Bài liên quan
Chuyên gia nghiên cứu bảo mật Orange Tsai cho biết hacker đã truy nhập vào bên trong mạng máy tính của Facebook nhiều tháng để đánh cắp tài khoản và mật khẩu của hàng trăm nhân viên hãng này.
Khi kiểm tra khả năng bảo mật của mạng máy tính công ty Facebook, anh Orange Tsai đã phát hiện ra hacker đã xâm nhập vào bên trong từ tháng 7 và tháng 9 năm ngoái cho đến tháng 2 năm nay.
Anh Tsai cho biết: "Trong khi thu thập chi tiết các điểm yếu bảo mật và các bằng chứng để báo cáo cho Facebook, tôi phát hiện ra một số điều khác thường trong dữ liệu ghi lịch sử của trang web (web log). Hacker đã tạo ra một proxy ở trang web đăng nhập của nhân viên Facebook. Các mật khẩu được lưu trữ ở trong thư mục của trang web để hacker có thể sử dụng hoặc thu thập cho các lần truy nhập khác".
Theo anh Tsai, lưu trữ các tài khoản nhân viên Facebook có thể cho phép hacker truy nhập vào tài khoản hộp thư điện tử, mạng riêng ảo (VPN) của Facebook và các công cụ khác của công ty. Dữ liệu người dùng của Facebook được lưu trữ riêng rẽ với mạng máy tính của công ty Facebook; hiện chưa rõ tài khoản của nhân viên Facebook có cho phép truy nhập đến dữ liệu của người dùng hay không.
Anh Tsai cho biết: "Tại thời điểm tôi phát hiện ra điều này, có khoảng 300 tài khoản đăng nhập từ ngày 1/7/2015 cho đến 1/2/2016, hầu hết tài khoản có đuôi @fb.com và @facebook.com. Khi đó, tôi nghĩ đây là một sự cố đặc biệt nghiêm trọng".
Việc kiểm tra mức độ bảo mật và tìm kiếm các lỗ hổng, điểm yếu bảo mật của mạng máy tính công ty Facebook nằm trong chương trình "Bug Bounty" của hãng này để nhờ cộng đồng các nhà nghiên cứu bảo mật tìm giúp và báo với hãng này để hoàn thiện hơn khả năng phòng chống tấn công mạng.
Anh Tsai đã báo sự việc cho Facebook vào ngày 5/2/2016. Công ty đã thực hiện một cuộc điều tra nội bộ và kết thúc vào ngày 20/4/2016, sau đó anh Tsai đã công bố chi tiết vụ hack.
Bình luận trên trang Hacker News, nhóm an ninh mạng của Facebook cho biết phần bị hack là phần mềm của đối tác thứ ba nên họ không hoàn toàn kiểm soát nó và đã xem xét một cách kỹ lưỡng để an toàn hơn.
Facebook cho biết thêm những hành động hack đã bị anh Tsai phát hiện đến từ một nhà nghiên cứu bảo mật khác cũng tham gia chương trình Bug Bounty.
Theo Nhân Dân
Related Posts
- Trang mạng của chính phủ Mỹ tại Ohio bị tin tặc ủng hộ IS tấn công27 Jun 20170
Ảnh minh họa. (Nguồn: origin-nyi.thehill.com) Theo THX, truyền thông Mỹ đưa tin ngày 25/6, một vài ...Read more »
- Cảnh báo nguy cơ máy tính bị tấn công mạng khi xem phim có phụ đề26 May 20170
Ảnh minh họa. (Nguồn: AP) Hàng triệu người dùng máy tính trên thế giới đang đứng trước mối đe dọa v...Read more »
- Phát hiện lỗ hổng an ninh mạng đe dọa hàng chục nghìn máy tính26 May 20170
Nhân viên Cơ quan An ninh và Internet Hàn Quốc điều tra và ngăn chặn các vụ tấn công mạng ở Seoul n...Read more »
- Chuyên gia Australia: Triều Tiên tấn công mạng đáng sợ hơn tên lửa24 May 20170
Nhân viên theo dõi sự phát tán của mã độc WannaCry tại Cơ quan an ninh mạng Hàn Quốc ở Seoul ngày 1...Read more »
- Hàn Quốc thành lập cơ quan tham vấn chính sách về WannaCry24 May 20170
Theo Yonhap, Chính phủ Hàn Quốc ngày 23/5 thông báo, Hàn Quốc đã thành lập một cơ quan tham vấn ch...Read more »
- “Thuốc đặc trị” cho biến thể của virus tống tiền WannaCry22 May 20170
Ảnh chỉ có tính minh họa. (Nguồn: tacnetsol.com) Sáng 19/5, phần mềm chống mã hóa dữ liệu CMC Crypt...Read more »
Subscribe to:
Post Comments (Atom)
Post a Comment
Click to see the code!
To insert emoticon you must added at least one space before the code.