Hơn 300 triệu tin nhắn riêng tư của người Trung Quốc bị tiết lộ công khai trên internet
Từ cơ sở dữ liệu bị rò rỉ này, bất kỳ ai truy cập được nó đều có thể tìm kiếm và xác định nhân dạng cá nhân của bất kỳ công dân Trung Quốc nào.
Theo nhà nghiên cứu bảo mật Victor Gevers, người làm việc cho tổ chức phi lợi nhuận GDI, hơn 300 triệu tin nhắn riêng tư của người dùng Trung Quốc trong các ứng dụng nhắn tin nổi tiếng đã bị tiết lộ trên internet vào thứ Bảy tuần trước. Theo báo cáo của Financial Times, cơ sở dữ liệu với hơn 364 triệu bản ghi này cho phép bất kỳ ai tìm được địa chỉ IP của nó đều có thể tìm kiếm nhân dạng cá nhân của người dùng.
Được lấy ra từ các ứng dụng QQ và WeChat, mỗi bản ghi này đều chứa các thông tin cá nhân quan trọng, bao gồm số ID, hình ảnh, địa chỉ, dữ liệu vị trí GPS và thông tin về loại thiết bị đang sử dụng của công dân Trung Quốc. Tồi tệ hơn, theo Gevers, cơ sở dữ liệu chính cũng đã gửi dữ liệu tới 17 máy chủ từ xa khác nhau.
Gevers cho rằng, các dữ liệu này đã được phân tấn giữa các cơ quan cảnh sát của các thành phố hoặc các tỉnh – với 17 máy chủ từ xa khác nhau – có thể nhận ra điều này nhờ vào mã số nhận dạng của chúng. Trao đổi với The Verge, anh cho biết: “ Không có bằng chứng cho thấy lực lượng thực thi pháp luật đang làm gì đó với những dữ liệu này. Nhưng cơ sở hạ tầng và việc phân tán dữ liệu đều được sắp xếp tốt.”
“ Có những đoạn chat giữa các thanh thiếu niên với nhau. Những tin nhắn trực tiếp như vậy đáng ra phải là riêng tư.” Gevers cho biết. “ Tôi đã đưa một số đoạn lên Google Translate và chia sẻ chúng trên Twitter. Nhưng chúng tôi đã dừng ở đó – tôi không nghĩ người Trung Quốc sẽ đánh giá cao điều đó nếu chúng ta bắt đầu đào sâu hơn vào cuộc trò chuyện của họ.”
Video đang HOT
Phần lớn các đoạn hội thoại đang bị giám sát là những cuộc trò chuyện giữa các thanh niên. Việc những đoạn hội thoại nào chứa “các từ nhạy cảm” sẽ được đánh giá bằng con người hay không vẫn chưa hoàn toàn rõ ràng tại thời điểm này.
Nhiều bản ghi còn chứa địa chỉ của các quán café, cho thấy rằng người dùng có thể là các game thủ thường xuyên tới những quán café này. Các quán café internet thường là mục tiêu kiểm duyệt tại Trung Quốc. Một số quan chức địa phương đã yêu cầu các quán café phải cài đặt phần mềm theo dõi hoạt động của người dùng trên mạng.
Gevers lần đầu phát hiện ra việc rò rỉ các bản ghi này khi giám sát các thiết bị thông qua Shodan, một engine tìm kiếm cho phép bạn tìm kiếm các thiết bị kết nối internet. Theo Gevers, dường như có ai đó đã làm rối các cấu hình tường lửa, khiến cơ sở dữ liệu bị tiết lộ. Sau đó, Gevers đã liên lạc với nhà cung cấp internet tại Trung Quốc, ChinaNet Online và cơ sở dữ liệu này đã bị khóa lại vài giờ sau đó.
Việc chính phủ Trung Quốc giám sát hoặc theo dõi các đoạn hội thoại của người dùng internet là điều được biết đến từ lâu. Các công ty Trung Quốc cũng thừa nhận điều này trong phần “Điều khoản sử dụng” trên các ứng dụng hoặc website của họ. Ví dụ, WeChat cho biết trong chính sách riêng tư của mình rằng, họ thu thập dữ liệu người dùng để “ tuân thủ luật pháp và các quy định hiện hành.”
Tuy nhiên, điều đáng ngạc nhiên trong trường hợp này là dường như mọi thông tin đều mở cho bất kỳ ai cũng có thể truy cập được. Gevers nói với Bleeping Computer rằng: “ Không có bảo mật gì cả. Có vẻ họ cũng không biết mình đang làm những gì.”
Tham khảo The Verge
Hơn 300 triệu tin nhắn WeChat và QQ bị phát tán trên Internet
Các bản ghi được tìm thấy chứa thông tin hình ảnh, địa chỉ, vị trí và loại thiết bị đang sử dụng của người dùng.
Theo nhà nghiên cứu bảo mật Victor Gevers, hơn 300 triệu tin nhắn cá nhân của người dùng Trung Quốc trong các ứng dụng nhắn tin phổ biến đã bị lộ trên Internet.
Mỗi bản ghi được trích xuất từ các ứng dụng như WeChat và QQ. Chúng chứa thông tin cá nhân của người dùng Trung Quốc gồm ảnh, địa chỉ, vị trí và loại thiết bị đang sử dụng. Theo Gevers, cơ sở dữ liệu chính đã gửi dữ liệu đến 17 máy chủ từ xa khác nhau.
Các bản ghi chứa thông tin cá nhân của người dùng gồm ảnh, địa chỉ hay vị trí. Ảnh: Medium.
Nhiều bản ghi chứa địa chỉ của các quán cà phê Internet. Điều đó cho thấy người dùng có thể là các game thủ thường xuyên lui tới những địa điểm này.
Gevers cho biết ông đã phát hiện ra những bản ghi rò rỉ khi giám sát các thiết bị thông qua công cụ Shodan. Theo Gevers, nhiều khả năng ai đó đã tác động đến cấu hình tường lửa khiến dữ liệu bị lộ.
Trên thực tế, việc chính phủ Trung Quốc theo dõi người dùng đã được biết đến từ lâu. Các công ty công nghệ Trung Quốc cũng không ngần ngại thừa nhận điều này. Chính sách bảo mật của ứng dụng WeChat cho biết việc thu thập dữ liệu người dùng nhằm "tuân thủ pháp luật và các quy định hiện hành".
Tuy nhiên, điều đáng nói là dữ liệu có thể được mở bởi bất cứ ai. "Không hề có các biện pháp bảo mật. Có vẻ như họ cũng không biết mình đang làm gì", Gevers nói với Bleeping Computer trong một cuộc phỏng vấn.
Trong một email gửi tới nhà cung cấp mạng để cảnh báo về bảo mật dữ liệu, ông cũng đưa ra một số lời khuyên như sử dụng tường lửa để bảo vệ máy chủ hoặc chỉ chấp nhận các kết nối nội bộ.
Theo Zing
Hacker lại tìm ra được cách hack reCAPTCHA Thư viện Speech2Text của Google đã vô tình 'hack' được reCAPTCHA cũng của hãng này thông qua một thủ thuật nhỏ. Nếu bạn vào một trang web cần đăng ký, bạn hay thấy cuối mẫu đăng ký có một mục ghi "Tôi không phải robot" và bạn cần một số thao tác để xác nhận, đó chính là hệ thống reCAPTCHA. Hệ thống...