Imgur Thừa Nhận Thông Tin Tài Khoản 1.7 Triệu Người Dùng Bị Đánh Cắp Vào Năm 2017

27 Tháng Mười Một 201712:58 SA(Xem: 17415)
Imgur Thừa Nhận Thông Tin Tài Khoản 1.7 Triệu Người Dùng Bị Đánh Cắp Vào Năm 2017
Imgur Thừa Nhận Thông Tin Tài Khoản 1.7 Triệu Người Dùng Bị Đánh Cắp Vào Năm 2017

Khoảng cuối tháng 11/2017, chỉ vài ngày sau khi Uber thừa nhận đã tiết lộ dữ liệu của 57 triệu khách hàng, trang web chia sẻ hình ảnh phổ biến – Imgur cũng tiết lộ các dữ liệu quan trọng của người dùng đã bị đánh cắp vào năm 2014. Cuộc tấn công đã làm tiết lộ địa chỉ email và mật mã của 1.7 triệu tài khoản người dùng từ năm 2014, đến năm 2017 hãng mới phát hiện sự việc.

 

Trong một bài đăng trên blog, Imgur tuyên bố công ty đã được thông báo về cuộc tấn công vào ngày 23/11/2017 từ một nhà nghiên cứu an ninh khi họ gửi email chứa dữ liệu bị đánh cắp cho công ty. Imgur cũng đã xác nhận rằng vụ vi phạm dữ liệu năm 2014 đã gây ảnh hưởng tới khoảng 1.7 triệu tài khoản người dùng Imgur, một phần rất nhỏ trong số 150 triệu người sử dụng, và thông tin bị xâm nhập chỉ bao gồm các địa chỉ email và mật mã.

 

Lý do “chỉ bao gồm các địa chỉ email và mật mã” là vì Imgur chưa bao giờ hỏi tên thật, số điện thoại, địa chỉ, hoặc bất kỳ thông tin nhận dạng cá nhân nào khác từ người dùng. Imgur cho biết, hồi năm 2014, hãng đã sử dụng công nghệ mã hóa mật mã bằng thuật toán SHA-256 – thuật toán khá dễ dàng bị tấn công. Tuy nhiên, Roy Sehgal - Imgur cho biết trang web đã chuyển từ SHA-256 sang mã hóa mật mã bcrypt mạnh hơn từ năm 2016.

 

Công ty đã bắt đầu thông báo cho người dùng bị ảnh hưởng, và yêu cầu họ thay đổi mật mã hội nhập. Ngoài ra, Imgur cũng khuyên người dùng không dùng chung địa chỉ email và mật mã trên các trang web khác nhau. Lỗ hổng về bảo mật đã tồn tại và bị tấn công trong 3 năm, và hiện Imgur vẫn đang tích cực điều tra lý do bị xâm nhập vào hệ thống.

 

Imgur là một trong những công ty bị đánh cắp thông tin từ nhiều năm, nhưng chỉ mới phát hiện vào năm 2017. Cùng với đó còn có một số công ty lớn khác, bao gồm Yahoo, Uber, LinkedIn, Disqus và MySpace...

59Vote
40Vote
31Vote
21Vote
12Vote
413
Gửi ý kiến của bạn
Tắt
Telex
VNI
Tên của bạn
Email của bạn
Tạo bài viết
21 Tháng Tám 2019
Khoảng giữa tháng 08/2019, một số nguồn tin cho biết, Câu lạc bộ Manchester City đang muốn áp dụng công nghệ, sử dụng tính năng nhận diện gương mặt để xác định một người có sở hữu tấm vé vào xem một trận bóng hay không, qua đó giải quyết được vấn đề những hàng dài cổ động viên xếp hàng check vé để vào sân vận động. Tuy nhiên, quyết định ngay lập tức vấp phải nhiều sự phản đối và chỉ trích, vì cho rằng câu lạc bộ sẽ can thiệp quá mức vào riêng tư của các fan bóng đá.
20 Tháng Tám 2019
Khoảng giữa tháng 08/2019, một số nguồn tin cho biết, Christopher Brady, một người chuyên lợi dụng DMCA, Đạo luật Bản quyền Kỹ thuật số để report những video clip được nhiều người tải lên YouTube đang bị chính nền tảng chia sẻ video khởi kiện. Qua vụ kiện, YouTube có thể đòi tiền bồi thường cho những tổn thất mà họ phải chịu khi những đoạn clip của người dùng bị report một cách sai trái, cũng như tạo tiền đề để cải thiện hệ thống bảo vệ bản quyền trên YouTube.
20 Tháng Tám 2019
Tính đến tháng 08/2019, Samsung vẫn là một trong những nhà sản xuất TV hàng đầu thế giới, với công nghệ màn hình QLED. Khác với các nhà sản xuất khác, Samsung không sử dụng tấm nền OLED trên TV, mà sử dụng tấm nền LCD/LED kết hợp với công nghệ chấm lượng tử (Quantum Dot). Do đó, nó được gọi là màn hình QLED, trong khi đó màn hình OLED chỉ được Samsung sử dụng trên những thiết bị di động như smartphone.
20 Tháng Tám 2019
Khoảng giữa tháng 08/2019, một số nguồn tin cho biết, Bill Stasior, cựu lãnh đạo bộ phận Siri của Apple, sẽ rời công ty sau gần một thập kỷ làm việc để gia nhập bộ phận trí tuệ nhân tạo của Microsoft.
20 Tháng Tám 2019
Mục tiêu của Elon Musk là biến việc cấy ghép AI vào não an toàn và phổ biến như phẫu thuật mắt bằng laser. Nhưng liệu điều đó có thực sự là ý tưởng hay?
20 Tháng Tám 2019
Chuyện gì đang xảy ra phía trên ngọn núi lửa kia?