VNIST: Người dùng Việt Nam có nguy cơ bị mất tài khoản Facebook, Gmail
19/10/2019Nhóm nghiên cứu của Công ty cổ phần VNIST vừa cảnh báo, hiện hàng triệu mật khẩu của mạng xã hội LinkedIn, Twitter đang được chia sẻ trên mạng. Người dùng mạng xã hội Facebook, thư điện tử gmail ở Việt Nam cũng có nguy cơ mất mật khẩu nếu dùng chung với các mạng xã hội LinkedIn, Twitter.

Nguy cơ mất mật khẩu các tài khoản Facebook, Gmail
Nhóm nghiên cứu Công ty cổ phần VNIST - một doanh nghiệp hoạt động trong lĩnh vực an toàn thông tin cho biết, thời gian gần đây, nhiều mạng xã hội lớn như LinkedIn, Twitter liên tiếp bị tin tặc tấn công, đánh cắp tài khoản người dùng và công khai các tài khoản này lên mạng Internet để rao bán.
“Hàng trăm triệu tài khoản, mật khẩu của người dùng đã được đưa lên và đang rao bán trên các chợ đen (là hệ thống giao dịch bí mật trên mạng của tin tặc), chỉ với chưa đến 1 USD tin tặc đã có thể lấy được các thông tin cá nhân như: tên, tuổi, địa chỉ email, địa chỉ nơi ở của người dùng. Các thông tin này cho phép tin tặc có thể lấy được tài khoản và mật khẩu chưa bị mã hóa của người dùng, đây là điều cực kỳ nguy hiểm”, VNIST cho hay.
Việc đánh cắp các tài khoản này đã được tin tặc thực hiện từ năm 2012 với nhiều thủ đoạn khác nhau, như việc cài đặt mã độc vào máy tính của người dùng để đánh cắp các thông tin tài khoản được lưu trữ trong trình duyệt, tấn công vào các hệ thống lưu trữ mật khẩu của các nhà cũng cấp dịch vụ.
Cũng theo nhóm nghiên cứu của VNIST, tại Việt Nam, các mạng xã hội LinkedIn, Twitter có khá nhiều người tham gia sử dụng. Hệ thống LinkedIn là mạng xã hội cho người tìm việc làm lớn nhất trên thế giới, lưu trữ rất nhiều thông tin cá nhân, lịch sử công tác của người dùng. Một vấn đề đáng báo động khác là hiện nay nhiều người dùng không hề biết mình có bị mất mật khẩu hay không, nhiều người thường dùng chung một mật khẩu cho nhiều trang web khác nhau. Vì vậy, khi một website bị rỏ rỉ mật khẩu thì các trang web khác có sử dụng chung mật khẩu cũng sẽ bị ảnh hưởng.
Đại diện VNIST nhận định: “Điều đó có nghĩa là nếu một người dùng mạng LinkedIn hoặc Twitter sử dụng mật khẩu chung với tài khoản Gmail, tài khoản Facebook hay các website, phần mềm khác thì các tài khoản đó của họ cũng sẽ bị ảnh hưởng. Đặc biệt, với các cuộc tấn công có chủ đích, tin tặc có thể dựa trên mật khẩu đã bị rò rỉ để đoán được thói quen đặt mật khẩu của người dùng và tiếp tục tấn công trong các lần tiếp theo”.
Làm gì để bảo đảm an toàn cho các tài khoản mạng xã hội?
Ông Trần Quang Chiến, Giám đốc Công ty cổ phần VNIST cho biết, đội ngũ nghiên cứu của VNIST vừa hoàn thiện bộ công cụ giúp người dùng kiểm tra được địa chỉ email của mình có nằm trong danh sách bị tấn công hay không để kịp thời thay đổi mật khẩu và đảm bảo an toàn. “Bộ công cụ cho phép người dùng có thể dễ dàng kiểm tra xem tài khoản mạng xã hội, địa chỉ email của mình có bị rò rỉ hay không tại địa chỉ: tools.vnist.vn được đội ngũ nghiên cứu của VNIST xây dựng trên cơ sở thu thập, phân tích một cơ sở dữ liệu các tài khoản, mật khẩu bị rò rỉ”, ông Chiến nói.

VNIST cung cấp công cụ hỗ trợ người dùng kiểm tra tài khoản có bị lộ hay không tại địa chỉ: https://tools.vnist.vn.
Nhóm nghiên cứu VNIST khuyến cáo người dùng Internet Việt Nam nên đổi ngay mật khẩu của các tài khoản có liên quan đến mật khẩu, tài khoản các mạng xã hội đã bị rò rỉ. Bên cạnh đó, khi sử dụng các mạng xã hội, người dùng nên đặt mật khẩu đủ mạnh (chứa các ký tự chữ in hoa, chữ in thường, số và ký tự đặc biệt); không lưu mật khẩu vào các trình duyệt để tránh bị mất mật khẩu khi nhiễm mã độc; không nên đặt mật khẩu chung trên nhiều website khác nhau.Ông Chiến cũng cho hay, theo quan sát của nhóm nghiên cứu VNIST, gần đây có rất nhiều tin tặc đang cố gắng tìm cách khai thác các cơ sở dữ liệu chứa tài khoản của các trang bị hack này để thu thập thông tin, địa chỉ email và mật khẩu của người dùng phục vụ cho các mục đích xấu.
Đồng thời, người dùng Internet cũng nên sử dụng tính năng xác thực 2 bước với những trang mạng có hỗ trợ tính năng này; thường xuyên thay đổi mật khẩu với những website, trang mạng quan trọng, đặc biệt là các trang không cung cấp tính năng xác thực hai bước.
PV - ICTNews
Tin nổi bật
Tin liên quan
Việt Nam đã hiện diện trên bản đồ IPv6 thế giới
Tỷ lệ người sử dụng IPv6 của Việt Nam từ chỗ hoàn toàn không có vào các năm trước thì đến thời điểm hiện tại, các hệ thống của CISCO, APNIC, Google đều ghi nhận con số người sử dụng IPv6 ở Việt Nam đạt gần 0,03%.
Thảm hoạ an ninh mạng Cloudbleed
Một lỗ hổng nhỏ trong mã nguồn của Cloudflare đã dẫn đến một lượng dữ liệu chưa thống kê được – gồm mật khẩu, thông tin cá nhân, tin nhắn, cookie... – đã bị rò rỉ trên Internet. Nếu bạn chưa biết về lỗ hổng Cloudbleed thì nên đọc tiếp bài viết này. Đây là một mối đe doạ an ninh mạng lớn xảy ra gần đây nhất.
Không chỉ các NPH tại Việt Nam, đến ông lớn là Square Enix cũng đang đau đầu vì nạn DDoS
Trong thời gian gần đây, với các game thủ Final Fantasy XIV, thách thức lớn nhất không phải là các con boss hùng mạnh trong game. Thứ khiến họ đang đau đầu và không thể chống lại chính là các vụ tấn công DDoS.
Chuyên gia bảo mật cho rằng đổi mật khẩu thường xuyên làm tài khoản bạn kém an toàn
Chính kỹ thuật viên trưởng Ủy Ban Thương mại Liên bang Hoa Kỳ (FTC) đã xác nhận điều này.
Chỉ số An toàn thông tin Việt Nam 2015 vẫn dưới mức trung bình
Hiệp hội An toàn thông tin Việt Nam đã công bố chỉ số An toàn thông tin Việt Nam 2015 - VNISA Index 2015. Theo đó, chỉ số trung bình của Việt Nam đạt 46.5%, tuy ở dưới mức trung bình 50% nhưng so với năm 2014 thì đã có bước tiến rõ rệt, đã tăng 7,4%.
Tản nhiệt 'nóng' cho trung tâm dữ liệu
Đi theo một hướng hoàn toàn không giống nhiều hãng công nghệ khác, Vantage tạo ra môi trường 'phòng xông hơi' để "làm mát" cho các trung tâm dữ liệu.
Tăng cường đảm bảo an toàn thông tin dịp Quốc khánh 2/9
Nhằm phòng, chống nguy cơ mất an toàn thông tin xảy ra trong thời gian diễn ra Lễ Quốc khánh 2/9, Bộ TT&TT đề nghị các cơ quan, đơn vị tăng cường triển khai một số hoạt động nhằm bảo đảm an toàn thông tin cho các hệ thống thông tin thuộc phạm vi quản lý của mình.
[6 bước] Hướng dẫn mua dịch vụ máy chủ ảo tại Viettel IDC
Hiện nay, nhu cầu mua máy chủ ảo Cloud Server, Viettel StartCloud ngày càng nhiều. Vì vậy, bài viết dưới đây Viettel IDC sẽ hướng dẫn Quý khách mua máy chủ ảo tại Viettel IDC nhanh nhất!
"Điện toán sương mù" và giấc mơ trở lại của 2 cựu vương Cisco & Microsoft
Khái niệm có tên gọi tưởng như... đùa này lại đóng vai trò quyết định tới "bộ não" của điện toán toàn cầu trong tương lai.
Tìm hiểu về chuẩn SMTP STS – chuẩn bảo mật Email mới hỗ trợ cho chuẩn cũ StartTLS
Bên cạnh rất nhiều ứng dụng nhắn tin nhanh, Email vẫn là một trong những cách giao tiếp phổ biến nhất trong thời đại số hiện nay. Nhưng liệu rằng Email của bạn có an toàn? Chuẩn SMTP STS đã được phát minh để giải quyết vấn đề chuẩn cũ kém bảo mật StartTLS.
Bình luận ()