Cảnh báo về việc có thể mất ảnh trên Facebook nếu bạn dùng ảnh Gif

Mới đây, chuyên gia an ninh mạng Pouya Darabi đã tìm ra lỗ hổng trên facebook cho phép Darabi có thể xóa ảnh bất kỳ ai trên Facebook mà không cần thông tin đăng nhập tài khoản.

Mô tả lỗi này, Darabi cho biết anh đã lợi dụng tính năng mới “polling feature” của Facebook.

“Polling feature” là tính năng được hỗ trợ bởi GIF cho phép người dùng đăng các câu hỏi thăm dò, bình chọn như là một dòng trạng thái mới. Ngoài ra, tính năng còn cho phép người dùng sử dụng ảnh GIF và ảnh bình thường nhằm gia tăng mức độ phong phú cho những con chữ nhàm chán.

 

 

Cẩn thận với các ảnh Gif bạn đăng nhé

Qua quá trình phân tích hoạt động của tính năng mới, Darabi phát hiện ra rằng mỗi khi đăng một dòng trạng thái thăm dò sử dụng hình ảnh, Facebook sẽ gửi một yêu cầu lên máy chủ trong đó có chứa địa chỉ URL ảnh hoặc ID của ảnh đó. Bằng cách thay đổi giá trị ID này bằng giá trị ID của ảnh mục tiêu thì dòng trạng thái sẽ hiển thị bức ảnh của mục tiêu đó.

 

 

Nếu lỗ hổng này bị một kẻ xấu nào đó lợi dụng: Hãy thử tưởng tưởng xem một buổi sáng thức dậy, toàn bộ những bức ảnh quý giá mà bạn đăng tải trong nhiều năm sử dụng Facebook biến mất, sẽ rất đáng buồn.

Darabi chỉ dừng ở việc xoá ảnh thôi, và cũng không ai chắc được rằng các hacker khác có thể khai thác thêm gì được lỗ hổng này không?

Do đó, nên tốt nhất thì bạn nên hạn chế việc dùng chức năng “polling feature” trong một khoảng thời gian nhé.

 

(Theo Genk.vn)

 


Nếu bạn có thắc mắc gì thì comment bên dưới bài viết hoặc vào facebook của nhóm nha.

Facebook: https://lamsaodevao.com/?s=chong+virus