Theo thông tin trên Blog của mình, LinkedIn cho biết vào hôm thứ Tư rằng công ty đã bị hacker tấn công và đánh cắp mật khẩu tài khoản người dùng.

 LinkedIn xác nhận bị đánh cắp mật khẩu 6,5 triệu người dùng, đang tiến hành khắc phục hậu quả này.

Thông tin này được chính ông Vicente Silveira, giám đốc tại LinkedIn xác nhận, công ty này cũng cho biết những người dùng bị đánh cắp mật khẩu tài khoản sẽ được thông báo rằng mật khẩu của họ tại LinkedIn không còn đúng nữa. 

Ông Silveira cũng cho biết những người dùng bị mất mật khẩu sẽ nhận được email từ LinkedIn với hướng dẫn cách làm mới lại mật khẩu tại mạng xã hội này, khi thực hiện theo thì họ sẽ nhận được email thứ 2 từ bộ phận hỗ trợ khách hàng của LinkedIn với nội dung giải thích tình hình.

Silveira cũng đưa ra lời xin lỗi đến những người dùng bị ảnh hưởng và cam kết rằng côgn ty rất nghiêm túc trong việc bảo vệ những thành viên đang sử dụng. Mạng xã hội hướng đến kinh doanh LinkedIn đang có 161 triệu người dùng trên toàn cầu theo số liệu vào ngày 31/3 năm nay.

Trước đó một tập tin chứa 6,5 triệu đoạn băm mật khẩu của người dùng mạng LinkedIn đã xuất hiện trên một diễn đàn tại Nga, trong đó 200.000 mật khẩu đã được bẻ thành công. Theo nhà nghiên cứu về bảo mật thì tập tin này chỉ chứa mật khẩu đã được băm bằng thuật toán SHA-1 chứ không chứa username hay bất kỳ dữ liệu nào khác.

Dù vậy sự xâm nhập này được đánh giá là cực kỳ nghiêm trọng, người dùng tại LinkedIn được khuyến cáo nên đổi mật khẩu mới ngay lập tức.

Và:

Bàn thêm về vấn đề mật khẩu, nhà nghiên cứu bảo mật Per Thorsheim (Na Uy) cho biết những mật khẩu bị bẻ khóa và công bố trên các diễn đàn thường có một từ chung là “LinkedIn” trong đó. Ông nhận định với chính sách đặt mật khẩu của người dùng hiện tại vẫn còn quá đơn giản, như nhiều người vẫn dùng dạng mật khẩu kiểu “1234Facebook” cho mạng xã hội Facebook, và cứ thế khi thay đoạn sau bằng các tên mạng khác.

Tham khảo: PCWorld

Góc quảng cáo