View Single Post
  #1  
Old  Default Phát hiện lỗ hổng bảo mật của Facebook
Hãng bảo mật Imperva đã phát hiện một lỗ hổng bảo mật của Facebook. Tin tặc sẽ có thông tin nhất định về người dùng và bạn bè của họ. Facebook đã khắc phục lỗ hổng sau khi nhận báo cáo từ Imperva.



Theo Thehackernews, lỗ hổng nói trên được phát hiện bởi hãng bảo mật Imperva cho thấy nó xuất phát từ cách hoạt động của tính năng tìm kiếm trên Facebook, cho phép hiển thị kết quả các truy vấn đã nhập.

Để khai thác lỗ hổng này, tất cả những gì tin tặc cần làm chỉ đơn giản là lừa người dùng truy cập vào trang web độc hại trên trình duyệt web với nội dung đăng nhập tài khoản của mình. Trang web độc hại này có chứa mã javascript cho phép thực thi lệnh trong nền ngay sau khi nạn nhân nhấp vào bất kỳ đâu trên trang đó.

Ngay sau đó mã javascript sẽ mở một tab hoặc cửa sổ mới với URL Facebook, chạy một số truy vấn tìm kiếm được xác định trước và trích xuất thông tin của nạn nhân, bao gồm các thông tin nhạy cảm liên quan trang người đó thích, trang người đó là thành viên, địa điểm chụp ảnh, vị trí bạn đăng ảnh…

Theo các chuyên gia bảo mật thì lỗ hổng nói trên đặc biệt nguy hiểm cho người dùng di động, vì tab mở có thể dễ dàng ẩn trong nền lướt web, cho phép kẻ tấn công trích xuất kết quả cho nhiều truy vấn tìm kiếm khác nhau khi mà người dùng đang xem video hoặc đọc bài viết trên trang web mà kẻ tấn công cung cấp.


Lỗ hổng cho phép kẻ gian tiếp xúc với sở thích, hoạt động của người dùng và bạn bè của họ ngay cả khi nội dung chỉ được thiết lập hiển thị ở chế độ Only Me hay Friends.

Được biết Imperva đã thông báo lỗi cho Facebook thông qua chương trình tiết lộ lỗ hổng của công ty, và Facebook đã giải quyết vấn đề sau đó bằng cách thêm các biện pháp bảo vệ CSRF.
Dịch trang: EnglishEnglish DeutschDeutsch FrançaisFrançais EspañolEspañol ItalianoItaliano PortuguêsPortuguês
NorskNorsk NederlandsNederlands DanskDansk SuomiSuomi PolskiPolski ČeštinaČeština РусскийРусский
日本語日本語 한국어한국어 中文(简体)中文(简体) 中文(繁體)中文(繁體) MagyarMagyar TürkçeTürkçe
العربيةالعربية ไทยไทย LatinaLatina हिन्दीहिन्दी Bahasa IndonesiaBahasa Indonesia Bahasa MelayuBahasa Melayu
VIETBF Diễn Đàn Hay Nhất Của Người Việt Nam

HOT NEWS 24h

HOT 3 Days

NEWS 3 Days

HOT 7 Days

NEWS 7 Days

HOME

Breaking News

VietOversea

World News

Business News

Car News

Computer News

Game News

USA News

Mobile News

Music News

Movies News

History

Thơ Ca

Sport News

Stranger Stories

Comedy Stories

Cooking Chat

Nice Pictures

Fashion

School

Travelling

Funny Videos

Canada Tin Hay

USA Tin Hay

VietBF Homepage Autoscroll

VietBF Video Autoscroll Portal

Super Widescreen

Home Master Page

VietBF iPad Music Portal

Tin nóng nhất 50h qua

Phim Bộ Online

Phim Bộ
Dịch trang: English | Deutsch |
Français | Español | Italiano |
Português | Norsk | Nederlands |
Dansk | Suomi | Polski |
Čeština | Русский | 日本語 |
한국어 | 中文(简体) | 中文(繁體) |
Magyar | Türkçe | العربية |



nguoiduatinabc
R10 Vô Địch Thiên Hạ
Release: 11-21-2018
Reputation: 22142


Profile:
Join Date: Apr 2016
Posts: 81,960
Last Update: None Rating: None
Attached Thumbnails
Click image for larger version

Name:	facebookbug_zofn.jpg
Views:	0
Size:	56.7 KB
ID:	1304774  
nguoiduatinabc_is_offline
Thanks: 168
Thanked 5,406 Times in 4,381 Posts
Mentioned: 4 Post(s)
Tagged: 0 Thread(s)
Quoted: 29 Post(s)
Rep Power: 92
nguoiduatinabc Reputation Uy Tín Level 7nguoiduatinabc Reputation Uy Tín Level 7
nguoiduatinabc Reputation Uy Tín Level 7nguoiduatinabc Reputation Uy Tín Level 7nguoiduatinabc Reputation Uy Tín Level 7nguoiduatinabc Reputation Uy Tín Level 7nguoiduatinabc Reputation Uy Tín Level 7nguoiduatinabc Reputation Uy Tín Level 7nguoiduatinabc Reputation Uy Tín Level 7nguoiduatinabc Reputation Uy Tín Level 7nguoiduatinabc Reputation Uy Tín Level 7nguoiduatinabc Reputation Uy Tín Level 7nguoiduatinabc Reputation Uy Tín Level 7nguoiduatinabc Reputation Uy Tín Level 7nguoiduatinabc Reputation Uy Tín Level 7
Quay về trang chủ Lên đầu Xuống dưới Lên 3000px Xuống 3000px
Dịch trang: EnglishEnglish DeutschDeutsch FrançaisFrançais EspañolEspañol ItalianoItaliano PortuguêsPortuguês
NorskNorsk NederlandsNederlands DanskDansk SuomiSuomi PolskiPolski ČeštinaČeština РусскийРусский
日本語日本語 한국어한국어 中文(简体)中文(简体) 中文(繁體)中文(繁體) MagyarMagyar TürkçeTürkçe
العربيةالعربية ไทยไทย LatinaLatina हिन्दीहिन्दी Bahasa IndonesiaBahasa Indonesia Bahasa MelayuBahasa Melayu
 
Page generated in 0.12892 seconds with 11 queries