9/29/18

Tin tặc dưa vào lổ hổng Zero-Day để tấn công quy mô Facebook trên diện rộng.


Facebook bị hack 50 triệu tài khoản bị lộ Nên làm gì vào lúc này?



Thông tin từ New York Times, Facebook đã phát hiện một cuộc tấn công quy mô lớn vừa nhằm vào hệ thống máy tính của công ty này hồi đầu tuần. 
Hơn 50 triệu tài khoản người dùng vừa bị hacker tấn công do lợi dụng lỗ hổng về bảo mật " View As ".
Hacker truy cập vào tài khoản người dùng qua " View As " từ đó cho phép truy xuất vào thông tin cá nhân của người dùng mà không yêu cầu mật khẩu cũng như xác thực tài khoản qua hai yếu tố " Two-Factor Authentication Code ".
Với mã bí mật này "tương đương với các phím kỹ thuật số giúp mọi người đăng nhập vào Facebook, vì vậy họ không cần phải nhập lại mật khẩu của họ mỗi khi họ sử dụng ứng dụng. Điều mà hacker đã khai thác triệt để trogn vụ tấn công này.
Facebook bị hack 50 triệu tài khoản bị lộ Nên làm gì vào lúc này?

Tính năng "View As" cũng tạm thời bị tắt, tại thời điểm viết. Facebook cũng đã thông báo cho các quan chức thực thi pháp luật về vi phạm an ninh.
Facebook bị hack 50 triệu tài khoản bị lộ Nên làm gì vào lúc này?

Facebook đã đặt lại " Mã số bí mật " này cho 50 triệu tài khoản, và thêm 40 triệu tài khoản khác. Nên hơn 90 triệu tài khoản ngày 28/09/2018 đã bị logout khỏi tài khoản mà không có lý do.
Đây là vụ hack nghiêm trọng nhất từ trước đến nay trong lịch sử phát triển của Facebook. Hiện, Facebook khẳng định đã vá lỗi này và đồng thời cảnh báo với các cơ quan thực thi pháp luật.
Vài ngày qua, Facebook hiện vẫn chưa thể khoanh vùng được kẻ tấn công, phạm vi tấn công. Tất cả mới chỉ ở giai đoạn điều tra nội bộ.
Trước thực tế này, chuyên gia bảo mật của CMC Infosec cho biết, với 50 triệu account bị ảnh hưởng trực tiếp và bắt buộc tổng cộng 90 triệu account Facebook log out vừa rồi, tất cả user nên ngay lập tức đổi mật khẩu. 
Cùng với đó, người dùng nên sử dụng xác thực đa lớp. Việc sử dụng account Facebook để đăng nhập Instagram và các ứng dụng trên điện thoại khiến cho các ứng dụng này không còn an toàn nữa.
Nếu người dùng có sử dụng các tài khoản thể thực hiện việc mua hàng qua các ứng dụng, người dùng cần thay thế cả password của các tài khoản thẻ này.
Cá nhân tôi thì Facebook giờ như bãi rác, tràn ngập quảng cáo và Facebook có vẻ như đang đi sai với tiêu chí từ đầu của mình là tôn trọng quyền con người.
Cộng đồng người dùng đang từ từ chuyển qua " minds.com " nơi mà bạn sẽ là chính bạn, tự do và ngôn luận.
Theo : The Hack News | Soạn: Le Roll Photograhpy

0 comments:

Địa Chỉ Liên Hệ :