Mật khẩu được bán trên Dark Web thế nào

Theo dõi VGT trên

Tháng trước, Zoomcông ty “gia nhập” hội những doanh nghiệp có hàng triệu mật khẩu người dùng bị bán trên Dark Web (web tối).

Là một trong những ứng dụng được sử dụng rất nhiều khi Covid-19 hoành hành, tài khoản người dùng Zoom là mục tiêu bị các hacker nhòm ngó. Ít nhất hai lần các gói thông tin cá nhân chứa mật khẩu của người dùng ứng dụng họp video này, với số lượng hơn nửa triệu, bị tung lên mạng với giá “rẻ như cho”.

Mật khẩu được bán trên Dark Web thế nào - Hình 1

Hơn một triệu tài khoản người dùng Zoom bị bán trên Dark Web với giá rẻ. Ảnh: Betanews.

Nhiều cá nhân, tổ chức đã lập tức đổ lỗi cho Zoom vì để lộ số lượng lớn tài khoản. Tuy nhiên, đây thực sự là một phần của vấn đề mang tính vĩ mô hơn là liên quan đến hacker – một góc khuất trên Internet.

Vấn đề mật khẩu

Hàng trăm triệu tài khoản bị hacker đánh cắp hàng năm, chủ yếu từ tấn công lừa đảo, phần mềm độc hại, mã độc tống tiền… Theo thống kê của Cơ quan Bảo vệ quyền lợi Bảo mật phi lợi nhuận (Privacy Rights Clearinghouse) có trụ sở tại California (Mỹ), 11,6 tỷ hồ sơ, thông tin cá nhân và nhiều dữ liệu máy tính khác đã bị đánh cắp chỉ trong giai đoạn từ năm 2005 đến nay.

Hầu hết tài khoản bị đánh cắp sau đó thường được chia sẻ công khai, mua bán trên các diễn đàn về hacker hoặc Dark Web – một tập hợp các trang web chỉ có thể được truy cập bởi một loại trình duyệt đặc biệt và ẩn danh có tên TOR (The Onion Router).

TOR được Hải quân Mỹ tạo ra năm 2002, với mục đích liên lạc trực tuyến ẩn danh, mã hóa và ẩn danh nâng cao của hệ thống. Tuy nhiên, sau đó nó được sử dụng cho các mục đích bất hợp pháp khác, trong đó có mua bán dữ liệu trên Dark Web.

Video đang HOT

Theo Beenu Arora, CEO của công ty an ninh mạng Cyble có trụ sở tại Atlanta, hacker thường mua các “gói” thông tin cá nhân, mật khẩu với số lượng lớn nhằm đối chiếu với cơ sở dữ liệu của nó với một website mục tiêu cho đến khi trùng khớp. Kỹ thuật tấn công này được gọi là “nhồi thông tin xác thực”. Bên cạnh đó, hacker cũng chạy các biến thể của mật khẩu với nhiều dịch vụ khác nhau. Nếu một trong những mật khẩu đó hoạt động trên dịch vụ khác, chẳng hạn ngân hàng, nó sau đó sẽ được đăng bán lại trên Dark Web.

“Điều đó xảy ra như cơm bữa”, Bruce Schneier, chuyên gia an ninh mạng, đồng sáng lập Trung tâm Internet và Xã hội Berkman của Đại học Harvard, nói. “Có không ít người trên đất nước này trùng tên, và thậm chí là đặt cùng mật khẩu nếu nó đơn giản. Hacker có thể gặp may mắn”.

Mật khẩu được bán trên Dark Web thế nào - Hình 2

Hacker thường dò mật khẩu từ các tài khoản tấn công được, sau đó bán trên Dark Web.

Cyble là đơn vị đầu tiên phát hiện ra 500.000 tài khoản Zoom bị bán trên Dark Web. Đại diện của công ty an ninh mạng này khi đó nói rằng, hacker đã dùng phương pháp “nhồi thông tin xác thực”. Phát ngôn viên của Zoom xác nhận đang điều tra, nhưng sau đó tiếp thêm 500.000 tài khoản nữa bị công bố.

Tài khoản Zoom đã được bán với giá rẻ, nhưng theo Arora, không phải lúc nào hacker cũng hào phóng như vậy, nếu chúng là thông tin có giá trị cao và “nhạy cảm”. “Một số tài khoản và mật khẩu có quyền truy cập vào thông tin tài chính hoặc y tế, có thể bán với giá tới 1.000 USD”, Arora nhấn mạnh.

Theo các chuyên gia bảo mật, người dùng có xu hướng sử dụng cùng một mật khẩu trên nhiều tài khoản hoặc không thay đổi mật khẩu tài khoản ngay cả khi thiết bị của họ đã bị tấn công. Đây chính là nguyên nhân khiến không ít người bị hack nhiều lần. Ước tính của Microsoft, 73% người dùng sử dụng mật khẩu trùng lặp cho các ứng dụng đang dùng.

“Liên kết yếu nhất khiến người dùng dễ bị tấn công là hành vi của chính họ”, Kiersten Todt, cựu quan chức an ninh mạng thời Tổng thống Barack Obama, hiện là Giám đốc mảng tư vấn bảo mật mạng doanh nghiệp của Cyber, nhận xét. “Chúng ta thường nghĩ rằng các vấn đề tấn công mạng cần đòi hỏi nhiều về kỹ thuật và tính toán. Nhưng thực sự, hacker chỉ cần áp dụng các thuật toán khai thác xu hướng sử dụng mật khẩu dễ nhớ là đủ”.

Làm thế nào để biết tài khoản của mình đang bị bán trên Dark Web

Hiện nay, có một số công ty cung cấp giải pháp quét tài khoản trên Dark Web miễn phí, cho phép người dùng gửi thông tin, bao gồm số an sinh xã hội, thông tin thẻ tín dụng và số điện thoại, nếu nghi ngờ bất kỳ thông tin nào trong số đó bị đánh cắp. Các công ty này sau đó sẽ truy quét trên Dark Web và cung cấp những thông tin yêu cầu.

Tuy vậy, đây chỉ là một hình thức mang tính chất lừa đảo. “Không có cách nào để một công ty có thể tìm kiếm toàn bộ Dark Web, nó rất rộng lớn”, một đại diện của hãng phần mềm diệt virus NortonLifeLock, nhận xét. “Mỗi lần quét, thông tin bạn cần chưa chắc hiện ra, nhưng dữ liệu bạn cung cấp thì chắc chắn đã lộ”.

Mật khẩu được bán trên Dark Web thế nào - Hình 3

Người dùng được khuyên nên đặt mật khẩu mạnh, cũng như thay đổi lập tức nếu nghi ngờ bị tấn công.

Tất nhiên, cũng có những dịch vụ uy tín. Google cuối năm ngoái đã tung ra bản cập nhật mới cho trình duyệt Chrome, cho phép cảnh báo mọi người nếu tên người dùng và mật khẩu xuất hiện trên “web tối”. Cyble cũng có dịch vụ riêng mang tên AmIBreached, nơi người dùng có thể nhập ID email của họ để kiểm tra tài khoản bị xâm phạm hay chưa. Một nhà cung cấp phần mềm diệt virus khác là Avast cũng có tính năng tương tự.

Phóng viên của CNN sau đó đã thử dùng email cá nhân để kiểm tra, sau đó phát hiện ít nhất hai lần tài khoản của ông nằm trên Dark Web từ 2017. Nguyên nhân được ông chỉ ra, là do dùng dịch vụ phát nhạc 8tracks.

Cách tự bảo vệ mình

Theo Schneier, mật khẩu chính là thứ quan trọng nhất với bất cứ tài khoản nào. “Nếu nghi ngờ bị tấn công, người dùng nên đổi mật khẩu lập tức. Điều này càng phải được thực hiện càng sớm càng tốt, nếu bạn sử dụng một mật khẩu cho nhiều dịch vụ”, Schneier khuyến cáo.

Trong khi đó, Todt khuyên người dùng nên đặt mật khẩu với các cụm từ ít phổ biến, có càng nhiều ký tự càng tốt. Đối với những ai thường có thói quen quên mật khẩu, có thể sử dụng các trình quản lý mật khẩu như 1Password, LastPass hay Dashlane. Tuy vậy, giải pháp này chưa hẳn an toàn bởi dịch vụ này, chẳng hạn LastPass từng bị tấn công vào 2015. Ngoài ra, tính năng xác thực hai yếu tố cũng được Todt khuyến khích.

Tuy nhiên, những chuyên gia này cho rằng ý thức người dùng mới chính là yếu tố đảm bảo cho tài khoản của chính họ an toàn. “Nếu ý thức được mức nguy hiểm, mỗi người sẽ có cách để bảo vệ dữ liệu của mình tốt hơn”, Todt nói. “Họ có khả năng ngăn chặn hacker và những cuộc tấn công độc hại phổ biến nhiều hơn rất nhiều so với những gì mình nghĩ”.

Thêm nửa triệu tài khoản Zoom bị bán trên Dark Web

500.000 thông tin đăng nhập của người dùng ứng dụng Zoom được bán công khai trên Dark Web với giá hơn một cent mỗi tài khoản.

Theo The Sunday Times, công ty tình báo an ninh mạng Cyble đã phát hiện số lượng tài khoản Zoom khổng lồ nêu trên và mua với giá 1,25 cent mỗi tài khoản, tức 6.250 USD cho toàn bộ. Bên bán là một người Nga, giao dịch bằng Telegram - ứng dụng cho phép trò chuyện ẩn danh.

Thêm nửa triệu tài khoản Zoom bị bán trên Dark Web - Hình 1

Zoom hiện được sử dụng phổ biến để họp online.

Hồi giữa tháng 4, hơn 530.000 thông tin đăng nhập của người dùng Zoom gồm địa chỉ email, mật khẩu và ID phòng họp riêng tư cũng đã được rao trên "web tối" và có giá "rẻ như cho". Các chuyên gia của Cyble khi đó chỉ bỏ ra chưa đầy 0,001 USD để mua lại toàn bộ.

Đầu tháng 4, có hơn 15.000 video cuộc họp từ Zoom bị phát tán trên mạng, theo Washington Post. Số dữ liệu này chủ yếu liên quan đến các buổi trị liệu từ xa, cuộc họp báo cáo tài chính, lớp học trực tuyến... do người dùng không đổi tên file mặc định trước khi tải lên dịch vụ đám mây.

Zoom Cloud Meetings là dịch vụ hỗ trợ làm việc, học tập từ xa được nhiều trường học, công ty sử dụng để duy trì hoạt động trong thời gian cách ly vì Covid-19. Tuy nhiên, ứng dụng này đang đối mặt với nhiều chỉ trích, thậm chí bị cấm nhiều nơi vì tồn tại các lỗ hổng và vi phạm quyền riêng tư.

Eric Yuan, CEO Zoom, từng thừa nhận đã không đánh giá đầy đủ tính bảo mật và quyền riêng tư cho ứng dụng họp trực tuyến của mình. Ông cũng đã xin lỗi về các sự cố.

Gần đây, Zoom còn bị phát hiện nói sai số lượng người dùng. Cuối tháng 4, Zoom tuyên bố có 300 triệu người trên toàn thế giới đang sử dụng phầm mềm này hàng ngày, trong khi cuối năm 2019 mới được 10 triệu. Tuy nhiên sau đó, The Verge phát hiện Zoom chỉnh sửa số liệu trên blog, đổi từ "người dùng mỗi ngày" sang "người tham gia cuộc họp mỗi ngày". Có nghĩa, nếu bạn là một người dùng Zoom và thực hiện ba cuộc gọi video qua Zoom trong một ngày thì bạn được tính là ba "người tham gia".

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Video: Hoa hậu Thanh Thủy ứng xử đỉnh cỡ nào mà ẵm vương miện Miss International đầu tiên cho Việt Nam?
21:09:08 12/11/2024
Bố hoa hậu Thanh Thủy có mặt ở Nhật Bản, căng thẳng tới đau bụng
22:40:51 12/11/2024
Đám cưới Hà Trí Quang và người yêu đồng giới: Thuý Ngân tình tứ bên Quốc Trường, 1 sao nữ bầu bí hoá cô dâu "làm loạn"!
21:50:24 12/11/2024
Trung Quốc: Xe điên tông thẳng vào đám đông khiến ít nhất 35 người thiệt mạng, hiện trường kinh hoàng
23:11:24 12/11/2024
Hành trình chinh phục vương miện Hoa hậu Quốc tế của Huỳnh Thị Thanh Thủy
23:29:26 12/11/2024
Hoa hậu Đặng Thu Thảo, Hương Giang và loạt sao Việt "ăn mừng" Thanh Thủy đăng quang Miss International 2024
21:59:08 12/11/2024
Hoa hậu Thanh Thủy đăng quang Miss International từng bị chê 'da ngăm, não ngắn'
23:52:12 12/11/2024
NSƯT Trần Đại Mý vở "Nghêu, Sò, Ốc, Hến" qua đời ở tuổi 62
20:56:27 12/11/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Thanh Thủy "phá lời nguyền" intop MI, hot lại lá tarot nhập cuộc, CĐM nổi da gà

Sao việt

07:05:52 13/11/2024
Thanh Thủy mới đây đã xuất sắc đăng quang ngôi vị cao nhất tại Miss International 2024. Chiến thắng này của cô khiến fan sắc đẹp vỡ òa, bởi lần đầu tiên trong lịch sử sash Việt lên ngôi ở sân chơi này.

Vừa sinh con 8 tháng xong lại có bầu 4 tháng, tôi bị gia đình chồng cười nhạo khiến bố mẹ xót ruột lên tận nhà thông gia đón về

Góc tâm tình

07:02:03 13/11/2024
Khi biết mục đích bố mẹ tôi lặn lội đường xa đến chơi, mẹ chồng liền đổi ngay thái độ, còn ra một điều kiện vô cùng oái oăm. Ở đời lắm khi đúng là phúc đức tại mẫu, phú quý nhờ con.

Khắc phục hậu quả làm rõ nguồn gốc khối tài sản "khổng lồ" của bị cáo Trương Mỹ Lan

Pháp luật

07:01:40 13/11/2024
Đại diện VKSND Cấp cao tại TP Hồ Chí Minh đề nghị HĐXX tạm ngưng phiên tòa phúc thẩm xét xử bị cáo Trương Mỹ Lan và đồng phạm đến ngày 15/11 để có thời gian nghiên cứu kỹ hồ sơ.

Độc đạo - Tập 31: Hồng gặp lại em trai thất lạc, khóc nghẹn không dám nhận

Phim việt

06:54:03 13/11/2024
Đổi lấy thông tin về con đường độc đạo, Hồng được Long cung cấp những thông tin về em trai ruột. Hai anh em gặp nhau, nhưng Hồng không biết nói ra sự thật như thế nào và chưa dám nhận em trai.

"Em gái quốc dân" kiện 180 người

Sao châu á

06:32:38 13/11/2024
Nữ ca sĩ, diễn viên IU - người có biệt danh Em gái quốc dân của Hàn Quốc - đang quyết liệt ứng phó với hoạt động của tội phạm trực tuyến.

Mì xào thịt gà - bữa ăn nhanh gọn, đầy đủ dinh dưỡng cho cả gia đình

Ẩm thực

06:08:12 13/11/2024
Hương vị đậm đà của thịt gà kết hợp với vị ngọt thanh của bông cải xanh tạo nên món mì xào thịt gà thơm ngon, hấp dẫn.

Nguyên tắc ăn uống cần thiết cho bà bầu bị tiểu đường

Sức khỏe

06:01:02 13/11/2024
Bạn có thể pha loãng nước ép trái cây với nước. Dùng khoảng 1/4 nước trái cây và 3/4 nước và uống mỗi ngày một lần. Thời gian còn lại, hãy chọn nước lọc và các đồ uống không đường khác.

Phim Việt giờ vàng được khán giả mong ngóng từng ngày: Dàn cast "đỉnh hiếm có", nội dung cực xúc động

Hậu trường phim

05:57:34 13/11/2024
Đây là một dự án quy mô hoành tráng, quy tụ dàn diễn viên đa thế hệ vô cùng đông đảo, bao gồm cả những nghệ sĩ gạo cội lẫn những diễn viên trẻ lần đầu xuất hiện trên sóng VTV.

Vì sao sê ri 'Harry Potter' gặp khó khi tuyển diễn viên vào vai cụ Dumbledore?

Sao âu mỹ

05:51:35 13/11/2024
Theo Variety, hãng Warner Bros. Television đang nhắm diễn viên Mark Rylance (64 tuổi) cho vai giáo sư Albus Dumbledore trong loạt phim truyền hình Harry Potter (chiếu trên HBO).

Máy bay của Lufthansa gặp nhiễu động không khí, 11 người bị thương

Thế giới

05:02:57 13/11/2024
Theo thông tin, trên máy bay có 329 hành khách và 19 thành viên phi hành đoàn. Người phát ngôn của Lufthansa khẳng định: An toàn của chuyến bay không hề bị đe dọa .

Chuyện thật như đùa: Đứng lớp suốt 17 năm, giảng viên đại học bị con gái 3 tuổi "vạch mặt" là không biết chữ

Netizen

23:33:58 12/11/2024
Trong ấn tượng vốn có của mọi người, người giáo viên là người thuyết giảng, giải quyết vấn đề phải có kiến thức sâu rộng và kho tàng kiến thức phong phú.