Cảnh báo lộ lọt thông tin cá nhân khi chia sẻ mã QR thẻ COVID-19

Chuyên gia an ninh mạng khuyến cáo không nên vì quá hào hứng khi có "Thẻ Covid" (mã QR) trên ứng dụng PC-Covid mà chụp lại, đăng lên mạng xã hội.

Ngày 1/10, nhiều người vui mừng vì sau khi được đồng bộ hóa dữ liệu trên ứng dụng PC-Covid. Theo ứng dụng PC-COVID, thẻ Covid tương ứng 3 màu được hiển thị ngay trên điện thoại, theo đó, thẻ xanh được hoạt động, thẻ vàng hạn chế và thẻ đỏ là không được tham gia hoạt động.

Sau khi ứng dụng này ra đời, nhiều cư dân mạng đã thích thú chia sẻ mã QR, thẻ Covid của mình lên mạng xã hội. Tuy nhiên, theo các chuyên gia về an ninh mạng, không nên đăng tải mã QR do ứng dụng PC-Covid tạo ra khi chưa được che mờ lên mạng. Bởi, mã QR trên thẻ Covid tại ứng dụng PC-Covid hiển thị những thông tin được đánh giá quan trọng với công dân như: số CMND hoặc CCCD, tên, tuổi, ngày tháng năm sinh, địa chỉ cư trú. Do đó, kẻ xấu sẽ thu thập danh sách thông tin trao đổi, mua bán hoặc trực tiếp sử dụng thông tin đó vào các mục đích như lừa đảo hoặc bôi nhọ danh dự, lừa tiền. Kẻ xấu có thể dùng để lập hồ sơ giả và vay tiền ở các tổ chức tín dụng. Liên quan đến vấn đề này, ông Lê Thanh Tùng, Chuyên gia an ninh mạng, Phó Giám đốc công ty Cổ phần công nghệ AVADI Việt Nam có chia sẻ.

Ông Lê Thanh Tùng, Chuyên gia an ninh mạng, Phó Giám đốc công ty Cổ phần công nghệ AVADI Việt Nam.

Ông Lê Thanh Tùng, Chuyên gia an ninh mạng, Phó Giám đốc công ty Cổ phần công nghệ AVADI Việt Nam.

PV: Dưới góc độ an ninh mạng, tại sao nói việc chia sẻ mã QR CODE dẫn tới việc lộ lọt thông tin, thưa ông?

Ông Lê Thanh Tùng: Hiện nay, chúng ta đang sống trong kỷ nguyên vạn vật đều được kết nối Internet và mọi thông tin của chúng ta đều là tài sản. Với việc phát triển của công nghệ mã QR CODE thông tin được phản hồi nhanh và được tra cứu dễ dàng gồm: Tên tuổi, địa chỉ, số chứng minh thư nhân dân,… Khi có mã này, người dùng chỉ cần dùng máy, hay phần mềm ứng dụng trong một tích tắc có thể đọc được thông tin.

Như vậy, nếu chúng ta sử dụng không đúng cách, không đúng lúc sẽ là nguy cơ để bị lọt thông tin ra ngoài.

PV: Dù mã QR CODE đã được mã hóa an toàn gần như tuyệt đối, nhưng các đối tượng vẫn có thể đánh cắp dữ liệu cá nhân. Như vậy, ông có thể phân tích rõ hơn các thủ đoạn của các tối tượng?

Ông Lê Thanh Tùng: Ở đây, chúng ta phải làm rõ các trình tự việc làm mã QR CODE. Ở mức độ thông thường, chúng ta chuyển đổi thông tin thành mã QR CODE để phục vụ việc truy xuất thông tin nhanh. Tức là, thay vì chúng ta phải khai báo rất nhiều trường thông tin như: Tên tuổi, địa chỉ web, địa chỉ liên lạc thì toàn bộ dữ liệu này sẽ được chuyển sang mã QR và việc truy xuất cực kỳ nhanh và tiện dụng.

Chính vì vậy, hiện nay mã QR đi vào mọi lĩnh vực, mọi nơi, mọi lúc. Nếu như ở mức độ truy xuất thông tin thông thường phục vụ đúng nơi, đúng lúc thì không sao. Nhưng nếu thông tin được sử dụng không đúng cách chúng ta sẽ bị lộ, lọt thông tin. Để bảo mật việc này chúng ta phải có nhiều biện pháp kỹ thuật.

Ví dụ như, mã QR CODE khi truy xuất phải được xác thực, được cho phép tiếp cận. Ví dụ có thể bằng cách có mật khẩu mới được truy cập, hoặc ứng dụng riêng mới được đọc mã đó. Hoặc phải có mã hóa của QR CODE này. Sau đó phải giải mã mới xem được thông tin, đó mới là bảo mật. Còn nếu như thông thường, chỉ thuần túy là truy xuất thông tin một cách tự do thì ai cũng có thể xem và đó cũng chính là nguy cơ lớn nhất của việc lộ lọt thông tin.

PV: Hiện nay, trên mã QR có hiển thị các trường thông tin cơ bản của công dân, và thông tin thường có nhất là số CMND, CCCD. Vậy, trong trường hợp mã QR CODE bị lộ lọt sẽ dẫn đến những nguy cơ thế nào cho người dân, thưa ông?

Ông Lê Thanh Tùng: Như tôi đã nói, thông tin là tài sản, tiền bạc, và khi chúng ta bị lộ lọt thông tin thì có rất nhiều nguy cơ bị xảy ra. Ví dụ, thời gian gần đây có rất nhiều người mất tiền vì một lý do rất đơn giản như, tự nhiên có người gọi đến nói rằng anh có phải anh A, B, có số CMND, CCCD, địa chỉ nhà như này không? Tôi ở bên cơ quan chức năng như: Tòa án, Viện Kiểm sát, anh chị đang dính đến vụ phạm pháp thế này, đề nghị anh chị chuyển tiền vào tài khoản, hay cho số tài khoản cũng như mã OTP để cơ quan chức năng điều tra.

Với những công dân lương thiện, bình thường, ít va vấp, sau khi nghe cơ quan chức năng đọc đúng tên tuổi của mình rất hốt hoảng không kịp nghĩ gì và cung cấp hết thông tin. Ngay lập tức kẻ gian sẽ chiếm đoạt hết tài sản. Và hiện tượng này hiện nay xảy ra rất nhiều.

Ngoài ra còn có một việc đơn giản hơn, ví dụ như tự nhiên chúng ta bị quấy nhiễu bởi các đơn vị kinh doanh như mua ô tô, bảo hiểm, các lĩnh vực sử dụng dịch vụ từ việc lộ lọt thông tin của chúng ta.

Hoặc nguy hiểm hơn, ví dụ như có kẻ gian dùng số chứng minh thư, hay CCCD của chúng ta để vay tiền một số tổ chức tín dụng. Bởi, có một số tổ chức quy trình cho vay của họ khá dễ dàng, khi có một số thông tin là họ có thể cấp ngay cho mình một hạn mức tín dụng.

Đặc biệt, một số đối tượng sử dụng ngay số CCCD của mình để khai báo mã số thuế nhằm mục đích nào đó để phục vụ cho doanh nghiệp người ta, trong khi chúng ta không hề liên quan đến tổ chức đó. Đó là những việc hoàn toàn có thể xảy ra.

Còn một rủi ro nữa, liên quan sát sườn đến quyền lợi của chúng ta. Trong mã QR đó có số điện thoại của chúng ta. Nếu chúng ta chưa kịp đăng ký thuê bao chính chủ, bằng cách nào đó người ta có thể đăng ký được tên của chúng ta nhưng bằng số điện thoại khác. Và nếu số điện thoại đó lại sử dụng vào mục đích vi phạm pháp luật thì người liên đới đầu tiên chính là chúng ta.

PV: Trong trường hợp người dân chia sẻ mã QR mình lên mạng xã hội, sau đó đã gỡ xuống, nhưng vẫn bị các đối tượng xấu chụp lại. Theo ông trong trường hợp này, giải pháp đưa ra là gì?

Ông Lê Thanh Tùng: Tôi cũng phải chia sẻ thêm, hiện nay trên ứng dụng đã có thêm chức năng che mã QR CODE. Tức là khi chúng ta chia sẻ với bạn bè trên mạng xã hội, chúng ta cũng nên bật tính năng đó.

Trong trường hợp đã chia sẻ rồi thì việc đầu tiên chúng ta phải gỡ đi. Về cơ bản, thông thường tình huống rủi ro xảy ra ít đi, nhưng để tránh việc không may chúng ta cần kiểm tra bằng cách.

Thứ nhất, chúng ta có thể truy xuất thông tin tín dụng của chúng ta tại Trung tâm tín dụng quốc gia. Chúng ta có thể kiểm tra thông tin Thuế của chúng ta tại trang web của Tổng Cục thuế. Chúng ta phải kiểm tra thông tin của chúng ta với các nhà mạng. Mấy việc này đều được thực hiện dễ dàng khi chúng ta cảm thấy không yên tâm, hoặc có dấu hiệu thông tin các nhân của chúng ta có dấu hiệu bị xâm hại.

PV: Qua việc này ông có thể đưa ra những khuyến cáo gì cho người dân trong việc dùng mã QR CODE sao cho an toàn?

Ông Lê Thanh Tùng: Khi xung quanh chúng ta đều có kết nối internet, đòi hỏi chúng ta phải luôn có ý thức cao nhất trước việc chia sẻ thông tin. Bởi, như tôi chia sẻ từ đầu, thông tin là tài sản, tiền bạc, an toàn. Do vậy, bất kỳ hoạt động gì, từ việc sử dụng mạng, không chỉ riêng việc sử dụng QR chúng ta cũng cần lưu tâm đến an toàn thông tin. Có rất nhiều người sẵn sàng chia sẻ mã OTP của mình qua số điện thoại, đó là việc làm không đúng, ý thức an toàn thông tin chưa có.

Mỗi khi chia sẻ thông tin trên mạng chúng ta phải hết sức cẩn trọng và tính toán, nếu chúng ta chia sẻ thông tin này lên có nguy hại gì, nếu ai đó lấy được điều gì xảy ra. Mạng xã hội như ngôi nhà không khóa, cho nên tốt nhất không để tài sản có giá trị trên đó tránh mất mát. Chúng ta chỉ nên chia sẻ thông tin này cho những đối tượng, hay cơ quan chức ăng có thẩm quyền, có địa chỉ rõ ràng. Chẳng hạn như đơn vị thanh toán muốn lấy dữ liệu của chúng ta để làm dữ liệu thanh toán, hay cơ quan chức năng xuất trình để kiểm tra điều kiện đi qua chốt kiểm soát.

PV: Xin cảm ơn ông.

VOV

Có thể bạn quan tâm

Tin cùng chuyên mục

Công an tỉnh Lào Cai xử lý 2 trường hợp vi phạm trên mạng xã hội

Công an tỉnh Lào Cai xử lý 2 trường hợp vi phạm trên mạng xã hội

Qua công tác nghiệp vụ, lực lượng Công an tỉnh Lào Cai phát hiện một số đối tượng lợi dụng mạng xã hội để đăng tải, chia sẻ, bình luận các nội dung sai sự thật; xuyên tạc đường lối, chủ trương của Đảng, chính sách, pháp luật của Nhà nước; xúc phạm uy tín của cơ quan, tổ chức và cá nhân.

Công an xã Gia Phú nhanh chóng tìm thấy người mất tích

Công an xã Gia Phú nhanh chóng tìm thấy người mất tích

Khoảng 19 giờ 15 phút ngày 17/1, trực ban Công an xã Gia Phú, tỉnh Lào Cai tiếp nhận điện thoại trình báo của chị Nguyễn Thị Hương (sinh năm 1985, trú tại thôn Tân Hưng, xã Đa Phúc, Thành phố Hà Nội) về việc con gái là cháu V.T.T (sinh năm 2003) đã rời khỏi nhà 4 ngày, gia đình không liên lạc được nên vô cùng lo lắng.

Gần 1.400 học sinh Trường THPT số 1 Bảo Yên được hướng dẫn kỹ năng lái xe gắn máy an toàn

Gần 1.400 học sinh Trường THPT số 1 Bảo Yên được hướng dẫn kỹ năng lái xe gắn máy an toàn

Ngày 19/1, Đội Cảnh sát giao thông số 2 (phụ trách khu vực Bảo Yên), Phòng Cảnh sát giao thông, Công an tỉnh Lào Cai phối hợp với Trường THPT số 1 Bảo Yên tổ chức tuyên truyền, giáo dục pháp luật về trật tự, an toàn giao thông, hướng dẫn kỹ năng lái xe gắn máy an toàn và sát hạch bài thi kỹ năng lái xe an toàn cho 1.372 học sinh nhà trường.

Công an phường Sa Pa liên tiếp bàn giao tài sản cho người đánh rơi

Công an phường Sa Pa liên tiếp bàn giao tài sản cho người đánh rơi

Ngày 18/1, Công an phường Sa Pa (tỉnh Lào Cai) đã tổ chức bàn giao tài sản do công dân nhặt được cho 2 trường hợp bị thất lạc. Hành động này thể hiện tinh thần trách nhiệm, nét đẹp văn hóa trong đời sống cộng đồng, đồng thời góp phần xây dựng hình ảnh Sa Pa "an toàn - thân thiện - văn minh" trong mắt Nhân dân và bạn bè quốc tế.

Lào Cai: Triệt phá đường dây sản xuất, buôn bán thực phẩm chức năng giả quy mô đặc biệt lớn

Lào Cai: Triệt phá đường dây sản xuất, buôn bán thực phẩm chức năng giả quy mô đặc biệt lớn

Công an tỉnh Lào Cai vừa phối hợp với Cục Cảnh sát điều tra tội phạm về tham nhũng, kinh tế, buôn lậu - Bộ Công an và Công an thành phố Hà Nội triệt phá đường dây sản xuất, buôn bán hàng giả là lương thực, thực phẩm, phụ gia thực phẩm với quy mô đặc biệt lớn, hoạt động trên địa bàn cả nước.

Hơn 1.500 học sinh Trường THPT Nguyễn Huệ được tuyên truyền kỹ năng lái xe an toàn

Hơn 1.500 học sinh Trường THPT Nguyễn Huệ được tuyên truyền kỹ năng lái xe an toàn

Đội Cảnh sát giao thông (CSGT) đường bộ số 3, Phòng CSGT, Công an tỉnh Lào Cai vừa phối hợp với Trường THPT Nguyễn Huệ (phường Yên Bái) tổ chức buổi tuyên truyền, phổ biến kiến thức về trật tự, an toàn giao thông, trọng tâm là hướng dẫn kỹ năng lái xe an toàn cho trên 1.500 học sinh.

Phòng chống thông tin xấu, độc trên không gian mạng

Phòng chống thông tin xấu, độc trên không gian mạng

Không gian mạng mở ra nhiều cơ hội tiếp cận thông tin song cũng có không ít những thông tin xấu, độc, xuyên tạc, sai sự thật. Trước yêu cầu bảo vệ nền tảng tư tưởng của Đảng, nâng cao “sức đề kháng” cho người dân trên môi trường mạng, Công an tỉnh Lào Cai đã triển khai nhiều giải pháp giữ gìn môi trường mạng an toàn, lành mạnh.

Xử phạt 3 trường hợp chia sẻ thông tin mê tín liên quan "Hội thánh Đức Chúa Trời Toàn Năng"

Xử phạt 3 trường hợp chia sẻ thông tin mê tín liên quan "Hội thánh Đức Chúa Trời Toàn Năng"

Ngày 15/1, Phòng An ninh nội địa (Công an tỉnh Lào Cai) đã ra Quyết định xử phạt vi phạm hành chính đối với 3 cá nhân về hành vi "Lợi dụng mạng xã hội để chia sẻ thông tin cổ súy các hủ tục, mê tín, dị đoan". Mỗi trường hợp bị xử phạt 7,5 triệu đồng theo quy định tại điểm b khoản 1, Điều 101 Nghị định số 15/2020/NĐ-CP ngày 3/2/2020 của Chính phủ.

Khởi tố, bắt tạm giam 3 đối tượng về hành vi điều hành, tổ chức hoạt động khai thác cát trái phép trên sông Hồng

Khởi tố, bắt tạm giam 3 đối tượng về hành vi điều hành, tổ chức hoạt động khai thác cát trái phép trên sông Hồng

Ngày 15/1, Công an tỉnh Lào Cai thông tin cho biết đơn vị vừa phối hợp với Cục Cảnh sát phòng chống tội phạm về môi trường Bộ Công an đấu tranh, triệt phá hoạt động khai thác cát trái phép trên sông Hồng thuộc địa phận xã Mậu A và xã Xuân Ái. Kết quả, bước đầu đã bắt tạm giam 3 đối tượng về tội "Vi phạm quy định về khai thác tài nguyên", thu giữ nhiều tang vật, tài liệu liên quan đến việc khai thác cát trái phép.

fb yt zl tw