14/11/2018 12:13 GMT+7

Một lỗ hổng bảo mật mới của Facebook lại được phát hiện

HOÀNG THƯ
HOÀNG THƯ

TTO - Sau lỗi bảo mật API vào tháng 5 vừa qua, một lỗ hổng bảo mật mới lại được phát hiện trên Facebook.

Một lỗ hổng bảo mật mới của Facebook lại được phát hiện - Ảnh 1.

Ảnh: THE HACKER NEWS

Được phát hiện bởi các nhà nghiên cứu bảo mật của Imperva, lỗ hổng này nằm trong tính năng tìm kiếm của Facebook, liên quan đến việc hiển thị kết quả cho các truy vấn đã nhập.

Để khai thác lỗ hổng này, hacker chỉ cần lừa người dùng truy cập vào trang web độc hại trên trình duyệt, nơi họ đã đăng nhập vào tài khoản Facebook của mình.

Trang web độc hại chứa mã javascript sẽ được chạy trong nền ngay sau khi nạn nhân nhấp vào bất kỳ đâu trên trang đó.

Khi đó, một tab mới hoặc cửa sổ mới sẽ bật lên, buộc người dùng phải thực hiện bất kỳ truy vấn tìm kiếm nào mà hacker muốn và sẽ không có bất kỳ cơ chế bảo vệ nào để chống lại các tấn công CSRF.

Cần lưu ý rằng lỗ hổng này không giống như lỗ hổng trước đây đã phơi bày thông tin cá nhân của 30 triệu người dùng, nó không cho phép hacker trích xuất thông tin từ các tài khoản cùng một lúc mà chỉ có được thông tin cá nhân nhất định về người dùng và bạn bè của họ.

Tuy nhiên, cách tấn công này sẽ làm rò rỉ số lượng kết quả tìm kiếm cho bất kỳ truy vấn nào trên tài khoản Facebook hiện đang đăng nhập, có thể khai thác thông tin nhạy cảm liên quan đến tài khoản Facebook thông qua: các bạn bè của bạn, các trang bạn đã thích, các nhóm bạn đã tham gia, các địa điểm bạn đã chụp ảnh và đăng ảnh, các nội dung bạn đã từng cập nhật trên dòng thời gian…

Ron Masas, đại diện Imperva, cho biết: "Điều này đặc biệt nguy hiểm cho người dùng di động, vì các tab mở đóng có thể dễ dàng biến mất trong nền, cho phép hacker tấn công khi người dùng đang xem video hoặc đọc các bài viết".

Gần 3 tháng trước, Imperva cũng đã báo cáo một lỗ hổng trình duyệt web có thể ảnh hưởng đến Facebook và Google chạy trên nền tảng web.

HOÀNG THƯ

Bình luận hay

Chia sẻ

Tuổi Trẻ Online Newsletters

Đăng ký ngay để nhận gói tin tức mới

Tuổi Trẻ Online sẽ gởi đến bạn những tin tức nổi bật nhất

Bình luận (0)
Tối đa: 1500 ký tự

Tin cùng chuyên mục

Video xúc động về cựu binh hát trong chương trình tài năng Mỹ là sản phẩm của AI

Đoạn video xúc động về cựu binh Thế chiến 2 hát tưởng nhớ người bạn gây sốt mạng xã hội Mỹ, nhưng đây thực chất lại chỉ là sản phẩm dàn dựng bằng công nghệ AI tinh vi.

Video xúc động về cựu binh hát trong chương trình tài năng Mỹ là sản phẩm của AI

TP.HCM lần đầu vào top 5 hệ sinh thái đổi mới sáng tạo Đông Nam Á

TP.HCM lần đầu tiên lọt vào top 5 hệ sinh thái đổi mới sáng tạo hàng đầu Đông Nam Á, và vươn lên vị trí cao nhất từ trước đến nay trên bảng xếp hạng toàn cầu.

TP.HCM lần đầu vào top 5 hệ sinh thái đổi mới sáng tạo Đông Nam Á

Ông Trump ký luật cấm đăng ảnh nóng 'trả thù tình'

Ông Trump vừa ký ban hành luật hình sự hóa hành vi đăng ảnh nóng để trả thù tình lên mạng, bất kể ảnh thật hay do AI tạo ra, chính thức đưa hành vi này thành tội liên bang tại Mỹ.

Ông Trump ký luật cấm đăng ảnh nóng 'trả thù tình'

Siêu máy tính đám mây dự báo thời tiết đầu tiên trên thế giới

Siêu máy tính đám mây chứa 1,8 triệu bộ xử lý lõi, có thể thực hiện 60.000 tỉ phép tính mỗi giây, cho phép đưa ra dự báo chi tiết trước tới 14 ngày.

Siêu máy tính đám mây dự báo thời tiết đầu tiên trên thế giới

Saudi Arabia mở phòng khám bác sĩ AI đầu tiên trên thế giới

Trong một bước tiến gây chú ý của ngành y tế toàn cầu, phòng khám ứng dụng trí tuệ nhân tạo (AI) đầu tiên trên thế giới vừa chính thức đi vào hoạt động tại tỉnh Al-Ahsa, phía đông Saudi Arabia.

Saudi Arabia mở phòng khám bác sĩ AI đầu tiên trên thế giới

Trường đại học cần giúp người học từ 'biết AI' sang 'sẵn sàng với AI'

Theo các chuyên gia, đơn thuần 'biết AI' sẽ không đủ cho sinh viên sẵn sàng trước những đòi hỏi của thế hệ lao động mới 2.0.

Trường đại học cần giúp người học từ 'biết AI' sang 'sẵn sàng với AI'
Tất cả bình luận (0)
Ý kiến của bạn sẽ được biên tập trước khi đăng, xin vui lòng viết bằng tiếng Việt có dấu.
Được quan tâm nhất
Mới nhất
Hiện chưa có bình luận nào, hãy là người đâu tiên bình luận về bài viết.
Tối đa: 1500 ký tự
Avatar
Đăng ký bằng email
Khi bấm "Đăng ký" đồng thời bạn đã đồng ý với điều khoản của toà soạn Đăng ký
Đăng nhập
Thông tin bạn đọc Thông tin của bạn đọc sẽ được bảo mật an toàn và chỉ sử dụng trong trường hợp toà soạn cần thiết để liên lạc với bạn.
Gửi bình luận
Đóng
Hoàn thành
Đóng

Bình luận (0)
Tối đa: 1500 ký tự
Tất cả bình luận (0)
Ý kiến của bạn sẽ được biên tập trước khi đăng, xin vui lòng viết bằng tiếng Việt có dấu.
Được quan tâm nhất
Mới nhất
Hiện chưa có bình luận nào, hãy là người đâu tiên bình luận về bài viết.
Tối đa: 1500 ký tự
Avatar