Chuyên gia an ninh mạng Ngô Minh Hiếu gần đây đã đưa ra những cảnh báo về các lỗ hổng bảo mật trên hai ứng dụng nhắn tin phổ biến tại Việt Nam là Zalo và Telegram. Những lỗ hổng này có thể khiến người dùng dễ dàng bị chiếm đoạt tài khoản nếu không cẩn trọng.

Nguy cơ từ việc mở tệp tin trên Telegram
Theo ông Ngô Minh Hiếu, khi sử dụng phiên bản Telegram trên máy tính, người dùng cần đặc biệt lưu ý không mở các tệp tin có đuôi .m3u. Việc mở tệp tin này có thể dẫn đến việc lộ thông tin địa chỉ IP, cổng kết nối và NTLMv2 Hash của hệ điều hành Windows. Từ đó, tin tặc có thể sử dụng kỹ thuật “Pass-the-Hash” để đăng nhập vào hệ thống mà không cần biết mật khẩu thực, sau đó leo thang đặc quyền và kiểm soát toàn bộ mạng nội bộ.
Cảnh giác với các liên kết độc hại trên Zalo
Đối với Zalo, ông Ngô Minh Hiếu khuyến cáo người dùng nên kích hoạt tất cả các tính năng bảo mật như bảo mật hai lớp, cài đặt mã khóa ứng dụng, mã khóa trò chuyện riêng tư và thường xuyên kiểm tra các thiết bị đã đăng nhập. Đặc biệt, cần cẩn trọng với các liên kết lạ, tránh nhấp vào để không bị dẫn dụ tải về các phần mềm độc hại hoặc cung cấp thông tin cá nhân cho kẻ gian.
Nguyên nhân dẫn đến việc tài khoản bị chiếm đoạt
Nguyên nhân chính khiến tài khoản Zalo dễ bị hack là do người dùng thường sử dụng mật khẩu đơn giản, dễ đoán; đăng nhập trên nhiều thiết bị không an toàn ở nơi công cộng; hoặc nhấp vào các liên kết và tải về ứng dụng độc hại. Đối với Telegram, kẻ gian có thể gửi tin nhắn giả mạo thông báo tài khoản bị hack, yêu cầu người dùng nhấp vào liên kết để xác minh, từ đó đánh cắp thông tin đăng nhập và mã OTP, dẫn đến việc chiếm đoạt tài khoản.
Biện pháp bảo vệ tài khoản
Để bảo vệ tài khoản, người dùng cần:
- Sử dụng mật khẩu mạnh, kết hợp chữ hoa, chữ thường, số và ký tự đặc biệt.
- Kích hoạt xác thực hai yếu tố (2FA) để tăng cường bảo mật.
- Thường xuyên kiểm tra và quản lý các thiết bị đã đăng nhập vào tài khoản.
- Không nhấp vào các liên kết đáng ngờ hoặc tải về tệp tin từ nguồn không rõ ràng.
- Cập nhật ứng dụng lên phiên bản mới nhất để nhận được các bản vá bảo mật kịp thời.
Việc nâng cao nhận thức về bảo mật và thực hiện các biện pháp phòng ngừa sẽ giúp người dùng tránh được nguy cơ bị chiếm đoạt tài khoản và bảo vệ thông tin cá nhân một cách hiệu quả.

Theo Thanh Niên