Ứng dụng Timehop gặp sự cố vi phạm dữ liệu

Lan Phương| 11/07/2018 09:51
Theo dõi ICTVietnam trên

Timehop, một ứng dụng làm nổi lại những đăng tải truyền thông mạng xã hội cũ của người sử dụng, vừa thừa nhận là gặp phải sự cố vi phạm dữ liệu, gây ảnh hưởng đến 21 triệu người sử dụng.

Đáng lo ngại là công ty này cho biết những kẻ đánh cắp dữ liệu đã truy cập các “token truy cập” của Timehop mà cho phép ứng dụng của công ty này hiển thị những đăng tải truyền thông xã hội cũ từ các dịch vụ như Facebook và Instagram.

“Các token này có thể cho phép người có ý đồ xấu xem xét các đăng tải truyền thông xã hội cũ mà không được phép”, công ty này cho biết.

Timehop đã loại trừ cả các token và cho biết không có bằng chứng là bất cứ ai truy cập vào các dữ liệu truyền thông xã hội. Công ty này thêm cho biết lỗ hổng này đã bắt đầu từ hồi tháng 12 năm ngoái nhưng họ chỉ nhận ra lỗi này vào tháng 7 này.

“Điều quan trọng là chúng tôi muốn thông báo đã có một cửa sổ trong một thời gian ngắn về lý thuyết cho phép những người sử dụng không được phép tiếp cận các đăng tải cũ trên mạng xã hội… chúng tôi không thấy có bằng chứng là điều này thực tế đã xảy ra”, công ty sở hữu ứng dụng này cho biết.

Công ty này cho biết các tên tuổi, địa chỉ thư điện tử và một số lượng số điện thoại của 21 triệu người sử dụng đã bị đánh cắp. Tuy nhiên, không có dữ liệu tài chính hay nhắn tin riêng tư nào bị ảnh hưởng.

Timehop cũng thừa nhận lỗ hổng này đã xảy ra do một “người dùng không được phép” có thể tiếp cận vào tài khoản điện toán đám mây của công ty này mà không được bảo vệ bởi xác thực hai yếu tố mạnh.

 “Tài khoản điện toán đám mây đó đã được bảo vệ bởi xác thực nhiều yếu tố. Hiện nay chúng tôi đang thực hiện các bước bao gồm xác thực hai yếu tố để bảo vệ sự cho phép và các kiểm soát truy cập trên tất cả các tài khoản”, đại diện Timehop cho biết.

Nổi bật Tạp chí Thông tin & Truyền thông
  • Khai trương đại lý dịch vụ công trực tuyến đầu tiên tại Hà Nội
    Việc thúc đẩy hoạt động mô hình đại lý dịch vụ công trực tuyến góp phần thúc đẩy chuyển đổi số, hướng tới xây dựng chính quyền số, nâng cao tỷ lệ hồ sơ thủ tục hành chính được thực hiện trực tuyến, hướng tới mục tiêu 80% người dân sử dụng dịch vụ công trực tuyến vào năm 2025.
  • Các ưu tiên trong chương trình nghị sự năm 2025 của Liên hợp quốc
    Tổng thư ký Liên hợp quốc António Guterres giữa tháng 1/2025 đã trình bày các ưu tiên trong chương trình nghị sự năm 2025 của tổ chức đa phương lớn nhất hành tinh, nêu bật vấn đề thế giới tiếp tục đối mặt với những thách thức và bất ổn chưa từng thấy.
  • Kiến nghị hỗ trợ cơ quan báo chí ổn định, tiếp nhận nhân sự
    Trong dịp Tết Ất Tỵ 2025, công tác báo chí nói chung và thông tin tuyên truyền đối ngoại đã thực hiện đầy đủ những định hướng cơ bản và trọng tâm,… được dư luận báo chí nước ngoài chú ý, quan tâm, nhìn nhận Việt Nam là “con rồng nhỏ” của khu vực và thế giới.
  • Từ Stargate đến DeepSeek: Tương lai của AI và quyền riêng tư dữ liệu
    DeepSeek đã gây ra địa chấn với giới công nghệ khi tuyên bố chatbot R1 của họ có khả năng ngang bằng với các công nghệ trí tuệ nhân tạo (AI) hàng đầu của Mỹ, nhưng với chi phí thấp hơn nhiều. Điều này đã mang lại những tác động lớn đối với các công ty công nghệ lớn nói riêng và tương lai của AI nói chung.
  • ‏FPT ‏‏tại Nhật Bản‏‏ ‏ hướng tới mục tiêu 1 tỷ USD vào năm 2027‏
    ‏Nhật Bản -‏‏ thị trường xuất khẩu ‏‏dịch vụ CNTT‏‏ quan trọng nhất của FPT, chính thức ‏‏vượt‏‏ mốc doanh thu 500 triệu USD. Từ đó đặt nền móng vững chắc cho mục tiêu trở thành thị trường tỷ đô vào năm 2027.‏
Đừng bỏ lỡ
Ứng dụng Timehop gặp sự cố vi phạm dữ liệu
POWERED BY ONECMS - A PRODUCT OF NEKO