Lỗ hổng khiến chế độ 'riêng tư' của Instagram có cũng như không

Kaya

Writer
Nhiều người tin rằng việc đặt tài khoản ở chế độ “riêng tư” trên Instagram đồng nghĩa với việc hình ảnh và bài viết cá nhân sẽ được bảo vệ an toàn. Tuy nhiên, một lỗ hổng bảo mật vừa được công bố cho thấy niềm tin này không hoàn toàn đúng. Trong một khoảng thời gian, kẻ xấu có thể xem nội dung riêng tư của một số tài khoản Instagram mà không cần đăng nhập hay được chủ tài khoản cho phép.

Lỗ hổng được phát hiện bởi chuyên gia an ninh mạng Jatin Banga. Theo phân tích kỹ thuật, đây không phải lỗi hiển thị hay lưu trữ tạm thời như nhiều người lầm tưởng mà là lỗi kiểm soát quyền truy cập ở phía máy chủ. Cụ thể, khi gửi một yêu cầu truy cập trang Instagram của tài khoản riêng tư thông qua giao diện web trên điện thoại, máy chủ Instagram đã phản hồi dữ liệu chứa đường dẫn ảnh gốc, chú thích và một số thông tin bài đăng, dù người truy cập không có bất kỳ quyền nào.
1769567068036.png

Điều đáng lo ngại là lỗ hổng này không ảnh hưởng đồng loạt đến tất cả người dùng. Trong quá trình thử nghiệm, khoảng gần 30% tài khoản riêng tư bị ảnh hưởng, nhưng việc tài khoản nào “dính lỗi” lại khó đoán. Chính sự không đồng đều này khiến nguy cơ càng cao, bởi kẻ tấn công có thể âm thầm theo dõi những mục tiêu cụ thể mà rất khó bị phát hiện trên diện rộng.

Nhà nghiên cứu đã báo cáo sự việc cho Meta từ giữa tháng 10/2025. Chỉ vài ngày sau, lỗ hổng không còn hoạt động, cho thấy hệ thống đã được điều chỉnh. Tuy nhiên, Meta không xác nhận rõ ràng việc vá lỗi, thậm chí cho rằng không thể tái hiện vấn đề và coi đây là hệ quả ngoài ý muốn của các thay đổi hạ tầng khác. Việc thiếu minh bạch này làm dấy lên lo ngại rằng nguyên nhân gốc rễ có thể chưa được phân tích và khắc phục triệt để.

Với người dùng phổ thông, sự việc là lời nhắc nhở rõ ràng về những rủi ro tiềm ẩn trên không gian mạng. Một số điểm cần đặc biệt lưu ý gồm:​
  • Chế độ “riêng tư” không phải lúc nào cũng đảm bảo an toàn tuyệt đối.​
  • Không nên đăng tải hình ảnh, thông tin quá nhạy cảm lên mạng xã hội.​
  • Luôn theo dõi các cảnh báo bảo mật và cập nhật từ nền tảng sử dụng.​
Vụ việc cho thấy ngay cả các nền tảng có hàng tỷ người dùng cũng có thể tồn tại những lỗ hổng nghiêm trọng. Quyền riêng tư trên mạng không chỉ phụ thuộc vào cài đặt của người dùng, mà còn phụ thuộc rất lớn vào cách các hệ thống phía sau được thiết kế, vận hành và minh bạch trong việc xử lý sự cố.​
 
Được phối hợp thực hiện bởi các chuyên gia của Bkav, cộng đồng An ninh mạng Việt Nam WhiteHat và cộng đồng Khoa học công nghệ VnReview

1,3 tỷ mật khẩu bị rò rỉ, đẩy hàng triệu tài khoản trực tuyến vào nguy hiểm

  • 10,786
  • 0
Một kho dữ liệu khổng lồ vừa bị tung lên web "đen", làm dấy lên cảnh báo về nguy cơ đột nhập tài khoản trên phạm vi toàn cầu. Quy mô rò rỉ lần này...

LANDFALL: Biến ảnh gửi qua WhatsApp thành vũ khí tấn công người dùng Samsung

  • 10,684
  • 0
Các chuyên gia an ninh mạng vừa phát hiện một loại phần mềm gián điệp cực kỳ tinh vi có tên LANDFALL, đang âm thầm tấn công người dùng điện thoại...

Liên minh 3 nhóm hacker khét tiếng thành thế lực đe dọa toàn cầu

  • 14,272
  • 0
Một “liên minh” mới của giới tội phạm mạng đang khiến các chuyên gia bảo mật lo ngại. Ba nhóm hacker khét tiếng: Scattered Spider, LAPSUS$ và...

Cảnh báo: Mã độc giả mạo Telegram X chiếm toàn bộ điện thoại và thiết bị của bạn

  • 11,744
  • 0
Các chuyên gia vừa cảnh báo về một chiến dịch mã độc trên Android, giả mạo ứng dụng Telegram X, có khả năng chiếm quyền kiểm soát gần như toàn bộ...

Hơn 48.000 thiết bị Cisco đối mặt làn sóng tấn công từ ba lỗ hổng nghiêm trọng

  • 10,821
  • 0
Cisco đang gặp cảnh báo an ninh mạng nghiêm trọng khi ba lỗ hổng mới được phát hiện trên các sản phẩm cốt lõi của hãng. Hai lỗ hổng ảnh hưởng đến...

Cháy trung tâm dữ liệu, hơn 600 dịch vụ chính phủ Hàn Quốc tê liệt

  • 12,486
  • 0
Một vụ cháy nghiêm trọng tại Trung tâm Dữ liệu Quốc gia ở thành phố Daejeon đã khiến hơn 600 hệ thống CNTT của chính phủ Hàn Quốc đồng loạt ngừng...

Khi dữ liệu số bị lộ: Hacker có thể làm gì với các thông tin tài chính của bạn?

  • 14,367
  • 1
Các vụ tấn công mạng gần đây cho thấy sự hoạt động của tin tặc đã và đang gia tăng trở lại, đe dọa đến an ninh dữ liệu của người dùng số. Đặt tình...

Apple vá lỗ hổng nghiêm trọng trong hệ thống xử lý hình ảnh: Người dùng cần cập nhật ngay

  • 15,534
  • 0
Apple vừa phát hành bản vá bảo mật để khắc phục lỗ hổng nguy hiểm CVE-2025-43300 trong hệ thống xử lý hình ảnh. Lỗ hổng này cho phép tin tặc chiếm...

HP OmniBook X Flip 14: Laptop chuẩn Copilot+ PC với AI mạnh mẽ, thiết kế linh hoạt cho người dùng hiện đại

  • 16,256
  • 0
Sự xuất hiện của dòng laptop chuẩn Copilot+ PC đang tạo nên làn sóng mới trong thị trường máy tính, nơi AI trở thành lõi công nghệ mang lại hiệu...

Những hiểu nhầm với quy định mới về xác nhận SIM chính chủ

  • 350
  • 0
Nhiều người hiểu chưa đúng về quy định mới liên quan đến xác thực thông tin thuê bao di động, có hiệu lực từ 15/4, khiến lo ngại bị khóa SIM...
Back