ClockThứ Tư, 03/04/2019 14:16

Facebook đòi người dùng cung cấp mật khẩu email

Mạng xã hội này còn thu thập danh bạ mà không có sự đồng ý của người sử dụng.

Facebook từng nghiên cứu thiết bị bay nhỏ phát internetFacebook sẽ hạn chế tính năng phát trực tiếp trên mạng xã hộiNhân viên Facebook có thể xem mật khẩu của 600 triệu tài khoản

Facebook đã yêu cầu một số người dùng mới cung cấp mật khẩu truy cập vào tài khoản email của họ. Cụ thể, khi người dùng cố gắng đăng ký tài khoản Facebook với một số nhà cung cấp email nhất định, bao gồm Yandex và GMX, họ được yêu cầu "xác nhận địa chỉ email" bằng cách nhập trực tiếp mật khẩu vào Facebook.

Người dùng của các nhà cung cấp email khác như Gmail của Google không thấy tùy chọn này bởi hệ thống đã sử dụng OAuth, một công cụ ủy quyền phổ biến để xác minh an toàn danh tính mà không yêu cầu nhập mật khẩu.

Động thái này được các chuyên gia công nghệ cho rằng có liên quan đến bảo mật và mang tới cho người dùng những rủi ro khi tham gia vào các hoạt động trực tuyến. Thông thường, mọi người đều được khuyên không bao giờ chia sẻ mật khẩu của mình hoặc nhập chúng vào bất kỳ nơi nào ngoài dịch vụ mà họ dự định sử dụng. Điều này nhằm tránh nguy cơ "tấn công bằng cách lừa đảo", khiến cho thông tin cá nhân của người dùng bị đánh cắp.

Ngoài ra, nếu một người dùng mới chọn nhập mật khẩu tài khoản email của họ vào Facebook, một cửa sổ bật lên thông báo Facebook đang "nhập danh bạ". Việc này được thực hiện dù không nhận được sự cho phép của người dùng. Một phát ngôn viên của Facebook cho biết công ty đang ngừng tính năng này, nhưng không cung cấp khung thời gian cụ thể.

"Về cơ bản không thể phân biệt được nó với một cuộc tấn công lừa đảo", Bennett Cyphers, một nhà nghiên cứu bảo mật đã chỉ trích gay gắt hành động này của Facebook. "Điều này rất tệ ở nhiều cấp độ. Đó là chuyện đi quá giới hạn một cách vô lý của Facebook và một nỗ lực nhếch nhác để lừa mọi người tải dữ liệu danh bạ của họ lên hệ thống như cái giá của việc đăng ký mới. Ngay cả khi đồng ý tải thông tin liên hệ lên Facebook, bạn cũng không bao giờ phải nhập mật khẩu email để làm điều đó".

"Không có công ty nào nên yêu cầu mọi người cung cấp thông tin như thế này và người dùng không nên tin bất cứ ai làm điều đó. Điều này đi ngược lại với tất cả quy tắc bảo mật thông thường", ông viết trong một email.

Troy Hunt, chuyên gia bảo mật kiêm nhà điều hành dịch vụ Have I Been Pwned cũng lên tiếng chỉ trích. "Đây chắc chắn là một mô hình chống bảo mật vượt quá chừng mực vì nó liên quan đến việc chia sẻ bí mật của một nền tảng (nhà cung cấp email) với một nền tảng khác (Facebook)", ông cho biết.

Biểu mẫu nhập mật khẩu nói mật khẩu không được Facebook lưu trữ, nhưng không có biện pháp để kiểm tra độc lập tính năng này. Gần đây, công ty cũng dính vào scandal khi bị phát hiện đã lưu trữ hàng trăm triệu mật khẩu của người dùng bằng văn bản một cách đơn giản. Hành vi này vi phạm các nguyên tắc cơ bản nhất về bảo mật vốn được phổ biến rộng rãi từ lâu.

Trong một tuyên bố, một phát ngôn viên của Facebook cho biết: "Những mật khẩu này không được Facebook lưu trữ. Một nhóm rất nhỏ có tùy chọn nhập mật khẩu email để xác minh tài khoản của họ khi đăng ký Facebook lần đầu tiên. Mọi người luôn có thể chọn xác nhận tài khoản bằng cách nhập mã được gửi đến điện thoại hoặc liên kết được gửi qua email".

Người phát ngôn nói thêm: "Điều đó nói rằng, chúng tôi hiểu tùy chọn xác minh mật khẩu không phải là cách tốt nhất để giải quyết vấn đề này. Vì vậy chúng tôi sẽ ngừng cung cấp nó".

Theo vnexpress.net

ĐÁNH GIÁ
Hãy trở thành người đầu tiên đánh giá cho bài viết này!
  Ý kiến bình luận

BẠN CÓ THỂ QUAN TÂM

Cảnh báo lập giả trang mạng xã hội để kêu gọi từ thiện

Ngày 11/4, cơ quan chức năng huyện Quảng Điền phát đi thông tin cảnh báo: Có một số kẻ xấu lập giả các trang mạng xã hội (MXH) tương tự các trang đã có từ lâu của tổ chức, cá nhân trên địa bàn huyện để kêu gọi từ thiện nhằm lừa đảo chiếm đoạt tài sản.

Cảnh báo lập giả trang mạng xã hội để kêu gọi từ thiện
THÔNG TIN DOANH NGHIỆP:
Cơ sở Tiến Phát Computer – Cung cấp dịch vụ máy tính, máy in uy tín tại Hà Nội

Dịch vụ sửa máy in, máy tính tại Hà Nội của Tiến Phát Computer là một lựa chọn tiện lợi và nhanh chóng cho những người đang gặp sự cố với thiết bị của mình. Với đội ngũ kỹ thuật viên chuyên nghiệp, Tiến Phát Computer cam kết đến tận nơi để kiểm tra, chẩn đoán, sửa chữa ngay tại địa chỉ khách hàng. Nếu bạn còn thắc mắc về đơn vị này, bạn có thể tìm hiểu thêm thông tin của Tiến Phát Computer qua bài viết sau.

Cơ sở Tiến Phát Computer – Cung cấp dịch vụ máy tính, máy in uy tín tại Hà Nội
Tài khoản ngân hàng nếu không có nhu cầu sử dụng: Nên hủy

Thủ tục đăng ký mở tài khoản, thẻ ATM khá đơn giản, người dân được miễn phí phát hành thẻ… đó là điều kiện thuận lợi cho người dân tiếp cận với hệ thống thanh toán hiện đại của ngân hàng. Tuy nhiên, việc một người dân sử dụng cùng một lúc nhiều tài khoản ngân hàng nhưng không sử dụng cũng tiềm ẩn nhiều rủi ro.

Tài khoản ngân hàng nếu không có nhu cầu sử dụng Nên hủy
Thông tin doanh nghiệp
Tăng mắt livestream facebook giá rẻ và chất lượng tại Vnfame

Bạn có muốn biến mỗi buổi livestream của mình thành một sự kiện đặc biệt, thu hút hàng nghìn ánh nhìn và tạo ra cơ hội không ngờ? Cùng Chúng tôi khám phá bí quyết tăng mắt Livestream Facebook giá rẻ và chất lượng. Đằng sau mỗi con số là sức mạnh, đằng sau mỗi mắt là một cơ hội mới. Hãy đặt chân đến thế giới đầy màu sắc của livestream và hãy để chúng tôi chỉ dẫn bạn đến sự thành công, ngay tại đây!

Tăng mắt livestream facebook giá rẻ và chất lượng tại Vnfame

TIN MỚI

Liên kết hữu ích
Return to top