WhatsApp triển khai tính năng username: Lợi ích về quyền riêng tư hay rủi ro mạo danh?
WhatsApp bắt đầu thử nghiệm tính năng cho phép người dùng sử dụng username thay vì số điện thoại. Tuy nhiên, thay đổi này đang vấp phải sự lo ngại từ các chuyên gia bảo mật và cơ quan quản lý tại Ấn...
WhatsApp vừa chính thức bắt đầu quá trình triển khai tính năng cho phép người dùng đặt username, thay thế cho việc chỉ sử dụng số điện thoại để kết nối như trước đây. Mặc dù Meta khẳng định thay đổi này giúp nâng cao quyền riêng tư, nhưng nó cũng đang làm dấy lên những lo ngại nghiêm trọng về vấn đề mạo danh (impersonation).
Table Of Content
Rủi ro từ các username giả mạo
Trong giai đoạn thử nghiệm ban đầu, nhiều username liên quan đến các nhân vật chính trị, người nổi tiếng và các tổ chức lớn vẫn có thể được đăng ký tự do. Điều này tạo ra lỗ hổng để kẻ xấu lợi dụng danh tiếng của các cá nhân hoặc tổ chức uy tín nhằm thực hiện các chiến dịch phishing hoặc lừa đảo.
Meta cho biết họ đã chủ động giữ lại (reserve) một số username của các nhân vật công chúng và cơ quan chính phủ để ngăn chặn việc bị chiếm dụng. Tuy nhiên, công ty chưa đưa ra quy trình cụ thể về cách họ xác định các username nào cần được bảo vệ, dẫn đến sự thiếu minh bạch trong khâu quản lý.
Sự can thiệp từ cơ quan quản lý
Tại Ấn Độ – thị trường lớn nhất của WhatsApp với hơn 500 triệu người dùng – Bộ Điện tử và Công nghệ Thông tin (MeitY) đã gửi thông báo yêu cầu WhatsApp giải trình. Cơ quan này lo ngại rằng việc ẩn số điện thoại sẽ làm tăng nguy cơ lừa đảo trực tuyến, các vụ “bắt giữ kỹ thuật số” (digital arrest scams) và các cuộc tấn công mạo danh.
Chính phủ Ấn Độ đã yêu cầu WhatsApp tạm dừng triển khai tính năng này cho đến khi các cuộc tham vấn được hoàn tất, đồng thời cảnh báo về các rủi ro pháp lý theo luật CNTT hiện hành.
Góc nhìn từ chuyên gia bảo mật
Rachel Tobac, CEO của SocialProof Security, nhận định rằng việc sử dụng username là một bước tiến về quyền riêng tư, giúp giảm thiểu rủi ro lộ số điện thoại dẫn đến các cuộc tấn công SIM-swap hoặc bị quấy rối. Tuy nhiên, bà cũng nhấn mạnh người dùng cần cẩn trọng hơn trong việc xác thực danh tính khi giao tiếp với các tài khoản lạ.
Lời khuyên từ chuyên gia là người dùng nên chọn các username khó đoán để tránh bị kẻ xấu tìm thấy hoặc spam. Trong khi đó, Mozilla Foundation cảnh báo rằng đây là một sự đánh đổi: dù tính năng này giúp người dùng bảo mật số điện thoại, nhưng nó lại vô tình tạo điều kiện cho các chiến dịch mạo danh quy mô lớn nếu không có cơ chế kiểm soát chặt chẽ.
Hiện tại, WhatsApp cho biết họ đang triển khai dần dần và lắng nghe phản hồi từ cộng đồng để hoàn thiện tính năng trước khi ra mắt chính thức vào cuối năm nay.
Nguồn tham khảo: TechCrunch


No Comment! Be the first one.