LinkedIn đòi CCCD/giấy tờ tùy thân trong khi chính họ từng để lộ dữ liệu người dùng

LinkedIn yêu cầu xác thực danh tính bằng CCCD để cấp tích xanh. Khám phá ngay rủi ro bảo mật và quyền riêng tư khi cung cấp dữ liệu nhạy cảm cho LinkedIn.

LinkedIn đang tích cực thúc đẩy người dùng xác thực danh tính bằng giấy tờ tùy thân do chính phủ cấp để đổi lấy dấu tích xanh uy tín trên hồ sơ cá nhân. Thông qua các đối tác bên thứ ba như Persona hoặc CLEAR, nền tảng này khẳng định đây là bước đi cần thiết để loại bỏ tài khoản giả mạo và tăng cường sự tin cậy trong mạng lưới nghề nghiệp toàn cầu. Tuy nhiên, yêu cầu này đang vấp phải sự hoài nghi lớn từ cộng đồng bảo mật khi nhìn lại lịch sử rò rỉ dữ liệu của chính LinkedIn.

Năm 2021, thông tin của khoảng 700 triệu người dùng — tương đương 92% tổng số thành viên lúc bấy giờ — đã bị rao bán trên các diễn đàn tin tặc sau một vụ khai thác dữ liệu quy mô lớn. Trước đó, vụ rò rỉ năm 2012 cũng từng khiến hàng triệu mật khẩu bị thỏa hiệp, gây ra hệ lụy kéo dài nhiều năm. Việc giao nộp những thông tin nhạy cảm nhất như số căn cước hay dữ liệu quét khuôn mặt cho một đơn vị từng có lỗ hổng hệ thống nghiêm trọng đặt ra bài toán hóc búa về quyền riêng tư. Người dùng hiện đứng trước lựa chọn khó khăn: chấp nhận rủi ro lộ lọt thông tin cá nhân vĩnh viễn để lấy một biểu tượng xác thực, hoặc giữ an toàn dữ liệu nhưng bị hạn chế về mức độ uy tín trực tuyến.

Rủi ro tiềm ẩn khi tập trung hóa dữ liệu định danh nhạy cảm

Việc lưu trữ hoặc xử lý dữ liệu định danh thông qua các đối tác trung gian không hoàn toàn loại bỏ được nguy cơ tấn công chuỗi cung ứng. Dù LinkedIn tuyên bố không trực tiếp lưu trữ ảnh chụp giấy tờ, nhưng quy trình xác thực vẫn tạo ra một điểm yếu tập trung mà các nhóm tội phạm mạng luôn thèm khát. Một khi dữ liệu sinh trắc học hoặc thông tin định danh bị đánh cắp, người dùng không thể thay đổi chúng như cách thay đổi mật khẩu định kỳ. Điều này tạo ra hệ lụy nguy hiểm, dẫn đến nguy cơ mạo danh danh tính trong các giao dịch tài chính hoặc pháp lý phức tạp hơn trong tương lai.

Hơn nữa, các chính sách bảo mật thường thay đổi theo thời gian và quyền kiểm soát dữ liệu của người dùng sau khi đã cung cấp cho bên thứ ba thường rất mong manh. Thay vì chỉ dựa vào giấy tờ chính phủ, LinkedIn có thể cân nhắc các phương thức xác thực phi tập trung hoặc dựa trên mạng lưới tin cậy sẵn có để giảm thiểu rủi ro cho thành viên. Sự mâu thuẫn giữa nhu cầu làm sạch nền tảng và trách nhiệm bảo vệ dữ liệu nhạy cảm đòi hỏi một cách tiếp cận thận trọng hơn từ phía đội ngũ quản trị, thay vì chỉ ép buộc người dùng đánh đổi sự riêng tư lấy tính năng xác thực bề nổi.

Xây dựng sự tin tưởng trên không gian số là một hành trình dài, và LinkedIn cần chứng minh được năng lực bảo mật vượt trội trước khi yêu cầu người dùng cung cấp những dữ liệu quan trọng nhất. Trong khi chờ đợi những cam kết mạnh mẽ hơn, bạn nên cân nhắc kỹ lưỡng giá trị của dấu tích xanh so với rủi ro bảo mật cá nhân lâu dài. Nếu quyết định thực hiện xác thực, hãy đảm bảo bạn đã đọc kỹ các điều khoản chia sẻ dữ liệu của bên thứ ba và chỉ tiến hành khi thực sự cần thiết cho mục tiêu phát triển sự nghiệp chuyên sâu.

Chính sách hỗ trợ doanh nghiệp
LIÊN HỆ TƯ VẤN CÁC DỊCH VỤ AI
Hỗ trợ tư vấn, đào tạo và chuyển giao AI cho cá nhân, doanh nghiệp và tổ chức.
Chat Zalo Chat Zalo
Gọi ngay Chat