Mã nguồn của Giao Hàng Tiết Kiệm bị tung lên mạng 

Theo dõi VGT trên

Một trong những đơn vị vận chuyển hàng hóa lớn nhất Việt Nam là Giao Hàng Tiết Kiệm, đang đối mặt với nguy cơ rò rỉ và bị khai thác thông tin khách hàng.

Giao Hàng Tiết Kiệm ( GHTK) cung cấp dịch vụ giao hàng tận nơi với trên 1.000 chi nhánh khắp Việt Nam, hơn 20.000 nhân viên hoạt động. Đơn vị có tập khách hàng khổng lồ với đầy đủ thông tin gồm tên, số điện thoại, địa chỉ cư trú/giao nhận hàng cùng lịch sử giao dịch.

Mới đây, blog cá nhân của một hacker sử dụng tên Elliot Alderson (nhân vật giả tưởng là kỹ sư an ninh mạng trong series phim Mr. Robot của Mỹ) cho biết một nhóm tin tặc trên internet đã khai thác và trao đổi hơn 4 GB dữ liệu mã nguồn của GHTK. Kẻ tấn công vào mã nguồn của GHTK cho biết hành vi được thực hiện thành công nhờ phát hiện được lỗ hổng quan trọng cho phép y xem, chỉnh sửa, thay đổi các đoạn mã tùy thích.

“Để tận dụng, tôi đã tải hết toàn bộ xuống. Nhưng giờ lỗ hổng đó bị vá rồi”, kẻ tấn công chia sẻ thêm.

Thông tin trên được một nhóm kỹ sư an ninh mạng xác thực sau khi có được các bằng chứng. Tuy nhiên tin tặc không chia sẻ thêm chi tiết về các lỗ hổng giúp chúng thực hiện vụ tấn công. Dựa trên phỏng đoán của nhóm an ninh, lỗi có thể do sơ suất cấu hình DevOps của các lập trình viên hay quản trị hệ thống, hoặc cũng có thể do sử dụng mật khẩu yếu.

Video đang HOT

Mã nguồn của Giao Hàng Tiết Kiệm bị tung lên mạng - Hình 1

Hình ảnh tin tặc sử dụng để chứng minh đã lấy được mã nguồn của GHTK

Một chuyên gia an ninh nói: “Không loại trừ khả năng tin tặc có tác động tới ai đó trong GHTK và truy cập được vào hệ thống, sau đó phát hiện ra các lỗ hổng truy cập vào máy chủ. Có thể nói chiến thuật điều khiển nạn nhân để có được thông tin mật luôn là điểm yếu nhất trong bảo mật thông tin bởi chẳng bao giờ có bản vá nào cho sự khờ dại của con người”.

Việc mất kiểm soát mã nguồn trên internet cũng giống như giao sơ đồ ngân hàng vào tay kẻ trộm vậy. GHTK không phải là công ty đầu tiên trên thế giới đối mặt với hiểm họa từ việc mất dữ liệu hay rò rỉ mã nguồn. Hiện có hàng chục công ty lớn nhỏ khác nhau, từ Microsoft, Adobe, Lenovo tới Nintendo, Disney… là nạn nhân của tin tặc.

Vẫn chưa có nguồn tin nào xác nhận các dữ liệu cá nhân của khách hàng GHTK đã bị khai thác từ vụ việc nêu trên.

Giao Hàng Tiết Kiệm bị đ.ánh cắp mã nguồn

Hacker thông báo sở hữu 4 GB dữ liệu mã nguồn của Giao Hàng Tiết Kiệm, nhưng đơn vị này khẳng định đây là máy chủ cũ, không còn sử dụng.

Trên blog cá nhân, chuyên gia bảo mật Elliot Alderson tiết lộ việc hacker đang có trong tay dữ liệu của Giao Hàng Tiết Kiệm (GHTK). Theo người này, 4 GB mã nguồn của nền tảng giao hàng Việt Nam đang bị tin tặc khai thác và trao đổi trên Internet. Bài viết của Alderson xuất hiện từ tháng 10, nhưng gần đây mới được giới bảo mật chú ý.

Alderson cho biết đã trao đổi với hacker trên và có thể xác nhận một cách độc lập rằng thông tin này chính xác. "Một lỗ hổng lớn cho phép tôi xem, chỉnh sửa hoặc thay đổi mã của bất cứ dự án nào. Tôi đã tải tất cả chúng về máy", hacker tiết lộ với Alderson. Tuy nhiên, tin tặc trên không mô tả chi tiết về các lỗ hổng mà mình đã khai thác.

Trong ảnh chụp màn hình được chia sẻ, một số dữ liệu được hé lộ gồm tên, mật khẩu, token... khai thác từ mã nguồn của GKTK.

Giao Hàng Tiết Kiệm bị đ.ánh cắp mã nguồn - Hình 1

Một số thông tin được hacker ké lộ. Ảnh: Elliot Alderson.

GHTK là dịch vụ vận chuyển hàng hóa thuộc top b4 Việt Nam. Trên trang giới thiệu, đơn vị này cho biết có hơn 1.000 chi nhánh, hơn 20.000 shipper đang làm việc. Với quy mô như vậy, giới bảo mật lo ngại việc rò rỉ dữ liệu của GHTK có thể ảnh hưởng đến một lượng lớn người dùng và các đối tác của nền tảng này.

Trong thông báo mới nhất, GHTK xác nhận bị đ.ánh cắp một phần mã nguồn.

Đơn vị này cho biết, một máy chủ phát triển ứng dụng có lỗ hổng bảo mật. Tuy nhiên đây là máy chủ cũ, không còn được sử dụng. "Thông tin bị lộ không bao gồm thông tin khách hàng. Mọi thông tin khách hàng và đối tác GHTK vẫn được đảm bảo an toàn", GHTK nói. Ngoài ra, đơn vị vận chuyển này cho biết lỗ hổng nói trên đã được khắc phục từ trước.

Một chuyên gia bảo mật dự đoán, không loại trừ khả năng hacker đã thực hiện các thủ thuật để đ.ánh lừa người trong GHTK, như dụ họ bấm vào đường link chứa mã độc, từ đó truy cập được vào hệ thống, tìm ra lỗ hổng để xâm nhập vào máy chủ. "Không có bản vá nào cho sự khờ dại của con người", chuyên gia cho biết thêm.

Mã nguồn là một trong những dữ liệu quan trọng của một nền tảng. Theo các chuyên gia bảo mật, việc để lộ mã nguồn cũng giống như "đưa bản thiết kế ngân hàng cho kẻ trộm". Ngoài ra, trong bối cảnh các công ty cạnh tranh bằng dữ liệu, để lộ thông tin khách hàng và cơ sở dữ liệu có thể khiến các công ty mất niềm tin và lợi thế cạnh tranh.

Hồi tháng 7, nhiều công ty như Microsoft, Adobe, Lenovo, AMD, Qualcomm, MediaTek, General Electric, Nintendo, Disney và Huawei HiSilicon... cũng bị cho là bị rò rỉ mã nguồn.

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Định giao gia sản hàng chục tỷ cho con, nghe con rể nói một câu tôi muốn con gái ly hôn ngay
19:15:57 23/06/2024
Doãn Hải My sụt cân, "xương kêu, hoa mắt chóng mặt" sau sinh, hồi tưởng chuyện con bị dây rốn quấn quanh cổ nhưng mình vẫn quyết sinh thường
19:07:02 23/06/2024
Trọn vẹn ảnh và clip thiếu gia Minh Đạt "khoá môi" Midu cực ngọt ngào trong lễ vu quy
19:34:23 23/06/2024
Bạn gái bên Quốc Trung 20 năm không danh phận, khiến vợ cũ Thanh Lam khó chịu 10 năm rồi lại cảm kích
19:57:02 23/06/2024
Một ca sĩ xinh đẹp lấy chồng Tây: Phải sống như quân đội, ngày nào cũng nói "I love you" với chồng
19:59:27 23/06/2024
Phương Trinh Jolie mang thai lần 3 sau 10 tháng sinh con trai
22:22:03 23/06/2024
Mộng Kha tiết lộ quá khứ "từng có vợ con": Cưu mang mẹ đơn thân, nhưng không có tình cảm nên người kia rời đi
21:46:49 23/06/2024
10 sao nam được cộng đồng LGBTQ+ mê nhất: Cha Eun Woo hạng thấp bất ngờ, ngã ngửa No.1 đ.ánh bại Jung Hae In
21:07:42 23/06/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung

Microsoft cấm khai thác t.iền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác t.iền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác t.iền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản t.iền phạt lên tới ...

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Sau khi chồng xác nhận xảy ra xô xát, Hằng Du Mục có động thái mới, quản lý cũng lên tiếng làm rõ một việc

Netizen

01:10:55 24/06/2024
Theo đó, trên trang cá nhân 545 nghìn người theo dõi,Hằng Du Mụcđã đăng tải status với nội dung ngắn gọn: Vẫn là câu nói cũ phát ra từ nội tâm: Hãy để thời gian trả lời tất cả . 22.6.2024 .

HLV Martinez lo sợ Ronaldo bị tấn công

Sao thể thao

00:53:36 24/06/2024
Nhà cầm quân đội tuyển Bồ Đào Nha, HLV Martinez lo sợ Ronaldo bị tấn công khi có những cổ động viên đã lợi dụng sự lơi lỏng của lực lượng an ninh tràn vào sân để chụp ảnh selfie với ngôi sao của Al Nassr.

Cuối tuần làm cá hấp xì dầu đơn giản kiểu này vừa ngon ngọt lại thơm nức, thanh mát dễ ăn

Ẩm thực

23:25:45 23/06/2024
Cuối tuần rảnh rỗi, các bạn hãy thử làm cá hấp sau đó cuốn với các loại rau củ quả rồi chấm với mắm gừng vô cùng thanh mát và hấp dẫn.

Phương Oanh khoe loạt khoảnh khắc hơn 5 tuần t.uổi của các con với biểu cảm sinh động "đốn tim" khán giả

Sao việt

23:20:50 23/06/2024
Mới đây, trên trang cá nhân, mẹ bỉm Phương Oanh tiếp tục chiêu đãi cộng đồng mạng loạt khoảnh khắc đáng yêu của 2 nhóc tì sinh đôi.

Nữ diễn viên vạch trần chuyện chồng ngoại tình với em gái

Sao châu á

23:18:06 23/06/2024
Tại một cuộc họp báo, nữ diễn viên Bella Astillah không cầm được nước mắt khi nói về chuyện ngoại tình của chồng tài tử người Singapore Aliff Aziz.

Lịch thi đấu APL 2023 Liên Quân Mobile mới nhất

Mọt game

23:12:11 23/06/2024
Trong bài viết dưới đây, chúng tôi sẽ tổng hợp lại lịch thi đấu và kết quả của APL 2024, cũng như mọi thông tin mà bạn cần biết về giải đấu này.

Vươn ra toàn cầu bằng ca khúc tiếng Anh: Lối đi chật vật

Nhạc việt

22:54:21 23/06/2024
Thế hệ nghệ sĩ gen Z giỏi ngoại ngữ, nắm bắt nhanh xu hướng âm nhạc quốc tế nên không ngạc nhiên khi họ tung ra nhiều ca khúc viết hoàn toàn bằng tiếng Anh để chinh phục tai nghe ngoại quốc.

Phát hiện g.ây s.ốc ở thế giới giống Trái Đất nhất

Lạ vui

22:42:51 23/06/2024
Nhóm nghiên cứu dẫn đầu bởi Viện Công nghệ Massachusetts (MIT - Mỹ) vừa phát hiện ra bằng chứng quan trọng cho thấy hồ và biển lớn trên mặt trăng Titan có thể đã được hình thành bởi sóng, y hệt những gì xảy ra trên Trái Đất.

10 cách mặc trang phục màu đen trẻ trung

Thời trang

22:10:58 23/06/2024
Cách mặc trang phục màu đen: Muốn ghi điểm sành điệu khi mặc trang phục màu đen, quý cô trên 40 t.uổi nên tham khảo các công thức sau đây.

6 nhóm anh trai khuấy đảo chương trình 'Anh trai say hi' khi trình diễn nhóm

Tv show

22:09:28 23/06/2024
Tập 2 của chương trình Anh trai say hi khiến khán giả vô cùng thích thú vì được thưởng thức bữa tiệc âm nhạc sôi động và ngập tràn điều bất ngờ

Lisa Blackpink, Jimin BTS, Red Velvet tiếp tục g.ây s.ốc bằng ảnh nổi loạn, ma mị

Nhạc quốc tế

21:54:48 23/06/2024
Lisa Blackpink, Jimin BTS và nhóm nhạc nữ toàn mỹ nhân của Hàn Quốc Red Velvet tiếp tục khiến người hâm mộ sốc khi tung ảnh tạo hình quảng bá MV mới.