Lỗ hổng nguy hiểm trên Facebook

Quý Khôi(TH)| 15/10/2014 14:03
Theo dõi Báo điện tử Công lý trên

Một lỗ hổng nằm trong ứng dụng bên thứ 3 của mạng xã hội Facebook đang được tin tặc khai thác triệt để nhằm dụ người dùng vào các trang web lừa đảo hoặc các trang web chứa mã độc.

Lỗ hổng nguy hiểm trên Facebook

Một trang đăng nhập Facebook giả mạo (Nguồn: SecurityDaily)

Thông tin này được nhóm bảo mật SecurityDaily cảnh báo ngày hôm nay 15/10.

Cụ thể, ứng dụng này có tên static html: iframe tabs, cho phép quản trị các Fanpage tạo ra các trang HTML tĩnh để chèn vào Fanpage.

Nhóm SecurityDaily đã thử nghiệm và khẳng định rằng lỗ hổng này vẫn đang tồn tại. Đặc biệt, các thông tin trên đường dẫn không hề chứa các thông tin về đường dẫn thực sự, do đó người dùng sẽ rất khó để phát hiện.

Lợi dụng lỗ hổng trong ứng dụng này, các tin tặc có thể khai thác để tạo các trang HTML chứa mã độc. Khi người dùng truy cập vào đường dẫn tới ứng dụng, trình duyệt sẽ tự động chuyển hướng đến các trang web lừa đảo, các trang đăng nhập Facebook giả mạo hay các trang web có chưa mã độc.

Khi người dùng click vào các đường dẫn này, điền các thông tin đăng nhập gồm tên đăng nhập, mật khẩu ,… ngay lập tức sẽ được gửi về cho tin tặc và tài khoản của người dùng sẽ bị mất.

Nhóm SecurityDaily cũng đã gửi cảnh báo về lỗ hổng “chết người” này, đến đội ngũ bảo mật của Facebook.

Đồng thời cũng khuyến cáo người dùng Facebook không nên “tò mò” click vào các đường dẫn “mời chào” được chia sẻ hay gửi qua Facebook và khuyên người dùng khi đăng nhập vào Facebook cần chú ý đến đường dẫn đăng nhập an toàn của Facebook là: https://facebook.com/ và biểu tượng https có màu xanh (an toàn).

Đọc tiếp
(0) Bình luận
Nổi bật
Đừng bỏ lỡ
Lỗ hổng nguy hiểm trên Facebook