Thứ sáu, 26/04/2024

TP HÀ NỘI _°C /_% weather

Doanh Nhân Trẻ

Doanh Nhân Trẻ

  • Click để copy

Ít nhất 5,4 triệu tài khoản Twitter bị lộ thông tin dữ liệu

Phương Nguyễn
- 19:52, 06/08/2022

(DNTO) - Twitter vừa qua đã gặp một sự cố nghiêm trọng về lỗ hổng bảo mật, tin tặc đã nhân cơ hội này lấy hơn 5.4 triệu số điện thoại và địa chỉ email của người dùng, sau đó rao bán trên diễn đàn mạng.

 

Ít nhất 5.4 triệu tài khoản Twitter bị lộ thông tin dữ liệu

Ít nhất 5.4 triệu tài khoản Twitter bị lộ thông tin dữ liệu

Vào tháng 1/2022, Twitter nhận được một báo cáo về một lỗ hổng trong hệ thống, nếu ai đó gửi địa chỉ email hoặc số điện thoại đến hệ thống của Twitter, hệ thống của Twitter sẽ cho người đó biết tài khoản Twitter nào mà các địa chỉ email hoặc số điện thoại được liên kết. Điều này làm lộ thông tin ID Twitter của người dùng ngay cả khi họ đã cấm hành động này trong phần cài đặt riêng tư. 

Một nhà nghiên cứu bảo mật đã gửi báo cáo lỗ hổng này thông qua chương trình tiền thưởng lỗi của Twitter. Hiện người này đã được thưởng 6.000 USD sau khi tiết lộ lổ hổng. 

Theo báo cáo, lỗ hổng bảo mật gây ra “mối đe dọa nghiêm trọng” và có thể được sử dụng để “tạo cơ sở dữ liệu người dùng Twitter”. Lỗi này lặp lại tương tự giống với lỗ hổng vào năm 2019, cho phép một nhà nghiên cứu bảo mật khớp 17 triệu số điện thoại với tài khoản Twitter. 

Theo thông báo vào 5/8 của Twitter, sau khi phát hiện ra lỗ hổng thì họ đã ngay lập tức điều tra và sửa nó. Vào thời điểm đó, họ không nhận được bất cứ thông tin nào cho thấy ai đó đã lợi dụng lỗ hổng bảo mật. 

Tuy nhiên trước khi nhà nghiên cứu gửi báo cáo lỗi thì hacker đã khai thác lỗ hổng để tạo cơ sở dữ liệu địa chỉ email và số điện thoại của 5,4 triệu tài khoản Twitter. 

Vào tháng 7, họ biết được vụ việc thông qua một bài báo nói rằng ai đó đang chào bán thông tin mà người này đã tổng hợp, sau khi xem xét một mẫu dữ liệu nhỏ được hacker chia sẻ, Twitter cũng đã xác nhận các thông tin người dùng là chính xác và nói rằng kẻ xấu đã lợi dụng kẽ hở khi vấn đề bảo mật chưa được giải quyết.

Kẻ rao bán dữ liệu dùng nickname là "devil", người này cho biết số dữ liệu này bao gồm thông tin về nhiều tài khoản khác nhau bao gồm cả người nổi tiếng, công ty và người dùng ngẫu nhiên, yêu cầu ít nhất 30.000 USD cho cơ sở dữ liệu.

Nguồn: RestorePrivacy.com

Nguồn: RestorePrivacy.com

Twitter cho biết: “Chúng tôi sẽ thông báo trực tiếp cho chủ sở hữu tài khoản mà chúng tôi có thể xác nhận đã bị ảnh hưởng bởi vấn đề này”, sau đó cảnh báo người dùng không nên cài đặt công khai số điện thoại hoặc địa chỉ email vào tài khoản.

Đây là sự cố bảo mật mới nhất xảy ra với Twitter trong những năm gần đây. Vào tháng 5, Twitter đã phải trả 150 triệu USD cho Ủy ban Thương mại Liên bang vì lý do công ty sử dụng số điện thoại và địa chỉ email của người dùng làm mục tiêu quảng cáo. 

Tin khác

Start-up
Sự kết hợp giữa công nghệ trí tuệ nhân tạo (AI) và công nghệ chuỗi khối (blockchain) đang là nhân tố khiến dòng vốn đầu tư mạo hiểm toàn cầu dần ấm lên sau “mùa đông” kéo dài.
11 giờ
Công nghệ Số hóa
Meta Platforms lần đầu chia sẻ hệ điều hành của tai nghe Quest cho các nhà sản xuất thiết bị đối thủ, bao gồm cả Microsoft, trong nỗ lực mở rộng tầm ảnh hưởng của công ty trong ngành công nghệ thực tế ảo và thực tế hỗn hợp đang dần nổi lên.
17 giờ
Xu thế
Lượng lớn lao động freelancer Việt Nam đang sở hữu tài sản ảo khi làm việc với các công ty nước ngoài. Điều này đặt ra bài toán cần nhanh chóng có khung pháp lý để bảo vệ quyền lợi nhà đầu tư cũng như chống thất thu thuế cho nhà nước.
1 ngày
Công nghệ Số hóa
Ủy ban Chứng khoán và Giao dịch Philippines (SEC), đã yêu cầu Google và Apple xóa sàn giao dịch điện tử Binance khỏi cửa hàng ứng dụng của họ.
1 ngày
Công nghệ Số hóa
Apple cho biết, chính phủ Trung Quốc đã yêu cầu công ty gỡ bỏ một số ứng dụng nhắn tin như Whatsapp và Threads của Meta khỏi cửa hàng App Store ở nước này do những lo ngại về an ninh quốc gia.
3 ngày
Xu thế
Quá trình chuyển đổi số không chỉ mở ra không gian tăng trưởng mới cho doanh nghiệp và nền kinh tế mà còn đang hỗ trợ tích cực cho chuyển đổi xanh.
1 tuần
Công nghệ Số hóa
Google thông báo sẽ cung cấp miễn phí những tính năng chỉnh sửa ảnh được hỗ trợ bởi trí tuệ nhân tạo (AI) đến tất cả người dùng, bất kể là họ sử dụng iOS hay Android.
1 tuần
Xu thế
Ông Hoàng Nam Tiến, Phó Chủ tịch Hội đồng Trường Đại học FPT tin rằng, chỉ cần 5 năm nữa, khi nguồn nhân lực bán dẫn dồi dào hơn, được đào tạo bài bản hơn thì Việt Nam sẽ là nơi mà thế giới phải nhắc tới khi nói về chip bán dẫn.
1 tuần
Công nghệ Số hóa
Apple đã gửi cảnh báo tới hàng loạt người dùng iPhone tại 92 quốc gia ở trên thế giới và cho biết rằng họ có thể đã trở thành mục tiêu của cuộc tấn công phần mềm gián điệp đánh thuê.
1 tuần
Công nghệ Số hóa
Chính phủ Mỹ vừa cho biết họ có kế hoạch cung cấp cho TSMC khoản hỗ trợ tài chính trị giá lên tới 6,6 tỷ USD cho các nhà máy tại bang Arizona, Mỹ.
2 tuần
Thời sự - Chính trị
Trước tình hình hoạt động tấn công mạng, đặc biệt là mã độc tống tiền (ransomware) tăng mạnh thời gian gần đây, Thủ tướng Chính phủ quán triệt báo cáo ngay về cơ quan chủ quản, đơn vị chuyên trách ứng cứu sự cố và Cơ quan điều phối quốc gia…
2 tuần
An toàn thông tin
Theo chuyên gia, các hacker (tin tặc) thường nằm vùng trong các tổ chức từ 3-6 tháng để nghiên cứu hệ thống vận hành, sau đó tiến hành các cuộc tổng tấn công.
2 tuần
Xu thế
Gần 90 startup AI và máy học đã vào rơi vào tay của những gã khổng lồ công nghệ như Apple, Meta, Microsoft, Alphabet, Amazon, Nvidia... và dự báo con số này sẽ không dừng lại.
2 tuần
Công nghệ Số hóa
OpenAI cho biết, từ tháng 4/2024, công ty cho phép người dùng truy cập vào ChatGPT mà không cần phải đăng ký bất kỳ dịch vụ gì. Người dùng sẽ được trực tiếp trò chuyện với ChatGPT model 3.5.
3 tuần
An toàn thông tin
Xác thực không mật khẩu, tức dùng sinh trắc học để đăng nhập vào các tài khoản được xem là phương thức hữu hiệu để hạn chế các vụ tấn công mạng.
3 tuần
Xem thêm