Vi phạm bảo mật Facebook ảnh hưởng đến 50 triệu tài khoản

0
5301

Facebook vừa thông báo rằng đã phát hiện ra một vấn đề an ninh ảnh hưởng đến gần 50 triệu tài khoản của người dùng trên toàn thế giới.

Điều này liên quan đến lỗ hổng trong mã có ảnh hưởng đến “View As”, một tính năng cho phép mọi người xem hồ sơ của họ trông như thế nào đối với người khác.

Những kẻ tấn công đã khai thác lỗ hổng đó và cho phép họ ăn cắp mã thông báo truy cập Facebook mà họ có thể sử dụng để chiếm đoạt tài khoản của mọi người, với 50 triệu bị ảnh hưởng. Mã thông báo truy cập tương đương với các khóa kỹ thuật số giúp mọi người đăng nhập vào mạng xã hội để họ không cần phải nhập lại mật khẩu của mình mỗi khi sử dụng ứng dụng.

Vấn đề ảnh hưởng đến khoảng 50 triệu tài khoản Facebook phát hiện, yêu cầu phải đăng nhập lại. Điều này có nghĩa rằng nếu tài khoản của bạn nằm trong số những người không may mắn, bạn sẽ thấy mình đã đăng xuất khỏi Facebook và sẽ phải đăng nhập lại. Facebook cho biết người dùng không cần phải thay đổi mật khẩu của mình vì những kẻ tấn công không bao giờ có quyền truy cập vào nó.

Facebook cũng đang thực hiện biện pháp phòng ngừa đặt lại mã thông báo truy cập cho 40 triệu tài khoản khác đã bị tra cứu “View As” trong năm qua. Vì vậy, tổng cộng có khoảng 90 triệu người sẽ phải đăng nhập lại. Sau đó, họ sẽ nhận được thông báo ở đầu Newsfeed của họ giải thích những gì đã xảy ra.

Hiện tại, công ty đang tắt tính năng “View As” để tiến hành đánh giá bảo mật kỹ lưỡng về tính năng này. Các cơ quan thực thi pháp luật đã được thông báo về vi phạm và lỗ hổng hiện đã được khắc phục.

Quá trình điều tra vụ việc của Facebook chỉ mới bắt đầu, do đó hiện tại công ty không biết liệu 50 triệu tài khoản có bị lạm dụng hoặc bất kỳ thông tin nào được truy cập bởi các bên thứ ba độc hại hay không. Hãng cũng chưa biết ai đứng đằng sau vụ tấn công nhưng hứa hẹn sẽ cung cấp thông tin này sớm. Ngoài ra, nếu phát hiện nhiều tài khoản bị ảnh hưởng, công ty sẽ ngay lập tức đặt lại mã thông báo truy cập của họ.

Kiến An

Di Động Việt

ĐĂNG BÌNH LUẬN