23/03/2015 15:27 GMT+7

Lỗ hổng Facebook giúp hacker lấy cắp hình ảnh

ĐỨC THIỆN
ĐỨC THIỆN

TTO - Một lỗ hổng bảo mật trong tính năng tự động đồng bộ hình ảnh Facebook có thể bị hacker lợi dụng lấy cắp hình ảnh cá nhân của người dùng trên các thiết bị di động.

Người dùng nên tắt tính năng tự động đồng bộ hình ảnh để đảm bảo an toàn - Ảnh: Đ.Thiện

Theo trang The Hacker News, tính năng đồng bộ hình ảnh (Facebook Photo Sync) được Facebook giới thiệu từ năm 2012 cho phép người dùng các thiết bị iPhone, iPad và Android có thể tự động đồng bộ hình ảnh lưu trên thiết bị với tài khoản Facebook.

Những hình ảnh đồng bộ sẽ được tự động lưu trong album riêng tư, chỉ có chủ nhân tài khoản Facebook mới nhìn thấy được. Việc này nhằm tạo điều kiện thuận lợi để người dùng chia sẻ hình ảnh lên “dòng thời gian” (timeline) hoặc gửi trực tiếp dạng tin nhắn đến bạn bè.

Tuy nhiên, một thợ săn lỗi bảo mật tên Laxman Muthiyah đã phát hiện lỗ hổng nghiêm trọng trong tính năng đồng bộ ảnh Facebook và Facebook API, cho phép ứng dụng của bên thứ ba có thể truy cập các hình ảnh cá nhân từ một album đồng bộ ảnh Facebook ẩn.

Lỗ hổng này làm giới công nghệ nhớ đến sự kiện hàng loạt ảnh “nóng” của nhiều ngôi sao Hollywood bị lộ và tung lên mạng hồi tháng 9-2014.

Theo Laxman Muthiyah, về mặt kỹ thuật, các album ảnh cá nhân đã đồng bộ giữa thiết bị người dùng và tài khoản Facebook chỉ nên được truy cập bởi ứng dụng chính thống của Facebook, thế nhưng lỗ hổng lại cho phép bất kỳ ứng dụng của bên thứ ba nào cũng có thể đọc các ảnh đã đồng bộ. Điều này rất nguy hiểm với những bức ảnh riêng tư của người dùng.

Mặc dù hiện tại Facebook đã vá lỗ hổng bảo mật trên và tặng thưởng 10.000 USD cho Laxman Muthiyah nhưng người dùng vẫn được khuyến nghị nên tắt tính năng đồng bộ hình ảnh để đảm bảo an toàn.

Cách tắt tính năng đồng bộ ảnh tự động

Trong giao diện ứng dụng Facebook cài trên thiết bị di động của mình, người dùng truy cập vào mục Menu điều khiển, cuộn xuống dưới và chọn Account > App Settings > Sync Photos. Sau đó chọn tiếp Don't sync my photos để tắt tính năng tự động đồng bộ hình ảnh.

ĐỨC THIỆN

Bình luận hay

Chia sẻ

Tuổi Trẻ Online Newsletters

Đăng ký ngay để nhận gói tin tức mới

Tuổi Trẻ Online sẽ gởi đến bạn những tin tức nổi bật nhất

Bình luận (0)
Tối đa: 1500 ký tự

Tin cùng chuyên mục

AI nhận diện vật thể và cảnh vật: 'Đôi mắt' cho người khiếm thị

Cảnh báo chướng ngại vật, giúp định vị và tìm đường... công nghệ nhận diện vật thể và cảnh vật được ví như 'đôi mắt' cho người khiếm thị.

AI nhận diện vật thể và cảnh vật: 'Đôi mắt' cho người khiếm thị

AI thiết kế chuỗi ADN, mở ra kỷ nguyên mới công nghệ sinh học

AI đang góp mặt vào lĩnh vực sinh học bằng cách thiết kế các chuỗi ADN mới. Công nghệ này giúp tăng tốc nghiên cứu protein, vắc xin, vi sinh vật và nhiều ứng dụng y sinh tiềm năng khác.

AI thiết kế chuỗi ADN, mở ra kỷ nguyên mới công nghệ sinh học

Không hiểu thuật toán, không ai thấy bạn!

Người sáng tạo viết, quay, đăng nhưng ai được thấy, ai bị ẩn đi do một thực thể vô hình: thuật toán đề xuất. Trong thời đại AI kiểm soát dòng nội dung, người làm nghề không khỏi băn khoăn: Mình đang phục vụ khán giả thật hay chỉ cố làm hài lòng máy?

Không hiểu thuật toán, không ai thấy bạn!

Nga ra mắt ứng dụng nhập cảnh kỹ thuật số cho người nước ngoài

Ứng dụng ruID của Nga giúp đơn giản hóa thủ tục nhập cảnh miễn thị thực, thu thập dữ liệu sinh trắc học và tạo hồ sơ kỹ thuật số.

Nga ra mắt ứng dụng nhập cảnh kỹ thuật số cho người nước ngoài

Ngày càng nhiều thông tin sai, có nên tìm kiếm, hỏi AI?

Trong thời đại mà trí tuệ nhân tạo có thể trả lời mọi câu hỏi trong vài giây, nhiều người mặc định xem AI là nguồn kiến thức chính xác. Nhưng nếu thông tin đầu vào đã sai, AI liệu có thể tạo ra câu trả lời đúng?

Ngày càng nhiều thông tin sai, có nên tìm kiếm, hỏi AI?

Trong mắt thiết bị: Bạn là vân tay, khuôn mặt, một dãy mã số

Bạn là chính bạn, nhưng thiết bị chỉ tin điều đó khi vân tay, khuôn mặt hay mã số khớp hoàn hảo. Trong thế giới số, danh tính không còn là con người thật, mà là dữ liệu máy móc có chấp nhận hay không.

Trong mắt thiết bị: Bạn là vân tay, khuôn mặt, một dãy mã số
Tất cả bình luận (0)
Ý kiến của bạn sẽ được biên tập trước khi đăng, xin vui lòng viết bằng tiếng Việt có dấu.
Được quan tâm nhất
Mới nhất
Hiện chưa có bình luận nào, hãy là người đâu tiên bình luận về bài viết.
Tối đa: 1500 ký tự
Avatar
Đăng ký bằng email
Khi bấm "Đăng ký" đồng thời bạn đã đồng ý với điều khoản của toà soạn Đăng ký
Đăng nhập
Thông tin bạn đọc Thông tin của bạn đọc sẽ được bảo mật an toàn và chỉ sử dụng trong trường hợp toà soạn cần thiết để liên lạc với bạn.
Gửi bình luận
Đóng
Hoàn thành
Đóng

Bình luận (0)
Tối đa: 1500 ký tự
Tất cả bình luận (0)
Ý kiến của bạn sẽ được biên tập trước khi đăng, xin vui lòng viết bằng tiếng Việt có dấu.
Được quan tâm nhất
Mới nhất
Hiện chưa có bình luận nào, hãy là người đâu tiên bình luận về bài viết.
Tối đa: 1500 ký tự
Avatar