-
Ám ảnh đêm kinh hoàng tại nhà trọ 5 tầng ở TP.HCM: Tiếng kêu cứu lịm dần sau cánh cửa khóa vân tay -
Tang thương bao trùm dòng sông Bắc Khê: 3 học sinh tử vong do đuối nước chỉ trong 30 phút -
Đàm phán "marathon" 21 giờ tại Pakistan: Mỹ và Iran ra về tay trắng -
Người dân oằn mình chống chọi cái nóng 42 độ C tại "chảo lửa Đông Dương" -
Vừa mua được căn chung cư thì cả nhà chồng kéo đến ở với lý do: "Nhà có điều hòa", ngày nào tôi cũng hầu hạ cả chục người -
Giá vàng hôm nay liên tục biến động, hoạt động giao dịch mua - bán vàng tại Hà Nội diễn biến lạ -
Bão Sinlaku "hoành hành" mạnh gần Biển Đông và có thể thành siêu bão: Cơ quan khí tượng cảnh báo nóng -
Phim Hàn vừa lên sóng đã lập kỷ lục rating năm 2026, sức hút bùng nổ từ cặp đôi IU – Byeon Woo Seok -
Quảng Ninh chuẩn bị trình đề án trở thành thành phố trực thuộc Trung ương -
Hiểm họa từ sở thích nuôi mèo: Bé gái 14 tuổi bị nấm da "tấn công" toàn thân
Công nghệ
29/09/2018 16:40Bạn có nằm trong số 50 triệu tài khoản Facebook bị hack?
Facebook FB (NASDAQ) đã reset tài khoản đăng nhập của hàng chục triệu người dùng vào hôm thứ 6 (28/9), đồng thời công bố phát hiện một lỗ hổng bảo mật nghiêm trọng khiến hacker có thể kiểm soát tài khoản người dùng. Làm thế nào để biết bạn có nằm trong số 50 triệu tài khoản bị hack đó? Quan trọng hơn, bạn cần làm gì?
Nếu bạn đã đăng nhập tài khoản Facebook từ ứng dụng trên smartphone hoặc trình duyệt web và bị buộc đăng nhập lại trong ngày 28/9, bạn có thể nằm trong diện bị ảnh hưởng - nhưng vẫn có thể không phải.
Facebook nói có 50 triệu tài khoản người dùng đã bị “thu thập” token, cho phép kẻ tấn công truy cập vào tài khoản mà không cần tên đăng nhập và mật khẩu.
Tuy nhiên, Facebook đã reset thêm 40 triệu tài khoản nữa, từ những người đã từng sử dụng tính năng mà hacker chọn để khai thác, dù có thể những tài khoản đó chưa bị ảnh hưởng.
Facebook token để giữ cho hoạt động giữa trình duyệt, ứng dụng và máy chủ được thông suốt sau khi người dùng đăng nhập bằng thông tin xác thực phù hợp. Các token này thường hết hạn theo thời gian nhưng các công ty có thể làm cho chúng tồn tại trong 1 tháng hoặc lâu hơn nhiều, trước khi yêu cầu bạn xác minh lại thông tin đăng nhập.
Vì bạn không kiểm soát token, không có cách nào để ngăn việc hacker xâm nhập và kiểm soát các token này. Nói cách khác, bạn không thể ngăn ngừa một vụ tấn công tương tự xảy ra trong lương lai. Người làm việc đó là Facebook.
Tuy nhiên, sau bất cứ sự cố bảo mật nào, điều đơn giản và thông minh nhất người dùng có thể làm là đặt lại mật khẩu. Facebook lựa chọn không đặt lại mật khẩu của của gần 100 triệu người dùng này, nhưng bạn thì nên làm điều đó.
Để thay đổi mật khẩu, bạn truy cập trang facebook.com hoặc trên giao diện ứng dụng, chọn Cài đặt > Bảo mật và đăng nhập > Đổi mật khẩu.
Các chuyên gia bảo mật luôn khuyến cáo người dùng không nên đặt những mật khẩu quá ngắn, tránh đặt trùng mật khẩu cho nhiều tài khoản khác nhau. Mật khẩu đủ mạnh phải có đầy đủ các ký tự như chữ viết hoa, số, ký tự đặc biệt.
Cách tốt và nhanh nhất để tạo ra các mật khẩu mạnh, lại không “đụng hàng” là sử dụng các công cụ quản lý tự động. Đó có thể là công cụ có sẵn của Google, Apple hoặc từ các bên thứ 3 như LastPass, Dashlane, 1Password.
Facebook cho biết họ đang trong quá trình điều tra sự việc và chưa tìm ra kẻ tấn công là ai.
Theo Minh Đăng (Tri Thức Trực Tuyến)
- Sức hút khó cưỡng của "nàng thơ" sinh năm 2006 khiến “chàng hậu vệ” phòng thủ hớ hênh (12/04/26 23:45)
- Nữ sinh lớp 7 bị nhóm nam sinh vây đánh hội đồng ngay trước cổng trường (12/04/26 22:32)
- Trang Pháp gây bão tại Đạp Gió Trung Quốc: Tiếc nuối thất bại sát nút dù lọt Top tìm kiếm Weibo (12/04/26 22:23)
- Dự báo thời tiết ngày 13/4: Nắng nóng bao trùm, nhiều nơi vượt 40 độ C (12/04/26 22:03)
- Bi kịch của cô bé 10 tuổi tóc đã bạc trắng đầu: Mồ côi mẹ, cha bỏ đi, 10 tuổi nuôi cả gia đình (12/04/26 21:02)
- Tổng thống Trump ra lệnh phong tỏa eo biển Hormuz sau khi đàm phán hạt nhân với Iran đổ vỡ (12/04/26 20:49)
- Chiêu lừa khiến Apple phải cảnh báo: “Tấn công" người dùng bằng thông báo hết dung lượng (12/04/26 20:44)
- Hành trình 260 km từ nghi ngại đến cảm kích: Nam tài xế Việt bị du khách Ba Lan nghi lừa đảo vì chở miễn phí (12/04/26 20:36)
- Hé lộ công nghệ bí mật giúp CIA giải cứu phi công giữa lãnh thổ Iran (12/04/26 20:05)
- Tranh cãi nhạc phim “Hẹn em ngày nhật thực”: Quốc Thiên có thực sự sai? (12/04/26 20:02)