Một trong những đơn vị vận chuyển hàng hóa lớn nhất Việt Nam là Giao Hàng Tiết Kiệm , đang đối mặt với nguy cơ rò rỉ và bị khai thác thông tin khách hàng.
Giao Hàng Tiết Kiệm ( GHTK ) cung cấp dịch vụ giao hàng tận nơi với trên 1.000 chi nhánh khắp Việt Nam, hơn 20.000 nhân viên hoạt động. Đơn vị có tập khách hàng khổng lồ với đầy đủ thông tin gồm tên, số điện thoại, địa chỉ cư trú/giao nhận hàng cùng lịch sử giao dịch.
Mới đây, blog cá nhân của một hacker sử dụng tên Elliot Alderson (nhân vật giả tưởng là kỹ sư an ninh mạng trong series phim Mr. Robot của Mỹ) cho biết một nhóm tin tặc trên internet đã khai thác và trao đổi hơn 4 GB dữ liệu mã nguồn của GHTK . Kẻ tấn công vào mã nguồn của GHTK cho biết hành vi được thực hiện thành công nhờ phát hiện được lỗ hổng quan trọng cho phép y xem, chỉnh sửa, thay đổi các đoạn mã tùy thích.
“Để tận dụng, tôi đã tải hết toàn bộ xuống. Nhưng giờ lỗ hổng đó bị vá rồi”, kẻ tấn công chia sẻ thêm.
Thông tin trên được một nhóm kỹ sư an ninh mạng xác thực sau khi có được các bằng chứng. Tuy nhiên tin tặc không chia sẻ thêm chi tiết về các lỗ hổng giúp chúng thực hiện vụ tấn công. Dựa trên phỏng đoán của nhóm an ninh, lỗi có thể do sơ suất cấu hình DevOps của các lập trình viên hay quản trị hệ thống, hoặc cũng có thể do sử dụng mật khẩu yếu.
Hình ảnh tin tặc sử dụng để chứng minh đã lấy được mã nguồn của GHTK
Một chuyên gia an ninh nói: “Không loại trừ khả năng tin tặc có tác động tới ai đó trong GHTK và truy cập được vào hệ thống, sau đó phát hiện ra các lỗ hổng truy cập vào máy chủ. Có thể nói chiến thuật điều khiển nạn nhân để có được thông tin mật luôn là điểm yếu nhất trong bảo mật thông tin bởi chẳng bao giờ có bản vá nào cho sự khờ dại của con người”.
Việc mất kiểm soát mã nguồn trên internet cũng giống như giao sơ đồ ngân hàng vào tay kẻ trộm vậy. GHTK không phải là công ty đầu tiên trên thế giới đối mặt với hiểm họa từ việc mất dữ liệu hay rò rỉ mã nguồn . Hiện có hàng chục công ty lớn nhỏ khác nhau, từ Microsoft , Adobe , Lenovo tới Nintendo , Disney … là nạn nhân của tin tặc.
Vẫn chưa có nguồn tin nào xác nhận các dữ liệu cá nhân của khách hàng GHTK đã bị khai thác từ vụ việc nêu trên.
Giao Hàng Tiết Kiệm bị đánh cắp mã nguồn
Hacker thông báo sở hữu 4 GB dữ liệu mã nguồn của Giao Hàng Tiết Kiệm, nhưng đơn vị này khẳng định đây là máy chủ cũ, không còn sử dụng.
Trên blog cá nhân, chuyên gia bảo mật Elliot Alderson tiết lộ việc hacker đang có trong tay dữ liệu của Giao Hàng Tiết Kiệm (GHTK). Theo người này, 4 GB mã nguồn của nền tảng giao hàng Việt Nam đang bị tin tặc khai thác và trao đổi trên Internet. Bài viết của Alderson xuất hiện từ tháng 10, nhưng gần đây mới được giới bảo mật chú ý.
Alderson cho biết đã trao đổi với hacker trên và có thể xác nhận một cách độc lập rằng thông tin này chính xác. "Một lỗ hổng lớn cho phép tôi xem, chỉnh sửa hoặc thay đổi mã của bất cứ dự án nào. Tôi đã tải tất cả chúng về máy", hacker tiết lộ với Alderson. Tuy nhiên, tin tặc trên không mô tả chi tiết về các lỗ hổng mà mình đã khai thác.
Trong ảnh chụp màn hình được chia sẻ, một số dữ liệu được hé lộ gồm tên, mật khẩu, token... khai thác từ mã nguồn của GKTK.
Một số thông tin được hacker ké lộ. Ảnh: Elliot Alderson.
GHTK là dịch vụ vận chuyển hàng hóa thuộc top b4 Việt Nam. Trên trang giới thiệu, đơn vị này cho biết có hơn 1.000 chi nhánh, hơn 20.000 shipper đang làm việc. Với quy mô như vậy, giới bảo mật lo ngại việc rò rỉ dữ liệu của GHTK có thể ảnh hưởng đến một lượng lớn người dùng và các đối tác của nền tảng này.
Trong thông báo mới nhất, GHTK xác nhận bị đánh cắp một phần mã nguồn.
Đơn vị này cho biết, một máy chủ phát triển ứng dụng có lỗ hổng bảo mật. Tuy nhiên đây là máy chủ cũ, không còn được sử dụng. "Thông tin bị lộ không bao gồm thông tin khách hàng. Mọi thông tin khách hàng và đối tác GHTK vẫn được đảm bảo an toàn", GHTK nói. Ngoài ra, đơn vị vận chuyển này cho biết lỗ hổng nói trên đã được khắc phục từ trước.
Một chuyên gia bảo mật dự đoán, không loại trừ khả năng hacker đã thực hiện các thủ thuật để đánh lừa người trong GHTK, như dụ họ bấm vào đường link chứa mã độc, từ đó truy cập được vào hệ thống, tìm ra lỗ hổng để xâm nhập vào máy chủ. "Không có bản vá nào cho sự khờ dại của con người", chuyên gia cho biết thêm.
Mã nguồn là một trong những dữ liệu quan trọng của một nền tảng. Theo các chuyên gia bảo mật, việc để lộ mã nguồn cũng giống như "đưa bản thiết kế ngân hàng cho kẻ trộm". Ngoài ra, trong bối cảnh các công ty cạnh tranh bằng dữ liệu, để lộ thông tin khách hàng và cơ sở dữ liệu có thể khiến các công ty mất niềm tin và lợi thế cạnh tranh.
Hồi tháng 7, nhiều công ty như Microsoft, Adobe, Lenovo, AMD, Qualcomm, MediaTek, General Electric, Nintendo, Disney và Huawei HiSilicon... cũng bị cho là bị rò rỉ mã nguồn.
Smartphone Lumia cài Windows 10 ARM có thể chạy được cả Photoshop Bộ vi xử lý di động dựa trên kiến trúc của ARM đang thu hút được rất nhiều sự quan tâm, đặc biệt là sau khi Apple ra mắt những chiếc máy tính Mac đầu tiên trang bị chip M1 dựa trên ARM. Bộ vi xử lý di động dựa trên kiến trúc của ARM đang thu hút được rất nhiều sự quan...
Tin mới nhất
Dùng drone buôn lậu hơn 1.000 iPhone
09:32:36 26/01/2021
Nhóm buôn lậu sử dụng drone vận chuyển iPhone 12 và chip nhớ giữa Hong Kong và Quảng Đông.
Mini-LED - xu hướng mới của ngành sản xuất TV
09:32:24 26/01/2021
Với khả năng đem lại độ sáng cao, tái tạo màu sắc tốt và giá thành sản xuất không quá cao, mini-LED đang được nhiều hãng sản xuất TV quan tâm.
'Cơn khát' chip công nghệ lan sang ngành ôtô
09:32:03 26/01/2021
Cơn khát chip toàn cầu sẽ tiếp tục diễn ra trong năm 2021, dẫn tới khoảng 4,5 triệu ôtô bị cắt giảm, tương đương 5% sản lượng xe toàn thế giới.
Huawei tham vọng thống trị công nghệ xe tự lái
09:31:41 26/01/2021
Huawei muốn mang thế giới kỹ thuật số lên mọi chiếc xe hơi sau khi mảng bán dẫn, 5G và smartphone bị Mỹ kìm hãm.
Intel tăng cường thuê ngoài sản xuất chip
08:14:36 26/01/2021
Intel cho biết có thể mở rộng hoạt động thuê ngoài sản xuất các sản phẩm chip trong vài năm tới sau khi ghi nhận doanh thu kỷ lục năm 2020.
Jack Ma bất lực không thể 'cứu' Ant Group và Alipay
07:50:38 26/01/2021
Theo phân tích mới nhất từ Bloomberg Intelligence, định giá của Ant Group có thể bị tụt hạng hơn nữa sau mức giảm sâu tới 66%.
Huawei phản hồi trước thông tin bán mảng kinh doanh smartphone cao cấp
23:24:51 25/01/2021
Huawei đang đàm phán để bán lại mảng kinh doanh smartphone cao cấp, gồm có dòng smartphone P và Mate. Nguồn tin này cũng cho biết cuộc đàm phán sắp hoàn tất, và thỏa thuận sẽ được công bố trong một thời gian ngắn sắp tới.
Tính năng chưa tốt trên iOS
23:12:53 25/01/2021
Dù trang bị nhiều tính năng hữu ích, iOS vẫn tồn tại nhược điểm ảnh hưởng đến trải nghiệm người dùng.
Flash đã chết, nhưng vẫn gây nhiều phiền toái cho Internet
23:09:44 25/01/2021
Sau khi Adobe thông báo ngừng hỗ trợ Flash Player, nhiều người cho rằng vòng đời của chương trình này đã chấm dứt. Tuy nhiên, Flash vẫn được sử dụng và mang lại nhiều rắc rối.
Tỷ phú Bill Gates hào hứng khi được tiêm vắc xin ngừa Covid-19
23:01:28 25/01/2021
Trên trang Twitter cá nhân, Bill Gates chia sẻ hình ảnh khi ông được tiêm mũi vắc xin Covid-19 đầu tiên và tỏ ra vô cùng hào hứng.
Thiết bị chăm sóc sức khỏe lên ngôi tại triển lãm thiết bị đeo trên người
22:53:45 25/01/2021
Trong cuộc chiến chống đại dịch COVID-19, công nghệ ngày càng được tận dụng như cánh tay phải của con người.
Tình báo Mỹ bị phát hiện mua dữ liệu vị trí của công dân
20:38:17 25/01/2021
Theo The New York Times, tình báo Mỹ đang thu thập dữ liệu vị trí của công dân mà không nhận được sự cho phép từ tòa án.
Mỹ, Nhật cùng nhiều nền kinh tế lớn bất ngờ cầu cứu, yêu cầu TSMC tăng sản lượng
19:33:57 25/01/2021
Bộ Kinh tế Đài Loan đang yêu cầu các nhà sản xuất chip nội địa như TSMC ra tay giúp đỡ các nền kinh tế cùng chí hướng, để giảm bớt tình trạng thiếu chip liên quan đến ngành công nghiệp sản xuất ô tô trên toàn cầu.
SpaceX vừa lập một kỷ lục thế giới mới và nó sẽ mở ra một nguồn lợi khổng lồ trong tương lai
19:31:45 25/01/2021
SpaceX đang trở thành một Uber cho dịch vụ đưa vệ tinh ra ngoài không gian vũ trụ với giá rẻ và ổn định.
Độc đáo cách chính phủ Mỹ tuyển coder: Ẩn đoạn mã bí mật bên trong website, ai phát hiện ra sẽ cơ hội làm việc
19:29:12 25/01/2021
Theo đó, những chuyên gia có đủ kĩ năng và giải mã được thông điệp ẩn nói trên sẽ có cơ hội làm việc cho chính phủ Mỹ trong vòng từ 1-2 năm
Samsung mạnh tay chi 10 tỷ USD xây nhà máy sản xuất chip 3nm ở Texas, Mỹ hòng cạnh tranh với TSMC
19:24:28 25/01/2021
Hãng điện tử Hàn Quốc đang lên kế hoạch chi 10 tỷ USD xây dựng nhà máy sản xuất chip logic thế hệ mới tại Mỹ. Khoản đầu tư lớn này được kỳ vọng sẽ giúp Samsung thu hút thêm nhiều khách hàng tại Mỹ và bắt kịp TSMC.
Reuters: 'Huawei sắp bán mảng smartphone cao cấp Mate và P series'
18:23:59 25/01/2021
Hãng điện thoại Trung Quốc có thể sẽ phải chia tay 2 dòng smartphone đã gắn bó với thương hiệu của mình nhiều năm qua là P và Mate.
FPT Telecom thành nhà phân phối chính thức của Aruba
17:27:18 25/01/2021
Công ty TNHH MTV Viễn thông Quốc tế FPT (FTI) - công ty thành viên của FPT Telecom, chính thức trở thành nhà phân phối chính hãng của hãng Aruba cho dòng sản phẩm Aruba Instant On tại Việt Nam.
SpaceX phóng số lượng vệ tinh kỷ lục
17:25:20 25/01/2021
SpaceX vừa thực hiện phóng thành công sứ mệnh Transporter-1 lên vũ trụ bằng một trong những tên lửa Falcon 9 của công ty.
Pizza Hut giao bánh bằng drone
17:19:35 25/01/2021
Chuỗi nhà hàng Pizza Hut ở Israel sẽ thử nghiệm giao pizza bằng drone (máy bay không người lái) vào mùa hè 2021.
Việt Nam có tiềm năng triển khai ứng dụng chăm sóc sức khỏe từ xa
17:13:25 25/01/2021
Medix Global có kế hoạch đầu tư vào dịch vụ y tế số hóa tại Việt Nam, cụ thể là phát triển ứng dụng cho phép tìm kiếm thông tin, đặt lịch với bác sĩ, chẩn đoán và theo dõi hồ sơ bệnh án một cách toàn diện.
Nghề viết phần mềm hốt bạc thế nào?
14:54:29 25/01/2021
Các lập trình viên (người viết phần mềm) đều chuẩn bị sẵn tâm lý một ngày sẽ trở thành triệu phú đôla.
Telegram: Kẻ thách thức những gã khổng lồ giàu có bằng chiến lược hoàn toàn miễn phí
14:49:21 25/01/2021
Các nhà phát triển đã xác định Telegram là một sản phẩm không bị kiểm soát bởi cơ quan chức năng của bất kỳ quốc gia nào.
Facebook trả lời trước sự cố hàng loạt người dùng bị đăng xuất tài khoản
14:42:34 25/01/2021
Như vậy, người dùng có thể không cần lo lắng rằng tài khoản của họ bị hacker tấn công.
Cơ chế bảo mật iOS có vô tình mở cửa hậu cho tin tặc?
14:40:47 25/01/2021
Theo các nhà mật mã học tại Đại học Johns Hopkins (Mỹ), iOS không sử dụng mã hóa tích hợp nhiều nhất có thể, điều này đã gây ra các lỗ hổng bảo mật không cần thiết.
Google Duo sẽ không còn hiện diện trên điện thoại Huawei
12:26:23 25/01/2021
Google sẽ dừng cung cấp ứng dụng Google Duo trên điện thoại Huawei và Honor, không đạt chứng nhận của Google, từ ngày 31/3/2021.