Apple และ Google รั่วไหลข้อมูล 16 พันล้านรายการ อาจก่อให้เกิดแฮ็กคริปโตครั้งใหญ่
ทีมวิจัยไม่ได้ระบุว่าแพลตฟอร์มแลกเปลี่ยนคริปโตโดยตรงถูกเจาะ แต่แพลตฟอร์มที่เกี่ยวข้องเช่น Telegram ถูกละเมิดอย่างหนัก ผู้ใช้ควรระมัดระวัง หลีกเลี่ยงการเก็บรหัสผ่านบนคลาวด์ และเก็บseed phraseไว้บนกระดาษเท่านั้น
การรั่วไหลของรหัสผ่านครั้งใหญ่สร้างความหวาดกลัวในวงการคริปโต
ความปลอดภัยทางดิจิทัลมีความสำคัญอย่างยิ่งสำหรับชุมชนคริปโต โดยเฉพาะในสถานการณ์ที่การแฮ็กเกิดขึ้นบ่อยครั้ง อย่างไรก็ตาม การรั่วไหลของรหัสผ่านล่าสุดนี้ไม่ได้เกิดจากการแฮ็กครั้งใหญ่โดยตรง
รายงานจาก Cybernews ระบุว่าทีมวิจัยพบชุดข้อมูลที่ถูกเปิดเผย 30 ชุด ซึ่งถูกรวบรวมโดยขโมยข้อมูล
"นี่ไม่ใช่แค่การรั่วไหล แต่เป็นพิมพ์เขียวสำหรับการโจมตีครั้งใหญ่ ด้วยการเปิดเผยข้อมูลล็อกอินกว่า 16 พันล้านรายการ อาชญากรไซเบอร์ตอนนี้มีโอกาสเข้าถึงข้อมูลประจำตัวที่สามารถใช้ในการยึดบัญชี ขโมยข้อมูลประจำตัว และการฟิชชิงแบบเจาะจง" นักวิเคราะห์กล่าว
รายงานยังชี้ว่า รหัสผ่าน 16 พันล้านรายการครอบคลุมเว็บไซต์ทุกประเภท ตั้งแต่โซเชียลมีเดียไปจนถึงธนาคารและ VPN ข้อมูลทั้งหมดนี้เป็นข้อมูลใหม่และถูกรวบรวมจากหลายแหล่ง ซึ่งเป็นพื้นฐานสำหรับอาชญากรรมในอนาคต
แน่นอนว่าชุมชนคริปโตกังวลอย่างมากกับการพัฒนานี้ หากรหัสผ่านที่รั่วไหลมีความหลากหลายตามรายงาน จะรวมถึงseed phraseหรือข้อมูลล็อกอินของแพลตฟอร์มแลกเปลี่ยนหรือไม่? ผู้ใช้คริปโตจะแน่ใจได้อย่างไรว่าสกุลเงินดิจิทัลของพวกเขาปลอดภัย?
Paolo Ardoino CEO ของ Tether โฆษณาโครงการใหม่ของบริษัทเพื่อปกป้องรหัสผ่านผู้ใช้:
คลาวด์ทำให้เราผิดหวัง อีกแล้ว รหัสผ่าน 16 พันล้านรายการรั่วไหล ถึงเวลาต้องเลิกใช้คลาวด์แล้ว นั่นคือเหตุผลที่เรากำลังพัฒนา PearPass — เร็วๆ นี้ ตัวจัดการรหัสผ่านแบบโลคอลเต็มรูปแบบ โอเพนซอร์ส ไม่มีคลาวด์ ไม่มีเซิร์ฟเวอร์ ไม่มีการรั่วไหล ไม่เคยมี เพียงคุณ — และกุญแจของคุณ ถูกเก็บอย่างปลอดภัย... https://t.co/FkL1wrdpCo pic.twitter.com/wynlieJ2E4
— Paolo Ardoino![]()
อย่างไรก็ตาม มีการตื่นตระหนกกับเหตุการณ์นี้พอสมควร นักวิจัยเรียกเหตุการณ์นี้ว่า "การรั่วไหล" ไม่ใช่การแฮ็ก เพราะไม่ใช่การโจมตีครั้งเดียวที่เปิดเผยรหัสผ่านเหล่านี้
ข้อมูลประจำตัวเหล่านี้ถูกรวบรวมจากการละเมิดเล็กๆ จำนวนมาก ซึ่งหลายครั้งพุ่งเป้าไปที่บริการคลาวด์
กล่าวคือ ผู้ใช้ที่ไม่ได้เก็บรหัสผ่านบนคลาวด์อาจได้รับการปกป้องจากการรั่วไหลเหล่านี้ สำหรับชุมชนคริปโตแล้ว มาตรการรักษาความปลอดภัยพื้นฐานบางอย่าง เช่น การเก็บseed phraseไว้บนกระดาษ จะป้องกันการโจรกรรมได้อย่างสมบูรณ์
แต่เหตุการณ์นี้เป็นเครื่องเตือนใจว่าผู้ใช้คริปโตต้องระมัดระวังการแฮ็กที่อาจเกิดขึ้น
แปลโดย QuantumCoin99