Lỗ hổng livestream khiến YouTube bó tay
Suốt 4 tháng từ lúc phát hiện lỗ hổng livestream, YouTube vẫn chưa có cách khắc phục triệt để.
Dù có hình thức trình bày và đồ họa khác nhau, các video đều chứa hình ảnh phỏng vấn nhân vật nổi tiếng như Elon Musk kèm thông điệp lừa đảo, kêu gọi gửi một khoản tiền Bitcoin đến địa chỉ hiện trên clip để nhận về số tiền gấp đôi.
Không chỉ nội dung mà tiêu đề, mô tả và hashtag của video cũng được đặt liên quan đến nhân vật trong clip hoặc Bitcoin. Hình thức này xuất hiện từ nước ngoài trong nhiều tháng và mới có mặt tại Việt Nam từ tháng 11.
Kênh YouTube nước ngoài bị lợi dụng để livestream lừa đảo.
Xuất hiện đồng loạt tại nhiều nước từ tháng 7
Trên thế giới, tình trạng lợi dụng kênh YouTube để livestream lừa đảo tặng Bitcoin xuất hiện đồng loạt từ tháng 7. FrontPageTech, kênh YouTube của leaker công nghệ Jon Prosser đã bị chiếm đoạt để phát livestream tặng Bitcoin.
Ngoài phát livestream, tiêu đề video chứa những từ khóa như “Elon Musk”, “ SpaceX” hay “NASA”, tên kênh bị đổi thành “NASA News” để tăng khả năng tiếp cận.
Tin tặc thậm chí đổi tên kênh để tăng khả năng tiếp cận.
“Đây là cơn ác mộng”, leaker nổi tiếng khẳng định tin tặc đã kiểm soát mọi thứ liên quan đến kênh FrontPageTech như Gmail, Google Drive và AdSense.
Theo Prosser, hacker đã chiếm đoạt khoảng 10.000 USD từ việc phát livestream lừa đảo trên kênh FrontPageTech, thậm chí xóa kênh gốc khiến anh phải dùng tài khoản dự phòng để tạo kênh mới.
Video đang HOT
Không chỉ FrontPageTech, các kênh YouTube như PapaFearRaiser với 1,1 triệu đăng ký, hay Chilling Tales for Dark Nights với hơn 340.000 lượt đăng ký, cũng bị hacker lợi dụng để livestream tặng Bitcoin.
Jordan Antle, chủ kênh PapaFearRaiser cho biết anh nhận email mời quảng cáo cho một sản phẩm, kèm file đính kèm chứa tài liệu liên quan. Sau khi giải nén file WinRAR được tải về, Antle mở ra nhưng bên trong không có nội dung.
Chỉ trong 60 phút, Antle nhận hàng loạt email thông báo kênh đã bị tắt xác thực 2 lớp, đổi mật khẩu, có thiết bị đăng nhập và một video tặng Bitcoin được phát trực tiếp. Tất cả video trước đó đã bị ẩn, trong khi tên và avatar của kênh đổi thành Coinbase Live.
Hình thức này xuất hiện tại Việt Nam từ tháng 11, mở đầu bằng kênh YouTube Ly Hai Production và Hồ Quang Hiếu TV.
Trấn Thành, Hồ Quang Hiếu cũng là nạn nhân
Tại Việt Nam, tình trạng lợi dụng kênh YouTube để livestream tặng Bitcoin mới xuất hiện gần đây. Trưa 20/11, kênh YouTube của ca sĩ Hồ Quang Hiếu, Lynk Lee hay Ly Hai Production với 900.000 lượt đăng ký trở lên đều phát những livestream tặng Bitcoin. Đoạn livestream được phát trong khoảng 25-30 phút trước khi bị xóa.
Những ngày tiếp theo, liên tiếp nhiều kênh YouTube phổ biến như VETV7 Esports, Vietnam Esports TV cũng phát những livestream với tiêu đề “PayPal Allows Bitcoin and Cryptocurrency”. Đến ngày 26/11, kênh YouTube hơn 4 triệu đăng ký của nghệ sĩ Trấn Thành cũng gặp tình trạng tương tự. Các video cũng được phát trong khoảng 30 phút trước khi bị gỡ.
Điểm chung của các kênh bị lợi dụng phát livestream là có lượng người đăng ký lớn, từ hàng trăm nghìn đến hàng triệu. Theo ghi nhận, một livestream như trên thu hút hàng chục nghìn đến hơn 100.000 lượt xem và chỉ tồn tại trong thời gian ngắn. Những kênh bị lợi dụng bị tạm khóa trong thời gian ngắn trước khi trở về bình thường.
YouTube hiện chỉ có thể xử lý khi sự việc xảy ra.
YouTube chưa tìm ra nguyên nhân?
Kênh YouTube của ca sĩ Hồ Quang Hiếu và Lý Hải thuộc quản lý của MeTub, mạng lưới đa kênh (MCN) chuyên hỗ trợ các kênh với YouTube, chịu trách nhiệm kiểm duyệt nội dung, giúp đỡ cho chủ kênh các vấn đề liên quan đến bản quyền, kiếm tiền và gia tăng lượt xem.
Hiện chưa rõ ai là người đứng sau chiêu thức lợi dụng kênh để livestream lừa đảo. YouTube cũng chưa thể tìm ra nguyên nhân để ngăn chặn từ đầu, chỉ xử lý nếu phát hiện sự việc, trong đó những kênh thuộc MCN sẽ được ưu tiên.
“Đây là trò chơi ‘mèo vờn chuột’ khi những kẻ lừa đảo không ngừng phát triển cách thức qua hệ thống của chúng tôi, nhưng chúng tôi vẫn cam kết chống lại những điều sai trái. Chúng tôi có hàng nghìn người đang làm việc để cải thiện công nghệ, phát triển chính sách mới để giải quyết những mối đe dọa này”, đại diện YouTube chia sẻ với Zing .
Theo dự đoán của đại diện MeTub, một trong những MCN lớn tại Việt Nam, sự cố này do kênh bị lộ stream key, mật mã cần thiết để phát livestream trên các nền tảng như YouTube, Facebook hay Twitch.
Chuyên gia cho rằng nguyên nhân có thể đến từ công cụ hỗ trợ livestream trên YouTube của bên thứ 3.
Tuy nhiên Khiêm Vũ, một người có kinh nghiệm trong cộng đồng nội dung YouTube, cho biết do các livestream có tiêu đề, ảnh đại diện nên có khả năng tin tặc đã chiếm quyền điều khiển, hoặc lợi dụng công cụ bên thứ 3 có chức năng livestream cho kênh.
Người này cho biết nguyên nhân có thể đến từ Restream.io, công cụ giúp người dùng livestream cùng lúc trên nhiều nền tảng, gồm YouTube. Do có quyền chọn tiêu đề, hình ảnh và nội dung livestream, hacker có thể phát livestream trên kênh YouTube bằng cách tấn công ứng dụng này mà không cần truy cập tài khoản Google của kênh.
Chủ kênh có thể truy cập phần cài đặt ứng dụng kết nối với YouTube, kiểm tra danh sách công cụ kết nối với tài khoản Google rồi xóa những ứng dụng khả nghi hoặc không còn sử dụng. Ngoài ra, cần kiểm tra tính năng xác minh 2 bước, đổi mật khẩu tài khoản Google để tránh sự cố đáng tiếc.
YouTube, Facebook là 'điểm nóng' vi phạm bản quyền
Nhiều trận bóng đá, chương trình, phim truyện được livestream trái phép trên YouTube, Facebook ngay khi vừa được phát sóng, nhưng các đơn vị này không có biện pháp xử lý.
Tại buổi tọa đàm về hiện trạng và giải pháp bảo vệ bản quyền nội dung số do Cục Phát thanh truyền hình và Thông tin điện tử (Bộ TT&TT) tổ chức mới đây, các nhà cung cấp nội dung tại Việt Nam đều khẳng định mạng xã hội, như YouTube, Facebook, đang là môi trường có nhiều vi phạm bản quyền nhất. Chẳng hạn, Facebook được khai thác để livestream bóng đá, hoặc chia sẻ đường link đến web phim lậu; YouTube đăng tải nội dung vi phạm bản quyền hoặc livestream trái phép các chương trình truyền hình.
Truyền hình Vĩnh Long cho biết, thời gian qua đơn vị này phải đối mặt với nhiều vi phạm bản quyền, đặc biệt trên nền tảng YouTube. "Khi chúng tôi đang chiếu một bộ phim, trên YouTube cũng có một số kênh phát trực tiếp phim đó", người đại diện cho biết, đồng thời ông khẳng định các chiêu trò "re-up" (đăng tải lại) như bóp méo hình, méo tiếng, xoay video để đánh lừa hệ thống kiểm soát của YouTube xảy ra liên tục với các nội dung của đài.
Nhiều kênh YouTube sử dụng thủ thuật để lách vấn đề bản quyền thu hút hàng trăm người xem cùng lúc
Đài tiếng nói Việt Nam VOV sau thời gian dài cung cấp nội dung qua sóng phát thanh, gần đây bắt đầu đưa lên các nền tảng số. Tuy nhiên, đơn vị này thậm chí bị YouTube đánh dấu vi phạm bản quyền nội dung do chính họ sản xuất, bởi đã có những đơn vị khác đã đăng lên trước. Ngoài ra, nhiều nội dung dạng "voice" của đơn vị này còn bị chia sẻ trên SoundCloud, lồng hình để đăng lên YouTube, Facebook, hoặc đưa lên các ứng dụng podcast.
Mặc dù thiệt hại không nhỏ, các nhà sản xuất nội dung vẫn chưa có biện pháp triệt để nào để khắc phục tình trạng trên. Họ vẫn sử dụng các công cụ cơ bản của nền tảng, chẳng hạn report để Facebook xem xét, hoặc đánh gậy bản quyền trên YouTube.
K cho biết đã yêu cầu hạ 15,4 nghìn đường link vi phạm, khóa 16,9 triệu lượt xem trái phép trên hai nền tảng này. VTV Cab cũng đã yêu cầu xóa 30 nghìn video trên Facebook và khóa 2.032 tài khoản vi phạm bản quyền. Trên YouTube, đơn vị này cũng yêu cầu xóa hơn 8 nghìn video, khóa 730 kênh vi phạm.
Facebook và YouTube có cơ chế bảo vệ bản quyền bằng Content ID. Mỗi video sẽ được gắn một mã riêng nhằm xác nhận quyền sở hữu của chủ kênh. Khi video đó được "re-up", doanh thu nếu có cũng sẽ chuyển cho người sở hữu, thay vì người re-up, từ đó tình trạng này sẽ giảm dần. Tuy nhiên thực tế, nhiều chương trình chưa được nhà sản xuất đăng lên YouTube hay Facebook đã bị người khác lấy về và đăng trước. Một số còn dùng các thủ thuật để qua mặt các nền tảng này.
VTV Cab, K , VOV cho biết họ phải thành lập các đội chuyên đi tìm và xử lý nội dung vi phạm bản quyền trên mạng xã hội. Tuy nhiên, biện pháp này chưa triệt để, người nắm giữ nội dung vẫn phải "chạy theo" các đối tượng vi phạm. "Dọn video vi phạm như dọn cỏ. Cứ dọn xong chúng lại lên", đại diện VOV chia sẻ.
Ông Lưu Đình Phúc, Cục trưởng Phát thanh, truyền hình và thông tin điện tử, nhận định tình hình vi phạm bản quyền thời gian qua được thực hiện theo những cách thức tinh vi và luôn thay đổi. Điều này gây khó khăn trong công tác xử lý, đặc biệt khi việc vi phạm được thực hiện trên các nền tảng xuyên biên giới, từ nước ngoài cung cấp dịch vụ vào Việt Nam.
Ông Phúc đưa ra năm biện pháp nhằm giảm tối đa tình trạng vi phạm bản quyền nội dung số trong thời gian tới. Trước hết, các nhà cung cấp cần nâng cao chất lượng dịch vụ để người dùng chủ động tìm đến và tránh xa các nội dung vi phạm. Bên cạnh đó, cần giáo dục nâng cao nhân thức để người dùng hiểu rằng vi phạm bản quyền là việc bất hợp pháp. Các đơn vị truyền thông phải áp dụng công nghệ trong việc bảo vệ nội dung số và tăng thời gian phát hiện và xử lý video vi phạm. Ngoài ra, các đơn vị sản xuất nội dung, dù là đối thủ của nhau, cần hợp tác trong việc chống vi phạm bản quyền.
"Trong thời gian tới, Cục sẽ thành lập Trung tâm bảo vệ bản quyền Phát thanh truyền hình và thông tin điện tử", ông Phúc nói.
Ngoài Facebook và YouTube, việc vi phạm bản quyền nội dung số hiện nay còn diễn ra trên nhiều nền tảng khác, như các trang tin điện tử, ứng dụng xem video lậu hay các website chuyên livestream, các sàn giao dịch điện tử bán tài khoản lậu. Vi phạm chủ yếu thuộc nhóm nội dung về giải trí, như bóng đá, phim, game show, ca nhạc.
YouTube thu tiền người xem để quảng bá thuyết âm mưu? Những người theo thuyết âm mưu đang sử dụng tính năng ghim bình luận có trả phí của YouTube để lan truyền quan điểm của mình. Chiều 19/11, luật sư của Tổng thống Mỹ Donald Trump, Rudy Giuliani đã mở cuộc họp báo và trình bày lan man về các âm mưu trong cuộc bầu cử diễn ra vài tuần trước. Trong lúc...