Lỗ hổng livestream khiến YouTube bó tay - ICTNews
 

Lỗ hổng livestream khiến YouTube bó tay

Suốt 4 tháng từ lúc phát hiện lỗ hổng livestream, YouTube vẫn chưa có cách khắc phục triệt để.

Dù có hình thức trình bày và đồ họa khác nhau, các video đều chứa hình ảnh phỏng vấn nhân vật nổi tiếng như Elon Musk kèm thông điệp lừa đảo, kêu gọi gửi một khoản tiền Bitcoin đến địa chỉ hiện trên clip để nhận về số tiền gấp đôi.

Không chỉ nội dung mà tiêu đề, mô tả và hashtag của video cũng được đặt liên quan đến nhân vật trong clip hoặc Bitcoin. Hình thức này xuất hiện từ nước ngoài trong nhiều tháng và mới có mặt tại Việt Nam từ tháng 11.

Chua biet nguyen nhan hang loat kenh YouTube phat livestream lua dao anh 1

Kênh YouTube nước ngoài bị lợi dụng để livestream lừa đảo. Ảnh: Craig Groshek.

Xuất hiện đồng loạt tại nhiều nước từ tháng 7

Trên thế giới, tình trạng lợi dụng kênh YouTube để livestream lừa đảo tặng Bitcoin xuất hiện đồng loạt từ tháng 7. FrontPageTech, kênh YouTube của leaker công nghệ Jon Prosser đã bị chiếm đoạt để phát livestream tặng Bitcoin.

Ngoài phát livestream, tiêu đề video chứa những từ khóa như “Elon Musk”, “SpaceX” hay “NASA”, tên kênh bị đổi thành “NASA News” để tăng khả năng tiếp cận.

Chua biet nguyen nhan hang loat kenh YouTube phat livestream lua dao anh 2

Tin tặc thậm chí đổi tên kênh để tăng khả năng tiếp cận. Ảnh: Vice.

“Đây là cơn ác mộng”, leaker nổi tiếng khẳng định tin tặc đã kiểm soát mọi thứ liên quan đến kênh FrontPageTech như Gmail, Google Drive và AdSense.

Theo Prosser, hacker đã chiếm đoạt khoảng 10.000 USD từ việc phát livestream lừa đảo trên kênh FrontPageTech, thậm chí xóa kênh gốc khiến anh phải dùng tài khoản dự phòng để tạo kênh mới.

Không chỉ FrontPageTech, các kênh YouTube như PapaFearRaiser với 1,1 triệu đăng ký, hay Chilling Tales for Dark Nights với hơn 340.000 lượt đăng ký, cũng bị hacker lợi dụng để livestream tặng Bitcoin.

Jordan Antle, chủ kênh PapaFearRaiser cho biết anh nhận email mời quảng cáo cho một sản phẩm, kèm file đính kèm chứa tài liệu liên quan. Sau khi giải nén file WinRAR được tải về, Antle mở ra nhưng bên trong không có nội dung.

Chỉ trong 60 phút, Antle nhận hàng loạt email thông báo kênh đã bị tắt xác thực 2 lớp, đổi mật khẩu, có thiết bị đăng nhập và một video tặng Bitcoin được phát trực tiếp. Tất cả video trước đó đã bị ẩn, trong khi tên và avatar của kênh đổi thành Coinbase Live.

Chua biet nguyen nhan hang loat kenh YouTube phat livestream lua dao anh 3
Chua biet nguyen nhan hang loat kenh YouTube phat livestream lua dao anh 4

Hình thức này xuất hiện tại Việt Nam từ tháng 11, mở đầu bằng kênh YouTube Ly Hai Production và Hồ Quang Hiếu TV. Ảnh: Chụp màn hình.

Trấn Thành, Hồ Quang Hiếu cũng là nạn nhân

Tại Việt Nam, tình trạng lợi dụng kênh YouTube để livestream tặng Bitcoin mới xuất hiện gần đây. Trưa 20/11, kênh YouTube của ca sĩ Hồ Quang Hiếu, Lynk Lee hay Ly Hai Production với 900.000 lượt đăng ký trở lên đều phát những livestream tặng Bitcoin. Đoạn livestream được phát trong khoảng 25-30 phút trước khi bị xóa.

 

Những ngày tiếp theo, liên tiếp nhiều kênh YouTube phổ biến như VETV7 Esports, Vietnam Esports TV cũng phát những livestream với tiêu đề "PayPal Allows Bitcoin and Cryptocurrency". Đến ngày 26/11, kênh YouTube hơn 4 triệu đăng ký của nghệ sĩ Trấn Thành cũng gặp tình trạng tương tự. Các video cũng được phát trong khoảng 30 phút trước khi bị gỡ.

Điểm chung của các kênh bị lợi dụng phát livestream là có lượng người đăng ký lớn, từ hàng trăm nghìn đến hàng triệu. Theo ghi nhận, một livestream như trên thu hút hàng chục nghìn đến hơn 100.000 lượt xem và chỉ tồn tại trong thời gian ngắn. Những kênh bị lợi dụng bị tạm khóa trong thời gian ngắn trước khi trở về bình thường.

Chua biet nguyen nhan hang loat kenh YouTube phat livestream lua dao anh 5

YouTube hiện chỉ có thể xử lý khi sự việc xảy ra. Ảnh: Reuters.

YouTube chưa tìm ra nguyên nhân?

Kênh YouTube của ca sĩ Hồ Quang Hiếu và Lý Hải thuộc quản lý của MeTub, mạng lưới đa kênh (MCN) chuyên hỗ trợ các kênh với YouTube, chịu trách nhiệm kiểm duyệt nội dung, giúp đỡ cho chủ kênh các vấn đề liên quan đến bản quyền, kiếm tiền và gia tăng lượt xem.

Hiện chưa rõ ai là người đứng sau chiêu thức lợi dụng kênh để livestream lừa đảo. YouTube cũng chưa thể tìm ra nguyên nhân để ngăn chặn từ đầu, chỉ xử lý nếu phát hiện sự việc, trong đó những kênh thuộc MCN sẽ được ưu tiên.

“Đây là trò chơi ‘mèo vờn chuột’ khi những kẻ lừa đảo không ngừng phát triển cách thức qua hệ thống của chúng tôi, nhưng chúng tôi vẫn cam kết chống lại những điều sai trái. Chúng tôi có hàng nghìn người đang làm việc để cải thiện công nghệ, phát triển chính sách mới để giải quyết những mối đe dọa này”, đại diện YouTube chia sẻ với Zing.

Theo dự đoán của đại diện MeTub, một trong những MCN lớn tại Việt Nam, sự cố này do kênh bị lộ stream key, mật mã cần thiết để phát livestream trên các nền tảng như YouTube, Facebook hay Twitch.

Chua biet nguyen nhan hang loat kenh YouTube phat livestream lua dao anh 6

Chuyên gia cho rằng nguyên nhân có thể đến từ công cụ hỗ trợ livestream trên YouTube của bên thứ 3. Ảnh: Restream.

Tuy nhiên Khiêm Vũ, một người có kinh nghiệm trong cộng đồng nội dung YouTube, cho biết do các livestream có tiêu đề, ảnh đại diện nên có khả năng tin tặc đã chiếm quyền điều khiển, hoặc lợi dụng công cụ bên thứ 3 có chức năng livestream cho kênh.

Người này cho biết nguyên nhân có thể đến từ Restream.io, công cụ giúp người dùng livestream cùng lúc trên nhiều nền tảng, gồm YouTube. Do có quyền chọn tiêu đề, hình ảnh và nội dung livestream, hacker có thể phát livestream trên kênh YouTube bằng cách tấn công ứng dụng này mà không cần truy cập tài khoản Google của kênh.

Chủ kênh có thể truy cập phần cài đặt ứng dụng kết nối với YouTube, kiểm tra danh sách công cụ kết nối với tài khoản Google rồi xóa những ứng dụng khả nghi hoặc không còn sử dụng. Ngoài ra, cần kiểm tra tính năng xác minh 2 bước, đổi mật khẩu tài khoản Google để tránh sự cố đáng tiếc.

Theo zingnews.vn

YouTube ngập tràn clip phản cảm sau sự ra đi đột ngột của nghệ sĩ Chí Tài

YouTube ngập tràn clip phản cảm sau sự ra đi đột ngột của nghệ sĩ Chí Tài

Trung tâm Pháp y TP.HCM đã chứng kiến đội quân YouTuber và streamer chen lấn xô đẩy tạo nên cảnh tượng hỗn loạn sau sự ra đi đột ngột của Chí Tài. Từ đây, hàng loạt clip phản cảm đã mọc lên như nấm trên nền tảng này.

Chủ đề : youtube
 
List comment
 
Nhà bán lẻ công nghệ tăng gấp đôi doanh thu mùa Black Friday
icon

Nhiều nhà bán lẻ công nghệ tại Việt Nam ghi nhận mức doanh thu ngày Black Friday tăng trưởng gấp đôi so với năm ngoái.

 
Vai trò của công nghệ thông tin địa lý trong xây dựng thành phố thông minh
icon

Công nghệ thông tin địa lý (GIT) bao trùm toàn bộ dữ liệu, công nghệ của đo đạc bản đồ, công nghệ thông tin và truyền thông. GIT được coi như một nền tảng cho chuyển đổi số, đổi mới sáng tạo và xã hội thông minh.  

 
Hải Phòng: Xây dựng thành phố thông minh trên nền tảng chuyển đổi số
icon

Xây dựng thành phố thông minh trên nền tảng chuyển đổi số sẽ giải quyết các thách thức khi phát triển kinh tế, xã hội tại Hải Phòng.

 
Xây dựng tiểu đô thị đại học thông minh đầu tiên tại Việt Nam
icon

Ba công ty vừa ký thỏa thuận hợp tác chiến lược, triển khai Dự án xây dựng tiểu đô thị đại học thông minh đầu tiên Việt Nam trên khuôn viên trường Đại học Phenikaa (Hà Nội).  

 
Lo sợ về biến chủng Omicron, nhà đầu tư ồ ạt bán ra bitcoin
icon

Giá bitcoin hiện thấp hơn khoảng 20% so với mức cao kỷ lục gần 69.000USD vào đầu tháng này.

 
 
Thành phố Bắc Kạn lên phương án xây dựng Trung tâm điều hành đô thị thông minh
icon

Theo dự kiến, năm 2023, Thành phố Bắc Kạn sẽ xây dựng một trung tâm điều hành thông minh IOC điều hành tập trung theo quy trình thu thập thông tin, xử lý thông tin, dự báo tình huống và thực thi hành động một cách nhanh chóng nhất.

Thừa Thiên Huế khuyến khích phát triển các loại hình dịch vụ đô thị thông minh
icon

Thừa Thiên Huế khuyến khích phát triển đa dạng các loại hình dịch vụ vận tải, dịch vụ logistics, dịch vụ đô thị thông minh nhằm cơ cấu lại ngành dịch vụ của tỉnh.

Chương trình trọng điểm triển khai chuyển đổi số và dịch vụ đô thị thông minh Thừa Thiên Huế giai đoạn 2021 - 2025
icon

Hoàn thiện chính quyền điện tử, triển khai chuyển đổi số và dịch vụ đô thị thông minh là một trong 6 chương trình trọng điểm của Thừa Thiên Huế trong giai đoạn 2021 – 2025.

Sẽ tổ chức đánh giá các sản phẩm, dịch vụ, công nghệ về bảo vệ trẻ em trên mạng
icon

Một trong những hoạt động của Mạng lưới ứng cứu, bảo vệ trẻ em trên môi trường mạng là tham gia đánh giá các sản phẩm, dịch vụ, nền tảng, công nghệ về bảo vệ trẻ em tương tác lành mạnh trên môi trường mạng.

Thủ tướng ủng hộ đại học của Nhật Bản hợp tác xây dựng thành phố thông minh ở Việt Nam
icon

Thủ tướng Phạm Minh Chính mong muốn đại học của Nhật Bản hợp tác xây dựng thí điểm thành phố thông minh ở Việt Nam bởi đây là ưu tiên của Việt Nam trong phát triển đô thị. 

 
123

Giấy phép hoạt động báo chí: Số 09/GP-BTTTT, Bộ Thông tin và Truyền thông cấp ngày 07/01/2019.

Tòa soạn: Tầng 7, Tòa nhà Cục Tần số Vô tuyến điện, 115 Trần Duy Hưng, Quận Cầu Giấy, Hà Nội

Điện thoại: 024 3 936 9966 - Fax: 024 3 936 9364

Hotline nội dung: 0888 911 911 - Email: toasoan@ictnews.vn

123