18/05/2018 15:14 GMT+7

Lỗ hổng bảo mật tiết lộ vị trí thực hàng triệu người Mỹ

ĐẮC LUÂN
ĐẮC LUÂN

TTO - Một công ty chuyên thu thập dữ liệu vị trí theo thời gian thực của hàng triệu người dùng điện thoại ở Bắc Mỹ đã “bỏ ngỏ” một lỗ hổng bảo mật trên trang web của họ khiến dữ liệu người dùng bị đe dọa.

Lỗ hổng bảo mật tiết lộ vị trí thực hàng triệu người Mỹ - Ảnh 1.

Giao diện trang web của công ty LocationSmart - Ảnh: ZDNET

Theo trang tin Zdnet, lỗ hổng kỹ thuật này khiến bất cứ ai cũng có thể biết được vị trí chính xác trong thực tế của một ai khác mà không cần sự cho phép của họ.

Mới đầu tuần này chính trang Zdnet cũng đã đăng tải thông tin cho biết 4 trong số các nhà mạng di động lớn nhất tại Mỹ đang bán dữ liệu vị trí theo thời gian thực của khách hàng cho một công ty mà người dùng có thể chưa từng nghe thấy tên tuổi trước đó.

Công ty LocationSmart là công ty đó. Đây là đơn vị chuyên thu thập thông tin dữ liệu và tuyên bố có "những quan hệ trực tiếp" với các nhà mạng di động, có thể nhận được dữ liệu về vị trí thực của người dùng từ các tháp di động ở gần.

Trang web của công ty này có một trang "thử trước khi mua" cho phép khách hàng có cơ hội trải nghiệm độ chính xác của dữ liệu họ có trước khi bỏ tiền túi ra mua dịch vụ do công ty cung cấp.

Trang này đã gửi yêu cầu xin phép người dùng trước khi có thể sử dụng dữ liệu vị trí của họ bằng cách gửi tin nhắn một lần tới họ.

Khi Zdnet tiến hành dùng thử dịch vụ với một cộng sự của họ, họ đã theo dõi anh này thông qua điện thoại của anh tới một tòa nhà trong thành phố là nơi có mặt thực sự của anh ta.

Tuy nhiên trang web này lại có một lỗ hổng bảo mật cho phép bất cứ ai cũng có thể ngấm ngầm theo dõi vị trí thực của một người khác mà không cần sự đồng ý của họ.

"Do một lỗ hổng bảo mật rất đơn giản trên trang web, bạn có thể bỏ qua bước xin phép và đi thẳng tới phần dữ liệu vị trí người dùng", ông Robert Xiao, nghiên cứu sinh tại Viện tương tác người - máy tính của Đại học Carnegie Mellon cho biết.

"Điều có thể suy luận ở đây là công ty LocationSmart chưa bao giờ yêu cầu phải có sự đồng ý trước tiên", ông Xiao nói. "Dường như không có sự giám sát bảo mật ở đây".

Sau khi ông Xiao gửi cảnh báo riêng tới công ty LocationSmart, công ty này đã rút bỏ trang "dùng thử dịch vụ" trên website của họ.

Theo ông Xiao, lỗ hổng bảo mật này có thể khiến gần như mọi khách hàng dùng điện thoại di động ở Mỹ và Canada, khoảng 200 triệu người, đều có thể bị lộ thông tin vị trí thực.

Apple gỡ bỏ ứng dụng chia sẻ trái phép vị trí <span class=

TTO - Truyền thông đưa tin Apple đã bắt đầu thực hiện quy định quản lý chặt chẽ hơn với các ứng dụng trong App Store liên quan tới việc chia sẻ dữ liệu vị trí thực của người dùng.

ĐẮC LUÂN

Bình luận hay

Chia sẻ

Tuổi Trẻ Online Newsletters

Đăng ký ngay để nhận gói tin tức mới

Tuổi Trẻ Online sẽ gởi đến bạn những tin tức nổi bật nhất

Bình luận (0)
Tối đa: 1500 ký tự

Tin cùng chuyên mục

Nghiên cứu của Nhật: Dán mắt vào điện thoại làm mắt lé

Những năm gần đây, số lượng người bị lé (lác mắt) có xu hướng gia tăng trên thế giới và phần lớn là hiện tượng cấp tính, chứ không phải bẩm sinh. Ghi nhận cho thấy là do xem điện thoại quá nhiều.

Nghiên cứu của Nhật: Dán mắt vào điện thoại làm mắt lé

Cách kẻ xấu thu thập thông tin qua trào lưu tìm lại ký ức với Google Maps

Chuyên gia bảo mật cảnh báo người tham gia trào lưu tìm lại ký ức với Google Maps có thể để lộ thông tin cá nhân mà không hay biết.

Cách kẻ xấu thu thập thông tin qua trào lưu tìm lại ký ức với Google Maps

Nhân tài công nghệ số làm việc ở Việt Nam sẽ có lương cao theo mức thế giới

Ông Nguyễn Khắc Lịch cho biết Luật Công nghiệp công nghệ số sẽ có chính sách đãi ngộ cạnh tranh với các nước để thu hút nhân tài.

Nhân tài công nghệ số làm việc ở Việt Nam sẽ có lương cao theo mức thế giới

Sáp nhập tỉnh, 'khối nghỉ hè', 'khối nghỉ hưu' chiếm sóng tìm kiếm của cư dân mạng

Trong quý 2, cư dân mạng Việt Nam quan tâm nhiều đến việc sáp nhập tỉnh, thành, và kỳ nghỉ hè với 'khối nghỉ hưu' và 'khối nghỉ hè'.

Sáp nhập tỉnh, 'khối nghỉ hè', 'khối nghỉ hưu' chiếm sóng tìm kiếm của cư dân mạng

Campuchia bác cáo buộc tấn công mạng Thái Lan

Campuchia khẳng định thông tin lan truyền cho rằng nước này sử dụng tin tặc Triều Tiên để tấn công các cơ quan của Thái Lan là sai trái.

Campuchia bác cáo buộc tấn công mạng Thái Lan

Trí tuệ nhân tạo cảnh báo sớm thiên tai

AI đang giúp cảnh báo sớm thiên tai như động đất, lũ, sóng thần nhờ phân tích dữ liệu cảm biến, vệ tinh và mô phỏng lan truyền.

Trí tuệ nhân tạo cảnh báo sớm thiên tai
Tất cả bình luận (0)
Ý kiến của bạn sẽ được biên tập trước khi đăng, xin vui lòng viết bằng tiếng Việt có dấu.
Được quan tâm nhất
Mới nhất
Hiện chưa có bình luận nào, hãy là người đâu tiên bình luận về bài viết.
Tối đa: 1500 ký tự
Avatar
Đăng ký bằng email
Khi bấm "Đăng ký" đồng thời bạn đã đồng ý với điều khoản của toà soạn Đăng ký
Đăng nhập
Thông tin bạn đọc Thông tin của bạn đọc sẽ được bảo mật an toàn và chỉ sử dụng trong trường hợp toà soạn cần thiết để liên lạc với bạn.
Gửi bình luận
Đóng
Hoàn thành
Đóng

Bình luận (0)
Tối đa: 1500 ký tự
Tất cả bình luận (0)
Ý kiến của bạn sẽ được biên tập trước khi đăng, xin vui lòng viết bằng tiếng Việt có dấu.
Được quan tâm nhất
Mới nhất
Hiện chưa có bình luận nào, hãy là người đâu tiên bình luận về bài viết.
Tối đa: 1500 ký tự
Avatar