18/05/2018 15:14 GMT+7

Lỗ hổng bảo mật tiết lộ vị trí thực hàng triệu người Mỹ

ĐẮC LUÂN
ĐẮC LUÂN

TTO - Một công ty chuyên thu thập dữ liệu vị trí theo thời gian thực của hàng triệu người dùng điện thoại ở Bắc Mỹ đã “bỏ ngỏ” một lỗ hổng bảo mật trên trang web của họ khiến dữ liệu người dùng bị đe dọa.

Lỗ hổng bảo mật tiết lộ vị trí thực hàng triệu người Mỹ - Ảnh 1.

Giao diện trang web của công ty LocationSmart - Ảnh: ZDNET

Theo trang tin Zdnet, lỗ hổng kỹ thuật này khiến bất cứ ai cũng có thể biết được vị trí chính xác trong thực tế của một ai khác mà không cần sự cho phép của họ.

Mới đầu tuần này chính trang Zdnet cũng đã đăng tải thông tin cho biết 4 trong số các nhà mạng di động lớn nhất tại Mỹ đang bán dữ liệu vị trí theo thời gian thực của khách hàng cho một công ty mà người dùng có thể chưa từng nghe thấy tên tuổi trước đó.

Công ty LocationSmart là công ty đó. Đây là đơn vị chuyên thu thập thông tin dữ liệu và tuyên bố có "những quan hệ trực tiếp" với các nhà mạng di động, có thể nhận được dữ liệu về vị trí thực của người dùng từ các tháp di động ở gần.

Trang web của công ty này có một trang "thử trước khi mua" cho phép khách hàng có cơ hội trải nghiệm độ chính xác của dữ liệu họ có trước khi bỏ tiền túi ra mua dịch vụ do công ty cung cấp.

Trang này đã gửi yêu cầu xin phép người dùng trước khi có thể sử dụng dữ liệu vị trí của họ bằng cách gửi tin nhắn một lần tới họ.

Khi Zdnet tiến hành dùng thử dịch vụ với một cộng sự của họ, họ đã theo dõi anh này thông qua điện thoại của anh tới một tòa nhà trong thành phố là nơi có mặt thực sự của anh ta.

Tuy nhiên trang web này lại có một lỗ hổng bảo mật cho phép bất cứ ai cũng có thể ngấm ngầm theo dõi vị trí thực của một người khác mà không cần sự đồng ý của họ.

"Do một lỗ hổng bảo mật rất đơn giản trên trang web, bạn có thể bỏ qua bước xin phép và đi thẳng tới phần dữ liệu vị trí người dùng", ông Robert Xiao, nghiên cứu sinh tại Viện tương tác người - máy tính của Đại học Carnegie Mellon cho biết.

"Điều có thể suy luận ở đây là công ty LocationSmart chưa bao giờ yêu cầu phải có sự đồng ý trước tiên", ông Xiao nói. "Dường như không có sự giám sát bảo mật ở đây".

Sau khi ông Xiao gửi cảnh báo riêng tới công ty LocationSmart, công ty này đã rút bỏ trang "dùng thử dịch vụ" trên website của họ.

Theo ông Xiao, lỗ hổng bảo mật này có thể khiến gần như mọi khách hàng dùng điện thoại di động ở Mỹ và Canada, khoảng 200 triệu người, đều có thể bị lộ thông tin vị trí thực.

Apple gỡ bỏ ứng dụng chia sẻ trái phép vị trí <span class=

TTO - Truyền thông đưa tin Apple đã bắt đầu thực hiện quy định quản lý chặt chẽ hơn với các ứng dụng trong App Store liên quan tới việc chia sẻ dữ liệu vị trí thực của người dùng.

ĐẮC LUÂN

Bình luận hay

Chia sẻ

Tuổi Trẻ Online Newsletters

Đăng ký ngay để nhận gói tin tức mới

Tuổi Trẻ Online sẽ gởi đến bạn những tin tức nổi bật nhất

Bình luận (0)
Tối đa: 1500 ký tự

Tin cùng chuyên mục

Trung Quốc bắt đầu tạo siêu máy tính đầu tiên trong không gian

Trung Quốc vừa phóng thành công những vệ tinh đầu tiên cho mạng lưới siêu máy tính trong không gian, một công trình chưa từng có trên thế giới.

Trung Quốc bắt đầu tạo siêu máy tính đầu tiên trong không gian

Chủ tịch UBND TP.HCM đề xuất Thủ tướng ngừng in phù hiệu, giấy phép, quản lý số hóa toàn diện

Thực tế quy trình in và cấp phát phôi, ấn chỉ vật lý như trên tồn tại nhiều hạn chế như chi phí in ấn và phân phối cao.

Chủ tịch UBND TP.HCM đề xuất Thủ tướng ngừng in phù hiệu, giấy phép, quản lý số hóa toàn diện

Thủ tướng: Mở chiến dịch tổng rà soát tài khoản ngân hàng, sim điện thoại

Đó là chỉ đạo của Thủ tướng Phạm Minh Chính, trưởng Ban Chỉ đạo của Chính phủ về phát triển khoa học, công nghệ, đổi mới sáng tạo, chuyển đổi số và đề án 06, chủ trì phiên họp lần thứ hai ngày 17-5.

Thủ tướng: Mở chiến dịch tổng rà soát tài khoản ngân hàng, sim điện thoại

Nhiều thương hiệu âm thanh ‘đua đổ bộ’ thị trường Việt Nam

Với dự báo tăng trưởng 2 con số liên tục từ nay đến năm 2029, thị trường thiết bị âm thanh tại Việt Nam hứa hẹn đầy tiềm năng và ngày càng thu hút nhiều thương hiệu lớn, mới trên thế giới.

Nhiều thương hiệu âm thanh ‘đua đổ bộ’ thị trường Việt Nam

Sau sáp nhập tỉnh thành, người dân phải sớm thích nghi với thay đổi về địa chỉ, tên gọi...

Người dân cần phải nắm vững tên cơ quan, tỉnh thành... sáp nhập, tinh gọn để có thể chọn đúng tài khoản chính chủ, thuận lợi hơn cho giao dịch trên mạng.

Sau sáp nhập tỉnh thành, người dân phải sớm thích nghi với thay đổi về địa chỉ, tên gọi...

Tìm chìa khóa giúp Việt Nam dẫn dắt ngành thiết bị bay không người lái

Công nghiệp thiết bị bay không người lái đang tăng trưởng mạnh mẽ toàn cầu, mở ra nhiều vấn đề liên quan mà Việt Nam không thể ngoài cuộc.

Tìm chìa khóa giúp Việt Nam dẫn dắt ngành thiết bị bay không người lái
Tất cả bình luận (0)
Ý kiến của bạn sẽ được biên tập trước khi đăng, xin vui lòng viết bằng tiếng Việt có dấu.
Được quan tâm nhất
Mới nhất
Hiện chưa có bình luận nào, hãy là người đâu tiên bình luận về bài viết.
Tối đa: 1500 ký tự
Avatar
Đăng ký bằng email
Khi bấm "Đăng ký" đồng thời bạn đã đồng ý với điều khoản của toà soạn Đăng ký
Đăng nhập
Thông tin bạn đọc Thông tin của bạn đọc sẽ được bảo mật an toàn và chỉ sử dụng trong trường hợp toà soạn cần thiết để liên lạc với bạn.
Gửi bình luận
Đóng
Hoàn thành
Đóng

Bình luận (0)
Tối đa: 1500 ký tự
Tất cả bình luận (0)
Ý kiến của bạn sẽ được biên tập trước khi đăng, xin vui lòng viết bằng tiếng Việt có dấu.
Được quan tâm nhất
Mới nhất
Hiện chưa có bình luận nào, hãy là người đâu tiên bình luận về bài viết.
Tối đa: 1500 ký tự
Avatar