Số hóa

Cảnh báo nguy cơ mất tài khoản Facebook, Gmail

Hàng triệu mật khẩu của mạng xã hội LinkedIn, Twitter đang được chia sẻ trên mạng, người dùng các dịch vụ Facebook, Gmail có nguy cơ mất mật khẩu nếu dùng chung với các mạng xã hội này.

32 triệu tài khoản Twitter đang bị rao bán trên mạng. - Ảnh minh họa.


Gần đây, nhiều mạng xã hội lớn như LinkedIn, Twitter liên tiếp bị tin tặc tấn công, đánh cắp tài khoản người dùng và công khai các tài khoản này lên mạng Internet để rao bán. Hàng trăm triệu tài khoản, mật khẩu của người dùng đã được đưa lên và đang rao bán trên các chợ đen với giá chỉ với chưa đến 1 USD.

Các thông tin này (tên, tuổi, địa chỉ email, địa chỉ nơi ở của người dùng) cho phép tin tặc có thể lấy được tài khoản và mật khẩu chưa bị mã hóa của người dùng.

Theo các chuyên gia của Công ty an ninh mạng VNIST, các mạng xã hội nêu trên có khá nhiều người Việt Nam tham gia sử dụng. Vấn đề đáng báo động là hiện nay nhiều người dùng không hề biết mình có bị mất mật khẩu hay không, nhiều người thường dùng chung một mật khẩu cho nhiều trang web khác nhau. Vì vậy, khi một website bị rỏ rỉ mật khẩu thì các trang web khác có sử dụng chung mật khẩu cũng sẽ bị ảnh hưởng.

Điều đó có nghĩa là nếu một người dùng mạng LinkedIn hoặc Twitter sử dụng mật khẩu chung với tài khoản Gmail, tài khoản Facebook hay các website, phần mềm khác thì các tài khoản đó của họ cũng sẽ bị ảnh hưởng.

Đặc biệt, với các cuộc tấn công có chủ đích, tin tặc có thể dựa trên mật khẩu đã bị rò rỉ để đoán được thói quen đặt mật khẩu của người dùng và tiếp tục tấn công trong các lần tiếp theo.

Theo quan sát của VNIST, gần đây có rất nhiều tin tặc đang cố gắng tìm cách khai thác các cơ sở dữ liệu chứa tài khoản của các trang bị hack này để thu thập thông tin, địa chỉ email và mật khẩu của người dùng phục vụ cho các mục đích xấu.

Người dùng có thể kiểm tra xem tài khoản, địa chỉ email của mình có bị rò rỉ hay không tại địa chỉ: tools.vnist.vn.

Một số lời khuyên cho người dùng khi sử dụng các tài khoản mạng xã hội

1. Đổi ngay mật khẩu của các tài khoản mà có liên quan đến mật khẩu, tài khoản đã bị rò rỉ.

2. Đặt mật khẩu đủ mạnh (chứa các ký tự chữ in hoa, chữ in thường, số và ký tự đặc biệt).

3. Không lưu mật khẩu vào các trình duyệt, tránh bị mất mật khẩu khi nhiễm mã độc.

4. Không nên đặt mật khẩu chung trên nhiều website khác nhau.

Tác giả bài viết: Đức Thiện

BÀI MỚI ĐĂNG

TOP