Mã nguồn của Giao Hàng Tiết Kiệm bị tung lên mạng

25/11/2020 16:31
25-11-2020 16:31:16+07:00

Mã nguồn của Giao Hàng Tiết Kiệm bị tung lên mạng

Một trong những đơn vị vận chuyển hàng hóa lớn nhất Việt Nam là Giao Hàng Tiết Kiệm, đang đối mặt với nguy cơ rò rỉ và bị khai thác thông tin khách hàng.

Giao Hàng Tiết Kiệm (GHTK) cung cấp dịch vụ giao hàng tận nơi với trên 1.000 chi nhánh khắp Việt Nam, hơn 20.000 nhân viên hoạt động. Đơn vị có tập khách hàng khổng lồ với đầy đủ thông tin gồm tên, số điện thoại, địa chỉ cư trú/giao nhận hàng cùng lịch sử giao dịch.

Mới đây, blog cá nhân của một hacker sử dụng tên Elliot Alderson (nhân vật giả tưởng là kỹ sư an ninh mạng trong series phim Mr. Robot của Mỹ) cho biết một nhóm tin tặc trên internet đã khai thác và trao đổi hơn 4 GB dữ liệu mã nguồn của GHTK. Kẻ tấn công vào mã nguồn của GHTK cho biết hành vi được thực hiện thành công nhờ phát hiện được lỗ hổng quan trọng cho phép y xem, chỉnh sửa, thay đổi các đoạn mã tùy thích.

“Để tận dụng, tôi đã tải hết toàn bộ xuống. Nhưng giờ lỗ hổng đó bị vá rồi”, kẻ tấn công chia sẻ thêm.

Thông tin trên được một nhóm kỹ sư an ninh mạng xác thực sau khi có được các bằng chứng. Tuy nhiên tin tặc không chia sẻ thêm chi tiết về các lỗ hổng giúp chúng thực hiện vụ tấn công. Dựa trên phỏng đoán của nhóm an ninh, lỗi có thể do sơ suất cấu hình DevOps của các lập trình viên hay quản trị hệ thống, hoặc cũng có thể do sử dụng mật khẩu yếu.

Hình ảnh tin tặc sử dụng để chứng minh đã lấy được mã nguồn của GHTK Ảnh chụp màn hình

Một chuyên gia an ninh nói: “Không loại trừ khả năng tin tặc có tác động tới ai đó trong GHTK và truy cập được vào hệ thống, sau đó phát hiện ra các lỗ hổng truy cập vào máy chủ. Có thể nói chiến thuật điều khiển nạn nhân để có được thông tin mật luôn là điểm yếu nhất trong bảo mật thông tin bởi chẳng bao giờ có bản vá nào cho sự khờ dại của con người”.

Việc mất kiểm soát mã nguồn trên internet cũng giống như giao sơ đồ ngân hàng vào tay kẻ trộm vậy. GHTK không phải là công ty đầu tiên trên thế giới đối mặt với hiểm họa từ việc mất dữ liệu hay rò rỉ mã nguồn. Hiện có hàng chục công ty lớn nhỏ khác nhau, từ Microsoft, Adobe, Lenovo tới Nintendo, Disney… là nạn nhân của tin tặc.

Vẫn chưa có nguồn tin nào xác nhận các dữ liệu cá nhân của khách hàng GHTK đã bị khai thác từ vụ việc nêu trên.

Anh Quân

Thanh niên





TIN CÙNG CHUYÊN MỤC

NVIDIA cùng doanh nghiệp Việt xây dựng nhà máy AI 200 triệu USD

Ngày 23/04, Tập đoàn FPT (HOSE: FPT) công bố hợp tác chiến lược với đại gia công nghệ NVIDIA về thúc đẩy nghiên cứu trí tuệ nhân tạo (AI), cung cấp dịch vụ, giải...

Thủ tướng yêu cầu Bộ Tài chính nghiên cứu giảm phí trước bạ ôtô trong tháng 5

Thủ tướng yêu cầu Bộ Tài chính nghiên cứu, đề xuất trong tháng 5/2024 việc gia hạn thời hạn nộp thuế, giảm lệ phí trước bạ ô tô sản xuất, lắp ráp trong nước, giảm...

Ế khách thuê xe tự lái chơi lễ

Kỳ nghỉ lễ 30-4 và 1-5 kéo dài 5 ngày được xem là cơ hội cho các ứng dụng (app) cho thuê xe tự lái "hốt bạc". Song thực tế, đến thời điểm này, số lượng khách đặt...

Google tiếp tục sa thải số lượng lớn nhân viên nhằm cắt giảm chi phí

Động thái của Google và những diễn biến tương tự trong khắp ngành công nghệ năm nay làm tăng thêm lo ngại rằng việc sa thải có thể tiếp tục xảy ra khi các công ty...

Những câu hỏi mà dân bán ô tô không thích nghe vì khó moi tiền khách hàng

Một ông chủ đại lý ô tô có kinh nghiệm hơn 40 năm trong nghề đã chia sẻ những câu hỏi mà người mua xe đặt ra có thể khiến nhân viên bán ô tô khó chịu. Điều đó cũng...

Ứng dụng AI vào công việc – không thể cưỡi ngựa xem hoa

Các công cụ trí tuệ nhân tạo (AI) rất hữu ích trong công việc nhưng để có thể vận dụng hiệu quả thì không đơn giản. Một số người dùng có tâm lý nôn nóng, muốn đạt...

Khi các Big Tech không còn được "nuông chiều"

Sau hơn một thập kỷ được “nuông chiều,” các Big Tech đang phải đối mặt với xu hướng siết chặt quản lý từ các cơ quan thực thi chống độc quyền của Mỹ.

Thị trường xe máy chạm đáy, doanh số xuống thấp kỷ lục trong 6 năm qua

Trong cả quý I/2024, 5 hãng xe máy gồm Honda, Yamaha, Suzuki, SYM và Piaggio chỉ bán ra tổng cộng hơn 600.000 chiếc, thấp nhất trong vòng 6 năm trở lại đây.

Apple kêu gọi đảo ngược lệnh cấm nhập khẩu đồng hồ thông minh

Theo Apple, lệnh cấm không thể có hiệu lực vì một thiết bị đeo của Masimo được cấp bằng sáng chế "hoàn toàn chỉ là giả thuyết" khi hãng này nộp đơn khiếu nại ITC...

Xanh SM Lào khai trương dịch vụ taxi điện tại Champasak 

Ngày 05/4/2024, tiếp nối thành công của dịch vụ taxi điện tại thủ đô Vientiane, thị trấn du lịch Vang Vieng và tỉnh Savannakhet, Xanh SM chính thức mở rộng hoạt...


TIN CHÍNH




ĐỌC NHIỀU NHẤT


Hotline: 0908 16 98 98