Khoảng giữa tháng 04/2019, Facebook chính thức thừa nhận rằng hãng lưu trữ mật mã của hàng triệu người dùng Instagram dưới dạng ký tự thuần túy, khiến chúng dễ dàng bị lộ với những nhân viên có thẩm quyền truy cập vào hệ thống nội bộ nhất định.
Lỗi bảo mật ngớ ngẩn đã được báo cáo lần đầu hồi tháng 03/2019, nhưng thời điểm đó, Facebook tuyên bố rằng nó chỉ ảnh hưởng tới khoảng chục nghìn người dùng Instagram. Tuy nhiên, đến tháng 04/2019, Facebook xác nhận tài khoản của hàng triệu người dùng Instagram đã bị đe dọa. Trước đó, Facebook thông báo lỗi lưu trữ mật mã còn ảnh hưởng tới hàng trăm triệu người dùng Facebook Lite và hàng chục triệu người dùng Facebook khác.
Thông thường, mật mã của người dùng sẽ được các công ty lưu trữ dưới dạng mã hóa để đảm bảo an toàn. Nhưng theo phát hiện của Krebs on Security, kể từ đầu năm 2012 rất nhiều lỗi đã xảy ra khiến hệ thống của Facebook lưu lại một số mật mã dưới hình thức các ký tự thuần túy, không hề được mã hóa. Facebook phát hiện ra vấn đề hồi tháng 01/2019 và đã giải quyết triệt để vào tháng 03/2019.
Những mật mã được lưu trữ trên hệ thống của Facebook và hơn 20,000 nhân viên của Facebook có quyền tiếp cận với chúng. Facebook cho biết đã điều tra quyền truy cập vào số mật mã và nhận thấy rằng không hề có dấu hiệu chúng bị lạm dụng hay sử dụng sai mục đích. Mạng xã hội lớn nhất thế giới cũng khẳng định không hề có mật mã nào bị lộ ra ngoài. Facebook dường như không tích cực khuyên người dùng thường xuyên thay đổi mật mã.
Một phát ngôn viên của Facebook tuyên bố: “Đây là một vấn đề đã được thông báo rộng rãi, nhưng chúng tôi muốn làm rõ rằng chúng tôi đã biết có nhiều mật mã được lưu trữ theo cách này”. Facebook đã có một năm cực kỳ tồi tệ với các vấn đề bảo mật và tin tức được đưa ra trong cùng ngày với cáo buộc Facebook truy cập và lưu trữ danh bạ email của một số người dùng mà không được sự cho phép của họ, sau khi khuyến khích người dùng nhập vào mật mã email. Facebook cho biết họ sẽ liên lạc với tất cả người dùng Instagram bị lưu mật mã dưới dạng ký tự để đề xuất phương án khắc phục.
Gửi ý kiến của bạn