LinkedIn để lộ mật khẩu 6,5 triệu tài khoản người dùng
Mạng xã hội nghề nghiệp lớn nhất thế giới là nạn nhân mới nhất của tin tặc mũ đen khi mật khẩu của gần 6,5 triệu tài khoản của họ bị công bố trên một diễn đàn.
Một tin tặc hôm 3/6 đã gửi lên diễn đàn danh sách mã băm SHA-1 của khoảng 1,5 triệu mật khẩu và nhờ… crack hộ. Chỉ hơn hai giờ sau, 3/4 số mật khẩu này bị crack. Danh sách mật khẩu này được cho là của dịch vụ hẹn hò trên mạngeHarmony.
Sau đó, cũng chính tin tặc trên lại gửi một danh sách khác gồm 6,46 triệu mã băm SHA-1. Đây là mã băm của mật khẩu và không có muối, nên việc dò tìm mật khẩu cũng nhanh hơn rất nhiều. Dù vậy, độ phức tạp của các mật khẩu trong danh sách này khá cao, chứng tỏ đa phần thành viên rất nghiêm túc trong việc chọn mật khẩu.
Một số thành viên phát hiện ra rằng mật khẩu của họ, vốn chỉ dùng trong LinkedIn, có trong danh sách trên. Ngay lập tức, giả thuyết được đưa ra là mạng xã hội nghề nghiệp này đã để lộ mật khẩu. Đến cuối ngày, LinkedIn đưa ra thông báo chính thức về việc này, cho biết những thành viên lộ mật khẩu đều được gửi thư thông báo và yêu cầu phải tạo mật khẩu mới trước khi đăng nhập.
Có nhiều chi tiết thú vị về danh sách mật khẩu này của LinkedIn:
Độ phức tạp của mật khẩu khá cao: có nhiều mật khẩu phức tạp, gồm số, chữ hoa, các kí tự đặc biệt ở dòng trên cùng của bàn phím. Có 3,5 triệu mã băm bắt đầu bằng 00000 – các chuyên gia cho rằng tin tặc đã giải mã được những mật khẩu này và thay 5 kí tự đầu tiên bằng 00000. Thật vậy, các mật khẩu đơn giản như “password” có mã băm là 5baa61e4c9b93f3f0682250b6cf8331b7ee68fd8 nhưng mã này không tồn tại trong danh sách, thay vào đó là 000001e4c9b93f3f0682250b6cf8331b7ee68fd8. Tương tự với các chuỗi như “secret” hay “linkedin”. 2,9 triệu mã băm không bắt đầu bằng 00000 có thể giải mã tức thời bằng phương pháp John the Ripper (tức là các mật khẩu này có trong “từ điển” được tính sẵn từ trước). Danh sách này không chứa giá trị trùng nhau. Do đó, số tài khoản bị lộ phải nhiều hơn con số 6,5 triệu. Danh sách này không chứa tên đăng nhập, nên mặc dù được công bố rộng rãi nhưng không ai có thể khai thác được. Tất nhiên, chúng ta có thể suy luận rằng, tin tặc có danh sách kèm với tên đăng nhập, nhưng không công bố ra, vì điều này không giúp ích gì trong việc giải mã mật khẩu.
Cuối cùng, có lẽ bạn nên đổi mật khẩu LinkedIn ngay bây giờ trước khi quá muộn.
Theo ITC news
Twitter là mạng xã hội hút dư luận nhất năm 2011
Hãng makerting kỹ thuật số Zeta Interactive vừa công bố bảng xếp hạng thường niên những mạng xã hội thu hút dư luận nhất trong năm 2011, với Twitter đứng ở vị trí quán quân, vượt qua LinkedIn và "ông vua" của năm 2010 là YouTube.
Ảnh minh họa.
Tiêu chí đánh giá của bảng xếp hạng trên là sức tác động của trang mạng tới dư luận, thông qua lượng nội dung đề cập từ hơn 200 triệu blog, nguồn truyền thông xã hội và các bài đăng trực tuyến, cùng với sự so sánh tính tích cực hay tiêu cực của nội dung đề cập, qua đó tạo ra các điểm cộng hay trừ cho trang mạng.
CEO Minna Rhee của Zeta Interactive cho biết: "2011 là năm của Twitter. Mạng xã hội này đã chứng tỏ rất tốt vai trò của mình trong các lĩnh vực văn hóa, tin nóng và giải trí."
Trong khi đó, mạng xã hội lớn nhất thế giới hiện nay là Facebook lại chỉ đứng ở vị trí thứ 4, cho dù trang này đang sở hữu lượng thành viên khổng lồ mà không có đối thủ nào sánh kịp.
Facebook không thể vươn lên ngôi đầu bởi mạng xã hội này lại là trang phải nhận nhiều luồng dư luận đề cập tiêu cực nhất trong top 10, với 30% nội dung nói về Facebook theo chiều hướng không hay.
Những vị trí nổi bật khác trong top 10 còn có LinkedIn (thứ 2), YouTube (thứ 3) và Flickr (thứ 8)./.
Theo TTXVN
7 công ty công nghệ trả lương cao nhất Mức lương trung bình ở Google hay Apple lên đến hơn 100.000 USD. Gareth Jones - kỹ sư cũ của Google đã tạo nên trang web TechCompanyPay cho thông tin về mức lương tại các công ty công nghệ trên thế giới. Và đây là 7 công ty có mức lương trung bình cao nhất ở Silicon Valley. 7. AOL Mức lương trunh...