024.3225.2096

Vụ lộ 50 triệu tài khoản Facebook: Cần cẩn trọng khi cấp quyền truy cập thông tin cá nhân

 

Liên quan đến vụ lộ thông tin 50 triệu tài khoản Facebook, CMC InfoSec khuyến cáo người dùng nên cân nhắc thật kỹ và xác minh mức độ uy tín của các nhà cung cấp khi cấp quyền truy cập ứng dụng trên Facebook.
 
Hôm nay, ngày 21/3/2018, Trung tâm Giám sát & điều hành An ninh mạng của Công ty cổ phần an ninh an toàn CMC - CMC InfoSec đã phát ra thông tin cảnh báo người dùng liên quan đến vụ lộ lọt thông tin của 50 triệu tài khoản người dùng.
 
Theo CMC InfoSec, ngày 17/3 vừa qua, 2 tờ báo nổi tiếng tại Anh và Mỹ là New York Times và Guardian đã đồng loạt đưa tin kèm theo những bằng chứng về việc Facebook đã cho phép một công ty nghiên cứu tên là Cambridge Analytica lấy đi thông tin của 50 triệu tài khoản người dùng.
 
Cụ thể, Công ty Cambridge Analytica đã mua lại dữ liệu người dùng từ một giảng viên đại học Cambrigde - Aleksandr Kogan. Kogan đã thực hiện thu thập thông tin người dùng qua một ứng dụng khảo sát được thực hiện với mục đích nghiên cứu học thuật - thisisyourdigitallife. Ứng dụng yêu cầu người dùng cấp quyền truy cập hồ sơ cá nhân, vị trí của họ. Ngoài ra, có rất nhiều ứng dụng khác yêu cầu người dùng cấp quyền tương tự để có thể tiếp tục sử dụng như: ứng dụng tìm việc làm, ứng dụng hẹn hò ứng dụng chia sẻ ảnh - video… và người dùng thường chấp nhận.
 
Ghi nhận ban đầu về vụ việc, chuyên gia CMC InfoSec cho biết, hiện tại, Facebook phủ nhận việc "rò rỉ thông tin" bởi người dùng đã biết và chủ động chấp thuận ( allow to acess/Okay) những thông tin mà họ cung cấp trên các ứng dụng trò chơi, quiz… mà họ truy cập qua Facebook.
 
Chuyên gia CMC InfoSec phân tích, trên thực tế, mỗi một ứng dụng này đều sử dụng bộ thư viện lập trình do Facebook cung cấp và bộ thư viện này cho phép quyền liệt kê thông tin người dùng (tùy theo mục đích của người lập trình). “Như vậy, với trường hợp này, có thể hệ thống Facebook không bị thâm nhập hay mật khẩu bị lộ mà là do đơn vị cung cấp ứng dụng giao bán thông tin cho các bên thứ 3 vì mục đích lợi nhuận”, chuyên gia CMC InfoSec.
 
Tại thời điểm này, khi các nguyên nhân của sự việc vẫn đang được xác minh, để tránh thông tin nhạy cảm của cá nhân bị cung cấp cho các bên thứ ba ngoài mong muốn, CMC InfoSec khuyến cáo người dùng nên cân nhắc thật kỹ và xác minh mức độ uy tín của các nhà cung cấp khi cấp quyền truy cập ứng dụng trên Facebook; đồng thời không chia sẻ những thông tin nhạy cảm như thông tin cá nhân, tài khoản ngân hàng, tài khoản email qua các đoạn chat trên Facebook Messenger.
 
Các chuyên gia CMC InfoSec cũng khuyến cáo, mặc dù với vụ việc này, người dùng không nhất thiết phải thay đổi ngay lập tức thông tin Facebook password, tuy nhiên người dùng nên nâng cấp lên các mật khẩu mạnh (gồm 8 ký tự, trong đó có các ký tự viết hoa, số và ký tự đặc biệt) và thay đổi mật khẩu theo chu kỳ 3 đến 6 tháng một lần và đặc biệt là sử dụng các xác thực đa lớp.
 
Chuyên gia CMC InfoSec cũng nhấn mạnh: “Việc bảo vệ các thông tin cá nhân của người dùng trên mạng xã hội không chỉ là trách nhiệm của nhà cung cấp ứng dụng, mà còn là trách nhiệm của mỗi cá nhân khi tham gia vào các mạng xã hội này”.
 
Trước đó, vào cuối năm ngoái, trong chia sẻ với ICTnews về xu hướng tấn công mạng trong năm 2018, ông Triệu Trần Đức – Tổng giám đốc CMC InfoSec đã nhận định, trong năm 2018, các xu hướng tấn công nổi bật trong năm ngoái như tấn công vào hạ tầng công nghiệp, tấn công bằng mã độc tống tiền hay đánh cắp thông tin cá nhân với số lượng lớn sẽ tiếp diễn với mức độ thiệt hại nặng nề hơn. Quy mô của các mạng botnet sẽ tăng trưởng gấp nhiều lần. Tình trạng lộ lọt dữ liệu cá nhân sẽ trở nên trầm trọng hơn”, ông Đức cho hay.
 
Cũng trong chia sẻ hồi cuối năm ngoái, ông Triệu Trần Đức cũng cho biết, trong năm 2018, chúng ta cũng sẽ thấy được các tiến bộ trong công nghệ bảo vệ người dùng. Trí tuệ nhân tạo sẽ đi vào thực tế, áp dụng trong phát hiện và phòng chống các nguy cơ về an toàn thông tin. Những công nghệ phòng vệ lỗi thời như đăng nhập bằng một mật khẩu sẽ mất dần, thay thế vào đó là công nghệ đăng nhập đa xác thực hoặc đăng nhập dựa trên độ rủi ro.
 
Ông Đức cũng đã đưa ra dự báo: “Ứng dụng phân tích dữ liệu lớn trong dự đoán và dự báo sớm tấn công sẽ ngày càng có hiệu quả. Đương nhiên tội phạm mạng sẽ tăng cường đầu tư mạnh cho công nghệ dò tìm và khai thác. Cuộc đua giữa các hãng bảo mật và giới tin tặc về cơ bản sắp bước vào giai đoạn tăng tốc”.

(Theo ICTnews)
 
Bình luận facebook
Bình luận form
Các bài viết khác
01/04/2025 14  Lượt xem
Nvidia cho biết, với nền tảng chip trí tuệ nhân tạo tiếp theo của mình, AI sẽ vượt ra khỏi khuôn khổ các chatbot để tiến xa hơn vào cuộc sống thực.
Chi tiết
31/03/2025 8  Lượt xem
Cuộc đua kiểm soát ngành bán dẫn đang trở thành chìa khóa quyền lực trong kỷ nguyên trí tuệ nhân tạo.
Chi tiết
27/03/2025 8  Lượt xem
Nhiều người dùng thường có thói quen tìm kiếm các công cụ chuyển đổi file hoặc tải video miễn phí trên Google. Đây là thói quen
Chi tiết
25/03/2025 13  Lượt xem
Một tờ báo đã cho ra phiên bản sử dụng trí tuệ nhân tạo (AI) cho hầu hết mọi công đoạn, từ tạo các bài viết, tiêu đề, trích dẫn cho đến tinh chỉnh nội dung.
Chi tiết
20/03/2025 19  Lượt xem
Các công ty công nghệ của Trung Quốc đang tăng cường phát triển các mô hình trí tuệ nhân tạo (AI) để cạnh tranh với những đối thủ khác trên toàn cầu.
Chi tiết
19/03/2025 27  Lượt xem
Google Assistant sẽ sớm biến mất khỏi hầu hết các thiết bị di động, nhường chỗ cho Gemini – trợ lý AI mới mạnh mẽ hơn.
Chi tiết
18/03/2025 21  Lượt xem
Cục Điều tra Liên bang Mỹ (FBI) vừa phát đi cảnh báo về sự gia tăng của mã độc tống tiền (ransomware) từ nhóm Medusa, đe dọa người dùng Gmail, Outlook và VPN.
Chi tiết
17/03/2025 13  Lượt xem
Mới đây, Microsoft đã phát hiện một chiến dịch tấn công giả mạo (phishing) trang web du lịch trực tuyến để đánh cắp thông tin đăng nhập trên hệ thống bị xâm nhập.
Chi tiết
12/03/2025 29  Lượt xem
Văn phòng Chính phủ vừa có Thông báo số 56/TB-VPCP ngày 23/02/2025 kết luận Phiên họp tổng kết hoạt động Ủy ban Quốc gia về chuyển đổi số và Đề án 06 năm 2024, phương hướng, nhiệm vụ trọng tâm năm 2025.
Chi tiết
10/03/2025 36  Lượt xem
Trí tuệ nhân tạo (AI) không ngừng phát triển theo thời gian và dần trở thành một phần không thể thiếu của cuộc sống hiện đại.
Chi tiết
03/03/2025 24  Lượt xem
Nhiều ứng dụng độc hại được thiết kế để hỗ trợ các hoạt động cho vay nặng lãi, tống tiền và cưỡng đoạt tài sản, thường ngụy trang thành các ứng dụng tài chính hợp pháp.
Chi tiết
27/02/2025 44  Lượt xem
Trong bối cảnh chuyển đổi số toàn cầu, việc áp dụng công nghệ vào quản trị nhân sự là xu hướng tất yếu giúp doanh nghiệp tối ưu vận hành để tăng trưởng bền vững.
Chi tiết
27/02/2025 51  Lượt xem
Ngày 27/2, Hiệp hội Phần mềm và Dịch vụ CNTT Việt Nam (VINASA) công bố chương trình Top 10 & Bản đồ Doanh nghiệp công nghệ số Việt Nam 2025 với nhiều đổi mới quan trọng.
Chi tiết
25/02/2025 26  Lượt xem
Hiện tại, Bybit đang tìm hiểu nguyên nhân vụ tấn công, đồng thời tìm cách đảm bảo thanh khoản và bảo vệ tài sản của khách hàng.
Chi tiết
25/02/2025 31  Lượt xem
Các đối tượng có những kịch bản lừa đảo rõ ràng, bài bản, chuyên nghiệp kết hợp nhiều hình thức, công nghệ cao để lừa đảo trực tuyến.
Chi tiết
24/02/2025 43  Lượt xem
Sàn giao dịch tiền điện tử Bybit đang kêu gọi các chuyên gia an ninh mạng hỗ trợ truy vết kẻ tấn công sau khi số tiền lớn bị đánh cắp.
Chi tiết
20/02/2025 46  Lượt xem
Trong dịp đầu năm, nhu cầu du lịch tăng cao, tạo điều kiện cho các đối tượng lừa đảo giả mạo fanpage khách sạn, khu nghỉ dưỡng để chiếm đoạt tiền đặt cọc của du khách. Cục An toàn thông tin khuyến cáo người dân cần kiểm tra kỹ thông tin trước khi đặt phòng và không chuyển tiền khi chưa xác minh được độ uy tín của đối tượng.
Chi tiết
17/02/2025 46  Lượt xem
Google đã công bố 5 hình thức lừa đảo trực tuyến phổ biến mà nhiều người Việt thường xuyên mắc phải, kèm theo đó là những lời khuyên giúp sử dụng Internet an toàn hơn.
Chi tiết
11/02/2025 65  Lượt xem
Sự phát triển của các mô hình trí tuệ nhân tạo mã nguồn mở được chia sẻ công khai dẫn đến những lo ngại AI bị lợi dụng.
Chi tiết
06/02/2025 51  Lượt xem
Google vừa cho biết, mô hình AI mạnh nhất của công ty Gemini đã chính thức được giới thiệu tới tất cả người dùng.
Chi tiết
Bộ TT&TT đã cấp giấy phép mới cho phép Công ty DTV.CO được mở rộng thiết lập hạ tầng truyền dẫn truyền hình số mặt đất DTB-T2 tại 6 tỉnh Bắc Trung Bộ gồm: Thanh Hóa, Nghệ An, Hà Tĩnh, Quảng Bình, Quảng Trị, Thừa Thiên Huế.
Ngày 19/5/2019, tại Hà Nội, Công ty CP Truyền hình số Miền Bắc (DTV) đã long trọng tổ chức Lễ kỷ niệm 5 năm ngày thành lập, cũng là thời điểm mà Công ty chính thức bấm nút phát sóng thử nghiệm truyền hình số DVB-T2 tại Hà Nội.