پایگاه داده‌ای شامل بیش از 184 میلیون رمز عبور از سایت‌ها، پلتفرم‌ها و اپلیکیشن‌های مختلف همچون گوگل، مایکروسافت، فیسبوک و غیره به‌صورت عمومی در دسترس قرار گرفت. این اطلاعات احتمالا با بدافزار InfoStealer جمع‌آوری شده‌اند و حساب‌ها همچنان در خطرند. به گفته محققان، استفاده از تایید دومرحله‌ای برای امنیت بیشتر توصیه می‌شود.

طبق گزارش جدیدی از پژوهشگر امنیت سایبری جرمایا فاولر (Jeremiah Fowler)، بیش از 184 میلیون گذرواژه مربوط به حساب‌های کاربری در شبکه‌های اجتماعی، بانک‌ها و حتی پورتال‌های دولتی در یک نشت عظیم اطلاعاتی افشا شده‌اند.

184 میلیون رمز عبور افشا شد

 نکته عجیب و نگران‌کننده اینجاست که پایگاه داده حاوی این رمزها حتی خودش هم پسورد نداشته و به‌صورت عمومی قابل‌دسترسی بوده است.

به گفته فاولر، این پایگاه داده شامل اطلاعات ورود به سرویس‌های محبوبی چون گوگل، محصولات مایکروسافت، فیسبوک، اینستاگرام، اسنپ‌چت و روبلاکس بوده و حتی داده‌هایی مربوط به خدمات بانکی، سلامت و دولت‌ها را نیز دربر می‌گرفته است. این پایگاه داده اکنون از دسترس خارج شده، اما خطر همچنان پابرجاست.

در همین رابطه بخوانید:

- راهکارهای افزایش امنیت اطلاعات کامپیوتر + اشتباهات رایج
گوشی خود را کاملاً ایمن کنید: ۱۱ لایه حفاظتی برای ایمن‌سازی کامل دستگاه‌های الکترونیکی همراه

به گزارش وب‌سایت mashable، گرچه برخی شرکت‌ها مانند اسنپ‌چت اعلام کرده‌اند که هیچ نشانه‌ای از نقض امنیتی در سامانه‌هایشان نیافته‌اند، اما فاولر معتقد است این داده‌ها از طریق بدافزاری به نام InfoStealer جمع‌آوری شده‌اند.

184 میلیون رمز عبور افشا شد

این بدافزار با هدف سرقت اطلاعات حساس کاربران، به دستگاه‌های قربانی نفوذ می‌کند و می‌تواند رمزهای ذخیره‌شده در مرورگر، کوکی‌ها، اطلاعات ایمیل و چت‌ها را بدزدد.

در سال‌های اخیر، این نوع حملات و نشت‌های اطلاعاتی به‌شدت افزایش یافته‌اند. برای نمونه، در سال گذشته نیز حادثه معروف RockYou2024 حدود 10 میلیارد رمز عبور را به دست هکرها رساند.

نظر شما در رابطه با این اتفاقات چیست و چه راهکارهایی برای جلوگیری از افشا شدن رمز عبور پیشنهاد می‌دهید؟

نظر خود را اضافه کنید.

ارسال نظر بدون عضویت در سایت

0
نظر شما پس از تایید مدیر منتشر خواهد شد.

نظرات (1)

  • مهمان - رضا

    هیچ راه حلی ندارد
    تا زمانی که رمز عبور ما روی سرورهای شرکت ها مثل اپل و گوگل، مایکروسافت، فیسبوک، اینستاگرام و دیگر شرکت ها ذخیره میشود انها هم خودشان هم هکر ها براحتی میتوانند به حساب های ما و تمام اطلاعاتی که ردوبدل و مشاهده کردیم و میکنیم دسترسی داشته باشند
    راه دیگر این هست اصلا حساب نسازیم یا اینکه باید کلا سیستم یوزر پسورد حذف کنند یک روش جدید یا ترکیبی چند مرحله ای دیگری بجاش بیاد که امن تر باشد

ورود به شهرسخت‌افزار

ثبت نام در شهر سخت افزار
ورود به شهر سخت افزار

ثبت نام در شهر سخت افزار

نام و نام خانوادگی(*)
لطفا نام خود را وارد کنید

ایمیل(*)
لطفا ایمیل خود را به درستی وارد کنید

رمز عبور(*)
لطفا رمز عبور خود را وارد کنید

شماره موبایل
Invalid Input

جزو کدام دسته از اشخاص هستید؟(*)

لطفا یکی از موارد را انتخاب کنید