[thanhnien] Nhiều kỹ sư Facebook âm thầm theo dõi phụ nữ

Thảo luận trong 'Thư Giãn Express - Bản Tin Cuối Ngày' bắt đầu bởi Interista, 15/7/21.

  1. Kon El

    Kon El Giương mắt ếch, ngó Batman chịch Lois GameOver

    Tham gia ngày:
    10/5/20
    Bài viết:
    1,766
    Video call chat sẽ nó có theo dõi dc ko
     
  2. windy1992

    windy1992 snake, snake, snaaaake Lão Làng GVN

    Tham gia ngày:
    25/10/08
    Bài viết:
    8,354
    có NSA nó chả làm suốt
     
  3. *Forte*

    *Forte* C O N T R A Lão Làng GVN

    Tham gia ngày:
    13/6/07
    Bài viết:
    1,703
    Thật ra cái vụ admincp không cần pass xộc thẳng vào acc khách hàng là chuyện... có muốn làm hay không thôi =)) Hoặc còn 1 trò đơn giản hơi là, ok tôi không hack acc của chị, tôi chỉ clone toàn bộ data của chị rồi import vào 1 server private của tôi để tôi vọc. :-" Vẫn đúng luật acc chị không bị break in nhé =))
     
    kaizvn and Nazgul_blr like this.
  4. wahaha

    wahaha Fire in the hole!

    Tham gia ngày:
    4/1/20
    Bài viết:
    2,548
    Ai cũng lấy được hết, miễn là xập nhập máy “người dùng” thành công, cài keylogger thành công :))
     
  5. kaizvn

    kaizvn Liu Kang, Champion of Earthrealm Lão Làng GVN

    Tham gia ngày:
    15/11/08
    Bài viết:
    5,064
    phọt cứ nghĩ vậy đi cho dễ: nếu làm cái gì xấu thì cần người làm, vì ko thể tự làm hết được. Vậy làm xong rồi nhét cho nó mớ tiền để nó câm mồm hay là thủ tiêu nó vì nó biết quá nhiều? Nói về thiệt hại thì thằng nào mà làm kiểu thánh phọt nói nó cho đi luôn nguyên công ty, tiền phạt đéo đóng đủ đâu :))
     
  6. hgiasac

    hgiasac snake, snake, snaaaake Lão Làng GVN

    Tham gia ngày:
    21/12/07
    Bài viết:
    8,285
    Vấn đề là tụi Dev FB đâu cần xâm nhập vẫn có cách truy cập data người dùng được.

    Công ty nào chả có mặt tối. Nhưng mà thường bắt nhân viên ký NDA rồi. Bị phát hiện leak dữ liệu mật của công ty là bị kiện đi tù ngay.
     
  7. kaizvn

    kaizvn Liu Kang, Champion of Earthrealm Lão Làng GVN

    Tham gia ngày:
    15/11/08
    Bài viết:
    5,064
    how?
     
  8. hgiasac

    hgiasac snake, snake, snaaaake Lão Làng GVN

    Tham gia ngày:
    21/12/07
    Bài viết:
    8,285
    Access database
    Admin tool
    Tra password user trong log. https://techcrunch.com/2019/03/21/facebook-plaintext-passwords/
    Một cách nữa hơi tốn công là bật permission của người dùng, lấy public api get post với ảnh về

    Thiếu gì cách nếu có một số quyền hạn nhất định
     
  9. Natit_Titan

    Natit_Titan Generalissimus Moderator Lão Làng GVN

    Tham gia ngày:
    12/9/08
    Bài viết:
    6,085
    FB giờ toàn dòng AI banned acc người dùng thôi, chứ ai đâu mà ngồi xem người dùng nó tao tác ra sao mà ban. Đăng 1 cái clip lên thôi mà 5s sau đã bị khoá mõm nè
     
  10. windy1992

    windy1992 snake, snake, snaaaake Lão Làng GVN

    Tham gia ngày:
    25/10/08
    Bài viết:
    8,354
    thằng nào cũng có cơ chế lưu thông tin người dùng để ... dùng cho mục đích cá nhân của nó như quảng cáo và bán thông tin thôi có cl face bảo mật cho bạn nên đúng là bạn có mật khẩu và không giải mã được nhưng nó là thằng lưu giữ mà thông tin là của nó . Năm nào chả có phốt face bán thông tin cho bầu cử mĩ còn gì
     
  11. nướcđá7A3

    nướcđá7A3 ◥▶◀◤ Moderator Lão Làng GVN

    Tham gia ngày:
    26/1/05
    Bài viết:
    26,158
    Nơi ở:
    。◕‿◕。
    ta nhớ kô nhầm năm nào đó coi hbo có phim khởi nghiệp anh mắc cuối phim mở được phây bút rồi follow e đồng nghiệp mà =)) fen nào check lại hộ
     
  12. windy1992

    windy1992 snake, snake, snaaaake Lão Làng GVN

    Tham gia ngày:
    25/10/08
    Bài viết:
    8,354
     
    nướcđá7A3 thích bài này.
  13. kaizvn

    kaizvn Liu Kang, Champion of Earthrealm Lão Làng GVN

    Tham gia ngày:
    15/11/08
    Bài viết:
    5,064
    bạng ơi thật ra quyền access log là 1 cơ số ặc min mới đc access thật và mình nghĩ nếu thằng nào dám làm gì với mớ data đó thì cũng xác cmnd là vừa. Tầm cỡ fb nói chuyện tỉ đô rồi mấy thằng nhân viên cũng ý thức được điều đó. Trừ mấy anh hắc cơ mấy ảnh out law sẵn rồi nên chơi tất tay.

    với lại đợt đó twitter,github cũng ăn đòn. 1 bài học security cho cả cộng đồng.
     
  14. hgiasac

    hgiasac snake, snake, snaaaake Lão Làng GVN

    Tham gia ngày:
    21/12/07
    Bài viết:
    8,285
    Trong bài nói 2,000 thằng engineer đều access được, cũng có nhỏ đâu.
    Hệ thống cực lớn như FB không thể nào 100% tự động hết. Vẫn có một số thao tác cần manual. Mà càng lớn càng cần nhiều admin.
     
    Chỉnh sửa cuối: 16/7/21
  15. kaizvn

    kaizvn Liu Kang, Champion of Earthrealm Lão Làng GVN

    Tham gia ngày:
    15/11/08
    Bài viết:
    5,064
    nói túm lại 1 là báo chí phóng đại lên chứ nó lấy gì đếm đâu ra 2000 thằng access :))! Mình ko nghĩ có cái system nào mà có 2000 thằng access log của production được :)). 2 là cũng chả ai nghĩ ra cái này cho tới khi 1 thằng nào đó bị rồi nó thử với các hệ thống lớn thì lòi ra nên cũng ko phải phổ biến công khai ai cũng biết mà lợi dụng, 3 là như đã nói ở trên, thăng nào dám lấy thì 1 là quá ngu để biết hậu quả hoặc đủ tự tin là ko bị truy ra.
     
  16. hgiasac

    hgiasac snake, snake, snaaaake Lão Làng GVN

    Tham gia ngày:
    21/12/07
    Bài viết:
    8,285
    Thì đó chỉ là một cách thôi. Nói chung đa số system đều có lỗ hổng này cả :))
    Mà trong bài kia nói thì ám chỉ bọn engineer dùng admin tool rồi. Nói chung là tùy theo ý thức của thằng dev thôi, chứ công cụ có sẵn hết.
     
  17. hientrang2412

    hientrang2412 Mario & Luigi Lão Làng GVN

    Tham gia ngày:
    12/12/11
    Bài viết:
    758
    :4cool_oh:
    Bác là hắc cơ hả :1cool_look_down:, muốn lên 47 phạm văn đồng ko :6cool_sure:
     
    Interista thích bài này.
  18. empireatwar

    empireatwar Sora, Wielder of Keyblades

    Tham gia ngày:
    20/7/08
    Bài viết:
    12,150
    Edit lại
     
    Chỉnh sửa cuối: 16/7/21

Chia sẻ trang này