Hơn 8,4 tỷ mật khẩu trên thế giới đang bị rò rỉ trên diễn đàn hacker

Trên một diễn đàn hacker nổi tiếng, hơn 8,4 tỷ mật khẩu đã bị rò rỉ, nhiều hơn cả tổng dân số thế giới.

Theo đó, thông tin đến từ CyberNews cho biết một tệp văn bản nặng 100 GB chứa 8,4 tỷ mật khẩu hiện đã có trên một diễn đàn hacker nổi tiếng.

Tệp có tên là RockYou2021 được báo cáo chứa dữ liệu kết hợp mật khẩu bị đánh cắp thông qua các vụ vi phạm và rò rỉ dữ liệu trước đây.

Tệp tin này khiến nhiều người nhớ lại vụ rò rỉ dữ liệu khổng lồ xảy ra vào năm 2009 mang tên RockYou.

mat-khau-ro-ri-3.png
Một ví dụ về mật khẩu trong file dữ liệu RockYou2021.

Vào thời điểm đó, những kẻ đe dọa đã xâm nhập vào máy chủ của trang web ứng dụng xã hội và có được hơn 32 triệu mật khẩu người dùng được lưu trữ dưới dạng văn bản thuần túy.

Theo tác giả bài đăng, tất cả mật khẩu đều có độ dài từ 6-20 ký tự, không phải ký tự ASCII và bị xóa khoảng trắng.

Lúc đầu, người đó tuyên bố rằng tập hợp chứa hơn 82 tỷ mật khẩu, tuy nhiên, sau khi chạy thử nghiệm thì phát hiện ra thực tế chỉ ở mức 8.459.060.239, thấp hơn gần mười lần.

mat-khau-ro-ri-4.png
Kiểm tra mật khẩu trên CyberNews.

Nếu kết hợp 8,4 tỷ biến thể mật khẩu với các tập hợp vi phạm khác bao gồm tên người dùng và địa chỉ email thì các hacker có thể sử dụng bộ sưu tập RockYou2021 để gắn từ điển mật khẩu và tạo ra các cuộc tấn công vào vô số tài khoản trực tuyến.

Thêm nữa, hầu hết người dùng sử dụng lại các mật khẩu trên nhiều website và ứng dụng nên số lượng tài khoản bị tấn công có thể lên đến hàng triệu, thậm chí hàng tỷ người.

Bạn có thể kiểm tra xem mật khẩu của mình có bị lộ hay không, bằng cách truy cập vào trình kiểm tra rò rỉ dữ liệu cá nhân của CyberNews hoặc trình kiểm tra mật khẩu bị rò rỉ.

Nếu như bạn không thể tìm thấy mật khẩu của mình trong cơ sở dữ liệu rò rỉ thì tiếp tục kiểm tra thêm vài lần nữa vì có thể hơn 8,4 tỷ mật khẩu này chưa được tải lên hết.

Lưu ý: CyberNews bảo vệ quyền riêng tư và bảo mật tuyệt đối. Dữ liệu nhập vào trường tìm kiếm sẽ không được lưu lại. Bởi nhóm không thu thập email hoặc mật khẩu đã nhập.

LAN ANH