Facebook chật vật với lỗ hổng an ninh mạng sau nhiều năm
(DNTO) - Các nhà nghiên cứu an ninh mạng cảnh báo với những dữ liệu của người dùng bị rò rỉ công khai, tội phạm mạng có thể sử dụng chúng cho các mục đích xấu bao gồm thư rác email hoặc SMS, cuộc gọi tự động, tống tiền, đe dọa và quấy rối.
Theo trang mạng Business Insider, đầu tuần qua, Facebook đã bị cộng đồng mạng réo tên khi tin tặc đã đánh cắp dữ liệu cá nhân của hơn 530 triệu người dùng từ 106 quốc gia trong năm 2019 thông qua tận dụng tính năng được thiết kế để giúp người dùng dễ dàng tìm thấy bạn bè bằng cách sử dụng danh sách liên lạc.
Trong số 503 triệu người dùng bị rò rỉ thông tin có trên 32 triệu người ở Mỹ, 11 triệu người ở Anh và 6 triệu người ở Ấn Độ. Những thông tin bị rò rỉ bao gồm số điện thoại, tên trên mạng, tên đầy đủ người dùng, ngày sinh và một số trường hợp có cả địa chỉ email.
Các thông tin này đã được chia sẻ tại một diễn đàn tin tặc, khiến mạng xã hội hàng đầu phải giải thích những gì đã xảy ra và kêu gọi người dùng cảnh giác với việc thiết lập quyền riêng tư. Ông Alon Gal – - Giám đốc công nghệ của Công ty tình báo tội phạm mạng Hudson Rock của Israel - là người đầu tiên phát hiện ra toàn bộ dữ liệu trực tuyến bị rò rỉ vào hồi tháng 1.
Giới nghiên cứu an ninh mạng nhận định sự cố mới nhất xảy ra với Facebook một lần nữa cho thấy năng lực quản lý lỏng lẻo của nền tảng xã hội khổng lồ này trong việc bảo vệ quyền riêng tư của người dùng và quan trọng hơn là thiếu trách nhiệm đối với họ.
Khi được hỏi về sự cố rò rỉ thông tin vào ngày 6/4, một người phát ngôn của Facebook trả lời đúng một dòng: “Đây là phần dữ liệu cũ trước đó đã được báo cáo vào năm 2019. Chúng tôi đã phát hiện và xử lý sự cố vào tháng 8/2019”.
Mặc dù Facebook khẳng định đây là những thông tin cũ và cũng đã giải quyết sự cố song các thông tin này liên tục xuất hiện vào tháng 6/2020 và cho đến giờ là tháng 1/2021. Theo chuyên gia Gal, cho đến hiện giờ Facebook không thể giúp gì nhiều cho những người dùng đã bị rò rỉ thông tin. Tuy nhiên, điều mà nền tảng xã hội này ít nhất có thể làm là thông báo cho người sử dụng để họ có thể cảnh giác với các âm mưu lừa đảo hoặc gian dối. Tuy nhiên, trong một thông báo ngày 10/4, Facebook cho biết không có kế hoạch thông báo cho 530 triệu người dùng bị rò rỉ dữ liệu và được đăng tải công khai.
Một số chuyên gia đã bày tỏ sự giận dữ với động thái này của Facebook.
“Nếu như đây là những dữ liệu cũ, tại sao Facebook không làm gì để những thông tin này liên tục xuất hiện trên các diễn đàn công khai. Họ thậm chí còn không quan tâm đến việc thông báo cho người dùng bị ảnh hưởng. Còn đây nếu là những thông tin và vụ rò rỉ mới, ắt hẳn Facebook cũng chưa có những phương án hợp lý để ngăn chặn nó xảy ra”, Salman Waris làm việc cho công ty pháp lý TechLegis Advocates and Solicitors bức xúc.
Đây không phải là lần đầu tiên Facebook dính vào sự cố rò rỉ dữ liệu người dùng. Hồi tháng 3/2018, Facebook đã để công ty phân tích dữ liệu Cambridge Analytica có trụ sở tại Anh truy cập thông tin của khoảng 87 triệu người dùng trên toàn cầu. Facebook đã tuyên bố sẽ ngăn chặn những sự cố rò rỉ dữ liệu hàng loạt trong tương lai. Tuy nhiên, vào tháng 12/2020, thông tin cá nhân của người dùng Instagram thuộc sở hữu của Facebook cũng đã bị rò rỉ do một lỗi an ninh mạng.