Nạn nhân là những người sử dụng Gmail, Yahoo và MSN đăng kí tài khoản tại các trang web địa phương của Splash Magazines Worldwide như NYCSplash.com hay LASplash.com.
Theo InformationWeek, tính đến 4g chiều ngày 26-3 (giờ New York - tức 4g sáng 27-3 giờ Việt Nam), lỗ hổng bảo mật vẫn chưa được vá.
Người sáng lập Splash, ông Larry Davis khẳng định không hề biết gì về vấn đề bảo mật và không biết làm sao các thông tin về hộp thư của người sử dụng lại bị lộ. “Chúng tôi có một người quản trị web biết tất cả về bảo mật.”
Máy chủ của Splash được đặt tại Los Angeles, do một công ty Calpop cung cấp. Tuy nhiên, người đồng sáng lập Calpop, ông Lynn Hoover cho biết công ty của ông chỉ cho Splash thuê băng thông và lượng lưu trữ, còn toàn bộ việc vận hành và quản lý đều do họ tự thực hiện.
Ông Hoover đưa ra giả thiết rằng các thông tin của người đăng kí có thể đã bị lộ do “search spider” của Google dò trang web của Splash đúng vào lúc các trang có mật khẩu bảo vệ được mở để chỉnh sửa. Các phiên bản của các trang này được lưu trong cache của Google nhờ thế có thể cung cấp thông tin cho bất kì người sử dụng internet nào, kể các bọn tin tặc.
Dĩ nhiên là những người đăng kí tài khoản tại Splash đang lo sẽ bị tin tặc tấn công. “Điều này củng cố một sự thật là bạn thật sự cần biết bạn đang làm việc với ai trước khi cho họ mật khẩu trên internet”, Liz Miller - một chuyên gia đồ họa ở Los Angeles nói. Cô đã đổi mật khẩu hộp thư của mình sau khi được Informationweek thông báo về sự cố.
Các sự cố bảo mật đã trở thành vấn đề không quá xa lạ trên internet. Ngay cả các hãng bán lẻ lớn như Amazon hay T.J. Maxx cũng từng là nạn nhân của tin tặc, hoặc của những vụ “tai nạn bảo mật”.
Tình trạng các vấn đề bảo mật gia tăng đã khiến nhiều người yêu cầu các công ty phải cung cấp miễn phí dịch vụ theo dõi tài chính và đảm bảo thông tin của họ không bị đe dọa.
Hoàng Minh
Hàng trăm tài khoản thư điện tử lộ mật khẩu vì trang web giải trí
60
Bạn nên đọc
-
RAM chạm mốc 400 USD, GPU lên tới 3.700 USD: Thị trường PC đang bước vào cuộc khủng hoảng nghiêm trọng
-
Thiết lập máy chủ CentOS 5.7 và cài đặt ISPConfig 3
-
Giá DRAM và NAND Flash tăng vọt, bộ nhớ chiếm tới 20% chi phí sản xuất smartphone
-
Microsoft ký thỏa thuận độc quyền RAM HBM3e với SK Hynix
-
Sony quay lại thị trường vinyl với hai sản phẩm mâm đĩa than Bluetooth hoàn toàn mới
-
OpenDNS là gì, những ưu điểm, nhược điểm của OpenDNS
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Hướng dẫn cách xem lực chiến Liên Quân Mobile
2 ngày -

Sleep hay shutdown: Lựa chọn nào tốt hơn cho PC của bạn?
2 ngày -

Cách lặp lại tiêu đề trong Excel rất đơn giản
2 ngày 2 -

Tắt Windows Defender (Windows Security) trên Windows 10, Windows 11
2 ngày 5 -

Cách tạo USB boot đa năng, USB cứu hộ bằng DLC Boot
2 ngày -

Card đồ họa không hoạt động: Nguyên nhân và cách khắc phục
2 ngày -

Cách đăng ảnh HD lên Zalo, gửi ảnh HD qua Zalo
2 ngày -

Tổng hợp cheat code Dude Theft Wars và cách nhập cheat Dude Theft Wars
2 ngày 5 -

Cách sửa lỗi IRQL NOT LESS OR EQUAL trên Windows
2 ngày -

Hình nền mở khóa điện thoại hài hước, hình nền mở khóa troll bá đạo
2 ngày
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Prompt
Ô tô, Xe máy