Hà Nội 32 °C
TP Hồ Chí Minh 34 °C
Hải Phòng 30 °C
Đà Nẵng 30 °C
Yên Bái 29 °C
  • Hà Nội Hà Nội 32°C
  • TP Hồ Chí Minh Hà Nội 34°C
  • Hải Phòng Hà Nội 30°C
  • Đà Nẵng Hà Nội 30°C
  • Yên Bái Hà Nội 29°C

Lỗi bảo mật trên Facebook có thể khiến 50 triệu tài khoản bị hacker xâm nhập trái phép

Dân sự & tố tụng dân sự
29/09/2018 07:46
T.Thủy
aa
Facebook vừa phát hiện một lỗ hổng bảo mật nghiêm trọng trên hệ thống của mình, cho phép hacker có thể xâm nhập vào tài khoản của người dùng. Ít nhất 50 triệu người dùng Facebook bị ảnh hưởng bởi lỗi bảo mật này, trong đó có nhiều người dùng tại Việt Nam.


Facebook vừa cho biết một vụ tấn công nghiêm trọng nhằm vào lỗ hổng bảo mật trên mạng xã hội của mình, cho phép tin tặc hoặc các loại mã độc lấy cắp mã truy cập (Access Token) để truy cập vào tài khoản của người dùng.

Vụ tấn công ảnh hưởng đến ít nhất 50 triệu tài khoản của người dùng mạng xã hội này. Facebook cũng đã buộc phải đăng xuất tổng cộng 90 triệu tài khoản người dùng trên toàn cầu như một biện pháp phòng ngừa sau vụ tấn công mạng.

Trên thực tế vụ tấn công mạng đã được các kỹ sư của Facebook phát hiện từ ngày thứ 3 (25/9) nhưng vừa qua mới được Facebook công bố.

Lỗi bảo mật trên Facebook có thể khiến 50 triệu tài khoản bị hacker xâm nhập trái phép
Lỗi bảo mật trên Facebook có thể khiến 50 triệu tài khoản bị hacker xâm nhập trái phép

“Hôm thứ ba, chúng tôi đã phát hiện ra những kẻ tấn công đã khai thác lỗ hổng kỹ thuật để ăn cắp mã truy cập cho phép những kẻ này đăng nhập vào khoảng 50 triệu tài khoản người dùng trên Facebook”, CEO Mark Zuckerberg của Facebook cho biết trên trang cá nhân. “Chúng tôi vẫn chưa biết những tài khoản này đã bị lạm dụng hay không và chúng tôi vẫn tiếp tục xem xét để điều tra vụ việc”.

Facebook cho biết hacker đã lợi dụng lỗ hổng bảo mật trên tính năng “Xem trang với tư cách khác”, là tính năng cho phép người dùng xem trang cá nhân của chính mình với tư cách một người bạn, để biết được các thông tin trên trang cá nhân sẽ được hiển thị với bạn bè mình như thế nào. Tính năng này đã tồn tại lỗi khiến tin tặc có thể chiếm đoạt mã truy cập để chiếm quyền đăng nhập vào tài khoản người dùng. Mã đăng nhập (Access token) là các khóa kỹ thuật cho phép người dùng di động có thể đăng nhập lại vào tài khoản của họ trên ứng dụng hoặc trên máy tính mà không cần phải nhập lại mật khẩu.

Hiện tính năng “Xem trang với tư cách khác” đã bị Facebook vô hiệu hóa
Hiện tính năng “Xem trang với tư cách khác” đã bị Facebook vô hiệu hóa

Hiện Facebook đã khắc phục lỗ hổng bảo mật này, đồng thời vô hiệu hóa tính năng “Xem trang với tư cách khác”. Ngoài ra để đảm bảo an toàn, Facebook cũng đã đăng xuất 90 triệu người dùng Facebook trên toàn cầu ra khỏi ứng dụng của họ (bao gồm cả 50 triệu người dùng có tài khoản có nguy cơ bị hacker chiếm đoạt). Đây là những người dùng đã sử dụng tính năng “Xem trang với tư cách khác” trên Facebook kể từ khi tính năng này bị phát hiện có chứa lỗi bảo mật.

Guy Rosen, Phó chủ tịch phụ trách quản lý sản phẩm của Facebook cho biết hiện vẫn chưa rõ ai là người đứng sau vụ tấn công nhằm vào Facebook.

Nhiều người dùng tại Việt Nam có thể bị ảnh hưởng bởi lỗ hổng bảo mật này

Theo ghi nhận của phóng viên Dân trí, nhiều người dùng Facebook tại Việt Nam vào sáng 28/9 đã liên tục gặp phải tình trạng bị đăng xuất khỏi ứng dụng Facebook và Messenger. Tình trạng này không chỉ gặp phải với người dùng tại Việt Nam mà cả người dùng trên toàn cầu.

Nhiều khả năng đây là những người dùng nằm trong số 90 triệu người dùng đã bị Facebook buộc phải đăng xuất khỏi ứng dụng như một biện pháp đề phòng sau vụ tấn công mạng.

Tuy nhiên Facebook cũng trấn an rằng không phải tất cả mọi người dùng gặp phải tình trạng tài khoản bị out ra khỏi ứng dụng đều đối mặt với nguy cơ bị hacker xâm nhập tài khoản. Hiện Facebook cũng chưa đưa ra lời khuyến cáo nào về việc người dùng có cần thiết phải thay đổi mật khẩu tài khoản của mình hay không.

Từ sáng tới trưa 28/9, nhiều người dùng Facebook Messenger tại Việt Nam gặp phải tình trạng bị "log out" - tự đăng xuất liên tục. Tình trạng này chỉ cải thiện vào chiều cùng ngày.

Nhiều người dùng cho biết, vào khoảng trưa trên website và mobile đang truy cập Facebook messenger đều thông báo phiên hết hạn và tự động thoát tài khoản. Nhiều người dù đăng nhập lại nhưng vẫn bị vấp phải tình trạng tự đăng xuất vài lần.

Một số người dùng cho biết họ dùng biện pháp thoát tài khoản, đăng nhập lại từ đầu và xác thực hai lớp thì tình trạng được cải thiện. Đến khoảng cuối giờ chiều 28/9, tình trạng trên đã được khắc phục.

Không chỉ ở Việt Nam, các quốc gia khác cũng có nhiều người phản ánh họ gặp phải tình trạng tương tự như ở Ấn Độ, Campuchia, Philippines...

Phan Quốc

*Tiêu đề do Pháp luật Plus đặt lại.

bài liên quan
Ca sĩ Mỹ mặc áo dài không quần khiến cộng đồng mạng Việt

Ca sĩ Mỹ mặc áo dài không quần khiến cộng đồng mạng Việt 'dậy sóng'

Người hâm mộ Việt đồng loạt “tấn công” trang cá nhân của ca sĩ Kacey Musgraves khi cô chia sẻ những hình ảnh mặc áo dài với nội y trong một buổi biểu diễn ở Mỹ.
Cái nhìn chân thực về thế giới tin tặc và câu chuyện thật đằng sau bộ phim "Thế giới ngầm"

Cái nhìn chân thực về thế giới tin tặc và câu chuyện thật đằng sau bộ phim "Thế giới ngầm"

Anonymous (Tựa Việt: Tin tặc: Thế giới ngầm) là cậu chuyện xoay quanh chàng trai lập trình viên trẻ tuổi Alex Danyliuk chuyên về hệ thống mạng thông tin và lập trình máy tính.
Chuỗi cung ứng sẽ vẫn là xu hướng tấn công phổ biến mà hacker hướng tới trong những năm tới

Chuỗi cung ứng sẽ vẫn là xu hướng tấn công phổ biến mà hacker hướng tới trong những năm tới

Theo Cổng thông tin điện tử Chính phủ, Năm 2022, các cuộc tấn công bằng mã độc vẫn sẽ gia tăng. Tấn công chuỗi cung ứng tiếp tục là xu hướng và sẽ là mục tiêu lý tưởng của hacker trong năm tới.
Nhâm Hoàng Khang đã từ IT tài ba trở thành tội phạm cưỡng đoạt tài sản như thế nào?

Nhâm Hoàng Khang đã từ IT tài ba trở thành tội phạm cưỡng đoạt tài sản như thế nào?

Nhâm Hoàng Khang có nghề nghiệp chính là lập trình viên cho các trang mạng, có khả năng tạo ra các phần mềm hỗ trợ trên điện thoại iPhone.
Lợi dụng tình hình dịch bệnh, tấn công mạng vào Việt Nam tăng mạnh

Lợi dụng tình hình dịch bệnh, tấn công mạng vào Việt Nam tăng mạnh

Trong bối cảnh dịch bệnh COVID-19 diễn biến phức tạp, các đối tượng xấu đã lợi dụng sự quan tâm của toàn xã hội đến tình hình dịch bệnh để gia tăng tấn công mạng, phát tán mã độc và lừa đảo.
Hacker Nhâm Hoàng Khang bị bắt do cưỡng đoạt tài sản

Hacker Nhâm Hoàng Khang bị bắt do cưỡng đoạt tài sản

Nhâm Hoàng Khang đang bị điều tra hành vi xâm nhập dữ liệu mạng máy tính liên quan đến cờ bạc, sau đó tống tiền 400 triệu đồng.
Mới nhất
Đọc nhiều
Quận Hải An “cứ điểm” mới của nhà đầu tư bất động sản phía Đông thành phố Hải Phòng

Quận Hải An “cứ điểm” mới của nhà đầu tư bất động sản phía Đông thành phố Hải Phòng

Hàng loạt dự án hạ tầng quy mô đang tạo cú hích cho bất động sản khu phía Đông thành phố Hải Phòng, đặc biệt tại quận Hải An - “cửa ngõ chiến lược” đang trỗi dậy thành cực tăng trưởng mới, thu hút mạnh dòng vốn đầu tư.
Sửa đổi danh mục dự án nạo vét vùng nước đường thủy nội địa kết hợp thu hồi sản phẩm tại Bình Dương

Sửa đổi danh mục dự án nạo vét vùng nước đường thủy nội địa kết hợp thu hồi sản phẩm tại Bình Dương

Ngày 12/5, Bộ Xây dựng cho biết, vừa ban hành Quyết định số 558/QĐ-BXD ngày 08 tháng 5 năm 2025 về việc sửa đổi danh mục dự án nạo vét vùng nước đường thủy nội địa kết hợp thu hồi sản phẩm.
Điều chỉnh cục bộ quy hoạch sân bay Long Thành

Điều chỉnh cục bộ quy hoạch sân bay Long Thành

Ngày 13/5, Bộ Xây dựng cho biết vừa ban hành Quyết định số 562/QĐ-BXD ngày 9/5/2025 Phê duyệt điều chỉnh cục bộ Quy hoạch Cảng hàng không quốc tế Long Thành.
Tin bài khác
Kết quả xác minh ban đầu vụ loạt học sinh xin nghỉ học trước thi tốt nghiệp THPT tại Đắk Lắk

Kết quả xác minh ban đầu vụ loạt học sinh xin nghỉ học trước thi tốt nghiệp THPT tại Đắk Lắk

Sở GD-ĐT tỉnh Đắk Lắk cho biết đã gửi báo cáo kết quả xác minh ban đầu vụ việc hàng loạt học sinh lớp 12 Trường THPT Cao Bá Quát xin nghỉ học, bảo lưu kết quả học tập trước kỳ thi tốt nghiệp THPT.
Xe khách giường nằm ở Bình Thuận mất lái, lật ngửa trên Quốc lộ 55

Xe khách giường nằm ở Bình Thuận mất lái, lật ngửa trên Quốc lộ 55

Chiếc xe đang lưu thông theo hướng Bình Thuận đi Bà Rịa - Vũng Tàu, trên xe có 24 người, gồm hành khách và nhân viên nhà xe.
Khai mạc Tuần Văn hóa, Du lịch Hà Nam năm 2025

Khai mạc Tuần Văn hóa, Du lịch Hà Nam năm 2025

Tối 12/5, tại Quảng trường Công viên lễ hội, Khu đô thị Sun Urban City Hà Nam, gần 10.000 khán giả và du khách thập phương tham dự Lễ khai mạc Tuần Văn hóa, Du lịch Hà Nam năm 2025.
4/4 học sinh Việt Nam đoạt huy chương tại Olympic Hóa học Mendeleev

4/4 học sinh Việt Nam đoạt huy chương tại Olympic Hóa học Mendeleev

Theo thông tin từ Bộ GD&ĐT, 4 học sinh Việt Nam tham dự Olympic Hóa học Quốc tế Mendeleev lần thứ 59 đều giành huy chương.
Lan tỏa giá trị trong di sản của Chủ tịch Hồ Chí Minh về GD&ĐT

Lan tỏa giá trị trong di sản của Chủ tịch Hồ Chí Minh về GD&ĐT

Ủy viên Bộ Chính trị, Bí thư Trung ương Đảng, Trưởng Ban Tuyên giáo và Dân vận Trung ương Nguyễn Trọng Nghĩa mong muốn, những giá trị trong di sản của Chủ tịch Hồ Chí Minh về GD&ĐT sẽ lan tỏa, biến hóa mạnh mẽ vào chủ trương, đường lối chính sách, vào thực tiễn tổ chức, vận hành nền giáo dục Việt Nam.
Đại học Quốc gia Hà Nội sẽ rút ngắn thời gian đào tạo cử nhân còn 2,5-3 năm

Đại học Quốc gia Hà Nội sẽ rút ngắn thời gian đào tạo cử nhân còn 2,5-3 năm

Đại học Quốc gia Hà Nội dự kiến rút ngắn thời gian đào tạo cử nhân từ 4 năm xuống còn 3 năm, sinh viên xuất sắc có thể hoàn thành trong 2,5 năm.
Hải Phòng bắn pháo hoa tại 6 điểm dịp Lễ hội Hoa phượng đỏ 2025

Hải Phòng bắn pháo hoa tại 6 điểm dịp Lễ hội Hoa phượng đỏ 2025

TP Hải Phòng đã bố trí 6 điểm bắn pháo hoa nhân kỷ niệm 70 năm giải phóng Hải Phòng và khai mạc Lễ hội Hoa phượng đỏ 2025.
Hạn hán kéo dài khiến hơn 1.900ha cây trồng ở Bắc Kạn bị ảnh hưởng

Hạn hán kéo dài khiến hơn 1.900ha cây trồng ở Bắc Kạn bị ảnh hưởng

Sở Nông nghiệp và Môi trường Bắc Kạn cho hay, toàn tỉnh hiện có khoảng 1.945 ha cây trồng bị ảnh hưởng do hạn hán, trong đó hàng trăm ha nguy cơ mất trắng.
Bộ Nội vụ cảnh báo thông tin tuyển chọn, đưa lao động sang Israel

Bộ Nội vụ cảnh báo thông tin tuyển chọn, đưa lao động sang Israel

Bộ Nội vụ chưa có chủ trương cho phép, chưa chấp thuận cho bất kỳ doanh nghiệp nào được tuyển chọn và đưa lao động sang làm việc tại Israel trong tất cả các lĩnh vực ngành nghề.
Đồng Nai phổ cập kiến thức chuyển đổi số và ứng dụng AI cho lực lượng công an

Đồng Nai phổ cập kiến thức chuyển đổi số và ứng dụng AI cho lực lượng công an

Ngày 12/5, Công an tỉnh Đồng Nai phối hợp với Tổng Công ty Viễn thông Mobifone tổ chức hội nghị phổ cập kiến thức về chuyển đổi số, kỹ năng số và ứng dụng trí tuệ nhân tạo (AI) cho cán bộ, chiến sĩ (CBCS) trong toàn lực lượng.