LINE, phần mềm liên lạc phổ biến nhất tại Đài Loan, đã xảy ra vụ mất tài khoản hàng loạt vào tối ngày 31. Nhiều người dùng đã bị đăng xuất khỏi tài khoản mà không nhấp vào liên kết đáng ngờ nào, và không thể đăng nhập lại. Sự việc nhanh chóng lan truyền trên nền tảng mạng xã hội Threads; ngoài việc đối mặt với nguy cơ rò rỉ thông tin cá nhân, người dùng còn lo lắng về an toàn tài chính của các dịch vụ liên kết như LINE Pay và LINE BANK.
LINE báo tin khẩn! Tài khoản bị đăng xuất mà không thể đăng nhập lại
Vào tối ngày 31, nhiều người dùng LINE tại Đài Loan đã liên tục đăng bài trên Threads để cầu cứu, cho biết tài khoản của họ đột nhiên bị đăng xuất mà không có dấu hiệu bất thường. Khi cố gắng đăng nhập lại, màn hình hiển thị lỗi “Không thể tìm thấy thông tin xác thực của tài khoản này.”
Ngoài ra, tất cả các nhóm và cộng đồng đã tham gia trước đó cũng bị buộc thoát ra, trạng thái hiển thị cho các thành viên khác là “Không có thành viên.” Nhiều người dùng cho biết, trong tài khoản có lưu trữ các nhóm công ty, dữ liệu khách hàng và thông tin quan trọng, thiệt hại khó có thể đo đếm.
Cùng lúc đó, nhiều người dùng cũng lo lắng về việc các dịch vụ tài chính liên kết như LINE Pay và LINE BANK có thể gặp vấn đề về an toàn tài khoản và tiền bạc. Các ý kiến đề xuất rằng, nếu có giao dịch bất thường trên LINE BANK hoặc LINE Pay, cần liên hệ ngay với bộ phận chăm sóc khách hàng để khóa tài khoản.
Phía LINE chính thức cho biết: “Chúng tôi vẫn đang tìm hiểu tình hình và sẽ phản hồi sau.”
Nguyên nhân khả nghi: Lỗ hổng từ chức năng hộp thư thoại của nhà mạng
Các người dùng phân tích, trong số các nạn nhân có tỷ lệ đáng kể là người dùng của nhà mạng Taiwan Mobile, và cũng có các trường hợp của Chunghwa Telecom và FarEasTone, cho thấy nguyên nhân không nhất thiết xuất phát từ một nhà mạng duy nhất, mà có thể liên quan đến vấn đề của chính LINE.
Các người dùng suy đoán, hacker có thể đã lợi dụng lỗ hổng bảo mật của chức năng hộp thư thoại của nhà mạng. Nếu mật khẩu mặc định của hộp thư thoại chưa được đổi, kẻ tấn công có thể giả mạo cuộc gọi hoặc khai thác lỗ hổng hệ thống để chặn mã xác thực thoại gửi khi đăng nhập LINE, từ đó đăng xuất và chiếm đoạt tài khoản mà người dùng không hay biết.
Phương thức tấn công này còn gọi là “Chặn OTP thoại”, đã có các trường hợp ghi nhận ở nước ngoài, và lần này có thể coi là quy mô lớn nhất tại Đài Loan.
Làm thế nào để phòng tránh? Những người chưa bị tấn công nên thực hiện ba bước ngay lập tức
Các người dùng đề xuất, những ai chưa bị đăng xuất tài khoản cần nhanh chóng thực hiện các biện pháp phòng ngừa sau:
Bước 1: Tắt hộp thư thoại hoặc đổi mật khẩu mặc định ngay lập tức
Hộp thư thoại là điểm yếu chính mà cuộc tấn công này có thể đã lợi dụng, nên ưu tiên xử lý:
Người dùng Taiwan Mobile: Trong ứng dụng, vào phần cài đặt để tắt; hoặc mở “Customer Service” trong app, tìm hộp thư thoại theo hướng dẫn để tắt; hoặc gọi trực tiếp tổng đài 0800-086-888 để xử lý.
Người dùng Chunghwa Telecom và FarEasTone: Nhập ##002# trên bàn phím gọi rồi nhấn gọi để tắt hộp thư thoại; hoặc dùng chức năng cài đặt trong ứng dụng của từng nhà mạng để tắt.
Bước 2: Tắt chức năng “Cho phép đăng nhập trên thiết bị khác” của LINE
Vào “Cài đặt” của LINE → “Tài khoản” → “Cho phép đăng nhập trên thiết bị khác” → Tắt. Điều này giúp ngăn tài khoản đồng bộ trên các thiết bị khác.
Bước 3: Tăng cường bảo mật cho tài khoản LINE
Liên kết email để có phương thức đăng nhập dự phòng
Bật xác thực hai yếu tố để tăng lớp phòng vệ thứ hai cho tài khoản
Người đã bị đăng xuất: ngay lập tức điền vào mẫu khiếu nại chính thức của LINE
Nếu tài khoản đã bị đăng xuất và không thể tự khôi phục, cách duy nhất hiện tại là điền mẫu khiếu nại chính thức của LINE tại contact.line.me. Người dùng nên chuẩn bị đầy đủ thông tin liên quan đến tài khoản như số điện thoại đăng ký, email liên kết, thiết bị đã sử dụng trước đó để thuận tiện cho quá trình xác minh.
Vụ mất tài khoản hàng loạt của LINE lần này một lần nữa nhấn mạnh vấn đề nhận thức và ý thức bảo vệ an toàn của người dùng Đài Loan về các cài đặt bảo mật của nhà mạng và phần mềm liên lạc còn hạn chế. Các ý kiến đề xuất rằng, việc tắt mật khẩu mặc định của hộp thư thoại và bật xác thực hai yếu tố là các biện pháp cơ bản và hiệu quả nhất để bảo vệ tài khoản số.
Bài viết này “LINE bị mất tài khoản hàng loạt! Người dùng Taiwan Mobile bị đăng xuất, mạng xã hội tiết lộ ‘tắt một chức năng’ để phòng ngừa” lần đầu xuất hiện trên ABMedia của Chain News.