VnReview
Hà Nội

Gần 235 triệu tài khoản Instagram, TikTok và YouTube bị lộ thông tin

Một công ty phân tích mạng xã hội có tên Social Data đã để lộ cơ sở dữ liệu thông tin của gần 235 triệu tài khoản Instagram, TikTok, YouTube. Trước khi Social Data đưa xuống ngoại tuyến, cơ sở dữ liệu này không hề được bảo vệ bằng mật khẩu cũng như không yêu cầu bất cứ hình thức xác thực nào. Nó chứa các dữ liệu như tên, thông tin liên hệ, hình ảnh và số liệu thống kê về người theo dõi.

Gần 235 triệu tài khoản Instagram, TikTok và YouTube bị lộ thông tin

Nhà nghiên cứu bảo mật Bob Diachenko tại Comparitech đã phát hiện ra 3 bản sao giống hệt nhau của cơ sở dữ liệu này vào ngày 01/08. Không rõ liệu đã có một số cá nhân hoặc nhóm nào lấy được thông tin mà Social Data để lộ trực tuyến hay chưa. Comparitech cho hay, họ không biết các máy chủ đã gặp lỗ hổng này bao lâu trước khi bị phát hiện.

Khoảng 1/5 bản ghi có đi kèm số điện thoại hoặc địa chỉ email được liên kết. Đó là thứ mà những ai lấy được dữ liệu có thể sử dụng để spam tin nhắn hay lừa đảo người dùng bị lộ thông tin trong cơ sở dữ liệu.

Social Data có thể đã liên kết với Deep Social, một nền tảng phân tích đã đóng cửa vào năm 2018 sau khi Facebook cấm nó khỏi những API tiếp thị của mình. Trong buổi trao đổi với Comparitech, đại diện của Social Data cho biết, những thông tin mà công ty thu thập trong cơ sở dữ liệu của mình đều là các profile có thể xem công khai. Điều đó cho thấy Social Data đã sử dụng phương pháp thu thập dữ liệu để tự động hóa quá trình này. Dẫu điều này hợp pháp ở Mỹ, thế nhưng, việc thu thập dữ liệu là điều mà hầu như mọi nền tảng trực tuyến đều cấm thông qua các điều khoản sử dụng.

Đây là thứ đã được đưa tin rất nhiều trong thời gian gần đây. Đầu năm 2020, The New York Times đã đăng tải một bài báo về Clearview AI. Startup này cung cấp phần mềm nhận dạng khuôn mặt cho các cơ quan thực thi pháp luật trên khắp Bắc Mỹ. Họ đã xây dựng cơ sở dữ liệu hình ảnh của mình bằng cách sử dụng dữ liệu có sẵn công khai từ nhiều trang web như Facebook, Twitter và YouTube. Cả 3 công ty trên đều đã yêu cầu gửi lệnh yêu cầu Clearview AI ngừng hoạt động này. Clearview AI dự định sẽ lập luận rằng họ có Quyền Tu chỉnh Thứ nhất để thu thập dữ liệu của mọi người.

Minh Hùng theo Android Authority

Chủ đề khác