Phân tích định tính - Bảo mật thông tin trên mạng xã hội facebook trong thời đại 4.0

PHÂN TÍCH ĐỊNH TÍNH- BO MT THÔNG TIN  
TRÊN MNG XàHI FACEBOOK TRONG THI ĐẠI 4.0  
Nguyn Lê Hoàng Minh, Trn Lê Qunh Nhi  
Vin Đào to Quc tế, Trưng Đại hc Công nghTP. HChí Minh (HUTECH)  
GVHD: ThS. Nguyn Lan Hương  
TÓM TT  
Thi gian qua, “bảo mt thông tin” hay “rò rdliu, thông tin cá nhân” là nhng cm t"nóng"  
được nhc đến rt nhiu trong lĩnh vc an ninh mng. Năm 2018, hàng tỉ người dùng trên khp  
thế gii đã brò rthông tin cá nhân khi dùng các ng dng trên mng xã hi và btin tc tn  
công. Các vtn công hthng thông tin, cài mã độc, rao bán thông tin người dùng… ngày  
càng din biến phc tp, khiến yêu cu bo mt thông tin cá nhân trnên cp thiết. Do vy, mi  
người dùng mng internet cn ttrang bkỹ năng tbo vthông tin cá nhân để tránh nhng  
hu quả đáng tiếc.  
T khóa: Bo mt thông tin, rò rdliu.  
1 TÌNH HÌNH CHUNG  
1.1 Vit Nam  
Vit Nam trthành 1 trong 20 quc gia có tc độ phát trin và ng dng Internet cao nht thế gii  
vi gn 60 triu người sdng thiết bdi động kết ni Internet. Đây là nn tng thun li để Vit  
Nam phát trin giao thông thông minh, y tế thông minh, giáo dc thông minh, từ đó tiến ti thành  
phthông minh. Ở đó, các thiết bskết ni vi nhau qua Internet, tuy nhiên, vn đề bo mt thông  
tin cho người dân khi sdng mng y tế trc tuyến trên toàn quc hay lthông tin tcamera giám  
sát giao thông thông minh cũng mt trong nhng vn đề đặt lên hàng đầu. Theo các chuyên gia,  
trong năm qua, vi lhng bo mt cvcông nghvà con người, tin tc đã tn công gây thit hi  
ti n 10.000 tỷ đồng cho người sdng Internet Vit Nam, trong vrò rthông tin cá trên mng  
xã hi Facebook, ước tính hơn 400.000 tài khon cá nhân Facebook ti Vit Nam đã blthông tin  
cá nhân. Trong knguyên s4.0, vi sbùng nca các thiết bkết ni vi nhau qua mng  
Internet (IOT), vn đề an ninh, bo mt thông tin trên các thiết bnày ngày càng trnên cp thiết  
không chỉ ở Vit Nam, mà còn cả ở trên thế gii.  
1.2 Thế gii  
Vn đề bo mt trong knguyên ca các thiết bvn vt kết ni đang trthành đề tài nóng trên  
mi din đàn ln nhtrên thế gii. Theo dự đoán ca Công ty Gartne - chuyên vn vmng  
công nghthông tin, trong năm 2018, thế gii schi khong 547 triu USD cho vic bo mt hệ  
thng vn vt kết ni. Năm 2020, scó gn 4 tthiết btrên khp thế gii được kết ni vi nhau qua  
Internet, đem li nhiu tin ích trong giao thông, y tế, giáo dc... cho người sdng. Tuy nhiên,  
987  
người sdng sẽ đối din vi vn đề mt dliu thông tin ln và thit hi kinh tế khi các cuc tn  
công mng đang có xu hướng nhm vào lhng ca nhng thiết bkết ni Internet.  
2 MC ĐÍCH VÀ NHNG TH ĐOẠN PH BIN CA VIC ĐÁNH CP THÔNG TIN  
2.1 Thông tin cá nhân b đánh cp như thế nào?  
Vbê bi quyn dliu cá nhân Facebook xoay quanh vic thu thp thông tin cá nhân ca "lên ti  
87 triu người"(2) ca Công ty vn Chính trvà Truyn thông chiến lược Cambridge Analytica(3).  
Công ty này và các công ty khác - đã có thtruy cp vào dliu cá nhân ca người dùng Facebook  
do shp nht ca nhiu yếu t, bao gm ccác bin pháp bo vkhông đầy đủ đối vi các công  
ty tham gia thu hoch dliu, ít có sgiám sát ca các nhà phát trin bi Facebook, nhà phát trin  
lm dng API Facebook và người dùng đồng ý vi các điều khon và điều kin quá rng.  
Trong trường hp ca Cambridge Analytica, công ty đã có ththu thp thông tin nhn dng cá  
nhân thông qua mt ng dng đố vui vtính cách có tên thisisyourdigitiallife, da trên mô hình tính  
cách OCEAN(4). Thông tin được thu thp thông qua ng dng này rt hu ích trong vic xây dng  
hồ sơ "tâm lý" ca người dùng (tviết tt OCEAN là viết tt ca Openness (ci m),  
Conscientiousness (stn tâm), Extraversion (sci m), Agreeableness (sdchu) và  
Neuroticism (snhy cm). Vic thêm ng dng vào tài khon Facebook ca bn để làm bài kim  
tra giúp người to ng dng truy cp thông tin hồ sơ và lch sử người dùng cho người dùng làm bài  
kim tra, cũng như tt cbn bè mà người dùng có trên Facebook. Dliu này bao gm tt ccác  
mc mà người dùng và bn bè ca họ đã thích trên Facebook.  
Hình 1: Nguy mt dliu  
2.2 Mc đ ch  
Bt cai sdng máy tính có kết ni Internet đều có thlà nn nhân ca các hackers. Chúng  
thường sdng các trò la đảo như email spam có cha mã độc hoc gi tin nhn và các trang  
web không có tht để cung cp phn mm độc hi nguy him nhm xâm phm an ninh máy tính  
ca bn. Tin tc cũng có thcgng truy cp trc tiếp vào máy tính và thông tin cá nhân ca bn  
nếu bn không được tường la bo v. Chúng có ththeo dõi các cuc hi thoi ca bn nhm tìm  
kiếm thông tin hoc ddbn tiết lthông tin cá nhân dưới hình thc n danh. Tiếp theo, thông tin  
bị đánh cp sẽ được sp xếp theo mc độ hu dng. Không phi tt cdliu đều hu ích nhưng  
các thông tin như mt khu và các chi tiết xác thc cng vi số điện thoi, email và địa ch, sthẻ  
tín dng và tên đều rt có giá tr.  
988  
2.2.1 Tng tin thông qua phn mm gián điệp có cha mã độc (ransomware)  
Mt trong nhng hành vi phbiến nht ca tin tc là đánh cp dliu để tng tin nn nhân.  
Chúng schiếm quyn truy cp vào máy tính ca bn và mã hóa toàn bdliu cá nhân tìm được.  
Mt khi dliu đã bmã hóa thì chcó mt chìa khóa đặc bit bí mt mi có thgii mã được.  
2.2.2 Đánh cp danh tính  
Danh tính chính là các thông tin cá nhân như: Tên, tui, gii tính, email và các thông tin nm trong  
account ca bn. Tin tc có thsdng nó để phc vcho các ý đồ xu trong tương lai bao gm  
đánh cp nhiu thông tin có giá trị hơn thông qua nhng gì đã thu thp được hoc truy xut vào  
thtín dng, thngân hàng ca bn nhm to ra nhng giao dch o.  
2.2.3 Bán ra ch đen  
Hu hết các dliu bị đánh cp sbbán ra chợ đen trên mt nn tng được gi là deep web.  
Theo Quartz, mt bộ đầy đủ thông tin cá nhân ca ai đó bao gm mã san sinh, địa ch, ngày sinh  
và thông tin thtín dng scó giá t1 đến 450 USD.  
2.2.4 Đánh cp s hu trí tu  
Chúng ta đang sng trong mt thế gii chy đua vcông nghip, bí mt thương mi và quyn sở  
hu trí tu. Trong đó, quyn shu trí tulà mt trong nhng mc tiêu hàng đầu ca các hackers –  
nhng người thm chí được bo trbi mt thế lc ln đứng đằng sau như các tp đoàn hoc  
chính ph.  
2.2.5 Ăn cp  s h tng  
Stn rt nhiu chi phí để duy trì máy chvà hthng shtng lưu trriêng. Vì vy, mt stin  
tc smun xâm nhp vào shtng ca bn để lưu trdliu và ng dng ca chúng mà  
không phi trtin. Ngoài ra, tin tc còn nhm đến shtng ca các tp đoàn ln hoc chính  
phủ để phc vcho mc đích thương mi hoc chính trị,…  
2.2.6 Mc đ ch khác  
Ngoài ra, tn ti mt số lượng rt nhhackers mun đánh cp dliu ca bn chỉ để tha mãn cái  
tôi cá nhân mà không vì bt kli ích kinh tế hay chính trnào. Họ đơn gin chmun chng tbn  
thân rng hcó thể vượt qua được các bin pháp bo mt ca bn. Trong trưng hp này, không  
điều gì sxy ra vi thông tin cá nhân ca bn nhưng bn vn nên bo mt dliu cn thn và  
giám sát thông tin tài khon mt cách cht chẽ để phát hin mi du hiu tn công mt cách kp  
thi, khóa kim soát truy cp và tránh các nguy tim n.  
2.2.7 Mt s th thut đánh cp mt khu ph biến  
Tn công Từ điển”  
Đây là thủ đoạn đơn gin và phbiến nht trong danh sách. Bi hacker ssdng mt thut toán  
để tự động thtt ccác t/cm tcó sn trong mt “Từ điển” – mt tp tin nhcha các t/cm từ  
989  
phbiến mà người dùng trên toàn thế gii thường sdng để đặt mt mã. Ví d: 123456, qwerty,  
password, mynoob, princess, baseball, hunter2…  
Ưu điểm: Nhanh, thường thành công đối vi mt stài khon bo mt lng lo.  
Nhược điểm: Khả năng thành công thp đối vi các mt mã phc tp.  
Thủ đoạn La đảo”  
Cách này không được xếp vào hàng “bẻ khoá”, bi hacker sddỗ người dùng thông qua mt số  
mánh khoé la đảo. Thủ đoạn này thường gp nht dưới hình thc la đảo qua email (dưi danh  
nghĩa mt tp đoàn hay tchc ln có danh tiếng). Email này thường yêu cu ngưi nhn phi chú  
ý, và có kèm theo mt đường dn đến mt trang web. Đường dn này thc ra liên kết đến mt  
trang đăng nhp gimo, thiết kế trông y ht trang đăng nhp thc tế. Người nhn không hhay  
biết và điền các thông tin cá nhân vào đó, hoc bdn đến trang khác… Thông tin người dùng  
được gi vcho hacker và bị đem bán hoc sdng vào nhiu mc đích khác.  
Ưu điểm: Ddỗ người dùng trc tiếp giao mt mã, khả năng thành công cao, ddàng được thay đổi  
để tương thích vi nhiu dch vkhác nhau (trong đó Apple ID là mc tiêu được nhm đến nhiu nht).  
Nhược điểm: Email spam dblc bi các dch vemail hoc các máy lc spam.  
Malware/keylogger:  
Đây là thủ đoạn quá phbiến và nhiu người gp phi. Các malware có thnhm vào các dliu  
cá nhân, hoc thmt con Trojan điều khin txa để ăn cp thông tin người dùng.  
Ưu điểm: Có quá nhiu malware vi nhiu phương thc hot động khác nhau, rt khó bphát hin.  
Nhược điểm: Có thbcác phn mm bo vệ ngăn chn.  
3 HU QU  
3.1 Cá nhân  
3.1.1 Thông tin cá nhân (PII)  
Khi mt người dùng Facebook tham gia vào cuc kho sát, họ đã cp cho công ty quyn truy cp  
vào mt phrng dliu cá nhân mà Facebook cung cp cho các nhà qung cáo. ng dng đã  
vươn xa hơn, cho phép công ty truy cp dliu hồ sơ tnhng người trong nhóm bn bè trên  
Facebook rng hơn ca người dùng, nhng người có, hay nói cách khác, cài đặt bo mt ca họ  
tương đối yếu. Mc dù công ty có thể đã không sdng "hack"(4) truyn thng để truy cp thông tin  
người dùng, nhưng hcó thể đã vi phm các điều khon sdng(5) ca Facebook bng cách thu  
hoch hàng lot và sdng li dliu người dùng. Bt người dùng tương tác vi kho sát là chìa  
khóa để mkhóa dliu.  
3.1.2 Thông tin tài chính và ngân hàng  
Hacker có thsdng thông tin tài chính ca nn nhân cho các hot động: Thanh toán hóa đơn,  
thc hin các giao dch trc tuyến la đảo và chuyn tin ra khi các tài khon ngân hàng. Vi  
990  
thông tin ngân hàng, chúng có thmua hàng trc tiếp và giao dch trc tuyến da trên thông tin có  
trong th.  
3.1.3 Thông tin trc tuyến  
Thông tin trc tuyến đề cp đến dliu được sdng trên mng bao gm: tên người dùng và mt  
khu email cũng như thông tin đăng nhp mua sm trc tuyến. Vic đánh cp thông tin trc truyến  
có thnguy him hơn PII vì nó là slàm lcác tài khon trc tuyến ca nn nhân trước các nguy  
cơ độc hi tim n.  
3.1.4 Các loi thông tin khác  
Ngoài ra, mi cá nhân còn có nhng thông tin vy tế, giáo dục,… Cho dù đó là thông tin gì thì tt  
cả đều có liên quan mt thiết đến nhau. Nếu mt loi dliu, chng hn như thông tin ngân hàng  
brò r, các loi thông tin còn li cũng btn hi.  
3.2 Doanh nghip hoc t chc  
3.2.1 Thông tin khách hàng  
Các doanh nghip để xy ra hành vi làm rò rthông tin khách hàng schu mt hu qurt to ln  
không chlà vtài chính mà còn là lòng tin ca khách hàng. Ví d: Sau tin đồn Công ty cphn Thế  
gii Di động để lhàng lot thông tin khách hàng và nhân viên, cphiếu MWG ca công ty này  
mc gim mnh này, ước tính vn hóa ca Thế gii Di động đã "bc hơi" gn 650 tỷ đồng chtrong  
ngày 8/11.  
3.2.2 Các bí mt kinh doanh, công nghệ,…  
Thit hi là không thể lường trước được vi bt cdoanh nghip, hay tchc nếu bị đánh cp các  
thông tin mt này trong thi đại chy đua gia các công ty trong thi đại ca công nghvà kinh  
doanh này. Theo các đại din thương mi ti M, hot động đánh cp quyn shu trí tuti  
Trung Quc tiêu tn hơn 50 tUSD mi năm.  
Tht khó để nói hết được nhng hu quto ln để li cho cá nhân, doanh nghip hay bt ctổ  
chc nào khi xy ra srò rthông tin trong thi đại.  
4 BIN PHÁP BO MT THÔNG TIN  
4.1 Đặt li mt khu máy tính và ng dng  
Facebook đã chủ động thông báo cho người dùng đã thu thp dliu ca hbi Cambridge  
Analytica, mc dù người dùng có thkim tra thcông để xem liu dliu ca hđược chia sẻ  
hay không bng cách truy cp trang Trgiúp ca Facebook này.  
Facebook cũng đang phát trin nút Xóa lch sử” mà công ty chra là "hồ sơ cơ sdliu ca hvề  
bn". CNET và CBS News Nhà sn xut Cao cp Dan Patterson lưu ý (6) trên CBSN rng "không có  
nhiu thông tin cthvvic xóa sdliu slàm gì, và tt nhiên, ngay khi bn đăng nhp li  
và bt đầu to li dliu, bn đã đặt li mt cookie mi và bn bt đầu li quá trình".  
991  
Để hiu rõ hơn vcách Facebook xlý dliu người dùng, bao gm nhng tùy chn nào có thvà  
không thsa đổi bi người dùng cui, có thhu ích khi xem li Điều khon dch v(7) ca  
Facebook, cũng như Chính sách dliu(8) và Chính sách cookie(9) ca Facebook.  
4.2 S dng phn mm dit virus  
Kim tra chi tiết các quyn ca ng dng di động Fcaebook bao gm quyn truy cp bnh,  
camera, liu micro có thghi âm thanh hay không, trng thái điện thoi, vtrí gn đúng (da trên  
các liên kết giao tiếp mng) và vtrí chính xác ca bn (GPS và da trên các liên kết giao tiếp  
mng).(10)  
4.3 Cp nht phn mm thường xuyên  
Cp nht phn mm có thlà mt vn đề gây phin toái cho người sdng vì mt nhiu thi gian,  
Tuy nhiên, chúng là mt điều cn thiết, vì các bn cp nht này cha các bn vá bo mt quan  
trng, các bn vá li y sbo vdliu máy tính ca bn khi các mi đe da mi phát hin  
gn nht. Không cài đặt các cp nht này có nghĩa là máy tính ca bn đang gp nguy him.  
4.4 Mã hóa d liu quan trng  
Mã hóa dliu không chdành cho nhng người chuyên sâu vcông ngh, người dùng bình  
thường cũng có thmã hóa được. Các công chin đại sgiúp mi người có thmã hóa email và  
các thông tin khác mt cách ddàng. Để tránh vic máy tính ca bn gp ri ro vvic mt thông  
tin, dliu thì bn có thsdng mt sphn mm mã hóa d liu máy tính như: AutoKrypt  
11.09, TrueCrypt 7.1.  
4.5 Bo v máy tính khi người s dng khác  
Hn chế chia smáy tính người khác, bn skhông biết họ đã làm nhng gì vi máy tính ca bn.  
Máy tính ca bn có thbcài nhng phn mm độc hi, hay phn mm theo dõi. Vì thế, li  
khuyên cho trường hp này là: chgiao máy tính ca bn cho nhng người bn thc stin tưởng.  
TÀI LIU THAM KHO  
[1]  
Gii pháp nào bo mt dliu thông tin trong thi đại công ngh4.0? (2018),  
[2]  
[3]  
analytica-took-more-data-than-first-thought/), Cambridge Analytica LLC (CA), Cambridge  
Analytica took a lot more data than first thought  
Dan Patterson (2018), As Cambridge Analytica closes shop, Facebook adds privacy tools,  
[4]  
Facebook Terms of Service (Link:  
992  
[5]  
[6]  
[7]  
Facebook Terms of Service (Link:  
Facebook Terms of Service (Link:  
Jake Smith (2018), Securing Facebook: Keep your data safe with these privacy settings, (Link:  
993  
pdf 7 trang baolam 10/05/2022 3520
Bạn đang xem tài liệu "Phân tích định tính - Bảo mật thông tin trên mạng xã hội facebook trong thời đại 4.0", để tải tài liệu gốc về máy hãy click vào nút Download ở trên

File đính kèm:

  • pdfphan_tich_dinh_tinh_bao_mat_thong_tin_tren_mang_xa_hoi_faceb.pdf