BTCC / BTCC Square / HashSamurai /
Tether CEO Paolo Ardoino เปิดตัว PearPass เพื่อรับมือกับการรั่วไหลของรหัสผ่าน 16 พันล้านครั้ง สูงสุดเป็นประวัติการณ์

Tether CEO Paolo Ardoino เปิดตัว PearPass เพื่อรับมือกับการรั่วไหลของรหัสผ่าน 16 พันล้านครั้ง สูงสุดเป็นประวัติการณ์

Published:
2025-06-20 01:40:39

Paolo Ardoino ซีอีโอของ Tether ได้ประกาศเปิดตัวตัวจัดการรหัสผ่านโอเพนซอร์สใหม่ชื่อ PearPass หลังจากที่มีการรั่วไหลของรหัสผ่านมากถึง 16 พันล้านครั้ง ซึ่งผู้เชี่ยวชาญระบุว่าเป็นเหตุการณ์การรั่วไหลของข้อมูลประจำตัวที่ใหญ่ที่สุดเท่าที่เคยบันทึกมา

Ardoino กล่าวว่า:

“ระบบคลาวด์ทำให้เราล้มเหลว อีกแล้ว รหัสผ่าน 16 พันล้านเพิ่งรั่วไหล ถึงเวลาที่ต้องละทิ้งระบบคลาวด์แล้ว”

เขาสัญญาว่า PearPass จะทำงานแบบออฟไลน์ทั้งหมดโดยไม่พึ่งพาเซิร์ฟเวอร์หรือที่เก็บข้อมูลส่วนกลาง โดยจะเก็บคีย์และข้อมูลประจำตัวของผู้ใช้ไว้บนอุปกรณ์ส่วนตัวเท่านั้น

ตามรายงาน ข้อมูลที่รั่วไหลรวมถึงข้อมูลการเข้าสู่ระบบสำหรับบัญชีบนแพลตฟอร์มใหญ่ๆ เช่น Apple, Meta และ Google ซึ่งทำให้ผู้ใช้นับพันล้านคนเสี่ยงต่อการถูกเข้าถึงโดยไม่ได้รับอนุญาต การฉ้อโกง และการโจรกรรมข้อมูลประจำตัว

นักวิเคราะห์ความปลอดภัยทางไซเบอร์ยังไม่ทราบว่าใครอยู่เบื้องหลังการรั่วไหลครั้งนี้ แต่ระบุว่าเหตุการณ์นี้เน้นย้ำถึงจุดอ่อนที่ยังคงมีอยู่ในการจัดการข้อมูลส่วนบุคคลของบริการที่ใช้ระบบคลาวด์ในขนาดใหญ่

โครงการ PearPass ของ Ardoino มีเป้าหมายเพื่อแก้ไขปัญหานี้โดยตรง: เครื่องมือนี้จะทำงานแบบโลคัล-เฟิร์สต์เต็มรูปแบบ เป็นโอเพนซอร์ส และต้านทานการโจมตีแบบแฮ็กจำนวนมากที่มักกำหนดเป้าหมายไปที่ vault รหัสผ่านขนาดใหญ่ที่เก็บไว้บนเซิร์ฟเวอร์ของบริษัท

ตัวอย่างแรกเผยว่า PearPass จะอนุญาตให้ผู้ใช้สร้าง จัดเก็บ และจัดการรหัสผ่านที่แข็งแกร่งโดยไม่ต้องซิงค์ข้อมูลกับอินเทอร์เน็ต ซึ่งเป็นโมเดลที่ผู้สนับสนุนความเป็นส่วนตัวสนับสนุนมานานแต่ยังไม่ได้รับการยอมรับในวงกว้าง

ผู้เชี่ยวชาญด้านความปลอดภัยในอุตสาหกรรมเตือนว่าผลกระทบจากการรั่วไหลนี้อาจรุนแรงหากผู้ใช้ไม่เปลี่ยนรหัสผ่านทันที

ผู้โจมตีมักรวมข้อมูลประจำตัวที่ขโมยมาเพื่อใช้ในการโจมตีแบบ “credential stuffing” โดยทดสอบชื่อผู้ใช้และรหัสผ่านที่รั่วไหลในจำนวนมาก across บัญชีธนาคาร อีเมล และโซเชียลมีเดียเพื่อแฮ็กบริการเพิ่มเติม

บริษัทเทคโนโลยีรายใหญ่ที่ได้รับผลกระทบจากการรั่วไหลยังไม่ได้ออกแถลงการณ์อย่างเป็นทางการหรือเปิดเผยขอบเขตของการถูกโจมตี

ในขณะเดียวกัน หน่วยงานความปลอดภัยทางไซเบอร์แนะนำให้ผู้ใช้ทั้งหมดเปิดใช้งานการยืนยันตัวตนหลายปัจจัย ตรวจสอบบัญชีสำหรับกิจกรรมที่น่าสงสัย และหลีกเลี่ยงการใช้รหัสผ่านเดียวกัน across หลายเว็บไซต์

ในขณะที่การสืบสวนยังคงดำเนินต่อไป การประกาศ PearPass ของ Ardoino ได้จุดประกายให้มีการเรียกร้องให้มีการเป็นเจ้าของข้อมูลส่วนบุคคลที่ดีขึ้นและโซลูชันความปลอดภัยแบบกระจายศูนย์ ซึ่งอาจช่วยลดผลกระทบจากการรั่วไหลขนาดใหญ่ในอนาคต PearPass คาดว่าจะเปิดตัวสู่สาธารณะในอีกไม่กี่เดือนข้างหน้า

แปลโดย HashSamurai

|Square

ดาวน์โหลดแอป BTCC เพื่อเริ่มต้นเส้นทางคริปโตของคุณ

สมัครเลยวันนี้ สแกน เพื่อเข้าร่วมชุมชนที่มีผู้ใช้ กว่า 100 ล้านคน