Dữ liệu 50 triệu người dùng Facebook ở Việt Nam có giá bao nhiêu?
Mới đây, khoảng 50 triệu người dùng Facebook tại Việt Nam đã bị lộ dữ liệu cá nhân. Vậy những thông tin này có giá bao nhiêu với tin tặc?
Theo trang Techcrunch, không chỉ 50 triệu người dùng Facebook ở Việt Nam đang bị lộ dữ liệu, còn có 133 triệu người dùng tại Mỹ, 18 triệu người dùng tại Anh cùng nhiều khu vực khác. Tổng số người dùng bị ảnh hưởng là 419 triệu người.
Với số lượng khổng lồ người dùng này, tin tặc có thể khai thác được tên thật, giới tính, ngày sinh, số điện thoại, địa chỉ email. Và những dữ liệu này có thể dễ dàng giao dịch trên mạng.
Theo ông Elliot Murray, Giám đốc điều hành của WebProtect, những dữ liệu này có giá khoảng 1.000 USD. Điều đáng nói là ông tìm thấy thông tin này trên một diễn đàn trực tuyến về web, người bán khẳng định dữ liệu này có thể dùng cho mục đích tiếp thị và họ đang có trụ sở tại Việt Nam.
Ảnh minh họa.
Theo Facebook, những dữ liệu người dùng của họ đang bị rò rỉ là những dữ liệu cũ, bị tin tặc khai thác qua chức năng tìm kiếm người dùng qua số điện thoại, email. Tuy nhiên, lúc này Facebook đã tắt chức năng đó.
Video đang HOT
Bên cạnh đó, mạng xã hội cũng giải thích tập tin mà tin tặc đang trao đổi trên mạng bị trùng lắp. Tổng số bị ảnh hưởng chỉ khoảng 220 triệu người.
Trang TheVerge cho rằng, việc Facebook để lộ dữ liệu người dùng đã chứng minh mạng xã hội này đang giữ quá nhiều thông tin của khách hàng nhưng lại không làm gì để bảo vệ các dữ liệu này.
Tập tin gốc chứa thông tin người dùng lại không có mật khẩu nên mọi thứ có thể dễ dàng sao chép.
Còn tại Việt Nam, tình trạng mua bán thông tin người dùng đã diễn ra phổ biến. Người mua dữ liệu khách hàng không chỉ có tên chính xác, số điện thoại mà còn có cả địa chỉ gia đình, khoảng thu nhập, nơi làm việc, chức vụ cùa người trong danh sách.
Theo BizLive
Số điện thoại người dùng vẫn tồn tại trên máy chủ Facebook
Một máy chủ đám mây không bảo mật có chứa số điện thoại của người dùng Facebook vẫn có sẵn trực tuyến, một ngày sau khi mạng xã hội lớn nhất thế giới cho biết một cơ sở dữ liệu tương tự đã bị xóa.
Elliott Murray, một nhà nghiên cứu về an ninh mạng ở Anh đã tìm thấy một cơ sở dữ liệu trực tiếp mà anh tin rằng đó chính là dữ liệu Facebook từng tuyên bố đã loại bỏ. Đây chính là tính năng giúp người dùng tìm kiếm nhau qua số điện thoại.
Kẻ xấu có thể lợi dụng số điện thoại người dùng để thực hiện hành vi lừa đảo
Trả lời CNET, Murray cho biết có thể khớp các số điện thoại của nhiều người dùng Facebook với tên chính xác trong kho dữ liệu được phép truy cập công khai. Trước đó, Facebook từng thông báo về việc có khoảng 200 triệu tài khoản bị lộ số điện thoại, đáng chú ý, Việt Nam chiếm 1/4 số lượng người bị ảnh hưởng với 50 triệu người.
Phát hiện của Murray cho thấy lỗ hổng lớn trong bảo mật cơ sở dữ liệu người dùng. Khi các tổ chức chuyển cơ sở dữ liệu của họ trực tuyến, họ thường thiếu chuyên môn để làm điều đó một cách an toàn.
Do đó, dữ liệu cần được bảo vệ bằng mật khẩu có thể được truy cập bởi bất kỳ ai có trình duyệt và địa chỉ IP chính xác. Các nhà nghiên cứu hiện đang điều tra trên internet để tìm kiếm các cơ sở dữ liệu không bảo mật, đã tiết lộ rất nhiều chi tiết về nhân khẩu học, hồ sơ sức khỏe nhạy cảm và thông tin về những người tìm việc làm.
"Dữ liệu bị lộ có thể khiến người dùng có nguy cơ bị các cuộc gọi điện thoại lừa đảo và chịu các hình thức lừa đảo khác", Eva Velasquez, chủ tịch và CEO của Trung tâm tài nguyên trộm cắp danh tính cho biết.
Số điện thoại kết hợp với tên của bạn và bất kỳ thông tin công khai nào trên hồ sơ Facebook của bạn có thể giúp những kẻ lừa đảo thuyết phục bạn dẫn đến việc bị lừa.
Trước đó, vào tháng 8/2019, ứng dụng Instagram của Facebook cũng dính lỗi bảo mật được phát hiện bởi một nhà nghiên cứu bảo mật Ấn Độ. Theo đó nhà nghiên cứu bảo mật người Ấn Độ Laxman Muthiyah tìm thấy một lỗi trong ứng dụng Instagram. Lỗi phát hiện mới trong Instagram cho phép cùng một ID thiết bị - mã định danh duy nhất được máy chủ Instagram sử dụng để xác thực mã đặt lại mật khẩu - được sử dụng để yêu cầu nhiều mật mã của những người dùng khác nhau. Điều này khiến tài khoản Instagram dễ bị khai thác.
Murray, Giám đốc điều hành của công ty an ninh mạng WebProtect, cho biết ông cũng gặp phải dữ liệu tương tự. Kiểm tra lại lần thứ năm, anh thấy các loại dữ liệu tương tự xuất hiện trong cơ sở dữ liệu không bảo mật. Đó là "gần như chắc chắn cùng một dữ liệu" đã được tìm thấy trong cơ sở dữ liệu đã bị gỡ xuống trước đó, Murray nói.
Facebook đã không đưa ra bình luận nào về việc lộ dữ liệu và khẳng định rằng không có dấu hiệu nào cho thấy tài khoản của người dùng cá nhân bị vi phạm.
Tuy nhiên, CNET đã tiến hành thử nghiệm với một số điện thoại được tìm thấy trong cơ sở dữ liệu và số điện thoại này được lưu là của người đồng sáng lập Facebook - Chris Hughes. Bất ngờ, số điện thoại này lại là của một cô gái tên là Ellen, cô gái cho biết mình sử dụng số điện thoại này từ đầu năm và từ đó đến nay được rất nhiều tin nhắn và cuộc gọi hỏi về Hughes.
Điều này cho thấy rõ ràng, số điện thoại và danh tính là một dữ liệu rất có giá trị và tác động lớn tới người dùng, họ có thể sẽ phải nhận rất nhiều cuộc gọi quảng cáo, làm phiền, hay như trường hợp trên là bị nhầm số điện thoại.
Theo Diễn Đàn Doanh Nghiệp
Điểm lại những bê bối lộ thông tin người dùng của Facebook Mới đây, hàng triệu số điện thoại liên kết với các tài khoản Facebook đã bị rò rỉ, trong đó 50 triệu tài khoản tại Việt Nam cũng bị ảnh hưởng. Tuy nhiên, đây không phải lần đầu mạng xã hội này khiến người dùng điêu đứng vì để lộ thông tin cá nhân. Trong khoảng thời gian 2 năm trở lại đây,...