Phân tích lỗ hổng bảo mật Facebook (28/9/2018)
Nhận thấy một số biến động trong tình trạng bảo mật của Facebook thời gian gần đây, nên mình xin tóm tắt lại cho mọi người hiểu thêm về những vấn đề nóng đang tồn tại của mạng xã hội lớn nhất hành tình này. Vào ngày hôm qua (28/9/2018), một số người dùng Facebook bị đăng xuất ra khỏi tất cả các thiết bị một cách khó hiểu. Cùng ngày, Facebook đã đăng tải một bài viết thông báo về sự cố bảo mật gây ảnh hưởng đến 50 triệu người dùng (https://newsroom.fb.com/news/2018/09/security-update/). Lỗ hổng này được xác định là nằm trong tính năng "View As" giúp cho người dùng có thể preview trang cá nhân của mình với tư cách một người khác. Ngay lập tức phía Facebook đã vô hiệu hóa tính năng này để tiến hành vô hiệu hóa tính năng này để tiến hành vá lỗi. Đồng thời họ cũng reset phiên đăng nhập của 50 triệu tài khoản bị ảnh hưởng và 40 triệu tài khoản nghi ngờ ảnh hưởng. Như vậy có 90 triệu tài khoản người dùng bị ảnh hưởng trong sự cố bảo mật này. Sở dĩ có một lỗ hổng bảo mật