Báo Kiên Giang Báo Kiên Giang
  • Video
  • Podcast
  • Chính trị
  • Kinh tế
  • Xã hội
  • Văn hóa - Giải trí
  • Giáo dục
  • Khoa học - Công nghệ
  • Pháp luật
  • Du lịch
  • Sức khỏe
  • Thế giới

Trang chủ Khoa học - Công nghệ

Theo dõi báo điện tử Kiên Giang trên

Mắc sai lầm sơ đẳng, Facebook khiến khả năng bảo mật 2 lớp vô dụng trước hacker

04/02/2023 19:38

(KGO) - Với lỗ hổng trong cách thức bảo mật của Facebook, hacker có thể dễ dàng vô hiệu hóa khả năng bảo mật 2 lớp và chiếm đoạt tài khoản của người dùng.

Nắm trong tay các mạng xã hội lớn nhất thế giới, nhưng hệ thống quản lý đăng nhập mới của Meta đối với Facebook và Instagram đang chứa một lỗ hổng có thể cho phép các hacker vô hiệu hóa bảo mật 2 lớp của tài khoản dù chỉ biết số điện thoại của nạn nhân.

Theo nhà nghiên cứu bảo mật Gtm Mänôz tại Nepal, dù trang bị cho người dùng bảo mật 2 lớp, nhưng Meta lại không đặt giới hạn cho số lần đăng nhập sai, khi truy cập vào hệ thống quản lý đăng nhập Meta Accounts Center mới – hệ thống quản lý đăng nhập này sẽ cho phép người dùng liên kết mọi tài khoản trong mạng xã hội của Meta vào làm một, bao gồm cả Facebook và Instagram.

Với lỗ hổng của Meta, hacker chỉ cần biết số điện thoại của người dùng, sau đó liên kết số điện thoại của nạn nhân với tài khoản Facebook của kẻ tấn công. Lúc này hệ thống sẽ gửi tin nhắn SMS chứa mã xác thực đến số điện thoại của nạn nhân. Dù không nhận được tin nhắn này, hacker có thể tìm ra mã xác thực khi tấn công theo kiểu "brute force" – vét cạn – để đoán được mã xác thực. Đây là bước rất quan trọng vì kẻ tấn công không bị giới hạn số lần thử sai cho đến khi đoán được đúng mã xác thực.

Khi đoán được mã xác thực, một cuộc tấn công thành công sẽ dẫn đến việc Meta gửi tin nhắn cho nạn nhân thông báo việc bảo mật 2 lớp đối với tài khoản của họ đã bị vô hiệu hóa khi số điện thoại của họ được liên kết với tài khoản của người khác.

Trả lời TechCrunch, Mänôz cho biết: "Về cơ bản, tác động lớn nhất của cuộc tấn công là thu hồi khả năng bảo mật 2 lớp thông qua SMS chỉ bằng cách biết số điện thoại của người khác".

Về lý thuyết, mối nguy của cuộc tấn công có thể còn lớn hơn nếu xét khả năng hacker lừa lấy được mật khẩu tài khoản Facebook của nạn nhân từ trước. Vì vậy khi bị mất khả năng bảo mật 2 lớp, kẻ tấn công có thể chiếm đoạt tài khoản mạng xã hội.

May mắn là Mänôz đã tìm được lỗ hổng này trong hệ thống Meta Accounts Center và thông báo cho công ty từ giữa tháng 9 năm 2022. Chỉ vài ngày sau đó, lỗ hổng này đã được Meta vá lại và thưởng cho Mänôz 27.200 USD vì báo cáo lỗ hổng này.

Phát ngôn viên của Meta, Gabby Curtis cho biết, khi phát hiện lỗ hổng này, Meta đã tiến hành điều tra và nhận thấy không có bằng chứng nào về việc lỗ hổng đã bị khai thác cho các cuộc tấn công và Meta cũng không nhận thấy tần suất sử dụng tính năng này gia tăng đột biến trong thời gian thử nghiệm – một dấu hiệu cho thấy không có ai lạm dụng nó trong thời gian đó.

T.T (Theo thethaovanhoa.vn)

  • Từ khóa:
  • Facebook
  • bảo mật 2 lớp

Tin cùng mục

Nền tảng Blockchain quốc gia: Hạ tầng mới của chủ quyền số Việt Nam

Nền tảng Blockchain quốc gia: Hạ tầng mới của chủ quyền số Việt Nam

Đức xem xét loại bỏ DeepSeek khỏi kho ứng dụng do lo ngại bảo mật dữ liệu

(KGO) - Nhà chức trách Đức đang xem xét loại bỏ ứng dụng AI DeepSeek khỏi các kho ứng dụng lớn do lo ngại dữ liệu người dùng bị lưu trữ tại Trung Quốc và không đáp ứng tiêu chuẩn bảo mật của EU.

  • Google sẽ trình làng ứng dụng mới về thử trang phục ảo
    Google sẽ trình làng ứng dụng mới về thử trang phục ảo
  • Phát hiện phần mềm gián điệp mới nhắm vào người trên App Store và Google Play
    Phát hiện phần mềm gián điệp mới nhắm vào người trên App Store và Google Play
  • Sáp nhập Vinaphone và VNPT-Media vào Tập đoàn VNPT
    Sáp nhập Vinaphone và VNPT-Media vào Tập đoàn VNPT
  • Ứng dụng nhắn tin WhatsApp bị cấm trên các thiết bị của Hạ viện Mỹ
    Ứng dụng nhắn tin WhatsApp bị cấm trên các thiết bị của Hạ viện Mỹ

Tin nổi bật

[Megastory] An Giang mới: Không gian lớn cho khát vọng lớn

[Megastory] An Giang mới: Không gian lớn cho khát vọng lớn

Công bố thành lập tỉnh An Giang

Công bố thành lập tỉnh An Giang

Danh sách 102 Bí thư Đảng ủy xã, phường, đặc khu thuộc tỉnh An Giang

Danh sách 102 Bí thư Đảng ủy xã, phường, đặc khu thuộc tỉnh An Giang

[Infographics] Chân dung Chủ tịch, Phó Chủ tịch UBND tỉnh An Giang nhiệm kỳ 2021-2026

[Infographics] Chân dung Chủ tịch, Phó Chủ tịch UBND tỉnh An Giang nhiệm kỳ 2021-2026

[Infographics] Chân dung 17 đồng chí trong Ban Thường vụ Tỉnh ủy An Giang nhiệm kỳ 2020-2025

[Infographics] Chân dung 17 đồng chí trong Ban Thường vụ Tỉnh ủy An Giang nhiệm kỳ 2020-2025

Danh sách Ban Chấp hành Đảng bộ tỉnh An Giang nhiệm kỳ 2020-2025

Danh sách Ban Chấp hành Đảng bộ tỉnh An Giang nhiệm kỳ 2020-2025

[Infographics] 102 xã, phường, đặc khu thuộc tỉnh An Giang

[Infographics] 102 xã, phường, đặc khu thuộc tỉnh An Giang

Sức mạnh của đoàn kết

Sức mạnh của đoàn kết

  • Ẩm thực
  • Chính trị
  • Nông thôn mới
  • Xây dựng Đảng
  • Kinh tế
  • Phóng sự - Ghi chép
  • Thời trang
  • Bảo vệ nền tảng tư tưởng của Đảng
  • Xã hội
  • Bạn đọc
  • Tinh gọn bộ máy
  • Văn hóa - Giải trí
  • Cải cách hành chính
  • Giáo dục
  • Khoa học - Công nghệ
  • Quốc phòng - An ninh
  • Pháp luật
  • Du lịch
  • Sức khỏe
  • Thế giới
  • Truyện ngắn
  • Thơ
  • Tản văn
Media Báo in
  • Theo dõi báo Kiên Giang trên
  • Cơ quan chủ quản: Tỉnh ủy An Giang
  • Chịu trách nhiệm xuất bản: Ban Biên tập Báo và phát thanh, truyền hình An Giang
  • Toà soạn: Số 16 đường Mạc Đĩnh Chi, phường Rạch Giá, tỉnh An Giang
  • Điện thoại: 0297.3899008 - Email: toasoan@baokiengiang.vn.
  • © 2021 Bản quyền thuộc về Báo Kiên Giang
  • Liên hệ quảng cáo: 0297.3949460. - Fax: 0297.3877518
  • Giấy phép số 60/GP-BTTTT do Bộ Thông tin và Truyền thông, cấp ngày 25/01/2022 
  • Ghi rõ nguồn khi phát hành thông tin tại website này.

Tổng số lượt truy cập: