16/03/2015 09:56

Hơn 50.000 khách hàng VNPT bị lộ thông tin

(ictworld.vn) – Nhóm hacker DIE Group đã cho công khai thông tin của hơn 50.000 khách hàng một đơn vị thành viên của Tập đoàn Bưu chính Viễn thông Việt Nam – VNPT lên Internet.

Nhóm hacker Việt DIE Group cho biết họ đã gửi cảnh báo lỗ hổng bảo mật đến đơn vị chủ quản website liên quan nhưng không nhận được phản hồi cũng như các lỗ hổng bảo mật vẫn không được khắc phục.

Hình ảnh được chia sẻ bởi một thành viên trong nhóm DIE Group trên Facebook.
Hình ảnh được chia sẻ bởi một thành viên trong nhóm DIE Group trên Facebook.

"Các thông tin của khách hàng được thành viên nhóm DIE Group đăng tải lên mega.co.nz – một trang chia sẻ các tập tin trực tuyến. Tuy số lượng thông tin chia sẻ là của 10.000 khách hàng nhưng qua phân tích chúng tôi phát hiện con số này lên đến 50.000", ông Trần Quang Chiến, quản lý website SecurityDaily cho biết. Thông tin đăng tải bao gồm: mã số khách hàng, họ và tên, địa chỉ, số điện thoại (di động và cả điện thoại cố định), tài khoản đăng nhập, mật khẩu đăng nhập. Thông tin tiết lộ bao gồm cả mật khẩu ở dạng chưa được mã hóa.

Bất cứ ai có các thông tin này đều có thể đăng nhập vào tài khoản của người dùng trên website của VNPT. Tuy nhiên, theo nội dung bài viết đăng tải để tránh bị lợi dụng, nhóm hacker đã xóa bỏ một số thông tin cần thiết. Hiện tại, SecurityDaily đang phân tích và làm rõ.

Đến tối ngày 14-03-2015, phần lớn thông tin cá nhân bị tiết lộ vẫn đang “sống”, nghĩa là bất cứ ai có thông tin này đều có thể đăng nhập vào tài khoản của người dùng, đại diện SecurityDaily cho biết.

Việc để lộ các thông tin này chứng tỏ website của VNPT đang tồn tại các lỗ hổng nguy hiểm cho phép hacker có thể kiểm soát và lấy được hầu hết các thông tin trong cơ sở dữ liệu, rất có thể tài khoản quản trị cũng đã bị đánh cắp. Lỗ hổng này rất có thể là SQL Injection, một lỗ hổng cực kỳ nguy hiểm và phổ biến trong các hệ thống website được tin tặc khai thác rất nhiều.

Mặc khác kẻ tấn công có thể lợi dụng các thông tin này để đăng nhập và chiếm quyền quản lý hệ thống của người dùng đồng thời thực hiện các bước tấn công leo thang đặc quyền khác. Trong khi đó các thông tin kèm theo địa chỉ sẽ là miếng “mồi ngon” được dùng để phát tán tin nhắn rác, tin nhắn lừa đảo từ các đầu số thuê bao.

Chánh Trung
Tạm giữ hình sự người đàn ông chở vợ đi ngược chiều, tông CSGT rồi bỏ chạy

Tạm giữ hình sự người đàn ông chở vợ đi ngược chiều, tông CSGT rồi bỏ chạy

Thời sự 19:23

(NLĐO)- Đi xe máy chạy ngược chiều, chở theo vợ ngồi sau, khi lực lượng CSGT ra tín hiệu dừng xe, Thịnh không chấp hành mà tông vào CSGT để bỏ chạy

Trung vệ trẻ của HAGL thích tâm sự với Duy Mạnh, Thành Chung

Trung vệ trẻ của HAGL thích tâm sự với Duy Mạnh, Thành Chung

Thể thao 19:11

(NLĐO) - Chiều ngày 15-3, tuyển Việt Nam có buổi tập duy nhất trên sân Gò Đậu. Đầu buổi tập, trung vệ trẻ HAGL, Phạm Lý Đức có những chia sẻ đáng chú ý.

Máy bay Hàn Quốc xuất kích theo sát chiến đấu cơ Nga

Máy bay Hàn Quốc xuất kích theo sát chiến đấu cơ Nga

Quốc tế 19:06

(NLĐO) - Quân đội Hàn Quốc phát hiện nhiều chiến đấu cơ Nga trước khi chúng tiến vào vùng nhận diện phòng không trên vùng biển phía Đông nước này.

Ra mắt tuyển tập thơ “Nước Đức - cổ tích mùa đông” của Phan Kim Hổ

Ra mắt tuyển tập thơ “Nước Đức - cổ tích mùa đông” của Phan Kim Hổ

Văn hóa - Văn nghệ 18:09

(NLĐO) - Tuyển tập thơ “Nước Đức - cổ tích mùa đông” mang đến những góc nhìn sâu sắc về thi ca Đức, là nhịp cầu nối văn hóa giữa hai nền văn học Việt - Đức.

VIDEO: Hai người phụ nữ "tạo dáng" trên đường ray, tàu hỏa phải phanh gấp

Xã hội 17:51

(NLĐO)- Hai người phụ nữ tạo dáng chụp ảnh trên đường ray, khi tàu đang đến gần khiến nhiều người bức xúc vì ý thức kém về tuân thủ an toàn giao thông

Phó Thủ tướng: "Tháo chốt", khơi thông điểm nghẽn cho khu vực kinh tế tư nhân

Phó Thủ tướng: "Tháo chốt", khơi thông điểm nghẽn cho khu vực kinh tế tư nhân

Kinh tế 17:29

(NLĐO)- Các đại biểu tại phiên họp cho rằng các cơ chế, chính sách cho khu vực kinh tế tư nhân phải vượt trội, đột phá

Nga chỉ trích Syria khi họp kín tại Liên hợp quốc

Nga chỉ trích Syria khi họp kín tại Liên hợp quốc

Quốc tế 17:21

(NLĐO) – Syria những ngày qua hứng chịu làn sóng giao tranh đẫm máu giữa lực lượng chính phủ lâm thời và phe ủng hộ cựu Tổng thống bị lật đổ Bashar al-Assad.