<?xml version="1.0" encoding="UTF-8"?><feed
	xmlns="http://www.w3.org/2005/Atom"
	xmlns:thr="http://purl.org/syndication/thread/1.0"
	xml:lang="vi"
	
	xmlns:georss="http://www.georss.org/georss"
	xmlns:geo="http://www.w3.org/2003/01/geo/wgs84_pos#"
	>
	<title type="text">hack facebook &#8211; BlogAnChoi</title>
	<subtitle type="text">Blog giải trí về du lịch, làm đẹp, quán ngon dành cho giới trẻ.</subtitle>

	<updated>2021-10-04T09:10:55Z</updated>

	<link rel="alternate" type="text/html" href="https://bloganchoi.com" />
	<id>https://bloganchoi.com/feed/atom/</id>
	<link rel="self" type="application/atom+xml" href="https://bloganchoi.com/tag/hack-facebook/feed/atom/" />

	
	<entry>
		<author>
			<name>Chẩu Đình Doanh</name>
					</author>

		<title type="html"><![CDATA[9 ứng dụng Android độc hại này có thể làm bạn mất tài khoản Facebook vĩnh viễn]]></title>
		<link rel="alternate" type="text/html" href="https://bloganchoi.com/ung-dung-android-doc-hai/" />

		<id>https://bloganchoi.com/?p=420667</id>
		<updated>2021-10-04T09:10:55Z</updated>
		<published>2021-10-04T09:10:55Z</published>
		<category scheme="https://bloganchoi.com" term="Internet 24h" /><category scheme="https://bloganchoi.com" term="android" /><category scheme="https://bloganchoi.com" term="bao mat facbook" /><category scheme="https://bloganchoi.com" term="hack facebook" /><category scheme="https://bloganchoi.com" term="ứng dụng" /><category scheme="https://bloganchoi.com" term="ứng dụng Android độc hại" /><category scheme="https://bloganchoi.com" term="ứng dụng độc hại" />
		<summary type="html"><![CDATA[Gần đây, Google đã loại bỏ 9 ứng dụng Android độc hại với hơn 5,8 triệu lượt tải xuống khỏi CH Play sau khi các nhà nghiên cứu bảo mật của Dr. Web đã phát hiện ra các ứng dụng này chứa mã độc được sử dụng để đánh cắp thông tin đăng nhập Facebook.]]></summary>

					<content type="html" xml:base="https://bloganchoi.com/ung-dung-android-doc-hai/"><![CDATA[<p><strong>Gần đây, Google đã loại bỏ 9 ứng dụng Android độc hại với hơn 5,8 triệu lượt tải xuống khỏi CH Play sau khi các nhà nghiên cứu <strong><a href="https://bloganchoi.com/tin/cong-nghe/bao-mat/"  target="_bank"   title="bảo mật">bảo mật</a></strong> của Dr. Web đã phát hiện ra các ứng dụng này chứa mã độc được sử dụng để đánh cắp thông tin đăng nhập Facebook.</strong></p>
<p><span id="more-420667"></span></p>
<p>Các ứng dụng hoạt động như một ứng dụng bình thường với các chức năng như <strong><a href="https://bloganchoi.com/top-app-chinh-sua-anh-dep/"  target="_bank"   title="chỉnh sửa ảnh">chỉnh sửa ảnh</a></strong>, video… việc này làm mất cảnh giác người dùng. Để truy cập tất cả các chức năng của ứng dụng và để tắt quảng cáo trong ứng dụng, người dùng được nhắc cần đăng nhập vào tài khoản Facebook. Các quảng cáo được Hacker cho hiển thị liên tục nhằm kích thích người dùng cần phải tắt quảng cáo để tránh làm phiền.</p>
<p>Các ứng dụng che giấu ý định độc hại bằng cách ngụy trang thành các chương trình chỉnh sửa ảnh, trình tối ưu hóa, thể dục và chiêm tinh, chỉ để lừa nạn nhân đăng nhập vào tài khoản Facebook và chiếm đoạt thông tin đăng nhập đã nhập thông qua một đoạn mã JavaScript được lưu trên máy chủ của Hacker</p>
<p><img alt="9 ứng dụng Android độc hại này có thể làm bạn mất tài khoản Facebook vĩnh viễn android bao mat facbook hack facebook ứng dụng ứng dụng Android độc hại ứng dụng độc hại" loading="lazy" class="aligncenter size-full wp-image-420679" src="https://bloganchoi.com/wp-content/uploads/2021/09/malware-doc-hai.jpg"  width="1050" height="700" srcset="https://bloganchoi.com/wp-content/uploads/2021/09/malware-doc-hai.jpg 1050w, https://bloganchoi.com/wp-content/uploads/2021/09/malware-doc-hai-300x200.jpg 300w, https://bloganchoi.com/wp-content/uploads/2021/09/malware-doc-hai-1024x683.jpg 1024w, https://bloganchoi.com/wp-content/uploads/2021/09/malware-doc-hai-768x512.jpg 768w, https://bloganchoi.com/wp-content/uploads/2021/09/malware-doc-hai-696x464.jpg 696w, https://bloganchoi.com/wp-content/uploads/2021/09/malware-doc-hai-630x420.jpg 630w" sizes="(max-width: 1050px) 100vw, 1050px" /></p>
<h2><strong>Những ứng dụng độc hại:</strong></h2>
<ul>
<li>PIP photo (&gt;5,000,000 lượt tải)</li>
<li>Processing Photo (&gt;500,000 lượt tải)</li>
<li>Rubbish Cleaner (&gt;100,000 lượt tải)</li>
<li>Horoscope Daily (&gt;100,000 lượt tải)</li>
<li>Inwell Fitness (&gt;100,000 lượt tải)</li>
<li>App Lock Keep (50,000 lượt tải)</li>
<li>Lockit Master (5,000 lượt tải)</li>
<li>Horoscope Pi (&gt;1,000 lượt tải)</li>
<li>App Lock Manager (10 lượt tải)</li>
</ul>
<p><img alt="9 ứng dụng Android độc hại này có thể làm bạn mất tài khoản Facebook vĩnh viễn android bao mat facbook hack facebook ứng dụng ứng dụng Android độc hại ứng dụng độc hại" loading="lazy" class="aligncenter size-full wp-image-420684" src="https://bloganchoi.com/wp-content/uploads/2021/09/thong-ke-ung-dung.jpg"  width="1050" height="700" srcset="https://bloganchoi.com/wp-content/uploads/2021/09/thong-ke-ung-dung.jpg 1050w, https://bloganchoi.com/wp-content/uploads/2021/09/thong-ke-ung-dung-300x200.jpg 300w, https://bloganchoi.com/wp-content/uploads/2021/09/thong-ke-ung-dung-1024x683.jpg 1024w, https://bloganchoi.com/wp-content/uploads/2021/09/thong-ke-ung-dung-768x512.jpg 768w, https://bloganchoi.com/wp-content/uploads/2021/09/thong-ke-ung-dung-696x464.jpg 696w, https://bloganchoi.com/wp-content/uploads/2021/09/thong-ke-ung-dung-630x420.jpg 630w" sizes="(max-width: 1050px) 100vw, 1050px" /></p>
<p>Thông tin đăng nhập Facebook bị đánh cắp đã được chuyển đến máy chủ bằng cách sử dụng các ứng dụng Trojan. Các nhà phân tích đã xác định được 5 biến thể phần mềm độc hại ẩn bên trong các ứng dụng này: Android.PWS.Facebook.13, Android.PWS.Facebook.14, Android.PWS.Facebook.15, dành cho các ứng dụng Android và Android.PWS.Facebook.17, Android.PWS.Facebook.18, được thiết kế để tương thích đa nền tảng. Các mã độc Trojan này đểu sử dụng chung phương pháp, mã nguồn và định dạng file gần như giống nhau để đánh cắp dữ liệu người dùng, nên Dr.Web phân loại cả năm là cùng một loại trojan.</p>
<p>Những trojan này đã sử dụng một cơ chế đặc biệt để lừa nạn nhân. Sau khi nhận được các cài đặt cần thiết từ một trong các máy chủ C&amp;C khi khởi chạy, ứng dụng sẽ tải trang đăng nhập Facebook. Tiếp theo, ứng dụng sẽ tải JavaScript nhận được từ máy chủ C&amp;C. Đoạn mã lệnh này đã được sử dụng để chiếm đoạt thông tin đăng nhập Facebook của người dùng.</p>
<p>Sau đó, JavaScript này sẽ chuyển thông tin đăng nhập và mật khẩu bị đánh cắp cho các ứng dụng trojan, sau đó chuyển dữ liệu đến máy chủ C&amp;C của kẻ tấn công. Sau khi nạn nhân đăng nhập vào tài khoản, trojan cũng lấy luôn cookie người dùng và gửi về cho Hacker.</p>
<p>Mặc dù các ứng dụng này nhắm đến để lấy thông tin người dùng Facebook, nhưng theo Dr. Web cuộc tấn công này có thể dễ dàng mở rộng quy mô để lừa người dùng đăng nhập vào các Website khác nhằm đánh cắp dữ liệu.</p>
<p><img alt="9 ứng dụng Android độc hại này có thể làm bạn mất tài khoản Facebook vĩnh viễn android bao mat facbook hack facebook ứng dụng ứng dụng Android độc hại ứng dụng độc hại" loading="lazy" class="aligncenter size-full wp-image-420681" src="https://bloganchoi.com/wp-content/uploads/2021/09/hacker-danh-cap-du-lieu.jpg"  width="967" height="725" srcset="https://bloganchoi.com/wp-content/uploads/2021/09/hacker-danh-cap-du-lieu.jpg 967w, https://bloganchoi.com/wp-content/uploads/2021/09/hacker-danh-cap-du-lieu-300x225.jpg 300w, https://bloganchoi.com/wp-content/uploads/2021/09/hacker-danh-cap-du-lieu-768x576.jpg 768w, https://bloganchoi.com/wp-content/uploads/2021/09/hacker-danh-cap-du-lieu-80x60.jpg 80w, https://bloganchoi.com/wp-content/uploads/2021/09/hacker-danh-cap-du-lieu-265x198.jpg 265w, https://bloganchoi.com/wp-content/uploads/2021/09/hacker-danh-cap-du-lieu-696x522.jpg 696w, https://bloganchoi.com/wp-content/uploads/2021/09/hacker-danh-cap-du-lieu-560x420.jpg 560w" sizes="(max-width: 967px) 100vw, 967px" /></p>
<p>Có thể vì các ứng dụng này mà cách đây vài ngày Google công bố các yêu cầu mới cho CH Play, như việc yêu cầu tài khoản nhà phát triển bật Xác minh 2 bước (2SV), cung cấp địa chỉ và xác minh chi tiết liên hệ của tác giả ứng dụng nhằm hạn chế việc gian lận của các nhà phát triển ứng dụng.</p>
<p>Hiện nay, tất cả 9 ứng dụng này không còn xuất hiện trong kết quả tìm kiếm trên CH Play. Người phát ngôn của Google nói với Ars Technica rằng các nhà phát triển đằng sau các ứng dụng này cũng đã bị cấm sử dụng nền tản CH Play để đăng tải ứng dụng.</p>
<h2><strong>Khuyến cáo</strong></h2>
<p>Vui lòng kiểm tra lại điện thoại của bạn, đảm bảo rằng không có ứng dụng nào trong danh sách trên đang hiện hữu trên thiết bị của bạn. Nếu có, vui lòng gỡ bỏ nó để giúp bạn được an toàn, tránh bị mất cắp dữ liệu. Không ai bảo vệ bạn an toàn hơn chính bạn tự bảo vệ chính mình, nên hãy trang bị cho mình những kiến thức cơ bản nhất về hacking nhé, nhớ truy cập BlogAnChoi thường xuyên để cập nhật tin tức mới nhất nhé!</p>]]></content>
		
					<link rel="replies" type="text/html" href="https://bloganchoi.com/ung-dung-android-doc-hai/#comments" thr:count="0" />
			<link rel="replies" type="application/atom+xml" href="https://bloganchoi.com/ung-dung-android-doc-hai/feed/atom/" thr:count="0" />
			<thr:total>0</thr:total>
			</entry>
		<entry>
		<author>
			<name>Nguyễn Ngọc</name>
					</author>

		<title type="html"><![CDATA[Sau Cambridge Analytica, Facebook mạnh tay thanh lọc nền tảng]]></title>
		<link rel="alternate" type="text/html" href="https://bloganchoi.com/sau-cambridge-analytica-facebook-manh-tay-thanh-loc-nen-tang/" />

		<id>https://bloganchoi.com/?p=196907</id>
		<updated>2019-09-23T13:08:55Z</updated>
		<published>2019-09-23T13:08:55Z</published>
		<category scheme="https://bloganchoi.com" term="Internet 24h" /><category scheme="https://bloganchoi.com" term="Cambridge Analytica" /><category scheme="https://bloganchoi.com" term="Dữ liệu của hơn 50 triệu người dùng Facebook Việt Nam bị &quot;rò rỉ&quot;" /><category scheme="https://bloganchoi.com" term="Facebook" /><category scheme="https://bloganchoi.com" term="facebook messenger" /><category scheme="https://bloganchoi.com" term="hack facebook" /><category scheme="https://bloganchoi.com" term="mạng xã hội facebook" /><category scheme="https://bloganchoi.com" term="tài khoản facebook bị hack" /><category scheme="https://bloganchoi.com" term="thủ thuật facebook" />
		<summary type="html"><![CDATA[Ngày 20/9, Facebook thông báo đình chỉ hàng nghìn ứng dụng xâm phạm dữ liệu người dùng trên trang chủ công ty. Facebook mạnh tay thanh lọc Theo Digital Trends, Facebook vừa đình chỉ hàng nghìn ứng dụng có nghi vấn xâm phạm dữ liệu người dùng sau một cuộc điều tra hậu scandal Cambridge]]></summary>

					<content type="html" xml:base="https://bloganchoi.com/sau-cambridge-analytica-facebook-manh-tay-thanh-loc-nen-tang/"><![CDATA[<p><strong>Ngày 20/9, Facebook thông báo đình chỉ hàng nghìn ứng dụng xâm phạm dữ liệu người dùng trên trang chủ công ty.</strong></p>
<p><span id="more-196907"></span></p>
<h2><strong>Facebook mạnh tay thanh lọc</strong></h2>
<p>Theo <em>Digital Trends</em>, Facebook vừa đình chỉ hàng nghìn ứng dụng có nghi vấn xâm phạm dữ liệu người dùng sau một cuộc điều tra hậu scandal Cambridge Analytica.</p>
<figure id="attachment_196909" aria-describedby="caption-attachment-196909" style="width: 950px" class="wp-caption aligncenter"><img loading="lazy" class="size-full wp-image-196909" src="https://bloganchoi.com/wp-content/uploads/2019/09/uploads252fcard252fimage252f1051225252fc4a79b6d-9208-48a6-b5ad-6b1517fc34ec-1-jpg252f950x534-filters253aquality2528802529-1.jpg" alt="uploads252fcard252fimage252f1051225252fc4a79b6d-9208-48a6-b5ad-6b1517fc34ec-1-jpg252f950x534-filters253aquality2528802529-1" width="950" height="534" srcset="https://bloganchoi.com/wp-content/uploads/2019/09/uploads252fcard252fimage252f1051225252fc4a79b6d-9208-48a6-b5ad-6b1517fc34ec-1-jpg252f950x534-filters253aquality2528802529-1.jpg 950w, https://bloganchoi.com/wp-content/uploads/2019/09/uploads252fcard252fimage252f1051225252fc4a79b6d-9208-48a6-b5ad-6b1517fc34ec-1-jpg252f950x534-filters253aquality2528802529-1-300x169.jpg 300w, https://bloganchoi.com/wp-content/uploads/2019/09/uploads252fcard252fimage252f1051225252fc4a79b6d-9208-48a6-b5ad-6b1517fc34ec-1-jpg252f950x534-filters253aquality2528802529-1-768x432.jpg 768w, https://bloganchoi.com/wp-content/uploads/2019/09/uploads252fcard252fimage252f1051225252fc4a79b6d-9208-48a6-b5ad-6b1517fc34ec-1-jpg252f950x534-filters253aquality2528802529-1-696x391.jpg 696w, https://bloganchoi.com/wp-content/uploads/2019/09/uploads252fcard252fimage252f1051225252fc4a79b6d-9208-48a6-b5ad-6b1517fc34ec-1-jpg252f950x534-filters253aquality2528802529-1-747x420.jpg 747w" sizes="(max-width: 950px) 100vw, 950px" /><figcaption id="caption-attachment-196909" class="wp-caption-text">Facebook vừa đình chỉ hàng nghìn ứng dụng bị nghi xâm phạm dữ liệu người dùng. Ảnh: Getty Images.</figcaption></figure>
<p>Hồi tháng 3/2018, “gã khổng lồ” mạng xã hội từng cam kết đánh giá toàn diện những ứng dụng trên Facebook đã truy cập một lượng lớn thông tin người dùng sau khi công ty thay đổi chính sách hồi năm 2014. Ngày 20/9, thông báo đình chỉ các ứng dụng được đăng tải công khai trên trang chủ công ty.</p>
<p>“Cuộc điều tra các Nhà phát triển Ứng dụng vẫn chưa kết thúc. Cho đến nay, cuộc điều tra đã giải quyết trường hợp của hàng triệu ứng dụng. Hàng nghìn ứng dụng đã bị đình chỉ vì nhiều lý do và chúng tôi đang tiếp tục điều tra thêm”, Ime Archibong &#8211; phó giám đốc Quan hệ Đối tác Sản phẩm của Facebook viết trong bài đăng.</p>
<p>Theo Facebook, cuộc điều tra bước đầu nhắm vào những ứng dụng có lượng người dùng lớn với nghi vấn đã thu thập dữ liệu trái phép. Kể từ đó, cuộc điều tra được mở rộng thêm với một số ứng dụng bị nghi ngờ lạm dụng chính sách của Facebook.</p>
<p>Theo Archibong, đã có hàng trăm người liên quan đến cuộc điều tra như các luật sư, kỹ sư, chuyên gia chính sách và một số nền tảng hợp tác trong công ty.</p>
<p>Dù đình chỉ hàng nghìn ứng dụng nhưng theo Facebook, chúng chỉ được tạo ra bởi khoảng 400 nhà phát triển. Theo công ty, việc các nhà phát triển có nhiều ứng dụng thử nghiệm nhưng chưa triển khai rộng rãi khá phổ biến.</p>
<figure id="attachment_196917" aria-describedby="caption-attachment-196917" style="width: 1092px" class="wp-caption aligncenter"><img loading="lazy" class="size-full wp-image-196917" src="https://bloganchoi.com/wp-content/uploads/2019/09/ezgif-4-93971506e24f.jpg" alt="ezgif-4-93971506e24f" width="1092" height="728" srcset="https://bloganchoi.com/wp-content/uploads/2019/09/ezgif-4-93971506e24f.jpg 1092w, https://bloganchoi.com/wp-content/uploads/2019/09/ezgif-4-93971506e24f-300x200.jpg 300w, https://bloganchoi.com/wp-content/uploads/2019/09/ezgif-4-93971506e24f-768x512.jpg 768w, https://bloganchoi.com/wp-content/uploads/2019/09/ezgif-4-93971506e24f-1024x683.jpg 1024w, https://bloganchoi.com/wp-content/uploads/2019/09/ezgif-4-93971506e24f-696x464.jpg 696w, https://bloganchoi.com/wp-content/uploads/2019/09/ezgif-4-93971506e24f-1068x712.jpg 1068w, https://bloganchoi.com/wp-content/uploads/2019/09/ezgif-4-93971506e24f-630x420.jpg 630w" sizes="(max-width: 1092px) 100vw, 1092px" /><figcaption id="caption-attachment-196917" class="wp-caption-text">Sau scandal bê bối dữ liệu, Facebook bắt đầu thanh lọc nền tảng. Ảnh: Internet.</figcaption></figure>
<p>Trong nhiều trường hợp, một số ứng dụng bị đình chỉ do nhà phát triển không cung cấp thông tin cho Facebook chứ không phải vì vi phạm chính sách. Điển hình như trường hợp của ứng dụng myPersonality dù đã chia sẻ thông tin với các nhà nghiên cứu nhưng sau đó bị đình chỉ vì từ chối để Facebook kiểm toán.</p>
<p>Bên cạnh cuộc điều tra, phía Facebook cho biết đã cải thiện cách thức đánh giá và thiết lập chính sách cho những nhà phát triển trên nền tảng của họ. Ngoài ra, Facebook còn tăng cường thêm nhân lực cho đội điều tra để quá trình xử lý các ứng dụng vi phạm tốt hơn.</p>
<h2><strong>Hệ quả từ án phạt kỷ lục 5 tỷ USD</strong></h2>
<p>Hồi tháng 7, Ủy ban Thương mại Liên bang Mỹ (FTC) đã ban hành mức phạt kỷ lục 5 tỷ USD và nhiều hình phạt khác đối với Facebook sau một loạt vụ bê bối về quyền riêng tư, bao gồm cả những sai lầm liên quan đến công ty Cambridge Analytica.</p>
<figure id="attachment_196915" aria-describedby="caption-attachment-196915" style="width: 1440px" class="wp-caption aligncenter"><img loading="lazy" class="size-full wp-image-196915" src="https://bloganchoi.com/wp-content/uploads/2019/09/nintchdbpict000089825871-e1569147184189-1.jpg" alt="nintchdbpict000089825871-e1569147184189" width="1440" height="960" srcset="https://bloganchoi.com/wp-content/uploads/2019/09/nintchdbpict000089825871-e1569147184189-1.jpg 1440w, https://bloganchoi.com/wp-content/uploads/2019/09/nintchdbpict000089825871-e1569147184189-1-300x200.jpg 300w, https://bloganchoi.com/wp-content/uploads/2019/09/nintchdbpict000089825871-e1569147184189-1-768x512.jpg 768w, https://bloganchoi.com/wp-content/uploads/2019/09/nintchdbpict000089825871-e1569147184189-1-1024x683.jpg 1024w, https://bloganchoi.com/wp-content/uploads/2019/09/nintchdbpict000089825871-e1569147184189-1-696x464.jpg 696w, https://bloganchoi.com/wp-content/uploads/2019/09/nintchdbpict000089825871-e1569147184189-1-1068x712.jpg 1068w, https://bloganchoi.com/wp-content/uploads/2019/09/nintchdbpict000089825871-e1569147184189-1-630x420.jpg 630w" sizes="(max-width: 1440px) 100vw, 1440px" /><figcaption id="caption-attachment-196915" class="wp-caption-text">CEO Facebook Mark Zuckerberg tại Văn phòng Thượng viện Russell vào ngày 19/9. Ảnh: Bloomberg News.</figcaption></figure>
<p>Để đạt được thỏa thuận kết thúc cuộc điều tra, tòa án yêu cầu Facebook phải chấp thuận sự giám sát chưa từng có của chính phủ đối với các hoạt động bảo mật của công ty. Đồng thời, &#8220;gã khổng lồ&#8221; mạng xã hội cũng cần phải kiểm soát các ứng dụng bên thứ ba minh bạch hơn.</p>
<p>Tuy nhiên, nhiều nhân vật bao gồm cả các ủy viên Dân chủ FTC đã phản đối bằng lập luận rằng họ không thể chịu trách nhiệm hoàn toàn về Facebook hoặc chấn chỉnh hoạt động thu thập dữ liệu của công ty này.</p>
<p>&#8220;FTC nhận thức được những sai phầm trên diện rộng liên quan đến các nhà phát triển ứng dụng trên nền tảng của Facebook và đó là lý do tại sao chúng tôi cần nhận được giúp đỡ. FTC đã thực hiện một cuộc điều tra kỹ lưỡng và phát hiện Facebook không kiểm soát một cách đầy đủ các nhà phát triển ứng dụng bên thứ 3&#8221;, Juliana Gruenwald &#8211; phát ngôn viên của FTC nói trong một tuyên bố.</p>
<p>Hiện cơ quan này đã từ chối cung cấp chi tiết bằng chứng chính xác mà họ thu được, bao gồm cuộc điều tra dẫn tới hàng nghìn ứng dụng bị đình chỉ vừa qua.</p>]]></content>
		
					<link rel="replies" type="text/html" href="https://bloganchoi.com/sau-cambridge-analytica-facebook-manh-tay-thanh-loc-nen-tang/#comments" thr:count="0" />
			<link rel="replies" type="application/atom+xml" href="https://bloganchoi.com/sau-cambridge-analytica-facebook-manh-tay-thanh-loc-nen-tang/feed/atom/" thr:count="0" />
			<thr:total>0</thr:total>
			</entry>
		<entry>
		<author>
			<name>Nguyễn Ngọc</name>
					</author>

		<title type="html"><![CDATA[Dữ liệu của hơn 50 triệu người dùng Facebook Việt Nam bị &#8220;rò rỉ&#8221;]]></title>
		<link rel="alternate" type="text/html" href="https://bloganchoi.com/du-lieu-cua-hon-50-trieu-nguoi-dung-facebook-viet-nam-bi-ro-ri/" />

		<id>https://bloganchoi.com/?p=190577</id>
		<updated>2019-09-06T02:38:41Z</updated>
		<published>2019-09-06T02:38:41Z</published>
		<category scheme="https://bloganchoi.com" term="Bảo mật" /><category scheme="https://bloganchoi.com" term="Cambridge Analytica" /><category scheme="https://bloganchoi.com" term="Dữ liệu của hơn 50 triệu người dùng Facebook Việt Nam bị &quot;rò rỉ&quot;" /><category scheme="https://bloganchoi.com" term="Facebook" /><category scheme="https://bloganchoi.com" term="facebook messenger" /><category scheme="https://bloganchoi.com" term="hack facebook" /><category scheme="https://bloganchoi.com" term="mạng xã hội facebook" /><category scheme="https://bloganchoi.com" term="tài khoản facebook bị hack" /><category scheme="https://bloganchoi.com" term="thủ thuật facebook" />
		<summary type="html"><![CDATA[Dữ liệu của hơn 50 triệu người dùng Facebook Việt Nam bị &#8220;rò rỉ&#8221; là bê bối mới nhất của Facebook sau vụ scandal lịch sử Cambridge Analytica khiến hơn 80 triệu hồ sơ người dùng bị lợi dụng trong cuộc tranh cử tổng thống Mỹ năm 2016. Vụ bê bối dữ liệu mới nhất]]></summary>

					<content type="html" xml:base="https://bloganchoi.com/du-lieu-cua-hon-50-trieu-nguoi-dung-facebook-viet-nam-bi-ro-ri/"><![CDATA[<p><strong>Dữ liệu của hơn 50 triệu người dùng Facebook Việt Nam bị &#8220;rò rỉ&#8221; là bê bối mới nhất của Facebook sau vụ scandal lịch sử Cambridge Analytica khiến hơn 80 triệu hồ sơ người dùng bị lợi dụng trong cuộc tranh cử tổng thống Mỹ năm 2016.</strong></p>
<p><span id="more-190577"></span></p>
<h2><strong>Vụ bê bối dữ liệu mới nhất</strong></h2>
<p>Theo <em>Tech Crunch</em>, hàng triệu số điện <strong><a href="https://bloganchoi.com/tin/cong-nghe/dien-thoai/"  target="_bank"   title="điện thoại">điện thoại</a></strong> đươc liên kết với các tài khoản Facebook vừa đươc tìm thấy trên mạng.</p>
<p>Cụ thể, thông tin bị lộ từ máy chủ chứa hơn 419 triệu hồ sơ tại một số cơ sở dữ liệu về người dùng khắp thế giới. Điều đó có nghĩa rằng hồ sơ của hơn 133 triệu của người dùng Facebook Mỹ, 18 triệu người dùng Anh và 50 triệu người dùng Việt Nam có thể bị truy cập mà không cần bất kỳ mật khẩu nào.</p>
<figure id="attachment_190586" aria-describedby="caption-attachment-190586" style="width: 1370px" class="wp-caption aligncenter"><img loading="lazy" class="size-full wp-image-190586" src="https://bloganchoi.com/wp-content/uploads/2019/09/2samsung-pursues-import-substitution-amid-japan-trade-dispute.jpg" alt="2samsung-pursues-import-substitution-amid-japan-trade-dispute" width="1370" height="1008" srcset="https://bloganchoi.com/wp-content/uploads/2019/09/2samsung-pursues-import-substitution-amid-japan-trade-dispute.jpg 1370w, https://bloganchoi.com/wp-content/uploads/2019/09/2samsung-pursues-import-substitution-amid-japan-trade-dispute-300x221.jpg 300w, https://bloganchoi.com/wp-content/uploads/2019/09/2samsung-pursues-import-substitution-amid-japan-trade-dispute-768x565.jpg 768w, https://bloganchoi.com/wp-content/uploads/2019/09/2samsung-pursues-import-substitution-amid-japan-trade-dispute-1024x753.jpg 1024w, https://bloganchoi.com/wp-content/uploads/2019/09/2samsung-pursues-import-substitution-amid-japan-trade-dispute-80x60.jpg 80w, https://bloganchoi.com/wp-content/uploads/2019/09/2samsung-pursues-import-substitution-amid-japan-trade-dispute-696x512.jpg 696w, https://bloganchoi.com/wp-content/uploads/2019/09/2samsung-pursues-import-substitution-amid-japan-trade-dispute-1068x786.jpg 1068w, https://bloganchoi.com/wp-content/uploads/2019/09/2samsung-pursues-import-substitution-amid-japan-trade-dispute-571x420.jpg 571w" sizes="(max-width: 1370px) 100vw, 1370px" /><figcaption id="caption-attachment-190586" class="wp-caption-text">Một bộ hồ sơ được sắp xếp lại từ cơ sở dữ liệu của Vương quốc Anh. Ảnh: Tech Crunch.</figcaption></figure>
<p>Mỗi hồ sơ đều bao gồm một ID của người dùng và số điện thoại liên kết với tài khoản. ID của người dùng Facebook thường là một số dài, được thể hiện công khai với tài khoản và dễ phân biệt so với tên người dùng.</p>
<p>Tuy nhiên, đáng nói là hơn một năm trước đây, Facebook từng tuyên bố công ty sẽ hạn chế truy cập số điện thoại của người dùng.</p>
<p><em>TechCrunch</em> đã xác minh số lượng hồ sơ bị lộ này với cơ sở dữ liệu bằng cách kiểm tra số điện thoại của người dùng Facebook với ID Facebook được liệt kê của họ. Ngoài ra, <em>TechCrunch</em> còn kiểm tra thêm một số hồ sơ khác bằng cách khớp các số điện thoại với tính năng đặt lại mật khẩu của Facebook.</p>
<p>Điều này có thể được sử dụng để tiết lộ một phần số điện thoại của người dùng được liên kết với tài khoản của họ. Một số hồ sơ bị lộ còn bao gồm cả tên, giới tính và quốc gia của người dùng.</p>
<p>Đây là bê bối <strong><a href="https://bloganchoi.com/tin/cong-nghe/bao-mat/"  target="_bank"   title="bảo mật">bảo mật</a></strong> mới nhất liên quan đến dữ liệu của Facebook sau một loạt sự cố kể từ scandal Cambridge Analytica. Vụ bê bối lịch sử này đã khiến hơn 80 triệu hồ sơ người dùng bị lợi dụng trong cuộc tranh cử tổng thống Mỹ năm 2016.</p>
<p>Kễ từ sau bê bối lịch sử, hàng loạt vụ lộ dữ liệu liên tục bị phát hiện (bao gồm cả Instagram) và chính Facebook phải thừa nhận sai sót</p>
<p>Với việc lộ hàng triệu số điện thoại, người dùng Facebook có thể phải đối mặt với nguy cơ bị quấy rối và bị tấn công bằng cách hoán đổi SIM (lừa các nhà mạng di động đưa số điện thoại của một người cho kẻ tấn công). Chỉ cần có số điện thoại của người dùng, kẻ tấn công có thể buộc đặt lại mật khẩu trên bất kỳ tài khoản Internet nào được liên kết với nó.</p>
<h2><strong>Nghi vấn Facebook vẫn còn thu thập số điện thoại người dùng?</strong></h2>
<p>Sanyam Jain, một nhà nghiên cứu bảo mật và là thành viên của GDI Foundation, đã tìm thấy cơ sở dữ liệu trên và liên hệ với <em>TechCrunch</em> sau khi không thể tìm thấy chủ sở hữu. Sau khi xem xét, phía <em>TechCrunch</em> cũng bất lực trong việc tìm ra người sở hữu. Tuy nhiên, sau khi các phóng viên liên lạc với máy chủ web, cơ sở dữ liệu đã bị ngắt kết nối Internet.</p>
<p>Jain còn cho biết thêm anh đã tìm thấy những số điện thoại được liên kết với tài khoản của một số người nổi tiếng.</p>
<figure id="attachment_190591" aria-describedby="caption-attachment-190591" style="width: 2400px" class="wp-caption aligncenter"><img loading="lazy" class="size-full wp-image-190591" src="https://bloganchoi.com/wp-content/uploads/2019/09/ho-kawabata722.jpg" alt="ho-kawabata722" width="2400" height="1600" srcset="https://bloganchoi.com/wp-content/uploads/2019/09/ho-kawabata722.jpg 2400w, https://bloganchoi.com/wp-content/uploads/2019/09/ho-kawabata722-300x200.jpg 300w, https://bloganchoi.com/wp-content/uploads/2019/09/ho-kawabata722-768x512.jpg 768w, https://bloganchoi.com/wp-content/uploads/2019/09/ho-kawabata722-1024x683.jpg 1024w, https://bloganchoi.com/wp-content/uploads/2019/09/ho-kawabata722-696x464.jpg 696w, https://bloganchoi.com/wp-content/uploads/2019/09/ho-kawabata722-1068x712.jpg 1068w, https://bloganchoi.com/wp-content/uploads/2019/09/ho-kawabata722-630x420.jpg 630w" sizes="(max-width: 2400px) 100vw, 2400px" /><figcaption id="caption-attachment-190591" class="wp-caption-text">Facebook từng tuyên bố công ty sẽ hạn chế truy cập số điện thoại của người dùng. Ảnh: Facebook.</figcaption></figure>
<p>Jay Nancarrow, người phát ngôn của Facebook cho biết dữ liệu đã bị loại bỏ trước khi Facebook dừng việc truy cập số điện thoại người dùng.</p>
<p>&#8220;Lượng dữ liệu bị lộ đã cũ và dường như được thu thập từ trước khi chúng tôi loại bỏ tính năng tìm ai đó bằng cách sử dụng số điện thoại của họ năm ngoái. Hiện tại số dữ liệu này đã được gỡ xuống và chúng tôi không tim thấy bằng chứng nào cho thấy người dùng bị xâm phạm&#8221;, Nancarrow nói.</p>
<p>Facebook sau đó thừa nhận máy chủ bị lộ chứa khoảng 220 triệu hồ sơ. Thế nhưng, mục đích chính xác của kẻ đưa lượng dữ diệu này lên mang vẫn là một câu hỏi bí ẩn.</p>
<p>Trong khi đó, Facebook từ lâu đã nghiêm cấm các nhà phát triển truy cập sử dụng số điện thoại người dùng. Thêm vào đó, Facebook cũng làm cho việc tìm kiếm số điện thoại của bạn bè trở nên khó khăn hơn.</p>
<p>Vụ lộ dữ liệu mới nhất này là ví dụ gần đây nhất về những bất cập của việc lưu trữ dữ liệu trực tuyến và công khai mà không cần mật khẩu. Mặc dù đây thường là lỗi từ phía con người gây ra thay vì do các mã độc, tuy nhiên việc dữ liệu bị đánh cắp đại diện cho một vấn đề bảo mật mới nổi.</p>
<p>Trong những tháng gần đây, hàng loạt vụ lộ dữ liệu đã diễn ra ở Mỹ. Điển hình là các vụ như 885 triệu thông tin bảo hiểm nhạy cảm của &#8220;gã khổng lồ&#8221; bảo hiểm First American hay hàng ngàn thông tin thẻ tín dụng của nền tảng mua vé MoviePass.</p>]]></content>
		
					<link rel="replies" type="text/html" href="https://bloganchoi.com/du-lieu-cua-hon-50-trieu-nguoi-dung-facebook-viet-nam-bi-ro-ri/#comments" thr:count="0" />
			<link rel="replies" type="application/atom+xml" href="https://bloganchoi.com/du-lieu-cua-hon-50-trieu-nguoi-dung-facebook-viet-nam-bi-ro-ri/feed/atom/" thr:count="0" />
			<thr:total>0</thr:total>
			</entry>
		<entry>
		<author>
			<name>Nguyễn Ngọc</name>
					</author>

		<title type="html"><![CDATA[Tài khoản Facebook bị hack bằng công cụ mới được ra mắt này]]></title>
		<link rel="alternate" type="text/html" href="https://bloganchoi.com/tai-khoan-facebook-bi-hack-bang-cong-cu-moi-duoc-ra-mat-nay/" />

		<id>https://bloganchoi.com/?p=180269</id>
		<updated>2019-07-20T04:49:48Z</updated>
		<published>2019-07-20T04:17:17Z</published>
		<category scheme="https://bloganchoi.com" term="Bảo mật" /><category scheme="https://bloganchoi.com" term="Amazon" /><category scheme="https://bloganchoi.com" term="apple" /><category scheme="https://bloganchoi.com" term="Facebook" /><category scheme="https://bloganchoi.com" term="Google" /><category scheme="https://bloganchoi.com" term="hack facebook" /><category scheme="https://bloganchoi.com" term="hack iphone" /><category scheme="https://bloganchoi.com" term="Microsoft" /><category scheme="https://bloganchoi.com" term="smartphone iPhone" /><category scheme="https://bloganchoi.com" term="tài khoản facebook bị hack" /><category scheme="https://bloganchoi.com" term="thủ thuật facebook" />
		<summary type="html"><![CDATA[Nỗi lo về việc tài khoản Facebook bị hack đang trở thành hiện thực khi một công ty phần mềm ở Israel đang tạo nên một &#8220;cơn sốt&#8221; bằng tuyên bố có thể hack mọi dữ liệu cá nhân của Amazon, Apple, Facebook, Google và Microsoft. Hiểm họa tiềm tàng Theo một báo cáo mới]]></summary>

					<content type="html" xml:base="https://bloganchoi.com/tai-khoan-facebook-bi-hack-bang-cong-cu-moi-duoc-ra-mat-nay/"><![CDATA[<p><strong>Nỗi lo về việc tài khoản Facebook bị hack đang trở thành hiện thực khi một công ty phần mềm ở Israel đang tạo nên một &#8220;cơn sốt&#8221; bằng tuyên bố có thể hack mọi dữ liệu cá nhân của Amazon, Apple, Facebook, Google và Microsoft.</strong></p>
<p><span id="more-180269"></span></p>
<h2><strong>Hiểm họa tiềm tàng</strong></h2>
<p>Theo một báo cáo mới từ The Financial Times, tập đoàn bảo mật <strong><a href="https://bloganchoi.com/tin/cong-nghe/"  target="_bank"   title="công nghệ">công nghệ</a></strong> cao từ Israel, NSO Group đã tuyên bố &#8220;người mua công nghệ của chúng tôi có thể xâm nhập và lấy đi tất cả dữ liệu cá nhân người dùng từ các máy chủ của Apple, Google, Facebook, Amazon và Microsoft&#8221;.</p>
<figure id="attachment_180277" aria-describedby="caption-attachment-180277" style="width: 2048px" class="wp-caption aligncenter"><img loading="lazy" class="size-full wp-image-180277" src="https://bloganchoi.com/wp-content/uploads/2019/07/amazon-madsadanchester-big.jpg" alt="amazon-madsadanchester-big" width="2048" height="1152" srcset="https://bloganchoi.com/wp-content/uploads/2019/07/amazon-madsadanchester-big.jpg 2048w, https://bloganchoi.com/wp-content/uploads/2019/07/amazon-madsadanchester-big-300x169.jpg 300w, https://bloganchoi.com/wp-content/uploads/2019/07/amazon-madsadanchester-big-768x432.jpg 768w, https://bloganchoi.com/wp-content/uploads/2019/07/amazon-madsadanchester-big-1024x576.jpg 1024w, https://bloganchoi.com/wp-content/uploads/2019/07/amazon-madsadanchester-big-696x392.jpg 696w, https://bloganchoi.com/wp-content/uploads/2019/07/amazon-madsadanchester-big-1068x601.jpg 1068w, https://bloganchoi.com/wp-content/uploads/2019/07/amazon-madsadanchester-big-747x420.jpg 747w" sizes="(max-width: 2048px) 100vw, 2048px" /><figcaption id="caption-attachment-180277" class="wp-caption-text">Pegasus, phần mềm gián điệp có thể khai thác dữ liệu cá nhân của các &#8220;ông lớn&#8221; như Apple, Google, Facebook, Amazon và Microsoft. Ảnh: Financial Times</figcaption></figure>
<p>Nguồn tin từ The Financial Times sau khi tiếp xúc với những khách hàng đã sử dụng sản phẩm, NSO Group có thể bí mật đánh cắp dữ liệu từ máy chủ của các &#8220;gã khổng lồ&#8221; công nghệ trên để khai thác thông tin cá nhân, hình ảnh hoặc tin nhắn của một người.</p>
<p>Nguồn tin dựa trên các báo cáo về những người đã tham dự một cuộc trình diễn sản phẩm gần đây của công ty Israel này. Vẫn chưa rõ liệu có bao nhiêu tài khoản trên các nền tảng điện toán đám mây như Azure, Google, iCloud có thể đã bị nhắm làm mục tiêu bởi phần mềm này.</p>
<p>Tuy nhiên, người phát ngôn của NSO sau đó đã cho biết: &#8220;chúng tôi không cung cấp và tiếp thị bất kỳ loại khả năng hack hoặc thu thập hàng loạt dữ liệu cho bất kỳ ứng dụng, dịch vụ hoặc cơ sở hạ tầng đám mây nào&#8221;.</p>
<p>Trước đây, NSO Group đã nổi tiếng trong giới bảo mật với phần mềm độc hại Pegasus. Phần mềm này thậm chí còn được chính các cơ quan tình báo sử dụng để lấy dữ liệu riêng tư từ điện thoại thông minh của người dân.</p>
<p>Pegasus và NSO Group hồi đầu năm cho biết họ đã khai thác lỗ hổng nghiêm trọng trong WhatsApp, cho phép Pegasus lây nhiễm tới điện thoại iPhone của người dùng bằng cách gọi WhatsApp. Một khi đã bị lây nhiễm, phần mềm sẽ có toàn quyền kiểm soát và truy cập mọi thứ trong điện thoại. Trong đó, bao gồm các tin nhắn đã được mã hóa, dữ liệu vị trí, micrô và máy ảnh của người dùng.</p>
<p>WhatsApp sau đó đã đưa ra một tuyên bố trong đó họ thừa nhận rằng cuộc tấn công thật sự đã diễn ra. Hiện WhatsApp đã đóng lỗ hổng này và Bộ Tư pháp Hoa Kỳ đang tiến hành điều tra.</p>
<p>Công ty nghiên cứu an ninh mạng có trụ sở tại Canada, Citizen Lab, công ty đã giúp phát hiện ra phần mềm của NSO, mô tả Pegasus cũng như NSO là &#8220;một phần mềm gián điệp điển hình&#8221; và &#8220;được thiết kế để giám sát từ xa thiết bị điện thoại di động. Khi đã vào thâm nhập, đối tượng khai thác sẽ có toàn quyền kiểm soát và truy cập mọi thứ trong điện thoại, bao gồm tin nhắn, bộ phận ghi âm và camera của người dùng&#8221;.</p>
<h2><strong>Pegasus hoạt động như thế nào?</strong></h2>
<p>Khác với phiên bản Pegasus hồi đầu năm, phần mềm này đã có những sự &#8220;tiến hóa&#8221; nhất định. Kỹ thuật mới được cho là sao chép khóa xác thực của các dịch vụ như Google Drive, Messenger của Facebook và iCloud. Sau đó, từ một chiếc điện thoại bị lây nhiễm, nó sẽ cho phép tạo ra một máy chủ riêng biệt để mạo danh điện thoại, bao gồm cả vị trí của nó.</p>
<figure id="attachment_180278" aria-describedby="caption-attachment-180278" style="width: 700px" class="wp-caption aligncenter"><img loading="lazy" class="size-full wp-image-180278" src="https://bloganchoi.com/wp-content/uploads/2019/07/http-com-ft-imagepublish-upp-prod-us-s3-amazonaws.jpg" alt="http-com-ft-imagepublish-upp-prod-us-s3-amazonaws" width="700" height="620" srcset="https://bloganchoi.com/wp-content/uploads/2019/07/http-com-ft-imagepublish-upp-prod-us-s3-amazonaws.jpg 700w, https://bloganchoi.com/wp-content/uploads/2019/07/http-com-ft-imagepublish-upp-prod-us-s3-amazonaws-300x266.jpg 300w, https://bloganchoi.com/wp-content/uploads/2019/07/http-com-ft-imagepublish-upp-prod-us-s3-amazonaws-696x616.jpg 696w, https://bloganchoi.com/wp-content/uploads/2019/07/http-com-ft-imagepublish-upp-prod-us-s3-amazonaws-474x420.jpg 474w" sizes="(max-width: 700px) 100vw, 700px" /><figcaption id="caption-attachment-180278" class="wp-caption-text">Cách thức hoạt động của Pegasus. Ảnh: Financial Times.</figcaption></figure>
<p>Theo một tài liệu, điều này sẽ cấp quyền truy cập vào dữ liệu điện toán đám mây của các ứng dụng trên mà không cần dính phải giao thức xác minh 2 lớp hoặc email cảnh báo trên thiết bị của chủ nhân.</p>
<p>Cũng theo tài liệu trên, Pegasus có thể hoạt động và lây nhiễm trên mọi thiết bị, bao gồm các dòng smartphone iPhone, Android mới nhất và cho phép truy cập liên tục vào dữ liệu được tải lên các dịch vụ lưu trữ đám mây từ tất cả thiết bị điện tử ngay cả khi Pegasus đã bị xóa.</p>
<p>Một tài liệu từ công ty mẹ của NSO, Q-Cyber, được chuẩn bị cho chính phủ Nhật Bản hồi đầu năm, đã giới thiệu về khả năng của Pegasus &#8220;nhận khóa xác minh để mở kho dữ liệu cá nhân&#8221; và sau đó &#8220;trích xuất dữ liệu&#8221;.</p>
<p>Điểm đáng sợ của Pegasus là khả năng truy cập vào &#8220;cloud endpoint&#8221; (một giải pháp điểm nút mới để lưu trữ mọi thông tin quan trọng về hạ tầng mạng và kinh doanh). Điều này có nghĩa là những kẻ hacker có thể tiếp cận được với các nội dung trên điện thoại thông minh và ở một phạm vi rất xa, cho phép thu thập các thông tin từ nhiều ứng dụng và dịch vụ được &#8220;cuộn&#8221; về một mục tiêu. Vẫn chưa rõ liệu chính phủ Nhật Bản có ra giá và đấu thầu dịch vụ này với chi phí hàng triệu USD hay không.</p>]]></content>
		
					<link rel="replies" type="text/html" href="https://bloganchoi.com/tai-khoan-facebook-bi-hack-bang-cong-cu-moi-duoc-ra-mat-nay/#comments" thr:count="0" />
			<link rel="replies" type="application/atom+xml" href="https://bloganchoi.com/tai-khoan-facebook-bi-hack-bang-cong-cu-moi-duoc-ra-mat-nay/feed/atom/" thr:count="0" />
			<thr:total>0</thr:total>
			</entry>
	</feed>