Hack được cả vào wall của Mark Zuckerberg, hacker này vẫn bị Linkedin làm ngơ khi cảnh báo lỗ hổng bảo mật

24/12/2017 13:43
Khalil Shreateh, tự xưng là một chuyên gia công nghệ thông tin từ Palestine, đã tấn công thành công vào tường Facebook của giám đốc điều hành Facebook Mark Zuckerberg bốn năm trước.

Tức giận vì Facebook đã phớt lờ một lỗ hổng bảo mật nghiêm trọng, Shreateh đã chứng minh nó bằng cách trực tiếp tấn công vào tường Facebook của Zuckerberg để kêu gọi công ty hành động. Vào tháng trước, anh này lại phát hiện một lỗ hổng bảo mật trên trang LinkedIn, và anh đã liên hệ với The Verge để bày tỏ sự tức giận khi mà công ty này cũng lờ đi lời cảnh báo của anh - y hệt như những gì xảy ra 4 năm trước.

Lỗ hổng bảo mật này được kích hoạt bằng cách luồn các mã phức tạp vào các hình ảnh được lưu trữ trên trang web này. Bằng cách thay đổi giá trị nguồn của hình ảnh đăng tải, kẻ tấn công có thể triển khai lệnh từ xa khi người dùng nhấp vào hình ảnh. Một trong những hệ luỵ phiền toái nhất của lỗ hổng bảo mật này là kẻ tấn công có thể nguỵ trang lệnh từ xa dưới dạng lệnh xác thực của LinkedIn, và từ đó có thể lừa người dùng để chia sẻ mật khẩu. Lệnh xác thực thậm chí hiện lên tự động nếu như người dùng LinkedIn chỉ đơn giản là truy cập vào bài đăng và đăng xuất khỏi trang web. LinkedIn sau đó đã vá lỗ hổng này sau khi được liên hệ bởi The Verge.

Mặc dù lỗ hổng này sẽ cần phải được thực hiện trên một tài khoản LinkedIn với một số lượng người theo dõi lớn, hoặc phải được phân phát tới các nạn nhân thông qua email lừa đảo, một khi Shreateh hướng dẫn chi tiết cho The Verge, lỗi này rất dễ nhận ra. Ban đầu, các kỹ sư an ninh của LinkedIn đã bác bỏ báo cáo, coi rằng đó là do "can thiệp của người dùng", mặc dù lệnh xác thực tự động hiện ra nếu bạn đang xem một bài đăng mà không đăng nhập.

Ví dụ về lỗi bảo mật của LinkedIn.
Ví dụ về lỗi bảo mật của LinkedIn.

"Tôi đã thực sự ngạc nhiên với tất cả những phản hồi mà tôi nhận được từ LinkedIn," Shreateh chia sẻ với The Verge. "LinkedIn và các công ty khác nên đưa các vấn đề an ninh lên mức cao nhất, và phải có một chuyên viên an ninh có thể đưa ra các phản hồi trực tiếp với bất kỳ báo cáo bảo mật nào." Shreateh không phải là một nhà nghiên cứu an ninh toàn thời gian, nhưng anh đã liên tục nghiên cứu các lỗi website được 9 năm rồi. CNN thậm chí đã từng đến thăm Shreateh tại nhà riêng của anh này, và anh đã được thưởng cho việc phát hiện ra ít nhất 10 lỗi khai thác Facebook sau vụ hack tường của Zuckerberg.

Sự tức giận của Shreateh là điều dễ hiểu. Các nhà nghiên cứu thường xuyên phải kiểm tra và báo cáo các lỗi bảo mật, và nếu các công ty chậm trễ trong việc xử lý thì họ có thể đưa hàng triệu người dùng vào tình huống rủi ro. "Sau khi các nhà nghiên cứu liên hệ với chúng tôi để tiết lộ về một vấn đề trên nền tảng của chúng tôi, chúng tôi đã tích cực tham gia với họ và đã nhanh chóng thực hiện sửa chữa sau khi chúng tôi có thể diễn tải lại được vấn đề," một phát ngôn viên của LinkedIn tuyên bố với The Verge. "Vấn đề này có khả năng ảnh hưởng đến người dùng chỉ khi họ trả lời những email lừa đảo từ kẻ tấn công và sau đó nhập thông tin của họ. Chúng tôi không tin là đã có hành vi khai thác nào xảy ra. Chúng tôi đánh giá cao những thành tựu đã thiết lập và đạt được khi làm việc với các nhà nghiên cứu an ninh để bảo vệ các thành viên của chúng tôi."

Tin mới

Quốc gia thu nhập thấp đang bị xếp nhóm "khủng hoảng nợ", nợ vượt 270% GDP
2 phút trước
Đây là quốc gia bị IMF vào nhóm khủng hoảng nợ.
Vingroup của tỷ phú Phạm Nhật Vượng muốn đưa siêu dự án Cần Giờ trở thành 1 trong 7 kỳ quan đô thị tương lai
47 phút trước
Theo thông tin từ Tập đoàn Vingroup, dự án khu đô thị Cần Giờ - Vinhomes Green Paradise chính thức nộp hồ sơ ứng viên tham gia chiến dịch bầu chọn quy mô toàn cầu “7 Kỳ quan Đô thị Tương lai”, do tổ chức nổi tiếng thế giới New7Wonders khởi xướng.
Lý do Founder "Thuận Cà Mèn" qua đời ở tuổi 35, chia sẻ cuối cùng quá xót xa
48 phút trước
Thông tin này đã được thương hiệu thông báo chính thức vào sáng ngày 3/11.
Biến động lãi suất, gửi tiết kiệm ở Agribank, Vietcombank, BIDV, VietinBank đầu tháng 11 cao nhất bao nhiêu?
1 phút trước
Bước sang tháng 11/2025, mặt bằng lãi suất tiết kiệm tại nhóm ngân hàng quốc doanh (Big4) gồm Agribank, Vietcombank, VietinBank và BIDV tiếp tục duy trì ổn định, chưa có sự điều chỉnh mới trong nhiều tháng qua. Trong khi, nhiều ngân hàng thương mại đã điều chỉnh lãi suất tiết kiệm.
460 chủ xe máy, xe ô tô có biển số sau nhanh chóng nộp phạt nguội theo Nghị định 168
18 phút trước
Danh sách được ghi nhận từ ngày 23-31/10, với 231 trường hợp xe ô tô và 229 trường hợp xe mô tô vi phạm.

Tin cùng chuyên mục

Xe máy điện giá thấp nhất thị trường
6 giờ trước
Mẫu xe máy điện mới ra mắt này có thể đi quãng đường từ 50km mới cần sạc. Xe không cần bằng lái.
Apple thu hơn 2.500 tỷ đồng trên sàn TMĐT trong quý III/2025
7 giờ trước
Người tiêu dùng đang dần "mở lòng" hơn khi mua sắm các thiết bị điện tử như điện thoại, máy tỉnh bảng, laptop trên các sàn TMĐT.
Giá gạo Việt Nam chạm mức thấp nhất 2 tháng
23 giờ trước
Tuần này, giá gạo Việt Nam đã giảm xuống mức thấp nhất trong hơn hai tháng do nhu cầu yếu và chất lượng lúa mới thu hoạch không cao.
Honda Wave bản giới hạn được đưa về Việt Nam
1 ngày trước
TPO - Là phiên bản giới hạn được nhập từ Thái Lan, Honda Wave 125 R Special Edition Profender chủ yếu hướng tới khách hàng thích sưu tầm những mẫu xe máy độc lạ.