Vào sáng 22/11, rất nhiều kênh Youtube nổi tiếng tại Việt Nam đồng loạt bị hack và phát sóng trực tiếp một đoạn video quảng cáo buôn bán đồng tiền ảo Bitcoin. Vậy điều gì đã diễn ra khiến nhiều kênh Youtube bị hack đến vậy ?
Cụ thể vào khoảng giữa trưa giờ Việt Nam, kênh youtube chính chủ VETV (Vietnam Esports TV) phát sóng trực tiếp một video với tiêu đề gây hoang mang cho tất cả người xem (xem trong ảnh). Ngoài ra, hàng loạt kênh Youtube nổi tiếng khác với từ hàng trăm nghìn đến hàng triệu người đăng ký bị hack với cùng nội dung livestream tương tự.
Điều đáng nói là video được trực tiếp liền mạch được hơn 23 phút và thu hút hơn 4000 lượt views, với nội dung hoàn toàn không liên quan LMHT hay bất kì bộ môn Esports, hoặc các game thuộc quyền sở hữu của Garena. Hiện tại video đã bị xóa khỏi kênh youtube VETV và có vẻ Vietnam Esports TV đã nắm lại quyền kênh youtube của mình. Đồng thời các kênh Youtube nổi tiếng khác cũng đã đồng loạt kết thúc video kể trên và nắm lại quyền kiểm soát.
Theo tìm hiểu của Game4V, qua lời kể của một Youtuber có tiếng trong làng FIFA Online 4 tại Việt Nam, đây là một lỗ hổng tồn tại từ lâu đến từ Youtube, cho dù tài khoản của bạn có thiết lập cài đặt 2 lớp bảo mật và tham gia vào các Youtube network đi chăng nữa. Cách thức thực hiện của hacker là giả danh một đối tác hoặc một người thân/quen với chủ nhân kênh Youtuber, sau đó hacker gửi một email thông qua hệ thống Gmail với tiêu đề có thể đánh lừa được Youtuber đó một cách dễ dàng. Sau đấy hacker chèn một mã độc vào file hoặc đường link trong mail, sau khi Youtuber tải về hoặc nhấn vào, nó sẽ chiếm quyền Youtube Creator của kênh, sau đấy tùy vào tay nghề của hacker có thể xóa hẳn chủ tài khoản ra khỏi kênh youtube của chính mình.
Đối với các kênh youtube lớn như VETV hoặc có nền tảng Network hỗ trợ, việc lấy lại kênh chỉ là vấn đề thời gian. Tuy nhiên các kênh youtube nhỏ hoặc mới “khởi nghiệp” cần cẩn trọng với bất kì email nào mà mình nhận được, và đặc biệt lưu ý xem tài khoản gmail đã gửi có phải “hàng thật” hay không. Ngoài ra Game4V hy vọng Google sẽ có cái nhìn nghiêm túc và sửa triệt để lỗ hỏng này nhằm bảo vệ tốt hơn với người dùng, khách hàng của họ.y