Nguy cơ lộ tài khoản từ website đăng nhập bằng Facebook

Thứ năm, 12/03/2015 11:15

Một nhà nghiên cứu bảo mật vừa tung ra công cụ mà qua đó cho thấy các hacker có thể tạo ra các địa chỉ URL để chiếm đoạt tài khoản trên website sử dụng dịch vụ đăng nhập từ Facebook.

Theo PC World, công cụ mô phỏng (proof-of-concept tool) mang tên Reconnect đã được tung ra hồi tuần rồi từ chuyên gia Egor Homakov hiện làm việc tại hãng bảo mật Sakurity.

Về cơ bản, công cụ này khai thác lỗi "CSRF" trên Facebook Login, một dịch vụ cho phép người dùng đăng nhập vào website của bên thứ 3 bằng cách sử dụng chính tài khoản Facebook của mình.

Lỗ hổng bảo mật liên quan đến Facebook Login được xem là một mối nguy hại tiềm tàng dẫn đến các cuộc tấn công lừa đảo, trang PC World nhận định.

Cũng theo PC World, chuyên gia bảo mật Homakov từng công bố vấn đề này trên blog cá nhân từ hồi tháng 1-2015 sau khi phía Facebook từ chối sửa lỗi này bởi vì làm như thế có thể phá vỡ tính tương thích giữa trang mạng xã hội này với một lượng lớn website vốn đang sử dụng dịch vụ kết nối Facebook Login.

Lỗ hổng liên quan đến Facebook Login vừa được một chuyên gia bảo mật công bố kèm công cụ tấn công mô phỏng.

Chuyên gia Homakov viết trên trang blog cá nhân hôm thứ Năm tuần rồi rằng Facebook đã từ chối sửa lỗi mà ông đưa ra cách đây hơn 1 năm.

Với công cụ tấn công khai thác lỗ hổng trên Facebook Login vừa tung ra, chuyên gia bảo mật Homakov cho biết các cuộc tấn công sẽ xoay quanh việc tạo ra các địa chỉ liên kết URL đến các trang chứa mã độc hại. Khi các nạn nhân nhấn vào địa chỉ URL đó, họ sẽ bị thoát ra khỏi tài khoản Facebook của mình và đăng nhập vào tài khoản giả mạo mà hacker chuẩn bị sẵn.

Đồng thời, hacker sẽ sử dụng tài khoản Facebook của người dùng để thay đổi mật khẩu, đọc tin nhắn riêng tư hay thực thi các âm mưu khác.

Trang TheHackerNews cho biết, công cụ Reconnect mà chuyên gia Homakov cung cấp mặc dù không giúp hacker "chiếm" các tài khoản Facebook của người dùng, song hacker có thể thông qua các tài khoản này để đăng nhập vào các dịch vụ như Booking.com, Bit.ly, About.me, Stumbleupon, Angel.co, Mashable và Vimeo.

Tuy nhiên, chuyên gia Homakov cũng cảnh báo nhiều website hỗ trợ tính năng Facebook Login có thể trở thành mục tiêu để hacker thai thác lỗ hổng này bằng cách thủ công chèn công cụ vào các đường link có yêu cầu người dùng thực hiện thao tác đăng nhập bằng tài khoản Facebook.

Theo PCWorldVN

Báo in ngày 24-2: Phấn khởi “xông đất” công sở

Báo in ngày 24-2: Phấn khởi “xông đất” công sở

Video 23:59

(NLĐO) - Đón tiếp niềm nở, phục vụ chu đáo là cảm nhận của người dân trong ngày đầu cơ quan nhà nước làm việc sau kỳ nghỉ Tết Nguyên đán

KDI cam kết kiến tạo giá trị bền vững cho địa phương

KDI cam kết kiến tạo giá trị bền vững cho địa phương

Doanh nghiệp 22:31

Tập đoàn KDI hướng tới kiến tạo không gian sống và trải nghiệm gắn với cộng đồng cư dân văn minh, đồng hành lâu dài cùng địa phương.

Chủ tịch UBND tỉnh Khánh Hòa thăm và làm việc tại Công ty Yến sào Khánh Hòa

Chủ tịch UBND tỉnh Khánh Hòa thăm và làm việc tại Công ty Yến sào Khánh Hòa

Doanh nghiệp 22:31

Sáng ngày 23-02-2026, nhân dịp Xuân Bính Ngọ, Chủ tịch UBND tỉnh Khánh Hòa đã đến thăm, chúc Tết tại Công ty Yến sào Khánh Hòa.

Tổng Bí thư Tô Lâm chúc mừng Tổng Bí thư, Chủ tịch Triều Tiên Kim Jong Un

Tổng Bí thư Tô Lâm chúc mừng Tổng Bí thư, Chủ tịch Triều Tiên Kim Jong Un

Chính trị 22:10

(NLĐO)- Tổng Bí thư Tô Lâm đã có Điện chúc mừng gửi tới Tổng Bí thư, Chủ tịch Quốc vụ Triều Tiên Kim Jong Un.

Bắt lái tàu khách trong vụ chìm tàu 6 người chết trên hồ Thác Bà

Bắt lái tàu khách trong vụ chìm tàu 6 người chết trên hồ Thác Bà

Pháp luật 21:56

(NLĐO)- Liên quan đến vụ tai nạn giao thông đường thuỷ làm 6 người tử vong tại hồ Thác Bà, Công an tỉnh Lào Cai đã khởi tố vụ án, khởi tố bị can.

Tai nạn liên hoàn 5 xe trên tuyến cao tốc Phan Thiết – Dầu Giây

Tai nạn liên hoàn 5 xe trên tuyến cao tốc Phan Thiết – Dầu Giây

Xã hội 21:53

(NLĐO) - Va chạm giữa 4 ô tô con và 1 xe khách khiến giao thông qua km12+300, đoạn qua Tân Lập, ùn ứ kéo dài.

VụFlycam xâm nhập vùng cấm sân bay: Đà Nẵng tung lực lượng truy vết

VụFlycam xâm nhập vùng cấm sân bay: Đà Nẵng tung lực lượng truy vết

Thời sự 21:40

(NLĐO) – Lực lượng quân sự tại Đà Nẵng đang phối hợp các đơn vị truy vết, xử lý nghiêm các vụ flycam xâm nhập vùng cấm sân bay.

Những con số ấn tượng tại Lễ hội Đường sách Tết Bính Ngọ 2026

Những con số ấn tượng tại Lễ hội Đường sách Tết Bính Ngọ 2026

Văn hóa - Văn nghệ 21:38

(NLĐO) - Sau 8 ngày tổ chức, Lễ hội Đường sách Tết Bính Ngọ 2026 đã thu hút hơn 1,1 triệu lượt người tham quan tại 3 khu vực, ghi nhận doanh thu gần 8,2 tỉ đồng

Bắt tạm giam 2 tài xế trong 2 vụ tai nạn nghiêm trọng ở Lâm Đồng

Bắt tạm giam 2 tài xế trong 2 vụ tai nạn nghiêm trọng ở Lâm Đồng

Pháp luật 21:17

(NLĐO) - Cơ quan Cảnh sát điều tra Công an tỉnh Lâm Đồng đã bắt giam 2 tài xế liên quan đến vụ tai nạn giao thông nghiêm trọng tại xã Nhân Cơ và xã Bảo Lâm 5.

Thủ tướng Phạm Minh Chính: Ngành Văn hóa, Thể thao và Du lịch cần sáng tạo không ngừng

Thủ tướng Phạm Minh Chính: Ngành Văn hóa, Thể thao và Du lịch cần sáng tạo không ngừng

Văn hóa - Văn nghệ 20:53

(NLĐO)- Thủ tướng đề nghị tập trung tạo ra các sản phẩm công nghiệp văn hóa giá trị kinh tế cao, khuyến khích hình thành những doanh nghiệp, tập đoàn dẫn dắt.

XEM THÊM