13/07/2012 13:58 GMT+7

453.000 tài khoản Yahoo! chưa mã hóa bị đánh cắp

PHONG VÂN
PHONG VÂN

TTO - Chỉ một ngày sau khi TrustedSec công bố thông tin về vụ nhóm hacker D33D tấn công máy chủ dịch vụ Yahoo! Voices, Hãng Yahoo! đã xác nhận 453.000 tài khoản chưa mã hóa bị đánh cắp.

Phóng to
Ảnh minh họa: Bloomberg

Yahoo! cho biết thông tin người dùng bị đánh cắp thuộc về dịch vụ Yahoo! Voices, một dịch vụ tin tức tự xuất bản thường được biết đến qua tên gọi Associated Content.

Năm 2010, Yahoo! chi 100 triệu USD thâu tóm Associated Content, nền tảng xuất bản nội dung cho phép người dùng viết các bài báo, bài bình luận hay góc nhìn bày tỏ quan điểm. Họ sẽ được trả phí dựa trên số lượng người xem các tác phẩm của mình. Sau thương vụ thâu tóm, Yahoo! đổi tên thương hiệu Associated Content thành Yahoo! Contributor Network và giờ đây có tên gọi là Yahoo! Voices.

Theo Yahoo!, chỉ có dưới 5% mật khẩu trong tổng số thông tin tài khoản email bị đánh cắp vẫn còn được giữ nguyên so với dữ liệu bị nhóm hacker D33D công khai lên mạng.

Nhóm hacker D33D Company đã công khai toàn bộ thông tin bao gồm tên tài khoản (username) email và mật khẩu ở dạng văn bản thô, không mã hóa lên website của mình. Tập tin này nhanh chóng lan ra nhiều website và diễn đàn hacker.

Trong bảng thông báo, Yahoo! cũng cho biết đã khắc phục lỗi bảo mật dẫn đến vụ rò rỉ dữ liệu, thông báo đến những người dùng có tài khoản bị thất thoát lẫn các công ty cung cấp dịch vụ email mà họ đang sử dụng.

Vụ thất thoát dữ liệu diễn ra đúng thời điểm nhạy cảm cho ban điều hành Yahoo!, vốn đang tích cực lấy lại niềm tin từ các cổ đông sau khi cựu giám đốc điều hành từ chức vì liên quan đến scandal .

Vẫn còn nhiều mật khẩu quá đơn giản!

Nhiều người dùng địa chỉ email từ các dịch vụ khác để đăng ký sử dụng dịch vụ Yahoo! Voices như AOL, Gmail, Hotmail... Cụ thể, Công ty Rapid7 LLC đã thống kê bao gồm 138.000 tài khoản Yahoo! Mail, 107.000 tài khoản Gmail, 55.000 tài khoản Hotmail và gần 26.000 tài khoản AOL.

Đáng lo ngại hơn khi nhiều người sử dụng chung một mật khẩu cho nhiều website mà họ đăng ký tài khoản có thể sẽ tiếp tục bị mất thêm các tài khoản khác. Đặc biệt, nhiều tài khoản email vẫn sử dụng những mật khẩu "không cần hack cũng có thể đoán" như: 123456, password, welcome, abc123, 123456789, princess...

Người dùng Yahoo! Voices được khuyến cáo nhanh chóng thay đổi mật khẩu, không nên dùng chung một mật khẩu cho nhiều tài khoản website hay email.

PHONG VÂN

Bình luận hay

Chia sẻ

Tuổi Trẻ Online Newsletters

Đăng ký ngay để nhận gói tin tức mới

Tuổi Trẻ Online sẽ gởi đến bạn những tin tức nổi bật nhất

Bình luận (0)
Tối đa: 1500 ký tự

Tin cùng chuyên mục

Bluetooth và AirDrop: Tưởng giống, hóa ra không

Bạn đã từng dùng Bluetooth để nghe nhạc qua tai nghe, AirDrop để gửi ảnh, nhưng có bao giờ thử so sánh chúng?

Bluetooth và AirDrop: Tưởng giống, hóa ra không

Hé lộ 'bí mật' mã OTP

Mỗi lần bạn đăng nhập hay thanh toán, mã OTP chỉ dùng được trong khoảng 30 giây rồi biến mất. Vì sao lại có giới hạn đó, và hệ thống nào đứng sau việc tạo mã nhanh chóng mà vẫn đảm bảo bảo mật?

Hé lộ 'bí mật' mã OTP

Làm việc thời nay là lúc nào cũng phải online?

Trong thời đại mà sự hiện diện trực tuyến được xem như thước đo cam kết, người lao động ngày càng bị cuốn vào vòng xoáy 'phải luôn online để được nhìn nhận'. Vậy quyền được tắt máy liệu có còn tồn tại?

Làm việc thời nay là lúc nào cũng phải online?

Khi nào công nghệ sạc không dây thay được dây sạc truyền thống?

Ra đời với lời hứa về sự tiện lợi, sạc không dây đến nay vẫn chưa đủ sức thay thế dây sạc truyền thống trong thói quen hằng ngày của người dùng. Công nghệ này liệu có đang chững lại?

Khi nào công nghệ sạc không dây thay được dây sạc truyền thống?

Trợ lý AI giúp tra cứu nhanh thông tin đơn vị hành chính mới

Trợ lý AI hoạt động 24/7 trên máy tính, điện thoại, máy tính bảng, giúp người dùng tra cứu nhanh các thông tin về đơn vị hành chính mới.

Trợ lý AI giúp tra cứu nhanh thông tin đơn vị hành chính mới

Hơn 659.000 vụ tấn công mạng nhằm vào cơ quan, doanh nghiệp Việt, 'tường lửa' nào giúp bảo vệ?

Tại Việt Nam, những năm gần đây ghi nhận hàng loạt vụ tấn công mạng nghiêm trọng, từ ransomware đến đánh cắp dữ liệu qua hình thức lừa đảo (phishing)...

Hơn 659.000 vụ tấn công mạng nhằm vào cơ quan, doanh nghiệp Việt, 'tường lửa' nào giúp bảo vệ?
Tất cả bình luận (0)
Ý kiến của bạn sẽ được biên tập trước khi đăng, xin vui lòng viết bằng tiếng Việt có dấu.
Được quan tâm nhất
Mới nhất
Hiện chưa có bình luận nào, hãy là người đâu tiên bình luận về bài viết.
Tối đa: 1500 ký tự
Avatar
Đăng ký bằng email
Khi bấm "Đăng ký" đồng thời bạn đã đồng ý với điều khoản của toà soạn Đăng ký
Đăng nhập
Thông tin bạn đọc Thông tin của bạn đọc sẽ được bảo mật an toàn và chỉ sử dụng trong trường hợp toà soạn cần thiết để liên lạc với bạn.
Gửi bình luận
Đóng
Hoàn thành
Đóng

Bình luận (0)
Tối đa: 1500 ký tự
Tất cả bình luận (0)
Ý kiến của bạn sẽ được biên tập trước khi đăng, xin vui lòng viết bằng tiếng Việt có dấu.
Được quan tâm nhất
Mới nhất
Hiện chưa có bình luận nào, hãy là người đâu tiên bình luận về bài viết.
Tối đa: 1500 ký tự
Avatar