Tin tức

Chuyên mục: Tin tức

Hàng trăm triệu mật khẩu Facebook được lưu trữ không an toàn - Vũ Quân Mobile (www.vuquanmobile.com)

Với nhiều lỗ hổng bảo mật của Facebook trong nhiều năm qua, không có gì là đảm bảo "gói mật khẩu" này chưa từng bị lộ khỏi nội bộ.

Trang Krebs on Security vừa cho biết thông tin Facebook đã lưu trữ mật khẩu dưới dạng văn bản thuần (hoàn toàn không mã hoá) của hàng trăm triệu tài khoản và "mở cửa" cho 20.000 nhân viên công ty có thể truy cập vào đó (do một số lỗi tồn tại trong một số ứng dụng của riêng Facebook). Trang Krebs ước tính lỗ hổng bảo mật này ảnh hưởng đến khoảng 200 - 600 triệu người dùng và sự cố này có thể đã "bắt đầu" từ năm 2012.

Facebook lộ mật khẩu

Một nhân viên nội bộ trong Facebook cho Krebs biết nhật ký truy cập cho thấy khoảng 2.000 kỹ sư hoặc nhà phát triển đã thực hiện khoảng chín triệu truy vấn nội bộ cho các yếu tố dữ liệu có chứa mật khẩu người dùng văn bản thuần túy. Một "sự kiện" rất nguy hiểm.

Facebook cũng đã chính thức thừa nhận vấn đề này trong một bài viết đăng trên blog chính thức của hãng. Theo Facebook, vấn đề này đã được phát hiện vào tháng 1 vừa qua và hãng đã xử lý lỗ hổng này, đồng thời sắp tới sẽ có thông báo đến người dùng bị ảnh hưởng.

Trong một cuộc phỏng vấn với Krebs on Security, kỹ sư phần mềm của Facebook Scott Renfro cho biết: "Công ty chưa sẵn sàng nói về những con số cụ thể - chẳng hạn như số lượng nhân viên của Facebook có thể truy cập dữ liệu. Cho đến nay, chúng tôi không tìm thấy bất kỳ trường hợp nào bên ngoài truy xuất đến dữ liệu này. Chúng tôi sẽ thông báo tới người dùng sự cố này và người dùng không cần thiết đặt lại mật khẩu".

Đây không phải là sự cố đầu tiên liên quan đến dữ liệu cá nhân người dùng. Vào tháng 10 năm ngoái, hacker đã tiếp cận được thông tin cá nhân của hơn 29 triệu người dùng sau khi lấy được token đăng nhập. Trước đó, tin nhắn riêng tư của khoảng 81.000 người dùng cũng đã bị rao bán,...

Có thể bạn quan tâm

Huawei Mate X sẽ nhẹ hơn, pin bé hơn

VŨ ĐÌNH QUÂN | 25/ 07/ 2019

Tin liên quan

Viết bình luận