Nhịp sống số

Apple và Amazon ngừng reset mật khẩu qua điện thoại

Apple và Amazon ngừng reset mật khẩu qua điện thoại

Mới đây cả 2 công ty đều xác nhận sẽ ngừng việc hỗ trợ khách hàng thay đổi mật khẩu thông qua điện thoại để vá các lỗi bảo mật.

 

Apple và Amazon đã đồng loạt công bố việc ngưng hỗ trợ thiết lập lại mật khẩu đối với khách hàng qua điện thoại trong thời gian tới, ít nhất là đến khi họ có thể sửa lại những lỗ hổng bảo mật.

Động thái này bắt nguồn từ việc một nhà văn có tên Mat Honan cho biết tài khoản iCloud của ông đã vô cớ bị xóa khỏi iPhone, iPad và MacBook Air trong khi ông không hề làm việc đó. Điều tra ban đầu cho thấy tin tặc đã chiếm được quyền kiểm soát tài khoản của Honan và đăng nhập trên các thiết bị khác với một mật khẩu mới.

Hacker đã khai thác một lỗ hổng trên Apple Care cũng như trên dịch vụ hỗ trợ kỹ thuật của Amazon và thêm một thẻ tín dụng trên tài khoản Amazon của Honan. Tiếp đó, nhưng gì hacker cần làm là nắm được tên, địa chỉ mail và địa chỉ thanh toán của nạn nhân và gọi điện đến Amazon, thông báo mình đã quên mất mật khẩu và yêu cầu reset lại mật khẩu. Và sau đó tài khoản trên Apple và cả thẻ tín dụng của nạn nhân đã nằm gọn trong tay hacker.

Mặc dù hành vi của các hacker như trên chưa thực sự lan rộng nhưng để đảm bảo uy tín cũng như an toàn cho khách hàng, cả Amazon và Apple đã nhanh chóng tạm ngừng việc hỗ trợ đổi mật khẩu qua điện thoại. Cả hai đang cố gắng khắc phục các lỗ hổng bảo mật để các hacker không thể lợi dụng và ăn cắp tài khoản của người dùng dễ dàng như trước đó.