Theo Motherboard, một kẻ ẩn danh đang rao bán cơ sở dữ liệu chứa hơn 533 triệu số điện thoại người dùng Facebook qua bot Telegram. Chuyên gia bảo mật Alon Gal, người đầu tiên phát hiện vụ việc, cho biết toàn bộ số điện thoại đó đều được thu thập từ một lỗ hổng bảo mật của Facebook năm 2019.
Với lượng cơ sở dữ liệu lớn này, cần có công cụ kỹ thuật chuyên dụng để trao đổi thông tin, thường cần có sự tương tác giữa bên bán và bên mua. Mặt khác, phải đảm bảo sao cho chủ sở hữu hiện tại không thể cung cấp những dữ liệu đã bán cho một ai khác, ngoại trừ người mua. Vì thế, tạo một con bot Telagram có thể giải quyết được cả hai vấn đề trên.
In early 2020 a vulnerability that enabled seeing the phone number linked to every Facebook account was exploited, creating a database containing the information 533m users across all countries.
It was severely under-reported and today the database became much more worrisome 1/2 pic.twitter.com/ryQ5HuF1Cm
— Alon Gal (Under the Breach) (@UnderTheBreach) January 14, 2021
Bot sẽ cho phép thực hiện hai việc: nếu có ID Facebook có thể tìm ra số điện thoại của người đó và ngược lại. Tất nhiên việc truy cập vào cơ sở dữ liệu này sẽ mất phí. Theo Motherboard, hiện tại kẻ đứng sau con bot trên Telegram hỗ trợ cung cấp một phần thông tin như số điện thoại, ID Facebook… với giá 20 USD cho 1 điểm tín dụng, 5.000 USD cho 10.000 điểm tín dụng. Hình thức này khá giống máy bán hàng tự động, mọi người chỉ việc trả tiền để mua dữ liệu.
Theo Alon Gal, con bot này hoạt động từ 12/1/2021 nhưng dữ liệu cung cấp cho người đăng ký là từ năm 2019. Tuy những thông tin này đã cũ nhưng vẫn còn khá hữu ích vì không phải ai cũng thường xuyên thay đổi số điện thoại. Điều đáng nói là trước đây Facebook từng lợi dụng công cụ xác thực hai yếu tố thu thập số điện thoại người dùng để hiển thị gợi ý kết bạn.
Hiện tại Telegram vẫn chưa gỡ bỏ con bot này, hy vọng mọi thứ sẽ sớm được khắc phục. Tuy nhiên tình hình sẽ không lạc quan lắm, vì những dữ liệu đó vẫn tồn tại đâu đó trên mạng Internet, vẫn xuất hiện lại dù đã bị gỡ bỏ nhiều lần kể từ năm 2019.