-
Công an thông tin chính thức vụ xe bồn chở khí hóa lỏng phát nổ dữ dội tại Hưng Yên sau khi va chạm barie giới hạn chiều cao -
Hệ sinh thái trăm tỷ của Huấn Hoa Hồng đột ngột "im lìm": Loạt doanh nghiệp biến mất, sự thật phía sau là gì? -
Chân dung "bà trùm" 9X cầm đầu ổ nhóm lừa đảo 300 tỷ từ Campuchia, 8.000 người Việt thành nạn nhân -
Cựu Tổng biên tập báo Thanh Niên Nguyễn Công Khế lĩnh 8 năm tù, buộc bồi thường hàng trăm tỷ đồng -
Vụ phụ huynh lao vào trường hành hung thầy giáo: Lộ tin nhắn "thân mật" gửi nữ sinh lớp 10 -
Tháng 11 đón "cơn mưa tài lộc": 3 con giáp này đổi đời, tiền về ồ ạt, giàu sang khó tưởng! -
Làm rõ vụ người đàn ông trốn trong nhà văn hóa, lên mạng cầu cứu lúc tối muộn -
Thực hư clip ghi lại hình ảnh cô gái trẻ bỏ cả 2 tay để bấm điện thoại trong lúc lái xe gây xôn xao -
Thực hư tin đồn Huấn Hoa Hồng bị bắt, "giang hồ mạng" có động thái lạ khi trở thành tâm điểm -
Tiên Nguyễn - ái nữ tỷ phú Johnathan Hạnh Nguyễn sắp lên xe hoa, tò mò danh tính chú rể
Công nghệ
03/05/2018 17:40Từ vụ 160 triệu tài khoản Zing ID bị hack: Ngã ngửa với kiểu đặt mật khẩu của người Việt

Cụ thể, theo một bài viết có tiêu đề "Người Việt Nam chọn mật khẩu như thế nào?" đăng tải trên blog cá nhân, anh Dương Ngọc Thái cho rằng các mật khẩu bị lộ trong vụ việc này rất dễ bị "dân trong nghề" bẻ gãy bằng "thuật toán MD5, một round duy nhất, không salt gì cả". Theo phân tích của chuyên gia bảo mật này, trong số 160 triệu tài khoản VNG bị lộ có gần 75 triệu tài khoản là của những người có thể xác định được chính xác ngoài đời và gắn với 75 triệu tài khoản này là hơn 22 triệu mật khẩu tương ứng (do cùng chung ý tưởng khi đặt mật khẩu, tương tự cách mà các website hẹn hò thường xếp cặp giữa những người có chung mật khẩu).
Theo anh Thái, đây cũng là vụ lộ mật khẩu người dùng Việt lớn nhất từ trước tới nay. Do vậy, việc bẻ khóa từ dữ liệu bị công bố này sẽ cung cấp các thông tin hiếm hoi về cách mà người Việt Nam chọn mật khẩu của mình. Vì mức độ nhạy cảm nên anh Thái chỉ công bố những mật khẩu phổ biến và các mật khẩu mang tính hài hước. Trong số đó, có không ít mật khẩu bị lộ trùng với các mật khẩu tệ hại phổ biến trên thế giới và đó đều liên quan tới các con số như 123456, 124567, 111111, 12345678 và 1234567890.
Dưới đây là một vài thống kê do chuyên gia bảo mật Dương Ngọc Thái đưa ra từ vụ lộ 163 triệu tài khoản Zing ID của VNG sau khi thử "bẻ khóa" 37% số tài khoản bị lộ của VNG qua một chiếc laptop Macbook Pro đời 2015 trong khoảng thời gian tầm một ngày:
- Có nhiều người Việt đặt mật khẩu rất vui vẻ: lonlonlonlonlonlonlonlonlonlon (chắc nhà nuôi nhiều lợn) hoặc cucucucucucucucucucu (đây có lẽ là con cú dài nhất Việt Nam) .
- anhyeuem là mật khẩu phổ biến thứ 5, có đến hơn 900.000 người chọn mật khẩu này, trong khi chỉ có hơn 90.000 người chọn emyeuanh. Chứng tỏ đàn ông yêu nhiều hơn đàn bà?!
- Rất nhiều đàn ông nghĩ họ đẹp trai: có đến 95.749 tài khoản sử dụng từ "deptrai". Chỉ có vài phụ nữ nghĩ họ đẹp gái: chỉ có 1517 tài khoản sử dụng từ "depgai".
- Cũng có rất nhiều người nghĩ họ xinh (xinh mà không đẹp nghĩa là sao??): có 106014 tài khoản có từ "xinh" trong mật khẩu (thống kê này đã loại trừ các từ như xinhayquenanh).
- Dữ liệu cho thấy có nhiều người dùng ở Sài Gòn hơn các Hà Nội, nhưng chỉ có 10.000 người chọn Sài Gòn làm bí mật, so với 20.000 chọn Hà Nội.
- Có đến 108 "boyhanoi", nhưng lại không có em "gaiphoco" nào cả. Chỉ có 396 "chandai" nhưng lại có đến 32726 "daigia".
- Chỉ có 29 người thích ăn nem nướng, nhưng có đến 327 người thích bún chả.
- Có 23 người thích phở tái, nhưng chỉ có 1 người thích phở chín! Số người thích phở bò là 380, gấp đôi số người thích phở gà!
- Số người thích "bunrieu" là 184, chỉ là con số nhỏ so với 1934 người thích "hutieu".
Vào ngày 26/4/2018, một số người Việt bất ngờ phát hiện có hơn 163.000.400 tài khoản Zing ID bị rao bán trên một diễn đàn nước ngoài (được đóng gói bằng các tệp dữ liệu có tổng dung lượng khoảng 7,5GB) và sau đó thông tin này bị lan rộng trên mạng xã hội trước khi được VNG phát hiện vào tối cùng ngày, vụ việc rúng động này được các trang báo trong nước đưa tin và mổ xẻ. Sau đó một ngày, VNG chính thức phát đi thông cáo phủ nhận khả năng ảnh hưởng của sự cố này tới các tài khoản Zing ID hiện tại, cũng như cho biết không có sự liên kết giữa Zing ID và các dịch vụ khác của công ty như Zalo hay Zalo Pay.
Cụ thể, Zing ID là hệ thống quản lý tài khoản cho các sản phẩm game của VNGvà công ty đã ghi nhận khả năng bị lộ 160 triệu tài khoản Zing ID từ năm 2015 thông qua một bộ phận tệp khách hàng chơi game của công ty, sau đó công ty đã thực hiện các biện pháp kỹ thuật để ngăn chặn sự rò rỉ này cho tới khi được rao bán công khai trên mạng vào tuần trước. Phía VNG cho rằng, "phạm vi người dùng bị tác động thực sự bởi sự cố này không lớn, tập trung ở các khách hàng chơi game và không ảnh hưởng tới các sản phẩm khác của VNG. Hơn nữa, gần 99% số tài khoản Zing ID nói trên đã không phát sinh hoạt động nào trong hơn 1 năm trở lại đây" và họ cũng ngỏ lời xin lỗi khách hàng về sự cố trên.
Theo TM (Vnreview.vn)
- Mỹ - Triều "lỡ hẹn" thượng đỉnh bên lề APEC: Tổng thống Trump thừa nhận chưa thể gặp ông Kim Jong Un, khẳng định sẽ tiếp tục nỗ lực đối thoại (35 phút trước)
- Công an thông tin chính thức vụ xe bồn chở khí hóa lỏng phát nổ dữ dội tại Hưng Yên sau khi va chạm barie giới hạn chiều cao (1 giờ trước)
- Hệ sinh thái trăm tỷ của Huấn Hoa Hồng đột ngột "im lìm": Loạt doanh nghiệp biến mất, sự thật phía sau là gì? (1 giờ trước)
- Chân dung "bà trùm" 9X cầm đầu ổ nhóm lừa đảo 300 tỷ từ Campuchia, 8.000 người Việt thành nạn nhân (1 giờ trước)
- Ngân Hòa bị suy thận giai đoạn cuối: Tình hình đang diễn biến xấu (2 giờ trước)
- Cảnh báo khẩn cấp: Lũ lịch sử đe dọa sông Thu Bồn, Huế - Đà Nẵng tái ngập sâu diện rộng (2 giờ trước)
- Cựu Tổng biên tập báo Thanh Niên Nguyễn Công Khế lĩnh 8 năm tù, buộc bồi thường hàng trăm tỷ đồng (3 giờ trước)
- Lãnh đạo AFF và Thái Lan đã có mặt tại Hà Nội để xin lỗi về sự cố hiển thị sai Quốc kỳ Việt Nam (3 giờ trước)
- Mục sở thị độ giàu "khủng" của Huấn Hoa Hồng: Căn nhà "dát vàng", bộ sưu tập xe sang (4 giờ trước)
- Không khí lạnh mạnh tràn về, Hà Nội mưa rét sâu và kéo dài (4 giờ trước)