Kỹ sư Microsoft bị phát hiện “ăn cắp vặt” lên tới 10 triệu USD

Theo dõi VGT trên

Bị cáo đã cố gắng – nhưng không thành công – sử dụng bitcoin để che dấu vết tích gây án của mình.

Từ năm 2016 đến năm 2018, kỹ sư phần mềm Volodymyr Kvashuk làm việc cho Microsoft với tư cách là người kiểm tra, đặt các đơn đặt hàng trực tuyến giả để đảm bảo mọi thứ trên hệ thống hoạt động trơn tru.

Phần mềm làm việc của công ty sẽ tự động ngăn việc vận chuyển các sản phẩm vật lý cho những người kiểm tra như Kvashuk. Nhưng có một vấn đề là nó không chặn việc mua thẻ quà tặng ảo. Vì vậy, Kvashuk, khi đó 26 tuổi, đã phát hiện ra rằng anh ta có thể sử dụng tài khoản thử nghiệm để mua thẻ quà tặng của các cửa hàng và sau đó sử dụng chúng để mua sản ph ẩm thực.

Lúc đầu, Kvashuk đã mua một gói đăng ký Office và một vài card đồ họa. Nhưng khi không thấy ai phản đối những vụ mua bán nhỏ lẻ đó, anh ta trở nên táo bạo hơn nhiều. Vào cuối năm 2017 và đầu năm 2018, Kvashuk đã đánh cắp tín dụng từ cửa hàng Microsoft trị giá hàng triệu USD và bán lại chúng trực tuyến để lấy bitcoin, sau đó rút ra tiền mặt bằng cách sử dụng nền tảng Coinbase.

Các công tố viên cho biết viên kỹ sư này đã thu được ít nhất 2,8 triệu USD, sau đó dùng số tiền này mua một chiếc Tesla trị giá 160.000 USD và một ngôi nhà ven sông trị giá 1,6 triệu USD. Số tiền thu được ít hơn giá trị của khoản tín dụng bị đánh cắp vì anh ta phải bán với giá chiết khấu cao.

Kỹ sư Microsoft bị phát hiện ăn cắp vặt lên tới 10 triệu USD - Hình 1

Kvashuk đã cố gắng che đậy dấu vết của mình cho những lần mua hàng từ sớm. Nhưng khi các vụ trộm cắp ngày càng lớn, anh ta càng cần nhiều biện pháp đề phòng hơn. Ví dụ như sử dụng các tài khoản thử nghiệm đã được đồng nghiệp tạo ra cho các vụ trộm sau này. Điều này rất dễ thực hiện vì những người thử nghiệm có thể theo dõi thông tin đăng nhập từ các tài khoản thử nghiệm trong một tài liệu trực tuyến được chia sẻ. Anh ta đã sử dụng các địa chỉ email bỏ đi và bắt đầu sử dụng một dịch vụ mạng riêng ảo.

Trước khi rút bitcoin ra tiền mặt, anh ta đã gửi chúng đến một dịch vụ trộn tiền ảo để cố gắng che giấu nguồn gốc của chúng. Khi bị phát hiện sau này, Kvashuk đã báo cáo rằng mình nhận được một khoản bitcoin lớn từ cha mình, như một món quà. Nhưng đơn kiện của chính phủ bao gồm khá nhiều bằng chứng liên kết Kvashuk với tội ác đã gây ra.

Video đang HOT

Đôi khi, viên kỹ sư này sử dụng cùng một kết nối VPN – và do đó là cùng một địa chỉ IP – để truy cập vào các tài khoản khác nhau. Điều này đã cho phép các nhà điều tra rút ra mối liên hệ giữa các tài khoản đã biết và những tài khoản được sử dụng cho các vụ trộm sau này. Kỹ thuật lấy dấu vân tay thiết bị cũng cung cấp bằng chứng tình huống để liên kết Kvashuk với các vụ trộm lớn hơn.

Các nhà điều tra cũng lập luận rằng thời điểm tài sản bitcoin tăng đột ngột của Kvashuk là đáng ngờ. “Giá trị của các khoản tiền gửi bitcoin vào tài khoản Coinbase của Kvashuk thường tương quan với giá trị của [tín dụng Microsoft] đã mua và đổi” , báo cáo lập luận.

Một bồi thẩm đoàn nhận thấy các lập luận của chính phủ thuyết phục và kết tội Kvashuk vào tháng Hai vừa qua.

“Ăn cắp từ ông chủ của bạn đã đủ tệ rồi, nhưng ăn cắp và khiến đồng nghiệp của bạn có vẻ là thủ phạm khiến các thiệt hại lớn hơn cả chuyện tiền bạc”, luật sư Brian Moran cho biết. Kvashuk đã bị kết án với “5 tội gian lận chuyển khoản, 6 tội rửa tiền, 2 tội tội trộm cắp danh tính nghiêm trọng, 2 tội khai thuế sai và một tội danh gian lận qua thư, gian lận thiết bị truy cập và truy cập vào một máy tính được bảo vệ”.

Bị cáo này đã được yêu cầu trả 8,3 triệu USD tiền bồi thường, mặc dù có vẻ như anh ta sẽ không bao giờ làm được điều đó. Các quan chức chính phủ cũng nói rằng Kvashuk có thể bị trục xuất sau khi mãn hạn tù.

Đảo ngược công nghệ của TikTok, kỹ sư phần mềm kinh ngạc vì mức độ thu thập thông tin người dùng của ứng dụng

So với TikTok, lượng thông tin mà Facebook, Twitter thu thập từ người dùng chỉ như một cốc nước so với đại dương.

Cho dù Facebook hay Twitter đang bị xem như các hình mẫu cho những ứng dụng liên quan đến việc xâm phạm dữ liệu nhạy cảm của người dùng, nhưng so với mạng xã hội mới nổi TikTok, đây vẫn là các thiên đường về bảo mật trực tuyến về thông tin người dùng. Đó là nhận định từ một kỹ sư phần mềm cao cấp với 15 năm kinh nghiệm.

Hai tháng trước, người dùng Reddit với tên gọi Bangorlol cho biết mình đã thành công trong việc đảo ngược kỹ thuật đối với TikTok và cho phép kỹ sư này nhìn sâu vào cơ chế hoạt động bên trong của ứng dụng này. Về cơ bản, đối với các hành vi của ứng dụng này khi theo dõi người dùng một cách vô tội vạ cũng như nhiều vấn đề khác, kỹ sư này khuyến cáo người dùng không bao giờ nên cài đặt nó.

Đảo ngược công nghệ của TikTok, kỹ sư phần mềm kinh ngạc vì mức độ thu thập thông tin người dùng của ứng dụng - Hình 1

Dưới đây là những gì ông đã phát hiện ra.

" Tôi đã đảo ngược kỹ thuật ứng dụng này và cảm thấy tự tin tuyên bố rằng tôi rất hiểu cách ứng dụng này hoạt động (hay ít nhất cách nó hoạt động vài tháng nay). TikTok là một dịch vụ thu thập dữ liệu được che đậy một cách mong manh dưới dạng một mạng xã hội. Nếu có một API nào đó để lấy thông tin về bạn, danh bạ, hoặc thiết bị của bạn ... chúng đều sẽ được sử dụng.

Phần cứng điện thoại (loại CPU, số nhân, id phần cứng, kích thước màn hình, mật độ điểm ảnh, khả năng sử dụng bộ nhớ, ổ cứng lưu trữ, ...). Các ứng dụng cài đặt trong điện thoại (Thậm chí tôi còn thấy cả một số ứng dụng từng bị xóa hiện ra trong bảng phân tích tải ứng dụng của họ - có lẽ nó được lấy từ giá trị bộ nhớ cache). Mọi thông tin liên quan đến mạng dữ liệu (địa chỉ IP, địa chỉ MAC của router, MAC của thiết bị, tên wifi) đều bị thu thập.

Các thông tin được TikTok thu thập bất kể thiết bị của bạn có root hay jailbreak hay không.

Một số phiên bản của ứng dụng còn định kỳ bật GPS theo thời gian, chừng 30 giây mỗi lần - điều này được bật mặc định nếu bạn từng gắn tag địa chỉ cho một bài đăng của mình. Họ còn thiết lập một máy chủ proxy ngay trên thiết bị của bạn để "chuyển mã đa phương tiện", nhưng nó có thể bị xâm phạm một cách dễ dàng khi nó gần như không có biện pháp xác thực nào.

Đảo ngược công nghệ của TikTok, kỹ sư phần mềm kinh ngạc vì mức độ thu thập thông tin người dùng của ứng dụng - Hình 2

Điều đáng sợ nhất trong tất cả chuyện này là phần nhiều hoạt động ghi chép này được cấu hình từ xa, và trừ khi bạn có thể đảo ngược từng thư viện native của họ và kiểm tra thủ công từng chức năng mờ ám của nó.

Trên hết, họ thậm chí còn không sử dụng HTTPS trong một thời gian dài. Họ làm rò rỉ địa chỉ email của người dùng trong API HTTP REST của mình, cũng như địa chỉ email phụ của người dùng để reset mật khẩu. Đó là còn chưa kể đến tên thật và ngày sinh của người dùng nữa. Tất cả đều bị tiết lộ công khai vài tháng trước.

Trong khi đó, họ lại có nhiều lớp bảo vệ khác nhau để ngăn bạn đảo ngược lại ứng dụng này. Hành vi của ứng dụng sẽ thay đổi một chút nếu nó biết bạn đang đang tìm cách biết được chúng đang làm gì.

Dường như họ không muốn bạn biết đang thu thập nhiều thông tin về bạn như thế nào, cũng như phương pháp bảo mật dữ liệu yếu kém của họ. Họ mã hóa mọi yêu cầu phân tích với một thuật toán có thể thay đổi theo mỗi lần cập nhật để làm bạn không thể thấy họ đang làm những gì."

...

Đảo ngược công nghệ của TikTok, kỹ sư phần mềm kinh ngạc vì mức độ thu thập thông tin người dùng của ứng dụng - Hình 3

" Tôi đã từng đảo ngược các ứng dụng Instagram, Facebook, Reddit và Twitter. Lượng dữ liệu họ thu thập không thể nhiều như TikTok làm, và chắc chắn họ cũng không dám công khai che giấu những gì được gửi đi giống như TikTok. (Các ứng dụng trên so với TikTok) cũng giống như một cốc nước với đại dương vậy - họ không thể so sánh nổi."

Lời cuối: " Tôi chỉ là một anh nerd (từ chỉ người nghiện nghiên cứu công nghệ) muốn tìm hiểu cách ứng dụng hoạt động. Gọi nó (chỉ TikTok) là một nền tảng quảng cáo vẫn còn quá nhẹ nhàng. Về cơ bản TikTok là một malware nhắm đến trẻ con. Đừng dùng TikTok. Cũng đừng để bạn bè và gia đình bạn sử dụng nó."

Lời khuyên của Bangorlol đang đến đúng lúc hơn bao giờ hết. Thống kê cho thấy, trong năm 2019, TikTok là ứng dụng miễn phí được tải xuống nhiều thứ 4 trên iPhone. Thu nhập của ứng dụng này cũng gia tăng tương ứng với mức độ phổ biến ngày càng tăng của nó. Theo báo cáo từ Bloomberg, lợi nhuận ròng của ByteDance, công ty sở hữu TikTok, đã đạt được 3 tỷ USD vào năm ngoái.

Không chỉ phát hiện của Bangorlol, bản cập nhật iOS 14 mới đây của Apple cũng bắt quả tang nhiều hành vi xâm phạm người dùng khi liên tục đưa ra cảnh báo TikTok đang truy cập vào bộ nhớ tạm của thiết bị. Sau khi Apple công bố iOS 14, TikTok cũng ra thông báo cho biết sẽ không truy cập vào bộ nhớ tạm trên máy người dùng nữa.

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Vụ cháy 11 người tử vong: Nạn nhân không có cơ hội thoát bằng cửa chínhVụ cháy 11 người tử vong: Nạn nhân không có cơ hội thoát bằng cửa chính
09:49:42 19/12/2024
Nan thanh niên tử vong trong tư thế treo cổ vào lan can cầu ở Tiền GiangNan thanh niên tử vong trong tư thế treo cổ vào lan can cầu ở Tiền Giang
11:45:26 19/12/2024
Hyun Bin đích thân thừa nhận thời điểm yêu Son Ye Jin nhưng thật ra là nói dối?Hyun Bin đích thân thừa nhận thời điểm yêu Son Ye Jin nhưng thật ra là nói dối?
08:56:25 19/12/2024
Diễn biến vụ nghi phạm đốt quán 'Hát cho nhau nghe' làm 11 người tử vongDiễn biến vụ nghi phạm đốt quán 'Hát cho nhau nghe' làm 11 người tử vong
09:08:17 19/12/2024
Màn tái hợp khó hiểu của Diệp Lâm Anh và chồng cũ: Hương Giang có hành động chẳng ngờ, 1 sao nam Vbiz bị ném đá không thương tiếcMàn tái hợp khó hiểu của Diệp Lâm Anh và chồng cũ: Hương Giang có hành động chẳng ngờ, 1 sao nam Vbiz bị ném đá không thương tiếc
10:55:47 19/12/2024
Nữ thần gen Z lộ bộ mặt nham hiểm, khát hư danh đến mức lợi dụng Lưu Diệc Phi trắng trợnNữ thần gen Z lộ bộ mặt nham hiểm, khát hư danh đến mức lợi dụng Lưu Diệc Phi trắng trợn
10:47:57 19/12/2024
Hyun Bin bất ngờ gửi tâm thư đến vợ và con traiHyun Bin bất ngờ gửi tâm thư đến vợ và con trai
10:58:58 19/12/2024
Chú rể ngất xỉu vì lạnh, cô dâu lập tức hủy hônChú rể ngất xỉu vì lạnh, cô dâu lập tức hủy hôn
10:32:44 19/12/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Sao Việt 19/12: Diễn viên Hoàng Yến tiết lộ về chồng thứ 5

Sao Việt 19/12: Diễn viên Hoàng Yến tiết lộ về chồng thứ 5

Sao việt

14:48:06 19/12/2024
Sao Việt 19/12: Diễn viên Hoàng Yến sắp lên xe hoa, sau 4 lần đổ vỡ hôn nhân. Cô tiết lộ chồng thứ 5, theo đuổi từ 20 năm trước.
7 nam, nữ phê ma túy trong quán karaoke Ruby lúc rạng sáng

7 nam, nữ phê ma túy trong quán karaoke Ruby lúc rạng sáng

Pháp luật

14:17:37 19/12/2024
Thời điểm kiểm tra, tại phòng 301 cơ sở Ruby có 7 khách (3 nữ, 4 nam) đang thuê phòng hát karaoke. Qua kiểm tra, lực lượng chức năng phát hiện trên bàn có một tờ tiền polyme cuộn tròn dạng ống hút.
Thủng nội tạng sau khi tự chữa đau lưng

Thủng nội tạng sau khi tự chữa đau lưng

Sức khỏe

14:11:50 19/12/2024
Trước đó, bệnh nhân bị đau cột sống thắt lưng mạn tính nên đã tự mua thuốc về điều trị, trong số thuốc đó có thành phần giảm đau dẫn đến tác dụng phụ lên dạ dày tá tràng và gây loét thủng.
Mua nhà 15 năm thì bị phá dỡ, người phụ nữ được đền bù 14,6 tỷ đồng nhưng chủ cũ quay lại đòi chia tiền, toà tuyên bố: Chị phải trả cho họ một phần tài sản

Mua nhà 15 năm thì bị phá dỡ, người phụ nữ được đền bù 14,6 tỷ đồng nhưng chủ cũ quay lại đòi chia tiền, toà tuyên bố: Chị phải trả cho họ một phần tài sản

Netizen

14:01:41 19/12/2024
Năm 2003, vợ chồng chị Ngụy Tư Lệ ở Nội Mông, Trung Quốc, có ý định kinh doanh cho thuê nhà ở. Sau khi bàn bạc, 2 vợ chồng họ bắt đầu đi khắp nơi để tìm nhà cũ và mua lại.
Cục Điện ảnh từ chối cấp phép 15 phim nước ngoài, 1 phim Việt Nam

Cục Điện ảnh từ chối cấp phép 15 phim nước ngoài, 1 phim Việt Nam

Hậu trường phim

13:49:44 19/12/2024
Theo báo cáo của Bộ Văn hóa - Thể thao và Du lịch (VH-TT&DL), Cục Điện ảnh không cho phép phổ biến 15 phim truyện nước ngoài, 1 phim truyện Việt Nam trong năm qua.
Gia tài gần 700 triệu USD của vợ chồng Beckham

Gia tài gần 700 triệu USD của vợ chồng Beckham

Sao âu mỹ

13:43:58 19/12/2024
Trang Celebrity Net Worth cho hay, David Beckham kiếm được 50 triệu USD trong năm nay từ các hợp đồng quảng cáo và nhiều dự án kinh doanh.
Bức ảnh gây sốt mạng xã hội của "chị đẹp" Trương Bá Chi

Bức ảnh gây sốt mạng xã hội của "chị đẹp" Trương Bá Chi

Sao châu á

13:38:10 19/12/2024
Nhiều khán giả thừa nhận, vẻ ngoài của mỹ nhân Vô cực dường như không thay đổi bất chấp tuổi tác và việc cô đã qua nhiều lần sinh nở.
63 Anh Trai "chịu thua" trước 1 người

63 Anh Trai "chịu thua" trước 1 người

Nhạc việt

13:31:40 19/12/2024
Mới đây, YouNet Media - đơn vị truyền thông chuyên đo lường chỉ số thảo luận mạng xã hội vừa công bố danh sách SocialTrend Reply 2024.
Top 4 con giáp có sự nghiệp tốt nhất năm Ất Tỵ 2025

Top 4 con giáp có sự nghiệp tốt nhất năm Ất Tỵ 2025

Trắc nghiệm

13:30:41 19/12/2024
Đây là những con giáp được dự báo có sự nghiệp thuận lợi nhất năm 2025. Thời điểm tốt đẹp đang đến, 4 con giáp này ôm vàng gánh bạc về nhà trong tháng
Địa ngục độc thân trở lại mùa thứ 4

Địa ngục độc thân trở lại mùa thứ 4

Tv show

13:23:27 19/12/2024
Chương trình hẹn hò được yêu thích của Netflix sẽ quay trở lại vào tháng 1/2025. Nhà sản xuất hứa hẹn đây sẽ là mùa giải kịch tính nhất từ trước đến nay.
5 chiếc váy dáng dài nàng không thể thiếu dịp cuối năm

5 chiếc váy dáng dài nàng không thể thiếu dịp cuối năm

Thời trang

12:38:07 19/12/2024
Váy dáng dài dành cho nàng mặc khi đi làm công sở, dạo phố, đi sự kiện hoặc dự tiệc đều phù hợp. Những gợi ý váy dài qua gối mang đến hình ảnh lịch thiệp và chỉn chu đi cùng nét duyên dáng nữ tính đặc trưng của phái nữ.