Từ vụ Agoda "chia sẻ" thông tin thẻ tín dụng của người dùng, chuyên gia bảo mật tiết lộ lư do bất ngờ của việc lộ mă số thẻ - VietBF
 
 
 
News Library Technology Giải Trí Portals Tin Sốt Home

HOME

NEWS 24h

ZONE 1

ZONE 2

Phim Bộ

Phim Lẻ

Ca Nhạc

Breaking

Go Back   VietBF > Other News|Tin Khác > Mobile News|Tin Di Động


Reply
 
Thread Tools
  #1  
Old  Default Từ vụ Agoda "chia sẻ" thông tin thẻ tín dụng của người dùng, chuyên gia bảo mật tiết lộ lư do bất ngờ của việc lộ mă số thẻ
Trong email trả lời anh Phạm Ngọc Hiếu về việc toàn bộ thông tin thẻ tín dụng của ḿnh bị tiết lộ cho đối tác, dịch vụ đặt pḥng Agoda cho biết, việc cung cấp thông tin thẻ tín dụng là "bắt buộc đối với các đặt pḥng thanh toán cho chỗ nghỉ".

Theo Agoda, thông tin thanh toán này là "điều kiện để đặt pḥng thanh toán trực tiếp cho chỗ nghỉ được giữ chỗ". V́ vậy, trong trường hợp khách hàn vắng mặt, chỗ nghỉ vẫn có thể "thu tiền theo thông tin đă được cung cấp cho đặt pḥng". Điều này cũng đồng nghĩa với việc đối tác lưu trú của Agoda được biết toàn bộ thông tin thẻ tín dụng của khách hàng – bao gồm cả mă số bảo mật CVV (hoặc CVC).

Tuy nhiên, điều đáng nói là dù các thông tin tín dụng nhạy cảm của người dùng được chia sẻ với các bên thứ ba, các biện pháp bảo mật của Agoda đối với những thông tin này gần như không đáng kể khi chỉ "yêu cầu chỗ nghỉ điều chỉnh lại quy tŕnh liên quan đến các phương tiện thanh toán đơn đặt pḥng, không tự ư sao lưu thông tin thẻ ra giấy tờ, đảm bảo dăy 16 số thẻ bị che một phần và che hoàn toàn số bảo mật CVC."

Điều này cho thấy Agoda giao phó hoàn toàn trách nhiệm bảo vệ thông tin thanh toán của khách hàng cho phía đối tác chỗ nghỉ mà không có cách nào kiểm soát được thông tin đó có bị ṛ rỉ hoặc tiết lộ ra ngoài hay không.

Nên nhớ năm 2018 từng xảy ra một vụ việc tương tự khi thông tin thẻ tín dụng VISA của khách hàng tên Hiền Vũ cũng bị tiết lộ hoàn toàn khi đặt pḥng qua Agoda. Diễn biến vụ việc cũng tương tự khi khách hàng biết được điều này v́ lễ tân khách sạn tại Phú Quốc có thể in ra toàn bộ thông tin thẻ tín dụng của ḿnh, bao gồm cả số thẻ và mă số bảo mật CVC. Một sự cố lặp lại sau nhiều năm cho thấy gần như không có nhiều cải thiện về khả năng bảo mật thông tin thẻ của Agoda.

Là một trong các nền tảng đặt pḥng online phổ biến trên thế giới với việc liên kết với hàng triệu chỗ nghỉ khác nhau cũng như lưu trữ và xử lư thanh toán cho hàng chục triệu người dùng mỗi năm, cách làm này của Agoda quá thiếu an toàn.

Trên thực tế, vấn đề này không chỉ của riêng Agoda mà c̣n là của ngành dịch vụ đặt pḥng online. Theo chuyên gia bảo mật Nguyễn Hồng Phúc, vấn đề này c̣n gặp ở nhiều dịch vụ đặt pḥng online khác. Theo anh Phúc, "trong ngành hospitality (dịch vụ lưu trú) việc họ share nguyên thẻ khách là thông thường rồi nhiều bên khác như các app của các hệ thống khách sạn lớn như A...., I.... cũng share thẻ mà ḿnh nhập lên hệ thống cho khách sạn".

"Nên có 2 vấn đề đă đang và vẫn sẽ xảy ra:

1. thẻ lưu trên các ứng dụng đặt pḥng khách sạn đều sẽ lưu không mă hoá (đây là lư do họ có toàn bộ thông tin mă thẻ và CVV) nên nếu hacker mà truy cập được ứng dụng th́ sẽ có toàn bộ thông tin này.

2. Ứng dụng sẽ luôn gửi thẻ cho khách sạn toàn bộ thông tin như vậy để thu tiền các dịch vụ lưu trú. Cùng với đó là việc lộ thông tin thẻ là điều đương nhiên v́ quy tŕnh này." Anh Phúc cho biết thêm.

Các nhận định trên cho thấy, có thể nói các kẽ hở trong quy tŕnh quản lư thông tin thẻ của khách hàng là một trong các nguồn gốc lớn nhất cho việc ṛ rỉ thông tin thẻ tín dụng trên internet.

Đứng trước nguy cơ này, người dùng có lẽ không c̣n cách nào khác ngoài việc tự bảo vệ thông tin thẻ của ḿnh. Một giải pháp công nghệ khả thi cho những trường hợp này là việc sử dụng các phương thức thanh toán bảo mật trên smartphone, ví dụ Apple Pay, Google Pay, PayPal, hoặc AliPay. Các phương thức thanh toán này cũng được liệt kê trên website của Booking.com để người dùng sử dụng khi tiến hành đặt pḥng trên nền tảng này.

Ưu điểm của các phương thức thanh toán này là thông tin thẻ thanh toán sẽ được mă hóa thêm một lớp nữa, giúp giấu kín thông tin người dùng nhưng vẫn có thể hoàn thành được quá tŕnh thanh toán.

sunshine1104
R10 Vô Địch Thiên Hạ
Release: 5 Hours Ago
Reputation: 24704


Profile:
Join Date: Feb 2015
Posts: 72,370
Last Update: None Rating: None
Attached Thumbnails
Click image for larger version

Name:	sv.jpg
Views:	0
Size:	83.6 KB
ID:	2421010  
sunshine1104_is_offline
Thanks: 4
Thanked 3,808 Times in 3,346 Posts
Mentioned: 4 Post(s)
Tagged: 0 Thread(s)
Quoted: 21 Post(s)
Rep Power: 83 sunshine1104 Reputation Uy Tín Level 7sunshine1104 Reputation Uy Tín Level 7
sunshine1104 Reputation Uy Tín Level 7sunshine1104 Reputation Uy Tín Level 7sunshine1104 Reputation Uy Tín Level 7sunshine1104 Reputation Uy Tín Level 7sunshine1104 Reputation Uy Tín Level 7sunshine1104 Reputation Uy Tín Level 7sunshine1104 Reputation Uy Tín Level 7sunshine1104 Reputation Uy Tín Level 7sunshine1104 Reputation Uy Tín Level 7sunshine1104 Reputation Uy Tín Level 7sunshine1104 Reputation Uy Tín Level 7sunshine1104 Reputation Uy Tín Level 7sunshine1104 Reputation Uy Tín Level 7sunshine1104 Reputation Uy Tín Level 7sunshine1104 Reputation Uy Tín Level 7sunshine1104 Reputation Uy Tín Level 7sunshine1104 Reputation Uy Tín Level 7sunshine1104 Reputation Uy Tín Level 7
Reply

User Tag List


Facebook Comments


 
iPad Tablet Menu

HOME

Breaking News

Society News

VietOversea

World News

Business News

Other News

History

Car News

Computer News

Game News

USA News

Mobile News

Music News

Movies News

Sport News

ZONE 1

ZONE 2

Phim Bộ

Phim Lẻ

Ca Nhạc

Thơ Ca

Help Me

Sport Live

Stranger Stories

Comedy Stories

Cooking Chat

Nice Pictures

Fashion

School

Travelling

Funny Videos

NEWS 24h

HOT 3 Days

NEWS 3 Days

HOT 7 Days

NEWS 7 Days

HOT 30 Days

NEWS 30 Days

Member News

Tin Sôi Nổi Nhất 24h Qua

Tin Sôi Nổi Nhất 3 Ngày Qua

Tin Sôi Nổi Nhất 7 Ngày Qua

Tin Sôi Nổi Nhất 14 Ngày Qua

Tin Sôi Nổi Nhất 30 Ngày Qua
Diễn Đàn Người Việt Hải Ngoại. Tự do ngôn luận, an toàn và uy tín. V́ một tương lai tươi đẹp cho các thế hệ Việt Nam hăy ghé thăm chúng tôi, hăy tâm sự với chúng tôi mỗi ngày, mỗi giờ và mỗi giây phút có thể. VietBF.Com Xin cám ơn các bạn, chúc tất cả các bạn vui vẻ và gặp nhiều may mắn.
Welcome to Vietnamese American Community, Vietnamese European, Canadian, Australian Forum, Vietnamese Overseas Forum. Freedom of speech, safety and prestige. For a beautiful future for Vietnamese generations, please visit us, talk to us every day, every hour and every moment possible. VietBF.Com Thank you all and good luck.


All times are GMT. The time now is 16:29.
VietBF - Vietnamese Best Forum Copyright ©2006 - 2024
User Alert System provided by Advanced User Tagging (Pro) - vBulletin Mods & Addons Copyright © 2024 DragonByte Technologies Ltd.
Log Out Unregistered

Page generated in 0.05229 seconds with 14 queries