Một thông điệp lạ với nội dung như thể nhà sáng lập Mark Zuckerberg viết trong lúc say rượu đã xuất hiện trên tài khoản Facebook của CEO này.

Thông điệp xuất hiện ngày 25/1 có nội dung: “Nếu cần tiền, thay vì tới ngân hàng, tại sao Facebook không để người sử dụng đầu tư cho Facebook theo cách xã hội (social way)? Sao không biến Facebook thành mô hình kinh doanh xã hội (social business) như Muhammad Yunus, người từng giành giải Nobel năm 2006, đã thực hiện? Các bạn nghĩ thế nào”.

Thông điệp giả danh trên Facebook.
Thông điệp giả danh trên Facebook. Ảnh: TechCrunch.

Đoạn tin nhắn ký tên #hackercup2011 cho thấy nó không phải do Zuckerberg viết mà trang này đã bị hack. Ngay sau khi xuất hiện, thông điệp đã thu hút 1.800 người bấm nút Like (thích) và gần 500 comment (bình luận).

Facebook sau đó đã xóa và khóa tài khoản này. Đại diện mạng xã hội lớn nhất thế giới hôm nay giải thích với AFP rằng một lỗi phần mềm đã khiến hacker giả dạng nhà sáng lập của họ và một vài nhân vật nổi tiếng khác, nhưng rắc rối này đã được khắc phục.

Facebook đã khóa tài khoản để sửa lỗi trước khi mở lại.
Facebook đã khóa tài khoản của Zuckerberg để sửa lỗi trước khi mở lại.

Theo Graham Cluley, trưởng tư vấn công nghệ tại hãng bảo mật Sophos, thì hiện chưa rõ cách thức vụ tấn công đã diễn ra như thế nào. “Mark Zuckerberg cần phải kiểm tra lại hệ thống an ninh của trang cá nhân, cũng như toàn bộ hệ thống an ninh của cả trang web sau vụ đột nhập đáng xấu hổ này. Chúng tôi chưa biết cậu ấy bị lộ mật khẩu bằng cách nào, bị tấn công giả mạo (phishing), hay có lẽ cậu ta bị mất mật khẩu của mình khi đang ngồi online trong một tiệm Starbuck nào đó bằng phương pháp sidejacked (lộ các thông tin cá nhân qua mạng Wi-Fi). Nhưng dù nguyên do có là thế nào, thì sự kiện này cũng đã để lại một vết nhơ đối với Facebook, sau khi công ty này đã nhiều lần trấn an người dùng rằng họ rất coi trọng vấn đề bảo mật và an ninh cá nhân.”

Manh mối duy nhất để lại bởi tin tặc là là một đường link nhúng (embeded) trong thông điệp cập nhật dẫn đến một trang Wikipedia, vốn đã bị sửa đổi, nói về đề tài “doanh nghiệp xã hội” (social business), và một đường link khác dẫn đến một bức ảnh trên trang Facebook của một nhóm có tên Hackercup – được miêu tả là “một hoạt động tin học thường niên quốc tế, nơi các hacker từ khắp nơi sẽ tranh tài cùng nhau vì danh tiếng, vinh quang và sẽ được chụp ảnh đăng lên Hackercup” – Đây là một hoạt động có thật, mà vòng chung kết của nó sẽ diễn ra tại chính đại bản doanh của Facebook vào ngày 11-3 tới.

Tài khoản Facebook của tổng thống Pháp cũng bị hack

Vụ tấn công này diễn ra chỉ một ngày sau sự kiện trang Facebook của tổng thống Pháp Nicolas Sarkozy cũng bị tấn công, và để lại một lời nhắn giả mạo rằng ông sắp sửa từ chức.

Tổng thống Pháp Nicolas Sarkozy. Ảnh minh họa: Intetnet (Trang Facebook của tổng thống Pháp Nicholas Sarkozy cũng bị hack)

Một số tin tặc đã tấn công và đột nhập trái phép vào tài khoản Facebook của vị tổng thống Pháp, nói rằng ông sẽ rời điện Elysee vào năm sau. Theo đó, có hơn 350.000 “người bạn” của trang Facebook thuộc về người đứng đầu nước Pháp đã đọc thông tin sai lệch này, trên một trang web đúng ra phải có độ bảo mật đáng tin cậy hơn thế – tờ Telegraph của Anh hóm hỉnh.

Chưa hết, bọn tin tặc còn tạo ra hẳn một trang Facebook mang tên “Từ biệt Nicolas Sarkozy”, có nội dung kêu gọi mọi người tụ tập bên ngoài nhà hàng Le Fouquet ở thủ đô Paris vào ngày 6-5-2012 để ăn mừng sự kiện từ chức của ngài tổng thống. Nhà hàng Le Fouquet là nơi ông Sarkozy đã ăn mừng chiến thắng trong cuộc bầu cử của mình vào năm 2007.

Ngay sau đó, ông Sarkozy đã thay thế thông điệp giả mạo, và thay bằng một thông điệp thật, trong đó ông xin lỗi về lỗ hổng an ninh song song với việc bày tỏ lòng biết ơn tới bạn bè và những người ủng hộ vì sự trung thành của họ.

“Tài khoản Facebook của tôi đã bị hack vào chiều hôm nay, có lẽ đây cũng là để nhắc nhở tôi rằng không một hệ thống nào là đáng tin cậy tuyệt đối”, ông Sarkozy viết, không quên nhắc nhở mọi người phải luôn cẩn trọng trước độ bảo mật không cao của những trang mạng xã hội.

(FacebookViet tổng hợp)