12/03/2015 11:15

Nguy cơ lộ tài khoản từ website đăng nhập bằng Facebook

In bài viết

Một nhà nghiên cứu bảo mật vừa tung ra công cụ mà qua đó cho thấy các hacker có thể tạo ra các địa chỉ URL để chiếm đoạt tài khoản trên website sử dụng dịch vụ đăng nhập từ Facebook.

Theo PC World, công cụ mô phỏng (proof-of-concept tool) mang tên Reconnect đã được tung ra hồi tuần rồi từ chuyên gia Egor Homakov hiện làm việc tại hãng bảo mật Sakurity.

Về cơ bản, công cụ này khai thác lỗi "CSRF" trên Facebook Login, một dịch vụ cho phép người dùng đăng nhập vào website của bên thứ 3 bằng cách sử dụng chính tài khoản Facebook của mình.

Lỗ hổng bảo mật liên quan đến Facebook Login được xem là một mối nguy hại tiềm tàng dẫn đến các cuộc tấn công lừa đảo, trang PC World nhận định.

Cũng theo PC World, chuyên gia bảo mật Homakov từng công bố vấn đề này trên blog cá nhân từ hồi tháng 1-2015 sau khi phía Facebook từ chối sửa lỗi này bởi vì làm như thế có thể phá vỡ tính tương thích giữa trang mạng xã hội này với một lượng lớn website vốn đang sử dụng dịch vụ kết nối Facebook Login.

Lỗ hổng liên quan đến Facebook Login vừa được một chuyên gia bảo mật công bố kèm công cụ tấn công mô phỏng.

Chuyên gia Homakov viết trên trang blog cá nhân hôm thứ Năm tuần rồi rằng Facebook đã từ chối sửa lỗi mà ông đưa ra cách đây hơn 1 năm.

Với công cụ tấn công khai thác lỗ hổng trên Facebook Login vừa tung ra, chuyên gia bảo mật Homakov cho biết các cuộc tấn công sẽ xoay quanh việc tạo ra các địa chỉ liên kết URL đến các trang chứa mã độc hại. Khi các nạn nhân nhấn vào địa chỉ URL đó, họ sẽ bị thoát ra khỏi tài khoản Facebook của mình và đăng nhập vào tài khoản giả mạo mà hacker chuẩn bị sẵn.

Đồng thời, hacker sẽ sử dụng tài khoản Facebook của người dùng để thay đổi mật khẩu, đọc tin nhắn riêng tư hay thực thi các âm mưu khác.

Trang TheHackerNews cho biết, công cụ Reconnect mà chuyên gia Homakov cung cấp mặc dù không giúp hacker "chiếm" các tài khoản Facebook của người dùng, song hacker có thể thông qua các tài khoản này để đăng nhập vào các dịch vụ như Booking.com, Bit.ly, About.me, Stumbleupon, Angel.co, Mashable và Vimeo.

Tuy nhiên, chuyên gia Homakov cũng cảnh báo nhiều website hỗ trợ tính năng Facebook Login có thể trở thành mục tiêu để hacker thai thác lỗ hổng này bằng cách thủ công chèn công cụ vào các đường link có yêu cầu người dùng thực hiện thao tác đăng nhập bằng tài khoản Facebook.

Theo PCWorldVN
Khám xét “căn cứ bí mật” của ổ nhóm lừa đảo xuyên quốc gia quy mô lớn

Khám xét “căn cứ bí mật” của ổ nhóm lừa đảo xuyên quốc gia quy mô lớn

Podcast 11:31

Triệt phá đường dây vận chuyển ma túy qua cửa khẩu Mộc Bài; Đội trưởng Nhật Bản bất ngờ rút khỏi World Cup 2026... là những tin tức đáng chú ý

Sốt cao, đau chân, bé trai 11 tuổi suýt tàn phế vì tụ cầu vàng

Sốt cao, đau chân, bé trai 11 tuổi suýt tàn phế vì tụ cầu vàng

Sức khỏe 11:30

(NLĐO) - Sau nhiều ngày sốt cao, đau chân, bé trai 11 tuổi được xác định nhiễm tụ cầu vàng gây viêm xương tủy nặng, đối mặt nguy cơ tàn phế.

Siết truy xuất nguồn gốc nhiều mặt hàng từ 1-7, phát hiện hàng giả người dân có thể phản ánh

Siết truy xuất nguồn gốc nhiều mặt hàng từ 1-7, phát hiện hàng giả người dân có thể phản ánh

Kinh tế 11:29

(NLĐO) - Từ ngày 1-7, Thông tư số 31 của Bộ Công Thương quy định về truy xuất nguồn gốc sản phẩm, hàng hóa thuộc phạm vi quản lý của Bộ chính thức có hiệu lực.

Người đàn ông gây hỗn loạn 1 tuyến đường ở TPHCM do "buồn chuyện gia đình"

Người đàn ông gây hỗn loạn 1 tuyến đường ở TPHCM do "buồn chuyện gia đình"

Thời sự 11:23

(NLĐO) - Mạng xã hội chia sẻ clip ghi lại cảnh người đàn ông dùng xe máy chặn đầu ô tô đường Phan Huy Ích, phường An Hội Tây.

Cựu Tổng thống Hàn Quốc Yoon Suk Yeol tiếp tục lãnh án tù

Cựu Tổng thống Hàn Quốc Yoon Suk Yeol tiếp tục lãnh án tù

Quốc tế 11:22

(NLĐO) – Ông Yoon Suk Yeol hồi tháng 2-2026 bị kết án tù chung thân vì tội danh cầm đầu cuộc nổi loạn thông qua việc ban bố lệnh thiết quân luật

Ngược dòng hạ CH Czech, Hàn Quốc lần đầu thắng trận ra quân World Cup sau 3 kỳ

Ngược dòng hạ CH Czech, Hàn Quốc lần đầu thắng trận ra quân World Cup sau 3 kỳ

Thể thao 11:08

(NLĐO) - Ngược dòng hạ CH Czech trong hiệp hai, Hàn Quốc có chiến thắng ngày ra quân World Cup 2026 và chấm dứt chuỗi 3 kỳ liên tiếp không thắng trận mở màn.

Giá bạc hôm nay, 12-6: Tăng mạnh theo giá vàng, chuyên gia nêu yếu tố quan trọng

Giá bạc hôm nay, 12-6: Tăng mạnh theo giá vàng, chuyên gia nêu yếu tố quan trọng

Kinh tế 11:02

(NLĐO) - Giá bạc hôm nay tăng mạnh trở lại theo giá vàng, trong đó bạc ký chạm mốc 70 triệu đồng nhưng chuyên gia khuyến cáo yếu tố cần lưu ý