-
Thị trường vàng sau cú lao dốc kỷ lục: Cơ hội gom hàng giá rẻ hay "cạm bẫy" chờ đón nhà đầu tư? -
Vì sao cùng là xăng E10 nhưng có tới 3 mức giá khác nhau? -
Ngủ đủ giờ vẫn đột quỵ 2 lần trong 3 năm, người đàn ông 45 tuổi nhận cái giá quá đắt vì một thói quen nhiều người mắc phải -
EVN báo lãi "khủng" gần 52.000 tỷ đồng: Liệu người dân có được giảm giá điện? -
Xăng E5 bất ngờ "hút khách", nhiều nơi khó tìm mua sau khi xăng khoáng ngừng lưu hành -
Những sai lầm mà người đi xe máy, ô tô dùng xăng E10 dễ mắc phải: Có thực sự nên đổ đầy bình xăng? -
Miền Bắc đón không khí lạnh, giảm sâu 10°C và cảnh báo lũ quét tại 7 tỉnh -
Sửa Luật Nuôi con nuôi: Chốt khoảng cách 50 tuổi, "khép cửa" mua bán trẻ em -
Ăn trứng ít nhất 5 lần mỗi tuần: Thói quen đơn giản giúp đẩy lùi nguy cơ mắc Alzheimer -
Mưa lớn làm sập tường bao, bùn đất và nước lũ tràn vào nhà dân ở Hà Nội
Công nghệ
05/03/2024 16:20Xuất hiện lỗ hổng cực nguy hiểm khiến tài khoản Facebook bị hack dù không làm gì
Một chuyên gia an ninh mạng từ Nepal, Samip Aryal, vừa mới khám phá ra lỗ hổng mới trên Facebook cho phép hacker có thể dễ dàng chiếm đoạt quyền kiểm soát các tài khoản chỉ với một click chuột. Theo đó, Aryal đã tìm ra một lỗi nghiêm trọng trên Facebook không cần tương tác từ người dùng, còn gọi là lỗ hổng zero-click. Qua kiểm tra chức năng đặt lại mật khẩu, Aryal phát hiện ra lỗ hổng này có thể tiết lộ mã bảo mật 6 chữ số. Được biết, Samip Aryal là một cái tên nổi tiếng trong giới công nghệ về việc tìm ra những lỗ hổng bảo mật để nhận thưởng từ các công ty lớn.
Tấn công zero-click là gì, nguy hiểm thế nào?
Cuộc tấn công zero-click là loại hình tấn công mạng không yêu cầu sự tương tác nào từ phía người dùng, tức là họ không cần phải bấm vào đường link hay mở file đính kèm nhưng vẫn có thể bị cài đặt mã độc hoặc bị xâm nhập. Điều này làm cho nó khác biệt so với các kiểu tấn công khác, nơi mà nạn nhân thường phải thực hiện một số hành động để cuộc tấn công được kích hoạt.
Các cuộc tấn công zero-click thường lợi dụng các lỗ hổng chưa được phát hiện hoặc chưa được sửa chữa (còn được gọi là lỗ hổng zero-day) trong các phần mềm hoặc hệ thống.
Meta đã thưởng lớn cho người tìm ra lỗi
Meta đã nhanh chóng xử lý vấn đề sau khi Aryal báo cáo. Aryal cũng nhận được phần thưởng lớn từ ông lớn công nghệ này, dù vậy số tiền cụ thể chưa được công bố. Chuyên gia này cũng khuyến cáo mọi người nên dùng mật khẩu mạnh và kích hoạt bảo mật hai yếu tố để tăng cường bảo vệ tài khoản.
Phát hiện và xử lý kịp thời lỗ hổng này bởi Aryal cùng nhóm bảo mật Facebook cho thấy sự cần thiết của việc hợp tác trong an ninh mạng và liên tục cập nhật các biện pháp bảo mật để ngăn chặn các nguy cơ. Với những mối đe dọa ngày càng tinh vi, vai trò của các chuyên gia như Aryal trong việc phát hiện và loại bỏ lỗ hổng trước khi bị lợi dụng là hết sức quan trọng. Meta cũng đã vinh danh Aryal, đưa anh vào top danh sách White Hat Hall of Fame sau những đóng góp này.
Theo KenTTT (Phụ Nữ Mới)
- Nhiều mẫu iPhone đứng ngoài cuộc chơi AI mới của Apple (1 giờ trước)
- Thị trường vàng sau cú lao dốc kỷ lục: Cơ hội gom hàng giá rẻ hay "cạm bẫy" chờ đón nhà đầu tư? (1 giờ trước)
- Sao nữ Vbiz có mẹ là nạn nhân của hợp đồng kỳ nghỉ lên tiếng, là nhà báo sắc sảo vẫn "sập bẫy" (1 giờ trước)
- Nam thanh niên thoát cửa tử sau khi bị xe tải cán qua người trước cửa nhà (1 giờ trước)
- Video ĐT Senegal bị kiểm tra an ninh khi đặt chân đến Mỹ khiến khán giả bị sốc (1 giờ trước)
- Bắt tạm giam nhóm đối tượng rước quan tài có người sống bên trong nhảy múa giữa phố ở Cần Thơ (2 giờ trước)
- 38 chuyến bay bị ảnh hưởng vì drone và diều xuất hiện gần sân bay trong hai ngày liên tiếp (2 giờ trước)
- Kim Soo Hyun chính thức trở lại sau hơn 1 năm đóng băng sự nghiệp vì ồn ào đời tư (2 giờ trước)
- Vì sao cùng là xăng E10 nhưng có tới 3 mức giá khác nhau? (2 giờ trước)
- Ngủ đủ giờ vẫn đột quỵ 2 lần trong 3 năm, người đàn ông 45 tuổi nhận cái giá quá đắt vì một thói quen nhiều người mắc phải (2 giờ trước)