Trang chủKhoa học - Công nghệCông nghệ sốLỗ hổng nghiêm trọng giúp tin tặc tấn công tài khoản Facebook

Lỗ hổng nghiêm trọng giúp tin tặc tấn công tài khoản Facebook


Chuyên gia an ninh mạng Samip Aryal – người đang đứng đầu danh sách “săn tiền thưởng” của Facebook vừa công bố thông tin về lỗ hổng bảo mật trên mạng xã hội này, cho phép tin tặc khai thác tài khoản của nạn nhân. Sự cố được phát hiện và vá lỗi từ ngày 2.2 nhưng sau một tháng mới thông báo rộng rãi (do quy định an ninh).

Theo Aryal, lỗ hổng liên quan đến quá trình đặt lại mật khẩu Facebook thông qua tính năng tùy chọn gửi mã xác thực gồm 6 chữ số đến một thiết bị khác do người dùng đăng nhập hoặc đăng ký trước. Mã này có tác dụng xác thực người dùng chính chủ và sử dụng để hoàn tất quá trình đặt lại mật khẩu trên một thiết bị mới (chưa từng đăng nhập trước đó).

Trong quá trình phân tích truy vấn, ông phát hiện ra Facebook gửi mã xác thực cố định (không thay đổi dãy số), có hiệu lực trong vòng 2 giờ và không có biện pháp bảo mật nào để ngăn chặn hình thức tấn công brute-force, kiểu xâm nhập trái phép sử dụng phương pháp thử tất cả chuỗi mật khẩu có thể để tìm ra dãy ký tự đúng.

Tài khoản Facebook bị chiếm quyền chỉ bằng phương thức dò mật khẩu

Tài khoản Facebook bị chiếm quyền chỉ bằng phương thức dò mã đăng nhập

Điều này đồng nghĩa trong vòng 2 giờ kể từ khi gửi mã, kẻ gian có thể nhập sai mã kích hoạt vô số lần mà không gặp bất kỳ biện pháp ngăn chặn nào từ hệ thống của Facebook. Thông thường, nếu nhập sai mã số hoặc mật khẩu quá số lần quy định, một hệ thống an ninh sẽ tạm dừng quyền đăng nhập đối với tài khoản khả nghi.

Khoảng thời gian 2 tiếng đồng hồ có thể không nhiều với người thường, nhưng với tin tặc sử dụng công cụ trợ giúp hoàn toàn có thể thực hiện được.

Kẻ tấn công chỉ cần biết tên đăng nhập tài khoản mục tiêu là có thể gửi yêu cầu cấp mã xác minh, từ đó áp dụng phương thức brute-force không ngừng trong 2 giờ, cho tới khi đạt kết quả là dễ dàng đặt lại mật khẩu mới, chiếm quyền kiểm soát và “đá văng” các phiên truy cập của người chủ thực sự trước khi kịp làm gì.

Ông Vũ Ngọc Sơn, Giám đốc công nghệ của NCS cho biết hình thức tấn công như trên nằm ngoài khả năng phòng chống của người dùng và được gọi là kiểu tấn công 0-click. Với hình thức này, tin tặc có thể đánh cắp tài khoản của nạn nhân mà không cần bất kỳ thao tác nào từ họ.

“Khi lỗ hổng này bị khai thác, nạn nhân sẽ nhận được thông báo từ Facebook. Do đó, nếu bạn bỗng nhận được thông báo từ Facebook về việc khôi phục mật khẩu, rất có thể tài khoản của bạn đang bị tấn công, chiếm quyền điều khiển”, ông Sơn chia sẻ. Vị chuyên gia cho biết với những lỗ hổng dạng như đã nêu, người dùng chỉ có thể đợi nhà cung cấp vá lỗi.

Facebook là mạng xã hội phổ biến tại nhiều nước trên thế giới, trong đó có Việt Nam và được người dùng đăng tải cũng như lưu trữ nhiều dữ liệu cá nhân trong quá trình sử dụng. Do đó, tin tặc thường nhắm đến việc tấn công, chiếm quyền kiểm soát tài khoản trên nền tảng để thực hiện các kịch bản lừa đảo.

Nổi lên trong số này là hình thức đóng giả nạn nhân và liên hệ với người thân trong danh sách bạn bè của họ để nhờ chuyển khoản nhằm lừa tiền. Phương thức này, với sự hỗ trợ của công nghệ Deepfake để làm giả video gọi điện đã khiến không ít người sập bẫy. Nhằm tạo thêm lòng tin, kẻ gian còn mua bán tài khoản ngân hàng có tên trùng với chủ tài khoản Facebook để dễ tiến hành trò lừa đảo của mình.

Một hình thức khác là chiếm đoạt rồi sử dụng tài khoản để gửi các đường dẫn (link) hoặc tập tin chứa mã độc, phát tán trên mạng xã hội. Những mã độc này có nhiệm vụ tấn công, đánh cắp thông tin cá nhân (như số tài khoản ngân hàng, ảnh, danh bạ, tin nhắn và nhiều dạng dữ liệu khác được lưu trong bộ nhớ của máy) sau khi được kích hoạt trên máy đích (là thiết bị của nạn nhân sử dụng).



Source link

Cùng chủ đề

Bất ngờ ảnh đĩa rau muống nhận hơn 30.000 lượt thích trên mạng xã hội

Mới đây, cư dân mạng chia sẻ hình ảnh chụp màn hình từ một tài khoản Locket có tên Hương. Tài khoản này chụp quá trình luộc rau muống và đĩa rau muống thành quả để đăng tải lên mạng xã hội Locket. ...

Nữ sinh viên theo lối sống tối giản xài 25 triệu đồng/tháng gây sốt trên mạng

"Các khoản chi của tôi đều chính đáng, không tiêu xài phung phí"Chia sẻ thêm về clip "Sinh viên chi bao nhiêu tiền 1 tháng?" đang gây sốt trên mạng xã hội, Thư xác nhận những nội dung trong clip là thật. "Trước đây tôi từng ở thuê căn hộ dịch vụ, chung cư có nhiều người ở với chi phí thuê...

Han So Hee, Ryu Jun Yeol nhận nhiều quả đắng sau chuyện tình vỡ lở

Dù công ty quản lý của Han So Hee đã lên tiếng rằng việc chấm dứt hợp đồng quảng cáo với hai nhãn hàng trên đã được quyết định từ trước và không liên quan tới việc nữ diễn viên hẹn hò với Ryu Jun Yeol.Tuy nhiên trước tình thế công chúng phản ứng dữ dội với nữ diễn viên sau scandal...

Tranh cãi khi hàng loạt gen Z lén quay phim cảnh bị sa thải

Xu hướng bắt nguồn từ làm việc từ xaJoni Bonnemort, người đã mất việc tại một công ty dịch vụ tài chính vào tháng 4 năm ngoái và đã đăng đoạn video ghi lại cảnh mình bị sa thải trên TikTok, nói rằng giờ đây đã bớt sợ hơn việc tiết lộ tin tức."Theo tôi, mạng xã hội đã phát triển đến...

Nổi bật

Mới nhất

Cùng tác giả

Bài đọc nhiều

Cùng chuyên mục

Mới nhất

Mũi Gành: Điểm check-in đẹp hoang sơ, hút khách ở Bình Định

(Dân trí) - Những ngày cuối tuần, hàng nghìn người đến điểm du lịch ở Mũi Gành (Bình Định) check-in, tận hưởng vẻ đẹp thiên nhiên hoang sơ và bình yên nơi đây. Từ phường Bồng Sơn, thị xã Hoài Nhơn (Bình Định) đi về phía đông (hướng phường Hoài Xuân) khoảng 10km là đến Mũi Gành, xã Hoài Hải....

Mùa 'muối đắng' của diêm dân Bạc Liêu

Nghề làm muối ở tỉnh Bạc Liêu hình thành và phát triển hàng trăm năm nay. Đây là một trong những địa phương có sản lượng muối nhiều nhất cả nước, tập trung chủ yếu ở huyện Hoà Bình và Đông Hải. Thống kê của Sở NN-PTNT tỉnh Bạc Liêu cho thấy, niên vụ 2023, sản lượng muối toàn...

Bình Định hướng tới “làm thương hiệu” từ các giải đấu thể thao quốc tế

Lãnh đạo Ủy ban Nhân dân tỉnh Bình Định khẳng định tỉnh sẽ nỗ lực "làm thương hiệu" bằng việc tổ chức các giải thể thao quốc tế, tiếp sau các giải đua môtô nước và thuyền máy F1 tại Quy Nhơn năm nay.Bùng nổ cảm xúc với Giải đua môtô nước Aquabike World Championship tại Bình ĐịnhPhát...

Báo nước ngoài gợi ý những điểm đến hàng đầu ở miền Trung Việt Nam

Trang web du lịch Hindustan Times của Ấn Độ gợi ý du khách nên khám phá những điểm đến mang tính biểu tượng hàng đầu trên khắp miền Trung Việt Nam, từ phố cổ Hội An, khu di tích Mỹ Sơn đến thành phố biển hiện đại Quy Nhơn. Hội An được mệnh danh là nơi giao thoa của các...

Có một đời sống nhức buốt trong tranh của họa sĩ trẻ

Nhưng cuộc sống hôm nay dẫu nhiều mệt mỏi, vẫn còn đó những khoảng dịu dàng bé nhỏ. Những mảnh dịu dàng ấy cũng được một số họa sĩ trẻ nâng niu vẽ ra. Như khoảnh khắc cúi xuống...

Mới nhất