Công Nghệ

Dữ liệu của 540 triệu người dùng Facebook bị tiết lộ công khai trên máy chủ của Amazon

Duy Huỳnh
Chia sẻ

Các nhà nghiên cứu bảo mật thuộc nhóm Rủi ro trên mạng UpGuard mới đây đã báo cáo rằng, họ đã tìm thấy hai bộ dữ liệu với hơn 540 triệu hồ sơ người dùng Facebook trên các máy chủ đám mây của Amazon.

Cụ thể, có tổng cộng khoảng 146GB dữ liệu bị rò rỉ, trong đó bộ dữ liệu đầu tiên đến từ một công ty truyền thông có trụ sở ở Mexico có tên Cultura Colectiva, Bộ dữ liệu này chứa các hồ sơ về hoạt động của người dùng Facebook như bình luận, phản ứng, thích, danh sách bạn bè, sở thích, nhóm, đăng ký, sự kiện, âm nhạc, phim, ảnh và hơn thế nữa còn bao gồm cả tên tài khoản và ID Facebook, ược lưu trữ trên đám mây Amazon S3 mà không hề có mật khẩu, có thể cho phép bất kỳ ai truy cập vào khối dữ liệu này.

CEO Facebook - Mark Zuckerberg đang nói về bảo mật tại hội nghị F8 diễn ra ở San Jose, California, U.S. (Ảnh: REUTERS/Stephen Lam)

Bộ dữ liệu thứ 2 bị rò rỉ dường như là một bản sao lưu từ một ứng dụng tích hợp của bên thứ ba, có tên là Facebook At the Pool. Dù danh sách rò rỉ này ít hơn, nhưng nó chứa các thông tin nhạy cảm hơn, bao gồm thông tin thu thập từ hơn 22.000 người dùng, ví dụ danh sách bạn bè, mối quan tâm, hình ảnh, thành viên các nhóm và những lần check-in của người dùng.

Các nhà nghiên cứu cho biết, At Pool đã ngừng hoạt động vào năm 2014 và thậm chí trang web của công ty mẹ hiện đang trả lại thông báo lỗi 404. Việc phần mềm này không còn tồn tại có thể là sự an ủi nhỏ cho người dùng, vì tên tuổi, mật khẩu, địa chỉ email, ID Facebook và các thông tin liên quan khác chỉ bị rò rỉ ở một khoảng thời gian nào đó.

Lại một lần nữa, Facebook lại gặp rắc rối bắt nguồn từ một ứng dụng bên thứ ba truy cập được vào dữ liệu người dùng.

Vẫn chưa rõ các khối dữ liệu này xuất hiện công khai được bao lâu, hay đã có ai tải nó xuống từ máy chủ hay chưa, nhưng sau khi được thông báo, Facebook đã liên hệ với Amazon để tắt khả năng truy cập tới chúng.

Tuy nhiên, các chuyên gia bảo mật cũng khuyên tất cả người dùng Facebook, đặc biệt là những người đã sử dụng ứng dụng tại hệ thống Pool, ngay lập tức thay đổi mật khẩu của họ. Chỉ vài tuần trước, các kỹ sư của Facebook đã phát hiện ra rằng tên người dùng và mật khẩu của hàng trăm triệu người dùng được giữ ở dạng văn bản đơn giản trong một trong các máy chủ của họ, có thể truy cập bởi hàng ngàn nhân viên.

Chia sẻ

Bài viết

Duy Huỳnh

Tin liên quan

Loading...Loading...Loading...
Tin mới nhất