Hack được cả vào wall của Mark Zuckerberg, hacker này vẫn bị Linkedin làm ngơ khi cảnh báo lỗ hổng bảo mật

24/12/2017 13:43
Khalil Shreateh, tự xưng là một chuyên gia công nghệ thông tin từ Palestine, đã tấn công thành công vào tường Facebook của giám đốc điều hành Facebook Mark Zuckerberg bốn năm trước.

Tức giận vì Facebook đã phớt lờ một lỗ hổng bảo mật nghiêm trọng, Shreateh đã chứng minh nó bằng cách trực tiếp tấn công vào tường Facebook của Zuckerberg để kêu gọi công ty hành động. Vào tháng trước, anh này lại phát hiện một lỗ hổng bảo mật trên trang LinkedIn, và anh đã liên hệ với The Verge để bày tỏ sự tức giận khi mà công ty này cũng lờ đi lời cảnh báo của anh - y hệt như những gì xảy ra 4 năm trước.

Lỗ hổng bảo mật này được kích hoạt bằng cách luồn các mã phức tạp vào các hình ảnh được lưu trữ trên trang web này. Bằng cách thay đổi giá trị nguồn của hình ảnh đăng tải, kẻ tấn công có thể triển khai lệnh từ xa khi người dùng nhấp vào hình ảnh. Một trong những hệ luỵ phiền toái nhất của lỗ hổng bảo mật này là kẻ tấn công có thể nguỵ trang lệnh từ xa dưới dạng lệnh xác thực của LinkedIn, và từ đó có thể lừa người dùng để chia sẻ mật khẩu. Lệnh xác thực thậm chí hiện lên tự động nếu như người dùng LinkedIn chỉ đơn giản là truy cập vào bài đăng và đăng xuất khỏi trang web. LinkedIn sau đó đã vá lỗ hổng này sau khi được liên hệ bởi The Verge.

Mặc dù lỗ hổng này sẽ cần phải được thực hiện trên một tài khoản LinkedIn với một số lượng người theo dõi lớn, hoặc phải được phân phát tới các nạn nhân thông qua email lừa đảo, một khi Shreateh hướng dẫn chi tiết cho The Verge, lỗi này rất dễ nhận ra. Ban đầu, các kỹ sư an ninh của LinkedIn đã bác bỏ báo cáo, coi rằng đó là do "can thiệp của người dùng", mặc dù lệnh xác thực tự động hiện ra nếu bạn đang xem một bài đăng mà không đăng nhập.

Ví dụ về lỗi bảo mật của LinkedIn.
Ví dụ về lỗi bảo mật của LinkedIn.

"Tôi đã thực sự ngạc nhiên với tất cả những phản hồi mà tôi nhận được từ LinkedIn," Shreateh chia sẻ với The Verge. "LinkedIn và các công ty khác nên đưa các vấn đề an ninh lên mức cao nhất, và phải có một chuyên viên an ninh có thể đưa ra các phản hồi trực tiếp với bất kỳ báo cáo bảo mật nào." Shreateh không phải là một nhà nghiên cứu an ninh toàn thời gian, nhưng anh đã liên tục nghiên cứu các lỗi website được 9 năm rồi. CNN thậm chí đã từng đến thăm Shreateh tại nhà riêng của anh này, và anh đã được thưởng cho việc phát hiện ra ít nhất 10 lỗi khai thác Facebook sau vụ hack tường của Zuckerberg.

Sự tức giận của Shreateh là điều dễ hiểu. Các nhà nghiên cứu thường xuyên phải kiểm tra và báo cáo các lỗi bảo mật, và nếu các công ty chậm trễ trong việc xử lý thì họ có thể đưa hàng triệu người dùng vào tình huống rủi ro. "Sau khi các nhà nghiên cứu liên hệ với chúng tôi để tiết lộ về một vấn đề trên nền tảng của chúng tôi, chúng tôi đã tích cực tham gia với họ và đã nhanh chóng thực hiện sửa chữa sau khi chúng tôi có thể diễn tải lại được vấn đề," một phát ngôn viên của LinkedIn tuyên bố với The Verge. "Vấn đề này có khả năng ảnh hưởng đến người dùng chỉ khi họ trả lời những email lừa đảo từ kẻ tấn công và sau đó nhập thông tin của họ. Chúng tôi không tin là đã có hành vi khai thác nào xảy ra. Chúng tôi đánh giá cao những thành tựu đã thiết lập và đạt được khi làm việc với các nhà nghiên cứu an ninh để bảo vệ các thành viên của chúng tôi."

Tin mới

Trà sữa được đồn “đẹp nhất Hà Nội” khiến khách đợi gần 2 tiếng nhưng chất lượng liệu có xứng đáng?
2 giờ trước
Liệu Bông Biêng nổi bật với trà sữa hương hoa này có đủ đô để chinh chiến cùng các thương hiệu đồ uống theo đuổi dòng trà đậm vị?
Giá cà phê lại tăng dựng đứng
2 giờ trước
Giá cà phê Robusta trên sàn London đang lên sát mốc 5.000 USD/tấn khi Việt Nam bước vào vụ thu hoạch nhưng nguồn cung vẫn cầm chừng
"Gà đẻ trứng vàng" của VinFast đến tay khách Indonesia, hãng xe Việt chạy nước rút bàn giao 80.000 chiếc
3 giờ trước
Mở rộng và thu hút tại nhiều thị trường cùng với kỷ lục về doanh số trong các tháng cho thấy VinFast đang bứt tốc cho mục tiêu 80.000 xe bàn giao cho khách hàng đến cuối năm nay.
Vì sao các chuỗi cà phê - trà sữa, thời trang đóng cửa lại khiến thị trường “dậy sóng”?
3 giờ trước
Không chỉ tưng bừng khai trương, nhiều thương hiệu gần đây rời thị trường cũng “ồn ào” không kém
Linh vật Rắn Minh Long: Mở đầu vận trình thịnh vượng
4 giờ trước
Đều đặn mỗi dịp Xuân về, giới mộ điệu lại háo hức chờ đón từng tượng linh vật sứ từ Minh Long, như một phần không thể thiếu trong không khí Tết. Thương hiệu này không chỉ thành công trong việc chế tác dáng hình linh vật độc đáo, mà còn khéo léo truyền tải các lời chúc ý nghĩa đầu năm qua từng câu chuyện ý nghĩa.

Tin cùng chuyên mục

Ông nông dân thu lãi 1 tỷ đồng nhờ "bẻ lái" nuôi con "vừa ngon vừa đẹp"
5 giờ trước
Nuôi loài vật thịt thơm, ngon, màu sắc đẹp, lớn nhanh, nông dân Đỗ Văn Được (phường Phổ Thạnh, thị xã Đức Phổ, tỉnh Quảng Ngãi) thu lãi gần 1 tỷ đồng/năm.
Chủ xe Defender lái 7.000km xuyên Việt Nam - Thái Lan: ‘Chạy địa hình sướng, có đoạn vượt 4.000 khúc cua, vẫn còn điểm bất tiện’
5 giờ trước
Anh Nguyễn Hoàng Anh - Chủ nhân chiếc Porsche 911 Dakar đầu tiên Việt Nam, vừa hoàn thành chuyến đi từ Việt Nam qua Lào rồi Thái Lan bằng chiếc Defender.
Tin buồn dành cho người dùng iPhone, iPad cũ
6 giờ trước
Apple vừa thông báo về việc ngừng hỗ trợ sao lưu iCloud cho các thiết bị iPhone và iPad chạy iOS 8 trở về trước.
Vàng mã, túi nylon sẽ phải chịu thuế tiêu thụ đặc biệt?
10 giờ trước
Theo Đại biểu Quốc hội, hành vi đốt mã làm ảnh hưởng nghiêm trọng đến môi trường và gây lãng phí lớn vì vậy cần tăng thuế tiêu thụ đặc biệt với mặt hàng này.