LastPass lại bị hack, mật khẩu của người dùng có bị rò rỉ?
Chia sẻ trên blog, Giám đốc điều hành LastPass Karim Toubba đã thừa nhận về việc bị hacker tấn công.
GoTo (trước đây là LogMeIn) đã mua lại LastPass vào năm 2015, công ty cho biết họ đang tích cực điều tra sự cố bảo mật. Hiện vẫn chưa rõ liệu khách hàng của LogMeIn và GoTo có bị ảnh hưởng bởi vi phạm không.
“Vào tháng 8, một bên trái phép đã có quyền truy cập vào môi trường phát triển của LastPass bằng tài khoản của một nhà phát triển (bị hack), và lấy một phần mã nguồn, thông tin kỹ thuật độc quyền”, LastPass cho biết.
Công ty nói rằng mật khẩu của người dùng vẫn an toàn bởi mọi thứ đều được mã hóa.
Người phát ngôn của GoTo, Elizabeth Bassler, từ chối bình luận về bài đăng của giám đốc điều hành LastPass. Công ty tiết lộ rằng những kẻ tấn công đằng sau vụ vi phạm bảo mật vào tháng 8 đã duy trì quyền truy cập nội bộ liên tục 4 ngày cho đến khi bị phát hiện và ngăn chặn.
LastPass là một trong những phần mềm quản lý mật khẩu phổ biến nhất hiện nay với hơn 33 triệu người sử dụng và 100.000 doanh nghiệp.
Nếu cảm thấy lo ngại khi sử dụng LastPass, bạn có thể tự thay đổi mật khẩu chính trong phần cài đặt ứng dụng, hoặc chuyển sang sử dụng một trình quản lý mật khẩu khác.
Video đang HOT
Ngừng sử dụng những mật khẩu này nếu bạn không muốn mất Facebook
Nếu không muốn mất tài khoản Facebook, Gmail, ngân hàng... bạn hãy ngừng sử dụng những mật khẩu này ngay lập tức.
Đa số ai trong chúng ta cũng có rất nhiều tài khoản quan trọng (Facebook, Gmail, ngân hàng...) nhưng lại thờ ơ trong việc bảo mật, ví dụ như đặt mật khẩu yếu, sử dụng một mật khẩu cho nhiều tài khoản. Điều này đồng nghĩa với việc tài khoản của bạn sẽ rất dễ bị tấn công hơn.
Theo báo cáo của Forbes, số lượng các cuộc tấn công mạng và vi phạm dữ liệu trong năm 2021 đã tăng 15,1% so với năm trước. Do đó, mọi người đều có khả năng trở thành nạn nhân của tin tặc.
Mới đây, NordPass đã công bố danh sách những mật khẩu yếu nhất trong năm 2022, trong đó 'password' là mật khẩu phổ biến đứng đầu danh sách với hơn 4,9 triệu lần được sử dụng, thời gian bẻ khóa chưa đến 1 giây.
Danh sách những mật khẩu yếu nhất hiện nay. Ảnh: NordPass
Các vị trí tiếp theo thuộc về 123456, 123456789, guest, qwerty, 12345678, 111111, 12345... Nếu bạn đang sử dụng bất kì mật khẩu nào trong số này, hoặc một cái gì đó tương tự, bạn nên đổi mật khẩu ngay lập tức.
Các nhà nghiên cứu nhận thấy, tên các đội thể thao, nhân vật trong phim và đồ ăn rất thường được sử dụng để làm mật khẩu. Ví dụ, Red Star Belgrade, Boston Red Sox, FC Roma, Real Madrid, Inter Milan... là những đội thể thao thường được đặt làm mật khẩu.
Tương tự, joker, coco, matrix, spiderman, psycho... là những tên nhân vật trong phim thường được đặt làm mật khẩu cho các tài khoản quan trọng. Theo các nhà nghiên cứu, những mật khẩu này có thể bị kẻ gian dò ra trong vòng chưa đến 1 giây.
Tên đội thể thao, tên nhân vật trong phim... thường được sử dụng làm mật khẩu. Ảnh: NordPass
Nhiều người thường đặt mật khẩu đơn giản chỉ vì chúng dễ nhớ, nhưng việc này có thể sẽ khiến bạn đối mặt với nhiều rủi ro. Để khắc phục hạn chế này, người dùng có thể cài đặt các trình quản lý mật khẩu như Bitwarden, LastPass, 1Password... để tạo và quản lý mật khẩu tất cả tại một nơi.
Nếu đang sử dụng iPhone, iPad hoặc MacBook, bạn có thể sử dụng trình quản lý mật khẩu tích hợp của Apple để lưu trữ an toàn. Bên cạnh đó, Apple còn chủ động đề xuất các mật khẩu mạnh, cảnh báo mật khẩu rò rỉ, tự động điền khi bạn truy cập vào trang web, ứng dụng tương ứng...
iPhone cảnh báo các mật khẩu yếu. Ảnh: TIỂU MINH
Cách tạo mật khẩu mạnh
Một cách đơn giản để tránh trở thành nạn nhân của các cuộc tấn công mạng là sử dụng mật khẩu mạnh, khó đoán. Hãy chọn một chuỗi kí tự được kết hợp từ nhiều thông tin, sau đó bổ sung thêm các con số và kí tự đặc biệt. Ví dụ "những lời dối gian" = nlgd321@.
Cách giữ an toàn khi trực tuyến
- Nếu bạn có nhiều máy tính, nên dành riêng một máy tính cho giao dịch ngân hàng và mua sắm trực tuyến.
- Hãy tạo một địa chỉ email mà bạn sẽ chỉ sử dụng để mua sắm trực tuyến. Điều này sẽ giúp hạn chế tin nhắn rác và giảm đáng kể nguy cơ mở các email độc hại tiềm ẩn, được ngụy trang dưới dạng khuyến mãi bán hàng hoặc các thông báo khác.
- Việc đặt mật khẩu mạnh và sử dụng nhiều mật khẩu khác nhau cho các tài khoản là cách đơn giản để mua sắm trực tuyến an toàn hơn.
- Nếu bạn buộc phải chuyển khoản khi sử dụng WiFi công cộng, trước tiên hãy cài đặt VPN (mạng riêng ảo). VPN sẽ mã hóa tất cả dữ liệu được truyền giữa máy tính hoặc thiết bị di động của bạn và máy chủ VPN, ngăn chặn tin tặc chiếm quyền điều khiển và xem bất kỳ dữ liệu nhạy cảm nào bạn nhập vào.
Hy vọng với những thông tin mà Kỷ Nguyên Số vừa cung cấp, bạn đọc sẽ biết cách bảo vệ tài khoản đúng cách bằng cách sử dụng mật khẩu mạnh.
Trình quản lý mật khẩu phổ biến nhất thế giới bị hack LastPass cho biết, mã nguồn và thông tin kỹ thuật đã bị đánh cắp. Song, không có dấu hiệu cho thấy mật khẩu bị lấy đi. (Ảnh: Digital Trends) LastPass, trình quản lý mật khẩu được hơn 33 triệu người dùng và 100.000 doanh nghiệp sử dụng, cho biết một hacker đã lấy đi mã nguồn và thông tin độc quyền sau khi...