Trong số 68 triệu tài khoản này, có gần 32 triệu mật khẩu được mã hoá "BCrypt", hacker sẽ khó giải mã cái này để lấy mật khẩu, phần 36 triệu còn lại được lưu bằng phương pháp SHA-1 và trong quá trình hash để lưu, có thêm các chuỗi ngẫu nhiên được thêm vào, nên hacker cũng khó bẻ khoá hơn.
Đây là mail Dropbox gởi cho mình
Thông tin thêm, người ta tin rằng những thông tin này bị lộ từ tận năm 2012, nhưng lúc đó Dropbox chỉ báo là "một nhân viên của chúng tôi bị mất mật khẩu, mật khẩu này bị dùng để truy cập thông tin khách hàng, bao gồm thông tin email" Vào thời điểm 2012 này, Dropbox không đề cập gì đến việc lộ mật khẩu hoặc khả năng hacker bẻ khoá được mật khẩu.
Từ đầu năm tới nay, có rất nhiều dịch vụ mạng bị lộ thông tin như LinkedIn, MySpace, VK.com, Tublr, các thông tin này được bán trên dark web.
Nếu bạn có dùng Dropbox, tốt nhất hãy đổi mật khẩu, và kích hoạt bảo mật 2 lớp nữa nhé!
Chúc bạn an toàn
Theo TheHackerNews
[Xem tin khác]