Hacker rao bán mã nguồn giao hàng tiết kiệm ( GHTK)

VNZ-NEWS
(Vn-Z.vn) Ngày 25 tháng 11 , Theo một bài viết được chia sẻ trên trang medium , hacker rao bán hơn 4GB mã nguồn của hệ thống Giaohangtietkiem (GHTK). Được biết GHTK là công ty chuyên trong lĩnh vực Logicstic , vận chuyển Thương mại điện tử chuyên nghiệp. Công ty này cung cấp dịch vụ giao nhận tận nơi, tiện lợi đối với các cửa hàng hoặc doanh nghiệp trực tuyến. GHTK hiện có phạm vi hoạt động rộng khắp tại Việt Nam với hơn 1.000 chi nhánh trên cả nước, 20.000 chủ hàng hoạt động liên tục.
Hệ thống thông tin của GHTK sẽ có rất nhiều thông tin khách hàng như tên, số điện thoại, địa chỉ nhận hàng, hàng hóa bị nếu bị rao bán hoặc tung ra ngoài.



Giao diện GHTK

Hacker nói rằng “Hệ thống của GHTK bị tấn công bởi lỗ hổng lớn cho phép hacker xem, chỉnh sửa hoặc thay đổi mã nguồn của bất kỳ dự án nào và hacker đã tận dụng lỗ hổng này bằng cách tải xuống tất cả mã nguồn!”. Anh ấy nói thêm, " Hiện tại lỗ hổng đã được vá."


Toàn bộ mã nguồn của GHTK

Theo tác giả Elliot Alderson chia sẻ trên Medium ,Họ đã thảo luận với hacker và xác nhận rằng thông tin trên là chính xác. Tuy nhiên, hacker không chia sẻ chi tiết về các lỗ hổng mà hacker đã thực hiện tấn công. Theo phỏng đoán của Elliot, lỗ hổng có thể từ việc sơ suất trong cấu hình DevOps của lập trình viên, quản trị hệ thống hoặc do mật khẩu yếu.

Thông tin khách hàng và cơ sở dữ liệu là lợi thế cạnh tranh quan trọng nhất và là trọng tâm trong mỗi hệ sinh thái kinh doanh. Do đó, quản lý tài nguyên này là rất quan trọng. Việc không quản lý tốt sẽ ảnh hưởng đến thương hiệu và làm mất lòng tin của người tiêu dùng khi tài nguyên khách hàng bị tiết lộ và đây cũng là mục tiêu của nhiều hacker.




Trong bối cảnh thương mại điện tử, mạng xã hội đang là xu hướng phát triển của nền kinh tế số. Đặc biệt là khi thanh toán trực tuyến ngày càng phổ biến, việc bảo vệ thông tin người tiêu dùng cần được đặt lên hàng đầu.

Hiện tại vẫn chưa có bất kỳ nguồn thông tin nào về việc dữ liệu cá nhân của khách hàng sử dụng dịch vụ GHTK có bị khai thác hay không. Có thông tin tiết lộ rằng trước đây hacker rất muốn thông báo với đội ngũ quản lý của GHTK về lỗ hổng . Tuy nhiên việc báo cáo với GHTK đều không được, trên sàn dành cho các hacker mũ trắng , GHTK đang đóng nhận báo cáo các lỗ hổng.



Chương trình báo cáo lỗ hổng đang bị đóng tại hệ thống Whitehub.net





Vn-Z.vn team tổng hợp nguồn Medium
 
Trả lời

VNZ-NEWS

Administrator
Thành viên BQT
Cập nhật từ GHTK

https://www.facebook.com/
 

Tanpi

Búa Gỗ Đôi
chẳng biết có bưng bít thông tin không nữa. Chưa kể nếu có lộ đi chăng nữa thì chắc cũng phải giấu chứ nếu không chắc đại loạn