Cẩn trọng với dữ liệu cá nhân khi mang thiết bị đi sửa chữa
Người dùng cần tìm cách bảo vệ thông tin cá nhân của mình, đặc biệt các nội dung nhạy cảm trước khi đưa máy cho người khác, mang đi sửa chữa hay bảo hành.
Dữ liệu cá nhân có rủi ro nhất định khi mang đi sửa chữa nếu kỹ thuật viên cố tình đánh cắp thông tin
Lộ thông tin cá nhân hoặc các nội dung nhạy cảm đang là nỗi ám ảnh của không ít người dùng thiết bị công nghệ hiện nay mỗi khi phải đem máy đi sửa chữa, bảo hành. Mới đây, một khách hàng nữ đã tố cáo nhân viên hệ thống FPT Shop tự ý can thiệp vào ứng dụng cài trên máy để tìm kiếm nội dung riêng tư một lần nữa gióng lên hồi chuông cảnh báo người dùng về việc tự bảo vệ dữ liệu của mình trước khi trao máy cá nhân vào tay người khác.
Theo các chuyên gia công nghệ, việc đầu tiên và quan trọng nhất phải làm trước khi đưa máy cho người khác sửa chữa hoặc sử dụng là sao lưu toàn bộ thông tin hiện có trên thiết bị, sau đó nếu được hãy xóa toàn bộ dữ liệu trên máy để đảm bảo an toàn cho các thông tin quan trọng. Việc sao lưu cũng nên được thực hiện thường xuyên, mang tính định kỳ để đề phòng các sự cố, hỏng hóc thiết bị bất ngờ xảy ra.
Nếu không xóa dữ liệu trong máy, người dùng cần thiết lập các lớp bảo vệ cho ứng dụng quan trọng như nhắn tin, các dịch vụ OTT (phần mềm chat dùng kết nối internet), mạng xã hội, kho thư viện hình ảnh. Đây thường là nơi lưu trữ nội dung riêng tư, có phần nhạy cảm và không nên để người khác tiếp cận, phát tán. Một số nhà sản xuất trang bị sẵn tính năng bảo mật và thiết lập mã khóa riêng dành cho ứng dụng quan trọng, nhưng nếu máy của bạn không có sẵn vẫn có thể tìm và tải chương trình từ các bên thứ 3 thông qua gian phần mềm chính thức cho từng nền tảng.
Với máy tính, người dùng có sẵn các lựa chọn khóa ổ cứng lưu trữ dữ liệu từ cài đặt của hệ điều hành. Khi đó, người lạ không thể truy suất được dữ liệu trong ổ cứng nếu chưa vượt qua mã bảo vệ.
Mọi dữ liệu cần được sao lưu hoặc cài khóa bảo vệ trước khi giao máy cho người khác
Mã bảo vệ có thể là dãy số hoặc chữ, hay kết hợp của nhiều ký tự để bảo đảm tính riêng tư cho thiết bị và đây cũng chính là một thông tin riêng tư. Vì thế, chuyên gia công nghệ khuyên trước khi đưa máy đi sửa, bảo hành, người dùng nên gỡ bỏ mã bảo vệ truy cập ở màn hình chính, chỉ khóa ứng dụng hoặc ổ cứng. Như vậy, kỹ thuật viên khi sửa chữa không cần biết mật khẩu của máy vẫn có thể thao tác kiểm tra cần thiết, đồng thời đảm bảo an toàn cho mọi thông tin khác.
Anh Đỗ Quốc Thắng (Khương Trung, Hà Nội) – một kỹ thuật viên lâu năm tư vấn người dùng máy tính nên để dữ liệu riêng tư, tài liệu công việc quan trọng sang ổ lưu trữ khác so với hệ điều hành để dễ dàng tháo rời khi cần mang đi sửa. “Các biện pháp mã hóa khá an toàn nhưng lại không thích hợp với người dùng phổ thông, thường thì dễ quên mật khẩu, phương thức hoặc có trường hợp vô tư cung cấp tài khoản đăng nhập. Người dùng nên tạo tài khoản truy cập mới cho kỹ thuật viên và giới hạn quyền tiếp cận dữ liệu trong máy”, anh nói.
Người dùng nên yêu cầu được ngồi chờ và xem kỹ thuật viên sửa trực tiếp sẽ là cách tốt nhất để biết chắc chắn dữ liệu của mình được an toàn nếu chưa tiến hành sao lưu hay cài bảo vệ trước đó. “Nhưng nhiều trường hợp sửa chữa tốn thời gian hoặc máy cần phải gửi tới trung tâm bảo hành ủy quyền, thậm chí gửi đi nước ngoài thì khách hàng nên sao lưu dữ liệu, đăng xuất các tài khoản có trong máy, tốt nhất là xóa sạch thiết bị trước khi gửi lại nơi sửa chữa. Cả bên nhận dịch vụ lẫn khách hàng cần thống nhất với nhau về hiện trạng, nên có cam kết, xác nhận từ cả 2 phía. Người đi sửa nên yêu cầu niêm phong, ký tên lên các linh kiện không cần thay thế phòng trường hợp bị tráo, đổi”.
Video đang HOT
Anh Đào Nhật Huy, chủ cửa hàng điện thoại và laptop Nhật Huy (quận 10, TP.HCM) cũng khuyến cáo người dùng nên chép dữ liệu quan trọng ra khỏi máy trước khi mang đi sửa. Nếu máy bị hư hỏng đột ngột mới phải mang sửa, khách hàng nên có giấy biên nhận nội dung dữ liệu có trong máy.
“Tuy vậy thiết bị không lên nguồn để kiểm tra khi tiếp nhận thì thường bị từ chối cam kết bảo lưu được dữ liệu trong máy, cũng như không thể đối chiếu với khai báo của người đi sửa. Việc từ chối này cũng được nhiều hãng áp dụng với chính sách bảo hành”, anh nói.
Còn theo chủ chuỗi cửa hàng Di Động Việt – anh Nguyễn Ngọc Đạt, khách hàng đi sửa, bảo hành thiết bị không chỉ nên thoát tài khoản mà cần thêm một bước an toàn là xóa mật khẩu đã ghi nhớ trong máy. “Thường trình duyệt và ứng dụng sẽ lưu phiên đăng nhập, thông tin tài khoản để thuận tiện trong quá trình trải nghiệm của người dùng, nhưng điều này khá nguy hiểm khi máy vào tay người khác. Người dùng cần áp dụng quy trình đặt thêm mật khẩu khóa danh mục, phần mềm quan trọng”, anh nhấn mạnh.
Sau khi nhận lại máy đã sửa, bảo hành, người dùng nên mở lại các chức năng đã yêu cầu sửa để đảm bảo hoạt động như ý, nhưng không nên kiểm tra tổng thể máy để tránh lỗi khác phát sinh trong quá trình sửa chữa, một dạng rủi ro có thể xảy ra.
Một số ứng dụng có chức năng xem lại lịch sử truy cập, sử dụng từ thiết bị và thời gian nào, người dùng cũng nên biết và tìm hiểu để kiểm tra, nhằm chắc chắn kỹ thuật viên hay người khác chưa can thiệp vào phạm vi không được phép.
Hacker đánh cắp và kiếm tiền từ thông tin cá nhân người dùng thế nào?
Dữ liệu cá nhân của bạn như số điện thoại, mật khẩu, địa chỉ, ngày tháng năm sinh... đều là miếng mồi béo bở để hacker kiếm tiền.
Ảnh chụp chứng minh nhân dân và thông tin cá nhân của người Việt bị hacker rao bán gây rúng động thời gian gần đây.
Sự việc rất nhiều thông tin nhạy cảm của gần 10.000 người dùng Việt Nam như chứng minh nhân dân, hình ảnh selfie...được rao bán công khai trên các trang mạng xã hội, website với tổng cộng lượng dữ liệu lên đến 17 GB đang gây xôn xao dư luận trong những ngày gần đây.
Theo một số chuyên gia về bảo mật, các dữ liệu này đang được hacker nói trên rao bán với giá 9.000 USD, khoảng 207 triệu đồng. Số tiền này phải được thanh toán bằng 1 trong 2 loại tiền ảo là Bitcoin (tương đương 0,2 BTC) hoặc Litecoin (LTC).
Như vậy, có thể thấy được giá trị cực lớn mà thông tin cá nhân của người dùng mang lại. Thế nhưng với chúng ta, thông tin cá nhân thường bị đánh cắp bằng cách nào, và được sử dụng cho mục đích gì có thể là điều ít người biết đến.
"Mắt xích" yếu mật khẩu
Theo nghiên cứu của F-Secure - một công ty bảo mật có trụ sở tại Hà Lan, thủ đoạn được hacker sử dụng thường ăn cắp dữ liệu hàng loạt bằng công cụ tự động.
Công cụ này sẽ trích xuất dữ liệu của người dùng khi đăng nhập thông tin cá nhân vào các dịch vụ online, từ đó gửi về cho hacker một cách tự động. Nhiệm vụ của chúng sau đó là tiếp tục khai thác, và biến những thông tin này thành có giá trị.
Thế nhưng, không chỉ đăng nhập vào trang web lạ, đường link "vô danh" mới tiềm ẩn nguy cơ bị hack thông tin. Trên thực tế ngay cả các dịch vụ hàng đầu như Google, YouTube,... hay các mạng xã hội như Facebook, Twitter,... cũng thường xuyên xảy ra các vụ tấn công bảo mật, khiến họ đánh mất dữ liệu của hàng triệu, thậm chí hàng tỷ người dùng trên toàn thế giới mỗi năm.
Thí dụ như trong năm 2021, dữ liệu cá nhân của hơn 500 ngàn tài khoản người dùng Facebook từng bị phát tán miễn phí trên DarkWeb. Đáng chú ý, cứ mỗi lần xâm nhập thành công tài khoản của người dùng, hacker lại có thể "moi" thêm hàng triệu dữ liệu cá nhân, thậm chí còn nhiều hơn.
Theo một thống kê thú vị, có hơn 80% người dùng Internet dùng chung mật khẩu trên nhiều nền tảng dịch vụ, thậm chí là tất cả các nền tảng.
Giới tội phạm mạng đương nhiên cũng biết điều này. Thế nên sau khi ăn trộm thành công mật khẩu đăng nhập ở một trang web, hacker sẽ cố gắng đăng nhập nó vào càng nhiều nền tảng càng tốt.
"Hacker thường muốn tìm tài khoản có cài thanh toán tự động và dữ liệu cá nhân có thể dùng để ăn cắp danh tính. Trong đó, các tài khoản thương mại điện tử thường có các dữ liệu này để khách mua và đăng ký giao hàng", một đại diện của F-Secure cho biết.
"Miếng mồi béo bở"
Theo giới chuyên gia, hacker có nhiều cách để kiếm tiền từ dữ liệu cá nhân của người dùng.
Những cách phổ biến có thể bắt gặp như bán thông tin cho các nhóm tội phạm khác để ăn cắp danh tính, mở tài khoản rút tiền, vay tiền.
Từ đó, thẻ tín dụng ăn cắp có thể được dùng để mua đồ, trả góp, hay cho phép tội phạm mạo danh bạn để vay ngân hàng hoặc vay tiêu dùng tín chấp.
"Nhiều người nghĩ mình quá già để là nạn nhân ăn cắp danh tính. Nhưng họ đã nhầm, dữ liệu cá nhân của ai cũng có thể dùng để lừa đảo được", F-Secure nhận định.
Thậm chí, người lớn tuổi thường có lịch sử tín dụng tốt hơn người trẻ. Hơn nữa, người già không chuẩn bị tốt để phát hiện và xử lý nhanh khi bị trộm danh tính.
Thế nên tội phạm có thời gian để sử dụng dữ liệu cá nhân của nhóm người này hiệu quả hơn.
Bảo vệ dữ liệu cá nhân thế nào?
Cách đơn giản nhất mà người dùng có thể sử dụng để bảo vệ dữ liệu cá nhân đó là dùng mật khẩu mạnh, và nhiều loại khác nhau cho mỗi dịch vụ online.
Điều này khiến hacker không thể xâm nhập vào tất cả các tài khoản của bạn ngay lập tức sau khi ăn cắp được một mật khẩu.
Một mẹo khá hữu ích, đó là người dùng có thể sử dụng một phần mềm quản lý mật khẩu để giữ tất cả các mật khẩu, mã PIN, số thẻ tín dụng và các tài khoản khác an toàn.
Do "danh sách mật khẩu" này chỉ lưu trên thiết bị cài đặt phần mềm quản lý mật khẩu, nên chúng không thể bị mất cắp trên mạng.
Xác thực 2 lớp là cách tiếp theo mà nhiều người dùng đang sử dụng. Lớp bảo mật thứ 2 có thể là vân tay, mật mã dùng một lần gửi qua tin nhắn...
Bên cạnh đó, người dùng có thể chủ động bảo vệ mình bằng các phần mềm diệt virus. Phần mềm này sẽ ngăn phần mềm độc hại không lấy cắp dữ liệu của bạn. Đồng thời sẽ cảnh báo tới bạn trước khi phần mềm độc hại bị xóa khỏi thiết bị đang sử dụng.
Cùng với đó, trong quá trình sử dụng Internet, người dùng cần hạn chế cung cấp thông tin cá nhân cho các dịch vụ web. Khi có ít thông tin của bạn trên mạng, tội phạm sẽ có ít cơ hội ăn cắp hơn
Telegram nổi lên như một dark web mới - mảnh đất màu mỡ cho tội phạm mạng Nghiên cứu mới cho thấy Telegram đã bùng nổ như một trung tâm cho tội phạm mạng tìm cách mua, bán và chia sẻ dữ liệu bị đánh cắp, cũng như các công cụ hack, khi ứng dụng nhắn tin này nổi lên như một giải pháp thay thế cho dark web. Cuộc điều tra mới đây của nhóm tình báo mạng Cyberint...