ນັກຄົ້ນຄວ້າກ່າວວ່າ ລະຫັດຜ່ານຫຼາຍພັນລ້ານຖືກຮົ່ວໄຫຼໃນການລະເມີດຂະໜາດໃຫຍ່. ນີ້ແມ່ນສິ່ງທີ່ທ່ານຄວນຮູ້

(SeaPRwire) –   ມີຂໍ້ມູນການເຂົ້າສູ່ລະບົບຫຼາຍກວ່າ 16 ພັນລ້ານລາຍການຮົ່ວໄຫຼ, ນັກຄົ້ນຄວ້າກ່າວໃນອາທິດນີ້, ໃນສິ່ງທີ່ພວກເຂົາເຊື່ອວ່າເປັນໜຶ່ງໃນບັນດາການຮົ່ວໄຫຼທີ່ໃຫຍ່ທີ່ສຸດເທົ່າທີ່ເຄີຍມີມາ.

ອີງຕາມນັກຄົ້ນຄວ້າຢູ່ທີ່ , ຜູ້ທີ່ປະກາດຕົວເລກທີ່ໜ້າຕົກໃຈນີ້ໃນອາທິດນີ້ເປັນສ່ວນໜຶ່ງຂອງການສືບສວນທີ່ກຳລັງດຳເນີນຢູ່ເຊິ່ງໄດ້ເລີ່ມຕົ້ນໃນຕົ້ນປີ, ຂໍ້ມູນໃນຊຸດຂໍ້ມູນທີ່ເປີດເຜີຍ “ເປີດປະຕູສູ່ເກືອບທຸກບໍລິການອອນໄລນ໌ທີ່ສາມາດຈິນຕະນາການໄດ້, ຈາກ Apple, Facebook, ແລະ Google, ຫາ GitHub, Telegram, ແລະບໍລິການຂອງລັດຖະບານຕ່າງໆ.”

“ນີ້ບໍ່ແມ່ນພຽງແຕ່ການຮົ່ວໄຫຼເທົ່ານັ້ນ—ມັນເປັນພິມເຂັຽວສໍາລັບການຂູດຮີດມະຫາສານ,” ນັກຄົ້ນຄວ້າກ່າວ. “ດ້ວຍບັນທຶກການເຂົ້າສູ່ລະບົບຫຼາຍກວ່າ 16 ພັນລ້ານລາຍການທີ່ເປີດເຜີຍ, ພວກອາດຊະຍາກອນທາງອິນເຕີເນັດໃນປັດຈຸບັນສາມາດເຂົ້າເຖິງຂໍ້ມູນສ່ວນຕົວທີ່ບໍ່ເຄີຍມີມາກ່ອນເຊິ່ງສາມາດນໍາໃຊ້ສໍາລັບການຍຶດຄອງບັນຊີ, ການລັກຂະໂມຍຕົວຕົນ, ແລະການຫລອກລວງທີ່ມີເປົ້າຫມາຍສູງ.”

ນີ້ແມ່ນສິ່ງທີ່ຄວນຮູ້ກ່ຽວກັບການຮົ່ວໄຫຼ, ແລະສິ່ງທີ່ຜູ້ຊ່ຽວຊານກໍາລັງແນະນໍາໃຫ້ປະຊາຊົນເຮັດເພື່ອປົກປ້ອງຂໍ້ມູນສ່ວນຕົວຂອງພວກເຂົາ.

ຂ້ອຍຈະຮູ້ໄດ້ແນວໃດວ່າຂ້ອຍໄດ້ຮັບຜົນກະທົບ?

ນັກຄົ້ນຄວ້າກ່າວວ່າ “ມັນເປັນໄປບໍ່ໄດ້ທີ່ຈະບອກວ່າຈໍານວນຄົນຫຼືບັນຊີທີ່ຖືກເປີດເຜີຍຕົວຈິງມີຈໍານວນເທົ່າໃດ.”

ພວກເຂົາເຕືອນວ່າບາງລາຍງານທີ່ອ້າງວ່າບັນຊີ Facebook, Google, ແລະ Apple ໄດ້ຮົ່ວໄຫຼແມ່ນເຮັດໃຫ້ເຂົ້າໃຈຜິດເລັກນ້ອຍ. Bob Diachenko, ໜຶ່ງໃນນັກຄົ້ນຄວ້າ, ບອກ Cybernews ວ່າ “ບໍ່ມີການລະເມີດຂໍ້ມູນສູນກາງຢູ່ບໍລິສັດໃດໆເຫຼົ່ານີ້.” ແຕ່ລາວໄດ້ກ່າວຕື່ມວ່າບາງຂໍ້ມູນປະຈໍາຕົວທີ່ຮົ່ວໄຫຼມີ URL ການເຂົ້າສູ່ລະບົບໄປຫາເວັບໄຊທ໌ເຫຼົ່ານັ້ນ, ເປີດການເຂົ້າເຖິງບັນຊີຢູ່ທີ່ນັ້ນ.

Newsweek ວ່າ, ເນື່ອງຈາກວ່າມັນຍັງບໍ່ທັນໄດ້ຮັບການຢືນຢັນໃນເວລານີ້ວ່າຊຸດຂໍ້ມູນທີ່ຮົ່ວໄຫຼສ່ວນໃຫຍ່ມາຈາກໃສ, ມັນຍາກທີ່ຈະກໍານົດວ່າລະຫັດຜ່ານຂອງໃຜໄດ້ຮັບຜົນກະທົບ.

ຂ້ອຍຄວນປ່ຽນລະຫັດຜ່ານຂອງຂ້ອຍບໍ?

Cybernews ແນະນໍາໃຫ້ປະຊາຊົນປ່ຽນລະຫັດຜ່ານຂອງພວກເຂົາເປັນການລະມັດລະວັງ, ແລະຍັງແນະນໍາໃຫ້ປະຊາຊົນປ່ຽນພວກມັນເປັນປະຈໍາເພື່ອປົກປ້ອງຕົນເອງຈາກການຮົ່ວໄຫຼໃນອະນາຄົດທີ່ເປັນໄປໄດ້.

ຄໍາຖາມກ່ຽວກັບວ່າຜູ້ໃຊ້ຄວນປ່ຽນລະຫັດຜ່ານຂອງພວກເຂົາເລື້ອຍໆປານໃດແມ່ນຂ້ອນຂ້າງ . ບາງຄົນແນະນໍາວ່າພວກເຂົາຄວນຈະຖືກປ່ຽນເປັນປົກກະຕິທຸກໆສອງສາມເດືອນ, ໃນຂະນະທີ່ຄົນອື່ນແນະນໍາຕໍ່ຕ້ານການປ່ຽນລະຫັດຜ່ານຂອງທ່ານເວັ້ນເສຍແຕ່ວ່າທ່ານຄິດວ່າມັນໄດ້ຮັບຜົນກະທົບຈາກການລະເມີດຂໍ້ມູນ.

ຂ້ອຍຈະສ້າງລະຫັດຜ່ານທີ່ເຂັ້ມແຂງກວ່າໄດ້ແນວໃດ?

The Cybersecurity & Infrastructure Security Agency ໃຫ້ຄໍາແນະນໍາແກ່ປະຊາຊົນຈໍານວນຫນຶ່ງເພື່ອເສີມສ້າງລະຫັດຜ່ານຂອງພວກເຂົາ: ໃຊ້ຢ່າງຫນ້ອຍ 16 ຕົວອັກສອນ; ເຮັດໃຫ້ພວກເຂົາເປັນຕົວອັກສອນແບບສຸ່ມຂອງຕົວອັກສອນຕົວພິມໃຫຍ່, ຕົວເລກ, ແລະສັນຍາລັກ; ແລະເຮັດໃຫ້ພວກເຂົາເປັນເອກະລັກສໍາລັບແຕ່ລະບັນຊີ.

ຜູ້ຊ່ຽວຊານດ້ານເຕັກໂນໂລຢີບາງຄົນໄດ້ ການນໍາໃຊ້ passkeys ແທນທີ່ຈະໃຊ້ລະຫັດຜ່ານເພາະວ່າພວກມັນມີຄວາມປອດໄພກວ່າ.

Cybernews ຍັງແນະນໍາວ່າຜູ້ໃຊ້ເປີດໃຊ້ການພິສູດຢືນຢັນຫຼາຍປັດໄຈທຸກຄັ້ງທີ່ມັນມີ, ເນື່ອງຈາກວ່ານັ້ນເຮັດໃຫ້ການເຂົ້າສູ່ລະບົບບັນຊີຂອງທ່ານປອດໄພກວ່າ. ປະຊາຊົນຍັງຄວນຕິດຕາມກວດກາບັນຊີຂອງພວກເຂົາຢ່າງໃກ້ຊິດແລະ, ຖ້າພວກເຂົາສັງເກດເຫັນກິດຈະກໍາທີ່ຫນ້າສົງໄສຫຼືຜິດປົກກະຕິ, ຕິດຕໍ່ຫາການຊ່ວຍເຫຼືອລູກຄ້າ, Cybernews ກ່າວ.

ບົດຄວາມນີ້ຖືກຈັດສົ່ງໂດຍຜູ້ສະເຫຼີມຄວາມຫນັງສືອື່ງ. SeaPRwire (https://www.seaprwire.com/) ບໍ່ມີການຮັບປະກັນ ຫຼື ການຢືນຢັນໃດໆ.

ປະເພດ: ຂ່າວຫົວຂໍ້, ຂ່າວປະຈຳວັນ

SeaPRwire ເຫົາສະເຫຼີມຄວາມຫນັງສືອື່ງສຳລັບບໍລິສັດແລະອົງກອນຕ່າງໆ ເຫົາຄຳສະເຫຼີມຄວາມຫນັງສືອື່ງທົ່ວໂລກ ຄັກກວ່າ 6,500 ສື່ມວນຫຼວງ, 86,000 ບົດບາດຂອງບຸກຄົມສື່ຫຼື ນັກຂຽນ, ແລະ 350,000,000 ເຕັມທຸກຫຼືຈຸດສະກົມຂອງເຄືອຂ່າຍທຸກເຫົາ. SeaPRwire ເຫົາສະເຫຼີມຄວາມຫນັງສືອື່ງສະຫຼວມພາສາຫຼາຍປະເທດ, ເຊັ່ນ ອັງກິດ, ຍີປຸນ, ເຢຍ, ຄູຣີ, ຝຣັ່ງ, ຣັດ, ອິນໂດ, ມາລາຍ, ເຫົາວຽດນາມ, ລາວ ແລະ ພາສາຈີນ.

“`