Yahoo bị tin tặc tấn công, lộ 450.000 mật khẩu

(ICTPress) - Một nhóm tin tặc chưa từng công bố danh tính đã đăng tải trực tuyến chi tiết 450.000 tài khoản người sử dụng và mật khẩu được loan báo là lấy từ một server của Yahoo.

Thông tin đăng nhập của hơn 450.000 người sử dụng Yahoo đã bị tấn công và được đăng tải trực tuyến trong một cảnh báo đến trang

Trang web tin công nghệ Ars Technica đã cho biết nhóm này tự gọi mình là công ty D33DS, đã tấn công vào một tên tên miền con không xác định của trang web Yahoo mà tại đây chúng đã lấy được các chi tiết tài khoản chưa được mã hóa.

Những tài khoản bị tấn công dường như thuộc về dịch vụ giao thức thoại qua Internet hay VOIP, được gọi là Yahoo Voices, chạy trên nhắn tin tức thời của Yahoo. Dịch vụ thoại này chạy được nhờ Jajah, một nền tảng VOIP được Telefonica Europe BV mua vào năm 2010.

Trang web của những tin tặc nơi đăng thông báo đầu tiên là d33ds.co, sau đó biến mất vào ngày hôm nay. Trang web này đã được đăng ký hồi tháng 2. Trang web CNET cho biết việc này như là một “cảnh báo chứ không phải là đe dọa” và an ninh của Yahoo vẫn khá lỏng lẻo.

Tấn công dịch vụ Voices là một trong nhiều tấn công trong những tháng gần đây. Dịch vụ kết nối mạng doanh nghiệp LinkedIn đã thừa nhận tháng trước có 6,4 triệu mật khẩu thành viên đã bị đánh cắp khỏi trang web.

Những tài khoản bị tấn công chủ yếu là những người sử dụng Yahoo Voices, theo đăng tải của Twitter của công ty an ninh Web TrustedSec. Dịch vụ này cho phép người sử dụng gọi thoại và video trực tuyến đến các máy tính khác, hoặc một khoản phí rất nhỏ đối với điện thoại.

Voices là một công cụ xuất bản trực tuyến. Được biết đến như là với cái tên Associated Content được Yahoo mua vào năm 2010. Từ những ngày đầu là công ty độc lập, nhiều người đã lên tiếng gọi là "nông trại nội dung", một trang web có nội dung chất lượng thấp được thiết kế dành cho cơ chế tìm kiếm trò chơi giống như Google để lấy số lượng xem trang (page view) và bán quảng cáo.

Có lẽ do sự giống nhau giữa các cái tên, một số thông tin sớm từ các nhà phân tích an ninh và một số người khác đã xác định tấn công ảnh hưởng đến Yahoo Voice, dịch vụ điện thoại Web của trang.

CNET đã đưa ra một danh sách những mật khẩu hay được sử dụng nhất. Nhiều mật khẩu rất dễ đánh cắp. Các mật khẩu "12345" được sử dụng 2.295 lần và các mật khẩu sử dụng 780 lần, trong số 450.000 mật khẩu bị đánh cắp.

QM

Theo CNN/Reuters

Tin nổi bật