Mục lục bài viết || Contents of the article

    Việc xóa ảnh của bất kỳ ai đó trên Facebook thật dễ dàng, chỉ vì một lỗ hổng bảo mật trong tính năng bình chọn POLL.

    loi-bao-mat-facebook-xoa-anh-bat-ky-ai

    Cụ thể vào hồi đầu tháng 11 năm 2017, một lập trình viên chuyên về website đã phát hiện ra một lỗ hổng bảo mật trên Facebook. Lỗ hổng này cho phép người dùng có thể xóa bất kỳ ảnh của một ai đó thông qua lỗ hổng trong POLL.

    Poll cho phép người dùng tạo ra một bài đăng bình chọn với 2 ảnh, bao gồm cả ảnh GIF động.

    Lập trình viên Darabi khám phá ra một điều rằng: Khi tạo một bình chọn, mọi người đều có thể dễ dàng thay thế ID của ảnh (hoặc URL ảnh GIF) trong phần truy vấn gửi đến máy chủ Facebook bằng ID ảnh của bất kỳ tấm ảnh nào. Sau đó, tấm ảnh sẽ nằm trên bài bình chọn. Nếu người đăng xóa bài đó đi thì nó có thể xóa luôn ảnh nguồn, cho dù tấm ảnh đó không phải từ người bình chọn tải lên.

    Bằng việc khám phá ra lỗi bảo mật trên Facebook, Darabi  đã nhận được 10.000 USD từ Facebook. Và trước đây, anh cũng đã nhận được nhiều tiền thưởng thông qua khai thác lỗ hổng liên quan tới video, album ảnh, bình luận.

    Để bảo mật thông tin cá nhân trên Facebook không bị Hacker tấn công, bạn nên xem bài hướng dẫn từ chuyên gia của chúng tôi: Hướng dẫn bảo mật thông tin cá nhân trên Facebook.

    Bài viết đề xuất || Recommended
    Không chỉ website của doanh nghiệp nhỏ mà ngay cả website của nhiều tổ chức, doanh nghiệp lớn tại Việt Nam cũng đã từng bị xâm nhập. Thực trạng này dẫn...
    Kiến thức | 24/03/2021
    Một trong những chìa khóa để kinh doanh online thành công là bảo mật website của doanh nghiệp.  1. Lý do doanh nghiệp kinh doanh online cần đẩy mạnh bảo mật...
    Kiến thức | 24/03/2021
    Bảo mật website hiện đang là yêu cầu cấp thiết với mọi doanh nghiệp. Theo đó, các đơn vị an ninh mạng cũng cho ra đời nhiều dịch vụ bảo mật website đa...