Hà Nội 33 °C
TP Hồ Chí Minh 33 °C
Hải Phòng 29 °C
Đà Nẵng 31 °C
Yên Bái 33 °C
  • Hà Nội Hà Nội 33°C
  • TP Hồ Chí Minh Hà Nội 33°C
  • Hải Phòng Hà Nội 29°C
  • Đà Nẵng Hà Nội 31°C
  • Yên Bái Hà Nội 33°C

Lỗi bảo mật trên Facebook có thể khiến 50 triệu tài khoản bị hacker xâm nhập trái phép

Thế giới mạng
29/09/2018 07:46
T.Thủy
aa
Facebook vừa phát hiện một lỗ hổng bảo mật nghiêm trọng trên hệ thống của mình, cho phép hacker có thể xâm nhập vào tài khoản của người dùng. Ít nhất 50 triệu người dùng Facebook bị ảnh hưởng bởi lỗi bảo mật này, trong đó có nhiều người dùng tại Việt Nam.


Facebook vừa cho biết một vụ tấn công nghiêm trọng nhằm vào lỗ hổng bảo mật trên mạng xã hội của mình, cho phép tin tặc hoặc các loại mã độc lấy cắp mã truy cập (Access Token) để truy cập vào tài khoản của người dùng.

Vụ tấn công ảnh hưởng đến ít nhất 50 triệu tài khoản của người dùng mạng xã hội này. Facebook cũng đã buộc phải đăng xuất tổng cộng 90 triệu tài khoản người dùng trên toàn cầu như một biện pháp phòng ngừa sau vụ tấn công mạng.

Trên thực tế vụ tấn công mạng đã được các kỹ sư của Facebook phát hiện từ ngày thứ 3 (25/9) nhưng vừa qua mới được Facebook công bố.

Lỗi bảo mật trên Facebook có thể khiến 50 triệu tài khoản bị hacker xâm nhập trái phép
Lỗi bảo mật trên Facebook có thể khiến 50 triệu tài khoản bị hacker xâm nhập trái phép

“Hôm thứ ba, chúng tôi đã phát hiện ra những kẻ tấn công đã khai thác lỗ hổng kỹ thuật để ăn cắp mã truy cập cho phép những kẻ này đăng nhập vào khoảng 50 triệu tài khoản người dùng trên Facebook”, CEO Mark Zuckerberg của Facebook cho biết trên trang cá nhân. “Chúng tôi vẫn chưa biết những tài khoản này đã bị lạm dụng hay không và chúng tôi vẫn tiếp tục xem xét để điều tra vụ việc”.

Facebook cho biết hacker đã lợi dụng lỗ hổng bảo mật trên tính năng “Xem trang với tư cách khác”, là tính năng cho phép người dùng xem trang cá nhân của chính mình với tư cách một người bạn, để biết được các thông tin trên trang cá nhân sẽ được hiển thị với bạn bè mình như thế nào. Tính năng này đã tồn tại lỗi khiến tin tặc có thể chiếm đoạt mã truy cập để chiếm quyền đăng nhập vào tài khoản người dùng. Mã đăng nhập (Access token) là các khóa kỹ thuật cho phép người dùng di động có thể đăng nhập lại vào tài khoản của họ trên ứng dụng hoặc trên máy tính mà không cần phải nhập lại mật khẩu.

Hiện tính năng “Xem trang với tư cách khác” đã bị Facebook vô hiệu hóa
Hiện tính năng “Xem trang với tư cách khác” đã bị Facebook vô hiệu hóa

Hiện Facebook đã khắc phục lỗ hổng bảo mật này, đồng thời vô hiệu hóa tính năng “Xem trang với tư cách khác”. Ngoài ra để đảm bảo an toàn, Facebook cũng đã đăng xuất 90 triệu người dùng Facebook trên toàn cầu ra khỏi ứng dụng của họ (bao gồm cả 50 triệu người dùng có tài khoản có nguy cơ bị hacker chiếm đoạt). Đây là những người dùng đã sử dụng tính năng “Xem trang với tư cách khác” trên Facebook kể từ khi tính năng này bị phát hiện có chứa lỗi bảo mật.

Guy Rosen, Phó chủ tịch phụ trách quản lý sản phẩm của Facebook cho biết hiện vẫn chưa rõ ai là người đứng sau vụ tấn công nhằm vào Facebook.

Nhiều người dùng tại Việt Nam có thể bị ảnh hưởng bởi lỗ hổng bảo mật này

Theo ghi nhận của phóng viên Dân trí, nhiều người dùng Facebook tại Việt Nam vào sáng 28/9 đã liên tục gặp phải tình trạng bị đăng xuất khỏi ứng dụng Facebook và Messenger. Tình trạng này không chỉ gặp phải với người dùng tại Việt Nam mà cả người dùng trên toàn cầu.

Nhiều khả năng đây là những người dùng nằm trong số 90 triệu người dùng đã bị Facebook buộc phải đăng xuất khỏi ứng dụng như một biện pháp đề phòng sau vụ tấn công mạng.

Tuy nhiên Facebook cũng trấn an rằng không phải tất cả mọi người dùng gặp phải tình trạng tài khoản bị out ra khỏi ứng dụng đều đối mặt với nguy cơ bị hacker xâm nhập tài khoản. Hiện Facebook cũng chưa đưa ra lời khuyến cáo nào về việc người dùng có cần thiết phải thay đổi mật khẩu tài khoản của mình hay không.

Từ sáng tới trưa 28/9, nhiều người dùng Facebook Messenger tại Việt Nam gặp phải tình trạng bị "log out" - tự đăng xuất liên tục. Tình trạng này chỉ cải thiện vào chiều cùng ngày.

Nhiều người dùng cho biết, vào khoảng trưa trên website và mobile đang truy cập Facebook messenger đều thông báo phiên hết hạn và tự động thoát tài khoản. Nhiều người dù đăng nhập lại nhưng vẫn bị vấp phải tình trạng tự đăng xuất vài lần.

Một số người dùng cho biết họ dùng biện pháp thoát tài khoản, đăng nhập lại từ đầu và xác thực hai lớp thì tình trạng được cải thiện. Đến khoảng cuối giờ chiều 28/9, tình trạng trên đã được khắc phục.

Không chỉ ở Việt Nam, các quốc gia khác cũng có nhiều người phản ánh họ gặp phải tình trạng tương tự như ở Ấn Độ, Campuchia, Philippines...

Phan Quốc

*Tiêu đề do Pháp luật Plus đặt lại.

bài liên quan
Ca sĩ Mỹ mặc áo dài không quần khiến cộng đồng mạng Việt

Ca sĩ Mỹ mặc áo dài không quần khiến cộng đồng mạng Việt 'dậy sóng'

Người hâm mộ Việt đồng loạt “tấn công” trang cá nhân của ca sĩ Kacey Musgraves khi cô chia sẻ những hình ảnh mặc áo dài với nội y trong một buổi biểu diễn ở Mỹ.
Cái nhìn chân thực về thế giới tin tặc và câu chuyện thật đằng sau bộ phim "Thế giới ngầm"

Cái nhìn chân thực về thế giới tin tặc và câu chuyện thật đằng sau bộ phim "Thế giới ngầm"

Anonymous (Tựa Việt: Tin tặc: Thế giới ngầm) là cậu chuyện xoay quanh chàng trai lập trình viên trẻ tuổi Alex Danyliuk chuyên về hệ thống mạng thông tin và lập trình máy tính.
Chuỗi cung ứng sẽ vẫn là xu hướng tấn công phổ biến mà hacker hướng tới trong những năm tới

Chuỗi cung ứng sẽ vẫn là xu hướng tấn công phổ biến mà hacker hướng tới trong những năm tới

Theo Cổng thông tin điện tử Chính phủ, Năm 2022, các cuộc tấn công bằng mã độc vẫn sẽ gia tăng. Tấn công chuỗi cung ứng tiếp tục là xu hướng và sẽ là mục tiêu lý tưởng của hacker trong năm tới.
Nhâm Hoàng Khang đã từ IT tài ba trở thành tội phạm cưỡng đoạt tài sản như thế nào?

Nhâm Hoàng Khang đã từ IT tài ba trở thành tội phạm cưỡng đoạt tài sản như thế nào?

Nhâm Hoàng Khang có nghề nghiệp chính là lập trình viên cho các trang mạng, có khả năng tạo ra các phần mềm hỗ trợ trên điện thoại iPhone.
Lợi dụng tình hình dịch bệnh, tấn công mạng vào Việt Nam tăng mạnh

Lợi dụng tình hình dịch bệnh, tấn công mạng vào Việt Nam tăng mạnh

Trong bối cảnh dịch bệnh COVID-19 diễn biến phức tạp, các đối tượng xấu đã lợi dụng sự quan tâm của toàn xã hội đến tình hình dịch bệnh để gia tăng tấn công mạng, phát tán mã độc và lừa đảo.
Hacker Nhâm Hoàng Khang bị bắt do cưỡng đoạt tài sản

Hacker Nhâm Hoàng Khang bị bắt do cưỡng đoạt tài sản

Nhâm Hoàng Khang đang bị điều tra hành vi xâm nhập dữ liệu mạng máy tính liên quan đến cờ bạc, sau đó tống tiền 400 triệu đồng.
Mới nhất
Đọc nhiều
Người vi phạm giao thông không nộp phạt, bỏ lại xe sẽ bị xử lý thế nào?

Người vi phạm giao thông không nộp phạt, bỏ lại xe sẽ bị xử lý thế nào?

Việc bỏ lại xe khi bị Cảnh sát giao thông tạm giữ sẽ ảnh hưởng như thế nào trong quá trình giải quyết thủ tục hành chính sau này? Người vi phạm giao thông không nộp phạt, bỏ lại xe của mình sẽ bị xử lý như thế nào?
Trải nghiệm hệ sinh thái số đa tiện ích PVConnect

Trải nghiệm hệ sinh thái số đa tiện ích PVConnect

Ứng dụng ngân hàng số phiên bản mới - PVConnect của PVcomBank không chỉ mang đến những trải nghiệm hiện đại, mà còn tập trung tối ưu tương tác với người dùng.
Loạt doanh nghiệp bị UBCKNN xử phạt vi phạm công bố thông tin

Loạt doanh nghiệp bị UBCKNN xử phạt vi phạm công bố thông tin

Theo đó, các doanh nghiệp này bị cơ quan chức năng xử phạt hành chính do vi phạm công bố thông tin, cùng với đó là các tài liệu liên qua đến phát hành trái phiếu.
Tin bài khác
Những người trẻ truyền cảm hứng trên mạng xã hội

Những người trẻ truyền cảm hứng trên mạng xã hội

Thời gian gần đây, không ít người trẻ đã chạm đến thành công vượt trội, có khả năng tạo ra sự thay đổi và truyền cảm hứng trong giới trẻ.
Người dùng Facebook bất ngờ khi bị “bay” khỏi tài khoản và không thể đăng nhập

Người dùng Facebook bất ngờ khi bị “bay” khỏi tài khoản và không thể đăng nhập

Sự cố đặc biệt này khiến hàng loạt người dùng Facebook không thể truy cập mạng xã hội này từ tối 5/3.
Nóng: Công an vừa làm rõ vụ "nữ sinh đánh bạn bằng tuýp sắt"

Nóng: Công an vừa làm rõ vụ "nữ sinh đánh bạn bằng tuýp sắt"

Theo gia đình nạn nhân, vì bị các “tiểu yêu” dọa không được báo công an nên cô bé đã về nhà nói dối bị trượt chân ngã trong nhà tắm.
NÓNG: Ba người chết, một người nguy kịch ở Yên Bái

NÓNG: Ba người chết, một người nguy kịch ở Yên Bái

Vì mâu thuẫn trong gia đình, ba người đã tự tử dẫn đến tử vong. Một người khác hiện đang được đưa đi cấp cứu do bị chém trọng thương.
Hot clip: Body hoàn hảo của “hot boy” cảnh sát giao thông

Hot clip: Body hoàn hảo của “hot boy” cảnh sát giao thông

Sở hữu khuôn mặt "siêu đẹp trai", Thiếu úy Thái Bá Nam còn rất chăm tập gym nên có một body rất hoàn hảo.
Khởi tố vụ taxi "điên" đâm liên hoàn trên cầu vượt Thái Hà

Khởi tố vụ taxi "điên" đâm liên hoàn trên cầu vượt Thái Hà

Chiều 9/11,Cơ quan cảnh sát điều tra - công an quận Đống Đa cho biết đã quyết định khởi tố vụ án taxi đâm liên hoàn trên cầu vượt Thái Hà.Thái Hà- Chùa Bộc vào đêm ngày 8/11.
Giận sôi người với clip mẹ đèo con gái ngủ gật trên phố

Giận sôi người với clip mẹ đèo con gái ngủ gật trên phố

Cư dân mạng đã được một phen hốt hoảng thực sự khi theo dõi clip một bà mẹ chở cô con gái ngủ gật phóng như bay trên phố. Sự việc được cho là xảy ra tại Hà Nội.
Sốc: Giúp việc bóp miệng, tấp khăn ướt vào mặt khi tắm cho trẻ

Sốc: Giúp việc bóp miệng, tấp khăn ướt vào mặt khi tắm cho trẻ

Clip quay lại cảnh giúp việc tắm cho một bé trai đã bóp miệng cháu bé, rồi lấy khăn ướt nhúng nước tấp vào mặt.
Gần ngã 6 Ban Mê: Xe máy biển 16 gặp tai nạn thảm khốc

Gần ngã 6 Ban Mê: Xe máy biển 16 gặp tai nạn thảm khốc

Theo thông tin vừa được người dùng Facebook đăng tải, ở gần ngã 6 Ban Mê (TP Buôn Ma Thuột, tỉnh Đăk Lăk) đã xảy ra tai nạn thảm khốc.
Viết lời vĩnh biệt trên facebook rồi nhảy cầu tự vẫn cùng người yêu

Viết lời vĩnh biệt trên facebook rồi nhảy cầu tự vẫn cùng người yêu

Trước ngày nhảy cầu, chàng trai viết trên Facebook: "Mong là cái xác này sẽ mau được tìm thấy".
thu tuong chinh phu yeu cau bao dam cung ung dien trong thoi gian cao diem

Thủ tướng Chính phủ yêu cầu bảo đảm cung ứng điện trong thời gian cao điểm

Thủ tướng Chính phủ Phạm Minh Chính vừa ký Công điện số 38/CĐ-TTg ngày 15/4/2024 về việc triển khai quyết liệt, đồng bộ, hiệu quả các giải pháp bảo đảm cung ứng điện trong thời gian cao điểm năm 2024 và các năm tiếp theo.
bo gtvt de nghi khac phuc viec nhieu cao toc khong co song dien thoai

Bộ GTVT đề nghị khắc phục việc nhiều cao tốc không có sóng điện thoại

Bộ GTVT vừa có văn bản đề nghị Bộ Thông tin và Truyền thông nghiên cứu sớm phủ sóng điện thoại di động và cung cấp dịch vụ viễn thông trên các tuyến cao tốc.
hang khong tiep tuc tang chuyen phuc vu dip nghi le 304 15

Hàng không tiếp tục tăng chuyến phục vụ dịp nghỉ lễ 30/4 - 1/5

Theo Cục Hàng không Việt Nam, các hãng bay dự kiến tăng khoảng 120 chuyến, tương đương hơn 20.000 chỗ mỗi ngày trong dịp cao điểm nghỉ lễ 30/4 - 1/5. Trước đó, các hãng hàng không trong nước đã lên kế hoạch cung ứng từ 100.000 đến 110.000 chỗ mỗi ngày trên đường bay nội địa, tăng khoảng 20% so với lịch bay tháng 3.
khai mac le hoi den hung va tuan van hoa du lich dat to nam giap thin 2024

Khai mạc Lễ hội Đền Hùng và Tuần Văn hóa - Du lịch Đất Tổ năm Giáp Thìn 2024

Ngày 9/4 (tức ngày 1/3 âm lịch), tại Khu di tích lịch sử quốc gia đặc biệt Đền Hùng, tỉnh Phú Thọ đã diễn ra Lễ Khai mạc Lễ hội Đền Hùng và Tuần Văn hóa - Du lịch Đất Tổ năm Giáp Thìn 2024.
giam thieu lao dong tre em vi thanh nien

Giảm thiểu lao động trẻ em vị thành niên

Chương trình quốc gia về phòng ngừa và giảm trẻ em lao động trái quy định của pháp luật giai đoạn 2021-2025, định hướng đến năm 2030. Dự án này đã được triển khai tại xã Hương Ngải, huyện Thạch Thất, nhằm hỗ trợ những gia đình khó khăn ổn định sinh kế, giảm tình trạng sử dụng lao động trẻ em vị thành niên.