Lỗi bảo mật của Facebook cho phép hacker kiểm soát hơn 50 triệu tài khoản

29/09/2018 09:44
Facebook mới đây đã phát hiện ra một lỗi bảo mật, cho phép các hacker truy cập thông tin, kiểm soát hơn 50 triệu tài khoản.

CEO Mark Zuckerberg phản hồi về vấn đề này trong một cuộc gọi tới các phóng viên: "Đây là một vấn đề về an ninh rất nghiêm trọng và chúng tôi rất nghiêm túc giải quyết nó."

Công ty cho biết, hôm thứ Ba, đội ngũ kỹ sư của họ phát hiện ra rằng các hacker đã tìm được lỗ hổng trong mã bảo mật liên quan đến tính năng "Xem với tư cách khác" (View As). Sau một chi tiết bất thường xuất hiện trong hoạt động của người dùng, Facebook đã nhận thấy cuộc tấn công hoàn toàn có thể xảy ra.

Tính năng "View As" cho phép người dùng xem trang cá nhân của mình với tư cách là một người dùng khác. Lỗ hổng này, trong đó có bao gồm 3 lỗi riêng biệt, cũng cho phép các hacker truy cập vào đoạn mã token - đoạn mã số, giúp người dùng có thể đăng nhập mà không cần nhập lại mật khẩu - có thể sử dụng để kiểm soát tài khoản của người khác.

Gần 50 triệu tài khoản đã bị lấy mã token và Facebook cũng đã cài đặt lại tất cả những đoạn mã này. Công ty cũng cài đặt lại mã token cho thêm 40 triệu tài khoản đã sử dụng tính năng "View As" trong năm vừa rồi, nâng tổng số lên 90 triệu tài khoản.

Việc cài đặt yêu cầu người dùng phải nhập lại mật khẩu khi đăng nhập lại hoặc khi đang sử dụng một ứng dụng khác yêu cầu phải đăng nhập Facebook. Người dùng cũng sẽ nhận được một thông báo để giải thích về vấn đề này.

Ngoài ra, Facebook cũng đã tạm dừng tính năng "View As" để kiểm tra mức độ bảo mật. Công ty cho biết, lỗi này đã được khắc phục vào tối thứ Năm và đã gửi thông báo đến các cơ quan thực thi pháp luật, bao gồm FBI, Uỷ ban Bảo vệ Dữ liệu Ailen (IDPC) nhằm xử lý các vấn đề về Quy định Bảo vệ Dữ liệu chung (GDPR).

Facebook cho hay, họ mới bắt đầu điều tra và chưa xác định được liệu có thông tin nào bị lợi dụng hay không. Tuy nhiên, cuộc điều tra ban đầu cho thấy không có thông tin người dùng nào bị đánh cắp hoặc lạm dụng. Các hacker đã truy vấn hệ thống API của Facebook, cho phép các ứng dụng khác kết nối với nền tảng này, nhằm lấy được nhiều thông tin hơn. Công ty vẫn chưa chắc chắn liệu các hacker có sử dụng những thông tin đã đánh cắp này hay không, cũng không rõ ai là người đứng sau vụ việc này.

Facebook cho biết người dùng không cần phải thay đổi mật khẩu. Nếu có thêm các tài khoản bị ảnh hưởng thì họ sẽ ngay lập tức cài đặt lại mã token cho tài khoản đó. Hiện số lượng nhân viên đang giải quyết những vấn đề về an ninh cũng đã tăng gấp đôi, từ 10.000 lên 20.000 nhân sự.

Cổ phiếu của Facebook vốn đã giảm 1,5%, sau khi thông báo được đưa ra, sau đó tiếp tục giảm và dừng ở mức 2,6% khi chốt phiên.

Tin mới

Giá vàng giảm mạnh, cửa hàng nhanh chóng nới 'quota' bán
6 giờ trước
Sáng 19/4, ngay khi giá vàng liên tục giảm mạnh, các cửa hàng ở Hà Nội đã tăng lượng bán cho người mua, nhiều hơn hẳn những ngày trước đó.
Làm 3.500 tấn giá đỗ ngâm hóa chất cấm rồi bán cho người dân
5 giờ trước
Tại cơ quan công an, các đối tượng thừa nhận đã bán 3.500 tấn giá đỗ ngâm hóa chất độc hại được bán cho người dân sử dụng.
Samsung khởi động sân chơi sáng tạo nội dung số tôn vinh du lịch Việt Nam, giải thưởng lên đến 300 triệu đồng
5 giờ trước
Cuộc thi sáng tạo nội dung “Galaxy AI Hiểu Tiếng Việt, Tôn Vinh Du Lịch Việt” sẽ diễn ra từ ngày 18/4 đến ngày 18/5 dành cho mọi công dân Việt Nam.
3 tiếng, giá vàng 'bốc hơi' 5 triệu đồng/lượng
4 giờ trước
Giá vàng trong nước chưa ngừng sụt giảm mạnh, giá vàng miếng không chỉ mất kỷ lục 120 triệu đồng mà hiện chỉ còn 115 triệu đồng/lượng.
Hàng chục nghìn tấn 'hạt vàng' của Việt Nam đổ bộ Mỹ với giá cực đắt, thuế nhập khẩu 0%
4 giờ trước
Giá xuất khẩu mặt hàng này của Việt Nam sang Mỹ đã tăng hơn 73% so với cùng kỳ.

Tin cùng chuyên mục

247BPO & TECHCOMBANK: Hợp tác triển khai dịch vụ đổi ngoại tệ trực tuyến
13 giờ trước
Ngày 16/04/2025, tại Hà Nội, lễ ký kết hợp tác chiến lược giữa Công ty TNHH 247BPO và Ngân hàng TMCP Kỹ Thương Việt Nam (Techcombank) đã chính thức diễn ra, mở ra bước ngoặt quan trọng trong hành trình tích hợp dịch vụ tài chính vào hệ sinh thái công nghệ du lịch.
Từng hạn chế hàng ngoại, người Nhật Bản quay xe dùng một mặt hàng từ Mỹ dù giá đắt đỏ, nguồn cung trong nước liên tục thiếu hụt
1 ngày trước
Dù phải chịu thuế nhập khẩu tuy nhiên mặt hàng này từ Mỹ về Nhật Bản vẫn rẻ hơn mức giá tại thị trường nội địa.
Đặt cược vào Việt Nam, một mặt hàng điện tử cả thế giới khao khát đã "nhảy múa" thoát thuế quan như nào?
1 ngày trước
Trong những ngày đầu tháng 4, 90% số lượng thiết bị xuất sang Mỹ đều đến từ Việt Nam.
Bất chấp Mỹ siết thuế, người tiêu dùng toàn cầu vẫn 'đổ xô' mua xe điện
2 ngày trước
Doanh số xe điện toàn cầu đã tăng 29% trong tháng 3, chủ yếu đến từ Trung Quốc và châu Âu.