ClockThứ Tư, 21/11/2018 09:03

Facebook lại dính lỗ hổng tiết lộ thông tin người dùng

Một lỗ hổng bảo mật của Facebook vừa được phát hiện, khi cho phép kẻ tấn công có thông tin cá nhân nhất định về người dùng và bạn bè của họ.

Facebook dính lỗi 'tự động mở khóa' cho những người bị chặn1 tỉ người có nguy cơ bị lộ nội dung chat trên Facebook Messager

Facebook đã khắc phục lỗ hổng sau khi nhận báo cáo từ Imperva

Theo Thehackernews, lỗ hổng nói trên được phát hiện bởi hãng bảo mật Imperva cho thấy nó xuất phát từ cách hoạt động của tính năng tìm kiếm trên Facebook, cho phép hiển thị kết quả các truy vấn đã nhập.

Để khai thác lỗ hổng này, tất cả những gì tin tặc cần làm chỉ đơn giản là lừa người dùng truy cập vào trang web độc hại trên trình duyệt web với nội dung đăng nhập tài khoản của mình. Trang web độc hại này có chứa mã javascript cho phép thực thi lệnh trong nền ngay sau khi nạn nhân nhấp vào bất kỳ đâu trên trang đó.

Ngay sau đó mã javascript sẽ mở một tab hoặc cửa sổ mới với URL Facebook, chạy một số truy vấn tìm kiếm được xác định trước và trích xuất thông tin của nạn nhân, bao gồm các thông tin nhạy cảm liên quan trang người đó thích, trang người đó là thành viên, địa điểm chụp ảnh, vị trí bạn đăng ảnh…

Theo các chuyên gia bảo mật thì lỗ hổng nói trên đặc biệt nguy hiểm cho người dùng di động, vì tab mở có thể dễ dàng ẩn trong nền lướt web, cho phép kẻ tấn công trích xuất kết quả cho nhiều truy vấn tìm kiếm khác nhau khi mà người dùng đang xem video hoặc đọc bài viết trên trang web mà kẻ tấn công cung cấp.

Lỗ hổng cho phép kẻ gian tiếp xúc với sở thích, hoạt động của người dùng và bạn bè của họ ngay cả khi nội dung chỉ được thiết lập hiển thị ở chế độ Only Me hay Friends.

Được biết Imperva đã thông báo lỗi cho Facebook thông qua chương trình tiết lộ lỗ hổng của công ty, và Facebook đã giải quyết vấn đề sau đó bằng cách thêm các biện pháp bảo vệ CSRF.

Theo thanhnien.vn

ĐÁNH GIÁ
Hãy trở thành người đầu tiên đánh giá cho bài viết này!
  Ý kiến bình luận

BẠN CÓ THỂ QUAN TÂM

Cảnh báo lập giả trang mạng xã hội để kêu gọi từ thiện

Ngày 11/4, cơ quan chức năng huyện Quảng Điền phát đi thông tin cảnh báo: Có một số kẻ xấu lập giả các trang mạng xã hội (MXH) tương tự các trang đã có từ lâu của tổ chức, cá nhân trên địa bàn huyện để kêu gọi từ thiện nhằm lừa đảo chiếm đoạt tài sản.

Cảnh báo lập giả trang mạng xã hội để kêu gọi từ thiện
Thông tin doanh nghiệp
Tăng mắt livestream facebook giá rẻ và chất lượng tại Vnfame

Bạn có muốn biến mỗi buổi livestream của mình thành một sự kiện đặc biệt, thu hút hàng nghìn ánh nhìn và tạo ra cơ hội không ngờ? Cùng Chúng tôi khám phá bí quyết tăng mắt Livestream Facebook giá rẻ và chất lượng. Đằng sau mỗi con số là sức mạnh, đằng sau mỗi mắt là một cơ hội mới. Hãy đặt chân đến thế giới đầy màu sắc của livestream và hãy để chúng tôi chỉ dẫn bạn đến sự thành công, ngay tại đây!

Tăng mắt livestream facebook giá rẻ và chất lượng tại Vnfame
Án phạt nặng cho hành vi lừa đảo, chiếm đoạt tài sản và rửa tiền

Ngày 23/6, Tòa án Nhân dân (TAND) tỉnh xét xử sơ thẩm vụ án “Sử dụng mạng máy tính, mạng viễn thông, phương tiện điện tử thực hiện hành vi chiếm đoạt tài sản”, “Rửa tiền” và “Lừa đảo chiếm đoạt tài sản” với Lê Thanh Phụng (SN 2003) và Hồ Xuân Quốc Việt (SN 1997, cùng trú tại phường 3, TX. Quảng Trị, tỉnh Quảng Trị).

Án phạt nặng cho hành vi lừa đảo, chiếm đoạt tài sản và rửa tiền

TIN MỚI

Return to top