Auto-Filling SEO Website as a Gift

Launch Your AI-Powered Business and get clients!

No advertising investment needed—just results. AI finds, negotiates, and closes deals automatically

July 5, 2025, 10:37 a.m.
3

Kebocoran Kata Laluan Bernilai 16 Bilion: Mengapa Identiti Digital Berasaskan Blockchain adalah Masa Depan Keselamatan Siber

Pendedahan Kata Laluan 16 Bilion: Apa Sebenarnya Berlaku? Pada Jun 2025, pakar keselamatan siber di Cybernews mendedahkan salah satu kebocoran maklumat kelayakan terbesar pernah direkodkan: lebih 16 bilion maklumat log masuk yang tersebar di lebih kurang 30 set data besar telah tersedia secara percuma dalam talian. Bukannya satu pelanggaran sahaja, kebocoran ini terhasil daripada bertahun-tahun malware pencuri maklumat yang diam-diam menjangkiti peranti dan mengeluarkan segala-galanya daripada kata laluan dan kuki kepada token sesi aktif dan sejarah log masuk web. Banyak kelayakan masih sah hari ini, memberi impak kepada platform utama seperti Google, Apple, Facebook, Telegram, GitHub, dan juga pelbagai sistem kerajaan. Ada set data yang mengandungi sehingga 3. 5 bilion rekod, dan untuk suatu tempoh, sebahagian besar data ini boleh diakses di pelayan awam tanpa keperluan kemahiran penggodaman. Hanya pada 2024, malware pencuri maklumat menyumbang sebanyak 2. 1 bilion kelayakan yang dicuri, mewakili hampir dua pertiga daripada semua kelayakan yang dicuri oleh alat sebegini, menunjukkan ancaman yang semakin meningkat. Mengapa Kebocoran Kata Laluan 16 Bilion Menggambarkan Keterbatasan Sistem Log Masuk Tradisional Kebocoran ini menonjolkan kelemahan asas sistem identiti tradisional yang masih digunakan secara meluas. Penggunaan semula kata laluan adalah perkara biasa, jadi apabila satu akaun dikompromi, penyerang boleh mengakses perkhidmatan lain melalui penyusunan kelayakan. Kehadiran token sesi—kunci digital kepada akaun yang telah diautentikasi—dalam kebocoran ini memperburuk lagi masalah. Dengan alat malware-sebagai-perkhidmatan yang boleh dibeli dengan mudah, penyerang boleh automatik menguasai akaun tanpa menyasarkan mangsa secara langsung. Faktor-faktor ini mewujudkan keadaan ideal untuk pencurian identiti, penipuan kewangan, dan pelanggaran privasi, menandakan bahawa pengesahan dua faktor (2FA) dan pengurus kata laluan sahaja tidak mencukupi sebagai perlindungan. Oleh itu, perhatian beralih kepada penyelesaian asas seperti sistem identiti digital berasaskan blockchain yang tidak bergantung kepada kata laluan. Keperluan untuk Pengesahan Tanpa Kata Laluan dan Blockchain Selepas kejadian pelanggaran berskala besar ini, nasihat yang sama kembali diingatkan: guna kata laluan yang kuat dan unik; gunakan pengurus kata laluan seperti 1Password atau Bitwarden; aktifkan 2FA; beralih kepada passkeys yang menggunakan biometrik; dan pantau kebocoran melalui alat pengimbas web gelap. Walaupun berguna, langkah-langkah ini hanyalah hanya sebahagian dalam sistem yang kekurangan ketahanan terbina.

Pengguna tetap terdedah kepada phishing, malware, dan aplikasi yang lemah. Sebaik pelanggaran semakin meluas dan lebih canggih, pakar semakin menyokong pengurusan identiti Web3 untuk meningkatkan keselamatan jangka panjang. Dengan membolehkan pengesahan tanpa kata laluan melalui blockchain, model keselamatan siber boleh berkembang daripada langkah bertindak balas kepada perlindungan proaktif di peringkat infrastruktur—secara harfiah menggantikan sistem yang rosak itu. Perlu diketahui, sistem kata laluan komputer bermula sejak sistem Berkongsi Masa Yang Seiring (Compatible Time-Sharing System) di MIT pada 1960-an, di mana isu keselamatan awal sudah dikenalpasti, membuktikan bahawa kelemahan kata laluan bukanlah sesuatu yang baru. Bolehkah Identiti Digital Berasaskan Blockchain Menjadi Penyelesaian? Memandangkan berbilion kata laluan terdedah, persoalan mendesak ialah mengapa kebergantungan kepada kata laluan masih berterusan. Ramai pembangun, institusi, dan penyokong privasi kini melihat identiti digital berasaskan blockchain sebagai alternatif yang sangat diperlukan. Apa yang Diselesaikan oleh Identiti Digital Blockchain Sistem identiti bersepadu berasaskan blockchain membalikkan model tradisional dengan mengembalikan hak milik dan kawalan identiti digital kepada pengguna melalui identiti berdaulat sendiri (SSI). Daripada pangkalan data pusat yang mudah menjadi sasaran pelanggaran berskala besar, blockchain menggunakan pengenalan berdepan (DID)—kunci peribadi unik yang disimpan dalam rantaian dan milik sepenuhnya pengguna—tanpa peti besi pusat untuk diserang. Manfaat utama termasuk: - Tiada titik kegagalan tunggal: Berbeza dengan sistem pusat yang memegang berjuta-juta kelayakan, identiti blockchain tidak mempunyai pelayan pusat yang boleh dikompromi. - Pendedahan data yang minima: Menggunakan Kelayakan Boleh Dipercayai, pengguna boleh mengesahkan atribut (contohnya umur atau pencapaian pendidikan) tanpa berkongsi dokumen pengenalan lengkap. Pemajuan Pembuktian Tanpa Pengetahuan (Zero-Knowledge Proofs) membenarkan pengesahan tuntutan (contohnya "Saya berumur lebih 18 tahun") tanpa mendedahkan data asas. - Ketahanan terhadap penipuan dan keberhasilan audit: Kelayakan yang dikeluarkan kepada dompet digital pengguna ditandatangani secara kriptografi dan diberi cap masa, menjadikan pemalsuan atau pengubahsuaian tanpa dikesan hampir mustahil. Paradigma ini—identiti berdaulat sendiri—secara asas menggantikan infrastruktur identiti yang hari ini rentan terhadap serangan. Siapa Yang Mengemudi Penyelesaian Identiti Berasakan Blockchain? Walaupun masih dalam perkembangan, pengurusan identiti Web3 menunjukkan kemajuan nyata. Kesatuan Eropah sedang memperkenalkan eIDAS 2. 0 dan Infrastruktur Perkhidmatan Blockchain Eropah (EBSI) untuk mengeluarkan diploma dan kelayakan digital yang tahan ubah suai di seluruh negara anggota. Jerman dan Korea Selatan sedang menguji sistem ID digital berasaskan blockchain yang berpotensi menggantikan ID fizikal secara nasional. Sementara itu, syarikat permulaan seperti Dock Labs, Polygon ID, dan TrustCloud membina platform yang membolehkan individu mencipta, mengurus, dan berkongsi kelayakan secara terpilih untuk akses kerajaan, perbankan, pendidikan, dan lain-lain. Secara ringkas, kebocoran kata laluan 16 bilion ini menunjukkan kelemahan kritikal dalam sistem log masuk warisan dan menekankan keperluan mendesak untuk penyelesaian identiti digital berasaskan blockchain yang menjanjikan keselamatan, privasi, dan kawalan pengguna yang lebih kukuh.



Brief news summary

Pada bulan Jun 2025, satu kebocoran data besar-besaran mendedahkan lebih daripada 16 bilion kredensial log masuk yang dikumpulkan dari tahun-tahun serangan malware infostealer. Data yang telah dikompromi, ditemui di pelayan awam, termasuk kata laluan, token sesi aktif, dan sejarah pelayaran dari platform utama seperti Google, Apple, Facebook, dan pelbagai sistem kerajaan. Pelanggaran ini mendedahkan kelemahan kritikal dalam keselamatan kata laluan konvensional, terutamanya risiko penggunaan semula kata laluan dan token sesi yang dicuri membolehkan pengambilalihan akaun secara meluas. Walaupun sudah lama dinasihatkan untuk menggunakan kata laluan yang kuat, unik, serta pengesahan dua faktor dan pengurus kata laluan, langkah-langkah ini sering gagal melawan ancaman siber yang canggih. Oleh itu, perhatian beralih kepada solusi identiti digital berasaskan blockchain yang menghapuskan keperluan kata laluan. Sistem identiti de­centralized yang kendiri berdaulat menawarkan kredensial yang tahan gangguan dan dikawal pengguna, menghapuskan titik kegagalan tunggal dalam pengesahan. Kerajaan dan syarikat permulaan di seluruh dunia aktif mengejar inisiatif ID blockchain ini, menandakan langkah utama ke arah kaedah pengesahan yang selamat dan menumpukan kepada privasi yang direka untuk menggantikan sistem warisan yang rapuh.
Business on autopilot

AI-powered Lead Generation in Social Media
and Search Engines

Let AI take control and automatically generate leads for you!

I'm your Content Manager, ready to handle your first test assignment

Language

Learn how AI can help your business.
Let’s talk!

Hot news

July 5, 2025, 2:21 p.m.

Mengapa Semua Orang Bercakap Tentang Saham SoundH…

Bersama Fokus Utama SoundHound menawarkan platform AI suara yang independen yang melayani pelbagai industri, menyasarkan jumlah pasaran boleh alamat (TAM) sebanyak $140 bilion

July 5, 2025, 2:13 p.m.

Ekosistem TON Telegram: Buku Panduan Pengguna Ber…

Hadapan dalam industri blockchain bukan sekadar inovasi teknologi tetapi juga penerimaan secara meluas, dengan ekosistem TON Telegram, yang dikuasakan oleh The Open Platform (TOP), berada di barisan terdepan.

July 5, 2025, 10:15 a.m.

Kecerdasan Buatan dalam Pembuatan: Mengoptimumkan…

Kecerdasan Buatan (AI) secara asasnya mengubah industri pembuatan dengan mengoptimumkan proses pengeluaran melalui integrasi teknologi canggih.

July 5, 2025, 6:31 a.m.

Penerbit Bebas Fail Aduan Antitrust terhadap Gamb…

Gabungan penerbit bebas telah mengemukakan aduan anti-monopoli kepada Suruhanjaya Eropah, menuduh Google menyalahgunakan pasaran melalui ciri AI Overviews mereka.

July 5, 2025, 6:14 a.m.

Kongres Umumkan Minggu Kripto: Ahli Parlimen AS B…

Perkara Utama: Badan Wakil Rakyat Amerika Syarikat akan memperuntukkan minggu 14 Julai untuk memperkemaskan tiga rang undang-undang penting berkaitan mata wang kripto: Akta CLARITY, Akta GENIUS, dan Akta Anti-Kaedah Pengawasan CBDC

July 4, 2025, 2:21 p.m.

Ilya Sutskever Mengambil Alih Kepimpinan Superint…

Ilya Sutskever telah mengambil alih kepimpinan Safe Superintelligence (SSI), permulaan AI yang diasaskan olehnya pada tahun 2024.

July 4, 2025, 2:15 p.m.

'Superkomputer dunia': Nexus mengaktifkan rangkai…

Segmen ini berasal dari surat berita 0xResearch.

All news