Nhiều người dùng X đang liên tục nhận email đặt lại mật khẩu dù không hề gửi yêu cầu, trong bối cảnh nền tảng này mở rộng dịch vụ thanh toán X Money tại Mỹ. Tuy nhiên, đến nay X cho biết chưa ghi nhận dấu hiệu tài khoản bị chiếm đoạt hay hệ thống bị xâm nhập.
Theo TechCrunch ngày 1/9 (giờ địa phương), hàng loạt người dùng X phản ánh họ liên tục nhận email đặt lại mật khẩu ngoài ý muốn. Trước đó, Mridul Singhai, kỹ sư sản phẩm của X, cho biết công ty đang điều tra. Theo ông, việc X Money được triển khai rộng hơn có thể khiến một số đối tượng coi đây là cơ hội để tìm cách truy cập trái phép vào tài khoản người dùng. Dù vậy, X hiện chưa phát hiện bằng chứng cho thấy đã xảy ra xâm nhập thực tế.
X Money là dịch vụ tài chính mới của X tại Mỹ. Người dùng có thể chuyển tiền, thanh toán hóa đơn thông qua tài khoản, đồng thời được cấp thẻ X để sử dụng tại các điểm chấp nhận Visa. X cũng dự kiến dùng tài khoản X Money để chi trả doanh thu cho các nhà sáng tạo. Tuy nhiên, theo thông tin trên trang chính thức, dịch vụ hiện mới áp dụng cho một số người dùng từ 18 tuổi trở lên tại Mỹ.
Về bản chất, vụ việc lần này dường như không nhằm trực tiếp đánh cắp mật khẩu, mà lợi dụng tên người dùng công khai để tạo ra hàng loạt yêu cầu đặt lại mật khẩu trên X. Việc nhận email đặt lại mật khẩu không đồng nghĩa tài khoản đã bị xâm nhập. Để thực sự đổi được mật khẩu, kẻ tấn công vẫn phải kiểm soát thêm các phương thức xác minh như email hoặc số điện thoại liên kết với tài khoản.
Trong khi đó, James Burnham, đại diện bộ phận pháp lý của X, cho biết nhóm pháp lý và an ninh của công ty sẽ xác định các đối tượng đứng sau vụ việc nhắm vào người dùng và tiến hành truy cứu trách nhiệm.
X khuyến nghị người dùng nếu liên tục nhận các yêu cầu đặt lại mật khẩu ngoài ý muốn nên bật tính năng bảo vệ quy trình đặt lại mật khẩu, đồng thời thiết lập xác thực hai lớp. Các phương thức 2FA có thể bao gồm ứng dụng xác thực hoặc khóa bảo mật.