Công nghệ
09/03/2016 11:08Hacker hé lộ cách hack mọi tài khoản Facebook
Lỗ hổng trên mạng xã hội lớn nhất thế giới cho phép người dùng có thể lấy mật khẩu của bất kỳ tài khoản nào. Hiện lỗi này đã được vá.
Lỗ hổng trên mạng xã hội lớn nhất thế giới cho phép người dùng có thể lấy mật khẩu của bất kỳ tài khoản nào. Hiện lỗi này đã được vá.
Hacker người Ấn Độ Anand Prakash đã tìm ra một lỗ hổng tưởng chừng khá đơn giản nhưng lại tồn tại trên một hệ thống tầm cỡ như Facebook. Với cách của ông, bất kỳ ai đều có thể đánh cắp tài khoản của người khác mà không cần những kiến thức chuyên sâu về công nghệ thông tin.
![]() |
Trang Reset Password của Facebook. |
Anand Prakash sử dụng cơ chế lấy lại mật khẩu (Reset Password) trên Facebook và thông thường khi có yêu cầu này, mạng xã hội sẽ trả về email hay số điện thoại của chủ tài khoản chuỗi 6 chữ số. Do không có đoạn mã này, ông đã tiến hành "brute force" - thử lần lượt từng số bằng phần mềm tự động.
Dĩ nhiên, Facebook thừa giỏi để đặt ra giới hạn số lần thử sai. Song trên trang beta.facebook.com và mbasic.facebook.com thì hãng lại "quên" thiết lập và cho phép tin tặc có thể thử bao nhiêu lần tùy ý.
Với việc khai thác thành công hổng này, Anand Prakash đã lấy được mật khẩu và có thể đăng nhập vào tài khoản Facebook bất kỳ mà không cần biết mật khẩu cũ.
![]() |
Thông báo thưởng 15.000 USD từ Facebook cho phát hiện của Anand. |
Kẽ hở trong hệ thống của mạng xã hội lớn nhất thế giới được phát hiện trong tháng hai và ông đã báo cho Facebook biết. Đáp lại, Facebook mới đây thưởng cho Anand Prakash số tiền 15.000 USD nhờ phát hiện lỗi và dĩ nhiên lỗ hổng này đã được vá trước khi công bố.
>> Facebook lại rộ chiêu lừa trúng xe tiền tỉ hay iPhone 6S
>> Hàng chục nghìn người bị lừa trúng xe Mercedes trên Facebook
Theo Đình Nam (VnExpress.net)
Tin cùng chuyên mục

Có cần tắt dữ liệu di động sau khi điện thoại được kết nối với WiFi không?
(16/07)

Cây bút review: "Cất iPhone 16 Pro để sang dùng điện thoại mới của Samsung, tôi đã bất ngờ trước thứ này"
(16/07)

5 smartphone tốt nhất nửa đầu 2025
(15/07)

Công nghệ sạc không dây bằng sóng siêu âm, xuyên qua cả nước và da người
(15/07)

Asus vừa ra mắt GPU đắt nhất Thế giới: "Bọc" bởi gần 5 kg vàng, giá nửa triệu Đô
(15/07)

CEO NVIDIA Jensen Huang: Con người sẽ bị mất việc bởi AI nếu ngừng đổi mới sáng tạo
(15/07)

Nhà báo công nghệ: "Điện thoại mới của Samsung rất tuyệt nhưng vẫn hụt hơi trước máy Trung Quốc ở 1 thứ"
(14/07)

Điện thoại vuông lạ, camera lật, miễn phí AI toàn cầu
(14/07)
Tin mới nhất
-
Bộ Quốc phòng nêu lý do không mở rộng đối tượng tạm hoãn nghĩa vụ quân sự (16/07)
-
Ông Phạm Nhật Vượng tuyên bố chiếm 40% thị phần ô tô Việt Nam 2025 - nửa đầu năm VinFast "chạy deadline" đến đâu? (16/07)
-
Vụ ô tô lao xuống sông: Nghệ An lý giải việc "tài xế còn sống nhưng báo cáo đã tử vong" (16/07)
-
Kinh hoàng khoảnh khắc động cơ máy bay chở 166 hành khách bốc cháy dữ dội ngay sau khi cất cánh (16/07)
-
FIFA tung gói dịch vụ cao cấp dành cho giới siêu giàu xem World Cup 2026 (16/07)
-
Nữ sinh Phú Thọ là 1 trong 9 thủ khoa đạt 30/30: Lớp trưởng Chuyên Hóa "tài sắc vẹn toàn", điểm GPA lớp 12 đạt 9,5 (16/07)
-
Người quan trọng nhất Tây Du Ký 1986: cát-xê cao nhất đoàn phim, vượt cả “Tôn Ngộ Không”, đạo diễn phải thuê chuyên cơ đến đón chỉ để xuất hiện 3 phút (16/07)
-
Hyundai Santa Fe lao vào nhà dân ở Quảng Trị, tài xế hứa bồi thường rồi mất hút (16/07)
-
TikiNow bị phạt 200 triệu đồng vì thông tin "mỗi ngày giao hơn 1 triệu đơn hàng" (16/07)
-
Phỏng vấn 300 người sống trăm tuổi để tìm ra 3 món ăn “trường thọ”, đứng đầu lại KHÔNG PHẢI CÁ! (16/07)
Bài đọc nhiều

Người đàn ông bị sét đánh tử vong ở Bắc Ninh: Đoạn clip khiến nhiều người hoảng sợ

Sao nữ hạng A là "ca lạ" của Vbiz: 13 năm không đóng phim vẫn hot, đàn em chẳng dám "soán ngôi"!
Tử vi thứ 4 ngày 16/7/2025 của 12 con giáp: Mùi mệt mỏi vô cùng, Tuất lộc lá đầy mình

Cả nước có 9 thủ khoa đạt điểm tuyệt đối 30/30

Công an Thanh Hóa thông tin khám nhà trùm giang hồ Ý "ẻng"