CÔNG NGHỆ

Hàng chục triệu tài khoản bị rò rỉ, hãy kiểm tra xem bạn có bị ảnh hưởng không

Trong lĩnh vực công nghệ, đã xảy ra một vụ việc bảo mật đáng lo ngại khi thông tin email và mật khẩu của một số lượng khổng lồ người dùng đã bị tiết lộ.

Theo TechSpot, một thông tin gây chấn động cho cộng đồng công nghệ vừa được tiết lộ là một kho dữ liệu khổng lồ chứa 71 triệu thông tin đăng nhập đã bị phát hiện đang được rao bán trên các trang web đen. Trong số đó, có 25 triệu mật khẩu chưa từng bị rò rỉ trước đây. Điều đáng lo ngại hơn, phần lớn tài khoản trong danh sách này đã bị đánh cắp thông qua phần mềm ăn cắp dữ liệu.

Thông tin này được đăng tải bởi Troy Hunt, người sáng lập dịch vụ "Have I Been Pwned" (HIBP), một trang web phổ biến giúp người dùng kiểm tra xem địa chỉ email của họ đã từng bị lộ trong các vụ rò rỉ dữ liệu trước đây hay không.

Ông Hunt cho biết rằng một công ty công nghệ lớn đã liên hệ với ông về Naz.API - một bộ sưu tập chứa đến 1 tỷ thông tin đăng nhập. "Khác với các danh sách tương tự chỉ đơn thuần là tập hợp tên đăng nhập và mật khẩu từ các vụ rò rỉ trước đây, bộ dữ liệu này bao gồm 25 triệu mật khẩu hoàn toàn mới", ông Hunt đã viết.

Hàng chục triệu tài khoản bị rò rỉ, hãy kiểm tra xem bạn có bị ảnh hưởng không

Sau khi phân tích, ông đã phát hiện rằng Naz.API bao gồm 319 tệp tin, với tổng dung lượng dữ liệu là 104GB và tổng số địa chỉ email riêng biệt là 70.840.771. Điều này đã ảnh hưởng đến 427.308 người dùng dịch vụ HIBP, trong đó có 65,03% địa chỉ email đã từng bị rò rỉ trước đây (dựa trên mẫu ngẫu nhiên 1.000 email).

Một điểm đáng chú ý là hơn 30% địa chỉ email này chưa bao giờ xuất hiện trong bất kỳ vụ rò rỉ nào trước đây. Theo người đăng tải dữ liệu trên diễn đàn, chúng được trích xuất từ nhật ký của một phần mềm đánh cắp dữ liệu. Loại phần mềm này chuyên vụt qua thông tin từ máy tính bị nhiễm, bao gồm mật khẩu, chi tiết thẻ tín dụng, ví tiền điện tử...

Hunt đã đăng tải một bức ảnh chụp màn hình của bộ dữ liệu, cho thấy một số thông tin đã bị đánh cắp. Các mật khẩu xuất hiện dưới dạng văn bản thô, không được mã hóa và nhiều trong số chúng rất đơn giản, dễ đoán. Một lần nữa, vấn đề của việc sử dụng cùng một mật khẩu cho nhiều dịch vụ khác nhau lại được nhắc đến và cảnh báo.

Hunt đã liên lạc với một số người trong danh sách để xác minh tính chính xác của thông tin đăng nhập. Ông cũng xác nhận một số địa chỉ email liên quan đến các trang web phổ biến như Facebook, Roblox, Coinbase, Yammer và Yahoo.

Không phải mọi dữ liệu đều bị đánh cắp từ phần mềm đánh cắp mật khẩu. Đa số là kết quả của việc "nhồi nhét" dữ liệu từ các vụ rò rỉ trước đó. Chính Hunt cũng đã phát hiện ra một mật khẩu cũ của mình trong dữ liệu, mặc dù ông đã ngừng sử dụng nó từ trước năm 2011.

Để kiểm tra xem thông tin của bạn có xuất hiện trong Naz.API hay bất kỳ vụ rò rỉ dữ liệu nào trước đó hay không, bạn có thể truy cập trang web "Have I Been Pwned" tại đây. Sau đó, hãy nhập email của bạn vào ô trống và nhấn "pwned?". Kết quả sẽ được trả về và nếu email của bạn từng bị rò rỉ, hãy nhanh chóng thay đổi mật khẩu và bật xác thực hai bước cho tài khoản đó.

Cùng Chuyên Mục

SCTV - Đỉnh cao thể thao với ưu đãi hấp dẫn
CÔNG NGHỆ

SCTV - Đỉnh cao thể thao với ưu đãi hấp dẫn

Chương trình khuyến mãi "Xuân về sum họp - Tết trọn kết nối" của SCTV đang diễn ra với nhiều ưu đãi hấp dẫn nhằm thu hút khán giả. Chương trình mang đến cho khán giả cảm xúc trọn vẹn khi theo dõi các trận đấu đỉnh cao của các môn thể thao hàng đầu thế giới.

Microsoft yêu cầu RAM 16GB và sức mạnh tính toán 40 TOPS cho PC AI.
CÔNG NGHỆ

Microsoft yêu cầu RAM 16GB và sức mạnh tính toán 40 TOPS cho PC AI.

Microsoft đang xem xét việc nâng cấp tiêu chuẩn RAM cho các thiết bị của họ lên mức 16GB, bao gồm cả các thiết bị cấp thấp.

CEO Masimo xác nhận cảm biến đo nồng độ oxy trên Apple Watch không chính xác
CÔNG NGHỆ

CEO Masimo xác nhận cảm biến đo nồng độ oxy trên Apple Watch không chính xác

Theo ông Kiani, Apple Watch không được thiết kế để sử dụng trong mục đích y tế và không được FDA chấp thuận để sử dụng như một thiết bị y tế.

GPT Store của OpenAI trở nên phổ biến chỉ trong 1 tuần với "bạn gái AI" đầy đủ và đa dạng.
CÔNG NGHỆ

GPT Store của OpenAI trở nên phổ biến chỉ trong 1 tuần với "bạn gái AI" đầy đủ và đa dạng.

GPT Store của ChatGPT đang gặp vấn đề trong việc kiểm duyệt các bot AI của người dùng.

Người phụ nữ rút 700 triệu từ ngân hàng và báo công an vì một chi tiết lạ
CÔNG NGHỆ

Người phụ nữ rút 700 triệu từ ngân hàng và báo công an vì một chi tiết lạ

Một phụ nữ Trung Quốc đã bất ngờ khi phát hiện số tiền tiết kiệm của mình trong nhiều năm bỗng dưng biến mất một cách đáng ngạc nhiên. Cô đã nghĩ rằng mình đã gặp "quý nhân" nhưng lại bị thất vọng khi nhận ra rằng số tiền tích góp đã biến mất một cách bất ngờ.

Nhân viên công ty dệt may bị bắt vì giao dịch phi pháp trên tài khoản ngân hàng với số tiền hơn 2,2 tỷ USD
CÔNG NGHỆ

Nhân viên công ty dệt may bị bắt vì giao dịch phi pháp trên tài khoản ngân hàng với số tiền hơn 2,2 tỷ USD

Công an đã điều tra và thu thập được nhiều bằng chứng về hoạt động buôn bán tiền ảo bất hợp pháp của người này.