Thứ năm, 21/11/2024
Doanh Nhân Trẻ

Doanh Nhân Trẻ

  • Click để copy

Ít nhất 5,4 triệu tài khoản Twitter bị lộ thông tin dữ liệu

Phương Nguyễn
- 19:52, 06/08/2022

(DNTO) - Twitter vừa qua đã gặp một sự cố nghiêm trọng về lỗ hổng bảo mật, tin tặc đã nhân cơ hội này lấy hơn 5.4 triệu số điện thoại và địa chỉ email của người dùng, sau đó rao bán trên diễn đàn mạng.

 

Ít nhất 5.4 triệu tài khoản Twitter bị lộ thông tin dữ liệu

Ít nhất 5.4 triệu tài khoản Twitter bị lộ thông tin dữ liệu

Vào tháng 1/2022, Twitter nhận được một báo cáo về một lỗ hổng trong hệ thống, nếu ai đó gửi địa chỉ email hoặc số điện thoại đến hệ thống của Twitter, hệ thống của Twitter sẽ cho người đó biết tài khoản Twitter nào mà các địa chỉ email hoặc số điện thoại được liên kết. Điều này làm lộ thông tin ID Twitter của người dùng ngay cả khi họ đã cấm hành động này trong phần cài đặt riêng tư. 

Một nhà nghiên cứu bảo mật đã gửi báo cáo lỗ hổng này thông qua chương trình tiền thưởng lỗi của Twitter. Hiện người này đã được thưởng 6.000 USD sau khi tiết lộ lổ hổng. 

Theo báo cáo, lỗ hổng bảo mật gây ra “mối đe dọa nghiêm trọng” và có thể được sử dụng để “tạo cơ sở dữ liệu người dùng Twitter”. Lỗi này lặp lại tương tự giống với lỗ hổng vào năm 2019, cho phép một nhà nghiên cứu bảo mật khớp 17 triệu số điện thoại với tài khoản Twitter. 

Theo thông báo vào 5/8 của Twitter, sau khi phát hiện ra lỗ hổng thì họ đã ngay lập tức điều tra và sửa nó. Vào thời điểm đó, họ không nhận được bất cứ thông tin nào cho thấy ai đó đã lợi dụng lỗ hổng bảo mật. 

Tuy nhiên trước khi nhà nghiên cứu gửi báo cáo lỗi thì hacker đã khai thác lỗ hổng để tạo cơ sở dữ liệu địa chỉ email và số điện thoại của 5,4 triệu tài khoản Twitter. 

Vào tháng 7, họ biết được vụ việc thông qua một bài báo nói rằng ai đó đang chào bán thông tin mà người này đã tổng hợp, sau khi xem xét một mẫu dữ liệu nhỏ được hacker chia sẻ, Twitter cũng đã xác nhận các thông tin người dùng là chính xác và nói rằng kẻ xấu đã lợi dụng kẽ hở khi vấn đề bảo mật chưa được giải quyết.

Kẻ rao bán dữ liệu dùng nickname là "devil", người này cho biết số dữ liệu này bao gồm thông tin về nhiều tài khoản khác nhau bao gồm cả người nổi tiếng, công ty và người dùng ngẫu nhiên, yêu cầu ít nhất 30.000 USD cho cơ sở dữ liệu.

Nguồn: RestorePrivacy.com

Nguồn: RestorePrivacy.com

Twitter cho biết: “Chúng tôi sẽ thông báo trực tiếp cho chủ sở hữu tài khoản mà chúng tôi có thể xác nhận đã bị ảnh hưởng bởi vấn đề này”, sau đó cảnh báo người dùng không nên cài đặt công khai số điện thoại hoặc địa chỉ email vào tài khoản.

Đây là sự cố bảo mật mới nhất xảy ra với Twitter trong những năm gần đây. Vào tháng 5, Twitter đã phải trả 150 triệu USD cho Ủy ban Thương mại Liên bang vì lý do công ty sử dụng số điện thoại và địa chỉ email của người dùng làm mục tiêu quảng cáo. 

Tin khác

Chuyển đổi số
Bộ Công Thương nhận định thương mại điện tử tiếp tục là điểm sáng trong nền kinh tế internet và có đóng góp quan trọng trong phát triển kinh tế - xã hội của Việt Nam.
5 giờ
Xu thế
Microsoft hiện đang giới thiệu mẫu PC thu nhỏ mới chuyên dụng mới cho dịch vụ đám mây Windows 365, được thiết kế với mục đích kết nối các nhân viên công ty với các thiết bị và tập tin trên đám mây.
1 ngày
Công nghệ Số hóa
Đơn vị viễn thông của Softbank sẽ là khách hàng đầu tiên sở hữu con chip Blackwell mới nhất của Nvidia - con chip mà Nvidia cho rằng được thiết kế tốt nhất cho siêu máy tính.
1 tuần
Chuyển đổi số
FPT, Viettel, CMC hay VinAI đều cho thấy tham vọng vô cùng lớn của họ với trí tuệ nhân tạo.
1 tuần
Công nghệ Số hóa
Theo CEO của công ty công nghệ sức khỏe Oura, Apple sẽ không công bố mẫu nhẫn thông minh mới, bất chấp có những đồn đoán rằng gã khổng lồ công nghệ này có thể cân nhắc tham gia sản xuất danh mục sản phẩm này.
1 tuần
Chuyển đổi số
3 “anh lớn” ngành viễn thông nội địa là Viettel, VNPT và MobiFone đang dồn lực triển khai hạ tầng 5G với những tính toán thận trọng và có chọn lọc.
1 tuần
Chuyển đổi số
Hiệp hội Bán dẫn toàn cầu dự báo Việt Nam là nhân tố quan trọng để có thể giải quyết thách thức của chuỗi cung ứng bán dẫn toàn cầu.
2 tuần
An toàn thông tin
Chuyên gia cho rằng cần có hành lang pháp lý để kiểm soát sự phát triển của trí tuệ nhân tạo (AI) nhưng nên quy trách nhiệm cho người dùng AI chứ không phải bản thân AI.
2 tuần
Chuyển đổi số
Starbucks, Amazon cho đến các tổ chức tài chính hàng đầu như JPMorgan, Bank of America... đang tích cực ứng dụng trí tuệ nhân tạo (AI) trong các hoạt động marketing và bán hàng.
2 tuần
Công nghệ Số hóa
OpenAI đang hợp tác với Broadcom và TSMC để phát triển con chip nội bộ đầu tiên được thiết kế nhằm hỗ trợ các hệ thống trí tuệ nhân tạo của công ty, đồng thời công ty cũng bổ sung chip AMD và Nvidia để đáp ứng nhu cầu gia tăng về cơ sở hạ tầng.
3 tuần
Công nghệ Số hóa
Apple vừa công bố phiên bản iMac sử dụng con chip M4 mới nhất của hãng. Giá khởi điểm của chiếc máy là 1.299 USD, người dùng có thể đặt hàng trước khi máy được chính thức phát hành vào ngày 8/11.
3 tuần
Xu thế
Theo chuyên gia, khi 5G bùng nổ thì các thiết bị công nghệ ứng trí tuệ nhân tạo, internet vạn vật cũng bùng nổ, con chip vì thế sẽ có mặt trong rất nhiều sản phẩm thông dụng của đời sống.
3 tuần
Công nghệ Số hóa
Apple vừa phát hành phiên bản thử nghiệm của một loạt các tính năng Apple Intelligence, trong đó bao gồm cả việc tích hợp với ChatGPT.
3 tuần
Công nghệ Số hóa
Arm Holdings đang hủy bỏ những giấy phép cho phép đối tác là Qualcomm sử dụng tài sản trí tuệ để thiết kế chip trong bối cảnh cuộc chiến pháp lý giữa hai công ty đang diễn ra.
4 tuần
Xu thế
Đây là mặt trái đáng lo ngại của công nghệ mới khi việc gia tăng ứng dụng công nghệ lại ảnh hưởng lớn hơn tới môi trường.
1 tháng
Xem thêm