[Bogiavabandoc] BKAV bị "công nghệ lõi" lật mặt

Thảo luận trong 'Thư Giãn Express - Bản Tin Cuối Ngày' bắt đầu bởi nhox_langthang, 22/12/21.

  1. nhox_langthang

    nhox_langthang Mega Man GameOver

    Tham gia ngày:
    7/7/08
    Bài viết:
    3,175
    Hacker seasalt123 khẳng định nền tảng open-source (mã nguồn mở) mà BKAV sử dụng là hoàn toàn an toàn, nhưng những thứ mà họ bổ sung vào lại khiến toàn bộ dữ liệu của khách hàng bị phơi bày.
    Ngày 19/12 vừa qua, thành viên với nickname seasalt123 trên diễn đàn Raidforums đã đăng tải cơ sở dữ liệu người dùng được cho là của website Breport.vn, một website được lập ra nhằm giúp người dùng báo cáo lỗi về Bphone. Cơ sở dữ liệu bao gồm địa chỉ email, tên và số điện thoại của hơn 200 người dùng. Do lượng người dùng không nhiều, vậy số dữ liệu này đã được thành viên nói trên chia sẻ miễn phí.

    Sau khi bài đăng nói trên thu hút được sự chú ý vào ngày hôm qua (21/12), BKAV đã lập tức tạm ngưng hoạt động website Breport. Cùng ngày, BKAV đã đưa ra thông cáo chính thức về vụ việc. BKAV cho biết lỗi đến từ "cấu hình hệ thống cloud Amazon" và đội ngũ phát triển đã sử dụng một phần dữ liệu khách hàng thật trong quá trình thử nghiệm.

    [​IMG]
    Thông tin người dùng từ website Breport.vn của BKAV bị đăng tải công khai

    "Hệ thống thử nghiệm này đang được triển khai độc lập trên một máy chủ ở hạ tầng cloud do Amazon cung cấp, là môi trường để nhóm phát triển thử nghiệm dịch vụ. Quá trình thử nghiệm có sử dụng một phần dữ liệu thật, và có sai sót về cấu hình hệ thống, dẫn đến sự lộ lọt trên. Sự cố này không ảnh hưởng tới các dịch vụ chính thức, vốn được triển khai ở hạ tầng nội bộ của Bkav.", thông cáo của BKAV viết.

    Mới đây, thành viên seasalt123 đã có bài đăng phản hồi về thông cáo này của BKAV, cho rằng BKAV đã đưa ra nhiều thông tin sai sự thật nhằm đổ lỗi cho các bên khác về vấn đề của mình.

    "BKAV phản hồi về vụ rò rỉ này với chiến thuật quen thuộc của họ: đổ lỗi cho người khác và nói rằng mình không làm gì sai. Vì vậy đây là câu trả lời của tôi.

    BKAV quảng cáo website của họ là kênh hỗ trợ khách hàng chính thức, coi nó như một tính năng để bán được nhiều sản phẩm hơn. Nó không hề ở trạng thái "thử nghiệm", và nếu tôi đợi thêm 6 tháng, với số lỗ hổng trên sản phẩm của họ, tôi có thể có đủ lượng khách hàng để bán dữ liệu và kiếm tiền, chứ không phải đăng tải miễn phí.

    Dữ liệu của tôi không hề đến từ cấu hình AWS (Amazon Web Services) sai, và trong quá trình trích xuất dữ liệu tôi không hề tương tác với AWS. Tất cả mọi vấn đề đều đến từ code của BKAV, hay như họ nói là "Công nghệ lõi". Để "sát muối" vào vết thương, nền tảng open-source (mã nguồn mở) mà BKAV sử dụng là hoàn toàn an toàn, nhưng những thứ mà họ bổ sung vào lại khiến toàn bộ dữ liệu bị phơi bày.

    Sau vụ việc lần này, tôi hy vọng rằng họ sẽ chân thành xin lỗi khách hàng thay vì đổ lỗi cho người khác."

    [​IMG]
    Phản hồi của hacker BKAV

    Đây không phải là lần đầu tiên một hacker tấn công BKAV phải lên tiếng "đính chính" về những thông tin được cho là sai sự thật mà phía BKAV đưa ra. Hồi tháng 8, "chunxong", một người đã công khai rao bán nhiều thông tin nội bộ của BKAV, đã được BKAV xác định là "một nhân viên cũ đã nghỉ việc" và có ý đồ xấu khi đánh cắp thông tin của công ty. chunxong sau đó đã lên tiếng khẳng định rằng mình không phải nhân viên BKAV và đang sinh sống tại nước ngoài.

    https://phapluat.suckhoedoisong.vn/...i-khong-phai-do-amazon-162212212092816599.htm
     
    apotosis and Netorare like this.
  2. Sir Artorias

    Sir Artorias It Takes Two Lão Làng GVN

    Tham gia ngày:
    25/4/13
    Bài viết:
    23,909
    Nơi ở:
    Anor Londo
  3. Senjuro

    Senjuro Viva la no title Lão Làng GVN

    Tham gia ngày:
    4/11/06
    Bài viết:
    10,319
    Đúng là thằng hề của làng công nghệ.
     
  4. anhtu07

    anhtu07 T.E.T.Я.I.S Lão Làng GVN

    Tham gia ngày:
    22/11/08
    Bài viết:
    655
    "Hệ thống thử nghiệm này đang được triển khai độc lập trên một máy chủ ở hạ tầng cloud do Amazon cung cấp, là môi trường để nhóm phát triển thử nghiệm dịch vụ. Quá trình thử nghiệm có sử dụng một phần dữ liệu thật, và có sai sót về cấu hình hệ thống, dẫn đến sự lộ lọt trên. Sự cố này không ảnh hưởng tới các dịch vụ chính thức, vốn được triển khai ở hạ tầng nội bộ của Bkav.", thông cáo của BKAV viết.

    lũ này mặt dày hơn mông trâu =))
     
    Ờ mày giỏi thích bài này.
  5. 934944

    934944 Baldur's Gate Lão Làng GVN

    Tham gia ngày:
    13/8/06
    Bài viết:
    35,744
    Nơi ở:
    đà nẵng
    hạ tầng nội bộ của Bkav của Bkav hacker năm nào nó chả vào đi dạo mà nói như bất khả xâm phạm !sad
     
    Ờ mày giỏi thích bài này.
  6. oldangelvn

    oldangelvn The Lone Traveler from Vault 101 CHAMPION ⚜ Duel Master ⚜ Lão Làng GVN

    Tham gia ngày:
    7/9/05
    Bài viết:
    17,714
    Nơi ở:
    Hồ Chí Minh
    những giờ phút thư giãn thật sự nhờ BKAV và Quảng nổ
     
    sonvn and Ờ mày giỏi like this.
  7. resetlove21

    resetlove21 Marcus Fenix, savior of Sera Lão Làng GVN

    Tham gia ngày:
    11/10/06
    Bài viết:
    15,893
    Ngon thì livestream hack vô BKAV xem ăn đc anh Quảng idol ko.
     
    Ờ mày giỏi thích bài này.
  8. anhtu07

    anhtu07 T.E.T.Я.I.S Lão Làng GVN

    Tham gia ngày:
    22/11/08
    Bài viết:
    655
    xin lỗi các chú không đủ tuổi nhé với ultimate skill của anh nhé
    [​IMG]
     
  9. living2nd

    living2nd ✣✣✣ Xiaolonista✣✣✣ CHAMPION ✡ Shine Wizard ✡ Lão Làng GVN

    Tham gia ngày:
    8/7/11
    Bài viết:
    16,830
    Nơi ở:
    Unknown
    trong bài trên VnExpress hình như nó có nhận là mình cấu hình lỗi mà.
     
  10. resetlove21

    resetlove21 Marcus Fenix, savior of Sera Lão Làng GVN

    Tham gia ngày:
    11/10/06
    Bài viết:
    15,893
    Nó nằm ở cái tầm, những thứ tưởng chừng rất nhỏ bé nhưng lại làm đc những điều vĩ đại, anh Quảng said.
     
    Ờ mày giỏi thích bài này.
  11. Zeitgeist 1.0

    Zeitgeist 1.0 The Pride of Hiigara Lão Làng GVN

    Tham gia ngày:
    13/1/09
    Bài viết:
    9,035
    Nơi ở:
    Onscreen
    Bình thường người ta test hệ thống trong mạng nội bộ, open test trở đi thì ném vào AWS, BKAV có cách làm khác người vậy =))
     
    tta269 and Ờ mày giỏi like this.
  12. z3r0_hien_lanh

    z3r0_hien_lanh Commander Shepard ⛨ Empire Gladiator ⛨ GVN Dalit

    Tham gia ngày:
    27/8/06
    Bài viết:
    18,671
    Nơi ở:
    nhà Karina
    Này thiệt hay fake vậy =))
     
  13. Brother_Crush

    Brother_Crush ✣✣✣ Xiaolonista✣✣✣ Lão Làng GVN

    Tham gia ngày:
    22/8/05
    Bài viết:
    7,111
  14. 934944

    934944 Baldur's Gate Lão Làng GVN

    Tham gia ngày:
    13/8/06
    Bài viết:
    35,744
    Nơi ở:
    đà nẵng
    nó chế thôi , vì hồi đó có thằng thách vào ngày x sẽ hack vào bkav cho ảnhchuẩn bị luôn thật cho ảnh bớt nổ. Tới ngày ping server éo thấy online nữa
     
  15. lovelybear

    lovelybear The Last of Us Lão Làng GVN

    Tham gia ngày:
    2/1/05
    Bài viết:
    22,822
    Cái đoạn "Lorem ipsum...." là một bài văn Latin nào đó, nhưng mục đích chính là copy paste vào văn bản để chỉnh sửa font, chỉnh hằm bà lằng nhìn cho đẹp, vì lý do là nếu chỉ gõ loạn xạ chữ lên thì nó gây khó chịu hơn so với 1 đoạn văn câu chữ bình thường ấy mà
     
    Ivan_ thích bài này.
  16. shuri711

    shuri711 Vác Cứng ♞ Blade Knight ♞ Lão Làng GVN

    Tham gia ngày:
    31/8/08
    Bài viết:
    7,402
    cái đkm =))
     
  17. Ivan_

    Ivan_ Fire in the hole!

    Tham gia ngày:
    31/10/12
    Bài viết:
    2,642
    bingo !lovesend
     
  18. Ivan_

    Ivan_ Fire in the hole!

    Tham gia ngày:
    31/10/12
    Bài viết:
    2,642
    chống hack bằng tắt server chỉ có ở vn
     
    Ờ mày giỏi thích bài này.
  19. Zeitgeist 1.0

    Zeitgeist 1.0 The Pride of Hiigara Lão Làng GVN

    Tham gia ngày:
    13/1/09
    Bài viết:
    9,035
    Nơi ở:
    Onscreen
    Tắt server là chúng nó troll hay thật vậy, thực tế chỉ cần ngắt truy cập public ip rồi set lại quyền từ đầu là được mà
     
  20. lovelybear

    lovelybear The Last of Us Lão Làng GVN

    Tham gia ngày:
    2/1/05
    Bài viết:
    22,822
    you sure?????
    upload_2021-12-22_15-51-44.png upload_2021-12-22_15-52-10.png
     

Chia sẻ trang này