Một vụ rò rỉ dữ liệu quy mô lớn đã làm lộ 2,7 tỷ bản ghi thuộc về Mars Hydro, một công ty Trung Quốc chuyên về lĩnh vực trồng cây trong nhà và thủy canh. Công ty cung cấp các sản phẩm như đèn LED trồng cây, lều trồng cây và các thiết bị khác. Do nhiều sản phẩm của Mars Hydro được điều khiển bằng điện thoại thông minh, thông tin về các loại điện thoại và mạng Wi-Fi mà khách hàng sử dụng cũng bị rò rỉ trong vụ việc này, bao gồm cả hệ điều hành (iOS hoặc Android) của các thiết bị này.

Thông tin nhạy cảm bị lộ
Dữ liệu bị rò rỉ không được bảo vệ bằng mật khẩu và bao gồm các thông tin nhạy cảm như:
- Tên mạng Wi-Fi (SSID)
- Mật khẩu Wi-Fi
- Địa chỉ IP
- Số ID thiết bị
- Địa chỉ email
Theo một báo cáo, các mối đe dọa tiềm ẩn từ vụ rò rỉ dữ liệu này bao gồm:
- Truy cập trái phép vào mạng và thiết bị
- Tấn công lừa đảo (phishing)
- Chặn dữ liệu
- Tấn công trung gian (man-in-the-middle)
Tấn công trung gian là một dạng tấn công nguy hiểm, trong đó kẻ tấn công bí mật chen vào giữa hai bên đang giao tiếp trực tuyến mà không được mã hóa. Kẻ tấn công có thể thay đổi nội dung cuộc trò chuyện mà không bị hai bên tham gia phát hiện. Do đó, vụ rò rỉ dữ liệu này có thể dẫn đến các cuộc tấn công mạo danh và nghe lén.
Nguồn gốc của vụ rò rỉ
Hiện vẫn chưa rõ cơ sở dữ liệu liên quan đến vụ rò rỉ này do Mars Hydro và LG-LED SOLUTIONS trực tiếp quản lý và sở hữu hay do một bên thứ ba được ký hợp đồng quản lý dữ liệu. Cần lưu ý rằng Mars Hydro thiết kế và sản xuất sản phẩm tại Thâm Quyến, Trung Quốc, đồng thời sở hữu các kho hàng ở Anh và Mỹ.
Ứng dụng di động và quyền riêng tư
Như đã đề cập, điện thoại thông minh được sử dụng để điều khiển một số sản phẩm của Mars Hydro, đó là lý do tại sao công ty này có ứng dụng trên cả App Store và Google Play Store. Các ứng dụng này có sẵn bằng tiếng Trung, Anh, Pháp và Đức. Thông báo bảo mật cho ứng dụng trên cả hai cửa hàng ứng dụng đều cho biết rằng các ứng dụng này không thu thập bất kỳ dữ liệu người dùng nào. Tuy nhiên, có khả năng các bản ghi bị rò rỉ chứa thông tin đăng nhập và chi tiết kết nối thu được từ các thiết bị IoT do Mars Hydro cung cấp sau khi chúng được kết nối với mạng cục bộ của nạn nhân.
Mối đe dọa tiềm ẩn
Cho đến nay, chưa có bằng chứng nào cho thấy dữ liệu bị rò rỉ đã bị kẻ tấn công khai thác cho mục đích xấu. Tuy nhiên, luôn có khả năng một chính phủ nước ngoài sẽ thu thập cơ sở dữ liệu này và sử dụng nó để thu thập thông tin hoặc cho mục đích giám sát.
Vụ rò rỉ dữ liệu của Mars Hydro là một lời cảnh tỉnh cho các doanh nghiệp về tầm quan trọng của việc bảo mật thông tin khách hàng. Các công ty cần áp dụng các biện pháp bảo mật mạnh mẽ để ngăn chặn rò rỉ dữ liệu và bảo vệ người dùng khỏi các mối đe dọa an ninh mạng.
Từ khoá:
Tin tài trợ
- Vũ trụ
Premium
Hubble của NASA và ESA công bố hình ảnh ngoạn mục về lõi thiên hà Xì gà
Bức ảnh mới nhất từ Kính viễn vọng không gian Hubble của NASA và ESA vừa hé lộ những chi tiết chưa từng thấy về thiên hà Messier 82 (M82), nơi hàng triệu ngôi sao rực rỡ đang ẩn mình sau những đám mây bụi và khí với hình thù độc đáo. Bức ảnh mang […] - Thủ thuật
Premium
Lý do màn hình nhấp nháy khi chơi game và cách khắc phục
Hiện tượng màn hình nhấp nháy khi chơi game đã trở thành một nỗi ám ảnh đối với nhiều game thủ, gây khó chịu và ảnh hưởng đáng kể đến trải nghiệm. Theo các chuyên gia công nghệ, nguyên nhân chính của vấn đề này có thể nằm ở chính công nghệ đồng bộ hóa […] - Mobile
Premium
iPhone 17 Pro và iPhone Air vừa ra mắt đã dính lỗi trầy xước
Ngay khi vừa được bày bán tại các Apple Store trên toàn cầu, bộ đôi iPhone 17 Pro và iPhone Air – hai mẫu máy đang nhận được sự quan tâm đặc biệt của cộng đồng công nghệ – đã bắt đầu ghi nhận những phản ánh đầu tiên về hiện tượng trầy xước. Điều […] - Khám phá
Premium
Jimmy Kimmel bị đình chỉ: ‘Văn hóa tẩy chay’ hay áp lực chính trị?
Mới đây, đài truyền hình ABC, thuộc sở hữu của Disney, đã đột ngột đình chỉ chương trình nổi tiếng Jimmy Kimmel Live. Quyết định này được đưa ra ngay sau khi nam MC có một bình luận gây tranh cãi về vụ án mạng liên quan đến Charlie Kirk. Sự việc nhanh chóng trở […]
Bài viết liên quan
ChatGPT vô tình trở thành ‘tay sai’ đánh cắp dữ liệu Gmail
Mã độc FileFix ngụy trang dưới dạng thông báo bảo mật Facebook để chiếm đoạt dữ liệu
ChatGPT: Những cuộc trò chuyện không hề riêng tư, OpenAI xác nhận giám sát tự động
4Chan và Kiwi Farms “bật” chính phủ Anh, kiện ra tòa liên bang Mỹ
Người dùng Android Telegram đối mặt nguy cơ từ cuộc tấn công EvilVideo mới
Google tăng cường bảo vệ người dùng Android với AI chống lừa đảo qua tin nhắn và cuộc gọi
Nguy cơ bảo mật: Microsoft cảnh báo lỗ hổng trong công cụ quản lý ổ đĩa Windows
Tin tặc sử dụng AI: Tấn công hệ thống nhanh chưa từng thấy
Thiết bị y tế Trung Quốc bị cảnh báo về rủi ro an ninh mạng, đe dọa hệ thống y tế Mỹ
Mã QR lên ngôi: Gmail nói lời tạm biệt với xác thực SMS
2.7 tỷ bản ghi bị rò rỉ, bao gồm thông tin smartphone và Wi-Fi
Cảnh báo bảo mật: Microsoft tìm thấy biến thể malware macOS nguy hiểm
Lỗ hổng nào trên router Netgear đang bị khai thác?
Firefox 135 ra mắt: “Lướt web” thông minh hơn với trợ lý AI
NordVPN ra mắt giao thức NordWhisper, “qua mặt” các trang web chặn VPN
Microsoft và Google “bắt tay” vá lỗ hổng bảo mật clipboard
DeepSeek gặp rào cản pháp lý tại châu Âu vì bảo mật dữ liệu người dùng
Phần mềm gián điệp Israel tấn công 100 nhà báo và nhà hoạt động qua WhatsApp
Kensington “khóa chặt” Mac mini với Security Mount “chống trộm”

ĐĂNG KÝ NHẬN TIN
NGAY HÔM NAY
Đăng ký để nhận thông tin sớm nhất về những câu chuyện nóng hổi hiện nay trên thị trường, công nghệ được cung cấp hàng ngày.
Bằng cách nhấp vào “Đăng ký”, bạn chấp nhận Điều khoản dịch vụ và Chính sách quyền riêng tư của chúng tôi. Bạn có thể chọn không tham gia bất cứ lúc nào.


Nhận xét (0)