<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>rò rỉ thông tin người dùng &#8211; TRAINGHIEMSO.VN</title>
	<atom:link href="https://trainghiemso.vn/bai-viet/ro-ri-thong-tin-nguoi-dung/feed/" rel="self" type="application/rss+xml" />
	<link>https://trainghiemso.vn</link>
	<description>CÔNG NGHỆ TRONG TẦM TAY</description>
	<lastBuildDate>Fri, 28 Sep 2018 20:45:52 +0000</lastBuildDate>
	<language>vi</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://trainghiemso.vn/wp-content/uploads/2019/06/favicon-75x75.png</url>
	<title>rò rỉ thông tin người dùng &#8211; TRAINGHIEMSO.VN</title>
	<link>https://trainghiemso.vn</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Hơn 50 triệu tài khoản Facebook đã bị hacker ăn cắp thông tin truy cập</title>
		<link>https://trainghiemso.vn/hon-50-trieu-tai-khoan-facebook-da-bi-hacker-an-cap-thong-tin-truy-cap/</link>
		
		<dc:creator><![CDATA[Tố Uyên]]></dc:creator>
		<pubDate>Fri, 28 Sep 2018 20:43:31 +0000</pubDate>
				<category><![CDATA[TIN TỨC]]></category>
		<category><![CDATA[Facebook]]></category>
		<category><![CDATA[Hack Facebook]]></category>
		<category><![CDATA[lỗ hổng bảo mật]]></category>
		<category><![CDATA[lỗ hổng zero-day]]></category>
		<category><![CDATA[rò rỉ thông tin người dùng]]></category>
		<guid isPermaLink="false">https://trainghiemso.vn/?p=89424</guid>

					<description><![CDATA[Facebook vừa xác nhận một lỗ hổng bảo mật zero-day trong nền tảng mạng xã [&#8230;]]]></description>
										<content:encoded><![CDATA[<h4>Facebook vừa xác nhận một lỗ hổng bảo mật zero-day trong nền tảng mạng xã hội này cho phép hacker ăn cắp token truy xuất bí mật của hơn 50 triệu tài khoản.</h4>
<p>Trong một <a href="https://newsroom.fb.com/news/2018/09/security-update/" target="_blank" rel="noopener nofollow">bài blog</a> chia sẻ mới đây, Facebook tiết lộ rằng đội ngũ bảo mật của họ đã phát hiện vụ tấn công cách đây ba ngày và vẫn đang điều tra vụ việc này.</p>
<p>Lỗ hổng bảo mật này không được tiết lộ chi tiết nhưng đã được Facebook vá lại. Nó nằm trong tính năng View As cho phép người dùng có thể phát hiện những người dùng Facebook khác sẽ thấy gì khi truy xuất vào trang Facebook cá nhân của họ.</p>
<p>&nbsp;</p>
<p>Theo Facebook, lỗ hổng này cho phép hacker có thể chiếm token truy cập bí mật và dùng nó để chiếm tài khoản Facebook của người dùng. Đây là vấn đề khá nghiêm trọng vì token này giống như một loại khóa kỹ thuật số, cho phép người dùng đăng nhập vào Facebook mà không phải nhập lại mật khẩu mỗi lần sử dụng.</p>
<p>Nhằm tránh hậu quả nghiêm trọng cho người dùng, Facebook đã đặt lại token truy cập này cho gần 50 triệu tài khoản bị ảnh hưởng và thêm 40 triệu tài khoản khác để phòng hờ. Hậu quả là có khoảng 90 triệu người dùng sẽ phải đăng nhập lại vào Facebook hoặc bất kỳ ứng dụng nào sử dụng tính năng Facebook Login. Sau khi đăng nhập vào lại, người dùng sẽ nhận được thông báo về sự việc ngay phía trên News Feed.</p>
<p>Hiện tại, tính năng View as đã tạm thời bị vô hiệu hóa. Trong khi đó, cuộc điều tra chỉ mới ở giai đoạn đầu và Facebook cũng chưa thể xác định được liệu kẻ tấn công có sử dụng hành vi sai trái nào với các token truy cập của hơn 50 triệu tài khoản nói trên hay có thông tin nào đã bị truy xuất trái phép hay không.</p>
<p>Sau vụ Cambridge Analytica, dường như vận xui vẫn tiếp tục bám đuổi nền tảng mạng xã hội lớn nhất thế giới này. Thậm chí sau vụ việc này thì người ta càng thấy sự thất bại của Facebook trong việc bảo vệ thông tin của người dùng, dù hãng đang kiếm được hàng tỉ đô từ dữ liệu này.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Facebook treo giải 1 tỷ đồng cho người tìm ra lỗ hổng dữ liệu tiếp theo</title>
		<link>https://trainghiemso.vn/facebook-treo-giai-1-ty-dong-cho-nguoi-tim-ra-lo-hong-du-lieu-tiep-theo/</link>
		
		<dc:creator><![CDATA[Hoàng Lịch]]></dc:creator>
		<pubDate>Sat, 14 Apr 2018 14:55:18 +0000</pubDate>
				<category><![CDATA[TIN TỨC]]></category>
		<category><![CDATA[Facebook]]></category>
		<category><![CDATA[lỗ hổng bảo mật]]></category>
		<category><![CDATA[rò rỉ thông tin người dùng]]></category>
		<category><![CDATA[thu thập thông tin người dùng]]></category>
		<guid isPermaLink="false">https://trainghiemso.vn/?p=73908</guid>

					<description><![CDATA[Facebook chính thức thông báo chương trình treo thưởng “nóng hổi” cho bất kỳ ai [&#8230;]]]></description>
										<content:encoded><![CDATA[<h4><strong>Facebook chính thức thông báo chương trình treo thưởng “nóng hổi” cho bất kỳ ai tìm ra được lỗ hổng/thủ phạm gây ra rò rỉ dữ liệu trên mạng xã hội này.</strong></h4>
<p>Có tên gọi &#8220;Data Abuse Bounty&#8221;, chương trình là cơ hội hấp dẫn dành cho những “thợ săn tiền thưởng&#8221; giới công nghệ tìm ra bất cứ tác nhân nào vi phạm điều luật riêng tư trong dịch vụ của Facebook. Thủ phạm có thể là cá nhân, tập thể hay cả một công ty &#8211; thế nào cũng được tính.</p>
<p><img fetchpriority="high" decoding="async" class="aligncenter size-medium wp-image-73909" src="https://trainghiemso.vn/wp-content/uploads/2018/04/photo1523612092840-15236120928411018364081-600x338.png" alt="Facebook treo giải 1 tỷ đồng cho người tìm ra lỗ hổng dữ liệu tiếp theo" width="600" height="338" title="Facebook treo giải 1 tỷ đồng cho người tìm ra lỗ hổng dữ liệu tiếp theo" srcset="https://trainghiemso.vn/wp-content/uploads/2018/04/photo1523612092840-15236120928411018364081-600x338.png 600w, https://trainghiemso.vn/wp-content/uploads/2018/04/photo1523612092840-15236120928411018364081-768x432.png 768w, https://trainghiemso.vn/wp-content/uploads/2018/04/photo1523612092840-15236120928411018364081-800x450.png 800w, https://trainghiemso.vn/wp-content/uploads/2018/04/photo1523612092840-15236120928411018364081.png 1280w" sizes="(max-width: 600px) 100vw, 600px" /></p>
<p>Những lỗ hổng dữ liệu của Facebook chính là vấn đề nóng nổi lên gần đây được đem ra bàn luận. Và chắc chắn rằng Mark Zuckerberg không bao giờ muốn rơi vào trường hợp phải căng thẳng trước Quốc hội Mỹ để điều trần trong hai ngày về bê bối để rò rỉ thông tin người dùng một lần nào nữa.</p>
<p>Mạng xã hội lớn nhất hình tinh này đang muốn tận dụng luôn cả nguồn lực từ chính cộng đồng người dùng gần gũi của mình để tìm ra một &#8220;vụ phốt tiềm ẩn&#8221; tiếp theo và xử lý kịp thời trước khi nó vỡ lở với hậu quả lớn như vừa qua.</p>
<p><img decoding="async" class="aligncenter size-medium wp-image-73660" src="https://trainghiemso.vn/wp-content/uploads/2018/04/fb-1_11120301-600x400.jpg" alt="Facebook treo giải 1 tỷ đồng cho người tìm ra lỗ hổng dữ liệu tiếp theo" width="600" height="400" title="Facebook treo giải 1 tỷ đồng cho người tìm ra lỗ hổng dữ liệu tiếp theo" srcset="https://trainghiemso.vn/wp-content/uploads/2018/04/fb-1_11120301-600x400.jpg 600w, https://trainghiemso.vn/wp-content/uploads/2018/04/fb-1_11120301.jpg 648w" sizes="(max-width: 600px) 100vw, 600px" /></p>
<p style="text-align: center;"><em>Ngày 10, 11/4, CEO Facebook phải điều trần trước Quốc hội Mỹ vì để rò rỉ dữ liệu người dùng.</em></p>
<p>Tuy nhiên, để giành giải thưởng cũng không hề đơn giản vì tác nhân bạn tìm ra phải có mức độ gây hại cho trên 10.000 người dùng mới được tính là rủi ro hợp lệ để nhận thưởng. Ngoài ra, đó phải là hành động &#8220;ăn cắp và lợi dụng&#8221; dữ liệu, chứ chỉ &#8220;thu thập&#8221; thôi thì vẫn còn nhẹ, chưa được tính &#8211; vì Facebook cũng thu thập dữ liệu của chúng ta đó thôi, nhưng không dùng nó để làm trái luật pháp. Cuối cùng, những gì tìm được phải là mới hoàn toàn, đến nỗi Facebook cũng chưa nhận ra để xử lý.</p>
<p>Tùy theo thành tích tìm được mà người có công sẽ được thưởng từ 500-40.000 USD. Các trường hợp như virus, mã độc, lỗi lập trình và lăng mạ,&#8230; sẽ không được tính ở đây.</p>
<p>&nbsp;</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
