14/11/2018 12:13 GMT+7

Một lỗ hổng bảo mật mới của Facebook lại được phát hiện

HOÀNG THƯ
HOÀNG THƯ

TTO - Sau lỗi bảo mật API vào tháng 5 vừa qua, một lỗ hổng bảo mật mới lại được phát hiện trên Facebook.

Một lỗ hổng bảo mật mới của Facebook lại được phát hiện - Ảnh 1.

Ảnh: THE HACKER NEWS

Được phát hiện bởi các nhà nghiên cứu bảo mật của Imperva, lỗ hổng này nằm trong tính năng tìm kiếm của Facebook, liên quan đến việc hiển thị kết quả cho các truy vấn đã nhập.

Để khai thác lỗ hổng này, hacker chỉ cần lừa người dùng truy cập vào trang web độc hại trên trình duyệt, nơi họ đã đăng nhập vào tài khoản Facebook của mình.

Trang web độc hại chứa mã javascript sẽ được chạy trong nền ngay sau khi nạn nhân nhấp vào bất kỳ đâu trên trang đó.

Khi đó, một tab mới hoặc cửa sổ mới sẽ bật lên, buộc người dùng phải thực hiện bất kỳ truy vấn tìm kiếm nào mà hacker muốn và sẽ không có bất kỳ cơ chế bảo vệ nào để chống lại các tấn công CSRF.

Cần lưu ý rằng lỗ hổng này không giống như lỗ hổng trước đây đã phơi bày thông tin cá nhân của 30 triệu người dùng, nó không cho phép hacker trích xuất thông tin từ các tài khoản cùng một lúc mà chỉ có được thông tin cá nhân nhất định về người dùng và bạn bè của họ.

Tuy nhiên, cách tấn công này sẽ làm rò rỉ số lượng kết quả tìm kiếm cho bất kỳ truy vấn nào trên tài khoản Facebook hiện đang đăng nhập, có thể khai thác thông tin nhạy cảm liên quan đến tài khoản Facebook thông qua: các bạn bè của bạn, các trang bạn đã thích, các nhóm bạn đã tham gia, các địa điểm bạn đã chụp ảnh và đăng ảnh, các nội dung bạn đã từng cập nhật trên dòng thời gian…

Ron Masas, đại diện Imperva, cho biết: "Điều này đặc biệt nguy hiểm cho người dùng di động, vì các tab mở đóng có thể dễ dàng biến mất trong nền, cho phép hacker tấn công khi người dùng đang xem video hoặc đọc các bài viết".

Gần 3 tháng trước, Imperva cũng đã báo cáo một lỗ hổng trình duyệt web có thể ảnh hưởng đến Facebook và Google chạy trên nền tảng web.

HOÀNG THƯ

Bình luận hay

Chia sẻ

Tuổi Trẻ Online Newsletters

Đăng ký ngay để nhận gói tin tức mới

Tuổi Trẻ Online sẽ gởi đến bạn những tin tức nổi bật nhất

Bình luận (0)
Tối đa: 1500 ký tự

Tin cùng chuyên mục

ByteDance bác tin bán TikTok cho liên doanh Mỹ

Tổng thống Trump từng tuyên bố ông sẽ tiết lộ những người mua tiềm năng của TikTok trong vòng 2 tuần.

ByteDance bác tin bán TikTok cho liên doanh Mỹ

TP.HCM hợp tác Intel đào tạo nhân lực AI

TP.HCM và Tập đoàn Intel phối hợp triển khai chương trình đào tạo nhân lực trong lĩnh vực trí tuệ nhân tạo (AI), trong đó tập trung vào cán bộ, công chức, những người đã và sắp đi làm của TP.

TP.HCM hợp tác Intel đào tạo nhân lực AI

Cán bộ phường ở Đà Nẵng tập huấn dùng AI giải quyết thủ tục hành chính

Một phường ở Đà Nẵng đã mời chuyên gia công nghệ AI hướng dẫn cán bộ phường, với mong muốn 'AI sẽ là trợ lý hành chính ảo' giúp giảm tải thủ tục, nâng cao chất lượng dịch vụ công.

Cán bộ phường ở Đà Nẵng tập huấn dùng AI giải quyết thủ tục hành chính

Cách đọc thông tin trên thẻ bảo hiểm y tế để biết ngay mức hưởng, khu vực sinh sống

Dãy số trên thẻ bảo hiểm y tế có ý nghĩa như thế nào, nhìn thông tin có thể biết được mức hưởng.

Cách đọc thông tin trên thẻ bảo hiểm y tế để biết ngay mức hưởng, khu vực sinh sống

Cần Thơ muốn hợp tác để ứng dụng AI vào cải cách thủ tục hành chính

Cần Thơ muốn hợp tác với GenAI Fund để ứng dụng AI vào cải cách thủ tục hành chính, đặc biệt là tổng đài 24/7 để tương tác với người dân.

Cần Thơ muốn hợp tác để ứng dụng AI vào cải cách thủ tục hành chính

30 năm LG đồng hành cùng gia đình Việt

Từ những thiết bị điện tử, gia dụng quen thuộc trong không gian sống, LG đã trở thành người bạn trong cuộc sống tiện nghi, hạnh phúc của nhiều gia đình Việt.

30 năm LG đồng hành cùng gia đình Việt
Tất cả bình luận (0)
Ý kiến của bạn sẽ được biên tập trước khi đăng, xin vui lòng viết bằng tiếng Việt có dấu.
Được quan tâm nhất
Mới nhất
Hiện chưa có bình luận nào, hãy là người đâu tiên bình luận về bài viết.
Tối đa: 1500 ký tự
Avatar
Đăng ký bằng email
Khi bấm "Đăng ký" đồng thời bạn đã đồng ý với điều khoản của toà soạn Đăng ký
Đăng nhập
Thông tin bạn đọc Thông tin của bạn đọc sẽ được bảo mật an toàn và chỉ sử dụng trong trường hợp toà soạn cần thiết để liên lạc với bạn.
Gửi bình luận
Đóng
Hoàn thành
Đóng

Bình luận (0)
Tối đa: 1500 ký tự
Tất cả bình luận (0)
Ý kiến của bạn sẽ được biên tập trước khi đăng, xin vui lòng viết bằng tiếng Việt có dấu.
Được quan tâm nhất
Mới nhất
Hiện chưa có bình luận nào, hãy là người đâu tiên bình luận về bài viết.
Tối đa: 1500 ký tự
Avatar