Hack được cả vào wall của Mark Zuckerberg, hacker này vẫn bị Linkedin làm ngơ khi cảnh báo lỗ hổng bảo mật

24/12/2017 13:43
Khalil Shreateh, tự xưng là một chuyên gia công nghệ thông tin từ Palestine, đã tấn công thành công vào tường Facebook của giám đốc điều hành Facebook Mark Zuckerberg bốn năm trước.

Tức giận vì Facebook đã phớt lờ một lỗ hổng bảo mật nghiêm trọng, Shreateh đã chứng minh nó bằng cách trực tiếp tấn công vào tường Facebook của Zuckerberg để kêu gọi công ty hành động. Vào tháng trước, anh này lại phát hiện một lỗ hổng bảo mật trên trang LinkedIn, và anh đã liên hệ với The Verge để bày tỏ sự tức giận khi mà công ty này cũng lờ đi lời cảnh báo của anh - y hệt như những gì xảy ra 4 năm trước.

Lỗ hổng bảo mật này được kích hoạt bằng cách luồn các mã phức tạp vào các hình ảnh được lưu trữ trên trang web này. Bằng cách thay đổi giá trị nguồn của hình ảnh đăng tải, kẻ tấn công có thể triển khai lệnh từ xa khi người dùng nhấp vào hình ảnh. Một trong những hệ luỵ phiền toái nhất của lỗ hổng bảo mật này là kẻ tấn công có thể nguỵ trang lệnh từ xa dưới dạng lệnh xác thực của LinkedIn, và từ đó có thể lừa người dùng để chia sẻ mật khẩu. Lệnh xác thực thậm chí hiện lên tự động nếu như người dùng LinkedIn chỉ đơn giản là truy cập vào bài đăng và đăng xuất khỏi trang web. LinkedIn sau đó đã vá lỗ hổng này sau khi được liên hệ bởi The Verge.

Mặc dù lỗ hổng này sẽ cần phải được thực hiện trên một tài khoản LinkedIn với một số lượng người theo dõi lớn, hoặc phải được phân phát tới các nạn nhân thông qua email lừa đảo, một khi Shreateh hướng dẫn chi tiết cho The Verge, lỗi này rất dễ nhận ra. Ban đầu, các kỹ sư an ninh của LinkedIn đã bác bỏ báo cáo, coi rằng đó là do "can thiệp của người dùng", mặc dù lệnh xác thực tự động hiện ra nếu bạn đang xem một bài đăng mà không đăng nhập.

Ví dụ về lỗi bảo mật của LinkedIn.
Ví dụ về lỗi bảo mật của LinkedIn.

"Tôi đã thực sự ngạc nhiên với tất cả những phản hồi mà tôi nhận được từ LinkedIn," Shreateh chia sẻ với The Verge. "LinkedIn và các công ty khác nên đưa các vấn đề an ninh lên mức cao nhất, và phải có một chuyên viên an ninh có thể đưa ra các phản hồi trực tiếp với bất kỳ báo cáo bảo mật nào." Shreateh không phải là một nhà nghiên cứu an ninh toàn thời gian, nhưng anh đã liên tục nghiên cứu các lỗi website được 9 năm rồi. CNN thậm chí đã từng đến thăm Shreateh tại nhà riêng của anh này, và anh đã được thưởng cho việc phát hiện ra ít nhất 10 lỗi khai thác Facebook sau vụ hack tường của Zuckerberg.

Sự tức giận của Shreateh là điều dễ hiểu. Các nhà nghiên cứu thường xuyên phải kiểm tra và báo cáo các lỗi bảo mật, và nếu các công ty chậm trễ trong việc xử lý thì họ có thể đưa hàng triệu người dùng vào tình huống rủi ro. "Sau khi các nhà nghiên cứu liên hệ với chúng tôi để tiết lộ về một vấn đề trên nền tảng của chúng tôi, chúng tôi đã tích cực tham gia với họ và đã nhanh chóng thực hiện sửa chữa sau khi chúng tôi có thể diễn tải lại được vấn đề," một phát ngôn viên của LinkedIn tuyên bố với The Verge. "Vấn đề này có khả năng ảnh hưởng đến người dùng chỉ khi họ trả lời những email lừa đảo từ kẻ tấn công và sau đó nhập thông tin của họ. Chúng tôi không tin là đã có hành vi khai thác nào xảy ra. Chúng tôi đánh giá cao những thành tựu đã thiết lập và đạt được khi làm việc với các nhà nghiên cứu an ninh để bảo vệ các thành viên của chúng tôi."

Tin mới

Trung Quốc lại gây chấn động thị trường: "Siêu phẩm" được bán với giá chưa tới 150 triệu, rẻ bất ngờ
29/07/2025 09:06
Động thái của Trung Quốc trực tiếp làm gia tăng áp lực lên các đối thủ Mỹ và châu Âu.
2 mẫu xe điện Honda sắp về Việt Nam: "PCX điện" giá chỉ hơn 30 triệu đối đầu "siêu phẩm" café-racer
29/07/2025 08:45
Sự xuất hiện của hai mẫu xe nhập khẩu tư nhân này làm phong phú thêm lựa chọn cho người tiêu dùng Việt, bên cạnh các sản phẩm được Honda Việt Nam phân phối chính hãng.
Xăng E10 sắp xuất hiện, mong giá rẻ hơn xăng khoáng 2.000 đồng/lít
29/07/2025 08:08
Từ 1-8 tới, xăng E10 - loại nhiên liệu pha 10% ethanol sẽ được bán thí điểm tại Hà Nội, TP HCM và Hải Phòng.
Vừa phá kỷ lục, một mặt hàng tỷ USD của VN chinh phục hơn 80 nước đang “gặp khó”: Thủ tướng chỉ đạo gì?
29/07/2025 07:20
Mặt hàng này của Việt Nam dự kiến có thể cán mốc 7 tỷ USD về kim ngạch xuất khẩu.
Đột kích một nhà máy, công an triệt phá đường dây sản xuất phân bón giả, bắt giữ giám đốc và tịch thu hàng trăm tấn sản phẩm
29/07/2025 07:01
Cơ quan chức năng Indonesia đã bắt giữ người đứng đầu công ty sản xuất phân bón giả với khoản lợi nhuận dao động 270 triệu – 400 triệu đồng mỗi tháng.

Tin cùng chuyên mục

Jeep và danh họa Gustav Klimt phối hợp tổ chức triển lãm nghệ thuật đặc biệt
29/07/2025 01:59
Trong cuộc giao thoa lịch sử giữa di sản cơ khí và nghệ thuật đỉnh cao, tinh thần tự do bất diệt của thương hiệu xe Jeep chính thức hội ngộ cùng thế giới vàng son của danh họa Gustav Klimt.
Mẫu xe máy điện giá chỉ 11 triệu đồng ra mắt: thiết kế trẻ trung, hứa hẹn soán ngôi ‘xe ga quốc dân’ Honda Vision khi di chuyển trong đô thị
29/07/2025 01:30
Mẫu xe máy điện mới từ Trung Quốc có mức giá rẻ bằng nửa Honda Wave Alpha.
Khách hàng hào hứng nhận sớm Galaxy Z 2025 cùng loạt quà giá trị từ Thế Giới Di Động
28/07/2025 11:24
Ngày 26/7 vừa qua, không khí tại cửa hàng Thế Giới Di Động (153B Phan Đăng Lưu, TP.HCM) trở nên sôi động hơn bao giờ hết với sự kiện giao hàng sớm đặc biệt dành riêng cho các khách hàng đặt trước bộ 3 siêu phẩm Galaxy Z Fold7, Z Flip7, Z Flip7 FE.
Nở rộ nghề 'bác sĩ' chuyên sửa Labubu
28/07/2025 08:27
Cơn sốt búp bê nhồi bông Labubu góp phần tạo nên làn sóng nghề nghiệp mới tại Trung Quốc là làm "bác sĩ đồ chơi".