Lỗ hổng bảo mật của Rapido đe dọa thông tin hàng triệu người dùng
07:27 21/12/2024
2 phút đọc
Nền tảng gọi xe phổ biến Rapido tại Ấn Độ đã khắc phục một lỗ hổng bảo mật khiến thông tin cá nhân của người dùng và tài xế bị lộ.
Lỗ hổng này, được phát hiện bởi nhà nghiên cứu bảo mật Renganathan P, liên quan đến một biểu mẫu trên trang web được thiết kế để thu thập phản hồi từ người dùng và tài xế xe lam của Rapido. Biểu mẫu này đã vô tình để lộ họ tên đầy đủ, địa chỉ email và số điện thoại của người dùng.
Theo nhà nghiên cứu, dữ liệu bị lộ liên quan đến một API của Rapido, được sử dụng để thu thập và chia sẻ thông tin từ biểu mẫu phản hồi với dịch vụ bên thứ ba mà Rapido sử dụng.
Lỗ hổng này bằng cách gửi một tin nhắn chung chung thông qua biểu mẫu phản hồi và quan sát thấy tin nhắn này xuất hiện ngay sau đó dưới dạng bản ghi trong cổng thông tin bị lộ.
Tính đến thứ Năm, cổng thông tin này đã chứa hơn 1.800 phản hồi, bao gồm một lượng lớn số điện thoại của tài xế và một số lượng nhỏ hơn địa chỉ email.
Nhà nghiên cứu cảnh báo rằng lỗ hổng này có thể dẫn đến các cuộc tấn công lừa đảo quy mô lớn, trong đó kẻ xấu có thể gọi điện cho tài xế và thực hiện các kỹ thuật social engineering (thao túng tâm lý) hoặc bán dữ liệu trên dark web.
Trong một tuyên bố công ty đang trong quá trình thu thập phản hồi từ cộng đồng về dịch vụ của mình thông qua các bên thứ ba. Ông cũng cho rằng các số điện thoại và địa chỉ email được thu thập “không mang tính chất cá nhân”.
Tuy nhiên, việc lộ thông tin cá nhân, dù ở mức độ nào, cũng là một vấn đề nghiêm trọng và cần được xử lý kịp thời để bảo vệ người dùng.
Từ khoá:
![](https://techlade.vn/wp-content/uploads/2024/03/qc1.png)
Tin tài trợ
-
Tài trợ
Tai nghe boAt Nirvana X: Độ trễ thấp 60ms, lý tưởng cho game thủ
boAt vừa giới thiệu tai nghe Nirvana X TWS tại thị trường Ấn Độ, với điểm nhấn là trình điều khiển kép, công nghệ AI giúp cuộc gọi rõ ràng hơn và các tính năng dành cho game thủ. Tai nghe hiện đang được bán với giá ưu đãi trong thời gian giới hạn. Tính […] -
Tài trợ
Viltrox ra mắt ống kính “siêu mỏng” 28mm f/4.5 cho Fujifilm X
Vài tuần sau khi ra mắt ống kính Viltrox 28mm f/4.5 cho máy ảnh Sony FE, hãng sản xuất này tiếp tục giới thiệu phiên bản dành cho Fujifilm X. Viltrox không thay đổi nhiều về thiết kế và thông số kỹ thuật, ống kính vẫn phủ được vòng tròn ảnh của cảm biến full-frame, […] -
Tài trợ
Anker ra mắt cáp USB-C 2-trong-1 siêu dài, biến hình linh hoạt
Anker vừa “lên đời” cáp USB-C 2-trong-1 với phiên bản dài hơn. Trước đó, vào tháng 6 năm ngoái, Anker đã ra mắt chiếc cáp “độc đáo” này trên thị trường toàn cầu, nhấn mạnh tính tiện lợi khi di chuyển và khả năng giúp bàn làm việc gọn gàng hơn. Dài hơn, linh hoạt […] -
Tài trợ
BenQ LH750: Máy chiếu “siêu sáng” 5.000 ANSI lumens cho phòng họp
BenQ vừa ra mắt LH750, một mẫu máy chiếu mới dành cho phòng họp. Hãng quảng cáo thiết bị này được thiết kế để “trình chiếu sống động và rực rỡ” với nguồn sáng LED có độ sáng lên đến 5.000 ANSI lumens. Tuổi thọ của đèn LED dự kiến khoảng 30.000 giờ ở chế […]
Bài viết liên quan
Viltrox ra mắt ống kính “siêu mỏng” 28mm f/4.5 cho Fujifilm X
Anker ra mắt cáp USB-C 2-trong-1 siêu dài, biến hình linh hoạt
BenQ LH750: Máy chiếu “siêu sáng” 5.000 ANSI lumens cho phòng họp
R36H: Máy chơi game cầm tay giá rẻ với hai khe thẻ nhớ
Pebble Flow: Nhà di động thông minh có thể sạc ngược xe điện
Hannspree Hybri: Màn hình LCD transflective tối ưu cho ánh sáng mạnh
PhotoTag – Đối thủ mới của AirTag với màn hình e-ink tùy chỉnh
Microsoft và Google “bắt tay” vá lỗ hổng bảo mật clipboard
Snapdragon 7 Gen 3 “bứt phá” với điểm số AnTuTu, Geekbench vượt trội
Chip Wi-Fi 6 “tí hon” WQ9201: Hiệu suất cao, tiết kiệm điện
Nvidia Shield TV “lên đời” với Shield Experience 9.2
Asus ROG Astral RTX 5090 Dhahab OC: Card đồ họa “vàng ròng” với thiết kế Ả Rập
Sony Xperia “tí hon” sắp trở lại?
NBA “bắt tay” startup Phần Lan, phát triển bóng rổ “thông minh” với AI
DeepSeek “khốn đốn” vì quá tải máy chủ, người dùng mất kết nối
Snapchat “chia tay” Google và OpenAI, phát triển công cụ tạo ảnh AI riêng
Google “nâng cấp” SynthID, “bắt bài” ảnh chỉnh sửa bằng AI trên Magic Editor
R36S Plus: Máy chơi game retro giá rẻ nhưng có đáng mua?
DeepSeek gặp rào cản pháp lý tại châu Âu vì bảo mật dữ liệu người dùng
![](https://techlade.vn/wp-content/uploads/2024/03/bgh.png)
ĐĂNG KÝ NHẬN TIN
NGAY HÔM NAY
Đăng ký để nhận thông tin sớm nhất về những câu chuyện nóng hổi hiện nay trên thị trường, công nghệ được cung cấp hàng ngày.
Bằng cách nhấp vào “Đăng ký”, bạn chấp nhận Điều khoản dịch vụ và Chính sách quyền riêng tư của chúng tôi. Bạn có thể chọn không tham gia bất cứ lúc nào.
5
s
Nhận xét (0)