Tiêu dùng
Một triệu tài khoản Facebook người Việt bị Hacker phát tán miễn phí trên diễn đàn
Lãng Nhân - Thứ Ba, 15/12/2020 5:25 CH
Vietnet24h - Vừa qua, truyền thông đưa tin hàng triệu dữ liệu người dùng Facebook Việt Nam bị chia sẻ trên R.Forum, một diễn đàn chuyên dành cho các hacker. Các dữ liệu như số điện thoại, email, vị trí, được lấy từ Facebook người dùng Việt Nam được chia sẻ công khai và hoàn toàn miễn phí.
Theo thông tin được đăng tải, tài khoản có tên @ltianyi đã đăng một đường dẫn tải dữ liệu miễn phí với nội dung “I shared a vietnamese facebook database, but it is incomplete” (Tôi chia sẻ dữ liệu của người dùng Facebook tại Việt Nam, tuy nhiên chúng vẫn chưa đầy đủ).
 
Bài viết được người này tạo từ giữa tháng 11 nhưng đến nay (khoảng giữa tháng 12) mới được giới bảo mật trong nước chú ý.
 
Trong bài viết, thành viên này khẳng định đây là dữ liệu từ Facebook của người dùng Việt Nam, nhưng chưa đầy đủ. Tệp tin người này chia sẻ có khoảng 1 triệu dòng, chứa các trường dữ liệu, như tên tài khoản, vị trí, số điện thoại, email, mã định danh (UID), số lượng bạn bè.
 
Không giống các tệp dữ liệu khác, vốn yêu cầu người xem trả phí để sở hữu, tệp dữ liệu của thành viên Ltianyi được chia sẻ miễn phí. Bất cứ ai cũng có thể sở hữu sau khi đăng ký thành viên. Tập tin có dung lượng gần 70 MB, giải nén ra khoảng 600 MB. Toàn bộ bên trong là dữ liệu dạng text, chứa thông tin từ Facebook, đúng như những gì người này mô tả.
 
Thử nghiệm với một số UID và số điện thoại trong tệp dữ liệu trên, các thông tin về email, vị trí, tài khoản, hầu hết trùng khớp.
 
Được biết, Diễn đàn R.Forum là nơi các hacker hoạt động, đăng tải, trao đổi và mua bán các dữ liệu được đánh cắp. Trước đó vào hồi tháng 3 vừa qua, thông tin cá nhân của hơn 41 triệu người dùng Facebook Việt Nam đã bị phát tán trên diễn đàn này.
 
"Việc lộ thông tin như thế này có thể khiến người dùng gặp rắc rối với tin nhắn rác, tin nhắn quảng cáo. Nguy hiểm hơn, những kẻ lừa đảo hay tội phạm mạng có thể sử dụng chúng để đe dọa tống tiền, lừa đảo", các chuyên gia bảo mật đến từ nhóm WhiteHat nhận định. Theo các chuyên gia này, mã định danh, tên tài khoản, quê quán có thể là thông tin ai cũng thấy trên Facebook, tuy nhiên, email, số điện thoại là thông tin nhạy cảm và cần được bảo mật. Các dữ liệu bị lộ được cập nhập mới nhất đến tháng 5/2019.
 
Hay gần đây, một thành viên khác có tên "thedatascientist" cũng đã chia sẻ một tệp dữ liệu mà theo người này là thông tin của 2 triệu người dùng Facebook tại Việt Nam, với đầy đủ các thông tin cá nhân như họ tên, giới tính, học vấn, công việc, tình trạng quan hệ, sở thích…
 
"thedatascientist" khẳng định còn nắm giữ thông tin số điện thoại của 2 triệu người dùng này, nhưng không cập nhật vào cơ sở dữ liệu được chia sẻ. Khác với "Itianyi", dữ liệu do "thedatascientist" nắm giữ không được phát tán công khai mà người này đang tìm những khách hàng quan tâm để bán lại.
 
Theo các chuyên gia, việc rò rỉ này có thể đến từ bên thứ ba, như các ứng dụng game, các trang mua sắm online, dịch vụ giải trí, diễn đàn... Bởi các tiện ích này thường cho phép người dùng đăng nhập bằng cách liên kết tài khoản Facebook. "Khi người dùng sử dụng thông tin đăng nhập Facebook để đăng ký tài khoản, các đơn vị này sẽ lấy được thông tin của người dùng qua API mà Facebook cung cấp", chuyên gia của WhiteHat nhận định, sau khi đánh giá cấu trúc của các thông tin bị phát tán. Việc rò rỉ thông tin có thể do hệ thống của các bên thứ ba có lỗ hổng và bị tin tặc khai thác, nhưng cũng không loại trừ khả năng các bên này chủ động rao bán dữ liệu người dùng.
 
Đây không phải lần đầu tiên người dùng Facebook tại Việt Nam bị rò rỉ dữ liệu. Hồi tháng 3 năm nay, thông tin về quê quán, nơi làm việc, ngày sinh... được cho là của 41 triệu người dùng Facebook Việt Nam bị chia sẻ trên một diễn đàn trực tuyến. Đại diện Facebook khi đó cho biết "đó có thể là những thông tin có được từ trước khi Facebook thực hiện những thay đổi để bảo vệ thông tin của người dùng".
 
Mới đây, người dùng trong nước lại gặp vấn nạn bị "tag" vào các bài viết có nội dung giật gân, gây sốc. Đây là chiêu lừa, dụ người dùng nhập mật khẩu và chiếm tài khoản Facebook.
Caption
 
Các khả năng dữ liệu người dùng Facebook bị lộ lọt từ bên thứ 3:
 
• Do hệ thống của bên thứ 3 có lỗ hổng và bị tin tặc khai khác dẫn đến mất dữ liệu
• Do bảo mật thông tin kém
• Dữ liệu người dùng có thể bị rao bán từ các đơn vị này
 
Theo ghi nhận của WhiteHat, trước đó đã có nhiều lần thông tin người dùng Facebook tại Việt Nam bị lộ và chia sẻ miễn phí trên các diễn đàn, chợ đen. Việc lộ thông tin cá nhân khiến người sử dụng gặp rắc rối vì tin nhắn rác, tin nhắn quảng cáo... Nguy hiểm hơn, nhiều kẻ lừa đảo, tội phạm mạng có thể sử dụng chính những thông tin do chính chủ tự nguyện cung cấp cho bên ứng dụng để đe dọa tống tiền, lừa đảo ...
 
Các chuyên gia khuyến cáo, để tự bảo vệ thông tin dữ liệu cá nhân, người dùng Facebook cần:
 
• Cân nhắc trước khi chấp nhận các thông báo từ bên thứ 3 về xác nhận quyền truy cập, xem việc lấy dữ liệu có thật sự cần thiết với ứng dụng đó không.
• Kiểm tra lại các thông tin đang để công khai trên trang cá nhân Facebook
• Các thông tin nhạy cảm nên được ẩn đi
• Nên sử dụng các ứng dụng từ nguồn chính thống, được cung cấp bởi các đơn vị tin cậy

Nếu bạn nghi ngờ dữ liệu thông tin cá nhân đã bị lộ thì nên tham khảo những gợi ý dưới đây:
• Bạn không cần thiết phải đổi mật khẩu Facebook hay thông tin thẻ tín dụng vì cho tới nay chưa có bằng chứng dữ liệu truy cập bị lộ lọt trong vụ tấn công. Tuy nhiên, đổi mật khẩu là điều bạn nên làm thường xuyên
• Đề phòng tin nhắn rác, cuộc gọi, email hay điện thoại lừa đảo vì có thể thông tin liên lạc của bạn đã bị bán cho doanh nghiệp xấu.
 
Thế nên, khi dùng Facebook, người dùng được khuyên phải thường xuyên thay đổi mật khẩu, cập nhật bảo vệ hai lớp, không đăng nhập hay truy cập vào các đường link lạ... Đó là những cách để giúp người dùng có thể bảo vệ mình trước sự tấn công của hacker.
Google phát hiện lỗ hổng Zero-day trên Windows cho Microsoft Vietnet24h - Google vừa gửi thông báo kèm gia hạn cho Microsoft thời hạn 7 ngày trước khi chính thức công khai lỗ hổng trên website của công ty. Bản vá lỗi theo hứa hẹn sẽ được tung ra vào ngày 10/11.
Tin khác cùng chuyên mục
Tin đọc nhiều
Smart Ring của Apple có thể phát hiện chơi 'oẳn tù tì' Vietnet24h - Thiết bị đeo của Apple nhận bằng sáng chế có thể phân biệt nhiều cử chỉ ngón tay khác nhau.
Samsung ra mắt dải sản phẩm TV AI đỉnh cao 2024 tại Việt Nam Vietnet24h - Dòng sản phẩm 2024 đại diện cho thời đại TV AI thông minh vượt bậc, mang trải nghiệm nghe nhìn vượt chuẩn, an toàn và tiết kiệm điện cho người dùng.
Microsoft cho biết mô hình định giá chatbot bảo mật AI mới cho phép khách hàng 'mua những gì họ cần' Vietnet24h - Microsoft Copilot for Security sẽ có giá 4 USD cho mỗi “đơn vị tính toán bảo mật” khi nó ra mắt vào tháng 4.
iPhone 16 Pro và 16 Pro Max: Sự tiến bộ vượt trội với nút chụp như máy ảnh chuyên nghiệp Vietnet24h - Trong một bước tiến đầy bất ngờ, Apple đã hé lộ thiết kế mới nhất của mình cho chiếc iPhone 16 Pro. Điểm nhấn đáng chú ý nhất chính là nút chụp được thiết kế giống như trên máy ảnh truyền thống.
Liệu Samsung sẽ đưa Galaxy AI vào điện thoại giá rẻ? Vietnet24h - Ngày càng có nhiều dự đoán về việc liệu các mẫu điện thoại thông minh tầm trung có trang bị các tính năng trí tuệ nhân tạo mới nhất của gã khổng lồ công nghệ hay không.
Microsoft giới thiệu chatbot Copilot AI dành cho nhân viên tài chính trên Excel và Outlook Vietnet24h - Microsoft đang tung ra Copilot for Finance, công ty cho biết sẽ có thể thực hiện một số hành động phổ biến dành riêng cho vai trò trong Excel và Outlook.
Samsung giới thiệu smartphone dạng vòng tay tại MWC 2024 Vietnet24h - Samsung vừa chính thức trình làng nguyên mẫu smartphone độc đáo tại triển lãm di động MWC 2024, được đặt tên là Cling Band.
Xiaomi của Trung Quốc ra mắt điện thoại cao cấp thách thức Samsung và ra mắt xe điện tại châu Âu Vietnet24h - Xiaomi đã ra mắt Xiaomi 14 cho thị trường toàn cầu tại Mobile World Congress ở Barcelona, sau khi ra mắt sản phẩm này vào tuần này tại Trung Quốc.
Người Việt Nam đầu tiên sở hữu TV MICRO LED siêu đắt đỏ, trị giá 3,5 tỷ của Samsung Vietnet24h - Mẫu TV cao cấp nhất và đắt đỏ nhất của Samsung, được đánh giá sẽ tái định nghĩa khả năng hiển thị đỉnh cao của một thiết bị nghe nhìn, khẳng định đẳng cấp của chủ nhân sở hữu
Sắp có bản cập nhật phần mềm để sửa lỗi khó chịu trên Apple Watch Series 9 và Ultra 2 Vietnet24h - Apple đã gửi một bản ghi nhớ nội bộ tới các cửa hàng sửa chữa được ủy quyền này để cho họ biết rằng công ty đã biết về vấn đề xảy ra với các mẫu Apple Watch ra mắt năm ngoái.
iPhone 16 Plus: Dung lượng pin giảm nhưng tối ưu năng lượng Vietnet24h - Apple có thể giảm dung lượng pin của iPhone 16 Plus, tuy nhiên những cải tiến về mặt công nghệ sẽ đảm bảo hiệu suất năng lượng hiệu quả.
Đánh giá Apple Vision Pro: Tương lai của điện toán và giải trí (phần 1) Vietnet24h - Apple Vision Pro, có giá khởi điểm 3.500 USD, ra mắt tại Mỹ vào thứ Sáu (2/2/2024). Đây là tiện ích mới quan trọng đầu tiên kể từ khi Apple Watch ra mắt vào tháng 4 năm 2015.
Cảnh báo các chiêu trò lừa đảo dịp Tết 2024 Vietnet24h - Cục An toàn thông tin, Bộ Thông tin và Truyền thông cảnh báo những chiêu trò lừa đảo qua mạng đang ngày càng tinh vi, người dân cần chú ý đề phòng trong dịp Tết cận kề.
Microsoft tố cáo nhóm người Việt tiếp tay lừa đảo Vietnet24h - Nhóm ba người Việt bị cáo buộc tạo và bán hơn 750 triệu tài khoản Microsoft phục vụ lừa đảo, thu về hàng triệu USD bất hợp pháp.
Cách tiết kiệm tiền khi đi du lịch trong kỳ nghỉ bằng cách theo dõi giá chuyến bay với Google Vietnet24h - Google Flights có một tính năng sẽ theo dõi giá vé máy bay cho bạn.
Sử dụng tính năng ẩn này của Google để phát hiện và xóa thông tin cá nhân của bạn trong tìm kiếm Vietnet24h - Google có tính năng thông báo cho bạn khi thông tin cá nhân của bạn được đăng trực tuyến.
iPhone 15 Pro nhẹ hơn, đa năng hơn nhưng thiếu yếu tố đổi mới Vietnet24h - Dòng điện thoại thông minh hàng đầu mới nhất của Apple – iPhone 15, iPhone 15 Plus, iPhone 15 Pro và iPhone 15 Pro Max – đã ra mắt được vài tuần. Dưới đây là những đánh gia sơ bộ từ người dùng Hàn Quốc.
Một số tiện ích thú vị để thêm gia vị cho cuộc trò chuyện nhóm trên iPhone của bạn Vietnet24h - Bạn có thể tạo biểu tượng cảm xúc nhãn dán ảnh để chèn vào iMessages của mình bằng bản cập nhật iPhone iOS 17 mới của Apple.
Netflix ngừng cung cấp dịch vụ miễn phí ở Việt Nam Vietnet24h - Vào tối ngày 2/10, Netflix đã gửi một số email tới người dùng Việt Nam rằng họ sẽ ngừng cung cấp gói miễn phí từ tháng 11/2023. Theo đó, người dùng đang sử dụng gói miễn phí sẽ phải nâng cấp lên gói cao hơn để tiếp tục xem phim trên nền tảng này.
Áp dụng “3 không” để tránh bị lừa đảo trực tuyến Vietnet24h - Nguy cơ lừa đảo trực tuyến ngày càng tăng, để tránh sập bẫy kẻ gian, người dân cần cảnh giác, thực hiện “3 không” để không mất tiền trong tài khoản ngân hàng.