Mọi thứ cần biết về vụ Facebook bị hack: 30 triệu người bị trộm thông tin cá nhân

Duy Luân
12/10/2018 22:13Phản hồi: 61
Mọi thứ cần biết về vụ Facebook bị hack: 30 triệu người bị trộm thông tin cá nhân
Cách đây 2 tuần Facebook đã tắt tính năng View As vì nó làm rò rỉ thông tin của rất nhiều người dùng, và sau khi điều tra thì hãng nói có 30 triệu người đã bị ảnh hưởng trong vụ tấn công này. Đây là diễn biến của sự việc và bạn cần làm gì để bảo vệ cho tài khoản của mình.

Chuyện gì đã xảy ra?


Một số kẻ tấn công đã khai thác lỗ hổng của Facebook xuất hiện từ tháng 7/2017 đến tháng 9/2018. Lỗ hổng này là sự kết hợp của 3 lỗi phần mềm:

1. View As đáng ra chỉ là tính năng chuyên dùng để xem hồ sơ của bạn trông như thế nào với người ngoài mà thôi nhưng có một hộp thoại (là cái mà bạn hay gõ vào để post status mới lên Facebook) trong View As lại cho phép đăng video và chúc bạn bè sinh nhật vui vẻ.

2. Tình cờ là tính năng upload video phiên bản mới (ra mắt vào tháng 7/2017) lại tạo ra access token có quyền truy cập app mobile của Facebook. Đáng ra nó không nên như thế. Xem giải thích về access token trong bài này.


3. Khi công cụ upload video này xuất hiện trong View As, nó tạo ra access token nhưng không phải là access token của người đang xem, thay vào đó lại tạo access token của chủ trang hồ sơ.

Khi đã có access token của chủ trang hồ sơ (nói cách khác, có access token của người khác), kẻ tấn công có thể dùng để chiếm quyền kiểm soát tài khoản.

4437641_user-token-2-1.png
Access token nhìn giống như thế này

Từ ngày 14/9, Facebook phát hiện thấy sự gia tăng nhanh chóng của các hoạt động dạng này, thế nên họ bắt đầu điều tra. Đến ngày 25/9, Facebook xác định đây là một vụ tấn công và tìm ra lý do. Trong vòng 2 ngày, Facebook đã khắc phục xong vấn đề, dừng vụ tấn công lại và reset access token của những người có thể đã bị hack. Facebook cũng tắt tính năng View As, đồng thời làm việc với FBI để điều tra tiếp. FBI có yêu cầu Facebook không công bố rộng rãi người đứng sau vụ tấn công để họ tiếp tục điều tra.

Ban đầu Facebook nghĩ rằng có khoảng 50 triệu người bị ảnh hưởng, nhưng con số thực tế là khoản 30 triệu tài khoản đã bị trộm access token.

Quá trình hack của hacker


Ban đầu, kẻ tấn công kiểm soát một số tài khoản Facebook nhất định. Các tài khoản này lại có nhiều bạn bè. Thế là tin tặc viết một đoạn script tự động để đi từ account này sang account các nhằm đánh cắp access token của các tài khoản bạn bè. Và bởi vì Facebook có tính liên kết mạnh nên cứ mỗi người bị hack thì bạn bè của họ cũng bị, rồi bạn của bạn của bạn cũng dính theo.

Có khoảng 400.000 người đã bị hack, và khi đã có access token trong tay thì tin tặc có thể trích xuất được các thông tin về post bạn đăng trên tường, danh sách bạn bè, các group bạn tham gia, thậm chí cả tên các cuộc hội thoại trong Facebook Messenger. Tin nhắn của bạn không bị lộ, trừ khi bạn là admin của 1 page và Page đó đã nhận tin nhắn từ ai đó trên Facebook thì tin chat của bạn trên Page có thể bị tiết lộ.

Quảng cáo



Sau đó, hacker dùng 1 phần trong số 400.000 người này để trộm access token của mạng lưới bạn bè, cuối cùng con số bị hack tăng thành 30 triệu. Trong số này, có 15 triệu người bị trộm thông tin về tên và thông tin liên lạc như số điện thoại, email hoặc cả hai, tùy bạn set cho người khác xem cái gì. Có 14 triệu người bị hack không chỉ 2 thông tin trên mà cả những thông tin cá nhân khác như username, giới tính, ngôn ngữ, tình trạng hôn nhân, giới tính, quê quán, thành phố, giáo dục, 10 nơi cuối cùng bạn checkin, website của bạn, những người bạn follow, 15 từ khóa tìm kiếm gần nhất. Có 1 triệu người bị hack access token nhưng hacker không làm gì với dữ liệu cá nhân của họ.

Những dữ liệu này sau khi bị trộm về có thể dùng để bán cho các công ty quảng cáo, sử dụng cho mục đích phân tích hồ sơ, hành vi và làm nhiều thứ nghiêm trọng khác xâm phạm tới quyền riêng tư của bạn. Ví dụ, với đống dữ liệu trên, mình có thể biết được bạn thích làm gì, thích ăn gì, sở thích của bạn khi rảnh, khu vực bạn thường lui tới.

Nghiêm trọng hơn, mình có thể tìm được thông tin về cá nhân bạn, dàn xếp một vụ tấn công hay bắt cóc bạn ở những nơi bạn thường lui tới.

Làm sao biết bạn bị hack?

Nếu bạn bị hack, trong vài ngày tới khi vào Facebook bạn sẽ thấy một trong các thông báo tương tự như hình dưới. Có thể nội dung sẽ khác một chút tùy theo dữ liệu của bạn đã bị trộm là gì. Ngoài ra bạn không cần làm gì thêm vì password của bạn không bị hack.

Với dữ liệu của bạn đã bị trộm, bạn cũng không thể làm gì hơn vì kẻ tấn công đã lưu trữ dữ liệu trên hệ thống của hắn rồi. Chỉ biết rút kinh nghiệm lần sau ít chia sẻ thông tin hơn trên Facebook mà thôi.

Quảng cáo



mocks2.png

Nguồn: Facebook
61 bình luận
Chia sẻ

Xu hướng

May quá . Đang xài Face đời tống nên chắc nó chừa mình ra . Hahaha

wp_ss_20181013_0001.png
@minhthuvc Đâu có phụ thuộc vào việc bạn xài cái gì để lên Facebook.
@Khẩu trang xanh cái hay là dek ai quan tâm nên ko bị hack :D
dual1
CAO CẤP
6 năm
@minhthuvc Qua đây cho thấy thực sự fb không đáng tin cậy chút nào, giá trị cốt lõi của 1 công ty có thể thay đổi 1 cách nhanh đến không ngờ.
Ngày đầu ipo Mark nói 1 câu khiến phố wall tức giận "chúng tôi dùng tiền để tạo ra dịch vụ chứ không làm dịch vụ để tạo ra tiền".
Google thì nói " don't be evils".
Sau cùng mọi thứ đảo ngược hết, đi theo tq 1 cách tự nguyện như bị tẩy não vậy.
Y.S
ĐẠI BÀNG
6 năm
@npdong1994 Chỉ ảnh hưởng tới những người từng sử dụng tính năng View As thôi
Ladan
ĐẠI BÀNG
6 năm
Cảm giác như người dùng các mạng xã hội ko khác gì mấy con cừu cả. Chẳng biết số phận dữ liệu cá nhân của mình ra sao nữa, trong khi dùng cái gì cũng bắt phải cho truy cập danh bạ, camera bla bla..
@nghoangtin Không biết còn cãi cùn... bác muốn khai gì bác cứ khai ... sau này vn cũng như các nc thiết lập hệ thống quản lý hồ sơ cá nhán qua kỹ thuật số , thằng xấu lên Fb tìm đc thông tin của bác làm giả hồ sơ gì đó .. đến lúc Phát hiên thì đã muộn.. lại than thân trách phận sao ngày xưa mình dại quá.... tinh tế lên nào...
@TsanHoang 1. Nếu mà cứ sợ sệt rồi khai báo thông tin như bác thì mệt đầu, nghỉ mịa FB đi, lên mạng đọc tin, liên lạc với bạn bè, giải trí, mà óc cứ căng như dây đàn nghĩ về những thông tin mình khai sai thì dùng làm quái gì? Nếu chỉ đề liên lạc bạn bè, Whatsapp hân hạnh thay thế. ;)

2. Bác quen bao nhiêu người nước ngoài dùng FB, họ sử dụng mạng xã hội như thế nào, những người dùng FB bình thường ở Mĩ, họ coi trọng quyền riêng tư, đến nỗi ngày sinh nhật cũng khai khác đi phải không? :rolleyes:

3. Mình biết 1, đúng vậy, hiểu biết vẫn là quá ít, còn hơn là thùng rỗng kêu to, kẻ khôn hơn người không bao giờ nói với kẻ ngu hơn "không biết còn cãi cùn" " cười thúi đầu" :eek:
@Ngô Tùng Dương Ở mỹ chẳng có Ai ngu mà bỏ sinh nhật đúng của mình lên Fb cả bác ạ.., google tìm hiểu thêm đi... nói chuyện với người như bạn thì hơi thừa nhé... thời gian sẽ trả lời cho bạn thôi ... không tin thì hỏi mấy mod tinh tế thường đi nc ngoài xem họ giải thich cho nghe
Chứ bạn đọc mà không hiểu thì tớ chịu thua bạn rồi nhé
nghoangtin
ĐẠI BÀNG
6 năm
@TsanHoang Ok, đã hiểu.
Facebook chỉ dùng để xem chúng nó đăng gì thôi, haha.
thế là xong facebook của mình cũng bị rồi
kuluoj
TÍCH CỰC
6 năm
@daotruong94 fb tôi cũng bị nhưng chỉ toàn thông tin giả trong đấy.
hieutongak93
ĐẠI BÀNG
6 năm
Nghỉ face cách đây 3 năm. Lũ bạn vẫn thường nói thời này mà mày ko chơi facebook. Trả lời: tao ko thích.....
hieutongak93
ĐẠI BÀNG
6 năm
@Gió To Quá Mỗi người mỗi suy nghĩ cãi làm j bác à
@hieutongak93 Đã bỏ face như bác vì bán hàng và nạn sống ảo, lên face xong mất niềm tin cuộc sống thực quá, giờ chuyển sang đọc sách
hieutongak93
ĐẠI BÀNG
6 năm
@Hunglong96 Chung suy nghĩ với minh^^
@Hunglong96 Đúng vậy. Tiếp xúc với những nguồn tin tiêu cực làm tiêu cực hóa suy nghĩ và lối sống, Joe Vitale trong The Attractor Factor cũng khuyên với mọi người hãy bớt quan tâm những thứ tiêu cực trong tin tức hàng ngày.

Tuy vậy, là một người trong xã hội, khó mà chúng ta tách biệt ra được, chúng ta vẫn phải quan tâm những gì diễn ra xung quanh, vì những hiểu biết đó một là kiến thức cho bản thân, hai là biết những gì diễn ra trong cộng đồng cũng có lợi cho công việc. Dù gì, FB cũng là một kênh phản ánh khá phong phú quan điểm của mọi người về nhiều vấn đề, sự kiện.

Mình nghĩ chúng ta không thoát được khỏi ít nhất một trang mạng xã hội.
Có cái nick fb ảo để chơi game cách đây cả thập niên nên không lo, kk
nguyendata
TÍCH CỰC
6 năm
ko phải người nổi tiếng nên ko có trong danh sách rò rỉ, chia buồn fb.
_ Mình cách đây 3 năm đã xóa gần hết thông tin cá nhân trên fb, danh sách bạn bè cũng rút gọn lại những ai mình biết thật sự, và thực tế là lên fb chỉ thỉnh thoảng chat chit trong group làm việc (không liên quan tới công việc) và chat với bạn, không để ý ai đăng gì và đương nhiên cũng không đăng gì mấy 😁
Vụ hacker tàu khựa tuyên bốc livetrym xóa acct sếp Mark sao rồi ae 😁
Ethanol
TÍCH CỰC
6 năm
@vuonganhquyen Thằng đó người đài loan, nhưng mark hủy kèo rồi nên nó chơi lại vụ 30 triệu này để dằn mặt Mark.
1234hdpa
ĐẠI BÀNG
6 năm
Tài khoản FB của một người bạn cấp 3 của mình mới bị lấy mất, bị đổi Avarta, đổi tên, spam tin nhắn rác cho mình với mấy người khác mới mấy ngày trước. Mình ngồi lọc lại thì thấy 2 người trong danh sách bạn bè bị thế. Mới huỷ kết bạn xong, nhắn tin điện thoại hỏi nó thì xác nhận mới mất nick. Sợ thật. :eek:
ngoiuongcafe
ĐẠI BÀNG
6 năm
Từ ngày lấy vợ, mình ít chia sẻ lên fb lắm không biết có dính không
@ngoiuongcafe dính bầu thì chắc nhé.... 😃
bọn này thông minh thật
Mình lại nghĩ khác ,không đơn giản là bị hack phần mềm đâu. Chắc chắc có cài chip gián điệp của tổ chức mang tính quốc gia nào đó.Nói đơn giản như nhà bạn nuôi 101 con chó béc giê khắp nơi dưới đất và làm cả vọng gác đêm sương cho nó bảo vệ không gian nữa thì đố thằng trộm nào mà xâm nhập được ..trừ khi có nội gián bên trong.
Lần nào mấy anh hacker cũng chừa mình ra. 😁
chắc chủ yếu nhắm vào mấy tài khoản có lượng fans đông đảo. AE nào chắc cú cứ đổi lại pass cho an tâm
boy37.nxc
ĐẠI BÀNG
6 năm
@Mr Special One Đổi pass lo ăn thua đâu. Mk 2 lớp mới dc
hungloi11
ĐẠI BÀNG
6 năm
Mod Duy luân ơi, lần trước có thằng hacker Đài Loan tuyên bố hack nick Facebook của ông chủ Facebook mà đến giờ không thấy gì hết, vụ đó đến đâu rùi mod ơi, không thấy báo chí đăng nữa.
@hungloi11 Thì fb nó phát hiện ra trước rồi vá lỗi lại rồi thằng quần đó tuyên bố bể kèo nghỉ phẻ
@hungloi11 theo thông tin thì thằng này sau khi gặp vực thẳm đã quay đầu và không làm nữa 😁
Ethanol
TÍCH CỰC
6 năm
@hungloi11 Mark hủy kèo rồi nên nó ức chế và chơi lại vố hack 30 triệu người này để dằn mặt.
view as cuối cùng thành Thông ASS
faraway93
TÍCH CỰC
6 năm
Thông tin người dùng giờ bị đánh cắp rao bán tràn lan. Haizz

Xu hướng

Bài mới









  • Chịu trách nhiệm nội dung: Trần Mạnh Hiệp
  • © 2024 Công ty Cổ phần MXH Tinh Tế
  • Địa chỉ: Số 70 Bà Huyện Thanh Quan, P. Võ Thị Sáu, Quận 3, TPHCM
  • Số điện thoại: 02822460095
  • MST: 0313255119
  • Giấy phép thiết lập MXH số 11/GP-BTTTT, Ký ngày: 08/01/2019