Vụ Việc Marriott Và Quora Bị Hack – Hãy Đổi Ngay Mật Mã Mọi Trang Web!

11 Tháng Mười Hai 201812:58 SA(Xem: 15094)
Vụ Việc Marriott Và Quora Bị Hack – Hãy Đổi Ngay Mật Mã Mọi Trang Web!
Vụ Việc Marriott Và Quora Bị Hack – Hãy Đổi Ngay Mật Mã Mọi Trang Web!

Hai vụ tấn công vào máy chủ của khách sạn Marriott và Quora lại một lần nữa cho thấy tầm quan trọng của bảo mật thông tin trong thời đại thương mại điện tử, và điều quan trọng nhất bây giờ là, không cần biết quý vị có sử dụng hai dịch vụ của Marriott hay trả lời câu hỏi của Quora hay không, hãy đổi hết mật mã tài khoản Facebook, YouTube, Gmail, tất cả những trang web mình đang dùng ngay lập tức.

 

Trong trường hợp của Marriott, 500 triệu người từng ở trong những chuỗi khách sạn của tập đoàn đã bị đánh cắp thông tin, từ tên tuổi, địa chỉ, số điện thoại, email, số hộ chiếu, ngày tháng năm sinh, giới tính, và thậm chí trong một số trường hợp còn có cả số thẻ tín dụng. Những dữ liệu đã được mã hóa AES128, nhưng khi hacker tấn công vào máy chủ, chúng cũng có luôn mã encrypt dữ liệu để giải mã thông tin quý giá. Điều này có nghĩa là những khách hàng ở tại các khách sạn của Marriott hoàn toàn có khả năng bị ăn cắp danh tính để thực hiện hành vi lừa đảo.

 

Còn trong trường hợp của Quora, 100 triệu tài khoản trên mạng xã hội bị lộ. Thậm chí trong số đó có cả những người còn chẳng biết là mình đã tạo tài khoản trên Quora hoặc không sử dụng Quora. Đối với Quora, người sử dụng Internet có nguy cơ lộ những thông tin của các mạng xã hội hay dịch vụ khác kết nối với Quora, ví dụ như Facebook hoặc Gmail, tên, địa chỉ mail, mật mã…

 

Tháng 10/2018, Facebook cũng bị tình trạng tương tự khi hacker đánh cắp được thông tin của khoảng 30 triệu người sử dụng. Vậy, những người dùng sử dụng các dịch vụ trên Internet nên làm gì? Không thể chỉ chờ đợi các dịch vụ nâng cấp sức mạnh bảo mật, mà ngay từ bây giờ quý vị cũng cần xem lại những thông tin nào của dịch vụ A được sử dụng trong dịch vụ B và nhanh chóng thay đổi hoặc gỡ chúng. Quan trọng nhất là đổi mật mã.

 

Có nhiều người dùng sự dụng chung 1 mật mã cho nhiều tài khoản trên nhiều dịch vụ khác nhau. Đây là một thói quen rất tệ. Đành rằng 1 mật mã dùng chung rất dễ nhớ, nhưng khi đã lộ mật mã của một dịch vụ, khả năng quý vị bị đánh cắp cả những tài khoản khác là rất cao. Hoặc quý vị có thể thay đổi mật mã tài khoản khác nhau và lưu vào một nơi an toàn, hoặc có thể dùng những dịch vụ quản lý mật mã như Lastpass hay 1 mật mã chẳng hạn.

 

Hiện nay, sau khi những dịch vụ như Quora, server của Marriott hay thậm chí cả Facebook còn bị tấn công, chẳng còn dịch vụ nào trên Internet đủ an toàn 100% đâu. Nếu sử dụng những dịch vụ quản lý mật mã tốt, biết mã hóa mật mã và không lưu master mật mã lên máy chủ, kể cả hacker có lấy được mật mã, chúng cũng sẽ chỉ là những đoạn mã hóa vô dụng. Lúc này kể cả quý vị có dùng chung một mật mã cho mọi tài khoản, việc bảo mật cho các tài khoản Internet vẫn sẽ hiệu quả hơn nhiều.

51Vote
41Vote
30Vote
22Vote
14Vote
2.18
Gửi ý kiến của bạn
Tắt
Telex
VNI
Tên của bạn
Email của bạn
Tạo bài viết
04 Tháng Giêng 2021
Chính phủ Nhật Bản đang xem xét đình chỉ thỏa thuận cho công dân từ 11 quốc gia, khu vực nhập cảnh theo diện công tác, gồm Trung Quốc, Hàn Quốc, nhằm ngăn Covid-19.
04 Tháng Giêng 2021
Thẩm phán Anh Vanessa Baraitser đã bác yêu cầu dẫn độ Julian Assange sang Mỹ, cho rằng ông chủ WikiLeaks có thể tự tử nếu điều đó diễn ra.
04 Tháng Giêng 2021
Thủ lĩnh Proud Boys, nhóm cực hữu ủng hộ ông Trump, đã bị bắt vì cáo buộc phá hủy tấm biển "Mạng người da màu quan trọng" ở Washington tháng 12/2020.
04 Tháng Giêng 2021
Hôm thứ Hai (04/01/2021), Cơ quan Dược phẩm Châu Âu (EMA) thuộc Liên minh Châu Âu (EU) đã quyết định đình chỉ phê duyệt vaccine của Moderna
04 Tháng Giêng 2021
Hơn 300 vệ binh quốc gia sẽ được điều động chuẩn bị đối phó biểu tình khi quốc hội Mỹ họp chứng nhận phiếu đại cử tri ngày thứ Tư (06/01/2021).
04 Tháng Giêng 2021
Thủ tướng Anh Boris Johnson đã tuyên bố áp lệnh phong tỏa toàn quốc mới, kêu gọi người dân ở nhà và đóng cửa trường học để kiểm soát biến chủng Covid-19 siêu lây nhiễm.