Vụ David Barkdale – nhân viên Gmail thuộc Google – bị sa thải do lợi dụng quyền quản trị hệ thống để đọc và nghe trộm tài khoản Gmail, GTalk của khách hàng vừa qua đã gióng lên hồi chuông cảnh báo về bảo mật thông tin khi sử dụng các dịch vụ mail miễn phí từ nước ngoài
Từ đó, nguy cơ về bảo mật thông tin trở nên đáng báo động ở VN bởi hiện có hàng triệu người Việt đang sử dụng các dịch vụ mail miễn phí từ nước ngoài. Liệu thông tin chúng ta gửi thông qua các dịch vụ mail này có an toàn, trong khi việc đăng ký và sử dụng chúng hoàn toàn miễn phí?
“Vụ David Barkdale cho thấy chính sách bảo mật thông tin của Google chưa thật bảo đảm. Những thông tin, dữ liệu cá nhân của khách hàng có thể bị khai thác bất hợp pháp, thậm chí bị sử dụng vào mục đích xấu.
Khi điện toán đám mây phát triển, những sự việc như vụ David Barkdale hoàn toàn có thể xảy ra với bất kỳ nhà cung cấp dịch vụ trực tuyến nào” – ông Nguyễn Minh Đức, Giám đốc Bộ phận An ninh mạng của Bkav, nhận định.
Tại VN, hàng triệu người đăng ký email miễn phí của Gmail, Yahoo! mail, Hotmail… làm kênh liên lạc chính để trao đổi công việc cũng như thông tin cá nhân. Khi sử dụng những dịch vụ “chùa” này, không ai biết những thông tin, dữ liệu của mình được lưu trữ ở đâu, được bảo mật ra sao, ai được phép xem chúng và xem với mục đích gì. Do đó, chẳng có cơ sở nào để bảo đảm thông tin cá nhân được bảo mật mà phải hoàn toàn phụ thuộc vào nhà cung cấp.
Công ty An ninh mạng Bkav khuyến cáo CB-CNV các cơ quan Nhà nước không nên trao đổi thông tin công việc bằng dịch vụ mail miễn phí kể trên. Người sử dụng cá nhân và doanh nghiệp cũng đừng nên trao đổi thông tin quan trọng về cá nhân, bí mật kinh doanh qua hệ thống mail đó.
Không chỉ bị đọc trộm thông tin, người dùng trong nước còn không thể chứng minh quyền sở hữu tài khoản nếu có sự cố xảy ra. Khi tạo tài khoản mail nước ngoài, người dùng thường phải đăng ký thông tin cá nhân và được cấp quyền sở hữu thông qua mật khẩu đăng ký.
Tuy nhiên, khi mất mật khẩu và không thể trả lời cặp câu hỏi – trả lời phụ (đăng ký lúc tạo email) coi như người dùng bị mất tài khoản và nếu tài khoản mail đó bị kẻ xấu lợi dụng thì sẽ rất nguy hại. Đến nay, chưa có trường hợp nào lấy lại được tài khoản bằng cách liên hệ với nhà cung cấp dịch vụ để đối chiếu với thông tin cá nhân lúc đăng ký.
Theo Người Lao Động
Bình luận (0)