Tin tặc "lật mặt" gần triệu tài khoản sex của web khiêu dâm nổi tiếng

Thứ Tư, 14/09/2016, 18:35
Đây được coi là một sơ hở của web khiêu dâm Brazzers, vì nhiều công ty khác thường tráo đổi hoặc mã hóa các mật khẩu bằng số hóa nhằm bảo vệ chúng, ngay cả khi lọt vào tay hacker (tin tặc). 


Trong một tuyên bố mới đây, Brazzers thừa nhận đã bị hacker đột nhập, đánh cắp dữ liệu của các thành viên thông qua phần mềm vBulletin vận hành diễn đàn. Nhà nghiên cứu bảo mật Troy Hunt giải thích, những người quản lý diễn đàn thường không kiểm soát tốt phần mềm vBulletin được sử dụng rộng rãi. Họ cũng không áp dụng các biện pháp bảo mật an ninh mới nhất, khiến các trang diễn đàn dễ bị tấn công.

Nhiều vụ đánh cắp thông tin gần đây đã được phát hiện bắt nguồn từ vBulletin. Danh tính của hơn 800.000 tài khoản đăng ký sử dụng trang web khiêu dâm Brazzers vừa bị các hacker tiết lộ trong một cuộc tấn công tinh vi.

Nhiều tài khoản của web khiêu dâm Brazzers bị tin tặc tấn công.

Brazzers hiện là một trong những trang web sản xuất video khiêu dâm lớn nhất trên thế giới, có trụ sở ở Montreal, Quebec, Canada. Trang Motherboard cho biết, đã nhận được thông tin về các tài khoản của Brazzers, do trang Vigilante.pw chuyên theo dõi các cuộc tấn công của hacker, cung cấp.

Toàn bộ thông tin bị rò rỉ bao gồm cả các địa chỉ email, tên của người dùng và mật khẩu đều được thiết lập bằng các ký tự thông thường. Theo các chuyên gia, hacker đã thu thập thông tin tài khoản từ một trang diễn đàn của Brazzers, vốn được lập ra để những người "nghiền" phim nóng thảo luận về các diễn viên hoặc cảnh quay yêu thích của họ. Dường như nhiều người đã dùng chính tên tài khoản và mật khẩu cho trang web chính của Brazzers để đăng nhập cả vào trang diễn đàn.

Toàn bộ số dữ liệu khổng lồ trên đã bị đánh cắp vào năm 2013, nhưng mãi tới thời điểm hiện tại mới bị phanh phui. Sau khi kiểm tra đối chiếu một số chi tiết với cơ sở dữ liệu thông tin bị đánh cắp, Troy Hunt xác nhận những thông tin bị rò rỉ này là chính xác. Ông Hunt nói thêm, việc công khai dữ liệu có thể gây rắc rối nhiều hơn việc chỉ tiết lộ ai đó có phải là thành viên của một trang web khiêu dâm hay không.

Điều này là vì, nếu ai đó sử dụng các thông tin đăng nhập, họ có thể nhìn thấy các cuộc trò chuyện riêng tư về sở thích tình dục của người khác. Brazzers khẳng định, hiện đã tiến hành các "biện pháp khắc phục" để bảo vệ những người dùng và ngăn chặn việc tái sử dụng các thông tin tài khoản.

Tin tặc tấn công trang web cá nhân của nữ diễn viên phim "Ghostbusters" Leslie Jones, tung ảnh khỏa thân của cô và cả những thông tin cá nhân khác.

Theo Slate, sau những xúc phạm nhục mạ không ngớt trên Twitter tháng 7, nữ diễn viên da màu Leslie Jones lại vừa đối mặt với một vụ tấn công mạng khác của những kẻ thù ghét nữ diễn viên trong phim "bắt ma" vui nhộn Ghostbusters vừa công chiếu. Cô cũng là ngôi sao của chương trình Saturday Night Live (SNL).

Theo thông tin ban đầu, vụ tấn công website của Leslie Jones xảy ra ngày 29-8 khi các tin tặc chiếm quyền quản lý trang web này, kế đó đăng tải lên các bức ảnh khỏa thân của cô và cả ảnh trong bằng lái xe và hộ chiếu của Leslie Jones. Trang tin hậu trường TMZ là nơi đưa tin đầu tiên về vụ tấn công cho biết, người của Jones đã cho tạm ngừng hoạt động trang web này sau khi nó bị chiếm quyền kiểm soát. Đây không phải lần đầu tiên xảy ra việc tin tặc sử dụng hình ảnh riêng tư và nhạy cảm để tấn công các ngôi sao nữ.

Nữ diễn viên Leslie Jones.

Năm 2014, báo Washington Post từng phanh phui một vụ việc tương tự có quy mô lớn liên quan tới hàng loạt sao nữ mà sau đó nó được gán cho biệt danh là vụ "Celegbgate" hay vụ "the Fappening". Tuy nhiên các vụ tấn công mạng dồn dập xảy đến với nữ diễn viên Jones như trong thời gian qua lại là chuyện chưa từng có tiền lệ.

Tháng 7, cô bị "bỏ bom" vô số những tin nhắn xúc phạm cả về giới tính lẫn chủng tộc trên Twitter sau khi phim Ghostbusters công chiếu, và nay là vụ tấn công trang web, tung ảnh "nóng" và thông tin cá nhân. Một điều đáng chú ý là trong lúc dư luận mạng ra sức bênh vực, bảo vệ cô trên Twitter thì chính tài khoản của Jones lại im lặng. Nội dung của đoạn tweet gần nhất cô đưa lên Twitter vào tối 5/9 chỉ là thông báo ngày 7-9 kỷ niệm sinh nhật của cô lần đầu tiên tại New York.

Nguyễn Minh (tổng hợp)
.
.
.