Hàng trăm mật khẩu bị lộ, Dropbox phủ nhận bị tấn công
Hàng trăm tên đăng nhập và mật khẩu được cho là của trang chia sẻ tài liệu trực tuyến Dropbox vừa được công khai trên một trang chia sẻ thông tin nặc danh Pastebin.
Trên trang web này, tin tặc đã công bố khoảng 400 tài khoản và hứa sẽ tiết lộ thêm trong số hơn 6,9 triệu địa chỉ email và mật khẩu lấy được từ người dùng Dropbox.
Tuy nhiên, Dropbox phủ nhận thông tin bị tin tặc tấn công và cho biết đã phát hiện ra những vụ tấn công này trước đó, đồng thời khẳng định “đa số mật khẩu bị rò rỉ đã hết hạn”.
Hiện Dropbox có hơn 200 triệu người dùng sau sáu năm hoạt động.
Trước vụ Dropbox, ứng dụng Snapchat cũng gặp sự cố tương tự khi tin tặc tuyên bố sở hữu gần 100 ngàn hình ảnh của người dùng trên dịch vụ này, thông qua một ứng dụng thứ ba.
Vấn đề mà cả hai trường hợp trên gặp phải chính là cách các dịch vụ này cho phép người dùng đăng nhập. Ngay cả khi các máy chủ của Dropbox không bị tấn công, thì dịch vụ này vẫn cho phép bên thứ ba tiếp cận.
Tuần trước, người tố giác Cơ quan An ninh Quốc gia Mỹ (NSA) Edward Snowden cảnh báo những ai quan tâm đến sự riêng tư nên “từ bỏ Dropbox và ngừng sử dụng Facebook cũng như Google.
Lê Quảng (Theo Reuters, Business Insider)