Meta cảnh báo 1 triệu người dùng Facebook có thể bị đánh cắp mật khẩu

Một triệu người dùng Facebook có thể đã bị xâm phạm thông tin tài khoản của họ bởi các ứng dụng của bên thứ ba từ các cửa hàng Apple hoặc Google, Meta gần đây đã cảnh báo, theo Engadget

Theo báo cáo của các nhà nghiên cứu bảo mật Meta, hơn 400 ứng dụng lừa đảo nhằm đánh cắp thông tin đăng nhập tài khoản Facebook của người dùng đã được phát hiện trong năm qua

Gã khổng lồ công nghệ Meta tuyên bố các ứng dụng đang ngụy trang thành các dịch vụ "thú vị hoặc hữu ích", như trình chỉnh sửa ảnh, ứng dụng máy ảnh, dịch vụ VPN, ứng dụng tử vi hoặc công cụ theo dõi.  

Meta cảnh báo 1 triệu người dùng Facebook có thể bị đánh cắp mật khẩu
phân tích tổng hợp các ứng dụng giả mạo đánh cắp thông tin cá nhân của người dùng

Các ứng dụng thường xuyên yêu cầu người dùng "Đăng nhập bằng Facebook" trước khi họ có thể truy cập các tính năng mà họ hứa hẹn

Tuy nhiên, những tính năng đăng nhập này chỉ là cách để kẻ trộm nhanh chóng đánh cắp thông tin tài khoản Facebook của người dùng

David Agranovich, giám đốc Bộ phận Ngăn chặn các Mối đe dọa của Meta, đã chỉ ra rằng nhiều ứng dụng mà doanh nghiệp nhận thấy hầu như không hoạt động

Ông. Agranovich đã chia sẻ với các phóng viên trong một cuộc họp báo rằng hầu hết các ứng dụng không cung cấp chức năng nào ngay cả sau khi người dùng đã đồng ý đăng nhập và nhiều ứng dụng chỉ cung cấp chức năng hạn chế hoặc không có chức năng trước khi bạn đăng nhập

Mặc dù phần lớn là các ứng dụng Android, nhưng đáng chú ý là Meta đã phát hiện ra các ứng dụng độc hại trong cả Google Play Store và Apple App Store

Đặc biệt, 47 ứng dụng iOS chủ yếu là ứng dụng "tiện ích kinh doanh" trong khi ứng dụng Android độc hại chủ yếu là ứng dụng tiêu dùng

Các dịch vụ này, có tên như "Very Business Manager", "Meta Business", "FB Analytics" hoặc "Ads Business Knowledge", dường như được nhắm mục tiêu đến các cá nhân sử dụng các công cụ kinh doanh

Theo ông, hai gã khổng lồ trong ngành là Apple và Google đã nhận được những phát hiện của Meta. Agranovich, nhưng các doanh nghiệp này phải đảm bảo rằng các ứng dụng được gỡ bỏ.  

Meta cảnh báo 1 triệu người dùng Facebook có thể bị đánh cắp mật khẩu
Vì mục đích bảo mật thông tin, Meta sẽ gửi thông báo trong ứng dụng Facebook tới người dùng để nhắc họ thay đổi mật khẩu

Facebook hiện đang làm việc để cảnh báo 1 triệu người dùng có thể đã sử dụng các ứng dụng độc hại này

thông báo khuyên người dùng đặt lại mật khẩu để bảo vệ dữ liệu của họ và cảnh báo họ rằng thông tin tài khoản của họ có thể đã bị một ứng dụng xâm phạm

Meta đang cảnh báo 1 triệu người dùng Facebook rằng thông tin tài khoản của họ có thể đã bị xâm phạm bởi các ứng dụng của bên thứ ba từ các cửa hàng của Apple hoặc Google. Trong một báo cáo mới, các nhà nghiên cứu bảo mật của công ty cho biết trong năm ngoái họ đã xác định được hơn 400 ứng dụng lừa đảo được thiết kế để chiếm đoạt thông tin đăng nhập tài khoản Facebook của người dùng.

Theo công ty, các ứng dụng này được ngụy trang thành các dịch vụ “vui vẻ hoặc hữu ích”, như trình chỉnh sửa ảnh, ứng dụng máy ảnh, dịch vụ VPN, ứng dụng tử vi và công cụ theo dõi hoạt động thể chất. Các ứng dụng thường yêu cầu người dùng “Đăng nhập bằng Facebook” trước khi họ có thể truy cập các tính năng đã hứa. Nhưng những tính năng đăng nhập này chỉ là một phương tiện để đánh cắp thông tin tài khoản của người dùng Facebook. Và David Agranovich, Giám đốc phụ trách Ngăn chặn Đe dọa của Meta, lưu ý rằng nhiều ứng dụng mà Meta đã xác định hầu như không hoạt động.

“Nhiều ứng dụng cung cấp ít hoặc không có chức năng trước khi bạn đăng nhập và hầu hết không cung cấp chức năng nào ngay cả sau khi một người đồng ý đăng nhập,” Agranovich nói trong cuộc họp báo với các phóng viên

Bật thông báo trình duyệt để nhận thông báo tin nóng từ Engadget

Bạn có thể tắt thông báo bất cứ lúc nào trong menu cài đặt của mình

Meta cảnh báo 1 triệu người dùng Facebook có thể bị đánh cắp mật khẩu

Đáng chú ý, Meta đã tìm thấy các ứng dụng độc hại trong cả Play Store của Google và App Store của Apple, mặc dù phần lớn là các ứng dụng Android. Thật thú vị, trong khi các ứng dụng Android độc hại chủ yếu là ứng dụng tiêu dùng, như bộ lọc ảnh, thì 47 ứng dụng iOS hầu như chỉ là những ứng dụng mà Meta gọi là ứng dụng “tiện ích kinh doanh”. Các dịch vụ này, với các tên như “Very Business Manager”, “Meta Business”, “FB Analytic” và “Ads Business Knowledge”, dường như được nhắm mục tiêu cụ thể đến những người sử dụng các công cụ kinh doanh của Facebook

Agranovich nói rằng Meta đã chia sẻ những phát hiện của mình với cả Apple và Google, nhưng điều đó cuối cùng phụ thuộc vào các cửa hàng để đảm bảo các ứng dụng được gỡ bỏ. Trong khi đó, Facebook đang đưa ra cảnh báo tới 1 triệu người có thể đã sử dụng ứng dụng này. Các thông báo cho người dùng biết thông tin tài khoản của họ có thể đã bị một ứng dụng xâm phạm — ứng dụng không nêu tên ứng dụng nào — và đề xuất đặt lại mật khẩu của họ

Cập nhật 12. 20 giờ tối theo giờ miền Đông. Cả Apple và Google đều xác nhận rằng tất cả các ứng dụng được Meta xác định đã bị xóa khỏi các cửa hàng ứng dụng tương ứng của họ. Người phát ngôn của Google cho biết trong một tuyên bố: "Tất cả các ứng dụng được xác định trong báo cáo không còn khả dụng trên Google Play nữa". "Người dùng cũng được bảo vệ bởi Google Play Protect, ngăn chặn các ứng dụng này trên Android. ”

Tất cả các sản phẩm do Engadget đề xuất đều do nhóm biên tập của chúng tôi lựa chọn, độc lập với công ty mẹ của chúng tôi. Một số câu chuyện của chúng tôi bao gồm các liên kết liên kết. Nếu bạn mua thứ gì đó thông qua một trong những liên kết này, chúng tôi có thể kiếm được hoa hồng liên kết. Tất cả giá là chính xác tại thời điểm xuất bản

CÔNG VIÊN MENLO, Calif. (KDKA) - Meta, chủ sở hữu của Facebook đang cảnh báo người dùng rằng có thể có tới một triệu người dùng đã bị đánh cắp thông tin đăng nhập

Các nhà nghiên cứu của Meta đã phát hiện ra hơn 400 ứng dụng Android và Apple độc ​​hại được thiết kế để đánh cắp thông tin đăng nhập Facebook cá nhân

Người phát ngôn của Meta cho biết công ty đang liên hệ với những người dùng có thể gặp rủi ro

Các ứng dụng được ngụy trang dưới dạng trò chơi, trình chỉnh sửa ảnh và dịch vụ sức khỏe và phong cách sống

Thông thường, người dùng ứng dụng được yêu cầu đăng nhập bằng Facebook của họ, điều này cho phép tin tặc đánh cắp thông tin đăng nhập và mật khẩu

Ảnh minh họa này hiển thị logo Facebook trên điện thoại thông minh trước màn hình máy tính ở Los Angeles vào ngày 12 tháng 8 năm 2021

Hình ảnh Chris Delmas—AFP/Getty

Bởi Jack Gillum/Bloomberg

Ngày 7 tháng 10 năm 2022 1. 29 giờ tối EDT

M eta Platforms Inc. cho biết họ sẽ thông báo cho khoảng 1 triệu người dùng Facebook rằng thông tin đăng nhập tài khoản của họ có thể đã bị xâm phạm do sự cố bảo mật với các ứng dụng được tải xuống từ Apple Inc. và Bảng chữ cái Inc. cửa hàng phần mềm của.

Công ty đã công bố vào thứ Sáu rằng họ đã xác định được hơn 400 ứng dụng Android và iOS độc hại trong năm nay nhắm mục tiêu đến người dùng internet để đánh cắp thông tin đăng nhập của họ. Meta cho biết họ đã thông báo cho cả Apple và Google về vấn đề này để tạo điều kiện gỡ bỏ các ứng dụng

Đọc thêm. Mark Zuckerberg đã tiết lộ gì về các kế hoạch Metaverse của mình

Facebook cho biết các ứng dụng này hoạt động bằng cách cải trang thành trình chỉnh sửa ảnh, trò chơi di động hoặc theo dõi sức khỏe.

Apple cho biết 45 trong số 400 ứng dụng có vấn đề đã có trên App Store của họ và đã bị xóa. Google đã xóa tất cả các ứng dụng độc hại được đề cập, một phát ngôn viên cho biết

David Agranovich, giám đốc gián đoạn mối đe dọa toàn cầu tại Meta cho biết: “Tội phạm mạng biết mức độ phổ biến của các loại ứng dụng này và chúng sẽ sử dụng các chủ đề tương tự để lừa mọi người cũng như đánh cắp tài khoản và thông tin của họ”. “Nếu một ứng dụng hứa hẹn điều gì đó quá tốt để trở thành sự thật, chẳng hạn như các tính năng chưa được phát hành cho một nền tảng hoặc trang mạng xã hội khác, thì rất có thể ứng dụng đó có động cơ thầm kín. ”

Ví dụ, một vụ lừa đảo điển hình sẽ xảy ra sau khi người dùng tải xuống một trong các ứng dụng độc hại. Ứng dụng sẽ yêu cầu đăng nhập Facebook để hoạt động ngoài chức năng cơ bản, do đó lừa người dùng cung cấp tên người dùng và mật khẩu của họ. Sau đó, người dùng có thể tải ảnh đã chỉnh sửa lên tài khoản Facebook của họ chẳng hạn. Nhưng trong quá trình đó, họ đã vô tình xâm phạm tài khoản của mình bằng cách cấp cho tác giả của ứng dụng quyền truy cập

Đọc thêm. Thuật toán Facebook của Meta 'Chủ động' thúc đẩy bạo lực chống lại người Rohingya, Báo cáo mới của Tổ chức Ân xá Quốc tế khẳng định

Meta cho biết họ sẽ chia sẻ mẹo với các nạn nhân tiềm năng về cách họ có thể tránh bị “tái xâm phạm” bằng cách tìm hiểu cách phát hiện tốt hơn các ứng dụng có vấn đề ăn cắp thông tin đăng nhập, cho dù là tài khoản Facebook hay các tài khoản khác. Agranovich cho biết hoạt động độc hại xảy ra ngoài hệ thống Meta, đồng thời cho biết thêm rằng không phải tất cả 1 triệu người đều bị xâm phạm mật khẩu

Mật khẩu Facebook có bị xâm phạm không?

CHICAGO (WLS) -- Chủ sở hữu của Facebook, Meta, đã cảnh báo rằng có thể có tới 1 triệu người dùng đã bị đánh cắp thông tin đăng nhập . Các nhà nghiên cứu của Meta đã phát hiện ra hơn 400 ứng dụng Android và Apple độc ​​hại được thiết kế để đánh cắp thông tin đăng nhập Facebook cá nhân.

Ứng dụng có thể đánh cắp mật khẩu của bạn không?

Ứng dụng độc hại có nguy cơ khiến thiết bị của bạn bị nhiễm phần mềm độc hại và một số ứng dụng có thể đánh cắp những thứ như mật khẩu ngân hàng đến thông tin đăng nhập mạng xã hội .

Có ứng dụng Facebook cho Android không?

Ứng dụng Facebook không chỉ giúp bạn duy trì kết nối với bạn bè và sở thích của mình. Đây cũng là công cụ tổ chức cá nhân của bạn để lưu trữ, lưu và chia sẻ ảnh. Thật dễ dàng để chia sẻ ảnh trực tiếp từ máy ảnh Android của bạn và bạn có toàn quyền kiểm soát ảnh và cài đặt quyền riêng tư của mình.

Mật khẩu hợp lệ cho Facebook là gì?

Facebook khuyến nghị mật khẩu nên phức tạp và dài ít nhất 8 ký tự, với sự kết hợp của các số, chữ cái và dấu chấm câu . Facebook cũng đề xuất sử dụng kết hợp chữ hoa và chữ thường để bảo mật.