Hacker tấn công Viber, tuyên bố người dùng bị theo dõi

24/07/2013

Syrian Electronic Army (SEA), nhóm hacker nổi tiếng đã từng tấn công tài khoản Twitter của Associated Press, The Guardian cùng một số báo và hãng tin khác, tuyên bố đã hack thành công website và cơ sở dữ liệu của dịch vụ nhắn tin, gọi thoại Viber.
 
Đầu ngày hôm nay, trang Hacker News đưa tin trang hỗ trợ của Viber đã bị tấn công, hiển thị thông điệp “Hacked by Syrian Electronic Army” (Đã bị hack bởi Syrian Electronic Army) kèm theo một ảnh chụp rõ ràng về cơ sở dữ liệu, trên đầu là thông điệp: “Tất cả người dùng Viber thân mến, Viber có trụ sở tại Israel đang bí mật theo dõi các bạn. Chúng tôi không thể hack tất cả các hệ thống của Viber, nhưng hầu hết hệ thống này được thiết kế cho hoạt động gián điệp và theo dõi”.
 
Viber hiện có khoảng 200 triệu người dùng. Chưa rõ Syrian Electronic Army đã thu thập được từ vụ tấn công bao nhiêu thông tin về người dùng Viber.
 
Ảnh chụp màn hình đăng trên trang của Viber sáng hôm nay cho thấy danh sách nhiều số điện thoại đi kèm với ID của thiết bị, địa chỉ IP và thông tin cơ bản về thiết bị như hệ điều hành và phiên bản phần mềm Viber cài trên đó. Dựa trên ảnh chụp màn hình này, chưa rõ liệu Viber có khả năng gián điệp và theo dõi người dùng hay không.
 
Phản hồi về vấn đề trên, Viber thừa nhận họ thực sự đã bị tấn công vì một nhân viên của Viber bị mắc lừa bởi bẫy tấn công mà SEA thường sử dụng. Tuy nhiên, Viber cũng “nhấn mạnh một điều cực kỳ quan trọng là không có dữ liệu nhạy cảm của người dùng bị lộ và cơ sở dữ liệu của Viber không bị hack”. Viber giải thích thêm rằng “dữ liệu riêng tư và nhạy cảm của người dùng được lưu trữ trong một hệ thống an toàn không thể bị truy cập thông qua kiểu tấn công này”, và rằng hệ thống an toàn đó cũng không thuộc hệ thống hỗ trợ của Viber. 
 
Phạm Duyên (Theo The Verge)