07/09/2019 11:06 GMT+7

Facebook lộ hơn 50 triệu số điện thoại người dùng Việt, nguy cơ khôn lường

D.KIM THOA
D.KIM THOA

TTO - Khi chiếm được số điện thoại từ Facebook, hacker có thể tiến hành thủ tục xác thực hai yếu tố trong các giao dịch (đặc biệt là giao dịch ngân hàng, mua bán online…), cài đặt lại mật khẩu, chiếm tài khoản mạng có liên quan tới số điện thoại đó.

Facebook lộ hơn 50 triệu số điện thoại người dùng Việt, nguy cơ khôn lường - Ảnh 1.

Cần cẩn trọng khi cung cấp số điện thoại trên nền tảng Facebook - Ảnh minh họa: AFP

Một thông tin xôn xao trên mạng mấy ngày qua là hơn 50 triệu số điện thoại của người dùng Việt Nam gắn với hồ sơ cá nhân của họ trên mạng xã hội Facebook đã bị 'phơi giữa chợ'.

Bê bối ở Việt Nam là một phần vụ rò rỉ dữ liệu gồm hơn 419 triệu hồ sơ người dùng Facebook trên toàn thế giới. Trong đó có 133 triệu người dùng ở Mỹ, 18 triệu người dùng ở Anh và hơn 50 triệu người dùng ở Việt Nam. Vụ việc do nhà nghiên cứu bảo mật Sanyam Jain phát hiện đầu tiên.

Vì chúng ta đã thấy số vụ tấn công đổi SIM gia tăng tại nhiều nước gần đây nên việc bảo vệ tối đa số điện thoại của bạn là điều rất quan trọng.

Hacker “mũ trắng” John Opdenakker nói

Facebook nói dữ liệu "đã cũ"

Sau khi trang TechCrunch thông tin vụ rò rỉ, bộ dữ liệu đã được rút bỏ, song hiện chưa biết vì sao nó tồn tại và liệu đã được/bị sử dụng cho việc gì. Máy chủ lưu trữ dữ liệu không phải của Facebook, theo tạp chí Forbes.

Từ hơn 1 năm trước, Facebook đã dừng cho phép sử dụng tính năng tìm người dùng Facebook bằng số điện thoại. Người phát ngôn công ty này, Jay Nancarrow, cho biết dữ liệu bị lộ đã cũ và có vẻ được thu thập trước khi Facebook đưa ra những thay đổi liên quan số điện thoại người dùng từ ngày 4-4-2018.

Người phát ngôn Facebook cũng khẳng định chưa có bằng chứng nào cho thấy tài khoản Facebook bị thao túng vì việc này. Tuy nhiên, việc thao túng tài khoản có thể chưa xảy ra ngay, hoặc ngay lập tức chưa thể xác minh được đâu là các hệ lụy trực tiếp từ việc rò rỉ dữ liệu.

Trang TechCrunch khẳng định kho dữ liệu đó có vẻ như đã được tải vào máy chủ từ cuối tháng trước, dù không nhất thiết các dữ liệu trong đó là mới. Tờ Guardian nhận định có vẻ Facebook đang cố gắng giảm nhẹ mức độ ảnh hưởng của bê bối khi nói "số người dùng thực sự bị lộ dữ liệu cá nhân chỉ khoảng 210 triệu vì trong 419 triệu hồ sơ có nhiều trùng lặp".

Tuy nhiên, biên tập viên mảng bảo mật Zack Whittaker của trang TechCrunch khẳng định có rất ít chứng cứ cho thấy có sự trùng lặp từ những gì ông thấy. "Facebook đang đứng trước sức ép cố gắng giảm thiểu tổng số điện thoại bị rò rỉ trong vụ việc" - ông Whittaker nói.

Nguy cơ từ lộ số điện thoại

Mặc dù theo trang TechCrunch, việc vô tình để lộ kho dữ liệu lớn trên mạng không có mật khẩu bảo vệ thường liên quan tới lỗi con người hơn là tấn công mạng. Tuy nhiên, sự hớ hênh trong bảo vệ dữ liệu người dùng, như số điện thoại, đang trở thành mảnh đất màu mỡ của các nhóm tội phạm công nghệ.

Việc bảo vệ số điện thoại cá nhân trong vài năm qua ngày càng trở nên quan trọng trước tình trạng tội phạm hack SIM (hay còn gọi là đổi SIM) để trục lợi gia tăng đáng ngại. Những kẻ hack SIM thường sẽ gọi điện tới nhà mạng, dùng các thông tin cá nhân đánh cắp được lừa nhà mạng, yêu cầu đổi thẻ SIM cho một số điện thoại cụ thể nào đó, chiếm quyền sử dụng số này để phục vụ các mục đích phi pháp.

Khi chiếm được số điện thoại, chúng có thể tiến hành thủ tục xác thực hai yếu tố trong các giao dịch (đặc biệt là giao dịch ngân hàng, mua bán online…), cài đặt lại mật khẩu, chiếm tài khoản mạng có liên quan tới số điện thoại đó…

Một ví dụ điển hình nhất xảy ra gần đây là việc ông Jack Dorsey, CEO của mạng xã hội Twitter, cũng đã bị tấn công chiếm quyền sử dụng SIM điện thoại từ nhà mạng, sau đó hacker tung một loạt tweet có nội dung thù địch lên tài khoản của ông.

Ngoài ra, các số điện thoại bị rò rỉ cũng phải đối mặt việc trở thành nạn nhân của những cuộc gọi điện, nhắn tin quảng cáo, quấy rối, lừa đảo, tống tiền..., tình trạng đang ngày càng phổ biến hơn trong những năm qua.

Ông John Opdenakker, một hacker "mũ trắng", cho rằng "nhìn chung, tốt nhất là không nên cung cấp số điện thoại của bạn cho các ứng dụng online". Tuy nhiên trong thực tế, rất nhiều dịch vụ trực tuyến hiện nay yêu cầu số điện thoại để đặt lại mật khẩu hoặc kích hoạt tính năng xác thực hai nhân tố (2FA).

"Nếu bạn kích hoạt 2FA, hãy luôn chọn thêm một ứng dụng xác thực hoặc một khóa bảo mật phần cứng" - chuyên gia này khuyên.

50 triệu số điện thoại của người dùng Facebook Việt Nam bị lộ

TTO - 50 triệu số điện thoại di động liên kết với tài khoản của người dùng Facebook tại Việt Nam đã bị lộ trên mạng. Ngoài ra, thông tin về tên truy cập, giới tính, vị trí địa lý của người dùng cũng bị lộ...

D.KIM THOA

Bình luận hay

Chia sẻ

Tuổi Trẻ Online Newsletters

Đăng ký ngay để nhận gói tin tức mới

Tuổi Trẻ Online sẽ gởi đến bạn những tin tức nổi bật nhất

Bình luận (0)
Tối đa: 1500 ký tự

Tin cùng chuyên mục

Luật giúp 'cởi bỏ' vướng mắc cho khoa học công nghệ

Thứ trưởng Bùi Hoàng Phương khẳng định thời gian hoàn thiện luật tuy ngắn, nhưng đã "cởi bỏ" hết những khó khăn vướng mắc trong khoa học, công nghệ, đổi mới sáng tạo.

Luật giúp 'cởi bỏ' vướng mắc cho khoa học công nghệ

Không hiểu thuật toán, không ai thấy bạn!

Người sáng tạo viết, quay, đăng nhưng ai được thấy, ai bị ẩn đi do một thực thể vô hình: thuật toán đề xuất. Trong thời đại AI kiểm soát dòng nội dung, người làm nghề không khỏi băn khoăn: Mình đang phục vụ khán giả thật hay chỉ cố làm hài lòng máy?

Không hiểu thuật toán, không ai thấy bạn!

AI 'thiết kế' thuốc trị ung thư: Chặn khối u, giảm tác dụng phụ

Thuốc mới có tên BBO-10203, được thiết kế hoàn toàn bằng AI và siêu máy tính. Hiện thuốc đang được thử nghiệm lâm sàng giai đoạn đầu trên bệnh nhân ung thư.

AI 'thiết kế' thuốc trị ung thư: Chặn khối u, giảm tác dụng phụ

Nga ra mắt ứng dụng nhập cảnh kỹ thuật số cho người nước ngoài

Ứng dụng ruID của Nga giúp đơn giản hóa thủ tục nhập cảnh miễn thị thực, thu thập dữ liệu sinh trắc học và tạo hồ sơ kỹ thuật số.

Nga ra mắt ứng dụng nhập cảnh kỹ thuật số cho người nước ngoài

Ngày càng nhiều thông tin sai, có nên tìm kiếm, hỏi AI?

Trong thời đại mà trí tuệ nhân tạo có thể trả lời mọi câu hỏi trong vài giây, nhiều người mặc định xem AI là nguồn kiến thức chính xác. Nhưng nếu thông tin đầu vào đã sai, AI liệu có thể tạo ra câu trả lời đúng?

Ngày càng nhiều thông tin sai, có nên tìm kiếm, hỏi AI?

Trong mắt thiết bị: Bạn là vân tay, khuôn mặt, một dãy mã số

Bạn là chính bạn, nhưng thiết bị chỉ tin điều đó khi vân tay, khuôn mặt hay mã số khớp hoàn hảo. Trong thế giới số, danh tính không còn là con người thật, mà là dữ liệu máy móc có chấp nhận hay không.

Trong mắt thiết bị: Bạn là vân tay, khuôn mặt, một dãy mã số
Tất cả bình luận (0)
Ý kiến của bạn sẽ được biên tập trước khi đăng, xin vui lòng viết bằng tiếng Việt có dấu.
Được quan tâm nhất
Mới nhất
Hiện chưa có bình luận nào, hãy là người đâu tiên bình luận về bài viết.
Tối đa: 1500 ký tự
Avatar
Đăng ký bằng email
Khi bấm "Đăng ký" đồng thời bạn đã đồng ý với điều khoản của toà soạn Đăng ký
Đăng nhập
Thông tin bạn đọc Thông tin của bạn đọc sẽ được bảo mật an toàn và chỉ sử dụng trong trường hợp toà soạn cần thiết để liên lạc với bạn.
Gửi bình luận
Đóng
Hoàn thành
Đóng

Bình luận (0)
Tối đa: 1500 ký tự
Tất cả bình luận (0)
Ý kiến của bạn sẽ được biên tập trước khi đăng, xin vui lòng viết bằng tiếng Việt có dấu.
Được quan tâm nhất
Mới nhất
Hiện chưa có bình luận nào, hãy là người đâu tiên bình luận về bài viết.
Tối đa: 1500 ký tự
Avatar