213
/
117436
Nghi vấn một website của Bkav làm lộ thông tin người nhiễm Covid-19
nghi-van-mot-website-cua-bkav-lam-lo-thong-tin-nguoi-nhiem-covid-19
news

Nghi vấn một website của Bkav làm lộ thông tin người nhiễm Covid-19

Thứ 5, 30/09/2021 | 14:21:57
653 lượt xem

Một trang web phục vụ cho quy trình truy vết các chùm ca bệnh Covid-19 do Bkav quản lý có thể đã làm lộ dữ liệu người dùng.

Giao diện website truy vết chùm ca bệnh của Bkav /// Ảnh chụp màn hìnhGiao diện website truy vết chùm ca bệnh của Bkav. ẢNH CHỤP MÀN HÌNH

Bkav là một trong những tập đoàn công nghệ góp sức trong quá trình ứng dụng công nghệ vào theo dõi và phòng chống dịch Covid-19 tại Việt Nam. Mới đây, hãng đã cập nhật phần mềm theo dấu bệnh nhân Covid-19 và sử dụng tên mới là PC-Covid, được chọn làm ứng dụng duy nhất phục vụ phòng chống dịch hiện nay.

Tuy nhiên, trong quá trình thử nghiệm chương trình này thông qua file cài đặt dạng .apk cho hệ điều hành Android, một lập trình viên đã phân tích các quyền mà ứng dụng cần để hoạt động trên điện thoại. Mã nguồn chương trình sử dụng phần nhiều thư viện có liên quan đến Bluezone và người này cũng có một phát hiện là trang địa chỉ mang tên trumlaynhiem.hcdt.vn (hiện tại website này không thể truy cập).

Tên miền *hcdt.vn do Bkav đăng ký sở hữu và quản lý. Ở thời điểm phát hiện và truy cập thử, giao diện trang được chia làm 2 phần gồm bên trái thể hiện danh sách địa điểm, địa phương của các chùm lây nhiễm; bên phải thể hiện đồ họa lây nhiễm chi tiết và rất khoa học.

Nghi vấn một website của Bkav làm lộ thông tin người nhiễm Covid-19 - ảnh 1

Tên miền được Bkav đăng ký sở hữu nhưng hiện không thể truy cập nữa. ẢNH CHỤP MÀN HÌNH

“Đào” sâu hơn vào hàm API dùng để lấy thông tin, người này khẳng định API trả về dữ liệu gồm tên, tuổi bệnh nhân, địa chỉ và số điệu thoại, ngoài ra còn có một số thông tin liên quan đến quá trình truy vết như lịch trình di chuyển. “Khi kiểm tra thử bằng Zalo thì số điện thoại hiển thị đúng với tên người. Việc xây dựng hệ thống API không hề được bảo vệ bởi bất kỳ một lớp bảo mật nào, để mọi người dùng có thể truy xuất được những thông tin nhạy cảm nhất là một điều tối kỵ và là lỗi sơ đẳng nhất trong kỹ thuật lập trình”, lập trình viên khẳng định.

Người này cũng nhấn mạnh phát hiện của mình chỉ nhằm cảnh báo về lỗ hổng sơ đẳng, không sử dụng để tải hay lưu trữ thông tin cá nhân.

Một chuyên gia bảo mật cho biết do website đã không còn truy cập được nên không thể kiểm chứng tính chính xác của thông tin mà lập trình viên giấu tên đã cung cấp. Trong khi đó, phía Bkav cũng không đưa bình luận nào liên quan đến vấn đề nói trên.

Đây là lần thứ hai trong vòng 2 tháng Bkav vướng vào cáo buộc để rò rỉ dữ liệu vì bảo mật kém. Hồi tháng 8, một hacker giấu tên đã rao bán mã nguồn và dữ liệu của Bkav với giá hàng chục nghìn USD trên một diễn đàn dành cho tin tặc. Vụ việc gây xôn xao và trở thành đề tài “hot” nhất trong diễn đàn nhiều năm qua. Tin tặc tuyên bố phát trực tiếp quá trình truy cập vào hệ thống của Bkav, tuy nhiên sau đó phải thông báo hủy kế hoạch vì cho rằng “Bkav đã ngắt máy chủ” trước thời điểm phát sóng. Bù lại, người này đăng tải video từng bước đã thực hiện và nhiều chuyên gia bảo mật tỏ ra bất ngờ khi hacker chỉ sử dụng các thủ pháp sơ đẳng để có quyền truy cập trong hệ thống của một tập đoàn chuyên về bảo mật.

Nghi vấn một website của Bkav làm lộ thông tin người nhiễm Covid-19 - ảnh 2

Ứng dụng PC-Covid còn gặp nhiều lỗi trong ngày đầu triển khai chính thức. ẢNH CHỤP MÀN HÌNH

Liên quan đến ứng dụng PC-Covid, bắt đầu từ ngày 30.9 ứng dụng này đã cho phép người dùng tải về trên hai nền tảng iOS và Android. Tuy nhiên, theo ghi nhận thì rất nhiều người dùng vẫn chưa thể sử dụng được ổn định do không thể nhận được mã OTP để kích hoạt, hoặc việc đồng bộ hóa dữ liệu với các ứng dụng khác vẫn chưa ổn định.

Theo Thành Luân/Thanh niên

https://thanhnien.vn/cong-nghe/nghi-van-mot-website-cua-bkav-lam-lo-thong-tin-nguoi-nhiem-covid-19-1456976.html

  • Từ khóa

Có thể dùng bộ sạc điện thoại để sạc pin cho laptop?

Việc sở hữu nhiều thiết bị điện tử như điện thoại hay laptop không phải là điều hiếm gặp, đồng nghĩa với việc phải xử lý nhiều bộ sạc khác nhau.
15:58 - 22/08/2025
19 lượt xem

Việt Nam có thể bán iPhone 17 cùng thời điểm với Mỹ, Singapore

Theo các nguồn tin rò rỉ mới nhất, thị trường Việt Nam nhiều khả năng nằm trong danh sách các quốc gia mở bán iPhone 17 đợt đầu tiên vào tháng 9...
14:09 - 22/08/2025
66 lượt xem

FPT ra mắt giải pháp SpeedX, đưa chuẩn kết nối 10 Gbps đến người dùng Việt

Trong sự kiện công nghệ "Lead the speed - Dẫn đầu tốc độ", FPT chính thức ra mắt giải pháp SpeedX tích hợp công nghệ truyền dẫn và kết nối không dây thế...
11:32 - 22/08/2025
123 lượt xem

OpenAI 'cắt xén' tính năng ChatGPT khiến người dùng phản đối

OpenAI 'khai tử' giọng nói ChatGPT quen thuộc, gây ra làn sóng phản đối từ người dùng.
10:23 - 22/08/2025
167 lượt xem

Ứng dụng trí tuệ nhân tạo trong dự báo và cảnh báo thiên tai

Những năm gần đây, nước ta chịu ảnh hưởng nặng nề từ thiên tai và biến đổi khí hậu. Các hiện tượng bão, lũ lụt, hạn hán và sạt lở đất thường xuyên xảy ra…...
08:09 - 22/08/2025
209 lượt xem