NGHỆ THUẬT ẨN MÌNH - Trang 30

truy cập vào một tài khoản không sử dụng thường xuyên. Nhưng đó cũng có
thể là một miếng mồi dễ ăn cho những kẻ tấn công. Sử dụng manh mối mà
chúng ta rải khắp Internet, như thông tin hồ sơ cá nhân trên mạng xã hội,
hacker có thể truy cập vào email cũng như các dịch vụ khác của chúng ta chỉ
bằng cách đặt lại mật khẩu.

Trong một cuộc tấn công đã được báo chí đưa tin, hacker lấy bốn chữ số
cuối cùng trong số thẻ tín dụng của mục tiêu, sau đó dùng chúng làm bằng
chứng nhận dạng khi gọi điện cho một nhà cung cấp dịch vụ và yêu cầu thay
đổi địa chỉ email. Bằng cách đó, kẻ tấn công có thể tự ý đặt lại mật khẩu mà
chủ sở hữu hợp pháp không biết.

Quay trở lại năm 2008, David Kernell, một sinh viên tại Đại học Tennessee,
đã thử tìm cách truy cập tài khoản email Yahoo cá nhân của ứng cử viên phó
tổng thống Mỹ khi đó là Sarah Palin. Kernell có thể sử dụng cách đoán mật
khẩu, nhưng quyền truy cập tài khoản sẽ bị khóa sau vài lần thử không thành
công. Thay vào đó, sinh viên này sử dụng chức năng đặt lại mật khẩu mà
theo nhận định sau này của anh là “dễ dàng.”

Tôi chắc rằng chúng ta ai cũng từng nhận được email lạ từ bạn bè và đồng
nghiệp, trong đó chứa đường dẫn liên kết tới các website khiêu dâm ở nước
ngoài, và về sau mới biết được rằng tài khoản email của họ đã bị chiếm đoạt.
Email bị chiếm đoạt thường là do mật khẩu bảo vệ tài khoản không mạnh.
Hoặc có người đã biết được mật khẩu – thông qua một cuộc xâm phạm dữ
liệu – hoặc kẻ tấn công sử dụng chức năng đặt lại mật khẩu.

Khi thiết lập tài khoản lần đầu tiên, chẳng hạn tài khoản email hay tài khoản
ngân hàng, có thể bạn sẽ được hỏi những thông tin gọi là câu hỏi bảo mật,
thường là ba câu. Hầu hết sẽ có trình đơn (menu) liệt kê các câu hỏi gợi ý để
bạn chọn. Các câu hỏi này thường rất rõ ràng.

Bạn sinh ra ở đâu? Bạn học cấp ba ở đâu? Hay đại học? Và tên thời con gái
của mẹ bạn – câu này đã được dùng làm câu hỏi bảo mật từ ít nhất là năm
1882. Như tôi sẽ trình bày dưới đây, các công ty có thể và trên thực tế có
thực hiện việc quét Internet để thu thập thông tin cá nhân, khiến việc trả lời

Liên Kết Chia Sẽ

** Đây là liên kết chia sẻ bới cộng đồng người dùng, chúng tôi không chịu trách nhiệm gì về nội dung của các thông tin này. Nếu có liên kết nào không phù hợp xin hãy báo cho admin.