Hai hacker thu thập dữ liệu trái phép bị Facebook kiện

Thứ tư, 20/03/2019 06:58 AM - 0 Trả lời

(CLO) Những tưởng các câu hỏi đố vui của quiz (ứng dụng hỏi đáp trực tuyến) trên Facebook là vô hại, nhưng sự thật đằng sau là hai hacker người Ukraina đang lợi dụng ứng dụng này nhằm thu thập trái phép hàng loạt dữ liệu người dùng và chèn quảng cáo trái phép vào trang news feeds của họ.

Sự kiện: hacker

Ảnh minh hoạ. Nguồn: 2-Spyware

Ảnh minh hoạ. Nguồn: 2-Spyware

Hai hacker này đang làm việc cho một công ty tên là Web Sun Group chuyên đi thu thập thông tin dữ liệu người dùng trên mạng xã hội qua ứng dụng quiz.

Trong đơn kiện của Facebook, công ty đã khởi kiện hai hacker có danh tính là Gleb Sluchevsky và Andrey Gorbachov đã dùng ứng dụng quiz trong phần câu đố vui “What does your eye color say about you?” (Màu mắt của bạn nói gì về bạn?) để giúp hai hacker có quyền truy cập các thông tin riêng tư như danh sách bạn bè trên Facebook và kiểm soát trình duyệt của người dùng.

Không chỉ có ứng dụng quiz nói trên, bộ đôi này còn thực hiện hành vi trái phép của mình trên một loạt ứng dụng tương tự với các câu đố như: "You are yin, who is your yang?" (bạn là âm, ai là dương của bạn?) hay là “Do you have royal blood?" (Bạn có dòng máu hoàng gia không?),…

Nhiều người dùng cho biết khi kết nối với ứng dụng quiz, họ sẽ nhận một yêu cầu là cài đặt một “extension trình duyệt độc hại" (ứng dụng bên thứ 3 không trực thuộc Facebook), nơi giúp hai hacker dễ dàng thực hiện được nhiều hành vi nguy hiểm đối với người dùng.

Cụ thể trước khi bắt đầu chơi quiz, ứng dụng yêu cầu người dùng phải chia sẻ các dữ liệu cá nhân của mình như tên, ngày sinh, ảnh cá nhân, danh sách bạn bè.

Sau khi lấy được thông tin, họ sẽ kiểm soát quyền truy cập vào trình duyệt của người dùng và đưa vào những quảng cáo trái phép lên khi người dùng truy cập Facebook và các mạng xã hội khác.

Facebook cho biết, hoạt động của các hacker này chủ yếu nhắm vào đối tượng người dùng là những người nói tiếng Nga và Ukraina. Với cách thức tinh vi này, đã có hơn 60.000 trình duyệt internet của người dùng Facebook bị xâm phạm.

Trước đây, Facebook vốn đưa ra hàng loạt dịch vụ cho phép người dùng đăng nhập tài  khoản Facebook của họ vào các dịch vụ bên thứ 3 để thu hút người dùng và tăng tính giải trí như ứng dụng hẹn hò và âm nhạc.

Nhưng càng về sau, những tên hacker lại lợi dụng kẻ hở này để đánh cắp thông tin người dùng, vì vậy trong 12 tháng qua Facebook đã giám sát và kiểm tra gắt gao với các ứng dụng dịch vụ này.

Còn nhớ tháng 3 năm 2018, một nhà phát triển làm việc tại Cambridge Analytica đã tạo nên một làn sóng tranh cãi khi đang hỗ trợ cho chiến dịch tranh cử tổng thống của ông Donald Trump năm 2016, đã thu thập dữ liệu của hàng chục triệu người dùng Facebook tại Mỹ mà họ không hề hay biết.

Nguyên nhân là do nhà lập trình này cũng sử dụng một ứng dụng quiz trực tuyến kết nối với tài khoản Facebook để lấy dữ liệu, vô tình làm lộ nhiều tài khoản bạn bè của nhà phát triển này.

Cuối cùng, trong đơn kiện cáo buộc của Facebook đề cập hai hacker này đã lừa đảo và vi phạm hợp đồng, cũng như đòi sự bồi thường thích đáng về thiệt hại tài chính và lệnh cấm đối với các hacker này cũng như cộng sự của họ.

Được biết, hoạt động của hai hacker đã bị lộ từ tháng 10 năm ngoái, lúc này Facebook đã đình chỉ các ứng dụng có liên quan đến hai hacker này.

Đồng thời, Facebook đã thông báo về vụ việc cho các công ty khác, bao gồm cả các trình duyệt bị ảnh hưởng.

Mỹ Linh/Theo CNN

Tin khác

Phổ cập blockchain và AI cho 1 triệu lượt người đến năm 2030

Phổ cập blockchain và AI cho 1 triệu lượt người đến năm 2030

(CLO) Viện Công nghệ Blockchain và Trí tuệ Nhân tạo ABAII, trực thuộc Hiệp hội Blockchain Việt Nam, đặt mục tiêu đào tạo, phổ cập blockchain và AI cho 1 triệu lượt người đến năm 2030, trong đó bao gồm 100.000 sinh viên tại 30 trường Đại học trên cả nước.

Sức sống số
Đánh giá bộ sạc nhanh 50W của Samsung sắp ra mắt

Đánh giá bộ sạc nhanh 50W của Samsung sắp ra mắt

(CLO) Samsung, một trong những nhà sản xuất hàng đầu trong lĩnh vực điện thoại di động, đang chuẩn bị ra mắt một sản phẩm mới - bộ sạc nhanh 50W.

Sức sống số
Từng bước hoàn thiện hành lang pháp lý quản lý tài sản ảo theo tiêu chuẩn VASP

Từng bước hoàn thiện hành lang pháp lý quản lý tài sản ảo theo tiêu chuẩn VASP

(CLO) Trong khuôn khổ Lễ kỷ niệm 2 năm thành lập và Diễn đàn thường niên “Blockchain và AI: Cuộc cách mạng tương lai”, ngày 24/4, tại Hà Nội, Hiệp hội Blockchain Việt Nam đã tổ chức buổi tọa đàm khoa học lần thứ 4 nhằm góp ý xây dựng hoàn thiện khung pháp lý VA-VASP.

Sức sống số
Xem trước mẫu Galaxy Z Fold6 ra mắt trong thời gian tới

Xem trước mẫu Galaxy Z Fold6 ra mắt trong thời gian tới

(CLO) Samsung dự kiến sẽ ra mắt mẫu smartphone màn hình gập tiếp theo của họ là Galaxy Z Fold6 trong khoảng 3 tháng tới đây, máy sẽ có ít nhất 5 tùy chọn màu sắc.

Sức sống số
Apple ấn định ngày ra mắt iPad thế hệ mới vào 7/5/2024

Apple ấn định ngày ra mắt iPad thế hệ mới vào 7/5/2024

(CLO) Apple mới đây vừa mang đến một bất ngờ cho người dùng khi công bố một sự kiện đặc biệt vào ngày 7/5/2024 với chủ đề là “Let Loose”.

Sức sống số