Phụ nữ coi chừng mất cắp ảnh "nhạy cảm" từ tài khoản e-mail
Nguồn ảnh: KhoaHoc.tv
Tin tặc có thể sử dụng cùng kỹ thuật mà một tin tặc khác từng sử dụng để tấn công tài khoản Yahoo Mail của cựu ứng cử viên phó tổng thống Mỹ Sarah Palin. Một người đàn ông sống ở California (Mỹ) nhận tội đã đột nhập vào các tài khoản e-mail của hàng ngàn phụ nữ, sục sạo trong đó để tìm các bức ảnh n...
Tin tặc có thể sử dụng cùng kỹ thuật mà một tin tặc khác từng sử dụng để tấn công tài khoản Yahoo Mail của cựu ứng cử viên phó tổng thống Mỹ Sarah Palin.
Một người đàn ông sống ở California (Mỹ) nhận tội đã đột nhập vào các tài khoản e-mail của hàng ngàn phụ nữ, sục sạo trong đó để tìm các bức ảnh nude rồi đưa lên Internet.
Ảnh minh họa. (Nguồn internet)
George Bronk, 23 tuổi, bị bắt vào cuối tháng 10/2010 sau khi cảnh sát tìm thấy bằng chứng rằng anh ta đã đột nhập vào hơn 3.200 tài khoản e-mail.
Bronk sử dụng kỹ thuật giống như tin tặc David Kernell đã sử dụng để đột nhập vào tài khoản Yahoo Mail của bà Sarah Palin: Anh ta sục tìm tài khoản Facebook của nạn nhân để lấy thông tin từ đó trả lời cho các câu hỏi bảo mật trên những dịch vụ webmail như Gmail, Yahoo Mail.
Sau đó, Bronk đăng nhập bằng tên tài khoản của nạn nhân và thông báo với dịch vụ webmail là quên mật khẩu, rồi cố gắng trả lời các câu hỏi bảo mật để được đăng nhập. Thường thì các câu hỏi bảo mật (do nạn nhân chọn khi đăng ký tài khoản email) rất dễ đoán. Những câu hỏi Bronk phải trả lời thường là "Linh vật trường trung học của bạn là gì?" và "Tên đệm của cha bạn là gì?".
Sau khi đăng nhập được, anh ta sẽ thay đổi mật khẩu tài khoản để ngăn nạn nhân truy cập, và tìm kiếm bất kỳ bức ảnh “không đứng đắn” nào. Nếu tìm thấy, anh ta sẽ đăng lên hồ sơ Facebook của nạn nhân.
Trong 3.200 tài khoản đã đột nhập, Bronk thấy hình ảnh nude hoặc bán nude trong 172 tài khoản, các công tố viên cho biết.
Bronk phải đối mặt với án 6 năm tù về tội trộm cắp, khiêu dâm trẻ em và tội trộm cắp danh tính. Hôm thứ năm 13/1/2011, anh ta đã nhận tội ở Tòa thượng thẩm Sacramento.
Một vụ án tại Mỹ cho thấy những bức ảnh riêng tư lưu trong tài khoản email có thể bị đánh cắp, phát tán, khi thông tin bảo mật cá nhân bị khai thác quá dễ dàng. George Bronk, người đàn ông 23 tuổi sống tại California, bị cáo buộc đột nhập hàng nghìn tài khoản email của phụ nữ để tìm ảnh khỏa thân hoặc bán khỏa thân. Sau khi thu thập được những hình ảnh nhạy cảm, Bronk đưa chúng lên Internet, thậm chí đăng trên hồ sơ Facebook của chính các nạn nhân, khiến hành vi xâm phạm trở nên nghiêm trọng hơn.
Cảnh sát bắt Bronk vào cuối tháng 10 năm 2010, sau khi tìm thấy bằng chứng cho thấy anh ta đã truy cập trái phép hơn 3.200 tài khoản email khác nhau. Cách thức Bronk sử dụng tương tự kỹ thuật từng xuất hiện trong vụ đột nhập tài khoản Yahoo Mail của Sarah Palin, cựu ứng cử viên phó tổng thống Mỹ. Tin tặc trước hết tìm kiếm tài khoản Facebook của nạn nhân, sau đó thu thập những thông tin cá nhân cần thiết để trả lời câu hỏi bảo mật của dịch vụ webmail.
Những dữ liệu công khai trên mạng xã hội đôi khi cung cấp trực tiếp đáp án cho các câu hỏi bảo mật, vốn được người dùng lựa chọn từ lúc đăng ký tài khoản email. Trong vụ việc này, các câu hỏi thường xoay quanh những chi tiết khá quen thuộc, chẳng hạn linh vật trường trung học hoặc tên đệm của cha người sử dụng. Sau khi biết tên tài khoản, Bronk thông báo với dịch vụ webmail rằng mình đã quên mật khẩu, rồi thử trả lời câu hỏi bảo mật để giành lại quyền đăng nhập.
Nếu hệ thống chấp nhận câu trả lời, anh ta có thể truy cập hộp thư mà không cần mật khẩu ban đầu, dù tài khoản vốn thuộc quyền kiểm soát hợp pháp của nạn nhân. Bronk tiếp tục thay đổi mật khẩu sau khi đăng nhập, nhằm ngăn chủ tài khoản truy cập trở lại và kéo dài thời gian kiểm soát trái phép của mình. Việc chiếm quyền như vậy không chỉ làm lộ thư điện tử, mà còn mở đường cho kẻ xâm nhập tìm kiếm những tệp hình ảnh riêng tư được lưu trữ bên trong.
Theo các công tố viên, Bronk phát hiện ảnh khỏa thân hoặc bán khỏa thân trong 172 trên tổng số hơn 3.200 tài khoản email đã bị đột nhập. Những hình ảnh này trở thành mục tiêu chính trong quá trình sục tìm, sau đó được sử dụng để làm nhục nạn nhân thông qua việc công khai trên Internet. Câu chuyện gây chú ý vì cho thấy một thông tin tưởng như vô hại trên Facebook có thể hỗ trợ kẻ xấu vượt qua lớp bảo vệ của tài khoản email.
Các câu hỏi bảo mật phổ biến thường dựa trên thông tin đời sống, vì vậy người dùng có thể vô tình công khai đáp án thông qua hồ sơ mạng xã hội. Vụ án cũng gợi nhắc nguy cơ phát sinh khi nhiều dịch vụ trực tuyến sử dụng cùng kiểu câu hỏi bảo mật dễ đoán để xác nhận danh tính người dùng. Bronk đối mặt mức án lên tới sáu năm tù, với các cáo buộc gồm trộm cắp, khiêu dâm trẻ em và trộm cắp danh tính theo hồ sơ vụ án.
Ngày 13 tháng 1 năm 2011, tức thứ năm theo thông tin bài gốc, Bronk nhận tội tại Tòa thượng thẩm Sacramento, khép lại giai đoạn truy tố quan trọng. Các công tố viên dựa trên bằng chứng thu thập được sau cuộc điều tra, trong đó có dấu hiệu liên quan đến hàng nghìn tài khoản email bị truy cập trái phép. Vụ việc không chỉ liên quan đến mất quyền truy cập email, mà còn cho thấy hậu quả trực tiếp khi ảnh riêng tư bị sao chép và phát tán công khai.
Người dùng cần thận trọng với thông tin đăng trên Facebook, đặc biệt những dữ liệu có thể trùng với câu hỏi bảo mật của tài khoản email cá nhân. Những chi tiết như trường học, gia đình hoặc các mốc đời sống tưởng bình thường có thể bị ghép lại để tạo thành câu trả lời cho hệ thống xác minh. Vụ án George Bronk trở thành lời cảnh báo rõ ràng về việc bảo vệ thông tin riêng tư, bởi một tài khoản bị chiếm đoạt có thể kéo theo tổn thất vượt xa email.