การใช้งาน 22 2021 เมษายน

ข้อบกพร่องด้านความปลอดภัยใหม่ของ Facebook เปิดเผยอีเมลของผู้ใช้หลายล้านคน

22 2021 เมษายน

ไม่นานหลังจากตกเป็นเหยื่อของแฮกเกอร์ที่นำข้อมูลรั่วไหลออกมา ผู้ใช้มากกว่า 500 ล้านคน จาก Facebook ขณะนี้เครือข่ายโซเชียลต้องเผชิญกับข้อบกพร่องด้านความปลอดภัยใหม่ ซึ่งอาจเป็นอันตรายต่อชีวิตของผู้ใช้ส่วนใหญ่ในจำนวน 2,8 พันล้านคน นักวิจัยค้นพบช่องโหว่ส่วนหน้าในแอปพลิเคชัน และสร้างเครื่องมือที่สามารถสร้างความเสียหายอย่างแท้จริงต่อใครก็ตามที่ใช้โซเชียลเน็ตเวิร์ก

เครื่องมือนี้เรียกว่าการค้นหาอีเมลของ Facebook v1.0 สามารถเชื่อมโยงที่อยู่อีเมลเข้ากับบัญชีผู้ใช้ Facebook ได้มากถึง 5 ล้านรายการ บุคคลที่รับผิดชอบในการค้นพบช่องโหว่ใหม่ไม่ได้ระบุชื่อ แต่เป็นในแถลงการณ์ที่ส่งถึง เว็บไซต์อาทเทคนิคเผยว่าเขาเคยพยายามเตือนผู้รับผิดชอบบริษัทของ มาร์ก ซัคเคอร์เบิร์ก ก่อนที่จะเปิดเผยปัญหาดังกล่าวต่อสาธารณะจริงๆ

“ผมเชื่อว่ามันเป็นช่องโหว่ที่อันตรายมากและผมอยากช่วยป้องกันมัน” เขาอธิบายหลังจากปล่อยวิดีโอเปิดเผยปัญหา และรับรองว่าเมื่อเขาติดต่อกับ Facebook เขาก็ได้รับการตอบกลับว่าบริษัทไม่คิดว่า การแสวงหาผลประโยชน์นั้น “สำคัญพอที่จะแก้ไขได้”

ความล้มเหลวครั้งใหม่

ผู้รั่วไหลเป็นผู้รับผิดชอบ โดยการรั่วไหล ให้รายละเอียดว่าเขาค้นพบข้อบกพร่องด้านความปลอดภัยของ Facebook ได้อย่างไร และกระบวนการดำเนินการเพื่อค้นหาที่อยู่อีเมลนับล้านและผู้ใช้ที่เกี่ยวข้องบนแพลตฟอร์ม “อย่างที่คุณเห็นจากบันทึกผลลัพธ์ที่นี่ ฉันได้รับผลลัพธ์จำนวนมากจากสิ่งเหล่านี้” นักวิจัยกล่าวในขณะที่วิดีโอแสดงเครื่องมือในการประมวลผลรายการที่อยู่ “ฉันใช้เงินประมาณ 10 ดอลลาร์เพื่อซื้อบัญชี Facebook มากกว่า 200 บัญชี และภายในสามนาที ฉันสามารถทำสิ่งนี้กับบัญชี [อีเมล] ได้ 6.000 บัญชี” เขาชี้ให้เห็นดังที่แสดงในภาพด้านล่าง

ภาพแสดงข้อบกพร่องด้านความปลอดภัยที่ทำให้อีเมลที่เชื่อมโยงกับบัญชีของผู้ใช้ Facebook หลายล้านคนรั่วไหล

การสืบพันธุ์/Ars Technica

“ดังนั้นสิ่งที่ฉันอยากจะแสดงให้เห็นที่นี่คือช่องโหว่ที่ใช้งานอยู่ใน Facebook ที่อนุญาตให้ผู้ใช้ที่เป็นอันตรายค้นหาที่อยู่อีเมลภายใน Facebook และให้ Facebook ส่งคืนผู้ใช้ที่ตรงกัน ขณะนี้มีการใช้เพื่อโจมตีบัญชี Facebook โดยมีเป้าหมายเพื่อควบคุมกลุ่มเพจ Facebook และบัญชีโฆษณาเพื่อให้ได้ผลประโยชน์ทางการเงินอย่างเห็นได้ชัด นี่ไม่ใช่แค่การละเมิดความเป็นส่วนตัวที่สำคัญ แต่จะส่งผลให้เกิดการถ่ายโอนข้อมูลครั้งใหญ่ครั้งใหม่ รวมถึงอีเมล ซึ่งจะช่วยให้บุคคลที่ไม่พึงประสงค์สามารถเข้าถึงข้อมูลส่วนบุคคล เช่น โทรศัพท์ และอื่นๆ ได้ ฉันมีความสุขมากที่ได้แสดงให้เห็นถึงช่องโหว่ของส่วนหน้าเพื่อให้คุณได้เห็นวิธีการทำงาน” เขากล่าวเสริม

การตอบกลับทางเฟสบุ๊ค

หลังจากที่กล่าวว่าข้อบกพร่องนั้น “ไม่สำคัญ” Facebook จึงตัดสินใจรับรู้ข้อผิดพลาดและยอมรับว่าในความเป็นจริงแล้วช่องโหว่ดังกล่าวอาจส่งผลต่อความปลอดภัยของผู้ใช้ได้ “ดูเหมือนว่าเราปิดรายงานค่าหัวข้อผิดพลาดนี้โดยไม่ได้ตั้งใจก่อนที่จะส่งต่อไปยังทีมที่เหมาะสม เราขอขอบคุณผู้วิจัยที่แบ่งปันข้อมูลและกำลังดำเนินการเบื้องต้นเพื่อบรรเทาปัญหานี้ในขณะที่เราติดตามผลเพื่อทำความเข้าใจการค้นพบของเขาให้ดีขึ้น” โฆษกของทีม Mark Zuckerberg ให้ความเห็น

นี่เป็นเพียงหนึ่งในข้อบกพร่องด้านความปลอดภัยมากมายที่ Facebook ได้นำเสนอเมื่อเร็ว ๆ นี้ ในเดือนเดียวกันของเดือนเมษายน ผู้เชี่ยวชาญด้านความปลอดภัย Ahmad Talahmeh เปิดเผยว่าเขาได้ค้นพบข้อผิดพลาดที่ทำให้ผู้โจมตีสามารถ ไม่รวมชีวิต (ถ่ายทอดสด) จากแพลตฟอร์มโดยที่เจ้าของบัญชีไม่รู้

ผู้วิจัยอธิบายว่าช่องโหว่ดังกล่าวทำให้สามารถลบวิดีโอสดได้ราวกับว่าเจ้าของเพจเป็นผู้ดำเนินการเอง ในความเป็นจริง ข้อผิดพลาดดังกล่าวทำให้วิดีโอถูกตัดความยาวเหลือห้ามิลลิวินาที ตามข้อมูลของ Talahmeh “การตัดวิดีโอให้เหลือ 0 มิลลิวินาทีจะทำให้วิดีโอมีความยาว XNUMX วินาที และเจ้าของจะไม่สามารถยกเลิกได้” ผู้เชี่ยวชาญกล่าว Facebook ระบุข้อผิดพลาดและแก้ไขทันที ซึ่งขณะนี้ยังมีข้อบกพร่องด้านความปลอดภัยอื่นที่ต้องพยายามแก้ไข

ผ่านทาง Apple คนวงใน

ภาพ: Gerd Altmann/Pixabay/CC

อ่านด้วยนะ