Hack Facebook là một trong những vấn nạn của mạng xã hội hiện nay. Thật vậy nếu biết cách lợi dụng tấn công qua mạng Ss7, cùng một số kĩ năng hack đơn giản, thì tài khoản Facebook đễ dàng nằm trong tay hacker.

How to Hack Facebook WhatsApp and Telegram Using SS7 Flaw

Ss7 hay còn gọi “Giao thức báo hiệu số 7”,viết tắt của Signaling System # 7, là tập hợp các giao thức điện thoại được sử dụng để thiết lập hầu hết các cuộc gọi trong mạng PSTN. Về sau được phát triển thêm các giao thức, thành phần mới hỗ trợ báo hiệu cho các mạng khác như mạng di động mặt đất PLMN, mạng số tích hợp đa dịch vụ ISDN.

xem cach hacker chiem quyen dieu khien whatsapp va telegram de nhu an keo

Các hacker lợi dụng sơ hở của mạng SS7 để hack facebook của bạn nhân, tất cả những gì chúng cần chỉ là số điện thoại của bạn.

Kẻ tấn công đầu tiên sẽ nhấp vào ” quên tài khoản”  trên trang chủ Facebook.com, ngay sau đó Facebook sẽ yêu cầu cung cấp số điện thoại hay địa chỉ email. Tiếp theo là hacker sẽ nhập số điện thoại hợp lệ của nạn nhân vào.

 

 

 

Sau đó, hacker sẽ chuyển hướng tin nhắn có chứa mã xác nhận OTP về điện thoại hoặc máy tính của chúng, thế là hắn đã có thể đăng nhập vào tài khoản Facebook của nạn nhân.

Vấn đề này ảnh hưởng toàn bộ người dùng Facebook đã đăng ký số điện thoại với Facebook và xác minh Facebook Texts.

Bên cạnh hack Facebook, các nhà nghiên cứu cũng cho biết bất kỳ dịch vụ nào tương tự, bao gồm cả Gmail và Twitter, nếu sử dụng SMS để xác nhận tài khoản thì đều hoàn toàn có thể bị hack theo cách này.

Mặc dù các nhà mạng vẫn chưa thể vá được lỗi này sớm nhưng vẫn có một số cách mà người dùng có thể làm để tránh.

  • Hạn chế liên kết tài khoản mạng xã hội với số điện thoại, hay chỉ dựa vào email để phục hồi tài khoản Facebook và các tài khoản mạng xã hội khác.
  • Dùng chế độ xác minh hai lớp nhưng không dùng tin nhắn SMS để nhận mã.
  • Sử dụng ứng dụng liên lạc cho phép mã hóa “end-to-end” để mã hóa dữ liệu của bạn trước khi tin nhắn được truyền đi thay thế cho các tính năng gọi và nhắn tin thông thường.

Dù sao thì vấn đề không phải nằm ở lớp bảo mật của Facebook hay các website khác mà chỉ là yếu điểm của mạng viễn thông. Người phát ngôn của Facebook cũng cho biết “Bởi vì công nghệ này đòi hỏi đầu tư về kỹ thuật và tài chính đáng kể, nên đây chỉ là một nguy cơ rất nhỏ với hầu hết người dùng”.

Để thêm phần an toàn, Facebook khuyến khích người dùng mở một chức năng xác minh 2 lớp, được gọi là Xét duyệt đăng nhập trong mục cài đặt bảo mật trên Facebook. Khi kích hoạt tính năng này sẽ vô hiệu hóa việc phục hồi tài khoản qua tin nhắn SMS nên dù cho ai đó có số điện thoại của bạn, họ cũng cần phải có mật khẩu để truy cập tài khoản của bạn.