Tin Tức Bkav nhận lỗi để lộ dữ liệu khách hàng, cho rằng do cấu hình hệ thống đám mây Amazon

5.00 star(s)
1 Vote

Quảng Cáo

tienminhvydev

tienminhvydev

Ban Quản Trị
23/6/21
268
81
67
♊︎
ITRUM Coin
2,516
Bkav mới đây đã nhận lỗi về việc để lộ dữ liệu khách hàng vì bị hacker tấn công và công khai dữ liệu người dùng, tuy nhiên hãng này vẫn chưa có động thái nào nhằm đền bù cho những khách hàng không may bị lộ dữ liệu.


Như ITRUM đã thông tin trong bài trước


Sau khi bị một hacker tấn công và công khai dữ liệu người dùng website Breport.vn, Bkav đã đăng tải thông tin nhằm trấn an dư luận:​

"Vừa qua, Bkav có triển khai thử nghiệm dịch vụ Breport.vn - dịch vụ góp ý, báo lỗi các sản phẩm của tập đoàn. Trong quá trình triển khai thử nghiệm dịch vụ, đơn vị đã vô tình để lộ địa chỉ email và có thể có số điện thoại của khoảng 200 khách hàng tham gia hệ thống thử nghiệm".​

Tập đoàn này cũng cho rằng vấn đề xuất phát từ việc sai sót trong quá trình cấu hình hệ thống trên một hạ tầng server cloud do Amazon cung cấp. Máy chủ này được triển khai nhằm mục đích thử nghiệm chương trình và có sử dụng một phần dữ liệu người dùng thật.
"Hệ thống thử nghiệm này đang được triển khai độc lập trên một máy chủ ở hạ tầng cloud do Amazon cung cấp, là môi trường để nhóm phát triển thử nghiệm dịch vụ. Quá trình thử nghiệm có sử dụng một phần dữ liệu thật, và có sai sót về cấu hình hệ thống, dẫn đến sự lộ lọt trên. Sự cố này không ảnh hưởng tới các dịch vụ chính thức, vốn được triển khai ở hạ tầng nội bộ của Bkav."

Tập đoàn này cũng "thành thật xin lỗi quý khách hàng vì sơ suất này" và đang trong quá trình rà soát lại hệ thống, nhưng cho đến thời điểm hiện tại, hãng vẫn chưa có động thái gì nhằm đền bù cho những khách hàng bị lộ dữ liệu trên.

Ngay sau phát ngôn của Bkav, người dùng seasalt123 - người tự nhận đã tấn công và công khai dữ liệu người dùng Breport.vn, đã phản hồi về phát ngôn của hãng này:

Tạm dịch
Bkav phản ứng với vụ rò rỉ dữ liệu này bằng chiến thuật thường thấy của họ: đổ lỗi cho người khác, nói rằng họ không làm gì sai. dưới đây là câu trả lời của tôi.

Website đang trong giai đoạn thử nghiệm

Bkav quảng cáo website (tức Breport.vn) là bộ phận hỗ trợ khách hàng chính thức, sử dụng nó như một tính năng để bán được nhiều sản phẩm hơn. Nó hoàn toàn không ở giai đoạn beta và nếu như tôi đợi thêm 6 tháng nữa, với số lượng lỗi trong sản phẩm của họ, tôi sẽ có đủ dữ liệu khách hàng để bán và kiếm tiền từ số dữ liệu đó chứ không phải chia sẻ một cách miễn phí đâu.

Lỗi đến từ dịch vụ máy chủ đám mây Amazon (AWS) bị cấu hình sai

Không hề có bất kỳ cái entry point nào của tôi trỏ đến hệ thống AWS bị định cấu hình sai cả và không có vị trí nào trong quá trình thực hiện của tôi mà tôi đã tương tác với hệ thống AWS. Tất cả các vấn đề đến từ mã nguồn của riêng bọn họ, hoặc như họ đã nói "Công nghệ lõi". ĐIều tồi tệ ở đây là, hệ thống mã nguồn mở mà họ đang sử dụng hoàn toàn an toàn, nhưng những sửa đổi mà họ thêm vào mới là thứ tiết lộ tất cả thông tin mà tôi có được.

Với điều này, tôi hy vọng họ sẽ thành thật xin lỗi khách hàng của mình thay vì đổ lỗi cho người khác

Được biết, đây là lần thứ hai trong vòng 4 tháng BKAV bị hacker tấn công và công khai dữ liệu. Vào tháng 8, thành viên chunxong của diễn đàn Raidforums đã công khai rao bán nhiều thông tin mật của BKAV, trong đó bao gồm mã nguồn phần mềm diệt virus Bkav Pro và các đoạn chat của Ban giám đốc BKAV. Điểm khác biệt với lần này và lần trước ở chỗ, Hãng không thừa nhận việc mình bị tấn công mà đổ lỗi cho "một nhân viên cũ đã nghỉ việc". Một đại diện truyền thông của BKAV đánh giá vụ việc này là "bình thường" và "không ai gọi là hack".​

ITRUM sẽ cập nhật nếu có thêm thông tin chi tiết nào mới.


Tiền Minh Vy
Theo
Raidforums
 
Lương Gia Khánh
24/12/21
10
4
6
19 ♎︎
ITRUM Coin
14
Đáng để lưu tâm với những sản phẩm công nghệ như thế này
 
Bryan Nguyen
28/12/21
15
2
6
26 ♓︎
ITRUM Coin
22
Bớt lươn lẹo, bao nhiều người dùng aws không lộ, mình anh lộ, coi lại config nhà anh,
còn dùng từ "lộ lọt" chướng hết cả tai, tiếng Việt chẳng có cái từ đó cho đến khi anh đem nó vô từ điển
 

Quảng Cáo

Về chúng tôi

  • Diễn Đàn ITRUM được thành lập từ 12/2016 với mục đích giao lưu, học hỏi, chia sẻ và thảo luận về mọi vấn đề về Công Nghệ Thông Tin. Chúng tôi sẽ không chịu trách nhiệm với các thông tin do thành viên đưa lên trừ thông tin nội bộ.Tuân thủ theo Nghị định số 72/2013/NĐ-CP của Chính phủ về Quản lý, cung cấp, sử dụng dịch vụ Internet và thông tin trên mạng. Website đang hoạt động thử nghiệm, chờ giấy phép
  • Email liên hệ: [email protected]
  • Bản quyền thuộc về: ITRUM

Đối Tác

Linux Team Việt Nam
Tiền Minh Vy - Chuyên trang chia sẻ thủ thuật
FreetutsDownload

Đối Tác

DMCA.com Protection Status

Fanpage Facebook

itrumdotorg

Phát hiện AdBlock!

Chúng tôi biết trình chặn quảng cáo làm rất tốt việc chặn quảng cáo, nhưng nó cũng chặn các tính năng hữu ích của trang web của chúng tôi. Để có trải nghiệm trang web tốt nhất, vui lòng tắt AdBlocker của bạn.