Nếu có dùng Dropbox, bạn cần đổi ngay password tài khoản

Hồi đầu tuần này, dịch vụ dữ liệu đám mây nổi tiếng Dropbox thông báo một lượng lớn thông tin khách hàng, vốn bị lộ từ năm 2012, đang tự do trôi nổi trên mạng.

Các thông tin của hơn 60 triệu tài khoản Dropbox đã bị hacker lấy được từ năm 2012. Nguyên nhân là password tài khoản nội bộ của một nhân viên Dropbox bị đánh cắp. Mà người này lại đang nắm giữ một tài liệu dự án trong đó đang lưu trữ danh sách các email của khách hàng Dropbox. Đáng nói hơn, nhân viên này đã bất cẩn dùng chung password này với password tài khoản mạng xã hội LinkedIn của mình. Và hacker sau khi hack tài khoản trên LinkedIn, đã có được password để xâm nhập vào hệ thống của Dropbox.

Điều mà Dropbox không công bố hồi năm 2012 là không chỉ danh sách email, mà cả password Dropbox của khách hàng của bị đánh cắp. Trong thông báo mới đây, hãng đã thú nhận điều này nhưng trấn an là dù có bị đánh cắp, các thông tin password đều đã bị mã hóa và các hacker không thể giải mã được.

Nếu có dùng Dropbox, bạn cần đổi ngay password tài khoản

Trong nhóm các password bị đánh cắp, một số password được mã hóa bằng kỹ thuật SHA-1, vốn khá phổ biến trước năm 2012. Nhưng lúc bấy giờ, Dropbox đã chuyển sang kỹ thuật mã hóa khác tiên tiến hơn là bcrypt, được 32 triệu tài khoản bị đánh cắp sử dụng. Ngoài ra, các mật mã còn được bảo vệ bằng một lớp “muối” (kỹ thuật “salt”, thêm vào một dòng dữ liệu ngẫu nhiên để gia cố khả năng mã hóa). Vì vậy hãng vẫn trấn an người dùng là dù hiện các tài khoản và mật mã họ dùng đang trôi nổi khắp nơi trên mạng (đặc biệt là khu “dark web”, nơi quy tụ các thành phần hacker bất hảo trên khắp thế giới), thì các biện pháp mã hóa thông tin của họ hiện vẫn chưa bị phá giải.

Vào lúc xảy ra vụ trộm năm 2012, Dropbox vẫn là một công ty non trẻ, với thị giá 4 tỷ USD (hiện nay là 10 tỷ). Để vụ việc xảy ra không hoàn toàn là do lỗi của công ty, mà chỉ là sự bất cẩn của một nhân viên khi dùng lại password cho nhiều tài khoản khác nhau, điều mà các chuyên gia bảo mật luôn khuyên người dùng tránh làm. Hiện tại, Dropbox đã gia cố các quy trình bảo mật của mình bằng cách cấm nhân viên dùng lại password, thuê dịch vụ quản lý mật khẩu 1Password cấp cho toàn bộ nhân viên, và dùng các biện pháp bbảo mật 2 bước (như password kết hợp mã OTP) cho các hệ thống nội bộ.

Dù gì đi nữa, nếu có dùng dịch vụ Dropbox, có lẽ chúng ta nên đổi password ngay và định kỳ thường xuyên.


Nguyên Khang (Theo TechCrunch)

Nguồn : kul.vn

Từ khoá : Dropbox, ngay, password, kho

TIN LIÊN QUAN

Yahoo chính thức thừa nhận bị hack hơn 500 triệu tài khoản

Đúng như tin từ trước, hãng Yahoo đã chính thức thừa nhận bị hacker lấy cắp thông tin người dùng, với số lượng khổng lồ là hơn 500 triệu tài khoản.

Cách bảo vệ tài khoản Yahoo từ sự cố hack 500 triệu tài khoản

Sự cố hacker đánh cắp hàng loạt tài khoản đã gây nguy hiểm cho đến hơn 500 triệu người dùng Yahoo. Sau đây là những thứ cần làm ngay để bạn có thể bảo vệ tài khoản của mình.

Yahoo chuẩn bị thừa nhận bị hacker đánh cắp thông tin 200 triệu tài khoản

200 triệu tài khoản người dùng Yahoo cùng nhiều thông tin cá nhân đi kèm đã bị hacker đánh cắp từ cách đây vài tháng, nhưng đến nay Yahoo mới cân nhắc việc thông cáo công khai.

Công nghệ điện toán đám mây đang dần trở thành xu hướng của tương lai

Trong những năm gần đây, công nghệ điện toán đám mây đang trở thành cuộc cách mạng thay đổi cách thức lưu trữ, phân phối thông tin. Công nghệ này đang được ứng dụng rất nhiều trong cuộc sống hàng ngày, được nhắc đến rất nhiều trong các sự kiện công

Tham gia diễn đàn game “lậu”, 2.5 triệu game thủ bị hack dữ liệu

Hai diễn đàn nổi tiếng chuyên về tải game “lậu” của cộng đồng game thủ Xbox và PlayStation đã bị...

Amazon đăng ký bằng sáng chế mới giúp việc thanh toán online nhanh như 1 cú bấm máy ảnh

Amazon, nhà bán lẻ trực tuyến lớn nhất Hoa Kì, đang muốn đăng kí bằng sáng chế đối với khả năng thanh toán hóa đơn online sử dụng những bức hình tự sướng của người dùng.

Hướng dẫn tạo mật khẩu bảo vệ trong ứng dụng Notes trên iOS 9.3 và OS X 10.11.4

Mặc dù tính năng nổi bật hơn như Night Shift và một vài cải tiến truy cập nhanh mới đang nhận được sự chú ý với sự ra mắt của iOS 9.3. Tuy nhiên, việc Apple đã cải thiện các chức...

Ứng dụng, phần mềm giảm giá và miễn phí trong ngày 10/3

Hãy cùng chúng tôi điểm qua những phần mềm, ứng dụng đang được giảm giá và miễn phí trong ngày.

THỦ THUẬT HAY

Hướng dẫn đăng video lên YouTube

YouTube là kho tàng video kĩ thuật số lớn nhất thế giới hiện nay. Với quy mô cực kì đồ sộ cùng số lượng video siêu lớn liên tục được đăng tải hàng phút – hàng giờ mỗi ngày, hẳn bạn cũng sẽ muốn biết cách đăng video lên

Hướng dẫn kích hoạt chế độ Dark Mode trên trình duyệt Firefox

Trên phiên bản mới của trình duyệt Firefox, người dùng đã có thể kích hoạt chế độ Dark Mode nhằm giúp chuyển đổi toàn bộ giao diện sang màu tối, giúp bạn có thể lướt web trong thời gian dài mà không cảm thấy nhắc mắt,

Windows 8 đã bị hacker hạ gục

Tuần trước, Windows 8 ra mắt không chỉ là một sự kiện lớn của Microsoft mà còn là ngày đầy thử thách đối với các hacker do chính phủ tài trợ.

Cách lọc và chặn các cuộc gọi spam trên iPhone

Những cuộc gọi spam luôn là vấn đề khiến người dùng bực bội. Vậy làm thế nào để không mất thời gian cho những cuộc gọi như vậy? Trong bài viết này, Quản Trị Mạng sẽ hướng dẫn bạn giải quyết vấn đề này.

Microsoft sắp ra mắt ứng dụng “Your phone” giúp đồng bộ điện thoại với Windows 10

Ứng dụng “Your phone” mà Microsoft sắp công bố sẽ cho phép điện thoại thông minh đồng bộ hóa với Windows 10 ngay “tắp lự”. Gần đây, Microsoft xác nhận rằng ứng dụng di động tiếp theo của mình, “Your phone” (Điện thoại

ĐÁNH GIÁ NHANH

Đánh giá laptop chơi game MSI GE73VR Raider: Nâng cấp toàn diện, giá cao nhưng hợp lý

Lần đầu tiên mình trải nghiệm MSI GE73VR Raider là hồi Computex 2017 vào tháng 6, lúc ấy đối với mình đây chỉ là đơn thuần là một chiếc laptop dòng GE thế hệ mới được thay đổi đôi chút về thiết kế và bổ sung vài tính

Các tổ hợp phím trên iPhone 13 rất hữu dụng không phải ai cũng biết

Apple đã cắt bỏ nút Home vật lý trên hầu hết các sản phẩm di động, trong đó có cả iPhone 13. Vì vậy một số tác vụ như: khởi động lại, tắt máy, DFU mode, recovery mode,… sẽ sử dụng một tổ hợp phim hoàn toàn khác biệt.

Đánh giá nhanh Samsung CHG90: màn hình siêu dài 49 triệu của Samsung

Tuy nhiên, nếu cần một không gian làm việc có thể gây ấn tượng cho người khác, hay cần một màn hình với kích cỡ và màu sắc phù hợp với game thủ thì rõ sàng CHG90 là một sản phẩm rất đáng chú ý.