Theo thông tin từ Juno_okyo – một Blog về bảo mật khá nổi tiếng tại Việt Nam, dữ liệu của hơn 3 triệu người dùng đang có nguy cơ bị kẻ gian lợi dụng. Dựa trên những gì blogger này chia sẻ, lỗ hổng này đến từ một server được tạm gọi là “server X”, chưa rõ đây là một dịch vụ của Việt Nam hay nước ngoài. Tuy nhiên, anh này khẳng định đã liên lạc với chủ server này hơn một tuần nhưng vẫn chưa nhận được bất kỳ phản hồi nào.
Mới đây, Juno_okyo đã lập ra một website cho phép người dùng kiểm tra xem mình có nằm trong danh sách bị hack hay không. Được biết, website này lợi dụng chính API “EmailExists” của “server X” để kiểm tra. API này thường được lập trình viên sử dụng trên các trang đăng ký tài khoản, nhằm kiểm tra email trùng trong hệ thống.
Hiện tại chưa rõ những thông tin nào của người dùng đã bị lộ ra. Theo hình ảnh được đăng tải lên website, nó có thể bao gồm tên tuổi, ngày sinh, giới tính, email, số điện thoại, số chứng minh nhân dân và địa chỉ. Nếu những thông tin này để lọt vào tay kẻ xấu, chắc chắn sẽ có những hậu quả khôn lường xảy ra.