NDĐT - Cục An toàn thông tin thuộc Bộ Thông tin và Truyền thông vừa xây dựng trang web cho phép người dùng có thể kiểm tra xem email của mình có nằm trong danh sách 1,4 tỷ tài khoản bị lộ mật khẩu hay không.
Giao diện trang web giúp người dùng kiểm tra an toàn của tài khoản email.
NDĐT - Cục An toàn thông tin thuộc Bộ Thông tin và Truyền thông vừa xây dựng trang web cho phép người dùng có thể kiểm tra xem email của mình có nằm trong danh sách 1,4 tỷ tài khoản bị lộ mật khẩu hay không.
Người dùng có thể vào trang khonggianmang.vn, gõ địa chỉ email của mình để kiểm tra lộ lọt thông tin về tài khoản. Khi đã xác thực và kiểm tra xong, Cục An toàn thông tin sẽ gửi danh sách các mật khẩu bị rò rỉ (nếu có) qua chính email đó cho người dùng.
Vì khối lượng dữ liệu và yêu cầu lớn nên có thể người dùng sẽ phải chờ trong một khoảng thời gian mới nhận được email trả lời. Kiểm tra hòm thư Spam/Junk trong trường hợp không nhận được email.
Trước đó, ngày 26-12, Trung tâm Ứng cứu khẩn cấp máy tính Việt Nam (VNCERT) cho biết, trong hơn 41GB dữ liệu ước tính khoảng 1,4 tỷ tài khoản sử dụng thư điện tử và mật khẩu trên thế giới đã bị lộ, Trung tâm đã phân tích và phát hiện số tài khoản sử dụng thư điện tử tại Việt Nam có đuôi '.vn' là 437.664 tài khoản, bao gồm các tài khoản sử dụng thư điện tử của cơ quan nhà nước có đuôi 'gov.vn' là 930 tài khoản và rất nhiều tài khoản sử dụng thư điện tử của các tập đoàn, doanh nghiệp hạ tầng quan trọng của Việt Nam.
Phó Giám đốc Trung tâm VNCERT Nguyễn Khắc Lịch nhận định, việc lộ các thông tin tài khoản sử dụng thư điện tử và mật khẩu sẽ tạo điều kiện cho tin tặc sử dụng tài khoản, mật khẩu đó để dò thông tin và đăng nhập nhiều hệ thống thông tin. Nếu thành công, tin tặc sẽ chiếm đoạt tài khoản và sử dụng vào việc tấn công, đánh cắp và phá hủy hệ thống thông tin, dữ liệu.
Trung tâm VNCERT yêu cầu các đơn vị và khuyến cáo người dùng cả nước thực hiện khẩn cấp việc kiểm tra, rà soát hệ thống, tăng cường chính sách mật khẩu và giải pháp xác thực nhiều lớp; thay đổi mật khẩu các tài khoản đăng nhập; không sử dụng email của đơn vị để đăng ký tài khoản cá nhân sử dụng trên mạng xã hội, dịch vụ trực tuyến.