Snapchat bị hacker tấn công, làm lộ 4,6 triệu username và số điện thoại của người dùng

TDNC
2/1/2014 1:54Phản hồi: 58
Snapchat bị hacker tấn công, làm lộ 4,6 triệu username và số điện thoại của người dùng
snapchatdb.png
Khi một cái gì đó trở nên quá lớn trên Internet thì một sự rò rỉ thông tin sẽ khiến người ta cảm thấy bất an. Snapchat, một phần mềm chat trên di động từng được Reuters đề cử là một trong những ứng dụng tốt nhất dành cho smartphone 2013, mới đây đã bị hacker tấn công và lấy đi danh sách 4,6 triệu Username (tên đăng nhập) cùng với những số điện thoại của Username đó. Đáng chú ý là từ nhiều tháng trước, công ty sở hữu Snapchat đã được trang Gibson Security (GibSec) cảnh báo về một lỗi bảo mật trong API có thể giúp cho các hacker dùng công cụ tìm kiếm bạn bè của phần mềm này để thu thập một lượng lớn số điện thoại cũng như Username của người dùng nhưng Snapchat đã không có bất kỳ một phản hồi nào về cảnh báo này. Sau đó vào đúng đêm Noel, GibSec đã "tặng" Snapchat một món quà Giáng Sinh bằng cách viết một bài hướng dẫn chi tiết cách khai thác lỗi API nói trên.

Đến lúc này thì Snapchat mới bắt đầu chịu phản hồi với nội dung bác bỏ đi những mối lo ngại mà GibSec đã đưa ra và nói rằng họ đã thực hiện nhiều biện pháp phòng hộ khác nhau để khiến cho lỗi API kia khó bị khai thác hơn. Tuy nhiên họ vẫn bị hack.

Và đúng vào ngày đầu tiên của năm 2014, một trang web có tên SnapchatDB.info đã đăng tải toàn bộ cơ sở dữ liệu bao gồm 4,6 triệu Username và số điện thoại người dùng của dịch vụ chat Snapchat lên website và thậm chí còn cho phép người ta tải chúng về. Mục đích của trang web này là để "biểu diễn" cho Snapchat thấy những biện pháp an ninh mà Snapchat đã thực hiện trước đó đều không có nghĩa lý gì nhiều.

Chưa dừng lại ở đó, GibSec còn phát hiện ra thêm nhiều lỗi API tiềm tàng khác và cho biết những lỗi này vẫn chưa được khắc phục trong nhiều tháng qua. Một số hacker khác nói họ còn tìm được cách lấy được cả những tấm hình và video mà người dùng gửi lên server, ngay cả khi chúng đã được thiết lập để tự xóa trong vài giây sau đó.

Nhóm hacker lên tiếng
Trang tin The Verge đã liên hệ với nhóm/cá nhân SnapchatDB nói trên và được phản hồi rằng: mục đích của hành động là để nâng cao nhận thức của cộng đồng về lỗi an ninh của Snapchat, đồng thời tạo một áp lực lớn lên chính công ty sỡ hữu nó để họ phải nhanh chóng khắc phục sự cố này. Đây là một hành động rất thường thấy trong cộng cồng các hack mũ trắng ("hacker hiền"), họ thông báo lỗi, post bài công bố dữ liệu nhạy cảm (nếu cần thiết), sau đó gỡ chúng xuống và cho "nạn nhân" thời gian để sửa chữa.

Trong trường hợp của Snapchat thì số dữ liệu nói trên đã bị công bố rộng rãi trên website SnapchatDB.info chỉ vài ngày sau khi hãng bác bỏ những lo ngại mà GibSec đã đưa ra. Nhóm hacker nói: "Chúng tôi đã điều chỉnh lại cách hack theo hướng dẫn ban đầu của Gibson Security" bởi nhiều khả năng họ đã sửa lỗi đó theo thông báo của GibSec, tuy nhiên những gì họ làm vẫn chưa đủ, nhóm hacker vẫn có thể thu thập được phần lớn dữ liệu của Snapchat mà không gặp phải những trở ngại lớn nào.

Hiện nay trang web SnapchatDB.info đã bị gỡ xuống do gặp vấn đề từ nhà cung cấp dịch vụ Hosting.

SnapchatDB cho biết mặc dù công bố danh sách dữ liệu nhạy cảm nhưng họ đã làm mờ 2 số cuối của số điện thoại. Tuy nhiên họ cho biết bất kỳ ai cũng có thể liên hệ với họ để có thể nhận được file cơ sở dữ liệu gốc không bị làm mờ. Nhóm này cho biết cho đến nay vẫn chưa thấy Snapchat liên lạc với họ về sự cố trên, hành động của hãng cho thấy họ không tôn trọng những gì mà trang Gibson Security đã cố gắng làm cũng như không quan tâm đúng mức tới sự việc nghiêm trọng này. Hiện Snapchat chưa đưa ra bất cứ bình luận gì.

58 bình luận
Chia sẻ

Xu hướng

Chơi với Tencent nó thế
dlcr
TÍCH CỰC
10 năm
mở đầu năm 2014 với toàn tin liên quan tới bảo mật
năm của hacker à
Trò này đúng là nguy hiểm, nó mà công bố thêm nội dung chát nữa thì hay.
@nhadangky Mình nghĩ hacker không công bố được nội dung chat bởi vì bản chất của SnapChat là không lưu lại nội dung chat và hình ảnh của người dùng trong kho dữ liệu. Đây cũng là tính năng nổi bật của SnapChat.

Mà ở VN mình chắc không có ai dùng SnapChat nên sẽ không bị ảnh hưởng nhiều 😃
natomedia
TÍCH CỰC
10 năm
Kinh khủng các Hacker bá đạo quá.
million.vn
ĐẠI BÀNG
10 năm
Mũ trắng với mũ đen :v
DOANHA2012
ĐẠI BÀNG
10 năm
Càng có nhiều lý do để dùng BB và BBM
@DOANHA2012 Liên quan ??
DOANHA2012
ĐẠI BÀNG
10 năm
@hongdai106 Cũng là cách để liên lạc với nhau nhanh, nhưng BBM thì an toàn hơn!
Mấy cái này bị hack, chả khác gì quảng cáo luôn cho BBM 😁
gì mà trong user name có sexxxx nữa ;)
tadjmen
ĐẠI BÀNG
10 năm
@hjhdahjdo Do cái lệnh sql (like `%sex%`) chỉ lấy các kq có từ sex.

Hacker chỉ đăng thông tin của user có từ "sex" hoặc "porn", những user này có lẽ dùng để chat sex.
kamikazi02
ĐẠI BÀNG
10 năm
@hjhdahjdo cái hình đó là nó filter ra chỉ lấy những username có chứa "sex" hoặc "porn" 😁
Cái này mà có ở VN chắc mấy Cty Bảo hiểm mua danh sách liền. Ăn cứ gọi tư vấn sp suốt.
Nó tốt bảo cho lỗ hổng còn sĩ diện, k tôn trọng nó oánh cho sập cmn luôn đê :mad:
username gì mà toàn sexy thế kia😁
@ducquang009 Theo dòng mã sql ở trên thì nó lọc ra những username có chứa từ "sex" và "porn" :rolleyes:
chơi sốc nhở ? 😁
ai bảo nói mãi mà không nghe ...:rolleyes:






Gõ xong và gửi đi tức thì từ vỉa hè Tinh Tế !
mấy anh hacker chắc cũng FA lâu năm. hack thông tin người dùng mà ưu tiên các account có từ "s...x" và "Po...n" 😆
lockhomes
ĐẠI BÀNG
10 năm
@phuong.1992 Đó là do câu lệnh truy vấn SQL trong database lấy toàn username có "sex" với "porn" đó pác.Nhìn câu lệnh bên trên kìa
Một gáo nước lạnh cho công ty tỷ đô mới nổi.
vodanh1989
ĐẠI BÀNG
10 năm
mọi người chú ý dòng username kìa. Toàn sex với sexy, hình như dân tình dùng cái này để chat sex với gửi hình khiêu dâm hơi nhiều. Ước j đám hacker hack luôn kho hình để cho ae xem 😆
Không liên quan nhưng hơi bi khoái mấy cái username ở trên. 😁:D
Ngọc Ben
ĐẠI BÀNG
10 năm
nhìn câu truy vấn mysql nhé, tìm kiếm dữ liệu liên quan đến sex hoặc porn

Xu hướng

Bài mới









  • Chịu trách nhiệm nội dung: Trần Mạnh Hiệp
  • © 2024 Công ty Cổ phần MXH Tinh Tế
  • Địa chỉ: Số 70 Bà Huyện Thanh Quan, P. Võ Thị Sáu, Quận 3, TPHCM
  • Số điện thoại: 02822460095
  • MST: 0313255119
  • Giấy phép thiết lập MXH số 11/GP-BTTTT, Ký ngày: 08/01/2019