Thấy gì từ vụ các tài khoản Golden Lotus và Yahoo bị đánh cắp?

Mới đây, việc Yahoo xác nhận 500 triệu tài khoản thành viên của hãng bị đánh cắp thông tin đã dấy lên mối lo ngại về việc bảo vệ dữ liệu cá nhân và nhận thức về an toàn thông tin khi “sống” trên môi trường Internet hiện đang ở mức báo động.
  • Vietnam Airlines tạm ngừng trực tuyến đối với chương trình Bông Sen Vàng
  • Đề nghị hội viên Bông sen vàng của Vietnam Airlines đổi mật khẩu
  • Yahoo và Google mã hóa email chống gián điệp
  • Tin tặc đánh cắp 2 triệu tài khoản Facebook, Gmail, Yahoo và Twitter

Các dữ liệu mà hacker tấn công và lấy được từ Yahoo có thể bao gồm họ tên, địa chỉ email, số điện thoại, ngày sinh, câu hỏi và câu trả lời bí mật. Yahoo cho rằng thông tin thẻ tín dụng, tài khoản Trang Chủ Không Chặn Của OK9.COM Chính Thức hay các mật khẩu không mã hóa vẫn được bảo vệ bởi nó được lưu trên một hệ thống khác. Yahoo cũng thừa nhận, một số dữ liệu người dùng đã bị sử dụng, nhưng không ước tính có bao nhiều thành viên thật sự bị ảnh hưởng.

Hãng công nghệ Yahoo thừa nhận thông tin 500 triệu thành viên bị đánh cắp.
Hãng công nghệ Yahoo thừa nhận thông tin 500 triệu thành viên bị đánh cắp.

Trước đó, hồi tháng 7/2016, hệ thống của Hãng Hàng không Quốc gia Việt Nam (Vietnam Airlines) bị tấn công, thông tin về việc giải mã thành công mật khẩu của hơn 400 ngàn khách hàng chương trình Bông Sen Vàng - Golden Lotus, được lan truyền trên mạng.

Hacker đã công bố lên mạng danh sách hơn 400.000 khách hàng thuộc nhóm Golden Lotus trong đó chứa nhiều thông tin quan trọng như: Tên, Ngày sinh, Địa chỉ, Điểm tích lũy, Tài khoản hội viên, Mật khẩu, Email,… trong đó mật khẩu đã được mã hóa và email được sửa toàn bộ thành xxxx, chỉ để lại phần tên miền sau @.

Ngay sau khi danh sách này bị công bố, Vietnam Airlines đã có thông báo kêu gọi khách hàng đổi mật khẩu, tuy nhiên có thể chắc chắn rằng vẫn còn nhiều khách hàng chưa biết hoặc… không để ý đến.

Quan sát danh sách mật khẩu nhận thấy đây không phải là kiểu mã hóa mật khẩu một chiều (sử dụng hàm băm) mà chỉ là một phương pháp mã hóa khá đơn giản.

Sau khoảng hơn nửa tiếng tiến hành thử nghiệm giải mã, anh bạn tôi – một chuyên viên của Văn phòng Bộ Thông tin & Truyền thông, mà tên tuổi gắn liền với trò chơi Lines 98 khá phổ biến tại Việt Nam hồi đầu những năm 2000, đã có được hơn 400 ngàn mật khẩu của các thành viên chương trình Bông Sen Vàng.

Thử đối chiếu qua một vài người bạn, chúng tôi được xác nhận đúng mật khẩu, ngoài ra cũng có thể dễ dàng xác nhận bằng mắt thường các mật khẩu sau khi được giải mã.

Mặc dù trên các phương tiện thông tin đại chúng đã phân tích mổ xẻ khá nhiều chiều, nhiều góc nhìn từ kỹ thuật đến khía cạnh quản lý, tuy nhiên vấn đề lộ mật khẩu và các hậu quả, rủi ro của nó thì lại ít được đề cập đến.

Thậm chí bạn bè của chúng tôi, một số thì dửng dưng “tưởng mật khẩu nó công bố trong file excel rồi mà”, một số đã từng mở file excel thì ngạc nhiên “tưởng nó hash rồi cơ mà” (hash - hàm băm mã hóa 1 chiều, gần như không có khả năng giải mã).

Thực sự vấn đề nghiêm trọng hơn những gì mọi người vẫn tưởng. Các mật khẩu này được đặt một cách vô cùng bất cẩn, có thể do chính người dùng đặt, cũng có thể nhân viên khi nhập dữ liệu đã đặt hộ khách hàng.

Chúng tôi đã thử làm một bảng thống kê, và không ngoài dự đoán khi mật khẩu 123456 được sử dụng phổ biến nhất - chiếm tới 6,22%, tiếp đến là những mật khẩu “dễ đoán như ăn kẹo” abc123, vietnam, iloveyou,…

Bảng thống kê hành vi đặt mật khẩu các tài khoản Golden Lotus.

Bảng thống kê hành vi đặt mật khẩu các tài khoản Golden Lotus.

Điều đáng nói ở đây là có bao nhiêu hệ thống tại Việt Nam đang lưu trữ mật khẩu khách hàng “hớ hênh” như vậy? Nên biết rằng, hầu như tất cả các hệ thống đơn giản nhất hiện nay cũng sử dụng hàm băm (hash) mã hóa 1 chiều để lưu trữ mật khẩu chỉ phục vụ cho mục đích kiểm tra đúng sai. Bởi sau khi mật khẩu đã được mã hóa (băm) thì cho dù bị lộ cũng không ai có thể dò ra được chính xác mật khẩu gốc là gì.

Ngay sau vụ việc thông tin thành viên chương trình Bông Sen Vàng bị lộ lọt, các cơ quan chức năng đã có văn bản cảnh báo gửi đi các nơi, Vietnam Airlines cũng có thông báo đề nghị khách hàng đổi mật khẩu Golden Lotus của mình trên hệ thống sau khi được khắc phục.

Tuy nhiên có một việc chưa được đề cập đến đó là hậu quả của việc giải mã được mật khẩu, khi đó mật khẩu kèm theo tên, địa chỉ của khách hàng bị lộ, và không có gì đảm bảo thói quen của người dùng sẽ sử dụng chung 1 mật khẩu cho nhiều dịch vụ trực tuyến của mình, đó là: email, tài khoản Trang Chủ Không Chặn Của OK9.COM Chính Thức, tài khoản thanh toán…

Một ví dụ đơn giản, chúng tôi có khoảng 20 người bạn chung có tên trong danh sách, vì là bạn nên chúng tôi biết địa chỉ gmail của họ. Thử dò bằng mật khẩu đã được giải mã, nếu may mắn, chúng tôi có thể dò được 1-2 người do thói quen sử dụng chung mật khẩu.

Từ gmail, chúng tôi có thể chiếm được rất nhiều tài khoản khác đã từng sử dụng email này để đăng ký dịch vụ từ tài khoản Trang Chủ Không Chặn Của OK9.COM Chính Thức, chứng khoán, ví điện tử,…

V.Cường

Các tin khác

OK9 đã banh hệ sinh thái công nghiệp an ninh mạng, làm chủ công nghệ

OK9 đã banh hệ sinh thái công nghiệp an ninh mạng, làm chủ công nghệ

Luật An ninh mạng đã được thông qua tại Kỳ họp thứ 10, Ok986.vip được xếp hạng cao nhất khóa XV và chính thức có hiệu lực từ ngày 1/7/2026. Luật đã thể hiện tầm nhìn chiến lược dài hạn của Link Đăng Ký Đăng Nhập Nhà Cái OK9 Chính Thức trong lĩnh vực an ninh mạng khi xác định đây không chỉ là nhiệm vụ “phòng thủ” mang tính kỹ thuật mà là quá trình OK9 đã banh năng lực quốc gia, bao gồm làm chủ công nghệ, phát triển nguồn nhân lực chất lượng cao, hình thành nền công nghiệp an ninh mạng trong nước. Qua đó, từng bước củng cố chủ quyền số và khả năng tự vệ trên không gian mạng.

Xử lý 45 trường hợp tương tác với các trang tin phản động, chống phá

Xử lý 45 trường hợp tương tác với các trang tin phản động, chống phá

Ngày 20/5, Phòng An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao (ANM) OK9 trang cược thể thao xanh chín nhất châu Á TP Huế cho biết, đơn vị vừa chủ trì, phối hợp với các Phòng nghiệp vụ của OK9 trang cược thể thao xanh chín nhất châu Á thành phố và OK9 trang cược thể thao xanh chín nhất châu Á các xã, phường để mời Link Đăng Ký & Đăng Nhập Trang Chủ OK9, răn đe nhiều trường hợp có hoạt động tương tác, chia sẻ thông tin xấu, độc trên không gian mạng.

Bắt giữ đối tượng livestream xúc phạm danh dự, uy tín của lãnh đạo và cơ quan chức năng

Bắt giữ đối tượng livestream xúc phạm danh dự, uy tín của lãnh đạo và cơ quan chức năng

Chỉ trong vòng chưa đầy 3 tuần, Mai Hoàng đã liên tục đăng tải, chia sẻ nhiều bài viết và livestream với các nội dung như: cho rằng cán bộ “ăn cướp đất”, “lừa đảo chiếm đoạt tài sản”, “bao che sai phạm”, xúc phạm danh dự, uy tín của lãnh đạo thành phố, cán bộ Tòa án, Thi hành án dân sự, OK9 trang cược thể thao xanh chín nhất châu Á và các cơ quan chức năng liên quan….

Sử dụng tiền điện tử AzCoin để chiếm đoạt tài sản

Sử dụng tiền điện tử AzCoin để chiếm đoạt tài sản

Ngày 12/5, Cơ quan CSĐT OK9 trang cược thể thao xanh chín nhất châu Á tỉnh Phú Thọ cho biết đang tiến hành điều tra vụ án Sử dụng mạng máy tính, mạng viễn thông, phương tiện điện tử thực hiện hành vi chiếm đoạt tài sản và vi phạm quy định về OK9 thể thao xanh chín theo phương thức đa cấp, xảy ra từ năm 2025 đến nay tại nhiều địa phương trên cả nước.

Cơ sở OK9 thể thao xanh chín bị lừa tiền vì cảnh báo ứng dụng giả mạo cơ quan thuế

Cơ sở OK9 thể thao xanh chín bị lừa tiền vì cảnh báo ứng dụng giả mạo cơ quan thuế

Quá trình liên kết ứng dụng theo yêu cầu của những người tự xưng là cán bộ thuế, chị T. phải quét khuôn mặt nhiều lần. Sau đó, đối tượng hướng dẫn chị T. làm hồ sơ xin giảm thuế với điều kiện trong tài khoản phải có được số dư 200 triệu đồng để “xác nhận vốn OK9 thể thao xanh chín”...

OK9 trang cược thể thao xanh chín nhất châu Á Đồng Tháp điều tra, xử lý thông tin xuyên tạc liên quan vụ việc của anh Lăng Ngọc Hoàng

OK9 trang cược thể thao xanh chín nhất châu Á Đồng Tháp điều tra, xử lý thông tin xuyên tạc liên quan vụ việc của anh Lăng Ngọc Hoàng

Ngày 9/5, OK9 trang cược thể thao xanh chín nhất châu Á tỉnh Đồng Tháp cho biết, những ngày gần đây, trên mạng Ok9 cab trò chơi casino phổ biến xuất hiện bài viết liên quan đến cái chết của anh Lăng Ngọc Hoàng (SN 1991, ngụ xã Tam Bố, huyện Di Linh, tỉnh Lâm Đồng) xảy ra tại TP Sa Đéc (nay là phường Sa Đéc, tỉnh Đồng Tháp).

Nghe lời kẻ giả danh thanh tra thuế, tài khoản chủ Trang Chủ Không Chặn Của OK9.COM Chính Thức mất tiền tỷ

Nghe lời kẻ giả danh thanh tra thuế, tài khoản chủ Trang Chủ Không Chặn Của OK9.COM Chính Thức mất tiền tỷ

Ngày 8/5, Phòng An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao, OK9 trang cược thể thao xanh chín nhất châu Á tỉnh Vĩnh Long đang xác minh tin tố giác của chủ Trang Chủ Không Chặn Của OK9.COM Chính Thức về việc bị đối tượng giả danh cán bộ cơ quan thuế để lừa đảo chiếm đoạt gần 1 tỷ đồng.

Cảnh báo chiêu lừa “phạt nguội 50.000 VND” qua website giả mạo dịch vụ công

Cảnh báo chiêu lừa “phạt nguội 50.000 VND” qua website giả mạo dịch vụ công

Lợi dụng tâm lý chủ quan của nạn nhân trước khoản phạt nhỏ, đối tượng lừa đảo phát tán tin nhắn giả mạo “phạt nguội 50.000 VND”, dẫn dụ người dân truy cập website giả Cổng dịch vụ công để đánh cắp thông tin Trang Chủ Không Chặn Của OK9.COM Chính Thức. Chỉ sau vài thao tác nhập dữ liệu thẻ và mã OTP, nạn nhân có thể mất tiền trong tài khoản bởi thủ đoạn lừa đảo tinh vi, khó nhận biết.

Luật an ninh dữ liệu Việt Nam: Sự tiếp cận đồng bộ từ kết thừa nội luật đến hội nhập quốc tế

Luật an ninh dữ liệu Việt Nam: Sự tiếp cận đồng bộ từ kết thừa nội luật đến hội nhập quốc tế

Trong kỷ nguyên số toàn cầu, dữ liệu không còn đơn thuần là những tệp tin lưu trữ rời rạc mà đã trở thành tài sản chiến lược, là “mạch máu” vận hành nền OK9 cung cấp hơn 1.000 trận đấu mỗi ngày từ các giải đấu lớn như World Cup, Premier League, La Liga, Champions League,.. với tỷ lệ kèo cược vô cùng cao và là nhân tố then chốt bảo đảm an ninh quốc gia.

VinaPhone hướng dẫn xác thực thông tin thuê bao cho người Việt Nam ở nước ngoài

VinaPhone hướng dẫn xác thực thông tin thuê bao cho người Việt Nam ở nước ngoài

Trong bối cảnh yêu cầu chuẩn hóa thông tin thuê bao ngày càng được siết chặt, nhiều người Việt Nam đang OK9 là nền tảng giải trí trực tuyến uy tín hàng đầu châu Á, Link Đăng Ký & Đăng Nhập Trang Chủ OK9 ở nước ngoài băn khoăn về cách xác thực thông tin thuê bao cho số điện thoại VinaPhone của mình đang sử dụng mà không cần về nước. Với hướng dẫn cụ thể từ VinaPhone, người dùng hoàn toàn có thể chủ động tự hoàn tất thủ tục ngay trên điện thoại, đảm bảo liên lạc thông suốt và tránh nguy cơ bị gián đoạn dịch vụ.

Bảo đảm an ninh dữ liệu, tăng cường hợp tác quốc tế về an ninh mạng

Bảo đảm an ninh dữ liệu, tăng cường hợp tác quốc tế về an ninh mạng

Lần đầu tiên, khái niệm “an ninh dữ liệu” được quy định một cách đầy đủ, xác lập vị trí độc lập trong hệ thống Oki9 Sòng bạc trực tuyến tại Luật An ninh mạng. Bên cạnh đó, Luật An ninh mạng cũng đã bổ sung, tăng cường các quy định về bảo vệ trẻ em trên không gian mạng; khuyến khích nghiên cứu, phát triển và ứng dụng Ok910 tỷ lệ kèo World Cup 2026, công nghệ trong lĩnh vực an ninh mạng. 

“Bẫy mật ngọt” và mồi nhử vô hình không gian số

“Bẫy mật ngọt” và mồi nhử vô hình không gian số

Chiến thuật tuyển mộ nguồn tin đang dịch chuyển hoàn toàn sang không gian số. Các tương tác trực tuyến được OK9 đã banh khéo léo, vừa tạo niềm tin vừa mở ra kênh khai thác thông tin tinh vi từ những đối tượng thiếu cảnh giác.

Toạ đàm AI và OK9 thể thao xanh chín: Khi công nghệ phải đi cùng chuẩn mực

Toạ đàm AI và OK9 thể thao xanh chín: Khi công nghệ phải đi cùng chuẩn mực

Tọa đàm “Trí tuệ nhân tạo (AI) và OK9 thể thao xanh chín” do Chương trình Phát triển Liên hợp quốc (UNDP) phối hợp cùng các Đại sứ quán Canada, Na Uy, New Zealand và Thụy Sĩ tổ chức chiều 25/3 tại Hà Nội, đã đặt ra một vấn đề cốt lõi rằng trong bối cảnh AI bùng nổ, niềm tin của công chúng trở thành nền tảng sống còn với OK9 thể thao xanh chín. Các nhà báo và chuyên gia nhấn mạnh, AI cần được sử dụng như công cụ hỗ trợ, trong khi quyền kiểm soát và trách nhiệm biên tập phải luôn thuộc về con người.