8,4 tỉ mật khẩu rơi vào tay hacker có thể được dùng tấn công như thế nào?

Thế Lâm |

Vụ tập hợp một tệp văn bản nặng tới 100GB trong đó chứa tới 8,4 tỉ mật khẩu được đăng trên một diễn đàn hacker nổi tiếng thêm một lần nữa cảnh báo về các nguy cơ bị đánh mất thông tin, dữ liệu cá nhân, và thậm chí tài khoản ngân hàng dẫn đến mất tiền.

Tập hợp lượng mật khẩu lớn nhất từ trước tới nay

Theo chuyên gia an ninh mạng Nguyễn Minh Đức – CEO của Công ty bảo mật CyRadar, đây có lẽ là tập hợp mật khẩu bị lộ lọt và hacker thu thập được lớn nhất từ trước tới nay.

Lượng mật khẩu trong tập hợp này, theo ông Đức, hoàn toàn có thể có những mật khẩu cũ người dùng đã từng sử dụng qua và giờ không sử dụng đến nữa, và những mật khẩu hiện hữu người dùng đang sử dụng.

Trong đó, có thể có những mật khẩu được đặt theo kiểu đơn giản, nên dễ dàng bị hacker đoán ra và thu thập; hoặc cũng có những mật khẩu phức tạp hơn được hacker sử dụng các cách tấn công khác để đánh cắp.

Tuy nhiên, thế giới hiện với 7 tỉ người mà lượng mật khẩu trong tập hợp này lên đến 8,4 tỉ, cho thấy khả năng rất cao là việc thu thập từ nhiều nguồn rò rỉ, trải qua nhiều thời điểm và các vụ việc rò rỉ khác nhau. Lượng mật khẩu này có thể không chỉ thuần từ riêng một ứng dụng, mạng xã hội, website, hay từ người dùng dịch vụ của một doanh nghiệp nào đó, mà đến từ rất nhiều nơi.

Hacker có thể tấn công lấy bất cứ thứ gì

Tuy nhiên, một khi đã rơi vào tay hacker thì tập hợp những mật khẩu trên hoàn toàn có thể được phục vụ cho mục đích của chúng.

Ông Đức cho rằng, với lượng mật khẩu lớn như vậy lọt vào tay hacker có thể được sử dụng vào việc xâm nhập vào các tài khoản của người dùng Internet, đặc biệt là những tài khoản để sử dụng các dịch vụ online như mạng xã hội, mua sắm trực tuyến, giải trí trực tuyến, ngân hàng trực tuyến…

Theo cảnh báo từ trang CyberNews, hacker có thể kết hợp lượng mật khẩu này với các yếu tố vi phạm khác sẵn có trong tay như địa chỉ email, tên đăng nhập của người dùng để tấn công dò mật khẩu vào các tài khoản trực tuyến mạng xã hội, ứng dụng, website, hệ thống dịch vụ của doanh nghiệp…

Trong một lần trao đổi với chúng tôi, chuyên gia bảo mật Võ Đỗ Thắng cho rằng, với các đợt tấn công dò mật khẩu và tài khoản, mức thành công chỉ cần 1-2 phần ngàn cũng có thể mang lại cho chúng những món lợi.

Một cách tấn công “phun mật khẩu” vào các tài khoản trực tuyến được CyberNews chỉ ra. Theo ông Nguyễn Minh Đức, đây là cách “tấn công dò mật khẩu” (Brute Force Attack). Hacker sử dụng loại công cụ mạnh mẽ có khả năng kết hợp nhiều tên đăng nhập (username) và mật khẩu (password) cùng lúc với mức độ từ dễ đến khó cho tới khi đăng nhập thành công.

Phương thức dò tài khoản để khớp được với mật khẩu theo cách này cũng tương tự như cách “tấn công từ điển” (Dictionary Attack, một biến thể khác của Brute Force Attack) mà hacker sử dụng để lấy mật khẩu của người dùng. Chúng nhắm vào các từ/cụm từ có nghĩa thay vì thử tất cả mọi khả năng để dò các tài khoản trực tuyến, mang đến tỉ lệ thành công cao hơn.

Thế Lâm
TIN LIÊN QUAN

Vụ rò rỉ 17GB dữ liệu: Pi Network phủ nhận, hacker "gắp lửa bỏ tay người"?

Thế Lâm |

Vụ rò rỉ 17GB dữ liệu cá nhân của người Việt, trong đó có nhiều thông tin định danh cá nhân của hơn 10.000 thẻ chứng minh nhân dân (CMND), căn cước công dân (CCCD) đã có thêm diễn biến mới.

10.000 chứng minh thư người Việt bị hacker rao bán, chuyên gia lên tiếng

Hương Nguyễn |

Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) nói gì về vụ việc 17GB dữ liệu là thông tin cá nhân của người Việt Nam bị hacker rao bán trên mạng?

Không ai an toàn 100% trước các vụ tấn công của hacker

Thế Lâm |

Đề cập về các vụ tấn công an ninh mạng trong thời gian qua, ông Nguyễn Hữu Nguyên – Phụ trách Phó giám đốc VNCERT thuộc Bộ Thông tin và Truyền thông – khẳng định: “Không ai an toàn 100% trước các vụ tấn công của hacker”.

Nhìn lại diễn biến vụ bé trai rơi xuống trụ bê tông ở Đồng Tháp

Bảo Bình - Dương Anh |

Liên quan vụ bé trai rơi xuống trụ bê tông ở Đồng Tháp, sau hơn nửa tháng tìm kiếm, lực lượng cứu hộ đã đưa được đoạn cọc thứ nhất (dài 12m) trong số 3 đoạn của cọc bêtông lên mặt đất và đang tiến hành các bước cứu hộ tiếp theo.

Khoảnh khắc AFF Cup: Khép lại hành trình của ông Park Hang-seo

NHÓM PV |

Bản tin Khoảnh khắc AFF Cup ngày 17.1. AFF Cup 2022 kết thúc, khép lại hành trình của huấn luyện viên Park Hang-seo với bóng đá Việt Nam.

Rung lắc thượng tầng tại Eximbank: Thập kỷ rối ren chưa kết thúc

Đức Mạnh |

Cơ cấu thượng tầng tại Ngân hàng Eximbank đã có nhiều biến động mạnh. Cổ đông ngoại gắn bó 16 năm đã chuyển nhà, thế chân bởi nhân tố bí ẩn liên quan đến Tập đoàn Bamboo Capital.

Tổng Liên đoàn Lao động Việt Nam đã có nhiều giải pháp hỗ trợ người lao động mất việc

PHƯƠNG NGÂN - CHÂN PHÚC |

TPHCM - Tại LĐLĐ quận Bình Thạnh, sáng ngày 17.1, ông Trần Thanh Hải - Phó Chủ tịch Thường trực Tổng LĐLĐ Việt Nam đã đến thăm, động viên và trao quà Tết cho người lao động có hoàn cảnh khó khăn đang làm việc trên địa bàn. Đồng thời, ông Trần Thanh Hải cũng đã thông tin một số giải pháp nhằm hỗ trợ người lao động bị mất việc, giảm việc.

Hà Nội: Sau chấn chỉnh, loạt lô cốt vẫn án ngữ trên đường Vũ Trọng Khánh

PHẠM ĐÔNG |

9 chiếc lô cốt đang án ngữ trên đường Vũ Trọng Khánh khiến giao thông đông đúc, quá tải dù đã cận kề Tết Nguyên đán Quý Mão. Sở Giao thông vận tải (GTVT) Hà Nội lại yêu cầu chấn chỉnh tình trạng thi công hệ thống xử lý nước thải Yên Xá gây ùn tắc.

Vụ rò rỉ 17GB dữ liệu: Pi Network phủ nhận, hacker "gắp lửa bỏ tay người"?

Thế Lâm |

Vụ rò rỉ 17GB dữ liệu cá nhân của người Việt, trong đó có nhiều thông tin định danh cá nhân của hơn 10.000 thẻ chứng minh nhân dân (CMND), căn cước công dân (CCCD) đã có thêm diễn biến mới.

10.000 chứng minh thư người Việt bị hacker rao bán, chuyên gia lên tiếng

Hương Nguyễn |

Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) nói gì về vụ việc 17GB dữ liệu là thông tin cá nhân của người Việt Nam bị hacker rao bán trên mạng?

Không ai an toàn 100% trước các vụ tấn công của hacker

Thế Lâm |

Đề cập về các vụ tấn công an ninh mạng trong thời gian qua, ông Nguyễn Hữu Nguyên – Phụ trách Phó giám đốc VNCERT thuộc Bộ Thông tin và Truyền thông – khẳng định: “Không ai an toàn 100% trước các vụ tấn công của hacker”.