Facebook bị hack, người dùng giận dữ, nhiều dịch vụ ảnh hưởng
Facebook đang hứng chịu làn sóng chỉ trích trên mạng xã hội, đồng thời đối mặt với các vụ kiện tụng và án phạt.
Rạng sáng thứ 6 ngày 28/9, hàng loạt tài khoản Facebook (NASDAQ) bắt buộc đăng xuất đột ngột. Lỗi liên quan đến tính năng "view as", giúp người dùng có thể tự xem lại trang cá nhân của mình hiển thị như thế nào trong mắt bạn bè, đã bị khai thác.
Từ đó, hacker có thể chiếm đoạt được tài khoản người dùng bằng cách sử dụng chuỗi mã token. Đây là chuỗi mã dùng để đăng nhập Facebook mỗi khi người dùng nhập tài khoản và mật khẩu mà không cần bảo mật hai lớp hay cảnh báo đăng nhập. Có được chuỗi mã này, hacker có thể "thay mặt" người dùng Facebook thực hiện nhiều hành tung khác mà chủ nhân tài khoản đó không hề hay biết.
Lỗ hổng bảo mật trên Facebook tồn tại từ tháng 7/2017 nhưng đến nay Facebook mới phát hiện ra. Hacker đã có thời gian dài truy cập vào tài khoản của người dùng.
Trước đây, mã token thường bị hacker đánh cắp bằng cách dụ dỗ người dùng cấp quyền cho các ứng dụng bên thứ ba. Tuy nhiên trong lần tấn công này, tin tặc lấy nó trực tiếp từ Facebook. Ước tính có khoảng 90 triệu tài khoản bị ảnh hưởng.
Người dùng giận dữ
Trên khắp các diễn đàn mạng, vụ việc được đem ra bàn tán xôn xao vì đây không phải là lần đầu tiên trong năm Facebook vướng phải scandal liên quan đến bảo mật tài khoản người dùng.
"Thế này thì ai dám tin tưởng Facebook nữa, sử dụng cái khác thôi", một người dùng chia sẻ trên Twitter.
"Khi một mạng xã hội có vấn đề, người ta chuyển sang một mạng xã hội khác để tha hồ chỉ trích cái cũ. Đó là thói quen sử dụng Internet của người dùng bây giờ", Will Oremus, cây bút của tờ Slate viết.
Nhiều bình luận bức xúc, công kích dưới status của Mark Zuckerberg đến từ khắp nơi trên thế giới, trong đó có người dùng Việt Nam.
Bên dưới "tâm thư" của Mark Zuckerberg về sự cố, nhiều ý kiến cho rằng ông chủ Facebook nên có lời xin lỗi thích đáng cho sự việc và tìm ra động cơ thực sự của hacker càng sớm càng tốt.
Tiêu cực hơn, nhiều bình luận khác công kích CEO Facebook bằng lời lẽ tục tĩu, tự nhận là hacker đến từ Việt Nam... cũng xuất hiện bên dưới dòng status của Zuckerberg.
Không chỉ trên mạng xã hội, Facebook đang đối mặt với những vụ kiện ngoài đời thật liên quan đến sự cố. Hai người dùng có tên Carla Echavarrai và Derrick Walker, tự mô tả mình là những người dùng mạng xã hội thông thường, đã gửi đơn kiện tới Tòa án quận Bắc California.
Trong đơn kiện, nguyên đơn cho rằng Facebook đã vi phạm luật cạnh tranh của bang California, thiếu sát sao và áp dụng những biện pháp bảo mật “rất sơ sài”.
Theo Gizmodo, những người gửi đơn kiện này cũng muốn đại diện cho “tất cả người dùng đăng ký tài khoản Facebook tại Mỹ, và những người mà thông tin cá nhân đã bị truy cập, ảnh hưởng hoặc đánh cắp trong vụ mất dữ liệu vào tháng 9/2018”.
Facebook tham tính năng, mắc lỗi ngớ ngẩn
Nhận định về sự cố gây ảnh hưởng đến 90 triệu tài khoản, CEO của công ty bảo mật Steelhouse cho rằng Facebook đã quá bất cẩn khi để ngỏ tính năng "view as".
Trả lời Zing.vn, Mark Doughlas cho rằng số tài khoản bị ảnh hưởng mà Mark Zuckerberg thông báo chỉ chiếm phần nhỏ. Con số thực tế có thể lớn hơn.
"Vụ việc được xem là một lỗ hổng mạng trầm trọng. Hacker xâm nhập một cách đường đường chính chính, không hề dùng bất cứ cửa hậu nào. Mọi cơ sở dữ liệu trên trang web bị phơi bày hoàn toàn", Mark Doughlas nói.
Bên cạnh đó, chuyên gia này còn dự đoán rằng động cơ của hacker không bị chi phối bởi mục tiêu chính trị. Việc Facebook làm ảnh hưởng 90 triệu tài khoản chỉ là sớm hay muộn.
Tính năng "view as" của Facebook là cửa ngỏ để hacker thâm nhập.
Trả lời trên tờ ABPlive, Gary McGraw, Phó chủ tịch Sercurity Technology nói rằng tính năng "view as" là một lỗi thiết kế ngớ ngẩn, dễ dàng để hacker đánh cắp dữ liệu hàng chục triệu người dùng.
"Facebook cố gắng làm phức tạp hóa thiết kế giao diện nhưng vô tình tạo điều kiện cho hacker đánh cắp token. Người dùng nên chú ý đăng nhập lại và đăng xuất khỏi những thiết bị đáng ngờ", Gary khuyến cáo.
Facebook 'bịt miệng' người dùng, cố ngăn hiệu ứng Domino
Nhiều người dùng Facebook chia sẻ lên Twitter cho biết họ không thể đăng tải thông tin liên quan đến việc mạng xã hội này bị hack. Theo The Next Web, những liên kết bị cấm chia sẻ chủ yếu đến từ các trang báo lớn của Anh và Mỹ chẳng hạn The Guardian, The Verge, AP, NY Times,...
"Facebook vừa chặn liên kết từ trang AP mà tôi share lên Twitter, giờ là The Guardian", người dùng Kate Conger chia sẻ trên Twitter.
Facebook cố tình bịt miệng người dùng.
Trước động thái này, đã có một số chỉ trích nhằm vào Facebook, tố cáo mạng xã hội này có hành động ích kỷ, lấp liếm sự cố của mình thay vì công khai và khắc phục chúng.
Tuy nhiên, cũng có ý kiến cho rằng đây chỉ là việc của hệ thống kiểm duyệt Facebook. Hệ thống này sẽ nhận dạng một liên kết có lượng chia sẻ lớn bất thường và báo cáo spam, đồng thời chặn chúng.
Hiện tại, Facebook đã bỏ chặn người dùng chia sẻ liên kết và thông tin về vụ tấn công nhằm vào mình. Facebook cho biết đã vá lỗ hổng dẫn đến việc 50 triệu tài khoản bị ảnh hưởng nhưng chưa trả lời được những câu hỏi quan trọng về an toàn thông tin của người dùng.
Không chỉ nền tảng Facebook, những tài khoản bị ảnh hưởng được sử dụng để đăng nhập các ứng dụng như Tinder, Instagram, Spotify, Airbnb... và hàng trăm nghìn ứng dụng khác cũng có nguy cơ bị tấn công.
Với chuỗi mã token dùng để đăng nhập của người dùng, các hacker có thể truy cập vào bất kỳ ứng dụng nào người dùng liên kết với tài khoản Facebook.
Theo Business Insider, Airbnb, Spotify, Tinder và cả Instagram - ứng dụng "một nhà" của Facebook có lẽ là những công ty chịu ảnh hưởng nặng nề nhất từ vụ tấn công này. "Có thể các công ty trên phải buộc người dùng đăng xuất tài khoản để kiểm tra hệ thống của họ có bị ảnh hưởng hay không", Business Insider viết thêm.
Theo Zing
-
2 phút trướcÔng Trump đã phản bác việc đảng Dân chủ gọi tỷ phú Elon Musk là "Tổng thống ngầm" của Mỹ, khẳng định ông Musk không thể trở thành chủ nhân của Nhà Trắng.
-
11 phút trướcLiên tiếp nhiều vụ ẩu đả, hành hung người khác sau va chạm giao thông khiến dư luận bức xúc. Cơ quan công an đã vào cuộc khởi tố điều tra một số vụ án, bắt tạm giam đối tượng vi phạm. Điều này nhận được sự đồng tình ủng hộ của dư luận khi cho rằng thói côn đồ trên đường phố phải được nghiêm trị để tạo môi trường văn minh khi tham gia giao thông.
-
16 phút trướcMặc dù đã uống rượu và không có giấy phép lái xe nhưng Đinh Văn Thát (Gia Lai) vẫn điều khiển phương tiện tham gia giao thông, dẫn đến gây tai nạn chết người.
-
23 phút trướcCông an TP Buôn Ma Thuột (Đắk Lắk) vừa bắt quả tang 2 chị em ruột từ tỉnh Nghệ An vào Đắk Lắk tổ chức hành nghề mại dâm.
-
2 giờ trướcDự báo thời tiết 23/12/2024, các tỉnh miền Trung, từ Thanh Hóa đến Thừa Thiên Huế, tiếp tục hứng chịu mưa lớn do ảnh hưởng của cơn bão đang hoạt động trên Biển Đông.
-
3 giờ trướcDự báo thời tiết dịp Giáng sinh và Tết Dương lịch 2025, miền Bắc đêm và sáng trời rét, ngày nắng nhẹ; trong khi miền Trung, Tây Nguyên và Đông Nam Bộ khả năng có mưa lớn.
-
13 giờ trướcSau khi tránh va chạm với xe máy đang sang đường, chiếc ô tô đã lao thẳng vào nhà dân khiến 1 người tử vong.
-
19 giờ trướcĐám cháy bùng phát tại tỉnh Gyeonggi (Hàn Quốc) khiến bối cảnh phim truyền hình "Donggung" bị thiêu rụi. Đây là phim có Nam Joo Hyuk đóng chính.
-
22 giờ trướcSáng 22-12, trên Quốc lộ 1 đoạn qua huyện Cam Lâm, tỉnh Khánh Hòa đã xảy ra vụ tai nạn liên hoàn giữa 4 ô tô, một chiếc lao vào nhà dân
-
23 giờ trướcDự báo thời tiết 22/12/2024, khác với nắng vàng rực rỡ của ngày 21/12, Hà Nội ngày 22/12 sẽ khoác lên mình chiếc áo mây dày, điểm xuyết những hạt mưa lất phất, tạo nên một khung cảnh lãng mạn, thơ mộng.
-
23 giờ trướcÁp thấp nhiệt đới hình thành trên khu vực Nam Biển Đông được dự báo sẽ tiến gần về đất liền khu vực Nam Trung Bộ, đồng thời gây mưa lớn cho khu vực Trung và Nam Trung Bộ, Tây Nguyên và Đông Nam Bộ.
-
1 ngày trướcSau 17 năm được duyệt, 12 năm thi công, metro số 1 (Bến Thành - Suối Tiên) đã chính thức khai thác, đánh dấu mốc quan trọng trong lịch sử phát triển giao thông và đô thị ở TPHCM.
-
1 ngày trướcHĐND tỉnh Quảng Bình vừa có nghị quyết chi ngân sách, trong đó dành kinh phí 4,5 tỷ đồng làm hàng rào bảo vệ tang vật vụ án là 7 con hổ Đông Dương.
-
1 ngày trướcQua kiểm tra và sàng lọc đối tượng nghi vấn, cơ quan CSĐT Công an tỉnh Sóc Trăng xác định 2 thiếu niên 13 tuổi là nghi phạm sát hại cụ bà 70 tuổi.
-
1 ngày trướcTrong khi người bố đi vào nhà lấy dao, đi tìm đồng hương để “nói chuyện”, hai cậu con trai cố chạy theo can ngăn nhưng không được.
-
1 ngày trướcNhiều ngân hàng đã triển khai định danh điện tử qua VNeID, người dùng có thể xác thực sinh trắc học thay vì tới trực tiếp quầy giao dịch.
-
1 ngày trướcTheo bảng giá đất mới, khu vực đắt đỏ nhất Hà Nội là quận Hoàn Kiếm với 695,3 triệu đồng/m2.
-
1 ngày trướcNhiều xe chuyên dụng của lực lượng CSGT Bình Dương được huy động mở đường cho ô tô vận chuyển tạng hiến đến các bệnh viện, sân bay ở TPHCM.
-
1 ngày trướcCông an TP Hà Nội thông tin về 21 trang web, 7 số tài khoản ngân hàng mà các đối tượng trong đường dây lừa đảo do Phó Đức Nam - Mr Pips cầm đầu sử dụng. Cơ quan điều tra đề nghị những người bị dụ dỗ đầu tư vào các tài khoản và trang web này liên hệ để phối hợp giải quyết.
Tin tức mới nhất
-
11 phút trước
-
23 phút trước
-
28 phút trước
-
28 phút trước
-
43 phút trước
-
48 phút trước