LulzSec tiết lộ email của 62.000 người để cười

LulzSec đã tiết lộ địa chỉ hòm thư cùng với mật khẩu của 62.000 người .

Danh sách này có tại đây ở dạng text và mật khẩu của họ có chiều dài lên tới 15 kí tự nhưng không thấy có từ viết hoa .

Việc này có thể liên quan tới sự trùng hợp ngẫu nhiên về xu hướng mật khẩu của người dùng  hoặc có thể cho thấy dấu hiệu sức mạnh của LulzSec để bẻ khóa mật khẩu .

Nếu việc dùng những hệ thống  SSD thì mật khẩu 14 kí tự có thể bị bẻ khóa trong 5 giây có nghĩa là bẻ khóa 62.000 mật khẩu mất khoảng 3,5 ngày và có thể là nhanh hơn nếu như không dùng chữ hoa . Tất nhiên đó là mật khẩu của Windows dùng thuật toán băm MD4 , tuy nhiên có nhiều trang đã dùng thuật toán MD5 và SHA1 để an toàn hơn . Mặc dù vậy có những trang bất cẩn như Sony đã lưu trữ những mật khẩu hoàn toàn ở dạng text mà không hề mã hóa trong file cơ sở dữ liệu .

Nhiều người có tài khoản bị bẻ khóa trong Twitter hoặc Facebook đã xuất hiện những truy cập bất hợp pháp . Có vẻ như có rất nhiều người đứng đằng sau các cuộc tấn công gần đây và đã có hàng nghìn lượt tải về file có chứa mật khẩu trên và bắt đầu thử truy cập vào các toàn khoản bị lộ .

Dưới đây là cách để có thể nâng cao tính bảo mật những mật khẩu :

  • Dùng mật khẩu kết hợp giữa số , chữ cái viết hoa , những biểu tượng ASCII .
  • Mật khẩu dài trên 20 kí tự .
  • Đừng dùng lại mật khẩu .
  • Đừng chia xẻ mật khẩu cho ai .

 

\"\"