Facebook nói gì về lỗ hổng nguy hiểm trên Messenger?

(PLO) - Theo các nhà nghiên cứu bảo mật Imperva, lỗ hổng mới trên Messenger vốn đã từng xuất hiện trên Facebook cách đây gần một năm. 

Cụ thể, tin tặc có thể nhắm mục tiêu vào trình duyệt và khai thác các yếu tố iframe để xem những người mà bạn vừa nhắn tin trong danh bạ.

Giống như lỗ hổng trên Facebook, người dùng Messenger sẽ bị tổn thương khi họ truy cập vào một trang web độc hại bằng Google Chrome trong khi vẫn còn đăng nhập Facebook. Điều đó cho phép tin tặc có quyền chạy bất kì truy vấn nào trên tab (thẻ) Facebook đang mở và trích xuất dữ liệu cá nhân.

Sau khi Imperva báo cáo vấn đề này với Facebook, công ty đã cố gắng khắc phục bằng cách tạo ngẫu nhiên các iframe. Tuy nhiên, Imperva cho biết tin tặc vẫn có thể sử dụng một thuật toán mới để xem danh bạ của người dùng. Sau này, công ty đã xóa hoàn toàn iframe khỏi Messenger.

Chia sẻ với The Verge, Facebook cho biết: “Chúng tôi đánh giá cao về những gì Imperva báo cáo. Vấn đề trên Messenger và Facebook bắt nguồn từ cách trình duyệt xử lý nội dung được nhúng trong các trang web”.

Ron Masas, một nhà nghiên cứu tại Imperva (Israel) cho biết các cuộc tấn công trên trình duyệt vẫn thường bị xem nhẹ. Hầu hết các ông lớn như Facebook và Google đã bắt kịp xu hướng thì nhiều công ty khác trong ngành vẫn chưa quan tâm đến lỗ hổng này. Ron Masas lưu ý rằng mặc dù kỹ thuật này vẫn còn khá ít người biết đến, nhưng nó sẽ trở nên phổ biến hơn trong năm 2019 vì thường không để lại dấu vết sau mỗi cuộc tấn công.

Trong vài năm qua, Facebook đã bị chỉ trích vì vi phạm quyền riêng tư và xử lý sai dữ liệu người dùng. Từ vụ bê bối Cambridge Analytica được báo cáo vào tháng 3 năm ngoái đến vụ vi phạm dữ liệu mà Facebook tiết lộ vào tháng 10-2018, khiến hàng triệu người dùng đã bị rò rỉ dữ liệu.

Tin tức về lỗ hổng trên Messenger cũng xuất hiện một ngày sau khi CEO Mark Zuckerberg của Facebook công bố kế hoạch sáp nhập Messenger, WhatsApp và Instagram, tập trung cải thiện quyền riêng tư trên các nền tảng.

Nếu cảm thấy hữu ích, bạn đừng quên chia sẻ bài viết trên kynguyenso.plo.vn cho nhiều người cùng biết.

Đọc thêm

Cuộc đua mới của smartphone gập đã bắt đầu

Cuộc đua mới của smartphone gập đã bắt đầu

(PLO)- Trong vài năm qua, các hãng smartphone liên tục tìm cách làm cho điện thoại gập mỏng hơn, nhẹ hơn và bền hơn. Tuy nhiên khi công nghệ bản lề và màn hình ngày càng hoàn thiện, những yếu tố này dần không còn đủ để tạo ra khác biệt.

Thông tin quan trọng dành cho người dùng Zalo

Thông tin quan trọng dành cho người dùng Zalo

(PLO)- Tính đến hết quý I năm 2026, Zalo đã có hơn 80 triệu người dùng thường xuyên hàng tháng, tiếp tục nằm trong nhóm ứng dụng nhắn tin được sử dụng nhiều tại Việt Nam.

Những mẫu iPhone đời cũ vẫn đáng mua trong năm 2026

Những mẫu iPhone đời cũ vẫn đáng mua trong năm 2026

(PLO)- Trong bối cảnh giá smartphone cao cấp liên tục tăng, nhiều người dùng đang chuyển hướng sang các mẫu iPhone đời cũ để tiết kiệm chi phí nhưng vẫn đảm bảo hiệu năng ổn định và thời gian sử dụng lâu dài.

Dưới 4 triệu đồng nên mua smartphone gì?

Dưới 4 triệu đồng nên mua smartphone gì?

(PLO)- Với ngân sách dưới 4 triệu đồng, người dùng vẫn có thể tìm được một smartphone đủ tốt để liên lạc, học tập, giải trí nhẹ và dùng ổn trong vài năm.

Tin buồn dành cho người dùng Samsung

Tin buồn dành cho người dùng Samsung

(PLO)- Một công ty tại Mỹ vừa đâm đơn kiện Samsung vì cho rằng các mẫu Galaxy Z Fold, Z Flip và Galaxy Z TriFold vi phạm nhiều bằng sáng chế liên quan đến điện thoại gập.