Sau tâm điểm về vụ hack ảnh hưởng đến hơn 50 triệu người dùng Facebook cuối tuần vừa qua, một thông tin khá dậy sóng theo sau đã nhanh chóng được cập nhật: Những kẻ hacker đứng sau có khả năng truy cập vào cả những dữ liệu cá nhân ở ứng dụng khác của người dùng như Instagram, Tinder hay Spotify... nếu như họ đều dùng chung một thông tin tài khoản để đăng nhập. Hơn nữa, chính Mark Zuckerberg cũng là một trong số những nạn nhân dính líu từ hậu quả vụ việc.
Tuy nhiên, theo một diễn biến mới nhất vừa cập nhật, Facebook đã gấp rút kiểm tra hệ thống cùng các bên liên kết tài khoản của mình và cho biết: Không có bằng chứng nào cho thấy dữ liệu bên ngoài ở các ứng dụng khác đã bị kẻ xấu nhúng tay vào sau vụ hack Facebook.
Các ứng dụng liên kết cùng tài khoản Facebook chính là rủi ro sau vụ hack.
Lỗ hổng mà Facebook bị xâm nhập chính là tính năng "View as" trong phần cài đặt, cho phép mỗi người tự xem trang cá nhân của mình dưới góc nhìn của một bạn bè khác. Về cơ bản, những tên hacker đã đánh cắp được dữ liệu "token" của người dùng - yếu tố sử dụng trong các truy cập liên kết cùng tài khoản với các ứng dụng bên ngoài. Vì thế, rủi ro về việc chúng có thể tiếp tục lộng hành và quấy rối cả những cơ sở dữ liệu của Instagram, Tinder, Spotify... là điều rất dễ xảy ra.
Để kịp thời ngăn chặn khả năng xấu trên, Facebook đã reset toàn bộ "token" của hơn 50 triệu tài khoản bị ảnh hưởng, thậm chí còn áp dụng tương tự với 40 triệu tài khoản nữa trong vòng nghi vấn đề phòng ngừa. Bằng cách này, hacker sẽ không thể lợi dụng truy cập vào các ứng dụng khác nữa, kể cả khi đã kịp đánh cắp được một phần sau vụ hack đầu tiên nhắm vào Facebook.
Hiện tại, dư luận vẫn không rõ ai là kẻ chủ mưu, động cơ của chúng cũng như số lượng dữ liệu chúng có được là bao nhiêu. Quả thực, đây là một năm ăn không ngon, ngủ không yên của Facebook khi liên tục có những scandal lớn tầm cơ toàn cầu ập xuống, không kịp trở tay và tính toán trước.