Nguy cơ mất mật khẩu Facebook, Gmail
Nhóm nghiên cứu Công ty cổ phần VNIST - một doanh nghiệp hoạt động trong lĩnh vực an toàn thông tin cho biết, thời gian gần đây, nhiều mạng xã hội lớn như LinkedIn, Twitter liên tiếp bị tin tặc tấn công, đánh cắp tài khoản người dùng và công khai các tài khoản này lên mạng Internet để rao bán.
“Hàng trăm triệu tài khoản, mật khẩu của người dùng đã được đưa lên và đang rao bán trên các chợ đen (là hệ thống giao dịch bí mật trên mạng của tin tặc), chỉ với chưa đến 1 USD tin tặc đã có thể lấy được các thông tin cá nhân như: tên, tuổi, địa chỉ email, địa chỉ nơi ở của người dùng. Các thông tin này cho phép tin tặc có thể lấy được tài khoản và mật khẩu chưa bị mã hóa của người dùng, đây là điều cực kỳ nguy hiểm”, VNIST cho hay.
Việc đánh cắp các tài khoản này đã được tin tặc thực hiện từ năm 2012 với nhiều thủ đoạn khác nhau, như việc cài đặt mã độc vào máy tính của người dùng để đánh cắp các thông tin tài khoản được lưu trữ trong trình duyệt, tấn công vào các hệ thống lưu trữ mật khẩu của các nhà cũng cấp dịch vụ.
Cũng theo nhóm nghiên cứu của VNIST, tại Việt Nam, các mạng xã hội LinkedIn, Twitter có khá nhiều người tham gia sử dụng. Hệ thống LinkedIn là mạng xã hội cho người tìm việc làm lớn nhất trên thế giới, lưu trữ rất nhiều thông tin cá nhân, lịch sử công tác của người dùng. Một vấn đề đáng báo động khác là hiện nay nhiều người dùng không hề biết mình có bị mất mật khẩu hay không, nhiều người thường dùng chung một mật khẩu cho nhiều trang web khác nhau. Vì vậy, khi một website bị rỏ rỉ mật khẩu thì các trang web khác có sử dụng chung mật khẩu cũng sẽ bị ảnh hưởng.
Đại diện VNIST nhận định: “Điều đó có nghĩa là nếu một người dùng mạng LinkedIn hoặc Twitter sử dụng mật khẩu chung với tài khoản Gmail, tài khoản Facebook hay các website, phần mềm khác thì các tài khoản đó của họ cũng sẽ bị ảnh hưởng. Đặc biệt, với các cuộc tấn công có chủ đích, tin tặc có thể dựa trên mật khẩu đã bị rò rỉ để đoán được thói quen đặt mật khẩu của người dùng và tiếp tục tấn công trong các lần tiếp theo”.
Nhóm nghiên cứu VNIST khuyến cáo người dùng Internet Việt Nam nên đổi ngay mật khẩu của các tài khoản có liên quan đến mật khẩu, tài khoản các mạng xã hội đã bị rò rỉ. Bên cạnh đó, khi sử dụng các mạng xã hội, người dùng nên đặt mật khẩu đủ mạnh (chứa các ký tự chữ in hoa, chữ in thường, số và ký tự đặc biệt); không lưu mật khẩu vào các trình duyệt để tránh bị mất mật khẩu khi nhiễm mã độc; không nên đặt mật khẩu chung trên nhiều website khác nhau.
Đồng thời, người dùng Internet cũng nên sử dụng tính năng xác thực 2 bước với những trang mạng có hỗ trợ tính năng này; thường xuyên thay đổi mật khẩu với những website, trang mạng quan trọng, đặc biệt là các trang không cung cấp tính năng xác thực hai bước.