Lại lộ thông tin của 540 triệu tài khoản người dùng Facebook
Cập nhật ngày: 05/04/2019 09:07:51
Hãng bảo mật mạng UpGuard cho biết vừa phát hiện hai tập hợp dữ liệu chứa thông tin cá nhân của hàng trăm triệu tài khoản người dùng Facebook, cả hai đều trong tình trạng ai cũng có thể tiếp cận.
Ảnh (minh họa): REUTERS
Theo trang tin công nghệ Gizmodo, ngày 3/4 (giờ Mỹ), Hãng bảo mật UpGuard thông báo về các bộ dữ liệu bị rò rỉ, một trong số đó là của hãng truyền thông tên là Cultura Colectiva có trụ sở tại Mexico.
Bộ dữ liệu này được cho là chứa hơn 146 GB dữ liệu thông tin của hơn 540 triệu tài khoản người dùng Facebook. Trong đó bao gồm những thông tin như các comment (bình luận), like, các biểu tượng tương tác cảm xúc, tên tài khoản, ID người dùng Facebook...
Bộ dữ liệu rò rỉ thứ hai liên quan tới ứng dụng được tích hợp trên nền tảng Facebook có tên "At the pool" và đã làm tiết lộ khoảng 22.000 mật khẩu.
Theo Hãng bảo mật UpGuard, các mật khẩu này được dự đoán là mật khẩu của người dùng sử dụng cho ứng dụng "At the Pool" chứ không hẳn là mật khẩu của tài khoản Facebook, tuy nhiên người dùng có nguy cơ sử dụng cùng một mật khẩu cho các tài khoản khác nhau.
Cũng theo UpGuard, cơ sở dữ liệu bị rò rỉ cũng chứa dữ liệu của bạn bè người dùng, các like, group và những địa điểm họ đã "check in".
Đáng lo ngại ở chỗ cả hai tập hợp dữ liệu này đều được lưu trữ trong nhiều bucket (thuật ngữ riêng chỉ phần lưu trữ dữ liệu của công nghệ đám mây) của dịch vụ lưu trữ đơn giản bằng công nghệ đám mây Amazon S3 không bảo mật của Amazon.
Theo đó hầu như tất cả mọi người đều có thể tiếp cận, không có mật khẩu bảo vệ các dữ liệu này. Sau khi phát hiện sự cố, các bucket này đã được thiết lập chế độ bảo vệ hoặc gỡ xuống.
Phản hồi với trang Gizmodo về sự việc, đại diện Facebook cho biết: "Các chính sách của Facebook nghiêm cấm việc lưu trữ thông tin Facebook trên cơ sở dữ liệu công cộng.
Sau khi được thông báo về vấn đề, chúng tôi đã làm việc với Amazon để gỡ xuống các dữ liệu đó. Chúng tôi cam kết hợp tác với các nhà phát triển trên nền tảng của mình để bảo vệ dữ liệu người dùng".
ĐỖ DƯƠNG (TTO)