This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
Apple, Google และข้อมูลรับรองการเข้าสู่ระบบอื่น ๆ อีก 16 พันล้านรายการรั่วไหลและความปลอดภัยของกระเป๋าเงินคริปโตส่งเสียงเตือน
ทีมวิจัย Cybernews เปิดเผยว่าข้อมูลรับรองการเข้าสู่ระบบ 16 พันล้านรายการจากผู้ให้บริการออนไลน์เช่น Apple, Google และ Facebook ถูกบุกรุกซึ่งจํานวนบันทึกสูงสุดในฐานข้อมูลเดียวสูงถึง 3.5 พันล้านรายการ นักวิจัยพบว่าข้อมูลซึ่งส่วนใหญ่ถูกเปิดเผยผ่านอินสแตนซ์ Elasticsearch หรือที่เก็บข้อมูลอ็อบเจ็กต์ที่ไม่ได้เข้ารหัส รวมถึงโทเค็นการเข้าถึง คุกกี้เซสชัน และข้อมูลเมตาของบัญชีที่ถูกขโมยโดยมัลแวร์ infostealing เหตุการณ์ดังกล่าวเป็นภัยคุกคามร้ายแรงต่ออุตสาหกรรมสกุลเงินดิจิทัล: ผู้โจมตีสามารถใช้ข้อมูลประจําตัวที่ถูกบุกรุกเพื่อเปิดการครอบครองบัญชีเป้าหมายโดยเฉพาะอย่างยิ่งกับแพลตฟอร์มที่โฮสต์กระเป๋าเงินหรือกล่องจดหมายที่เกี่ยวข้อง กระเป๋าเงินบางใบอนุญาตให้คุณสํารองข้อมูลวลีเมล็ดพันธุ์ของคุณไปยังบริการคลาวด์ซึ่งขยายความเสี่ยง ผู้เชี่ยวชาญด้านความปลอดภัยแนะนําให้ผู้ใช้อัปเดตรหัสผ่านทันทีเปิดใช้งานการตรวจสอบสิทธิ์แบบสองปัจจัยและหลีกเลี่ยงการจัดเก็บวลีการกู้คืนในสภาพแวดล้อมดิจิทัลที่ไม่ปลอดภัย ตัวตนของเจ้าของข้อมูลเดิมยังไม่ได้รับการชี้แจง แต่นักวิจัยยืนยันว่าฐานข้อมูลบางส่วนอาจเป็นขององค์กรอาชญากรรมไซเบอร์