Tin tặc công bố dữ liệu của Bkav

Cập nhật ngày: 19/02/2012 18:25
Vụ tấn công trong ngày Valentine vào diễn đàn Bkav gây thiệt hại nhiều hơn cho hãng này so với lần trước.

Ngoài việc thay đổi giao diện của website forum.bkav.com.vn và để lại lời nhắn "đòi lại công bằng cho hacker vừa bị cơ quan an ninh bắt vì đưa cảnh báo tới một website con của Bkav", lần này, nhóm tin tặc tự nhận là Lulzsec Việt cung cấp file Dump.sql chứa dữ liệu của diễn đàn này ngày trên máy chủ của BKAV.
 

Mặc dù BKAV đã kịp thời gỡ bỏ gói dữ liệu được chia sẻ công khai từ chính máy chủ của mình, nhưng các bản sao của nó vẫn được người dùng internet chia sẻ với tốc độ chóng mặt trong nhiều giờ qua.

 

File Dump.sql được cho chứa rất nhiều dữ liệu về forum BKAV ngay sau vụ tấn công đã xuất hiện trên nhiều diễn đàn, blog và mạng xã hội với hình thức chia sẻ công khai. Phân tích gói dữ liệu có dung lượng khoảng 500MB này, có thể thấy ngay dữ liệu về tài khoản truy cập của hơn 100 ngàn thành viên diễn đàn BKAV bao gồm: tên tài khoản - mật khẩu (đã mã hóa) - email đăng ký. Ở đây, có hai chi tiết đáng chú ý là mật khẩu thành viên và email đăng ký.
 

Một phần thông tin có được trong gói dữ liệu.

Mật khẩu thành viên đã được mã hóa một chiều sang dạng MD5, về lý thuyết không thể biên dịch ngược lại và có thể xem là an toàn. Tuy nhiên, một số công cụ "brute force" vẫn có thể giúp người ta thử - chọn ra mật khẩu được mã hóa dưới dạng chuỗi MD5. Với các mật khẩu đơn giản và phổ biến (sử dụng toàn số, ít ký tự...) thời gian để thử chọn ra là tương đối nhanh. Thực tế, một vài người cho biết, đã thử chọn ra một danh sách dài thành viên diễn đàn BKAV dùng mật khẩu "123456". Như vậy, nếu gói dữ liệu này thực sự được lấy của diễn đàn BKAV thì có lẽ BQT tại đây nên nhanh chóng đưa ra cảnh báo tới thành viên diễn đàn.

 

Ngoài thông tin tài khoản và mật khẩu, số lượng hơn 100 ngàn email cá nhân được công khai cũng có thể khiến BKAV phải đau đầu. Vô hình trung việc yếu kém trong cơ chế bảo mật đã khiến thông tin cá nhân (phải được giữ bí mật) của hàng trăm ngàn tài khoản, trong đó phần lớn là khách hàng của BKAV bị lộ. Nguy cơ số lượng email cực lớn này rơi vào tay các tổ chức spam mail là hiện hữu. Trên thị trường, với số lượng email lớn như vậy, các tổ chức spam mail rao bán với giá khoảng 1 - 1,5 triệu đồng.

Theo Nguoiduatin.vn

Xem tin theo :
Năm Đoàn kết hữu nghị Việt Nam – Lào
Đóng góp ý kiến thực hiện Nghị quyết TW4 về xây dựng đảng
Thái Nguyên - Đệ Nhất Danh Trà
Sách ảnh phục vụ Liên hoan Trà Quốc tế lần thứ nhất Thái Nguyên - Việt Nam 2011

Thời tiết

(27°C-31°C)

Giá vàng 9999

Loại Tỉ giá
SBJ 4228000
SJC 4228000

(Nguồn: SJC Hà Nội)

Ngoại tệMua vàoBán ra
EUR 26391.67 26854.99
USD 20820 20870

(Nguồn: VietcomBank)

Chuyên cần học tập, nuôi dưỡng ước mơ

Chuyên cần học tập, nuôi dưỡng ước mơ Biết con gái mê học môn Hóa, luôn có ước mơ trở thành Nhà Hóa học, bà Phạm Thị Trang ra sức khuyên bảo con nên lựa chọn một ngành học khác để lập thân, vì sợ theo ngành này sẽ bị ảnh hưởng nhiều đến sức khỏe do hóa chất gây ra.

Cháu Vi Thị Lan Hương mong được giúp đỡ

Cháu Vi Thị Lan Hương mong được giúp đỡ Sinh năm 2001, nhưng đến nay cháu Vi Thị Lan Hương, dân tộc Nùng, ở xóm Đồng Rã, xã Dân Tiến (Võ Nhai) vẫn chưa được đi học, bởi cháu bị thiểu năng trí tuệ.

Thông báo bán đấu giá tài sản

Trung tâm Dịch vụ bán đấu giá tài sản tỉnh Thái Nguyên thông báo bán đấu giá tài sản là quyền sử dụng đất khi nhà nước giao đất có thu tiền sử dụng đất tại khu dân cư xóm Đồng Cạn, xã Mỹ Yên và khu dân cư (khu lẻ) xóm Gò, xã Phú Thịnh, huyện Đại Từ, tỉnh Thái Nguyên. Cụ thể:

Quảng cáo miến phí trên Báo điện tử
Liên kết Cổng thông tin tỉnh

TÌM KIẾM THÔNG TIN

TÀI LIỆU HỎI-ĐÁP NGHỊ QUYẾT HỘI NGHỊ LẦN THỨ TƯ
BAN CHẤP HÀNH TRUNG ƯƠNG ĐẢNG CỘNG SẢN VIỆT NAM KHÓA XI
Báo Thái Nguyên số 19-5-2012

Năm nay đã 90 tuổi nhưng bà Triệu Thị Vinh, xóm Đồng Trãng, xã Yên Lãng (Đại Từ) vẫn lao động đỡ đần con cháu và là tấm gương ông, bà mẫu mực để con cháu noi theo.

Ảnh : Việt Hoa

Thông tin tuyên dụng
CHUYÊN MỤC VĂN BẢN PHÁP LUẬT
Chuyên mục Ô tô xe máy
Nhiệt điện An Khánh
Công ty CP BĐS Detech Lend Hà Nội