Vụ Việc Marriott Và Quora Bị Hack – Hãy Đổi Ngay Mật Mã Mọi Trang Web!

11 Tháng Mười Hai 201812:58 SA(Xem: 15391)
Vụ Việc Marriott Và Quora Bị Hack – Hãy Đổi Ngay Mật Mã Mọi Trang Web!
Vụ Việc Marriott Và Quora Bị Hack – Hãy Đổi Ngay Mật Mã Mọi Trang Web!

Hai vụ tấn công vào máy chủ của khách sạn Marriott và Quora lại một lần nữa cho thấy tầm quan trọng của bảo mật thông tin trong thời đại thương mại điện tử, và điều quan trọng nhất bây giờ là, không cần biết quý vị có sử dụng hai dịch vụ của Marriott hay trả lời câu hỏi của Quora hay không, hãy đổi hết mật mã tài khoản Facebook, YouTube, Gmail, tất cả những trang web mình đang dùng ngay lập tức.

 

Trong trường hợp của Marriott, 500 triệu người từng ở trong những chuỗi khách sạn của tập đoàn đã bị đánh cắp thông tin, từ tên tuổi, địa chỉ, số điện thoại, email, số hộ chiếu, ngày tháng năm sinh, giới tính, và thậm chí trong một số trường hợp còn có cả số thẻ tín dụng. Những dữ liệu đã được mã hóa AES128, nhưng khi hacker tấn công vào máy chủ, chúng cũng có luôn mã encrypt dữ liệu để giải mã thông tin quý giá. Điều này có nghĩa là những khách hàng ở tại các khách sạn của Marriott hoàn toàn có khả năng bị ăn cắp danh tính để thực hiện hành vi lừa đảo.

 

Còn trong trường hợp của Quora, 100 triệu tài khoản trên mạng xã hội bị lộ. Thậm chí trong số đó có cả những người còn chẳng biết là mình đã tạo tài khoản trên Quora hoặc không sử dụng Quora. Đối với Quora, người sử dụng Internet có nguy cơ lộ những thông tin của các mạng xã hội hay dịch vụ khác kết nối với Quora, ví dụ như Facebook hoặc Gmail, tên, địa chỉ mail, mật mã…

 

Tháng 10/2018, Facebook cũng bị tình trạng tương tự khi hacker đánh cắp được thông tin của khoảng 30 triệu người sử dụng. Vậy, những người dùng sử dụng các dịch vụ trên Internet nên làm gì? Không thể chỉ chờ đợi các dịch vụ nâng cấp sức mạnh bảo mật, mà ngay từ bây giờ quý vị cũng cần xem lại những thông tin nào của dịch vụ A được sử dụng trong dịch vụ B và nhanh chóng thay đổi hoặc gỡ chúng. Quan trọng nhất là đổi mật mã.

 

Có nhiều người dùng sự dụng chung 1 mật mã cho nhiều tài khoản trên nhiều dịch vụ khác nhau. Đây là một thói quen rất tệ. Đành rằng 1 mật mã dùng chung rất dễ nhớ, nhưng khi đã lộ mật mã của một dịch vụ, khả năng quý vị bị đánh cắp cả những tài khoản khác là rất cao. Hoặc quý vị có thể thay đổi mật mã tài khoản khác nhau và lưu vào một nơi an toàn, hoặc có thể dùng những dịch vụ quản lý mật mã như Lastpass hay 1 mật mã chẳng hạn.

 

Hiện nay, sau khi những dịch vụ như Quora, server của Marriott hay thậm chí cả Facebook còn bị tấn công, chẳng còn dịch vụ nào trên Internet đủ an toàn 100% đâu. Nếu sử dụng những dịch vụ quản lý mật mã tốt, biết mã hóa mật mã và không lưu master mật mã lên máy chủ, kể cả hacker có lấy được mật mã, chúng cũng sẽ chỉ là những đoạn mã hóa vô dụng. Lúc này kể cả quý vị có dùng chung một mật mã cho mọi tài khoản, việc bảo mật cho các tài khoản Internet vẫn sẽ hiệu quả hơn nhiều.

51Vote
41Vote
30Vote
22Vote
14Vote
2.18
Gửi ý kiến của bạn
Tắt
Telex
VNI
Tên của bạn
Email của bạn
Tạo bài viết
24 Tháng Mười Hai 2019
Hầu hết mục tiêu của APT20 là các cơ quan chính phủ các nước và các nhà cung cấp dịch vụ khác nhau như y tế, hàng không, tài chính, bảo hiểm, năng lượng, và thậm chí đôi lúc các trang web cờ bạc cũng bị APT20 đưa vào tầm ngắm.
24 Tháng Mười Hai 2019
Chiến thuật đã có từ lâu, nhưng hầu hết đều dùng để phát hiện những kẻ lừa đảo hay gián điệp công nghệ bằng những thông tin tối mật, không có giá trị kinh doanh.
24 Tháng Mười Hai 2019
Trung Quốc sẽ giảm thuế quan cho 850 mặt hàng từ thịt lợn đông lạnh tới quả bơ và nhiều thiết bị bán dẫn trong năm 2020.
24 Tháng Mười Hai 2019
Khoảng cuối tháng 12/2019, tổng giám đốc (CEO) Dennis Muilenburg của Boeing bị sa thải
24 Tháng Mười Hai 2019
Seongchan 'Steven' Yun, 32 tuổi, cung cấp thép Trung Quốc cho dự án vũ trụ của NASA, rồi làm chứng nhận giả là thép Mỹ.
24 Tháng Mười Hai 2019
Nhóm công tác quốc tế về xung đột miền đông Ukraine đã thống nhất thỏa thuận trao đổi tù nhân mới giữa Moskva và Kiev vào cuối năm 2019.