Hack được cả vào wall của Mark Zuckerberg, hacker này vẫn bị Linkedin làm ngơ khi cảnh báo lỗ hổng bảo mật

24/12/2017 13:43
Khalil Shreateh, tự xưng là một chuyên gia công nghệ thông tin từ Palestine, đã tấn công thành công vào tường Facebook của giám đốc điều hành Facebook Mark Zuckerberg bốn năm trước.

Tức giận vì Facebook đã phớt lờ một lỗ hổng bảo mật nghiêm trọng, Shreateh đã chứng minh nó bằng cách trực tiếp tấn công vào tường Facebook của Zuckerberg để kêu gọi công ty hành động. Vào tháng trước, anh này lại phát hiện một lỗ hổng bảo mật trên trang LinkedIn, và anh đã liên hệ với The Verge để bày tỏ sự tức giận khi mà công ty này cũng lờ đi lời cảnh báo của anh - y hệt như những gì xảy ra 4 năm trước.

Lỗ hổng bảo mật này được kích hoạt bằng cách luồn các mã phức tạp vào các hình ảnh được lưu trữ trên trang web này. Bằng cách thay đổi giá trị nguồn của hình ảnh đăng tải, kẻ tấn công có thể triển khai lệnh từ xa khi người dùng nhấp vào hình ảnh. Một trong những hệ luỵ phiền toái nhất của lỗ hổng bảo mật này là kẻ tấn công có thể nguỵ trang lệnh từ xa dưới dạng lệnh xác thực của LinkedIn, và từ đó có thể lừa người dùng để chia sẻ mật khẩu. Lệnh xác thực thậm chí hiện lên tự động nếu như người dùng LinkedIn chỉ đơn giản là truy cập vào bài đăng và đăng xuất khỏi trang web. LinkedIn sau đó đã vá lỗ hổng này sau khi được liên hệ bởi The Verge.

Mặc dù lỗ hổng này sẽ cần phải được thực hiện trên một tài khoản LinkedIn với một số lượng người theo dõi lớn, hoặc phải được phân phát tới các nạn nhân thông qua email lừa đảo, một khi Shreateh hướng dẫn chi tiết cho The Verge, lỗi này rất dễ nhận ra. Ban đầu, các kỹ sư an ninh của LinkedIn đã bác bỏ báo cáo, coi rằng đó là do "can thiệp của người dùng", mặc dù lệnh xác thực tự động hiện ra nếu bạn đang xem một bài đăng mà không đăng nhập.

Ví dụ về lỗi bảo mật của LinkedIn.
Ví dụ về lỗi bảo mật của LinkedIn.

"Tôi đã thực sự ngạc nhiên với tất cả những phản hồi mà tôi nhận được từ LinkedIn," Shreateh chia sẻ với The Verge. "LinkedIn và các công ty khác nên đưa các vấn đề an ninh lên mức cao nhất, và phải có một chuyên viên an ninh có thể đưa ra các phản hồi trực tiếp với bất kỳ báo cáo bảo mật nào." Shreateh không phải là một nhà nghiên cứu an ninh toàn thời gian, nhưng anh đã liên tục nghiên cứu các lỗi website được 9 năm rồi. CNN thậm chí đã từng đến thăm Shreateh tại nhà riêng của anh này, và anh đã được thưởng cho việc phát hiện ra ít nhất 10 lỗi khai thác Facebook sau vụ hack tường của Zuckerberg.

Sự tức giận của Shreateh là điều dễ hiểu. Các nhà nghiên cứu thường xuyên phải kiểm tra và báo cáo các lỗi bảo mật, và nếu các công ty chậm trễ trong việc xử lý thì họ có thể đưa hàng triệu người dùng vào tình huống rủi ro. "Sau khi các nhà nghiên cứu liên hệ với chúng tôi để tiết lộ về một vấn đề trên nền tảng của chúng tôi, chúng tôi đã tích cực tham gia với họ và đã nhanh chóng thực hiện sửa chữa sau khi chúng tôi có thể diễn tải lại được vấn đề," một phát ngôn viên của LinkedIn tuyên bố với The Verge. "Vấn đề này có khả năng ảnh hưởng đến người dùng chỉ khi họ trả lời những email lừa đảo từ kẻ tấn công và sau đó nhập thông tin của họ. Chúng tôi không tin là đã có hành vi khai thác nào xảy ra. Chúng tôi đánh giá cao những thành tựu đã thiết lập và đạt được khi làm việc với các nhà nghiên cứu an ninh để bảo vệ các thành viên của chúng tôi."

Tin mới

Khởi tố 2 công ty sữa giả: Lộ diện nhãn sữa phổ biến thị trường
7 giờ trước
Các công ty kinh doanh sữa giả này đã đưa ra thị trường hàng chục triệu sản phẩm sữa bột cho người tiểu đường, suy thận, trẻ sinh non, phụ nữ có thai
Fujifilm tăng giá loạt máy ảnh và ống kính tại Việt Nam, người dùng "kêu trời" vì giá cao nhưng cũng chẳng có hàng mà mua
7 giờ trước
Trước đó, Fujifilm đã đưa ra khuyến cáo về tình trạng đầu cơ X100VI trên thị trường chợ đen.
Xe Honda dáng đẹp vừa về nước đã hạ giá: Ăn xăng 1,9L/100km, trang bị xịn hơn hẳn xe đối thủ
7 giờ trước
Mẫu xe Honda này vừa chính thức được bán ra một thời gian ngắn.
Hoãn áp thuế đối ứng, Tây Ban Nha lập tức đẩy mạnh xuất khẩu một mặt hàng sang Mỹ: Sản lượng chiếm 40% của thế giới, Mỹ chốt đơn đều đặn 180.000 tấn mỗi năm
4 giờ trước
Các nhà sản xuất tại Tây Ban Nha đang đẩy nhanh xuất khẩu mặt hàng này sang Mỹ để tránh thuế quan.
Giăng lưới săn loài 'lộc trời' sống chỉ vài giờ, giá đắt đỏ ở Hà Nội
3 giờ trước
"‘Vờ’ là đặc sản hiếm có của sông Hồng, xuất hiện từ tháng 2 đến 4 âm lịch hằng năm, có giá đắt đỏ nhưng vẫn rất hút khách.

Tin cùng chuyên mục

Giá xe máy cũng rò đáy: Hãng Nhật đang 'cắt giá' vài chục triệu, có xe vài trăm triệu, tặng quà đắt tiền
2 giờ trước
Ngoài giảm giá trực tiếp, xe của hãng Nhật Bản này cũng được tặng thêm nhiều phần quà đắt tiền.
VinFast bất ngờ điều chỉnh giá bán nhiều mẫu ô tô điện: VF 6 thấp nhất 694 triệu đồng, thêm nhiều trang bị xịn xò đáng tiền
14 giờ trước
VinFast công bố chính sách giá bán mới cho các dòng ô tô điện, áp dụng từ cuối tháng 4/2025.
Món ăn Hà Nội khiến khách Tây mê mẩn húp sạch đến tận đáy bát, nhưng người Việt lại chẳng làm thế bao giờ
16 giờ trước
Cách mà du khách nước ngoài này thưởng thức món ăn đặc trưng của Thủ đô khiến nhiều người cảm thấy vô cùng thú vị.
VinFast công bố bán 12.000 xe tháng 3, 'vua doanh số' không phải VF 3
17 giờ trước
Theo VinFast, những sản phẩm như VF 5, VF 6 và 7 đều đang có doanh số tốt.