-
Cảnh giác bẫy đổi tiền mới, rao mua tiền xưa "giá trên trời" dịp cận Tết -
Đề xuất mới về BHXH bắt buộc: Tài xế xe công nghệ sắp phải tham gia, tác động nào đến hàng triệu lao động? -
Nguyên nhân gây sốc vụ người phụ nữ mặt bầm tím, lăn ra ngất xỉu khi vừa bước vào một cơ sở làm đẹp -
Nạn nhân bị hành hung ở chung cư Mỹ Đình xuất viện nhưng không dám về nhà, quyết định khiến nhiều người lo ngại -
Nghi vấn ngộ độc thực phẩm tại trường quốc tế học phí nửa tỷ: Cách hành xử gây bức xúc dư luận -
Hà Nội: Camera AI "soi" lỗi đổ rác, lấn chiếm vỉa hè để phạt nguội -
Thấy người đi xe máy lao xuống sông, bé trai có phản ứng nhanh, ai xem xong cũng phải khen ngợi -
Đăng clip xúc phạm vợ chồng bà Nguyễn Phương Hằng, Đinh Thị Lan lĩnh 21 tháng tù -
Chung cư 5 tầng bốc cháy dữ dội, giải cứu thành công 2 người mắc kẹt -
Ngọn ngành vụ giả mạo tài khoản MXH "Chùa Kim Sơn" để kêu gọi ủng hộ từ thiện gây xôn xao dư luận
Công nghệ
05/03/2024 16:20Xuất hiện lỗ hổng cực nguy hiểm khiến tài khoản Facebook bị hack dù không làm gì
Một chuyên gia an ninh mạng từ Nepal, Samip Aryal, vừa mới khám phá ra lỗ hổng mới trên Facebook cho phép hacker có thể dễ dàng chiếm đoạt quyền kiểm soát các tài khoản chỉ với một click chuột. Theo đó, Aryal đã tìm ra một lỗi nghiêm trọng trên Facebook không cần tương tác từ người dùng, còn gọi là lỗ hổng zero-click. Qua kiểm tra chức năng đặt lại mật khẩu, Aryal phát hiện ra lỗ hổng này có thể tiết lộ mã bảo mật 6 chữ số. Được biết, Samip Aryal là một cái tên nổi tiếng trong giới công nghệ về việc tìm ra những lỗ hổng bảo mật để nhận thưởng từ các công ty lớn.
Tấn công zero-click là gì, nguy hiểm thế nào?
Cuộc tấn công zero-click là loại hình tấn công mạng không yêu cầu sự tương tác nào từ phía người dùng, tức là họ không cần phải bấm vào đường link hay mở file đính kèm nhưng vẫn có thể bị cài đặt mã độc hoặc bị xâm nhập. Điều này làm cho nó khác biệt so với các kiểu tấn công khác, nơi mà nạn nhân thường phải thực hiện một số hành động để cuộc tấn công được kích hoạt.
Các cuộc tấn công zero-click thường lợi dụng các lỗ hổng chưa được phát hiện hoặc chưa được sửa chữa (còn được gọi là lỗ hổng zero-day) trong các phần mềm hoặc hệ thống.
Meta đã thưởng lớn cho người tìm ra lỗi
Meta đã nhanh chóng xử lý vấn đề sau khi Aryal báo cáo. Aryal cũng nhận được phần thưởng lớn từ ông lớn công nghệ này, dù vậy số tiền cụ thể chưa được công bố. Chuyên gia này cũng khuyến cáo mọi người nên dùng mật khẩu mạnh và kích hoạt bảo mật hai yếu tố để tăng cường bảo vệ tài khoản.
Phát hiện và xử lý kịp thời lỗ hổng này bởi Aryal cùng nhóm bảo mật Facebook cho thấy sự cần thiết của việc hợp tác trong an ninh mạng và liên tục cập nhật các biện pháp bảo mật để ngăn chặn các nguy cơ. Với những mối đe dọa ngày càng tinh vi, vai trò của các chuyên gia như Aryal trong việc phát hiện và loại bỏ lỗ hổng trước khi bị lợi dụng là hết sức quan trọng. Meta cũng đã vinh danh Aryal, đưa anh vào top danh sách White Hat Hall of Fame sau những đóng góp này.
Theo KenTTT (Phụ Nữ Mới)
- Táo Giao thông Chí Trung lần đầu nói thẳng cuộc sống nghỉ hưu, tài chính cá nhân và lựa chọn an nhàn gây suy ngẫm (15:34)
- Thái Lan đề nghị Mỹ làm rõ việc tạm dừng xử lý visa định cư với 75 quốc gia (15:19)
- Công an thông tin vụ "vượt ngục" của 4 đối tượng trong cùng 1 phòng giam: Hé lộ tội danh nặng nề (15:15)
- Cảnh giác bẫy đổi tiền mới, rao mua tiền xưa "giá trên trời" dịp cận Tết (15:13)
- Đề xuất mới về BHXH bắt buộc: Tài xế xe công nghệ sắp phải tham gia, tác động nào đến hàng triệu lao động? (15:10)
- iPhone dính lỗ hổng bảo mật nghiêm trọng: Tại sao người dùng cần khởi động lại máy ngay lập tức? (15:10)
- Nguyên nhân gây sốc vụ người phụ nữ mặt bầm tím, lăn ra ngất xỉu khi vừa bước vào một cơ sở làm đẹp (15:01)
- Vừa ra mắt MV mới, ái nữ nhà Tú Dưa đã vướng nghi án "mượn" concept của Jennie (BlackPink) (48 phút trước)
- Cô gái 20 tuổi vô tội bị sát hại ở Hưng Yên: Hoàn cảnh vô cùng đáng thương, đám tang phải tổ chức nhà bác (53 phút trước)
- Nạn nhân bị hành hung ở chung cư Mỹ Đình xuất viện nhưng không dám về nhà, quyết định khiến nhiều người lo ngại (53 phút trước)