THỦ THUẬT IT

Tin tức, thủ thuật công nghệ mới được cập nhật

  • Home
  • Windows
  • Mac
  • Android
  • iOS
  • Tài liệu
  • Web
  • Hướng dẫn
  • Forum

Nhìn lại cách Agoda “chia sẻ” thông tin thẻ tín dụng của người dùng, chuyên gia đánh giá: Lộ thông tin thẻ là điều đương nhiên thôi

2024-09-03 by Huyen Pham Để lại một bình luận

Nhìn lại cách Agoda “chia sẻ” thông tin thẻ tín dụng của người dùng, chuyên gia đánh giá: Lộ thông tin thẻ là điều đương nhiên thôi
Sep 3, 2024 Sep 3, 2024
thuthuat.truongcongthang.com
  • Ứng dụng Việt có 16 triệu người dùng vừa cập nhật tính năng mới: Ai cũng nên biết để không mất quyền lợi
  • 152 chủ xe có biển số sau nhanh chóng nộp phạt nguội theo Nghị định 168
  • Nga có động thái táo bạo, đầu tư cho sứ mệnh chưa từng có: Phút chót xảy ra chuyện không ngờ

  • Trong email trả lời anh Phạm Ngọc Hiếu về việc toàn bộ thông tin thẻ tín dụng của mình bị tiết lộ cho đối tác, dịch vụ đặt phòng Agoda cho biết, việc cung cấp thông tin thẻ tín dụng là “bắt buộc đối với các đặt phòng thanh toán cho chỗ nghỉ”.

    Theo Agoda, thông tin thanh toán này là “điều kiện để đặt phòng thanh toán trực tiếp cho chỗ nghỉ được giữ chỗ”. Vì vậy, trong trường hợp khách hàn vắng mặt, chỗ nghỉ vẫn có thể “thu tiền theo thông tin đã được cung cấp cho đặt phòng”. Điều này cũng đồng nghĩa với việc đối tác lưu trú của Agoda được biết toàn bộ thông tin thẻ tín dụng của khách hàng – bao gồm cả mã số bảo mật CVV (hoặc CVC).

    Nhìn lại cách Agoda "chia sẻ" thông tin thẻ tín dụng của người dùng, chuyên gia đánh giá: Lộ thông tin thẻ là điều đương nhiên thôi- Ảnh 1.
    Nhìn lại cách Agoda "chia sẻ" thông tin thẻ tín dụng của người dùng, chuyên gia đánh giá: Lộ thông tin thẻ là điều đương nhiên thôi- Ảnh 2.

    Email trả lời của Agoda với khách hàng về việc bị lộ thông tin thẻ tín dụng

    Tuy nhiên, điều đáng nói là dù các thông tin tín dụng nhạy cảm của người dùng được chia sẻ với các bên thứ ba, các biện pháp bảo mật của Agoda đối với những thông tin này gần như không đáng kể khi chỉ “yêu cầu chỗ nghỉ điều chỉnh lại quy trình liên quan đến các phương tiện thanh toán đơn đặt phòng, không tự ý sao lưu thông tin thẻ ra giấy tờ, đảm bảo dãy 16 số thẻ bị che một phần và che hoàn toàn số bảo mật CVC.”

    Điều này cho thấy Agoda giao phó hoàn toàn trách nhiệm bảo vệ thông tin thanh toán của khách hàng cho phía đối tác chỗ nghỉ mà không có cách nào kiểm soát được thông tin đó có bị rò rỉ hoặc tiết lộ ra ngoài hay không.

    Nên nhớ năm 2018 từng xảy ra một vụ việc tương tự khi thông tin thẻ tín dụng VISA của khách hàng tên Hiền Vũ cũng bị tiết lộ hoàn toàn khi đặt phòng qua Agoda. Diễn biến vụ việc cũng tương tự khi khách hàng biết được điều này vì lễ tân khách sạn tại Phú Quốc có thể in ra toàn bộ thông tin thẻ tín dụng của mình, bao gồm cả số thẻ và mã số bảo mật CVC. Một sự cố lặp lại sau nhiều năm cho thấy gần như không có nhiều cải thiện về khả năng bảo mật thông tin thẻ của Agoda.

    Nhìn lại cách Agoda "chia sẻ" thông tin thẻ tín dụng của người dùng, chuyên gia đánh giá: Lộ thông tin thẻ là điều đương nhiên thôi- Ảnh 3.

    Khách hàng Ngọc Hiếu chỉ biết được việc mình bị lộ thông tin thẻ khi lễ tân khách sạn vô tình in ra toàn bộ thông tin này.

    Là một trong các nền tảng đặt phòng online phổ biến trên thế giới với việc liên kết với hàng triệu chỗ nghỉ khác nhau cũng như lưu trữ và xử lý thanh toán cho hàng chục triệu người dùng mỗi năm, cách làm này của Agoda quá thiếu an toàn.

    Trên thực tế, vấn đề này không chỉ của riêng Agoda mà còn là của ngành dịch vụ đặt phòng online. Theo chuyên gia bảo mật Nguyễn Hồng Phúc, vấn đề này còn gặp ở nhiều dịch vụ đặt phòng online khác. Theo anh Phúc, “trong ngành hospitality (dịch vụ lưu trú) việc họ share nguyên thẻ khách là thông thường rồi nhiều bên khác như các app của các hệ thống khách sạn lớn như A…., I…. cũng share thẻ mà mình nhập lên hệ thống cho khách sạn“.

    Nhìn lại cách Agoda "chia sẻ" thông tin thẻ tín dụng của người dùng, chuyên gia đánh giá: Lộ thông tin thẻ là điều đương nhiên thôi- Ảnh 4.

    Chuyên gia bảo mật Nguyễn Hồng Phúc

    “Nên có 2 vấn đề đã đang và vẫn sẽ xảy ra:

    1. thẻ lưu trên các ứng dụng đặt phòng khách sạn đều sẽ lưu không mã hoá (đây là lý do họ có toàn bộ thông tin mã thẻ và CVV) nên nếu hacker mà truy cập được ứng dụng thì sẽ có toàn bộ thông tin này.

    2. Ứng dụng sẽ luôn gửi thẻ cho khách sạn toàn bộ thông tin như vậy để thu tiền các dịch vụ lưu trú. Cùng với đó là việc lộ thông tin thẻ là điều đương nhiên vì quy trình này.” Anh Phúc cho biết thêm.

    Các nhận định trên cho thấy, có thể nói các kẽ hở trong quy trình quản lý thông tin thẻ của khách hàng là một trong các nguồn gốc lớn nhất cho việc rò rỉ thông tin thẻ tín dụng trên internet.

    Nhìn lại cách Agoda "chia sẻ" thông tin thẻ tín dụng của người dùng, chuyên gia đánh giá: Lộ thông tin thẻ là điều đương nhiên thôi- Ảnh 5.

    Các phương thức thanh toán như Apple Pay và Google Pay giúp người dùng giấu số thẻ tín dụng khi thực hiện thanh toán trên môi trường trực tuyến

    Đứng trước nguy cơ này, người dùng có lẽ không còn cách nào khác ngoài việc tự bảo vệ thông tin thẻ của mình. Một giải pháp công nghệ khả thi cho những trường hợp này là việc sử dụng các phương thức thanh toán bảo mật trên smartphone, ví dụ Apple Pay, Google Pay, PayPal, hoặc AliPay. Các phương thức thanh toán này cũng được liệt kê trên website của Booking.com để người dùng sử dụng khi tiến hành đặt phòng trên nền tảng này.

    Ưu điểm của các phương thức thanh toán này là thông tin thẻ thanh toán sẽ được mã hóa thêm một lớp nữa, giúp giấu kín thông tin người dùng nhưng vẫn có thể hoàn thành được quá trình thanh toán.

    Nguyễn Hải

    Công nghệ | Tổng hợp tin tức Công nghệ mới nhất trong ngày

    Liên quan

    Ứng dụng Việt có 16 triệu người dùng vừa cập nhật tính năng mới: Ai cũng nên biết để không mất quyền lợi Ứng dụng Việt có 16 triệu người dùng vừa cập nhật tính năng mới: Ai cũng nên biết để không mất quyền lợi
    152 chủ xe có biển số sau nhanh chóng nộp phạt nguội theo Nghị định 168 152 chủ xe có biển số sau nhanh chóng nộp phạt nguội theo Nghị định 168
    Nga có động thái táo bạo, đầu tư cho sứ mệnh chưa từng có: Phút chót xảy ra chuyện không ngờ Nga có động thái táo bạo, đầu tư cho sứ mệnh chưa từng có: Phút chót xảy ra chuyện không ngờ
    Vì sao nhận được tin nhắn này phải xóa ngay, nếu không tiền trong tài khoản “bay sạch”? Vì sao nhận được tin nhắn này phải xóa ngay, nếu không tiền trong tài khoản “bay sạch”?
    Ứng dụng chứa mã độc chiếm quyền truy cập, vét sạch tiền trong tài khoản người dùng Ứng dụng chứa mã độc chiếm quyền truy cập, vét sạch tiền trong tài khoản người dùng
    Báo Mỹ nêu ra ưu điểm chính của Su-57 so với F-22 và F-35 Báo Mỹ nêu ra ưu điểm chính của Su-57 so với F-22 và F-35
    Tắt Bluetooth hay Wi-Fi có thực sự giúp tiết kiệm pin? Câu trả lời của chuyên gia khiến nhiều người phải thay đổi suy nghĩ Tắt Bluetooth hay Wi-Fi có thực sự giúp tiết kiệm pin? Câu trả lời của chuyên gia khiến nhiều người phải thay đổi suy nghĩ
    Giúp tạo app trong 30 giây, ứng dụng lập trình AI của Trung Quốc bị sập vì quá đông người truy cập Giúp tạo app trong 30 giây, ứng dụng lập trình AI của Trung Quốc bị sập vì quá đông người truy cập

    Filed Under: Tin tức Tagged With: bị, cập, cửa, dung, động, giây, giúp, lập, người, quả, Quốc, sắp, tạo, trình, trong, trừng, truy, ứng

    Giới thiệu Huyen Pham

    Trả lời Hủy

    Bạn phải đăng nhập để gửi phản hồi.

    Các nhà sinh vật học gọi smartphone là loài ký sinh mới. Thế còn AI thì sao?

    Chấy, bọ chét và sán dây đã đồng hành với nhân loại xuyên suốt lịch sử tiến hóa, thế nhưng loài ký sinh “vĩ đại nhất của kỷ nguyên mới” lại không được nêu tên trong bất kỳ cuốn sách nào của ngành sinh học. Vì sao lại thế? … [Read More...]

    • 152 chủ xe có biển số sau nhanh chóng nộp phạt nguội theo Nghị định 168
    • Nga có động thái táo bạo, đầu tư cho sứ mệnh chưa từng có: Phút chót xảy ra chuyện không ngờ
    • Vì sao nhận được tin nhắn này phải xóa ngay, nếu không tiền trong tài khoản “bay sạch”?

    Bài mới

    • Ứng dụng Việt có 16 triệu người dùng vừa cập nhật tính năng mới: Ai cũng nên biết để không mất quyền lợi
    • 152 chủ xe có biển số sau nhanh chóng nộp phạt nguội theo Nghị định 168
    • Nga có động thái táo bạo, đầu tư cho sứ mệnh chưa từng có: Phút chót xảy ra chuyện không ngờ
    • Vì sao nhận được tin nhắn này phải xóa ngay, nếu không tiền trong tài khoản “bay sạch”?
    • Ứng dụng chứa mã độc chiếm quyền truy cập, vét sạch tiền trong tài khoản người dùng

    THỜI TRANG

    QUẦN JEAN ỐNG RỘNG CẠP CAO, DÀI XẺ GẤU PHONG CÁCH J6 QUẦN JEAN ỐNG RỘNG CẠP CAO, DÀI XẺ GẤU PHONG CÁCH J6
    299.000đ
    ÁO KHOÁC CARDIGAN MẶT CƯỜI NỮ CHẤT NỈ COTTON ÁO KHOÁC CARDIGAN MẶT CƯỜI NỮ CHẤT NỈ COTTON
    99.000đ
    ÁO KHOÁC HOODIE NAM NỮ PHỐI THEO PHONG CÁCH HÀN QUỐC FORM RỘNG HÌNH THÊU SIÊU ĐẸP CỰC CHẤT LƯỢNG HÀNG HOT TREND ÁO KHOÁC HOODIE NAM NỮ PHỐI THEO PHONG CÁCH HÀN QUỐC FORM RỘNG HÌNH THÊU SIÊU ĐẸP CỰC CHẤT LƯỢNG HÀNG HOT TREND
    150.000đ
    QUẦN DÀI NỮ SUÔNG KẺ CARO QUẦN DÀI NỮ SUÔNG KẺ CARO
    148.000đ
    SET ĐẦM MẶC HAI KIỂU KÈM BÔNG CỔ MOCKING THÂN SAU(CÓ MÚT) MD126 SET ĐẦM MẶC HAI KIỂU KÈM BÔNG CỔ MOCKING THÂN SAU(CÓ MÚT) MD126
    148.000đ
    ÁO THUN NỮ, ÁO PHÔNG UNISEX COTTON SU MÁT MẺ EDIE BAUER ÁO THUN NỮ, ÁO PHÔNG UNISEX COTTON SU MÁT MẺ EDIE BAUER
    49.000đ

    TOP ứng dụng

    Tập làm văn lớp 5: Tả chú công an giao thông đang làm nhiệm vụ Tập làm văn lớp 5: Tả chú công an giao thông đang làm nhiệm vụ
    Hóa học 12 Bài 33: Hợp kim của sắt Hóa học 12 Bài 33: Hợp kim của sắt
    Mẹo chơi Cookie Carver: Life Challenge cho người mới bắt đầu Mẹo chơi Cookie Carver: Life Challenge cho người mới bắt đầu
    Cách chơi PUBG: New State cùng bạn bè Cách chơi PUBG: New State cùng bạn bè

    LAPTOP

    Laptop LG Gram 2022 17Z90Q-G.AH76A5
    44.990.000đ
    Laptop LG Gram 2022 17Z90Q-G.AH76A5 (Core-i7 1260P/16GB/512GB/17″ WQXGA/Win 11/Xám)
    Laptop LG Gram 2021 16ZD90P-G.AX54A5
    24.790.000đ
    Laptop LG Gram 2021 16ZD90P-G.AX54A5 (i5-1135G7/8GB RAM/512GB SSD/16″WQXGA/Dos/Trắng)
    Laptop Acer Gaming Aspire 7 A715-42G-R4ST NH.QAYSV.004
    14.590.000đ
    Laptop Acer Gaming Aspire 7 A715-42G-R4ST NH.QAYSV.004 (R5 5500U/8GB RAM/256GB SSD/15.6″FHD IPS/GTX1650 4GB/Win10) – Hàng chính hãng
    Laptop Acer Aspire 3 A315-58G-50S4
    15.190.000đ
    Laptop Acer Aspire 3 A315-58G-50S4 (Core i5 1135G7/8GB RAM/512GB/15.6″FHD/MX350 2GB/Win 10/Bạc)
    Laptop Acer Swift 5 SF514-55TA-59N4 NX.A6SSV.001
    21.990.000đ
    Laptop Acer Swift 5 SF514-55TA-59N4 NX.A6SSV.001 (i5-1135G7/16GB RAM/1TB SSD/14″FHD_Touch/Win10/Xanh) – Hàng chính hãng
    Laptop Acer Aspire 5 A514-54-59QK
    14.890.000đ
    Laptop Acer Aspire 5 A514-54-59QK (Core i5 1135G7/8GB RAM/512GB/14″FHD/Win 11/Vàng)

    Tin mới

    • Ứng dụng Việt có 16 triệu người dùng vừa cập nhật tính năng mới: Ai cũng nên biết để không mất quyền lợi
    • 152 chủ xe có biển số sau nhanh chóng nộp phạt nguội theo Nghị định 168
    • Nga có động thái táo bạo, đầu tư cho sứ mệnh chưa từng có: Phút chót xảy ra chuyện không ngờ
    • Vì sao nhận được tin nhắn này phải xóa ngay, nếu không tiền trong tài khoản “bay sạch”?
    • Ứng dụng chứa mã độc chiếm quyền truy cập, vét sạch tiền trong tài khoản người dùng

    Thẻ

    báo Bản bị công cửa dung dẫn giả hơn Hằng iPhone không Làm Lựa mật một mới ngày người nhất nhận Những này năm Quốc sổ Thoại thế tiện triệu trong trên trừng tính từ tải Việt đang đen điện được đầu đề động đời

    ĐĂNG KÝ NHẬN EMAIL

    Điền Email của bạn để nhận thông tin khuyến mại mới nhất từ Website

    Theo dõi

    © Copyright 2026 · All Rights Reserved · Website Design By: www.truongcongthang.com