Lỗi đơn giản trên Facebook tiết lộ thông tin quản trị viên của Fanpage

www.tuoitre.vn -   02/03/2018 02:00:00 3990

Thông tin quản trị viên trang Facebook thường chỉ được hiển thị công khai khi quản trị viên đã chọn đưa ra các hồ sơ của họ. Thế nhưng có một số tình huống mà thành viên có thể muốn liên hệ với quản trị viên trang Fanpage hoặc muốn tìm hiểu chủ sở hữu một trang Facebook là ai.

Lỗi đơn giản trên Facebook tiết lộ thông tin quản trị viên của Fanpage

Một nhà nghiên cứu bảo mật Ai Cập Mohamed A.Baset đã phát hiện ra một lỗ hổng có thể tiết lộ thông tin nghiêm trọng trên Facebook cho phép bất cứ ai tiết lộ thông tin hồ sơ quản trị viên của trang Facebook mà đáng ra không được công khai.

Baset tuyên bố đã phát hiện lỗ hổng này trong vòng chưa đầy 3 phút mà không cần phải kiểm tra bất kỳ bằng chứng nào hoặc bất kỳ quy trình nào khác.

Trong bài chia sẻ trên blog của mình, Baset cho biết ông đã tìm ra lỗ hổng mà ông mô tả là một lỗi logic, sau khi nhận lời mời thích một trang cụ thể mà ông thích bài đăng.

Facebook đã giới thiệu một tính năng dành cho quản trị viên trang Facebook giúp họ có thể gửi lời mời đến người dùng rằng họ có muốn thích trang sau khi thích một  bài viết nào đó, vài ngày sau đó, những người tương tác này còn có thể nhận được một email khác nhắc nhở họ về lời mời này.

Lỗi đơn giản trên Facebook tiết lộ thông tin quản trị viên của Fanpage

Sau khi Baset nhận lời mời qua email như vậy, anh ta chỉ cần mở trình đơn thả xuống với tuỳ chọn “show original” trên email. Nhìn vào mã nguồn của email này, ông nhận thấy rằng nó có bao gồm tên của quản trị viên trang, ID quản trị viên và các chi tiết khác.

Các nhà nghiên cứu đã ngay lập tức vấn đề này cho đội bảo mật Facebook thông qua chương trình Bugcrowd và công ty đã thừa nhận lỗi này đồng thời trao cho Baset 2.500 USD cho những phát hiện của ông.

Mặc dù Facebook đã vá lỗ hổng này, nhưng những người đã nhận lời mời trang như vậy vẫn có thể tìm hiểu chi tiết các quản trị viên từ email lời mời.

Minh Hương

 

TIN CÙNG CHUYÊN MỤC

3 lợi ích dịch vụ bảo mật được quản lý m...

06/02/2023 08:00:00 93
Nếu một doanh nghiệp chỉ phụ thuộc vào đội ngũ CNTT để xử lý toàn bộ các vấn đề liên quan đến bảo mậ...

Dịch vụ bảo mật được quản lý: Giải pháp ...

03/02/2023 08:00:00 79
Công ty an ninh mạng toàn cầu Kaspersky mới đây đã chia sẻ bối cảnh về Managed Security Service Prov...

Kaspersky Managed Security Services đạt ...

02/02/2023 08:00:00 82
Managed Security Services (MSS – Dịch vụ bảo mật được quản lý) toàn diện của Kaspersky vừa được công...

Microsoft kêu gọi khách hàng bảo mật máy...

31/01/2023 08:00:00 127
Microsoft đang kêu gọi khách hàng cập nhật máy chủ Exchange của họ cũng như thực hiện các bước để củ...

Hơn 134 triệu lượt tấn công các thiết bị...

30/01/2023 08:00:00 126
Các nhà nghiên cứu bảo mật đang cảnh báo về sự gia tăng đột biến các nỗ lực khai thác tấn công lỗ hổ...

ChatGPT có thể giúp hacker lập trình ra ...

27/01/2023 12:00:00 92
Thay vì phải tốn công sức tìm kiếm thông tin trên các diễn đàn hay thư viện dành cho nhà phát triển ...
Xem thêm

TAGS

LIÊN HỆ

Thông tin liên hệ