TP - Nhiều khách hàng sử dụng mạng internet cáp quang của VNPT cho biết, thiết bị modem của Tập đoàn Huawei Trung Quốc được VNPT cung cấp không thể đổi được password. Chuyên gia bảo mật đánh giá đây là lỗi bảo mật nghiêm trọng vì thông tin của khách hàng có thể dễ dàng bị đánh cắp.
Anh N.T, phụ trách kỹ thuật của Công ty Cổ phần tư vấn EBIT không thể đổi được
password modem Huawei HG8045A do VNPT Hà Nội cung cấp. Ảnh: Như Ý.
Dễ dàng lấy cắp tài khoản giao dịch, email
Khi modem bị xâm nhập, đối tượng có thể dễ dàng ngắt kết nối mạng của các máy khác trong cùng mạng, nghe lén các thông tin giao dịch, điều hướng sang hệ thống khác để lấy cắp mật khẩu facebook, gmail.
Là một chuyên gia về CNTT anh N.T cho hay, nếu không đổi được password của modem có nghĩa là bất cứ ai sử dụng wifi hay mạng LAN của công ty cũng có thể truy cập vào modem, từ đó có thể ngắt kết nối mạng của các máy khác, nghe lén các thông tin giao dịch, nhất là giao dịch trực tuyến về tài chính, điều hướng sang hệ thống khác để lấy cắp mật khẩu facebook, gmail. “Với khách hàng là hộ gia đình thì mức độ ảnh hưởng có thể không nhiều nhưng nếu là doanh nghiệp, cơ quan nhà nước thì nguy cơ lộ lọt thông tin rất lớn”, anh N.T nói.
Modem Huawei HG8045A. Ảnh: Nguyễn Hoài.
Ông Ngô Tuấn Anh cho hay, mặc dù trong cài đặt mặc định của modem không kích hoạt chức năng truy cập từ internet nhưng người dùng trong mạng LAN và mạng Wifi có thể truy cập vào modem bằng tài khoản “xxxadmin” với mật khẩu không đổi là “adminxxx”. Điều này có nghĩa bất kỳ ai được phép kết nối vào mạng Internet từ modem này có thể kiểm soát modem và theo dõi thông tin của những người dùng khác trong cùng mạng.
Nguyễn Hoài