Cảnh báo đời sống

Cảnh báo nguy hiểm: Facebook làm rò rỉ thông tin cá nhân 540 triệu tài khoản


 Facebook đang bị dư luận lên án sau khi làm rò rỉ thông tin cá nhân của 540 triệu tài khoản sử dụng mạng xã hội này.
 

Trang tin BGR dẫn báo cáo mới nhất của công ty an ninh mạng Upgaurd cho biết, một khối lượng thông tin cá nhân của người dùng Facebook đang được đăng tải trực tiếp lên máy chủ điện toán đám mây của Amazon.

Cụ thể, các chuyên gia an ninh mạng đã phát hiện 146GB dữ liệu người dùng được chia thành 2 bộ được đăng tải trên máy chủ của Amazon. Trong đó, bộ dữ liệu thứ nhất được xác định do Cultura Colectiva, công ty có trụ sở tại Mexico đăng tải lên. Bộ dữ liệu này bao gồm 540 triệu bản ghi các hoạt động của người dùng như bình luận, phản ứng, lượt thích, danh sách bạn bè, nhóm tham gia, địa điểm check in… cùng tên tài khoản và Facebook ID.

Bộ dữ liệu thứ hai chứa mật khẩu và email của hơn 22.000 tài khoản do ứng dụng At the Pool đánh cắp. Tuy nhiên, những dữ liệu này đã bị xóa khỏi máy chủ lưu trữ của Amazon.

Ảnh minh họa.

Theo trang Gizmodo, mật khẩu có thể của "At the Pool" chứ không phải Facebook nhưng vẫn tiềm ẩn rủi ro nếu người dùng sử dụng chung mật khẩu cho nhiều dịch vụ. 
 

Upgaurd tiết lộ thêm rằng, hai bộ dữ liệu nói trên được lưu trữ trên dịch vụ Amazon S3, không được bảo mật và hầu như ai cũng có thể truy cập. Mật khẩu cũng không được mã hóa.

Với vi phạm trên, Facebook có thể phải trả hàng tỷ USD tiền phạt tại Mỹ. Phản hồi với trang Gizmodo về sự việc, đại diện Facebook cho biết: "Các chính sách của Facebook nghiêm cấm việc lưu trữ thông tin Facebook trên cơ sở dữ liệu công cộng.

Sau khi được thông báo về vấn đề, chúng tôi đã làm việc với Amazon để gỡ xuống các dữ liệu đó. Chúng tôi cam kết hợp tác với các nhà phát triển trên nền tảng của mình để bảo vệ dữ liệu người dùng".

Được biết, vào năm 2018, Facebook đã phải đối mặt với án phạt nặng vì chia sẻ 87 triệu dữ liệu người dùng với các bên thứ ba trong vụ việc Cambridge Analytica. Mạng xã hội lớn nhất thế giới sau đó đã tiến hành cắt giảm số lượng ứng dụng có quyền truy cập vào dữ liệu người dùng. 
 
(Theo VietQ) 
TIN CÙNG CHUYÊN MỤC