VNIST: Người dùng Việt Nam có nguy cơ bị mất tài khoản Facebook, Gmail

19/10/2019

Nhóm nghiên cứu của Công ty cổ phần VNIST vừa cảnh báo, hiện hàng triệu mật khẩu của mạng xã hội LinkedIn, Twitter đang được chia sẻ trên mạng. Người dùng mạng xã hội Facebook, thư điện tử gmail ở Việt Nam cũng có nguy cơ mất mật khẩu nếu dùng chung với các mạng xã hội LinkedIn, Twitter.

Nguy cơ mất mật khẩu các tài khoản Facebook, Gmail
Nhóm nghiên cứu Công ty cổ phần VNIST - một doanh nghiệp hoạt động trong lĩnh vực an toàn thông tin cho biết, thời gian gần đây, nhiều mạng xã hội lớn như LinkedIn, Twitter liên tiếp bị tin tặc tấn công, đánh cắp tài khoản người dùng và công khai các tài khoản này lên mạng Internet để rao bán.

“Hàng trăm triệu tài khoản, mật khẩu của người dùng đã được đưa lên và đang rao bán trên các chợ đen (là hệ thống giao dịch bí mật trên mạng của tin tặc), chỉ với chưa đến 1 USD tin tặc đã có thể lấy được các thông tin cá nhân như: tên, tuổi, địa chỉ email, địa chỉ nơi ở của người dùng. Các thông tin này cho phép tin tặc có thể lấy được tài khoản và mật khẩu chưa bị mã hóa của người dùng, đây là điều cực kỳ nguy hiểm”, VNIST cho hay.

Việc đánh cắp các tài khoản này đã được tin tặc thực hiện từ năm 2012 với nhiều thủ đoạn khác nhau, như việc cài đặt mã độc vào máy tính của người dùng để đánh cắp các thông tin tài khoản được lưu trữ trong trình duyệt, tấn công vào các hệ thống lưu trữ mật khẩu của các nhà cũng cấp dịch vụ.

Cũng theo nhóm nghiên cứu của VNIST, tại Việt Nam, các mạng xã hội LinkedIn, Twitter có khá nhiều người tham gia sử dụng. Hệ thống LinkedIn là mạng xã hội cho người tìm việc làm lớn nhất trên thế giới, lưu trữ rất nhiều thông tin cá nhân, lịch sử công tác của người dùng. Một vấn đề đáng báo động khác là hiện nay nhiều người dùng không hề biết mình có bị mất mật khẩu hay không, nhiều người thường dùng chung một mật khẩu cho nhiều trang web khác nhau. Vì vậy, khi một website bị rỏ rỉ mật khẩu thì các trang web khác có sử dụng chung mật khẩu cũng sẽ bị ảnh hưởng.

Đại diện VNIST nhận định: “Điều đó có nghĩa là nếu một người dùng mạng LinkedIn hoặc Twitter sử dụng mật khẩu chung với tài khoản Gmail, tài khoản Facebook hay các website, phần mềm khác thì các tài khoản đó của họ cũng sẽ bị ảnh hưởng. Đặc biệt, với các cuộc tấn công có chủ đích, tin tặc có thể dựa trên mật khẩu đã bị rò rỉ để đoán được thói quen đặt mật khẩu của người dùng và tiếp tục tấn công trong các lần tiếp theo”.

Làm gì để bảo đảm an toàn cho các tài khoản mạng xã hội? 

Ông Trần Quang Chiến, Giám đốc Công ty cổ phần VNIST cho biết, đội ngũ nghiên cứu của VNIST vừa hoàn thiện bộ công cụ giúp người dùng kiểm tra được địa chỉ email của mình có nằm trong danh sách bị tấn công hay không để kịp thời thay đổi mật khẩu và đảm bảo an toàn. “Bộ công cụ cho phép người dùng có thể dễ dàng kiểm tra xem tài khoản mạng xã hội, địa chỉ email của mình có bị rò rỉ hay không tại địa chỉ: tools.vnist.vn được đội ngũ nghiên cứu của VNIST xây dựng trên cơ sở thu thập, phân tích một cơ sở dữ liệu các tài khoản, mật khẩu bị rò rỉ”, ông Chiến nói.

VNIST cung cấp công cụ hỗ trợ người dùng kiểm tra tài khoản có bị lộ hay không tại địa chỉ: https://tools.vnist.vn.​


Nhóm nghiên cứu VNIST khuyến cáo người dùng Internet Việt Nam nên đổi ngay mật khẩu của các tài khoản có liên quan đến mật khẩu, tài khoản các mạng xã hội đã bị rò rỉ. Bên cạnh đó, khi sử dụng các mạng xã hội, người dùng nên đặt mật khẩu đủ mạnh (chứa các ký tự chữ in hoa, chữ in thường, số và ký tự đặc biệt); không lưu mật khẩu vào các trình duyệt để tránh bị mất mật khẩu khi nhiễm mã độc; không nên đặt mật khẩu chung trên nhiều website khác nhau.Ông Chiến cũng cho hay, theo quan sát của nhóm nghiên cứu VNIST, gần đây có rất nhiều tin tặc đang cố gắng tìm cách khai thác các cơ sở dữ liệu chứa tài khoản của các trang bị hack này để thu thập thông tin, địa chỉ email và mật khẩu của người dùng phục vụ cho các mục đích xấu.

Đồng thời, người dùng Internet cũng nên sử dụng tính năng xác thực 2 bước với những trang mạng có hỗ trợ tính năng này; thường xuyên thay đổi mật khẩu với những website, trang mạng quan trọng, đặc biệt là các trang không cung cấp tính năng xác thực hai bước.

Lừa đảo, mã độc trên mạng xã hội vẫn là xu hướng phổ biến trong năm 2016

Ngay từ hồi cuối năm ngoái, các chuyên gia an ninh mạng Việt Nam đã dự báo các hình thức lừa đảo, cài mã độc để đánh cắp thông tin người dùng trên mạng xã hội tiếp tục là một xu hướng “nóng” trong năm 2016. Ông Ngô Tuấn Anh, Phó Chủ tịch phụ trách an ninh mạng của Bkav đưa ra dự báo, trong năm 2016, diễn biến về lừa đảo, mã độc trên mạng xã hội vẫn là xu hướng phổ biến. Còn theo nhận định của Phó Cục trưởng Cục An toàn thông tin (Bộ TT&TT) Nguyễn Huy Dũng, cùng với sự phát triển phổ biến của mạng xã hội đặc biệt là những trang mạng xã hội có đông người sử dụng như Facebook, nhiều đối tượng xấu đang sử dụng mạng xã hội làm nền tảng để phát tán những phần mềm độc hại, gây ra những rủi ro, mất an toàn thông tin cho người sử dụng. Nguy cơ mất an toàn thông tin từ mạng xã hội vẫn sẽ tiếp tục là một xu hướng nóng trong năm 2016. Bên cạnh đó, các chuyên gia cũng cho rằng tình trạng gửi thư điện tử giả mạo kèm theo thông tin phần mềm độc hại cũng sẽ tiếp tục diễn biến phức tạp, là một mối nguy cơ đe dọa người sử dụng Internet tại Việt Nam.

PV - ICTNews

 

Tin liên quan

08/09/2020

[Phân tích chuyên sâu] 4 câu hỏi doanh nghiệp cần có lời giải khi di chuyển lên Cloud?

Không có cách nào thoát khỏi xu hướng di chuyển lên Cloud! Để việc sản xuất kinh doanh của doanh nghiệp phát triển bền vững, cần có một môi trường đám mây lai, đa đám mây phù hợp. Những năm gần đây, các công ty đều đã nhận thức được những lợi ích vượt trội của đám mây công cộng (Public Cloud). Và trên thực tế, việc sử dụng nhiều hơn một dịch vụ Public Cloud duy nhất sẽ mang lại hiệu quả cao và tối ưu hơn.

25/08/2020

Talk Show: “Thách thức trong việc triển khai Microservices tại Việt Nam”

Talk show số 2 – Tháng 8, các chuyên gia hàng đầu về công nghệ của Viettel IDC sẽ cùng các bạn thảo luận về các chủ đề “hot” đó và giải đáp hàng loạt câu hỏi của các bạn dành cho chúng tôi như: việc triển khai, ứng dụng Microservices, Kubernetes, Cloud computing, bảo mật, dự phòng, chuyển đổi ứng dụng,…

28/07/2020

Talk Show: “Làm chủ MicroServices bằng điện toán đám mây”

Loại hình dịch vụ nào sẽ phù hợp với nền tảng hạ tầng siêu nhỏ? Talkshow: “Làm chủ MicroServices bằng điện toán đám mây” sẽ giúp bạn giải đáp.

14/07/2020

Khởi động cuộc thi tìm kiếm giải pháp chuyển đổi số Việt Nam Viet Solutions

Viet Solutions 2020 là cuộc thi tìm kiếm giải pháp chuyển đổi số quốc gia dành cho các cá nhân, doanh nghiệp trên toàn cầu do Bộ TT&TT và Tập đoàn Công nghiệp - Viễn thông Quân Đội phối hợp tổ chức.

16/06/2020

Phân tích chuyên sâu về xu hướng thị trường Trung tâm dữ liệu ở Đông Nam Á

Thị trường trung tâm dữ liệu ở Đông Nam Á đang ngày tăng trưởng mạnh với các khoản đầu tư lớn từ các nhà cung cấp đám mây như Google, AWS và Alibaba. Nhu cầu về các dịch vụ dựa trên đám mây sẽ chính là động lực cho thị trường trong vài năm tới.​

06/05/2020

Có gì bên trong Trung tâm dữ liệu Bình Dương của Viettel IDC?

Data Center Bình Dương là 1 trong 5 Trung tâm dữ liệu lớn của Viettel với diện tích phòng máy là 10 000 m2, cung cấp 1600 rack, phục vụ cho hơn 2000 khách hàng trong và ngoài nước.

07/03/2020

Xu hướng tương lai của nghề IT và công nghệ điện toán đám mây

Điện toán mây đã và đang hiện diện ở rất nhiều nơi, từ công việc cho đến cuộc sống. Các "đám mây" đã thay đổi đáng kể cách con người sử dụng máy tính và nó cũng tạo ra nhiều cơ hội và thách thức cho nghề IT trong tương lai.

04/03/2020

VMware bổ nhiệm Giám đốc phát triển đối tác mới, định hướng chuyển đổi số tại Việt Nam

Theo VMware, việc bổ nhiệm ông Venkatesh Murali vào vị trí Giám đốc Phát triển đối tác sẽ thúc đẩy hơn nữa hành trình chuyển đổi số và lên đám mây của các khách hàng tại những thị trường năng động, tăng trưởng nhanh ở châu Á, trong đó có Việt Nam.

13/02/2020

Viettel IDC thông báo mời thầu Quý I/2020

Viettel IDC thông báo mời thầu gói “Cung cấp dịch vụ thuê máy chủ phục vụ khách hàng Tổng Công ty giải pháp Doanh nghiệp Viettel Quý I/2020” theo hình thức Đấu thầu rộng rãi, phương thức một giai đoạn một túi hồ sơ, sử dụng Chi phí sản xuất kinh doanh của đơn vị.

05/02/2020

Làm việc online – Xu hướng mới của các doanh nghiệp công nghệ

Làm việc online, văn phòng online đang là xu hướng được nhiều doanh nghiệp áp dụng, nhất là các doanh nghiệp công nghệ. Bởi vì, với cách làm việc này sẽ giúp doanh nghiệp giảm thiểu chi phí thuê văn phòng, điện nước,…