10cm).
Tai nạn liên hoàn trên quốc lộ 1 qua Khánh Hòa, 13 người thương vong

Tai nạn liên hoàn trên quốc lộ 1 qua Khánh Hòa, 13 người thương vong

Tin nổi bật

13:32:41 19/01/2025
Ô tô va chạm với xe khách và xe container khi chạy trên quốc lộ 1 qua tỉnh Khánh Hòa, gây tai nạn liên hoàn khiến 1 nạn nhân tử vong, 12 người bị thương.
Ngày nào con cũng mong đến giờ ăn trưa để mở hộp cơm mẹ nấu, bên trong có một thứ rất đặc biệt!

Ngày nào con cũng mong đến giờ ăn trưa để mở hộp cơm mẹ nấu, bên trong có một thứ rất đặc biệt!

Netizen

13:04:38 19/01/2025
Dù hàng quán có rất nhiều món ngon, mới lạ, thế nhưng ai cũng sẽ phải thừa nhận rằng cơm nhà là một điều gì đó cực kỳ đặc biệt. Những món ăn nóng hổi, chắc chắn là hợp khẩu vị mà mẹ nấu mỗi ngày luôn khiến những đứa con phải háo hức, mo...
Hari Won, Minh Hằng rạng rỡ đến mừng Trấn Thành ra mắt 'Bộ tứ báo thủ'

Hari Won, Minh Hằng rạng rỡ đến mừng Trấn Thành ra mắt 'Bộ tứ báo thủ'

Sao việt

13:02:29 19/01/2025
Tối 18.1, Trấn Thành chính thức trình làng phim điện ảnh Bộ tứ báo thủ . Sự kiện có sự tham gia và ủng hộ của đông đảo khách mời và loạt sao Việt đình đám.