Tags:
Node Thumbnail

Anand Prakash แฮคเกอร์ชาวอินเดียพบวิธีที่จะสามารถแฮคบัญชีผู้ใช้ Facebook รายใดก็ได้ เขาได้แจ้งเรื่องช่องโหว่ดังกล่าวให้ Facebook ได้รับทราบ ซึ่งปัจจุบัน Facebook ก็ได้กำจัดช่องโหว่นั้น และมอบเงินรางวัลตอบแทนแก่ Prakash เป็นเงิน 15,000 ดอลลาร์

สำหรับวิธีการที่ Prakash แฮคบัญชีผู้ใช้ Facebook ของบุคคลอื่นนั้น เขาทำโดยโดยกดลิงก์แจ้งว่าลืมรหัสผ่าน ซึ่งโดยปกติ Facebook ก็จะให้รหัสผ่านชั่วคราวเป็นตัวเลข 6 หลักมาเพื่อให้ผู้ใช้ทำการป้อนเพื่อยืนยันตนเอง ซึ่ง Facebook จะจำกัดจำนวนครั้งที่ผู้ใช้สามารถป้อนรหัสผ่านชั่วคราวนี้ได้ ข้อจำกัดนี้มีเพื่อป้องกันวิธีการแฮคด้วยการ brute force (หมายถึงไล่กรอกตัวเลขทีละตัวในช่วง 000000 - 999999 จนกว่าจะล็อกอินได้สำเร็จ)

ทว่าหน้าเว็บ beta ของ Facebook (beta.facebook.com) กลับไม่มีข้อจำกัดจำนวนครั้งในการกรอกรหัสผ่านชั่วคราว นั่นทำให้ Prakash สามารถทำการ brute force จนล็อกอินเข้าสู่บัญชีใช้งาน Facebook ของบุคคลอื่นได้สำเร็จ ซึ่งจากตรงนั้น เขาสามารถดูข้อมูลส่วนตัว, เข้าถึงรูปภาพต่างๆ หรือดูรหัสบัตรเครดิตของเจ้าของบัญชีก็ยังได้ โดย Prakash ได้โพสต์วิดีโอแสดงวิธีการนี้ให้ดูบนบล็อกส่วนตัวของเขา

Prakash บอกว่าเขาได้แจ้งเรื่องช่องโหว่นี้ให้ Facebook ได้ทราบไปตั้งแต่วันที่ 22 กุมภาพันธ์ที่ผ่านมา หลังจากนั้นราว 1 สัปดาห์เขาก็ได้รับเงินตอบแทนการแจ้งช่องโหว่จาก Facebook มูลค่า 15,000 ดอลลาร์

ด้าน Melanie Ensign ตัวแทนงานความปลอดภัยของ Facebook ได้ออกมาชี้แจงเรื่องนี้ว่า ช่องโหว่ที่ Prakash พบนั้นเกิดขึ้นจากการที่ Facebook แก้ไขระบบหลังบ้านของเว็บ beta โดยปกติแล้วเว็บ beta เองก็มีการจำกัดจำนวนครั้งในการป้อนรหัสผ่านชั่วคราวเช่นเดียวกันกับหน้าเว็บหลัก และแน่นอนว่าในปัจจุบัน Facebook ก็ได้แก้ไขปัญหานี้ไปแล้ว

ที่มา - Gizmodo

Get latest news from Blognone

Comments

By: kaknoi
Windows PhoneWindows
on 10 March 2016 - 01:46 #891981
kaknoi's picture

มันชั่งมาเจอ

By: KuLiKo
ContributoriPhoneWindows PhoneAndroid
on 10 March 2016 - 02:18 #891983
KuLiKo's picture

หมื่นห้าเองหรอ นี่มันบัคระดับร้ายแรงค่ดๆ เลยนะ

By: Aize
ContributorWindows PhoneAndroidWindows
on 10 March 2016 - 04:09 #891991 Reply to:891983
Aize's picture

5แสนกว่าบาทแล้วนะครับ


The Dream hacker..

By: nrml
ContributorIn Love
on 10 March 2016 - 10:44 #891997 Reply to:891991
nrml's picture

ก็ยังถือว่าน้อยนะครับถ้าเอาบั๊กนี้ไปขายในตลาดมืดน่าจะได้ราคาสูงกว่านี้เยอะ

By: zerlkung
iPhoneAndroidWindows
on 10 March 2016 - 10:47 #892096 Reply to:891997

ผมก็คิดว่างั้น ขายตลาดมืดได้เยอะกว่านี้แน่ ๆ ถ้าเข้าบัญชีใครก็ได้ ลองของ mz คนแรกเลย

By: wisidsak
AndroidIn Love
on 10 March 2016 - 10:32 #892088 Reply to:891983
wisidsak's picture

ผมก็รู้สึกว่าน้อยนะครับ

By: panurat2000
ContributorSymbianUbuntuIn Love
on 10 March 2016 - 07:27 #892009
panurat2000's picture

เกิดขึ้นจากการ Facebook แก้ไขระบบหลังบ้านของเว็บ beta

จากการ Facebook => จากการที่ Facebook

By: badboyz08
AndroidWindows
on 10 March 2016 - 09:09 #892040
badboyz08's picture

ปีสองปีก่อน เคยได้รีวิว ลอคอิน จากอินเดียแจ้งเตือน
หรือนายนี่จะเคยมาเที่ยวบัญชีผม O0O

By: btoy
ContributorAndroidWindows
on 10 March 2016 - 09:11 #892042
btoy's picture

บั๊กร้ายแรงเหมือนกันนะเนี่ย


..: เรื่อยไป

By: ekaphop
iPhoneWindows PhoneAndroidBlackberry
on 10 March 2016 - 10:28 #892085

เป็น Bug ที่โง่มากๆ ระดับ Facebook พลาดได้ไง -__-

By: Knackii
ContributoriPhone
on 10 March 2016 - 23:17 #892409
Knackii's picture

ลืม?