Cảnh báo liên kết giả mạo Youtube trên Facebook

www.tuoitre.vn -   01/11/2017 10:00:00 4500

Điều gì khiến bạn quyết định nhấp vào một liên kết bất kỳ trên Facebook? Nội dung, thanh tiêu đề liên kết, hình ảnh, URL hay người chia sẻ? Hãy nhìn hình ảnh dưới đây và tìm xem liên kết được chia sẻ trên Facebook này có gì khác biệt so với các liên kết mà bạn nhấp vào hàng ngày trên Facebook.

Cảnh báo liên kết giả mạo Youtube trên Facebook

Ngày nay trên dòng tin tức Facebook đang tràn ngập quảng cáo, tin tức giả mạo, câu like, do đó đa số người dùng thông minh đều lựa chọn là xem xét kỹ lưỡng mỗi đường link chia sẻ trước khi nhấp vào. Và nếu đường link được chia sẻ từ các trang dịch vụ hợp pháp như Youtube hoặc Instagram, tỷ lệ nhấp vào sẽ cao hơn bình thường rất nhiều.

Thế nhưng, điều gì sẽ xảy ra nếu đường link được chia sẻ từ dịch vụ hợp pháp có thể dẫn người dùng đến những trang web độc hại?

Mặc dù Facebook đã loại bỏ khả năng page chỉnh sửa tiêu đề, mô tả, hình thu nhỏ của liên kết vào tháng 7 năm 2017. Tuy nhiên, người phát tán thư rác có thể giả mạo URL của các liên kết được chia sẻ để lừa người dùng truy cập vào các trang web mà họ không ngờ đến, chuyển hướng người dùng đến các trang web lừa đảo hoặc giả mạo, hoặc các trang web độc hại có chứa mã độc hay các nội dung độc hại.

Một nhà nghiên cứu bảo mật trẻ tuổi Barak Tawily 24 tuổi đã phát hiện thủ thuật đơn giản có thể cho phép bất cứ ai giả mạo liên kết URL bằng cách khai thác cách mà Facebook lấy thông tin xem trước của đường link liên kết.

Nói một cách ngắn gọn, Facebook sẽ quét liên kết chia sẻ để lấy thông tin thẻ meta của Open Graph để xác định các thuộc tính của trang web như ‘og:url’, ‘og:image’, và ‘og:title’ để lấy URL, hình minh họa thu nhỏ và tiêu đề tương ứng.

Tawily đã phát hiện một điều thú vị rằng Facebook sẽ không xác nhận liên kết được đề cập trong thẻ meta ‘og:url’ có giống với URL của trang hay không, cho phép kẻ tấn công phát tán các trang web độc hại trên Facebook bằng các URL giả mạo chỉ bằng cách thêm các URL của dịch vụ hợp pháp vào thẻ ‘og:url’ trong Open Graph của website của họ.

Nhà bảo mật trẻ tuổi đã nhanh chóng báo cáo vấn đề này với Facebook, nhưng mạng xã hội khổng lồ này từ chối cho rằng đây là một lỗ hổng bảo mật và cho biết Facebook đang sử dụng ‘Linkshim’ để bảo vệ người dùng khỏi các vụ tấn công.

Cơ chế Linkshim hoạt động như sau, mỗi khi một liên kết nào đó được nhấp vào trên Facebook, Linkshim sẽ nhanh chóng kiểm tra URL đó có nằm trong danh sách đen các trang web độc hại được công ty thu thập để tránh các trang web lừa đảo hay độc hại. Nhưng điều này dẫn đến 1 vấn đề, nếu kẻ tấn công đang sử dụng một miền mới để tạo các liên kết giả mạo, thì sẽ không dễ cho hệ thống Linkshim kịp thời phát hiện xem link này có độc hại hay không.

Mặc dù Linkshim cũng sử dụng trí thông minh nhân tạo có thể học được cách phát hiện các trang độc hại chưa tìm thấy trước đó thông qua quét nội dung trang, Tawily cũng tìm ra rằng cơ chế bảo vệ này có thể được bỏ qua bằng cách cung cấp nội dung không độc hại cho bot Facebook dựa trên User-Agent hoặc địa chỉ IP.

Tawily cũng cung cấp một video làm mẫu để cho người dùng cái nhìn trực quan nhất về thủ thuật tấn công này. 

Có lẽ sau bài viết này, người dùng cần phải kiểm tra đường link được chia sẻ trên Facebook thật kỹ lưỡng trước khi nhấp vào.

Minh Hương

TIN CÙNG CHUYÊN MỤC

Hội nghị đại lý “Let’s go Next: cybersec...

09/05/2024 10:00:00 166
Chiều ngày 7/5, Kaspersky đã có buổi hội nghị đại lý “Let’s go Next: cybersecurity redefined” tại So...

Họp báo ra mắt dòng sản phẩm chủ lực mới...

09/05/2024 09:00:00 92
Ngày 7/5, Kaspersky tự hào ra mắt giải pháp XDR tiên tiến Kaspersky Next, đồng thời chuyển đổi toàn ...

Google đã ngăn chặn 2,28 triệu ứng dụng ...

29/04/2024 08:00:00 239
Google hôm thứ Hai tiết lộ rằng gần 200.000 ứng dụng gửi tới Play Store dành cho Android đã bị từ ch...

Nhiều ứng dụng AI bị Apple gỡ khỏi App S...

29/04/2024 12:00:00 231
Apple đang tiến hành xử lý một danh mục ứng dụng tạo hình ảnh AI “quảng cáo khả năng tạo ra hình ảnh...

Để kiếm tiền từ Generative AI, các hãng ...

26/04/2024 12:00:00 278
Chi phí đằng sau Generative AI thực sự khá cao, vì nó đòi hỏi nhiều sức mạnh xử lý để đào tạo và vận...

Lỗ hổng bảo mật lớn phơi bày thao tác gõ...

25/04/2024 08:00:00 144
Các lỗ hổng bảo mật được phát hiện trong các ứng dụng bàn phím bính âm dựa trên đám mây có thể bị kh...
Xem thêm

TAGS

LIÊN HỆ

Thông tin liên hệ