024.3225.2096

Vụ lộ 50 triệu tài khoản Facebook: Cần cẩn trọng khi cấp quyền truy cập thông tin cá nhân

 

Liên quan đến vụ lộ thông tin 50 triệu tài khoản Facebook, CMC InfoSec khuyến cáo người dùng nên cân nhắc thật kỹ và xác minh mức độ uy tín của các nhà cung cấp khi cấp quyền truy cập ứng dụng trên Facebook.
 
Hôm nay, ngày 21/3/2018, Trung tâm Giám sát & điều hành An ninh mạng của Công ty cổ phần an ninh an toàn CMC - CMC InfoSec đã phát ra thông tin cảnh báo người dùng liên quan đến vụ lộ lọt thông tin của 50 triệu tài khoản người dùng.
 
Theo CMC InfoSec, ngày 17/3 vừa qua, 2 tờ báo nổi tiếng tại Anh và Mỹ là New York Times và Guardian đã đồng loạt đưa tin kèm theo những bằng chứng về việc Facebook đã cho phép một công ty nghiên cứu tên là Cambridge Analytica lấy đi thông tin của 50 triệu tài khoản người dùng.
 
Cụ thể, Công ty Cambridge Analytica đã mua lại dữ liệu người dùng từ một giảng viên đại học Cambrigde - Aleksandr Kogan. Kogan đã thực hiện thu thập thông tin người dùng qua một ứng dụng khảo sát được thực hiện với mục đích nghiên cứu học thuật - thisisyourdigitallife. Ứng dụng yêu cầu người dùng cấp quyền truy cập hồ sơ cá nhân, vị trí của họ. Ngoài ra, có rất nhiều ứng dụng khác yêu cầu người dùng cấp quyền tương tự để có thể tiếp tục sử dụng như: ứng dụng tìm việc làm, ứng dụng hẹn hò ứng dụng chia sẻ ảnh - video… và người dùng thường chấp nhận.
 
Ghi nhận ban đầu về vụ việc, chuyên gia CMC InfoSec cho biết, hiện tại, Facebook phủ nhận việc "rò rỉ thông tin" bởi người dùng đã biết và chủ động chấp thuận ( allow to acess/Okay) những thông tin mà họ cung cấp trên các ứng dụng trò chơi, quiz… mà họ truy cập qua Facebook.
 
Chuyên gia CMC InfoSec phân tích, trên thực tế, mỗi một ứng dụng này đều sử dụng bộ thư viện lập trình do Facebook cung cấp và bộ thư viện này cho phép quyền liệt kê thông tin người dùng (tùy theo mục đích của người lập trình). “Như vậy, với trường hợp này, có thể hệ thống Facebook không bị thâm nhập hay mật khẩu bị lộ mà là do đơn vị cung cấp ứng dụng giao bán thông tin cho các bên thứ 3 vì mục đích lợi nhuận”, chuyên gia CMC InfoSec.
 
Tại thời điểm này, khi các nguyên nhân của sự việc vẫn đang được xác minh, để tránh thông tin nhạy cảm của cá nhân bị cung cấp cho các bên thứ ba ngoài mong muốn, CMC InfoSec khuyến cáo người dùng nên cân nhắc thật kỹ và xác minh mức độ uy tín của các nhà cung cấp khi cấp quyền truy cập ứng dụng trên Facebook; đồng thời không chia sẻ những thông tin nhạy cảm như thông tin cá nhân, tài khoản ngân hàng, tài khoản email qua các đoạn chat trên Facebook Messenger.
 
Các chuyên gia CMC InfoSec cũng khuyến cáo, mặc dù với vụ việc này, người dùng không nhất thiết phải thay đổi ngay lập tức thông tin Facebook password, tuy nhiên người dùng nên nâng cấp lên các mật khẩu mạnh (gồm 8 ký tự, trong đó có các ký tự viết hoa, số và ký tự đặc biệt) và thay đổi mật khẩu theo chu kỳ 3 đến 6 tháng một lần và đặc biệt là sử dụng các xác thực đa lớp.
 
Chuyên gia CMC InfoSec cũng nhấn mạnh: “Việc bảo vệ các thông tin cá nhân của người dùng trên mạng xã hội không chỉ là trách nhiệm của nhà cung cấp ứng dụng, mà còn là trách nhiệm của mỗi cá nhân khi tham gia vào các mạng xã hội này”.
 
Trước đó, vào cuối năm ngoái, trong chia sẻ với ICTnews về xu hướng tấn công mạng trong năm 2018, ông Triệu Trần Đức – Tổng giám đốc CMC InfoSec đã nhận định, trong năm 2018, các xu hướng tấn công nổi bật trong năm ngoái như tấn công vào hạ tầng công nghiệp, tấn công bằng mã độc tống tiền hay đánh cắp thông tin cá nhân với số lượng lớn sẽ tiếp diễn với mức độ thiệt hại nặng nề hơn. Quy mô của các mạng botnet sẽ tăng trưởng gấp nhiều lần. Tình trạng lộ lọt dữ liệu cá nhân sẽ trở nên trầm trọng hơn”, ông Đức cho hay.
 
Cũng trong chia sẻ hồi cuối năm ngoái, ông Triệu Trần Đức cũng cho biết, trong năm 2018, chúng ta cũng sẽ thấy được các tiến bộ trong công nghệ bảo vệ người dùng. Trí tuệ nhân tạo sẽ đi vào thực tế, áp dụng trong phát hiện và phòng chống các nguy cơ về an toàn thông tin. Những công nghệ phòng vệ lỗi thời như đăng nhập bằng một mật khẩu sẽ mất dần, thay thế vào đó là công nghệ đăng nhập đa xác thực hoặc đăng nhập dựa trên độ rủi ro.
 
Ông Đức cũng đã đưa ra dự báo: “Ứng dụng phân tích dữ liệu lớn trong dự đoán và dự báo sớm tấn công sẽ ngày càng có hiệu quả. Đương nhiên tội phạm mạng sẽ tăng cường đầu tư mạnh cho công nghệ dò tìm và khai thác. Cuộc đua giữa các hãng bảo mật và giới tin tặc về cơ bản sắp bước vào giai đoạn tăng tốc”.

(Theo ICTnews)
 
Bình luận facebook
Bình luận form
Các bài viết khác
25/04/2024 7  Lượt xem
Theo các chuyên gia an ninh mạng, đối với các công nghệ tấn công hiện nay, phòng vẫn hơn là chống.
Chi tiết
16/04/2024 21  Lượt xem
Giới công nghệ đang tìm cách phát triển loại thiết bị mới được tin là nếu thành hiện thực sẽ có thể châm ngòi cho một cuộc cách mạng, thậm chí có thể thay thế smartphone.
Chi tiết
08/04/2024 31  Lượt xem
Theo Cục Viễn thông, từ ngày 15/4, các doanh nghiệp viễn thông di động phải chịu hoàn toàn trách nhiệm nếu còn xuất hiện SIM được phát triển mới không đúng quy định.
Chi tiết
03/04/2024 46  Lượt xem
Để giúp người dùng duyệt web yên tâm hơn, Google đã đưa ra một số gợi ý về cách sử dụng Internet an toàn.
Chi tiết
22/03/2024 93  Lượt xem
Sự kiện "Build with Al" sẽ diễn ra tại Hà Nội ngày 24/3 và Thành phố Hồ Chí Minh ngày 30/3 với sự tham gia của hàng trăm lập trình viên cùng các chuyên gia đến từ Google.
Chi tiết
22/03/2024 67  Lượt xem
Các nhà nghiên cứu đã tạo ra người bạn đồng hành ảo, có thể hỗ trợ nhân viên của các viện dưỡng lão trong việc trò chuyện và chăm sóc những bệnh nhân mất trí nhớ.
Chi tiết
20/03/2024 79  Lượt xem
Cùng với sự phát triển nhanh chóng của công nghệ trí tuệ nhân tạo, việc tái hiện hình ảnh của người thân đã khuất đang trở nên dễ dàng hơn bao giờ hết.
Chi tiết
18/03/2024 91  Lượt xem
Luật Căn cước 2023 có hiệu lực thi hành từ 1/7 tới nêu rõ việc thu thập thông tin sinh trắc học gồm ảnh khuôn mặt, vân tay, mống mắt của người cần cấp thẻ căn cước…
Chi tiết
15/03/2024 102  Lượt xem
Theo Bộ TT&TT, các doanh nghiệp viễn thông hiện đã hoàn thành đối soát, chuẩn hóa thông tin của 125 triệu thuê bao đang hoạt động với cơ sở dữ liệu quốc gia về dân cư.
Chi tiết
11/03/2024 138  Lượt xem
Công nghệ đang phát triển với tốc độ chóng mặt. Việc đón đầu xu hướng quan trọng có thể giúp các doanh nghiệp vừa và nhỏ mở rộng quy mô, cải thiện hiệu quả kinh doanh.
Chi tiết
07/03/2024 153  Lượt xem
Bộ Thông tin và Truyền thông đã công bố quy hoạch hạ tầng thông tin và truyền thông thời kỳ 2021 - 2030, tầm nhìn đến năm 2050.
Chi tiết
06/03/2024 78  Lượt xem
Meta (công ty mẹ của Facebook) đã đưa ra phản hồi chính thức sau việc mạng xã hội này bị sập trên diện rộng vào tối qua.
Chi tiết
04/03/2024 81  Lượt xem
Các nhà chuyên môn luôn khuyến cáo chỉ nên sử dụng ứng dụng trí tuệ nhân tạo (AI) để tra cứu, thu thập dữ liệu, gợi ý mang tính tham khảo...
Chi tiết
01/03/2024 30  Lượt xem
Tại sự kiện MWC 2024, nhiều hãng sản xuất thiết bị công nghệ đã ra mắt nhiều sản phẩm mới có thiết kế và những tính năng mang xu hướng trong tương lai.
Chi tiết
01/03/2024 71  Lượt xem
Từ hôm nay (1/3), các thiết bị di động chỉ hỗ trợ công nghệ 2G và không có chứng nhận hợp quy do Bộ Thông tin và Truyền thông công bố sẽ không thể nhập mạng di động.
Chi tiết
28/02/2024 97  Lượt xem
Để không khách hàng nào bị bỏ lại phía sau, các cơ quan chức năng cùng nhà mạng đã chuẩn bị lộ trình tắt sóng với các phương án hỗ trợ chuyển đổi tối ưu.
Chi tiết
27/02/2024 52  Lượt xem
Để phát hiện và ngăn chặn việc bị giả mạo hình ảnh, video bằng công nghệ deepfake, theo khuyến nghị của chuyên gia RMIT, lưu ý đầu tiên là người dùng cần giảm số lượng hình ảnh, video hoặc bản ghi âm trực tuyến chia sẻ trên Internet.
Chi tiết
16/02/2024 96  Lượt xem
Dù các mối đe dọa ngoại tuyến đã giảm đến 57% trong 4 năm qua, Việt Nam vẫn bỏ xa các quốc gia còn lại trong khu vực về số lượng sự cố đe dọa mạng ngoại tuyến.
Chi tiết
05/02/2024 90  Lượt xem
Ngay cả khi bạn thực hiện một cuộc gọi video và thấy mặt người thân hay bạn bè, nghe đúng giọng nói của họ thì cũng không hẳn bạn đang nói chuyện với chính người đó.
Chi tiết
01/02/2024 75  Lượt xem
Cục An toàn thông tin, Bộ Thông tin và Truyền thông đã điểm ra 5 chiêu trò lừa đảo phổ biến trên Internet nhằm bảo vệ người dân khỏi những rủi ro không đáng có.
Chi tiết
Bộ TT&TT đã cấp giấy phép mới cho phép Công ty DTV.CO được mở rộng thiết lập hạ tầng truyền dẫn truyền hình số mặt đất DTB-T2 tại 6 tỉnh Bắc Trung Bộ gồm: Thanh Hóa, Nghệ An, Hà Tĩnh, Quảng Bình, Quảng Trị, Thừa Thiên Huế.
Ngày 19/5/2019, tại Hà Nội, Công ty CP Truyền hình số Miền Bắc (DTV) đã long trọng tổ chức Lễ kỷ niệm 5 năm ngày thành lập, cũng là thời điểm mà Công ty chính thức bấm nút phát sóng thử nghiệm truyền hình số DVB-T2 tại Hà Nội.