Messenger từ khi ra đời năm 2011 đã tích hợp tính năng chia sẻ nhãn địa lý tự động, trang công nghệ Cnet cũng đã khuyên, hướng<br />
dẫn cách tắt dịch vụ vị trí, nhưng nhiều bản cập nhật cho Messenger đã được phát hành nhưng tính năng chia sẻ vị trí vẫn tồn tại.<br />
<br />
Lỗ hổng trong Messenger của Facebook được phát hiện bởi một người Aran Khanna, học tại Harvard.<br />
<br />
Tiện ích Marauder’s Map được đăng tải lên diễn đàn Reddit, Medium vào ngày 26/5 và ngay lập tức được facebook cho vào tầm<br />
ngắm. Được biết đến nhờ phát triển tiện ích Chrome cho phép bạn biết được bạn bè Facebook của mình đã ở những đâu, và trong<br />
thời gian này này anh chuẩn bị để bước vào thời gian thực tập tại Facebook.<br />
<br />
<br />
<br />
<br />
Với tiện lích này Marauder’s Map được sử dụng dữ liệu từ ứng dụng Facebook Messenger để lập bản đồ nơi người dùng gửi tin<br />
nhắn, nó hiện thị được địa điểm, và chính xác được từng mét trong nhóm chat với người mà anh không quen biết. Điều này đồng<br />
nghĩa với việc người lạ cũng có thể nhìn thấy được bạn đang gửi tin nhắn đi từ đâu.<br />
<br />
Với tiện ích Marauder’s Map cho thấy lỗ hổng quyền riêng tư mà Facebook gặp phải trong 3 năm qua: đó là ứng dụng Messenger tự<br />
động chia sẻ vị trí người dùng với bất kỳ ai mà họ nhắn tin.<br />
Trong vòng 3 ngày Facebook yêu cầu Khanna vô hiệu hóa ứng dụng, và còn vô hiệu hóa chức năng chia sẻ vị trí trên bản desktop để<br />
ngay cả khi tác giả làm theo đề nghị, tiện ích cũng không hoạt động được. Trong khi trước đó (vô hiệu hóa) có tới 85.000 lượt tải<br />
Marauder’s Map.<br />
<br />
Khanna làm theo và trả mọi câu hỏi của truyền thông về cho Facebook. Ngày tiếp theo, Facebook đề nghị vô hiệu hóa tiện ích.<br />
Khanna vẫn làm theo nhưng cập nhật trên Medium và phần miêu tả răng đã đóng bản đồ theo yêu cầu Facebook.<br />
<br />
Khoảng 1 tuần sau thì Facebook tung bản cập nhật cho Messenger, lưu ý với nâng cấp này, người dùng có toàn quyền kiểm soát việc<br />
chia sẻ thông tin địa điểm khi nào và như thế nào. Người phát ngôn của công ty Matt Steinfeld khẳng định Facebook đã phát triển<br />
bản cập nhật thời gian dài trước khi Khanna công khai về tiện ích kể trên. “Đây không phải là thứ có thể xảy ra trong 1 tuần. Ngay<br />
cả khi chúng tôi phản ứng nhanh, chúng cũng cần đến vài tháng”.<br />
<br />
Sau 3 ngày vô hiệu hóa tiện ích, và trước 2 h trước khi anh chuẩn bị ra khỏi nhà để chuẩn bị thực tập. thì Khanna nhận được cuộc<br />
gọi từ nhân viên của facebook thông báo rằng Khanna đã bị hủy bỏ đề nghị thực tập của anh vì vi phạm điều khoản sử dụng.<br />
<br />
Nhưng Khanna lại cho rằng dữ liệu là từ tin nhắn riêng của mình, tức là loại thông tin mà mọi người dùng Facebook đều tiếp cận<br />
được chứ không phải chỉ có nhân viên.<br />
<br />
Tiếp theo Khanna lại nhận được một mail từ Giám đốc nhân sự và tuyển dụng toàn cầu, người nói với anh bài viết trên Medium<br />
không đáp ứng được tiêu chuẩn đạo đức cần có của thực tập sinh, và vấn đề không phải ở bản thân ứng dụng mà là cách anh mô tả<br />
Facebook đã thu thập, chia sẻ dữ liệu người dùng như thế nào<br />
<br />
Khanna đã không được thực tập tại Facebook và thực tập tại một startup công nghệ tại thung lũng Silicon.<br />
<br />
Nguồn: http://vifonicnews.com/lo-hong-trong-messenger-facebook-da-duoc-phat-hien/<br />