-
Bé trai 8 tuổi ở Đồng Nai bất ngờ tử vong khi chơi ở trường mầm non gần nhà, nghi ngờ bị điện giật -
Người đàn ông bồi thường 20 triệu sau cú tát nam thanh niên đang đốt vàng mã: Hàng xóm hé lộ sự thật -
Thảm kịch tại Minab: 160 nấm mộ trắng và nỗi đau sau cuộc không kích vào trường nữ sinh -
Giá xăng dầu Việt Nam sẽ tăng đến mức nào trước căng thẳng Mỹ - Iran? -
Giá vàng tăng từng ngày, nhiều người áp lực chuyện mua vàng cưới và xoay xở trả nợ vàng -
Thực hư đoạn video một người phụ nữ quỳ lạy van xin CSGT giữa đường lan truyền rộng rãi trên MXH -
Gặp bố chồng cũ đi nhặt ve chai, tôi gửi ông 20 triệu – sáng hôm sau choáng váng vì 100 cuộc gọi nhỡ -
Vừa cưới tròn một tháng đã dắt nhau ra tòa: Sự thật phía sau cuộc hôn nhân ngắn ngủi -
Hiện trường ô tô 16 chỗ bốc cháy ngùn ngụt trên bàn nâng xe cứu hộ, hé lộ nguồn cơn ban đầu -
Từ đứa trẻ bị bỏ rơi trên núi đến "nữ vương" đế chế thời trang 36 triệu USD
Công nghệ
15/11/2018 20:56Hàng loạt sao Việt bị đánh sập trang, Facebook nói gì?
Trao đổi với chúng tôi, đại diện Facebook tránh né vấn đề bằng cách nói về cam kết bảo vệ người dùng khỏi tin tặc, tài khoản mạo danh và các hành vi gian dối.
"Nếu tài khoản của bạn đã bị xâm phạm, chúng tôi khuyến khích mọi người sử dụng các công cụ báo cáo của Facebook. Ngoài ra, Trung tâm Trợ giúp của chúng tôi cung cấp lời khuyên và hướng dẫn về những việc cần làm nếu bạn cho rằng trang của bạn hoặc trang của ai đó đã bị hack", đại diện Facebook trả lời qua email .
Tuy vậy câu trả lời này hoàn toàn không đúng bản chất của vụ hàng loạt sao Việt bị đánh sập Facebook thông qua lỗ hổng chính sách.
Cụ thể, lỗ hổng này cho phép bất cứ ai cũng có thể thêm một tài khoản làm quản trị viên trang Facebook (fanpage). Sau khi cài đặt nạn nhân làm quản trị viên, kẻ xấu sẽ đăng tải hình ảnh vi phạm chính sách như ấu dâm, súng ống, ảnh khỏa thân... lên trang này.
Bước cuối cùng, kẻ xấu báo cáo trang vi phạm với Facebook. Toàn bộ quản trị viên, trong đó có nạn nhân sẽ bị khóa tài khoản vĩnh viễn bởi Facebook. Đây là thủ đoạn giúp kẻ gian có thể đánh sập trang cá nhân của bất kỳ ai.
"Chính lỗ hổng của Facebook về việc thêm quản trị viên mà không có sự đồng ý của chủ tài khoản mới là cốt lõi của dạng tấn công này. Facebook khóa tài khoản chứ không phải hacker chiếm quyền", P. Cương, chuyên làm dịch vụ của Facebook tại TP.HCM nói.
Cũng theo ông Cương, các mục trong phần hỗ trợ báo hack tài khoản của Facebook không hề giúp ít được gì cho trường hợp bị đánh sập Facebook từ lỗ hổng này.
Trước đó, hàng loạt tài khoản cá nhân của các nghệ sĩ, người nổi tiếng như Sơn Tùng M-TP, Hòa Minzy, Thái Vũ (Faptv), Karik, Misthy, Cris devil, Linh Ngọc Đàm, Nguyễn Thanh Tùng, Uyên Pu, Trần Mạnh Hiệp - quản trị viên diễn đàn Tinh Tế, một số phóng viên mảng giải trí... cũng bị khóa tài khoản cùng cách thức trên.
Facebook vẫn chưa có động thái gì cho lỗ hổng chính sách thêm quản trị viên khiến kẻ xấu vẫn có thể tiếp tục lợi dụng cơ hội xâm phạm tài khoản người dùng.
Theo Phương Uyên (Tri Thức Trực Tuyến)
- Địch Lệ Nhiệt Ba lỡ hẹn Paris Fashion Week, rộ tin kẹt ở Dubai giữa lúc Trung Đông căng thẳng (16:26)
- Bé trai 8 tuổi ở Đồng Nai bất ngờ tử vong khi chơi ở trường mầm non gần nhà, nghi ngờ bị điện giật (16:23)
- Thế kẹt của Bắc Kinh: Khi "Cơn thịnh nộ" từ Washington thiêu rụi bàn cờ năng lượng (16:23)
- Bán vàng tích lũy của con khi giá tăng, nửa năm sau mua lại vượt khả năng chi trả, gia đình rơi vào thế khó (16:20)
- Honda tung ưu đãi tháng 3/2026: Civic giảm tới 100 triệu đồng, CR-V, City, HR-V, BR-V đều hạ giá (16:14)
- "Cơn lốc" thanh lọc quân đội Trung Quốc trước thềm kỳ họp Lưỡng hội: Thêm 3 thượng tướng bị bãi nhiệm (16:05)
- Toàn cảnh thu hồi tài sản vụ cựu Bộ trưởng Nguyễn Thị Kim Tiến: Thất thoát 800 tỷ đồng, khắc phục được bao nhiêu? (16:04)
- Người đàn ông bồi thường 20 triệu sau cú tát nam thanh niên đang đốt vàng mã: Hàng xóm hé lộ sự thật (16:03)
- Sự thật bất ngờ chuyện tiền đạo Mehdi Taremi từ bỏ sự nghiệp ở châu Âu để về bảo vệ đất nước Iran (16:00)
- Thảm kịch tại Minab: 160 nấm mộ trắng và nỗi đau sau cuộc không kích vào trường nữ sinh (1 giờ trước)