Nạn nhân là những người sử dụng Gmail, Yahoo và MSN đăng kí tài khoản tại các trang web địa phương của Splash Magazines Worldwide như NYCSplash.com hay LASplash.com.
Theo InformationWeek, tính đến 4g chiều ngày 26-3 (giờ New York - tức 4g sáng 27-3 giờ Việt Nam), lỗ hổng bảo mật vẫn chưa được vá.
Người sáng lập Splash, ông Larry Davis khẳng định không hề biết gì về vấn đề bảo mật và không biết làm sao các thông tin về hộp thư của người sử dụng lại bị lộ. “Chúng tôi có một người quản trị web biết tất cả về bảo mật.”
Máy chủ của Splash được đặt tại Los Angeles, do một công ty Calpop cung cấp. Tuy nhiên, người đồng sáng lập Calpop, ông Lynn Hoover cho biết công ty của ông chỉ cho Splash thuê băng thông và lượng lưu trữ, còn toàn bộ việc vận hành và quản lý đều do họ tự thực hiện.
Ông Hoover đưa ra giả thiết rằng các thông tin của người đăng kí có thể đã bị lộ do “search spider” của Google dò trang web của Splash đúng vào lúc các trang có mật khẩu bảo vệ được mở để chỉnh sửa. Các phiên bản của các trang này được lưu trong cache của Google nhờ thế có thể cung cấp thông tin cho bất kì người sử dụng internet nào, kể các bọn tin tặc.
Dĩ nhiên là những người đăng kí tài khoản tại Splash đang lo sẽ bị tin tặc tấn công. “Điều này củng cố một sự thật là bạn thật sự cần biết bạn đang làm việc với ai trước khi cho họ mật khẩu trên internet”, Liz Miller - một chuyên gia đồ họa ở Los Angeles nói. Cô đã đổi mật khẩu hộp thư của mình sau khi được Informationweek thông báo về sự cố.
Các sự cố bảo mật đã trở thành vấn đề không quá xa lạ trên internet. Ngay cả các hãng bán lẻ lớn như Amazon hay T.J. Maxx cũng từng là nạn nhân của tin tặc, hoặc của những vụ “tai nạn bảo mật”.
Tình trạng các vấn đề bảo mật gia tăng đã khiến nhiều người yêu cầu các công ty phải cung cấp miễn phí dịch vụ theo dõi tài chính và đảm bảo thông tin của họ không bị đe dọa.
Hoàng Minh
Hàng trăm tài khoản thư điện tử lộ mật khẩu vì trang web giải trí
56
Bạn nên đọc
-
ChatGPT sắp hỗ trợ mua sắm và thanh toán trực tiếp bằng PayPal ngay trong ứng dụng
-
YouTube mở “ân xá”, cho phép nhà sáng tạo bị cấm quay trở lại nền tảng
-
PNY ra mắt dòng SSD NVMe Gen5 nhanh nhất của hãng – CS3250 với dung lượng 4TB, tốc độ lên tới 14.900 MB/s
-
Team Group ra mắt SSD T-Force Z54E PCIe 5.0 đạt tốc độ đọc kỷ lục 14.900 MB/s, vượt mặt Samsung và Kingston
-
Cách thức hoạt động của Hacker
-
5 cách khởi chạy nhanh chương trình trên Windows
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Những câu nói về hôn nhân, tình cảm vợ chồng hay, đáng suy ngẫm
Hôm qua -

Code Huyết Ảnh Song Sinh mới nhất và cách nhập code
Hôm qua -

Hướng dẫn thiết lập sinh trắc học trên BIDV SmartBanking
Hôm qua -

Cách chặn tải file, video trên Google Drive
Hôm qua -

Hướng dẫn xem nhiều trang trong Word cùng lúc
Hôm qua -

Code Jujutsu Sorcerer mới nhất, đổi full gems, vé triệu hồi
Hôm qua -

Cách sửa lỗi không hiện ID trên Ultraviewer
Hôm qua -

Câu lệnh COALESCE trong SQL Server
Hôm qua -

Hướng dẫn root Android dễ dàng và nhanh chóng
Hôm qua -

Code Murder Mystery 2 mới nhất và cách nhập
Hôm qua 9
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Hướng dẫn
Ô tô, Xe máy