Lộ dữ liệu người dùng Việt Nam: Pi Network có liên quan?

Dữ liệu cá nhân như tên, ngày sinh, địa chỉ, số điện thoại, chứng minh nhân dân,... của 10.000 người Việt bị rao bán. Pi Network có liên quan gì không đến câu chuyện này?

 

Đây là câu hỏi được rất nhiều người đặt ra trong bối cảnh, cuối tuần qua, vụ lộ lọt dữ liệu của 10.000 người dùng Việt Nam là tâm điểm thu hút sự chú ý của dư luận. 

Dữ liệu này bao gồm những thông tin nhạy cảm như tên, ngày sinh, ảnh đại diện, địa chỉ, email, số điện thoại, số chứng minh nhân dân, ảnh chứng minh nhân dân mặt sau và mặt trước.

{keywords}
Các dữ liệu nhạy cảm bị rao bán của người Việt Nam. Ảnh: Trọng Đạt

Đáng chú ý, các dữ liệu này bao gồm 5 tập hợp file dữ liệu khác nhau. Tiêu đề của các file dữ liệu này bao gồm nhiều từ khóa nhạy cảm như “xac-minh-kyc”, “Idenfity_card_and_selfie_vietnam”. 

Chúng đều có ý nghĩa cho biết nội dung các tài liệu trong đó là những thông tin nhằm xác thực danh tính của một người dùng cụ thể. 

Mối nghi ngờ của cộng đồng mạng xuất phát từ phát ngôn của chính Ox1337xO - tài khoản đã rao bán các dữ liệu người dùng Việt Nam

Theo đó, trong một bình luận được đăng tải trên diễn đàn R***forums của giới hacker, Ox1337xO ngầm ám chỉ chúng được lấy từ Pi Network. 

{keywords}
Người rao bán dữ liệu đã có bình luận ám chỉ các dữ liệu này là của người dùng Pi Network. 

Cần nhắc lại về Pi Network, đây là đồng “tiền ảo” gây ra nhiều ý kiến trái chiều trong cộng đồng người sử dụng Việt Nam. Từng có nhiều chuyên gia trong nước đặt câu hỏi về việc thu thập dữ liệu người dùng của Pi. Do vậy, nhiều người đã có nghi ngại về mối liên kết giữa vụ rao bán dữ liệu và Pi Network.

Theo ghi nhận của VietNamNet, việc KYC (xác minh danh tính) trên ứng dụng Pi Network được bắt đầu triển khai từ tháng 3/2021.

Việc xác minh danh tính của Pi Network được thực hiện qua một bên trung gian thứ 3 là Yoti.com. Hiện Pi Network chỉ chấp nhận cho người dùng Việt Nam xác minh danh tính thông qua việc chụp ảnh 1 trong 2 loại giấy tờ là hộ chiếu và giấy phép lái xe. 

{keywords}
Những tranh cãi về Pi Network lại một lần nữa được dấy lên bởi người dùng mạng. Ảnh: Trọng Đạt

Thực tế cho thấy, không phải người dùng nào cũng được Pi cấp quyền xác minh danh tính. Theo giải thích, lý do là bởi ứng dụng này cho người dùng xác minh danh tính làm nhiều đợt khác nhau. Nhiều người thậm chí còn phải ủng hộ một số tiền tùy tâm (bằng Pi) để được KYC sớm. 

Với những thông tin này, có thể thấy vụ việc dữ liệu người dùng Việt Nam bị rao bán và Pi Network khó có mối liên hệ với nhau. Do vậy, rất có thể việc lôi Pi Network vào cuộc của tài khoản Ox1337xO là một cách để hacker này thu hút sự chú ý. 

{keywords}
Không phải người dùng Pi nào cũng được cấp quyền xác minh danh tính. Họ thậm chí phải ủng hộ một khoản phí để được ưu tiên cấp quyền này. Việc KYC trên Pi Network cũng chưa hỗ trợ giấy chứng minh nhân dân. Ảnh: Trọng Đạt

Theo các chuyên gia của Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC), từ cấu trúc dữ liệu được rao bán, có thể nhận thấy dữ liệu này có thể xuất phát từ việc người dùng đăng ký sử dụng các dịch vụ có yêu cầu cung cấp thông tin KYC. Vụ rò rỉ dữ liệu này có thể liên quan đến các dịch vụ cho vay tiền trực tuyến, dịch vụ tài khoản tiền ảo,… 

Tuy vậy, các cơ quan chức năng vẫn chưa đưa ra kết luận chính thức. Bộ Công an cho biết đơn vị này đang điều tra xác minh thông tin liên quan đến vụ việc.

Trọng Đạt

Hacker xóa dấu vết, gỡ dữ liệu cá nhân rao bán 200 triệu

Hacker xóa dấu vết, gỡ dữ liệu cá nhân rao bán 200 triệu

Đây đều là các dữ liệu nhạy cảm như tên, ngày sinh, ảnh đại diện, địa chỉ, email, số điện thoại, số và ảnh chứng minh thư nhân dân từng bị hacker rao bán.   

tin nổi bật

Thêm một vụ trộm tiền mã hoá, hacker cuỗm 100 triệu USD

Tin tặc đã đánh cắp số tiền mã hoá trị giá 100 triệu USD từ Horizon, nền tảng cầu nối blockchain phát triển bởi startup Harmony.

Microsoft tung bản vá lỗ hổng bảo mật nghiêm trọng Follina trên hệ điều hành Windows

Lỗ hổng bảo mật nghiêm trọng Follina đã được Microsoft chính thức ‘xử lý’ thông qua các bản vá lỗi hàng tháng.

Chip M1 có lỗ hổng bảo mật lớn nhưng Apple không thể tự sửa

Một lỗ hổng trên phần cứng bảo mật của vi xử lý Apple M1 được các chuyên gia phát hiện ra. Đây là bức tường cuối cùng, chống lại những cuộc tấn công từ xa.

FBI điều tra hãng thiết bị thanh toán của Trung Quốc

Công ty công nghệ nổi tiếng PAX Technology của Trung Quốc đã bị điều tra sau khi nhận cáo buộc tạo điều kiện cho nhiều cuộc tấn công vào hệ thống an ninh mạng của Mỹ và châu Âu.

Thông tin VPN các trường đại học ở Mỹ bị rao bán trên diễn đàn tội phạm mạng của Nga

Thông tin đăng nhập bị đánh cắp vào các mạng và máy chủ của trường đại học có thể được sử dụng cho phần mềm tống tiền, lừa đảo trực tuyến, tấn công bằng tiền điện tử... Những thông tin này có giá niêm yết lên tới hàng nghìn USD.

Twitter bị phạt 150 triệu USD vì sử dụng số điện thoại người dùng phục vụ cho quảng cáo

Twitter sẽ phải nộp khoản tiền phạt lên tới 150 triệu USD để giải quyết vụ kiện liên quan đến quyền riêng tư. Trước đó vào năm 2019, Facebook cũng từng bị phạt vì cáo buộc tương tự.

Cảnh giác với tin nhắn, cuộc gọi lừa đảo từ số điện thoại lạ

Thời gian gần đây, tình trạng các đối tượng mạo danh các cơ quan, đơn vị chức năng nhắn tin, gọi điện đe dọa, lừa đảo người dùng điện thoại tiếp tục tái diễn. Người dân cần nêu cao cảnh giác, đặc biệt là những cuộc gọi quốc tế.

Mạng blockchain Trung Quốc vươn ra quốc tế, dấy lên lo ngại về bảo mật

Mạng dịch vụ dựa trên blockchain (BSN), dự án của một công ty Trung Quốc có sự tài trợ của chính phủ, đang lên kế hoạch phát hành phiên bản quốc tế trong bối cảnh Bắc Kinh coi công nghệ này là ưu tiên cốt lõi.

Startup Blockchain dễ mất trăm triệu USD vì "xây nhà thiếu móng"

Các dự án Blockchain thường muốn làm những việc mang lại lợi ích tức thì cho sản phẩm và cộng đồng. Đó là lý do họ không bố trí nhiều nhân lực cho vấn đề bảo mật.

Tin tặc phá hoại kênh truyền hình Nga, đánh sập RuTube

Tin tặc tiếp tục nhắm mục tiêu vào Nga bằng các cuộc tấn công mạng, phá hoại kênh truyền hình của Nga để hiển thị các thông điệp ủng hộ Ukraine và đánh sập RuTube.

Hơn 370 triệu USD tiền mã hóa bị hacker đánh cắp chỉ trong tháng 4

Vấn đề bảo mật của các dự án tiền mã hóa liên tục là điểm nóng thời gian gần đây, khi mà cả trăm triệu USD đã rơi vào túi các tin tặc.

Vén màn bí mật Cellebrite Premium - công cụ bẻ khóa iPhone bất chấp phiên bản iOS

Cellebrite Premium sẽ cho phép khách hàng bẻ khóa iPhone và điện thoại Andriod, truy cập mọi dữ liệu bên trong.

Dự án DeFi bị lấy trộm 78 triệu USD, hacker đã kịp dùng 'máy trộn'

Dự án Fei Protocol bị tin tặc tấn công, chiếm đoạt lượng tiền số trị giá khoảng 78 triệu USD.

Hacker lừa cả Apple, Google, Facebook

Sau khi giả danh cơ quan pháp lý, các nhóm tin tặc lấy trộm thông tin để tống tiền, tống tình nữ giới, trẻ em sử dụng mạng xã hội.

Những sự thật kinh ngạc về hành vi trộm cắp danh tính

Theo Ủy ban Thương mại Liên bang (FTC), vào năm 2021, đã có 5,7 triệu báo cáo gian lận được trình lên, hơn 25% trong số đó liên quan đến hành vi trộm cắp danh tính. Tổng số vụ gian lận gây thiệt hại 5,8 tỷ USD vào năm 2021.