MySpace-LinkedIn ถูกแฮ็กเรียบ ได้เวลายกเครื่องพาสเวิร์ด

ถ้าคุณเคยมีบัญชีของ MySpace แล้วจนตอนนี้ยังใช้อีเมลกับรหัสผ่านนั้นร่วมกับบัญชีหรือธุรกรรมอื่นๆ นี่อาจถึงเวลาต้องยกเซ็ตเปลี่ยนพาสเวิร์ดได้แล้ว

MySpace เคยเป็นเว็บโซเชียลเน็ตเวิร์กของคนสายดนตรีที่ได้รับความนิยมมากๆ และมันตกเป็นข่าวเมื่อวันศุกร์ที่ผ่านมา (27 พ.ค.) ว่าเป็นหนึ่งในเว็บไซต์ที่ถูกแฮ็กพร้อมกับเว็บ LinkedIn ที่มีผู้ใช้ 167 ล้านคน

ถูกแฮ็กแต่ไม่รู้ตัว
ความน่ากลัวของเรื่องนี้เกี่ยวกับประเด็นความปลอดภัยไซเบอร์ คือ ในโลกนี้มีหน่วยงาน 2 แบบ แบบหนึ่งคือ หน่วยงานที่ถูกแฮ็ก กับแบบที่สอง หน่วยงานที่ถูกแฮ็กแต่ไม่รู้ตัว และดูเหมือนว่า MySpace จะเป็นอย่างหลัง

ที่น่ากังวลคือ MySpace ไม่ได้มีระบบการจัดเก็บข้อมูลที่ได้มาตรฐาน และจากการรายงานของ MotherBoard บอกว่า กลุ่มแฮกเกอร์ที่ชื่อว่า Peace กำลังเสนอขายข้อมูลบัญชีผู้ใช้ทั้งหมดในตลาดมืดด้วยราคามากกว่า 6 บิตคอยน์ หรือคิดเป็นเงินไทยราวแสนต้นๆ ซึ่ง Peace ก็ทำแบบนี้กับการขายข้อมูลผู้ใช้ LinkedIn ด้วย

ขุมทรัพย์รหัสผ่าน
เว็บไซต์ MySpace มีบัญชีผู้ใช้ทั้งสิ้น 360 บัญชี แต่มีเพียง 111 ล้านบัญชีที่มีชื่อผู้ใช้ (username) และในช่วงที่โซเชียลเน็ตเวิร์กนี้ได้รับความนิยมสูงสุดเมื่อ 8 ปีที่แล้วนั้น มีผู้ใช้เป็นประจำ 76 ล้านบัญชี ซึ่งข้อมูลที่กลุ่มแฮกเกอร์ได้ไปนั้น มีทั้งอีเมลที่ใช้ และรหัสผ่านอีก 1 หรือ 2 อัน ทำให้รหัสผ่านที่เก็บไว้ในระบบมีทั้งสิ้น 427 ล้านรหัสเลยทีเดียว

ใครที่ยังใช้รหัสผ่านเดียวกันกับหลายบริการ น่าจะถึงเวลาเปลี่ยนพฤติกรรมเสียที ก่อนจะเสียใจทีหลัง