Thứ Hai, 4 tháng 9, 2017

6 triệu thông tin cá nhân người dùng Instagram bị rò rỉ

Một lỗ hổng bảo mật vừa được phát hiện trên Instagram có thể đe dọa đến 6 triệu thông tin cá nhân người dùng, đặc biệt nghiêm trọng với những tài khoản có lượng theo dõi cao.

6 triệu thông tin cá nhân người dùng Instagram bị rò rỉ

Người dùng Instagram có thể kiểm tra tài khoản của mình có bị hack không trên trang web Have I been pwned? ẢNH: AFP

Theo PhoneArena, trong cuộc tấn công vừa được phát hiện tin tặc đã khai thác chức năng phục hồi mật khẩu của Instagram để ăn cắp và bán thông tin người dùng, bao gồm cả địa chỉ email và số điện thoại.

Đáng chú ý, điều này xảy ra ngay cả khi họ đã kích hoạt chức năng xác thực hai yếu tố. Nguy hiểm hơn, cách thu thập thông tin được thực hiện khá dễ dàng: về bản chất nó sẽ gửi yêu cầu đặt lại mật khẩu từ một phiên bản cũ của ứng dụng Instagram dẫn đến phản hồi có chứa dữ liệu cá nhân của tài khoản.

Trong tuyên bố của mình, Instagram cho biết họ đã vá lỗ hổng nói trên và thông báo đến tất cả chủ sở hữu tài khoản đã được xác minh (hầu hết là những người nổi tiếng có lượng lớn người theo dõi). Instagram giải thích rằng nguyên nhân lỗi xuất phát từ hàm API để xâm nhập vào các tài khoản đình đám trên Instagram.

Các thông tin liên lạc, đặc biệt là địa chỉ email và số điện thoại được xem là mục tiêu của những đối tượng này.

Mặc dù Instagram cho biết lỗi đã được khắc phục và chưa thấy tài khoản nào bị lộ mật khẩu nhưng ghi nhận từ Arstechnica cho thấy có vẻ như số lượng tài khoản bị tấn công là khá lớn. Báo cáo cho biết, dựa trên những liên lạc từ chủ sở hữu trang web bán quyền truy cập vào cơ sở dữ liệu rò rỉ, có thể khoảng 6 triệu tài khoản Instagram đã bị rò rỉ. Để chứng minh người này đã gửi mẫu chứa 10.000 tài khoản và được ghi nhận đều hợp pháp.

Ở thời điểm hiện tại, Instagram có khoảng 700 triệu người dùng, vì vậy số lượng tài khoản bị rò rỉ rơi vào khoảng 0,56%. Trong thực tế, con số này thấp hơn nhiều so với 150 triệu tài khoản Adobe bị rò rỉ vào năm 2013, hay 1,5 tỉ tài khoản Yahoo bị hack vào năm ngoái.

Kiến Văn

Theo Thanhnien

Bài viết liên quan

Related Posts:

  • Loa thông minh của Apple sẽ ra mắt tại WWDCChiếc loa được tích hợp trợ lý ảo Siri sẽ được Apple giới thiệu tại sự kiện dành cho các nhà phát triển vào tuần sau. Thông thường Apple không công bố sản phẩm phần cứng tại Hội nghị các nhà phát triển toàn cầu (WWDC), tuy n… Read More
  • Sắp có smartphone Trung Quốc RAM 8GBZTE Nubia Z17 có thể là điện thoại đầu tiên của Trung Quốc sở hữu RAM tới 8 GB, gấp đôi so với đa số smartphone cao cấp hiện nay. Theo PhoneArena, smartphone mà ZTE chuẩn bị trình làng sẽ có phiên bản RAM 4 GB, 6 GB và … Read More
  • Bản vẽ xác nhận iPhone 8 sẽ hỗ trợ sạc không dâySmartphone thế hệ mới của Apple có thể được trang bị sạc không dây nhưng lại không có đột phá về công nghệ. Hình ảnh được hé lộ bởi Benjamin Geskin, một tài khoản Twitter từng đưa ra nhiều thông tin rò rỉ có độ tin cậy … Read More
  • Nhân viên cũ của Apple tạo ra ứng dụng tối ưu hóa máy ảnh iPhoneMột nhân viên thiết kế từng làm việc cho Apple đã phát triển ứng dụng nhằm giúp máy chụp ảnh của thiết bị phát huy tối đa hiệu suất so với ứng dụng có sẵn trên iOS. Cho rằng máy ảnh của iPhone chưa được sử dụng một cách tối … Read More
  • Những ứng dụng không ngờ của màn hình vô cựcMàn hình vô cực trên Samsung Galaxy S8 không chỉ khiến máy trông đẹp hơn mà còn mang lại cho người dùng nhiều ứng dụng hữu ích. Được đánh giá là một trong những thiết kế đột phá nhất làng di động năm nay, Infinity Display tr… Read More