Lỗ hổng trên Facebook Messenger có thể tiết lộ bạn đang nói chuyện với những ai

Một lỗ hổng trên ứng dụng chat Facebook Messenger có thể làm lộ thông tin người dùng đã nói chuyện, chat với những ai. May mắn là Facebook đã vá lỗi ngay sau khi bị cảnh báo.
Lỗ hổng trên Facebook Messenger có thể tiết lộ bạn đang nói chuyện với những ai - ảnh 1

Khi những scandal dữ liệu riêng tư trên Facebook của Mark Zuckerberg vẫn còn đang tiếp tục, một nhà nghiên cứu đã tiết lộ những phát hiện mới về lỗ hổng trên ứng dụng chat Facebook Messenger có khả năng làm lộ thông tin về những người mà người dùng Facebook đã trao đổi, chat cùng.

Công ty phần mềm bảo mật không gian mạng Imperva, trước đây đã từng xác định ra một lỗi khác cho phép các trang web nhìn thấy người dùng Facebook like (thích) những gì, vị trí của người dùng ở đâu và sở thích của người dùng. Mới đây, công ty đã chia sẻ báo cáo của họ về lỗ hổng trong một bài đăng trên blog của nhà nghiên cứu Ron Masas. Theo đó, sử dụng trình duyệt của người dùng, hacker có thể khai thác các thuộc tính iframe để xem người dùng đó đã trò chuyện với ai trên Messenger.

Masas cho biết một hacker có thể làm điều này bằng cách đánh lừa người dùng Messenger nhấp vào một liên kết xấu đến một trang web độc hại. Khi họ nhấp vào bất cứ nơi nào trên trang, một cửa sổ mới sẽ mở ra – mà có thể người dùng không để ý, không nhìn thấy - và cho phép tin tặc thăm dò xem người dùng đã nói chuyện hay chưa nói chuyện với những người dùng, bạn bè nào trên Facebook Messenger. Sau khi Masas cảnh báo về sự cố lên Facebook lần đầu tiên, Facebook đã tiến hành khắc phục sự cố.

Ông cho biết: “Sau khi báo cáo lỗ hổng cho Facebook theo chương trình công bố có trách nhiệm của họ, Facebook đã giảm thiểu vấn đề bằng cách tạo ngẫu nhiên các yếu tố iframe, điều này ban đầu đã phá vỡ bằng chứng về lỗ hổng. Tuy nhiên, sau đó, tôi đã xoay sở để điều chỉnh thuật toán của mình và phân biệt giữa hai trạng thái. Tôi đã chia sẻ phát hiện của mình với Facebook. Cuối cùng, Facebook quyết định xóa hoàn toàn tất cả các iframe khỏi giao diện người dùng Messenger”.

Facebook lưu ý rằng sự cố này không xảy ra riêng với nền tảng của Facebook nhưng xác nhận đã cập nhật mã và loại bỏ iframe khỏi ứng dụng web Messenger của mình.

Cần lưu ý rằng dù vấn đề đã được sửa chữa và chưa gây ra hậu quả, song lỗ hổng này có vẻ không chỉ làm lộ các chi tiết liên quan đến việc người dùng đã trò chuyện với ai trên Facebook Messenger. Mà như Masas lưu ý, các cuộc tấn công dựa trên Trình duyệt (browser) vẫn là một chủ đề bị xem nhẹ, trong khi những hãng lớn như Facebook và Google đang dần để ý đến nó, thì hầu hết các công ty khác trong ngành vẫn chưa quan tâm nhiều đến lỗ hổng này.

Thu Anh (Theo The Verge)
Từ khóa: Facebook Messenger lổ hổng bảo mật

'Xin phụ huynh hãy trả lại sự tôn nghiêm cho người thầy'

Chẳng thể chịu thêm áp lực, cùng đồng lương bấp bênh, chị nộp đơn xin thôi công việc đã gắn bó 5 năm, từng là niềm tự hào, mơ ước. Suốt chặng đường từ trường về nhà, chị òa khóc với quyết định của chính mình.

Diễn viên Thanh Hương: Tôi đang độc thân, có gì đẹp thì cứ khoe

Diễn viên Thanh Hương khẳng định vẫn đang độc thân và đến với ai cũng phải tính toán hơn sau một lần đổ vỡ.

Nam sinh mồ côi bố giành học bổng 7 tỷ: Làm nghề bưng bê lấy tiền thi IELTS, SAT

Biến cố mất bố vào năm lớp 2 khiến Quang dần thu mình, không muốn giao tiếp với ai. Cho đến tận đầu năm lớp 8, em mới bắt đầu có khát khao xóa bỏ con người nhút nhát để bước ra khỏi vùng an toàn.

Đam mê về game đưa nữ sinh trúng tuyển ĐH Mỹ, học bổng 6,6 tỷ

Tự tin chọn lối đi riêng với niềm đam mê về game, Trịnh Bảo Hân (học sinh lớp 12 Anh 2 trường THPT Chuyên Hà Nội - Amsterdam) vừa giành học bổng trị giá 6,6 tỷ đồng vào ĐH Drexel, Mỹ.

Chuyện cảm động ở khu dân cư thấy nữ cử nhân chở con 1 tuổi đi giao hàng đến đêm

Thương bé gái 1 tuổi theo mẹ đi giao hàng, những phụ nữ tốt bụng ở ngõ 885, Tam Trinh, Yên Sở, Hoàng Mai, Hà Nội âm thầm hỗ trợ chỗ ở, miễn giảm học phí, san sẻ bỉm sữa, thức ăn…

Jennifer Lopez mặc nội y khoe đường cong ở tuổi 55 khiến gái trẻ phải ghen tỵ

Jennifer Lopez khoe đường cong nghẹt thở trong loạt ảnh quảng cáo nội y mới.

'Tôi nghỉ việc để giữ sự uy nghiêm cuối cùng của người thầy'

Trước áp lực của học sinh và phụ huynh, sau một tình huống sư phạm gây tranh cãi, cô H. đã quyết định nộp đơn nghỉ việc, chia tay với nghề đã nhiều năm gắn bó.

Phía sau chuyện nữ cử nhân chở con 1 tuổi đi giao hàng đến nửa đêm xôn xao mạng

Tốt nghiệp ngành Công nghệ thông tin, Phượng Mùi Mấy không chọn công việc văn phòng do vướng bận con nhỏ. Hàng ngày, cô chở theo con gái 1 tuổi đi giao hàng đến nửa đêm mới về chỗ trọ.

Nữ sinh xứ Nghệ trúng tuyển 9 đại học Mỹ

Từ Nghệ An ra Hà Nội học trong môi trường hoàn toàn bằng tiếng Anh, Quỳnh Anh phải chật vật để bắt kịp với các bạn. Nhưng cũng chính cú sốc ấy đã tạo đà giúp nữ sinh chinh phục hàng loạt đại học hàng đầu nước Mỹ.

Người lao công ăn bánh mì trên phố 'giúp' nữ sinh Hà Nội vào ĐH top đầu Mỹ

Thay vì chọn những ngành học đang được coi là thời thượng, Võ Nguyễn Gia Minh (học sinh lớp 12, Hà Nội) quyết theo đuổi ngành Khoa học môi trường ở đại học công lập top đầu Mỹ với khát khao trở về giúp đất nước xanh và sạch hơn.

Đang cập nhật dữ liệu !