Hacker mũ trắng: Ôtô cũ có thể làm lộ dữ liệu cá nhân

Dữ liệu cá nhân, gồm vị trí, hành trình, mật khẩu Wi-Fi do xe hơi thu thập có thể bị phát tán nếu người dùng không xóa trước khi bán xe, hacker mũ trắng “GreenTheOnly” cho biết.

Theo InsideEvs, một nhà nghiên cứu bảo mật và hacker mũ trắng có biệt danh “GreenTheOnly”, đã tìm thấy hàng loạt dữ liệu người dùng xe Tesla cũ được bán trên eBay. Thông tin gồm địa chỉ nhà, mật khẩu Wi-Fi và nhiều dữ liệu khác. Sau đó, người này tiếp tục tìm kiếm và nhận thấy dữ liệu từ xe của BMW, Ford, Cadillac và Mercedes-Benz cũng được bán công khai.

hacker mũ trắng

Các hệ thống điều khiển và giải trí trên xe hơi đang ngày càng thông minh. Ảnh: WhichCar.

Các mẫu xe hơi đời mới từ lâu được xem là “smartphone có bánh xe” nhờ được tích hợp màn hình cùng hệ thống điều khiển, giải trí với hàng loạt tính năng thông minh. Những thiết bị này không chỉ thu thập dữ liệu vị trí, hành trình di chuyển, tự động đồng bộ mật khẩu Wi-Fi với điện thoại. Trong nhiều trường hợp, người dùng còn đồng bộ cả danh bạ, email, nhật ký lịch sử cuộc gọi, ảnh và tin nhắn văn bản để tiện thao tác rảnh tay khi lái xe.

Tuy nhiên, người dùng thường quên xóa các dữ liệu này khi bán xe. “Nếu bán smartphone hoặc máy tính xách tay cũ, thao tác đầu tiên của bạn là xóa sạch bộ nhớ để tránh dữ liệu nhạy cảm rơi vào tay người khác”, Justin Schorr, Chủ tịch của DJS Associates, một công ty chuyên về tư vấn pháp y và công nghệ, nhận xét. “Tuy nhiên, khi bạn bán hoặc trả lại chiếc xe hơi đã thuê, ý nghĩ tương tự có thể không xuất hiện trong đầu”.

Cũng theo Schorr, dữ liệu nếu vào tay kẻ xấu có thể bị sử dụng cho mục đích bất chính. Do đó, việc cần làm của người bán hoặc cho thuê/trả xe hơi là nên khôi phục cài đặt gốc các hệ thống bên trong trước khi giao chìa khóa cho người khác.

Theo Phil Neray, Phó chủ tịch mảng Internet of Things và an ninh mạng của start-up công nghệ Cyber X, người dùng trước khi bán xe nên mang phương tiện đến đại lý, yêu cầu họ xóa sạch dữ liệu và thiết đặt lại chế độ gốc.

FPT Jetking là một trong số ít cơ sở hàng đầu đào tạo ngành an ninh mạng tại Việt Nam. FPT Jetking thuộc Viện Đào tạo quốc tế FPT, là đơn vị liên kết giữa tổ chức giáo dục FPT với Jetking Ấn Độ. FPT Jetking đào tạo chuyên sâu về quản trị hạ tầng an ninh mạng. Sinh viên tại đây có khả năng làm việc ngay sau khi tốt nghiệp trong những lĩnh vực đang là xu hướng mới, có nhu cầu nhân lực lớn trong ngành CNTT toàn cầu như an ninh mạng, quản trị mạng, quản trị hệ thống, điện toán đám mây…

Bảo Lâm (theo CNN)

đánh giá