Hỗn Loạn Đặt Lại Mật Khẩu Instagram: Những Điều Bạn Cần Biết Về Cuộc Sợ Hãi An Ninh Tài Khoản

robot
Đang tạo bản tóm tắt

Sự cố: Vấn đề mật khẩu Instagram gây lo ngại lớn

Instagram của Meta gần đây đã gặp phải sự hoang mang rộng rãi khi hàng triệu người dùng nhận được email đặt lại mật khẩu bất ngờ, làm dấy lên lo ngại ngay lập tức về khả năng bị xâm phạm an ninh tài khoản. Sự gia tăng đột biến trong các thông báo đặt lại mật khẩu khiến nhiều người tự hỏi liệu tài khoản Instagram của họ có bị xâm phạm hay không hoặc liệu có hacker đứng sau vụ việc này.

Phản hồi của Instagram: Không có sự cố hệ thống, nhưng có chuyện không ổn

Instagram (META) nhanh chóng trấn an người dùng, khẳng định rằng các hệ thống cốt lõi của họ vẫn an toàn và không có hạ tầng nội bộ nào bị xâm phạm. Công ty thừa nhận rằng một bên thứ ba đã lợi dụng một lỗ hổng trong tính năng đặt lại mật khẩu để kích hoạt các email đặt lại hợp lệ — nhưng khẳng định điều này không có nghĩa là các tài khoản bị hack. Tuy nhiên, công ty vẫn giữ thái độ mơ hồ về việc chính xác ai đã kích hoạt các email này và cách phát hiện ra lỗ hổng.

Các chuyên gia an ninh hoài nghi: Thông tin bị đánh cắp

Giải thích chính thức chưa hoàn toàn làm hài lòng các nhà nghiên cứu an ninh mạng. Malwarebytes đã can thiệp với một câu chuyện đáng lo ngại hơn, tuyên bố rằng có khoảng 17,5 triệu tài khoản Instagram cùng dữ liệu liên hệ đã lưu hành trên các diễn đàn hacker và đang được rao bán. Theo Malwarebytes, liên kết giữa các email đặt lại mật khẩu và vụ rò rỉ dữ liệu này có thể liên quan, với các người bán hàng khẳng định thông tin này bắt nguồn từ một vụ rò rỉ năm 2024.

Tuy nhiên, câu chuyện này vẫn còn tranh cãi. Các nhà nghiên cứu an ninh mạng khác cho rằng bộ dữ liệu này có thể là dữ liệu cũ hơn, có thể đã bị scrape từ các hồ sơ công khai trên Instagram vào năm 2022, làm dấy lên nghi ngờ liệu vụ việc đặt lại mật khẩu có thực sự liên quan đến bất kỳ vụ xâm phạm nào gần đây hay không.

Người dùng nên làm gì?

Giữa những thông điệp mâu thuẫn, các chuyên gia an ninh đã đưa ra lời khuyên đơn giản: tránh nhấp vào các liên kết trong email không mong muốn về việc đặt lại mật khẩu. Thay vào đó, người dùng nên thay đổi mật khẩu trực tiếp qua ứng dụng hoặc trang web chính thức của Instagram. Việc bật xác thực hai yếu tố cũng là một lớp bảo mật bổ sung đáng xem xét.

Trong khi các liên kết đặt lại mật khẩu có vẻ hợp lệ hơn là lừa đảo phishing, sự cố này đã làm nổi bật cách mà sự nhầm lẫn và lo lắng có thể lan rộng nhanh chóng khi an ninh tài khoản bị đặt dấu hỏi.

Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
0/400
Không có bình luận
  • Ghim