Imgur Thừa Nhận Thông Tin Tài Khoản 1.7 Triệu Người Dùng Bị Đánh Cắp Vào Năm 2017

27 Tháng Mười Một 201712:58 SA(Xem: 17190)
Imgur Thừa Nhận Thông Tin Tài Khoản 1.7 Triệu Người Dùng Bị Đánh Cắp Vào Năm 2017
Imgur Thừa Nhận Thông Tin Tài Khoản 1.7 Triệu Người Dùng Bị Đánh Cắp Vào Năm 2017

Khoảng cuối tháng 11/2017, chỉ vài ngày sau khi Uber thừa nhận đã tiết lộ dữ liệu của 57 triệu khách hàng, trang web chia sẻ hình ảnh phổ biến – Imgur cũng tiết lộ các dữ liệu quan trọng của người dùng đã bị đánh cắp vào năm 2014. Cuộc tấn công đã làm tiết lộ địa chỉ email và mật mã của 1.7 triệu tài khoản người dùng từ năm 2014, đến năm 2017 hãng mới phát hiện sự việc.

 

Trong một bài đăng trên blog, Imgur tuyên bố công ty đã được thông báo về cuộc tấn công vào ngày 23/11/2017 từ một nhà nghiên cứu an ninh khi họ gửi email chứa dữ liệu bị đánh cắp cho công ty. Imgur cũng đã xác nhận rằng vụ vi phạm dữ liệu năm 2014 đã gây ảnh hưởng tới khoảng 1.7 triệu tài khoản người dùng Imgur, một phần rất nhỏ trong số 150 triệu người sử dụng, và thông tin bị xâm nhập chỉ bao gồm các địa chỉ email và mật mã.

 

Lý do “chỉ bao gồm các địa chỉ email và mật mã” là vì Imgur chưa bao giờ hỏi tên thật, số điện thoại, địa chỉ, hoặc bất kỳ thông tin nhận dạng cá nhân nào khác từ người dùng. Imgur cho biết, hồi năm 2014, hãng đã sử dụng công nghệ mã hóa mật mã bằng thuật toán SHA-256 – thuật toán khá dễ dàng bị tấn công. Tuy nhiên, Roy Sehgal - Imgur cho biết trang web đã chuyển từ SHA-256 sang mã hóa mật mã bcrypt mạnh hơn từ năm 2016.

 

Công ty đã bắt đầu thông báo cho người dùng bị ảnh hưởng, và yêu cầu họ thay đổi mật mã hội nhập. Ngoài ra, Imgur cũng khuyên người dùng không dùng chung địa chỉ email và mật mã trên các trang web khác nhau. Lỗ hổng về bảo mật đã tồn tại và bị tấn công trong 3 năm, và hiện Imgur vẫn đang tích cực điều tra lý do bị xâm nhập vào hệ thống.

 

Imgur là một trong những công ty bị đánh cắp thông tin từ nhiều năm, nhưng chỉ mới phát hiện vào năm 2017. Cùng với đó còn có một số công ty lớn khác, bao gồm Yahoo, Uber, LinkedIn, Disqus và MySpace...

59Vote
40Vote
31Vote
21Vote
12Vote
413
Gửi ý kiến của bạn
Tắt
Telex
VNI
Tên của bạn
Email của bạn
Tạo bài viết
03 Tháng Ba 2020
Các loại camera thông minh và camera trông trẻ (baby monitor) có thể bị kẻ xấu theo dõi qua Internet nếu ở chế độ mặc định.
03 Tháng Ba 2020
Mỹ sẽ áp dụng những hạn chế mới đối với các cơ quan báo chí Trung Quốc, buộc họ phải cắt giảm gần một nửa nhân viên có trụ sở tại Mỹ.
03 Tháng Ba 2020
Apple đã đồng ý trả tới 500 triệu USD để giải quyết vụ kiện cáo buộc hãng đã âm thầm làm chậm những chiếc iPhone đời cũ hơn khi ra mắt các sản phẩm mới, nhằm ép người dùng phải mua điện thoại mới hoặc thay pin.
02 Tháng Ba 2020
Được thổi bởi những cơn gió tốc độ cao từ một ngôi sao lớn, nóng bỏng, bong bóng vũ trụ trong hình lớn hơn nhiều so với hình tượng cá heo nó tạo thành.
02 Tháng Ba 2020
Điều gì đã tạo ra miệng hố bất thường trên Sao Hỏa?
02 Tháng Ba 2020
Chính phủ Trung Quốc đã lợi dụng việc cấp phép thị thực như một phần của nỗ lực tăng cường sức ép đối với các phóng viên nước ngoài hoạt động ở Trung Quốc, Câu lạc bộ phóng viên nước ngoài ở Trung Quốc