Hàng triệu tài khoản Facebook gặp nguy - VietBF
 
 
 

HOME

24h

DEM

GOP

Phim Bộ

Online

Clips

Breaking
News Library Technology Giải Trí Portals Tin Sốt Home

Go Back   VietBF > Other News|Tin Khác > Computer News|Tin Vi Tính


Reply
 
Thread Tools
  #1  
Old  Default Hàng triệu tài khoản Facebook gặp nguy
Các chuyên gia bảo mật của MetaIntell đã phát hiện ra một lỗ hổng nghiêm trọng trong biên bản mới nhất của Facebook SDK. Lỗ hổng này khiến hàng triệu thẻ xác thực (Authentication Token) của người dùng Facebook gặp nguy hiểm.

Facebook SDK dùng trên hệ điều hành Android và iOS là cách dễ nhất để tích hợp các ứng dụng di động với nền tảng Facebook hỗ trợ người dùng truy cập vào Facebook để tương tác với các Facebook API và còn rất nhiều tính năng khác.

Cơ chế xác thực Facebook OAuth hoặc "Login as Facebook" là một cách riêng tư và an toàn cho người dùng đăng nhập vào các ứng dụng của bên thứ ba mà không phải chia sẻ mật khẩu của họ.


Facebook SDK dễ bị tổn thương: Hàng triệu tài khoản người dùng gặp nguy hiểm

Sau khi người dùng chấp nhận các điều khoản, Facebook SDK sẽ chạy luồng OAuth 2.0 User-Agent để lấy thẻ truy cập dữ liệu của người dùng theo yêu cầu của ứng dụng. Sau đó chương trình sẽ gọi API Facebook để đọc, sửa hoặc ghi dữ liệu Facebook thay cho họ.

Thẻ truy cập không được mã hóa

Điều quan trọng nhất là mật khẩu của bạn không phép được chia sẻ với người khác. Tuy vậy các nhà nghiên cứu phát hiện ra rằng Facebook SDK Library đã lưu trữ mật khẩu dưới định dạng không được mã hóa trên tập tin hệ thống của thiết bị. Mật khẩu này có thể truy cập dễ dàng trên một thiết bị Android chưa root hoặc thiết bị iOS chưa jailbreak.

"Sau 5 giây kết nối, mã truy cập trên iOS có thể bị đánh cắp. Trên Android, mật khẩu có thể được truy cập qua chế độ phục hồi nhưng cần nhiều thao tác và thời gian hơn", Chilick Tamir, kiến trúc sư trưởng của MetaIntell cho biết.

Mối đe dọa từ ứng dụng

Theo Chilik Tamir, chuyên gia bảo mật của MetaIntell thì các ứng dụng của bên thứ ba có quyền truy cập tập tin hệ thống của thiết bị cũng có thể đọc dữ liệu và đánh cắp thẻ xác thực Facebook của người dùng từ xa.

Các nhà nghiên cứu gọi lỗ hổng này là "Social Login Session Hijacking". Sau khi khai thác lỗ hổng này, tin tặc sẽ truy cập vào thông tin tài khoản Facebook của nạn nhân bằng cách sử dụng thẻ xác thực và chiếm quyền điều khiển sử dụng tài khoản.

Đánh cắp thẻ truy cập Facebook bằng Viber

Các nhà nghiên cứu đã đăng tải một video lên YouTube, trong video này họ trình diễn khả năng khai thác lỗ hổng và đánh cắp tài khoản Facebook qua ứng dụng Viber cho iOS.

"Tất cả những ứng dụng iOS và Android sử dụng Facebook SDK để đăng nhập và lưu trữ mã truy cập không được mã hóa rất dễ bị tấn công theo cách này", Chilik Tamir cho biết.

"MetaIntell đã xác định được 71/100 ứng dụng miễn phí hàng đầu của iOS sử dụng Facebook SDK rất dễ bị tấn công. Chúng cũng làm ảnh hưởng tới 1,2 tỷ lượt tải về của các ứng dụng. Trong số 100 ứng dụng Android thì có 31 ứng dụng sử dụng Facebook SDK và vì vậy gây nguy hại đến hơn 100 tỷ lượt download những ứng dụng này", các nhà nghiên cứu chỉ rõ trên một blog.

Hoàng Kỷ

Theo Tech Notification
VIETBF Diễn Đàn Hay Nhất Của Người Việt Nam

HOT NEWS 24h

HOT 3 Days

NEWS 3 Days

HOT 7 Days

NEWS 7 Days

HOME

Breaking News

VietOversea

World News

Business News

Car News

Computer News

Game News

USA News

Mobile News

Music News

Movies News

History

Thơ Ca

Sport News

Stranger Stories

Comedy Stories

Cooking Chat

Nice Pictures

Fashion

School

Travelling

Funny Videos

Canada Tin Hay

USA Tin Hay

Romano
R11 Độc Cô Cầu Bại
Romano's Avatar
Release: 10-08-2014
Reputation: 344333


Profile:
Join Date: May 2007
Posts: 130,290
Last Update: None Rating: None
Attached Thumbnails
Click image for larger version

Name:	43.jpg
Views:	0
Size:	24.3 KB
ID:	670491
Romano_is_offline
Thanks: 9
Thanked 6,453 Times in 5,410 Posts
Mentioned: 3 Post(s)
Tagged: 0 Thread(s)
Quoted: 37 Post(s)
Rep Power: 165 Romano Reputation Uy Tín Level 10Romano Reputation Uy Tín Level 10Romano Reputation Uy Tín Level 10Romano Reputation Uy Tín Level 10Romano Reputation Uy Tín Level 10Romano Reputation Uy Tín Level 10
Romano Reputation Uy Tín Level 10Romano Reputation Uy Tín Level 10Romano Reputation Uy Tín Level 10Romano Reputation Uy Tín Level 10Romano Reputation Uy Tín Level 10Romano Reputation Uy Tín Level 10Romano Reputation Uy Tín Level 10Romano Reputation Uy Tín Level 10Romano Reputation Uy Tín Level 10Romano Reputation Uy Tín Level 10Romano Reputation Uy Tín Level 10Romano Reputation Uy Tín Level 10Romano Reputation Uy Tín Level 10Romano Reputation Uy Tín Level 10Romano Reputation Uy Tín Level 10Romano Reputation Uy Tín Level 10Romano Reputation Uy Tín Level 10
Reply

User Tag List


Phim Bộ Videos PC8

 
iPad Tablet Menu

HOME

Breaking News

Society News

VietOversea

World News

Business News

Other News

History

Car News

Computer News

Game News

USA News

Mobile News

Music News

Movies News

Sport News

DEM

GOP

Phim Bộ

Phim Lẻ

Ca Nhạc

Thơ Ca

Help Me

Sport Live

Stranger Stories

Comedy Stories

Cooking Chat

Nice Pictures

Fashion

School

Travelling

Funny Videos

NEWS 24h

HOT 3 Days

NEWS 3 Days

HOT 7 Days

NEWS 7 Days

HOT 30 Days

NEWS 30 Days

Member News

Tin Sôi Nổi Nhất 24h Qua

Tin Sôi Nổi Nhất 3 Ngày Qua

Tin Sôi Nổi Nhất 7 Ngày Qua

Tin Sôi Nổi Nhất 14 Ngày Qua

Tin Sôi Nổi Nhất 30 Ngày Qua
Diễn Đàn Người Việt Hải Ngoại. Tự do ngôn luận, an toàn và uy tín. Vì một tương lai tươi đẹp cho các thế hệ Việt Nam hãy ghé thăm chúng tôi, hãy tâm sự với chúng tôi mỗi ngày, mỗi giờ và mỗi giây phút có thể. VietBF.Com Xin cám ơn các bạn, chúc tất cả các bạn vui vẻ và gặp nhiều may mắn.
Welcome to Vietnamese American Community, Vietnamese European, Canadian, Australian Forum, Vietnamese Overseas Forum. Freedom of speech, safety and prestige. For a beautiful future for Vietnamese generations, please visit us, talk to us every day, every hour and every moment possible. VietBF.Com Thank you all and good luck.


All times are GMT. The time now is 23:17.
VietBF - Vietnamese Best Forum Copyright ©2006 - 2025
User Alert System provided by Advanced User Tagging (Pro) - vBulletin Mods & Addons Copyright © 2025 DragonByte Technologies Ltd.
Log Out Unregistered

Page generated in 0.06570 seconds with 12 queries