Rò rỉ hàng trăm nghìn ảnh nóng vì Snapchat

(Kiến Thức) - Mới đây, hacker tấn công và rò rỉ 200.000 hình ảnh trong dịch vụ Snapchat, trong đó có nhiều ảnh nóng bị tung trên diễn đàn 4chan.

Một cơ sở dữ liệu khổng lồ các bức ảnh và video Snapchat đã bị rò rỉ bởi các tin tặc. Đây là vụ lộ hình ảnh nhạy cảm lớn hơn nhiều so với vụ tấn công iCloud gần đây, nhắm mục tiêu là người nổi tiếng.
Một hacker giấu tên đã thu thập tất cả hình ảnh, video gửi qua ứng dụng Snapchat trong suốt nhiều năm, dung lượng file bị tấn công và đánh cắp lên tới 13GB, trong khi nhiều khách hàng dùng dịch vụ này nghĩ rằng hình ảnh của họ đã được Snapchat xóa.
Hiện người dùng 4chan có thể tải về các bức ảnh và video đã bị đánh cắp này. Theo thông tin từ Business Insider thì có khoảng 100.000 hình ảnh và video bị tung ra. Sau đó, The Huffington Post công bố con số đã lên tới 200.000 file, trong đó có nhiều ảnh nhạy cảm, riêng tư của người sử dụng Snapchat.
200 nghìn bức ảnh riêng tư đã bị hacker tấn công và công khai.
200 nghìn bức ảnh riêng tư đã bị hacker tấn công và công khai. 
Hiện có 2 cách tấn công Snapchat, đó là thông qua Snapsave- một ứng dụng Android và trang web SnapSaved.com (dịch vụ cho phép người dùng nhận các hình ảnh và video, và lưu chúng trực tuyến). Theo đó, hai trang web này âm thầm thu thập thông tin, file hình ảnh đã được gửi thông qua chúng.
Nhà phát triển Snapsave - Georgie Casey phủ nhận công bố này và cho rằng lỗi rò rỉ hình ảnh không phải do Snaps mà cho rằng các khách hàng bị tấn công bởi một trang web có mã độc. Các khách hàng là nạn nhân của việc sử dụng các ứng dụng của bên thứ ba để gửi và nhận Snaps, đây là điều cấm trong điều khoản của ứng dụng này. Nếu một người nhận hình ảnh gửi qua một ứng dụng của bên thứ ba, họ có thể lưu hình ảnh mà không cần sự cho phép của người gửi.
Snapchat là một ứng dụng tin nhắn hình ảnh được phát triển bởi một nhóm sinh viên Đại học Stanford. Với ứng dụng này, người dùng có thể chụp ảnh, quay video, thêm văn bản và hình vẽ, và gửi chúng vào danh sách người nhận có kiểm soát. Những hình ảnh và video gửi được gọi là "Snaps". Người sử dụng thiết lập một giới hạn thời gian bao lâu người nhận có thể xem Snaps của họ (từ 1 đến 10 giây), sau đó file được gửi sẽ ẩn từ thiết bị của người nhận và xóa khỏi máy chủ Snapchat.

Lộ ảnh nóng 100 sao giải trí, iCloud có an toàn?

(Kiến Thức) - Việc hacker dễ dàng phá bảo mật, trộm ảnh nóng của hơn 100 ngôi sao giải trí thế giới làm dấy lên nỗi lo về an ninh của dịch vụ iCloud.

Hàng loạt nghệ sĩ Jennifer Lawrence, Rihanna, Kirsten Dunst, Ariana Grande, Victoria Justice là những cái tên nổi bật trong số hơn 100 ngôi sao lộ ảnh nhạy cảm trong vài ngày gần đây. Đây là vụ tin tặc xâm nhập tài khoản iCloud, ăn cắp thông tin cá nhân cũng như hình ảnh riêng tư của các nghệ sỹ một cách khá dễ dàng.
Hàng loạt nghệ sĩ Jennifer Lawrence, Rihanna,  Kirsten Dunst, Ariana Grande, Victoria Justice là những cái tên nổi bật trong số hơn 100 ngôi sao lộ ảnh nhạy cảm trong vài ngày gần đây. Đây là vụ tin tặc xâm nhập tài khoản iCloud, ăn cắp thông tin cá nhân cũng như hình ảnh riêng tư của các nghệ sỹ một cách khá dễ dàng.
Vốn được đánh giá là dịch vụ có biện pháp an ninh cực an toàn, trước sự việc chấn động này, iCloud dấy lên không ít lo ngại về lỗ hổng an ninh và sự yếu kém trong công tác bảo mật, đối với biện pháp tấn công không hề mới của hacker.
Vốn được đánh giá là dịch vụ có biện pháp an ninh cực an toàn, trước sự việc chấn động này, iCloud dấy lên không ít lo ngại về lỗ hổng an ninh và sự yếu kém trong công tác bảo mật, đối với biện pháp tấn công không hề mới của hacker.
Trang web công nghệ The Next Web có bằng chứng cho thấy hacker xâm nhập tài khoản iCloud qua lỗ hổng của dịch vụ Find My iPhone, tận dụng nó để truy cập các dữ liệu cá nhân trên mạng. Cách tấn công brute force (sử dụng siêu máy tính và thử nghiệm mật khẩu/tên người dùng cho đến khi đăng nhập thành công) không phải là mới, xong lại thành công với iCloud.
Trang web công nghệ The Next Web có bằng chứng cho thấy hacker xâm nhập tài khoản iCloud qua lỗ hổng của dịch vụ Find My iPhone, tận dụng nó để truy cập các dữ liệu cá nhân trên mạng. Cách tấn công brute force (sử dụng siêu máy tính và thử nghiệm mật khẩu/tên người dùng cho đến khi đăng nhập thành công) không phải là mới, xong lại thành công với iCloud.
Theo đó, khi liên tục nhập sai thông tin tên đăng nhập và mật khẩu, dịch vụ Find My iPhone vẫn cho phép người dùng thoải mái nhập tên và mật khẩu tùy ý, mà không hiện bất cứ cảnh báo nào cho người dùng về việc này. Điều này khiến hacker dễ dàng thực hiện dò và thử mật khẩu hoặc thông tin ID, email cho đến khi lấy được chúng.
Theo đó, khi liên tục nhập sai thông tin tên đăng nhập và mật khẩu, dịch vụ Find My iPhone vẫn cho phép người dùng thoải mái nhập tên và mật khẩu tùy ý, mà không hiện bất cứ cảnh báo nào cho người dùng về việc này. Điều này khiến hacker dễ dàng thực hiện dò và thử mật khẩu hoặc thông tin ID, email cho đến khi lấy được chúng.
Công cụ dò và thử thông tin đăng nhập iCloud do tin tặc lập trình có tên gọi "iBrute", chỉ sau 1 tuần công bố, iBrute đã cho thấy sức mạnh công phá hệ thống an ninh của dịch vụ đám mây iCloud. Trong ảnh là thông tin của nhiều ngôi sao nổi tiếng mà hacker trộm được và "khoe khoang" trên internet.
Công cụ dò và thử thông tin đăng nhập iCloud do tin tặc lập trình có tên gọi "iBrute", chỉ sau 1 tuần công bố, iBrute đã cho thấy sức mạnh công phá hệ thống an ninh của dịch vụ đám mây iCloud. Trong ảnh là thông tin của nhiều ngôi sao nổi tiếng mà hacker trộm được và "khoe khoang" trên internet
Trong khi các dịch vụ bảo mật của Gmail hoặc Facebook luôn có cảnh báo về thông tin đăng nhập từ máy tính lạ hoặc ai đó cố gắng vào tài khoản bằng mật khẩu không đúng, thì Find my iPhone lại bỏ qua thao tác này, đây chính là lỗ hổng bảo mật cực lớn của Apple mà các chuyên gia công nghệ đã chỉ ra.
Trong khi các dịch vụ bảo mật của Gmail hoặc Facebook luôn có cảnh báo về thông tin đăng nhập từ máy tính lạ hoặc ai đó cố gắng vào tài khoản bằng mật khẩu không đúng, thì Find my iPhone lại bỏ qua thao tác này, đây chính là lỗ hổng bảo mật cực lớn của Apple mà các chuyên gia công nghệ đã chỉ ra.
Trước sự cố này, nhiều chuyên gia đưa lời khuyên, người dùng nên cài ít nhất hai mật khẩu trước khi truy cập dịch vụ điện toán đám mây. Tính năng này vốn có sẵn trên dịch vụ iCloud.
Trước sự cố này, nhiều chuyên gia đưa lời khuyên, người dùng nên cài ít nhất hai mật khẩu trước khi truy cập dịch vụ điện toán đám mây. Tính năng này vốn có sẵn trên dịch vụ iCloud.
Ngoài ra, cần chú ý sử dụng các mật khẩu khác nhau cho thiết bị di động và tài khoản iCloud, gmail hoặc Facebook.
Ngoài ra, cần chú ý sử dụng các mật khẩu khác nhau cho thiết bị di động và tài khoản iCloud, gmail hoặc Facebook.
Bên cạnh đó, người dùng thường xuyên kiểm tra thông tin trong tài khoản đám mây hoặc sử dụng những công cụ quản lý mật khẩu.
Bên cạnh đó, người dùng thường xuyên kiểm tra thông tin trong tài khoản đám mây hoặc sử dụng những công cụ quản lý mật khẩu.  
Người dùng không nên đăng tải hoặc sao lưu hình ảnh nhạy cảm bởi rất có thể tin tặc sẽ tấn công được những tài khoản bảo mật mạnh nhất.
Người dùng không nên đăng tải hoặc sao lưu hình ảnh nhạy cảm bởi rất có thể tin tặc sẽ tấn công được những tài khoản bảo mật mạnh nhất. 

Vụ lộ ảnh nóng sao Holywood, Apple quy lỗi khách hàng

Apple cho rằng vụ việc ảnh "nóng" của các sao Holywood bị đánh cắp trên kho dữ liệu đám mây iCloud là lỗi từ phía người dùng.

Apple vừa đưa ra thông cáo báo chí về vụ việc hàng trăm bức ảnh nóng của sao nữ Holywood đã được tung lên mạng sau khi bị hacker đánh cắp từ kho dữ liệu trực tuyến iCloud.