18/08/2013 12:34 GMT+7

Hacker báo lỗi qua tài khoản CEO Facebook Mark Zuckerberg

PHONG VÂN
PHONG VÂN

TTO - Một hacker người Palestine đã khám phá một lỗi cho phép người dùng Facebook "qua mặt" các thiết lập bảo mật riêng tư để đăng bất kỳ nội dung nào lên bất kỳ "Tường nhà" (Wall), hay "Timeline" của ai trên Facebook, kể cả CEO Mark Zuckerberg.

Phóng to
Hacker gửi thẳng nội dung báo lỗi bảo mật lên "tường nhà" (Wall) của Mark Zuckerberg, giám đốc điều hành Facebook - Ảnh: Blog Khalil Shreateh

Câu chuyện thú vị "báo lỗi ba lần" của hacker người Palestine tên "Khalil Shreateh" được giới hacker chuyền nhau trên các website và diễn đàn trong ngày cuối tuần 17-8.

Khi khám phá ra lỗi trong tập tin "compose.php" trên website Facebook, Khalil Shreateh đã cố báo cho đội ngũ bảo mật của Facebook nhưng ba lần bị loại bỏ vì họ "không xác định được lỗi", theo blog cá nhân của Khalik công bố chi tiết các email liên lạc.

Để chứng minh, hacker đã gửi thẳng một nội dung (post) thông báo về lỗi lên tài khoản Giám đốc điều hành (CEO) Facebook Mark Zuckerberg, mặc dù chỉ những có kết bạn thì mới có thể làm được điều này (tùy thuộc vào thiết lập riêng tư - Privacy - của người dùng).

Ngay sau khi "mượn" tường nhà (Wall) CEO Mark Zuckerberg, kỹ sư bảo mật của Facebook đã nhanh chóng liên hệ Khalil để tiếp nhận chi tiết lỗi, nhưng cho biết "Khalil" sẽ không nhận được tiền thưởng báo lỗi bảo mật do hành động của anh này đã vi phạm chính sách bảo mật của Facebook.

Tương tự Google, Facebook có chương trình báo lỗi bảo mật nhận thưởng Bug Bounty Program. Tính đến tháng 8-2013, Bug Bounty đã trao thưởng hơn tổng số một triệu đôla cho 329 người gồm hacker, chuyên viên bảo mật và cả những sinh viên đã báo các lỗi trong sản phẩm, dịch vụ và ứng dụng của Facebook. Đến thời điểm hiện tại, mức thưởng cao nhất của Facebook là 20.000 USD cho một lỗi nghiêm trọng có thể chiếm tài khoản Facebook qua tin nhắn SMS mà không cần sự tương tác từ phía nạn nhân.

PHONG VÂN

Bình luận hay

Chia sẻ

Tuổi Trẻ Online Newsletters

Đăng ký ngay để nhận gói tin tức mới

Tuổi Trẻ Online sẽ gởi đến bạn những tin tức nổi bật nhất

Bình luận (0)
Tối đa: 1500 ký tự

Tin cùng chuyên mục

Trí tuệ nhân tạo cảnh báo sớm thiên tai

AI đang giúp cảnh báo sớm thiên tai như động đất, lũ, sóng thần nhờ phân tích dữ liệu cảm biến, vệ tinh và mô phỏng lan truyền.

Trí tuệ nhân tạo cảnh báo sớm thiên tai

Bluetooth và AirDrop: Tưởng giống, hóa ra không

Bạn đã từng dùng Bluetooth để nghe nhạc qua tai nghe, AirDrop để gửi ảnh, nhưng có bao giờ thử so sánh chúng?

Bluetooth và AirDrop: Tưởng giống, hóa ra không

Hé lộ 'bí mật' mã OTP

Mỗi lần bạn đăng nhập hay thanh toán, mã OTP chỉ dùng được trong khoảng 30 giây rồi biến mất. Vì sao lại có giới hạn đó, và hệ thống nào đứng sau việc tạo mã nhanh chóng mà vẫn đảm bảo bảo mật?

Hé lộ 'bí mật' mã OTP

Làm việc thời nay là lúc nào cũng phải online?

Trong thời đại mà sự hiện diện trực tuyến được xem như thước đo cam kết, người lao động ngày càng bị cuốn vào vòng xoáy 'phải luôn online để được nhìn nhận'. Vậy quyền được tắt máy liệu có còn tồn tại?

Làm việc thời nay là lúc nào cũng phải online?

Khi nào công nghệ sạc không dây thay được dây sạc truyền thống?

Ra đời với lời hứa về sự tiện lợi, sạc không dây đến nay vẫn chưa đủ sức thay thế dây sạc truyền thống trong thói quen hằng ngày của người dùng. Công nghệ này liệu có đang chững lại?

Khi nào công nghệ sạc không dây thay được dây sạc truyền thống?

Trợ lý AI giúp tra cứu nhanh thông tin đơn vị hành chính mới

Trợ lý AI hoạt động 24/7 trên máy tính, điện thoại, máy tính bảng, giúp người dùng tra cứu nhanh các thông tin về đơn vị hành chính mới.

Trợ lý AI giúp tra cứu nhanh thông tin đơn vị hành chính mới
Tất cả bình luận (0)
Ý kiến của bạn sẽ được biên tập trước khi đăng, xin vui lòng viết bằng tiếng Việt có dấu.
Được quan tâm nhất
Mới nhất
Hiện chưa có bình luận nào, hãy là người đâu tiên bình luận về bài viết.
Tối đa: 1500 ký tự
Avatar
Đăng ký bằng email
Khi bấm "Đăng ký" đồng thời bạn đã đồng ý với điều khoản của toà soạn Đăng ký
Đăng nhập
Thông tin bạn đọc Thông tin của bạn đọc sẽ được bảo mật an toàn và chỉ sử dụng trong trường hợp toà soạn cần thiết để liên lạc với bạn.
Gửi bình luận
Đóng
Hoàn thành
Đóng

Bình luận (0)
Tối đa: 1500 ký tự
Tất cả bình luận (0)
Ý kiến của bạn sẽ được biên tập trước khi đăng, xin vui lòng viết bằng tiếng Việt có dấu.
Được quan tâm nhất
Mới nhất
Hiện chưa có bình luận nào, hãy là người đâu tiên bình luận về bài viết.
Tối đa: 1500 ký tự
Avatar