12/03/2015 11:15

Nguy cơ lộ tài khoản từ website đăng nhập bằng Facebook

In bài viết

Một nhà nghiên cứu bảo mật vừa tung ra công cụ mà qua đó cho thấy các hacker có thể tạo ra các địa chỉ URL để chiếm đoạt tài khoản trên website sử dụng dịch vụ đăng nhập từ Facebook.

Theo PC World, công cụ mô phỏng (proof-of-concept tool) mang tên Reconnect đã được tung ra hồi tuần rồi từ chuyên gia Egor Homakov hiện làm việc tại hãng bảo mật Sakurity.

Về cơ bản, công cụ này khai thác lỗi "CSRF" trên Facebook Login, một dịch vụ cho phép người dùng đăng nhập vào website của bên thứ 3 bằng cách sử dụng chính tài khoản Facebook của mình.

Lỗ hổng bảo mật liên quan đến Facebook Login được xem là một mối nguy hại tiềm tàng dẫn đến các cuộc tấn công lừa đảo, trang PC World nhận định.

Cũng theo PC World, chuyên gia bảo mật Homakov từng công bố vấn đề này trên blog cá nhân từ hồi tháng 1-2015 sau khi phía Facebook từ chối sửa lỗi này bởi vì làm như thế có thể phá vỡ tính tương thích giữa trang mạng xã hội này với một lượng lớn website vốn đang sử dụng dịch vụ kết nối Facebook Login.

Lỗ hổng liên quan đến Facebook Login vừa được một chuyên gia bảo mật công bố kèm công cụ tấn công mô phỏng.

Chuyên gia Homakov viết trên trang blog cá nhân hôm thứ Năm tuần rồi rằng Facebook đã từ chối sửa lỗi mà ông đưa ra cách đây hơn 1 năm.

Với công cụ tấn công khai thác lỗ hổng trên Facebook Login vừa tung ra, chuyên gia bảo mật Homakov cho biết các cuộc tấn công sẽ xoay quanh việc tạo ra các địa chỉ liên kết URL đến các trang chứa mã độc hại. Khi các nạn nhân nhấn vào địa chỉ URL đó, họ sẽ bị thoát ra khỏi tài khoản Facebook của mình và đăng nhập vào tài khoản giả mạo mà hacker chuẩn bị sẵn.

Đồng thời, hacker sẽ sử dụng tài khoản Facebook của người dùng để thay đổi mật khẩu, đọc tin nhắn riêng tư hay thực thi các âm mưu khác.

Trang TheHackerNews cho biết, công cụ Reconnect mà chuyên gia Homakov cung cấp mặc dù không giúp hacker "chiếm" các tài khoản Facebook của người dùng, song hacker có thể thông qua các tài khoản này để đăng nhập vào các dịch vụ như Booking.com, Bit.ly, About.me, Stumbleupon, Angel.co, Mashable và Vimeo.

Tuy nhiên, chuyên gia Homakov cũng cảnh báo nhiều website hỗ trợ tính năng Facebook Login có thể trở thành mục tiêu để hacker thai thác lỗ hổng này bằng cách thủ công chèn công cụ vào các đường link có yêu cầu người dùng thực hiện thao tác đăng nhập bằng tài khoản Facebook.

Theo PCWorldVN
Nguyên Tổng Bí thư Nông Đức Mạnh, nguyên Thủ tướng Nguyễn Tấn Dũng nhận Huân chương Mặt trời mọc

Nguyên Tổng Bí thư Nông Đức Mạnh, nguyên Thủ tướng Nguyễn Tấn Dũng nhận Huân chương Mặt trời mọc

Chính trị 20:53

(NLĐO)- Thủ tướng Nhật Bản Takaichi Sanae đã trao Huân chương Mặt trời mọc tặng nguyên Tổng Bí thư Nông Đức Mạnh và nguyên Thủ tướng Nguyễn Tấn Dũng.

Người dân quay lại TPHCM sau lễ, đường cao tốc và quốc lộ ùn tắc kéo dài

Người dân quay lại TPHCM sau lễ, đường cao tốc và quốc lộ ùn tắc kéo dài

Xã hội 20:38

(NLĐO) - Cả cửa ngõ phía Đông và phía Tây TPHCM đều xảy ra tình trạng ùn ứ vào chiều tối 2-5.

Khởi tố 32 bị can trong đường dây làm giả bệnh án để hoãn chấp hành án phạt tù

Khởi tố 32 bị can trong đường dây làm giả bệnh án để hoãn chấp hành án phạt tù

Pháp luật 20:33

(NLĐO - Làm giả bệnh án lao phổi nặng độ 4, kháng đa thuốc để hợp thức hóa điều kiện hoãn chấp hành án phạt tù, 32 bị can bị khởi tố.

Thị trường tiền số hôm nay, 2-5: Vì sao nhà đầu tư vẫn dè chừng khi Bitcoin tăng giá?

Thị trường tiền số hôm nay, 2-5: Vì sao nhà đầu tư vẫn dè chừng khi Bitcoin tăng giá?

Kinh tế 20:33

(NLĐO) - Nhà đầu tư vẫn thận trọng với Bitcoin khi đồng tiền này giảm khoảng 12% kể từ đầu năm 2026 và xu hướng tăng chưa thực sự rõ ràng.

TPHCM: Giải cứu người đàn ông rơi xuống giếng sâu 35 m

TPHCM: Giải cứu người đàn ông rơi xuống giếng sâu 35 m

Đông Nam Bộ 20:11

(NLĐO) - Người đàn ông rơi xuống giếng sâu 35 m giữa khu rẫy ở phường Tam Long, TPHCM được lực lượng cứu hộ tiếp cận, trấn an, đưa lên an toàn sau gần 1 giờ.

Một người ở Tây Ninh nghi bị sét đánh tử vong lúc mưa dông

Một người ở Tây Ninh nghi bị sét đánh tử vong lúc mưa dông

Xã hội 20:07

(NLĐO) - Trước tình hình thời tiết diễn biến phức tạp, cơ quan chức năng tỉnh Tây Ninh khuyến cáo người dân cần đặc biệt chú ý khi làm việc ngoài đồng

Xổ số miền Nam ngày 2-5: Tiếp tục xuất hiện 160 vé trúng độc đắc và an ủi

Xổ số miền Nam ngày 2-5: Tiếp tục xuất hiện 160 vé trúng độc đắc và an ủi

Kết quả xổ số 19:13

(NLĐO) - Xổ số miền Nam ngày 2-5 tiếp tục tìm ra đại lý ở tỉnh Tây Ninh bán 160 vé trúng giải độc đắc và giải an ủi