Facebook Messenger dính lỗ hổng làm lộ danh bạ của người dùng
Nhóm nghiên cứu bảo mật Imperva mới đây đã công bố một lỗ hổng bảo mật trên Facebook Messenger có thể được tin tặc khai thác để xem danh sách trò chuyện trong tài khoản Facebook của nạn nhân thông qua trình duyệt web và iframe (một thẻ trong lập trình web).
Theo các chuyên gia bảo mật, với cách tấn công này tin tặc không lấy được thêm bất kỳ dữ liệu nào khác ngoài thông tin danh bạ của người dùng.
Ảnh: Threatpost.
Imperva đã gửi thông báo về lỗng hổng này cho Facebook và đưa ra gợi ý khắc phục bằng cách điều chỉnh yếu tố iframe. Tuy nhiên, các chuyên gia bảo mật cũng cho biết thêm, việc này chỉ là xử lý tạm thời chứ không thể khắc phục triệt để được vấn đề.
Sau khi nhận được thông tin về lỗ hổng, Facebook đã xóa hoàn toàn iframe khỏi Messenger.
Trong thời gian vừa qua, Facebook liên tục gặp rắc rối và bị chỉ trích vì vi phạm quyền riêng tư. Nổi bật nhất phải kể đến vụ bê bối Cambridge Analytica được báo cáo vào tháng 3/2018 và vụ hàng triệu người dùng Facebook bị rò rỉ dữ liệu vào tháng 10 năm ngoái.
Theo thông tin gần đây, Facebook đang có kế hoạch sáp nhập Messenger, WhatsApp và Instagram thành một dịch vụ thống nhất. Điều này càng khiến cho người dùng và các chuyên gia lo lắng về vấn đề quyền riêng tư của mạng xã hội này.

- Lỗ hổng mới trong Skype đe doạ người dùng
- 75% các trang web để lộ thông tin của người dùng
- Lỗ hổng trên Skype làm lộ địa chỉ IP người dùng
- Facebook tự ý thay địa chỉ email mặc định của người dùng
- Facebook đang âm thầm đánh cắp danh bạ người dùng
- Facebook Messenger vươn lên vị trí số 1 nhờ ép buộc người dùng
- Facebook bắt đầu đánh giá độ đáng tin cậy của người dùng
-
Apple bổ sung một ‘lá chắn bảo mật’ mới khiến việc hack, theo dõi iPhone trở nên khó khăn hơn đáng kể
-
Stt đi nghĩa vụ quân sự hay nhất
-
Cách xóa tài khoản Reddit
-
Cách gửi tin nhắn văn bản SMS từ iPad
-
Cách hủy dịch vụ Mobifone đã đăng ký
-
Đánh giá DrayTek 2912: Thiết bị cân bằng tải cho các văn phòng nhỏ
-
Microsoft sẽ ra mắt Office 2021 và Office LTSC vào cuối năm nay
-
Telegram cho Windows 10 cập nhật thêm tính năng bảo mật quan trọng
-
Microsoft Word được cập nhật tính năng dự đoán từ bạn định viết
-
iPhone 13: Các model dự kiến, thông số kỹ thuật, giá và ngày phát hành
-
Trình duyệt Brave gặp lỗi, làm lộ lịch sử truy cập Dark Web của người dùng
-
5 tiện ích mở rộng giúp bảo vệ quyền riêng tư của bạn khi lướt web trên Firefox