Người dùng tại Mỹ vẫn tái sử dụng mật khẩu trực tuyến
Theo một nghiên cứu mới, người dùng ở Mỹ có thói quen nghi ngờ khi nói đến việc tạo mật khẩu. Hằng ngày, thậm chí là hằng giờ họ vào internet, với mục đích giải trí, làm việc, nhưng không tự bảo vệ mình thông qua việc cài đặt các mật khẩu.
Mới đây, hãng bảo mật hệ thống trực tuyến Security.org đã khảo sát 1.012 người dùng tại Mỹ để xác định các nguy cơ, rủi ro khi vào mạng trực tuyến, cho thấy, phần lớn người dùng tái sử dụng mật khẩu ít nhất bốn lần và gần 18% sẵn sàng chia sẻ lại bảo mật của mình với người khác.
Khoảng 24% người dùng quản lý mật khẩu của mình bằng các ứng dụng quản lý mật khẩu, một số khác thường sử dụng các mẫu ghi chú để ghi nhớ mật khẩu, đây cũng chính là sự khác biệt giữa người sử dụng.
Phần lớn các trang web hiện nay đều có yêu cầu mật khẩu trung bình là chín ký tự, trong đó bao gồm phải sử dụng chữ hoa, chữ thường cùng chữ số và ký tự đặc biệt.
Video đang HOT
Khoảng 39% người dùng cho biết, họ đã sử dụng những mật khẩu phức tạp và gần 46% tin rằng mật khẩu của mình đủ bảo mật vừa phải; 33% đặt mật khẩu dựa vào tên của thú cưng và 17% sử dụng chính tuổi của mình để đặt mật khẩu.
Mặc dù, một số người dùng đã biết cách tự bảo vệ thông tin cá nhân bằng cách đặt các mật khẩu phức tạp, nhưng có đến 68% người dùng vẫn tái sử dụng lại mật khẩu của mình trước đó.
Đáng lo ngại, 63% số người được hỏi nói rằng, họ sử dụng cùng một mật khẩu cho cả các trang web giải trí và những trang web quan trọng khác và tái sử dụng cùng một mật khẩu đó ít nhất là ba lần. Ngoài ra, chỉ có khoảng 27% số đó sử dụng các ứng dụng quản lý mật khẩu như ứng dụng LastPass.
Khi công nghệ ngày càng phát triển, con người có khả năng điều hướng thế giới kỹ thuật số tốt hơn, thì đặt mật khẩu từ sự kết hợp giữa chữ hoa và chữ thường, chữ số và ký tự đặc biệt là điều rất quan trọng.
Theo Nhân Dân
Rò rỉ dữ liệu nhận diện khuôn mặt và vân tay ở quy mô lớn
Các nhà nghiên cứu cho biết, một khối lượng dữ liệu lớn trên hệ thống sinh trắc học Biostar 2 đã bị rò rỉ, ảnh hưởng đến hàng ngàn khách hàng trong đó có Cảnh sát Hoàng gia London (Anh) cùng nhiều tổ chức lớn khác.
Dấu vân tay và nhận diện khuôn mặt của hơn một triệu người dùng đã bị rò rỉ - Ảnh: Sky News
Theo Sky News, có khoảng hơn một triệu dấu vân tay cùng tên người dùng và mật khẩu truy cập đã bị rò rỉ thông qua cơ sở dữ liệu không bảo mật lưu trữ trên một hệ thống chuyên dụng, trong số các khách hàng của họ có cả Cục Cảnh sát Hoàng gia London.
Các nhà nghiên cứu tuyên bố, họ phát hiện ra các thông tin này của hệ thống Biostar 2 lưu trữ trên nền tảng bảo mật của một công ty có tên là Suprema (Hàn Quốc) lại rất dễ bị truy cập công khai qua giao thức web. Công ty này được mô tả là "một hãng dẫn đầu thế giới về các giải pháp bảo mật và sinh trắc học", họ cũng đã chào bán và cung cấp các dịch vụ của mình cho hàng ngàn tổ chức trên khắp thế giới, trong đó có cả các doanh nghiệp, ngân hàng lớn và cả sở cảnh sát London.
Biostar 2 là một hệ thống bảo mật cho phép sử dụng các công nghệ sinh trắc học để cấp quyền cho người dùng truy cập vào các tòa nhà và các khu vực hạn chế trong các công ty và tổ chức cần độ bảo mật nhất định. Nó chịu trách nhiệm lưu trữ một lượng lớn dữ liệu nhận diện sinh trắc học, bao gồm dấu vân tay và khuôn mặt, kết hợp với tên người dùng và mật khẩu liên kết với chúng.
Sở cảnh sát New Scotland Yard là một trong số các khách hàng bị rò rỉ dữ liệu - Ảnh: Sky News
Các nhà nghiên cứu bảo mật internet là Noam Rotem và Ran Locar trực thuộc vpnMentor cho biết, họ đã phát hiện hệ thống Biostar 2 bị xâm phạm vào ngày 5.8 và lỗ hổng này không hề được vá trong suốt những ngày qua. vnpMentor tuyên bố: "Đây là một rò rỉ dữ liệu quy mô lớn, gây nguy hiểm cho cả các doanh nghiệp và tổ chức có liên quan cũng như các nhân viên của họ. Nhóm nghiên cứu của chúng tôi đã tiếp cận tới hơn một triệu hồ sơ dấu vân tay và thông tin nhận diện khuôn mặt, kết hợp với các chi tiết cá nhân như tên người dùng và mật khẩu, qua đó có nhiều khả năng bị lạm dụng vào các mục đích tội phạm và lừa đảo".
Ngoài ra, vnpMentor cho biết phía Suprema đã tỏ ra "rất bất hợp tác" kể từ khi nhận được cảnh báo của họ về việc hơn 27,8 triệu hồ sơ với tổng dung lượng khoảng 23 GB dữ liệu không bảo mật và dễ dàng bị rò rỉ, trong đó có cả các thông tin nhạy cảm khác như thời gian ra vào, địa chỉ nhà và email. Nhưng các nhà nghiên cứu cho rằng, các dữ liệu bảo mật sinh trắc học mới là mối quan ngại lớn nhất vì một khi bị đánh cắp, chúng không thể thay đổi và nạn nhân sẽ mãi bị mất khả năng bảo mật sinh trắc học.
Các chuyên gia bảo mật uy tín đã mô tả quy mô của vụ rò rỉ là rất đáng lo ngại. Theo chuyên gia bảo mật Piers Wilson thuộc công ty an ninh mạng Huntsman Security, "thật ngạc nhiên khi họ mắc phải những lỗi cơ bản như vậy, bao gồm việc không mã hóa dữ liệu bảo mật sinh trắc học". Cùng quan điểm, John Sheehy, Giám đốc dịch vụ bảo mật chiến lược tại công ty nghiên cứu IOActive cho rằng, "bản thân các tổ chức càng có độ bảo mật cao thì các chuỗi cung ứng của họ càng hấp dẫn đối tượng tấn công".
Theo thanh niên
Google Chrome hiện có thể chặn tải xuống các phần mềm độc hại Chương trình bảo vệ nâng cao (APP) của Google sẽ cung cấp cho người dùng thêm một lớp bảo vệ bổ sung trong Chrome để ngăn chặn các lượt tải xuống có nguy cơ gây hại. Sau khi kích hoạt Chrome Sync (công cụ lưu dấu trang, mật khẩu và thông tin khác vào tài khoản Google) những người sử dụng APP sẽ...