Tin tặc xâm nhập Facebook bằng khai thác thực thi mã lệnh từ xa

Facebook đã trả 40.000$ tiền thưởng cho Andrew Leonov , nhà nghiên cứu an ninh đã xâm nhập thành công tới trang mạng xã hội này bằng thực hiện mã lệnh từ xa dựa trên một lỗi mà anh này đã phát hiện và báo cáo riêng cho Facebook .

 

Leonov đã giải thích rằng đã bẻ khóa thành công Facebook bằng lỗi ImageMagick mà đã phát hiện và được vá từ năm ngoái . Tuy nhiên lỗi này vẫn còn ảnh hưởng tới Facebook và anh này đã tìm ra cách để dùng một phần của nó khai thác mã lệnh từ xa trong tháng Mười .

Leonov đã đưa ra báo cáo lỗi từ 16/10 và sau khi điều tra Facebook đã vá lỗi này chỉ vài ngày sau đó .

Chuyên gia trên cho biết đã phát hiện ra lỗi này một cách tình cờ sau khi định hướng lại bằng dịch vụ khác tới Facebook nhưng đã quyết định xem xét để xác định xem lỗi ImageMagic đã được vá hay chưa .

Leonov cho biết đã nhận được 40.000$ tiền thưởng từ Facebook và dường như có vẻ đó là khoản tiền thưởng lớn nhất mà công ty  này trả cho một nhà nghiên cứu . The Reg cho biết khoản tiền thưởng lớn nhất trước kia mà Facebook đã trả là 33.500$ cho Reginaldo Silva cũng phát hiện lỗi thực thi mã lệnh từ xa .

Facebook không thông báo chi tiết về lỗi này nhưng họ đã có bản vá và người dùng vẫn được an toàn .