Tin tức

Instagram để lộ thông tin email của 6 triệu người dùng

Instagram để lộ thông tin email của 6 triệu người dùng với lỗi bảo mật. Đây là điều khiến nhiều người cảm thấy lo lắng về sự an toàn của ứng dụng này.

Nếu bạn đã từng sử dụng Internet trong quá khứ, hãy nói, năm năm hoặc lâu hơn, chắc chắn bạn chắc chắn là một mục tiêu của một yêu cầu để cho phép xác thực hai yếu tố đối với một số dịch vụ trực tuyến. Và mặc dù đưa số điện thoại của bạn cho một công ty ngẫu nhiên không có ý tưởng tốt nhất từ ​​trước đến nay, đây là một trong những cách tốt nhất để bảo vệ tài khoản của bạn chống lại các bên thứ ba trái phép.

Nhưng dường như ngay cả một công ty công nghệ khổng lồ như Facebook cũng có một chút rắc rối vì không chỉ cung cấp thông tin cá nhân của người dùng – một báo cáo của hãng Variety đã chỉ ra cách các hacker khai thác được việc phục hồi mật khẩu của Instagram để ăn cắp và bán người dùng cá nhân thông tin, bao gồm địa chỉ email và – nếu họ đã kích hoạt 2FA – số điện thoại của họ.

Tuy nhiên, trong khi các lỗ hổng bảo mật cao là một xu một chục ngày nay, điều đáng kinh ngạc ở đây là cách dễ dàng thu thập thông tin: về bản chất, gửi yêu cầu đặt lại mật khẩu từ một phiên bản cũ của ứng dụng Instagram đã dẫn đến phản hồi có chứa dữ liệu cá nhân của tài khoản.

Instagram

Instagram tuyên bố đã vá lỗi, và cũng đã thông báo cho tất cả chủ sở hữu của tài khoản đã được xác minh (người nổi tiếng ban đầu được cho là mục tiêu chính của cuộc tấn công). Không phải là điều này sẽ giúp ích cho một số điện thoại bị rò rỉ, tất nhiên.

Tuy nhiên, số lượng tài khoản bị ảnh hưởng dường như lớn hơn một chút so với ban đầu được tuyên bố: Ars Technica báo cáo rằng họ đã được liên lạc bởi chủ trang web bán quyền truy cập vào một cơ sở dữ liệu có thể tìm kiếm được 6 triệu tài khoản Instagram bị vi phạm. Để chứng minh điều đó, họ đã gửi một “mẫu” chứa 10.000 tài khoản, mà Ars tuyên bố là hợp pháp. Người khởi động? Trang web được cung cấp công khai, và có thể được truy cập với $ 10 cho mỗi tìm kiếm.

Số người dùng Instagram chính thức mới nhất cho biết có khoảng 700 triệu tài khoản đăng ký, vì vậy cơ hội về tài khoản của bạn là một phần của con số 6 triệu người này là khoảng 0,56%. Vì vậy, đây là một hack khá nhỏ khi so sánh với Adobe vi phạm năm 2013 (150 triệu tài khoản), hoặc hai Yahoo hacks từ năm ngoái (1,5 tỷ).

Xem thêm: Tại sao Samsung cho ra mắt Galaxy Note Fan Edition?

Click to comment

Leave a Reply

Thư điện tử của bạn sẽ không được hiển thị công khai. Các trường bắt buộc được đánh dấu *

To Top