Facebook vừa cho biết, má»™t cuá»™c tấn công quy mô lá»›n vừa nhằm và o hệ thống máy tÃnh cá»§a công ty nà y. Hacker đã có được hÆ¡n 50 triệu thông tin tà i khoản ngưá»i dùng.
50 triệu tà i khoản bị hack, 90 triệu tà i khoản bị buộc log out
Theo New York Times, lá»— hổng được phát hiện và o hôm 25/9 liên quan đến tÃnh năng “View as†– tÃnh năng giúp ngưá»i dùng có thể tá»± xem lại trang cá nhân cá»§a mình hiển thị như thế nà o trong mắt bạn bè.
Từ lá»— hổng nà y, hacker có thể chiếm Ä‘oạt được tà i khoản ngưá»i dùng bằng cách sá» dụng chuá»—i mã token – mã dùng để đăng nháºp Facebook má»—i khi ngưá»i dùng nháºp tà i khoản và máºt khẩu mà không cần bảo máºt hai lá»›p hay cảnh báo đăng nháºp.
Trước đây, mã token thưá»ng bị hacker đánh cắp bằng cách dụ dá»— ngưá»i dùng cấp quyá»n cho các ứng dụng bên thứ ba. Tuy nhiên trong lần tấn công nà y, tin tặc lấy nó trá»±c tiếp từ Facebook.
HÆ¡n 90 triệu ngưá»i dùng Facebook bị buá»™c đăng xuất khá»i tà i khoản cá»§a mình và o sáng 28/9, nhằm tránh bị tấn công.
Trong số nà y, có 50 triệu tà i khoản bị ảnh hưởng trá»±c tiếp. Facebook đã reset 50 triệu token bị ảnh hưởng, cá»™ng thêm 40 triệu token “dá»± phòngâ€, gồm những ngưá»i dùng đã sá» dụng tÃnh năng “View as†trong vòng ná»a năm qua.
Facebook nói gì?
“Chúng tôi vẫn Ä‘ang Ä‘iá»u traâ€, Mark Zuckerberg viết trên Facebook cá nhân. (Ảnh: Internet)
Facebook cho biết, cuá»™c Ä‘iá»u tra chỉ má»›i diá»…n ra. Công ty nà y chưa thể xác định được nguồn gốc, danh tÃnh những kẻ tấn công, cÅ©ng như mức độ bị ảnh hưởng má»™t cách đầy đủ.
“Chúng tôi vẫn chưa xác định được, liệu các tà i khoản nà y có bị sá» dụng cho mục Ä‘Ãch nà o hay không. Chúng tôi cÅ©ng không biết ai là ngưá»i đứng đằng sau những cuá»™c tấn công nà y“, Guy Rosen, Phó chá»§ tịch quản lý sản phẩm cá»§a Facebook cho biết.
Facebook cho biết, hiện công ty đã thiết láºp các chÃnh sách chia sẻ dữ liệu chặt chẽ vá»›i bên thứ ba, đồng thá»i hạn chế thông tin mà hãng sẽ chia sẻ vá»›i các nhà phát triển trong tương lai. Công ty đã tạm đóng quyá»n truy cáºp hÆ¡n 400 ứng dụng cá»§a bên thứ ba, sau khi phát hiện có hà ng nghìn ứng dụng loại nà y được kết nối vá»›i Facebook.
Hiện tại Facebook đã tắt tÃnh năng “View as†để tiếp tục kiểm tra lại vá» bảo máºt. Quá trình Ä‘iá»u tra vẫn Ä‘ang tiếp tục, và các tà i khoản có liên quan sẽ còn bị reset token trong và i ngà y tá»›i.
“Tôi muốn cáºp nháºt cho các bạn vá» má»™t vấn đỠbảo máºt quan trá»ng mà chúng tôi đã xác định. Chúng tôi đã khắc phục vấn đỠnà y và o tối qua và đang áp dụng các biện pháp phòng ngừa cho những ngưá»i có thể đã bị ảnh hưởng. Chúng tôi vẫn Ä‘ang Ä‘iá»u tra, nhưng tôi muốn chia sẻ những gì chúng tôi đã phát hiện“, Mark Zuckerberg viết trên Facebook cá nhân.
“Hôm 25/9, chúng tôi phát hiện ra má»™t kẻ tấn công, khai thác lá»— hổng kỹ thuáºt để ăn cắp mã thông báo truy cáºp cho phép hỠđăng nháºp và o khoảng 50 triệu tà i khoản cá»§a má»i ngưá»i trên Facebook.
Chúng tôi đã thá»±c hiện má»™t số bước để giải quyết vấn đỠnà y. Chúng tôi vá lá»— hổng bảo máºt để ngăn kẻ nà y hoặc bất kỳ kẻ nà o khác có thể lấy cắp mã token đăng nháºp. Chúng tôi đã vô hiệu hóa mã thông báo truy cáºp cho 50 triệu tà i khoản bị ảnh hưởng“, Zuckerberg nói thêm.
Facebook cÅ©ng khuyên ngưá»i dùng không cần đổi password, vá»›i những ngưá»i dùng không thể đăng nháºp và o Facebook thì cần thá»±c hiện theo mục “Help Centerâ€.
Niá»m tin lung lay
Cuộc tấn công diễn ra trong giai đoạn được xem như khó khăn nhất trong lịch sỠtrang mạng xã hội nà y. Facebook buộc phải là m rõ vai trò của mình trước cáo buộc bị Nga lợi dụng trong cuộc bầu cỠTổng thống Mỹ 2016.
Ngoà i ra, những chỉ trÃch vá» vụ bê bối bán dữ liệu cho Cambridge Analytica vẫn chưa lắng xuống. Nhiá»u luồng ý kiến tại Washington cho rằng, phải có những quy định cứng rắn hÆ¡n khi mạng xã há»™i nà y Ä‘ang nắm trong tay quá nhiá»u quyá»n lá»±c.
Theo New York Times, thách thức lá»›n nhất đặt ra vá»›i Facebook lúc nà y là là m sao chứng tá» vá»›i ngưá»i dùng rằng, hãng có đủ khả năng, trách nhiệm để xá» lý an toà n lượng dữ liệu khổng lồ thu tháºp má»—i ngà y. HÆ¡n 2 tá»· ngưá»i sá» dụng Facebook và 2 tá»· ngưá»i dùng WhatsApp má»—i tháng, ứng dụng thuá»™c sở hữu cá»§a Facebook.
“Chúng tôi có trách nhiệm bảo vệ dữ liệu ngưá»i dùng. Nếu không là m được, chúng tôi không xứng đáng phục vụ các bạn“, CEO Mark Zuckerberg từng chia sẻ trong vụ bê bối liên quan đến Cambridge Analytica hồi đầu năm 2018.
 Zing News


