Sau khi đánh cắp, hacker sẽ làm gì với mật mã của bạn?

Thứ Tư, 08 Tháng Tám 20183:00 CH(Xem: 6908)
Sau khi đánh cắp, hacker sẽ làm gì với mật mã của bạn?
photo1532152882151-15321528821511133165590

Trong vô vàn những dữ liệu cá nhân của người dùng, có một thứ mà bất kỳ hacker nào cũng mong muốn có được: các mật mã.

Hacker luôn lùng sục Internet để tìm kiếm mục tiêu tiếp theo. Một trong những mục tiêu tấn công yêu thích của họ là máy chủ cơ sở dữ liệu có nhiều yếu điểm, bởi các máy chủ lưu trữ mọi loại dữ liệu như vậy có thể hữu ích đối với các cuộc tấn công trong tương lai. Chúng tìm kiếm các dữ kiện cá nhân như tên, địa chỉ ... và mật mã.

Trong nhiều năm qua, những hacker đã đột nhập vào một vài kho dữ liệu khá đồ sộ. Đôi khi chúng ăn cắp hàng triệu hồ sơ dữ liệu cùng một lúc. Vậy, một hacker sẽ làm gì với hàng triệu mật mã của người dùng? Bản báo cáo mới nhất của Shape Security đã đề cập đến một loại tấn công mạng được gọi là "credential stuffing" - "nhồi nhét danh tính".

Đúng theo nghĩa đen của nó, trong một cuộc tấn công "credential stuffing", hacker sẽ nạp một cơ sở dữ liệu với càng nhiều mật khẩu và tên người dùng hắn đã chạm tay vào được càng tốt. Những thông tin đăng nhập này được đưa vào một công cụ hack tự động làm việc liên tục trên các trang web. Bạn có thể tưởng tượng cơ sở dữ liệu mật khẩu của hacker như một chùm chìa khóa. Càng có nhiều chìa khóa, kẻ tấn công sẽ càng có khả năng tìm thấy một chìa khóa mở được tài khoản của bạn.

Sau khi đánh cắp, hacker sẽ làm gì với mật mã của bạn? - Ảnh 1.

 Những dạng tấn công như thế này phổ biến hơn nhiều so với bạn nghĩ. Theo Shape Security, khoảng 90% nỗ lực đăng nhập trên các trang web bán lẻ không phải từ những người mua sắm đăng nhập bằng tài khoản của riêng họ. Đó là kết quả của tấn công "credential stuffing".

Các loại trang web khác cũng được nhắm đến. Các trang web hàng không đứng thứ hai, nơi tấn công "credential stuffing" chiếm khoảng 60% số lần đăng nhập. Chỉ sau các website hàng không là các trang web ngân hàng trực tuyến với con số 58%. Kế đó là khách sạn ở mức 44%.

Khá dễ dàng để nhận thấy lý do tại sao đây là những mục tiêu được hacker ưa thích. Những kẻ tấn công hy vọng có thể đột nhập vào một tài khoản nào đó để truy cập được các thông tin chi tiết về thẻ thanh toán hoặc để thực hiện các giao dịch gian lận.

Shape Security cho biết các cuộc tấn công "credential stuffing" thường có tỷ lệ thành công khoảng 3%. Đây có vẻ không phải là một con số đáng chú ý, nhưng cứ mỗi một triệu lần thử có thể sẽ có đến 30.000 lần thành công. Các phát hiện của báo cáo này cho thấy tại sao bạn cần chọn những mật khẩu phức tạp - và tại sao bạn không bao giờ nên sử dụng cùng một mật khẩu trên những trang web khác nhau.

Tham khảo: Forbes

Gửi ý kiến của bạn
Tên của bạn
Email của bạn
Thứ Ba, 14 Tháng Mười Một 201711:57 SA
Bởi vì lịch sử hình thành nên Mỹ luôn được coi là cái nôi của Nhân quyền. Nhắc đến Nhân quyền không thể không nhắc đến Mỹ, đó là giá trị
Thứ Ba, 14 Tháng Mười Một 20174:22 SA
D. Trump và V. Putin cùng nhau thông đồng lên tiếng bác bỏ chuyện nước Nga can thiệp thô bạo vào cuộc bầu cử để hỗ trợ cho ông D. Trump trúng cử sát nút
Thứ Hai, 13 Tháng Mười Một 201711:00 CH
Hà Nội, Việt Nam – Cuộc chiến tổng lực của Việt Nam với Hoa Kỳ đã diễn ra trong một thập kỷ. Căng thẳng với người láng giềng phương Bắc, Trung Quốc,
Thứ Hai, 13 Tháng Mười Một 20173:00 CH
Sau 35 năm tăng trưởng nhanh chóng, nền kinh tế của Trung Quốc đã chậm lại đáng kể trong vài năm qua. Thời kỳ tăng trưởng hai con số đã thu nhỏ lại còn khoảng 6-7%, giảm gần một nử
Thứ Hai, 13 Tháng Mười Một 20179:00 SA
Chuyến công du châu Á của tổng thống Mỹ Donald Trump được tất cả nhật báo Pháp quan tâm. La Croix chơi chữ « Hoàng đế Tập tiếp ông chủ Trump như một ông hoàng »
Chủ Nhật, 12 Tháng Mười Một 20174:00 CH
Khi tổng thống Hoa Kỳ Donald Trump đặt chân tới Bắc Kinh tuần này, ông ta sẽ thấy người tương nhiệm Tập Cận Bình đang ngự trị trên đỉnh cao quyền lực
Chủ Nhật, 12 Tháng Mười Một 20173:00 CH
Khi mặt trời lặn sau bức tường đỏ của Tử Cấm Thành ở Bắc Kinh, hai nhà lãnh đạo Mỹ-Trung và hai vị phu nhân cùng thưởng thức buổi biểu diễn kinh kịch
Chủ Nhật, 12 Tháng Mười Một 20176:36 SA
Khi Tổng thống Donald Trump và Chủ tịch Trần Đại Quang tiến bước xuống thảm đỏ giữa tiếng quân nhạc hùng tráng tại Phủ Chủ tịch ở Hà Nộ
Chủ Nhật, 12 Tháng Mười Một 20173:00 SA
Chiều Thứ Tư [08/11/2017] Tổng thống Trump và bà Melania xuất hiện tại Viện Bảo tàng Cố cung Bắc Kinh. Tiếp đó là một loạt những hoạt động t
Thứ Bảy, 11 Tháng Mười Một 201710:00 CH
Khai mạc Đại hội Khóa 19 của đảng Cộng sản Trung Hoa, Tổng bí thư Tập Cận Bình trình bày những tiến bộ về kinh tế, xã hội và ngoại giao của Trung Quốc