Gần đây, một loạt người dùng Instagram đã bị sốc — hàng loạt email đặt lại mật khẩu tấn công không ngừng, hộp thư trở thành nơi sinh sôi của email lừa đảo. Thủ phạm được phơi bày: gói dữ liệu hoàn chỉnh của hơn 17,5 triệu người dùng (tên người dùng, email, số điện thoại, địa chỉ vật lý đều trong đó) đã bị hacker đăng trên dark web với giá công khai.



Các tổ chức nghiên cứu bảo mật truy ra nguyên nhân là lỗ hổng giao diện API của một nền tảng mạng xã hội lớn năm 2024. Còn đắt hơn là, nền tảng này cho đến nay vẫn chưa đưa ra thông báo chính thức. Đây không phải trường hợp riêng lẻ — nhìn lại lịch sử, rò rỉ thông tin nhân vật nổi tiếng năm 2017, 533 triệu bản ghi dữ liệu bị lộ và bị phạt 2 tỷ năm 2022, mỗi lần đều là "lỗi điểm đơn" của cơ sở dữ liệu tập trung gây ra.

Hacker có những dữ liệu này có thể làm gì? Lừa đảo phishing chính xác là thao tác cơ bản, thậm chí có thể mở rộng sang qu騷rối ngoài trực tuyến. Hãy tưởng tượng cảm giác khi địa chỉ của bạn bị bán ra...

**Ba bước tự cứu cấp bách:**

**Bước 1: Bật xác thực hai yếu tố ngay lập tức** Ưu tiên ứng dụng xác thực (Google Authenticator, Authy, v.v.), tuyệt đối không phụ thuộc vào mã xác thực SMS — việc thay thế thẻ SIM xảy ra khá thường xuyên.

**Bước 2: Đặt lại mật khẩu** Đây là thao tác cơ bản, chìa khóa là đừng lười biếng và tái sử dụng cùng một mật khẩu giữa các nền tảng. Một nền tảng bị phá, những nền tảng khác cũng gặp họa.

**Bước 3: Cẩn thận với các liên kết lạ** Nhìn thấy email đặt lại mật khẩu, hãy bình tĩnh trước, xác minh người gửi rồi mới click, đừng để thông báo khẩn cấp làm bạn hoang mang.

**Vấn đề cơ bản ở đâu?** Lưu trữ tập trung giống như đặt tất cả trứng vào một giỏ — khi giỏ bị mở khóa, tất cả đều mất. Ngày càng nhiều người chuyển sang giải pháp phi tập trung, dữ liệu được mã hóa và chia thành các phần lưu trữ trên các nút phân tán toàn cầu, bất kỳ điểm tấn công duy nhất nào cũng không thể lấy được thông tin hoàn chỉnh. Cộng với cơ chế quản lý quyền hạn, người dùng thực sự nắm giữ hướng đi và quyền sử dụng thông tin của họ.

Sự cố rò rỉ này một lần nữa chứng minh: chờ nền tảng bảo vệ quyền riêng tư của bạn là bị động, không bằng chủ động nắm giữ quyền chủ quyền dữ liệu trong tay mình. Bảo vệ quyền riêng tư không có nút tạm dừng, hãy đặt cài đặt bảo mật tài khoản ở mức tối đa ngay hôm nay.
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • 8
  • Đăng lại
  • Retweed
Bình luận
0/400
CompoundPersonalityvip
· 01-13 02:31
Lại nữa rồi? Lần này 17,5 triệu dữ liệu, nền tảng vẫn chơi trò "im lặng là vàng" đấy Thật sự chịu rồi, mỗi lần đều đợi đến khi hacker bán hết tiền mới biết bị đâm một dao Nhanh chóng xác thực hai yếu tố, đừng còn dựa vào tin nhắn nữa, sự cố đổi SIM card đã đủ nhiều rồi
Xem bản gốcTrả lời0
GateUser-1a2ed0b9vip
· 01-12 20:45
17,500,000 địa chỉ đã bị bán rồi, nền tảng này còn dám im lặng, thật là chịu nổi --- Lại là lỗi của trung tâm, đã sớm chuyển sang web3 rồi --- Các địa chỉ đều bị bán ra rồi? Còn đáng sợ hơn cả rò rỉ mật khẩu nữa --- Thật sự chán ngấy những nền tảng này, luôn bị vá lỗi một cách bị động --- Xác thực qua tin nhắn đã nên bỏ rồi, thiết bị xác thực mới là vua --- Tôi dùng cùng một mật khẩu trên năm nền tảng, giờ tôi hoảng rồi --- Phi tập trung thật sự là tương lai, nếu không sẽ mãi là cừu non bị giết --- 17,5 triệu dữ liệu, kiếm được bao nhiêu tiền đây --- Nhanh chóng bật xác thực hai yếu tố, nếu không sớm muộn cũng bị lấy sạch --- Nền tảng này ngày nào cũng có chuyện, tôi đã muốn xóa tài khoản rồi
Xem bản gốcTrả lời0
GasWhisperervip
· 01-11 08:51
Mempool đã kêu cứu từ hôm qua... xem các cơ sở dữ liệu tập trung này sụp đổ giống như theo dõi các đợt tăng giá gas trước cuộc sụp đổ tất yếu. Phi tập trung không còn chỉ là thơ ca crypto nữa, nó thực sự là sinh tồn 101 bây giờ
Xem bản gốcTrả lời0
GmGmNoGnvip
· 01-11 08:49
Lại là bộ này, nền tảng tập trung sớm muộn gì cũng sẽ kết thúc. Dữ liệu của chính mình phải tự giữ, giải pháp phi tập trung đã đến lúc phổ biến rồi.
Xem bản gốcTrả lời0
TokenEconomistvip
· 01-11 08:40
thật ra, để tôi phân tích rõ hơn — vấn đề thực sự ở đây không chỉ là vấn đề cơ sở dữ liệu tập trung, mà còn là các động lực không phù hợp khi các nền tảng không có gì để mất khi xảy ra vi phạm. hãy nghĩ theo cách này: trong ngân hàng truyền thống, họ chịu trách nhiệm. nhưng các nền tảng mạng xã hội? họ chỉ phát hành một tuyên bố rồi bỏ qua. phép tính không hợp lý, ceteris paribus.
Xem bản gốcTrả lời0
NoodlesOrTokensvip
· 01-11 08:39
Lại đến rồi, trung tâm hóa thật sự đáng ghét
Xem bản gốcTrả lời0
JustAnotherWalletvip
· 01-11 08:36
Lại đến rồi, đống lộn xộn tập trung vẫn phải do chúng ta dọn dẹp Đã đến lúc chuyển hoàn toàn sang phi tập trung rồi, lần này không rút ra bài học 17,5 triệu dữ liệu được định giá rõ ràng? Địa chỉ đã lộ rồi, còn chơi cái gì nữa
Xem bản gốcTrả lời0
LiquidatedNotStirredvip
· 01-11 08:24
Lại xảy ra chuyện nữa, lần này 17,5 triệu dữ liệu bị bỏ dở, địa chỉ đều đã bị bán rồi? Thật là quá đáng
Xem bản gốcTrả lời0
  • Ghim