Mình đã bỏ 4h ngồi xem lại và thấy thật khủng khiếp

Thật ra cũng không phải mình bỏ 4h, mà mình đã tìm hiểu trước, cũng đã mail nhưng mà đáp lại là sự thờ ơ thôi.

Đây cũng là một trong những lí do mình không bao giờ sài thông tin thật trên Internet là vậy.

Bỏ qua vấn đề việc có thể tấn công tài khoản Tiki bằng cách brute force hay web ACB có 1 lỗi từ đó mình biết là họ đang sài mysql, không nói đến chuyên sâu , và gì gì đó thì hôm sau sẽ nói, ngân hàng mà, không biết ACB có fix lại chưa thì mình không biết, mới tuần trước thấy còn.

Mà mình biết thì chắc mấy người kẻ khác sớm muộn cũng biết thôi.
Vấn đề hôm nay mình muốn nói
354433332_1365758357311890_4000225651915256137_n 353112723_806434927392858_2250197629223971399_n

đó là, sự thờ ơ đến từ các trường đại học trong việc bảo mật thông tin của sinh viên của họ, mình xin phép không nói đến chi tiết về lỗ hổng mình thấy ( vì họ chưa fix )

Chính xác thì cái này mình đã nói 1 năm trước, nay quay lại thì vẫn thấy còn. Mình chỉ thấy tội là dữ liệu của mấy bạn sẽ và có khả năng sẽ bị phát hiện, rồi rao bán trên diễn đàn thôi. Mình lười lười, nhưng mà cũng lấy được hơn 1000 cccd/cmnd rồi, chưa kể là đến việc mình lấy lí lịch, hồ sơ của các bạn. ( thông tin bà con, ba mẹ, thông tin bhyt này kia )

Và mình nói thật, ở đây có nhiều người giỏi, anh chị, chú bác đi trước mình không nói. Mọi người đều biết, làm rất chắc chắn rồi, bảo mật ok.

Nhưng mà mình không biết cái đơn vị nào xây dựng mấy cái website này, mình nói thật là, làm chắc cho có quá. Làm ẩu quá ẩu, không có quy trình gì hết.

Đúng là khủng khiếp thật, dữ liệu của mình bị lộ như vậy, không biết như nào.

3 Likes

Đa phần dễ bị lộ thông tin cá nhân, nhưng ai cũng nghĩ là phải đăng nhập vào mới xem được :slight_smile:

83% thành viên diễn đàn không hỏi bài tập, còn bạn thì sao?