Vụ Việc Marriott Và Quora Bị Hack – Hãy Đổi Ngay Mật Mã Mọi Trang Web!

11 Tháng Mười Hai 201812:58 SA(Xem: 15396)
Vụ Việc Marriott Và Quora Bị Hack – Hãy Đổi Ngay Mật Mã Mọi Trang Web!
Vụ Việc Marriott Và Quora Bị Hack – Hãy Đổi Ngay Mật Mã Mọi Trang Web!

Hai vụ tấn công vào máy chủ của khách sạn Marriott và Quora lại một lần nữa cho thấy tầm quan trọng của bảo mật thông tin trong thời đại thương mại điện tử, và điều quan trọng nhất bây giờ là, không cần biết quý vị có sử dụng hai dịch vụ của Marriott hay trả lời câu hỏi của Quora hay không, hãy đổi hết mật mã tài khoản Facebook, YouTube, Gmail, tất cả những trang web mình đang dùng ngay lập tức.

 

Trong trường hợp của Marriott, 500 triệu người từng ở trong những chuỗi khách sạn của tập đoàn đã bị đánh cắp thông tin, từ tên tuổi, địa chỉ, số điện thoại, email, số hộ chiếu, ngày tháng năm sinh, giới tính, và thậm chí trong một số trường hợp còn có cả số thẻ tín dụng. Những dữ liệu đã được mã hóa AES128, nhưng khi hacker tấn công vào máy chủ, chúng cũng có luôn mã encrypt dữ liệu để giải mã thông tin quý giá. Điều này có nghĩa là những khách hàng ở tại các khách sạn của Marriott hoàn toàn có khả năng bị ăn cắp danh tính để thực hiện hành vi lừa đảo.

 

Còn trong trường hợp của Quora, 100 triệu tài khoản trên mạng xã hội bị lộ. Thậm chí trong số đó có cả những người còn chẳng biết là mình đã tạo tài khoản trên Quora hoặc không sử dụng Quora. Đối với Quora, người sử dụng Internet có nguy cơ lộ những thông tin của các mạng xã hội hay dịch vụ khác kết nối với Quora, ví dụ như Facebook hoặc Gmail, tên, địa chỉ mail, mật mã…

 

Tháng 10/2018, Facebook cũng bị tình trạng tương tự khi hacker đánh cắp được thông tin của khoảng 30 triệu người sử dụng. Vậy, những người dùng sử dụng các dịch vụ trên Internet nên làm gì? Không thể chỉ chờ đợi các dịch vụ nâng cấp sức mạnh bảo mật, mà ngay từ bây giờ quý vị cũng cần xem lại những thông tin nào của dịch vụ A được sử dụng trong dịch vụ B và nhanh chóng thay đổi hoặc gỡ chúng. Quan trọng nhất là đổi mật mã.

 

Có nhiều người dùng sự dụng chung 1 mật mã cho nhiều tài khoản trên nhiều dịch vụ khác nhau. Đây là một thói quen rất tệ. Đành rằng 1 mật mã dùng chung rất dễ nhớ, nhưng khi đã lộ mật mã của một dịch vụ, khả năng quý vị bị đánh cắp cả những tài khoản khác là rất cao. Hoặc quý vị có thể thay đổi mật mã tài khoản khác nhau và lưu vào một nơi an toàn, hoặc có thể dùng những dịch vụ quản lý mật mã như Lastpass hay 1 mật mã chẳng hạn.

 

Hiện nay, sau khi những dịch vụ như Quora, server của Marriott hay thậm chí cả Facebook còn bị tấn công, chẳng còn dịch vụ nào trên Internet đủ an toàn 100% đâu. Nếu sử dụng những dịch vụ quản lý mật mã tốt, biết mã hóa mật mã và không lưu master mật mã lên máy chủ, kể cả hacker có lấy được mật mã, chúng cũng sẽ chỉ là những đoạn mã hóa vô dụng. Lúc này kể cả quý vị có dùng chung một mật mã cho mọi tài khoản, việc bảo mật cho các tài khoản Internet vẫn sẽ hiệu quả hơn nhiều.

51Vote
41Vote
30Vote
22Vote
14Vote
2.18
Gửi ý kiến của bạn
Tắt
Telex
VNI
Tên của bạn
Email của bạn
Tạo bài viết
19 Tháng Mười Hai 2019
Khoảng giữa tháng 12/2019, Quốc hội Mỹ đang hối thúc Nhà Trắng gia hạn hiệp ước New START nhằm duy trì kiểm soát số lượng đầu đạn hạt nhân của Washington và Moskva.
19 Tháng Mười Hai 2019
một số nguồn tin cho biết, chính quyền Hong Kong sẽ hủy màn bắn pháo hoa truyền thống đêm giao thừa 2020 vì lo ngại mối đe dọa an ninh trong bối cảnh xã hội bất ổn.
19 Tháng Mười Hai 2019
Ba bên tuyên bố hợp tác về máy tính lượng tử, cảm biến và đo lường lượng tử, công nghệ truyền thông và mật mã.
19 Tháng Mười Hai 2019
Khoảng giữa tháng 12/2019, các doanh nghiệp Malaysia và Trung Quốc ký thỏa thuận khôi phục 'siêu dự án' giao thông Bandar Malaysia dù nó liên quan tới bê bối tham nhũng 1MDB.
19 Tháng Mười Hai 2019
Khoảng giữa tháng 12/2019, người biểu tình ở nhiều lực lượng lao động tiếp tục đình công nhằm phản đối chính phủ Pháp cải cách chế độ hưu trí và phúc lợi.
19 Tháng Mười Hai 2019
Với giá trị lên đến 2 tỷ USD, thương vụ mới là mảnh ghép mới nhất cho nỗ lực tiến vào lĩnh vực trí tuệ nhân tạo của Intel sau các cái tên như Nervana Systems và Movidius.