Hướng dẫn công nghệ
Đây là những cách thức mà Twitter đã bị tấn công và lý do vì sao nó lại trở nên phổ biến
Hoàng Sơn - Thứ Bảy, 07/09/2019 10:15 CH
Vietnet24h - Tuần trước, Giám đốc điều hành Twitter, Jack Dorsey, đã trở thành nạn nhân của một trong những tài khoản cao cấp nhất được bị tin tặc tấn công.
Khi Jack Dorsey bắt đầu gửi một chuỗi tweet kỳ quái vào tuần trước, rõ ràng tài khoản của anh ấy đã bị xâm phạm (hack). Ít rõ ràng hơn với hơn 4 triệu người theo dõi anh ấy là cách những kẻ tấn công chiếm quyền kiểm soát tài khoản CEO của Twitter trong gần 20 phút.
 
Twitter cho biết tin tặc đã giành được quyền truy cập vào hồ sơ của Jack Dorsey, bằng cách đánh cắp hiệu quả số điện thoại di động của anh ta, bị xâm phạm do sự giám sát an ninh của nhà mạng. Trong khi công ty không sử dụng cụm từ SIM hoán đổi trong tuyên bố của mình, các chuyên gia bảo mật cho rằng cuộc tấn công là chiến thuật ngày càng phổ biến của những tin tặc hiện nay. Vài ngày sau, điều tương tự cũng xảy ra với nữ diễn viên Chloe Moretz, người có hơn 3 triệu người theo dõi.

Để thực hiện trao đổi SIM, một kẻ lừa đảo đã lấy được số điện thoại và thông tin cá nhân khác của người khác gọi cho một nhà mạng không dây giả vờ là nạn nhân và yêu cầu số đó được chuyển sang thẻ SIM mới. Nếu thành công với việc mạo danh, có thể bao gồm cung cấp ngày sinh hoặc tên thời con gái của mẹ, người dùng có thể bắt đầu đăng nhập vào các dịch vụ khác nhau, như Twitter và thay đổi mật khẩu.
 
Khi đã kiểm soát số điện thoại, kẻ tấn công sẽ nhận được tin nhắn bằng mật khẩu một lần, phủ nhận tính hiệu quả của xác thực hai yếu tố. Một thực thể tự gọi mình là Biệt đội Chuckling đã nhận trách nhiệm về hai cuộc tấn công chống lại Dorsey và Moretz cùng với các nhân vật internet khác như James Charles và Shane Dawson.
 
Trong khi Twitter phải chịu các cuộc tấn công cấp cao nhất, Facebook, Snap, LinkedIn của LinkedIn và Pinterest dựa vào các biện pháp bảo mật tương tự, khiến các trang web của họ mở cho những kẻ tấn công SIM, những người đôi khi chỉ muốn phá hoại nhưng những lần khác có ý định bất chính hơn, chẳng hạn như truy cập thông tin ngân hàng của nạn nhân.

Đối với Twitter, tin tặc SMS là một vấn đề đặc biệt bởi vì nó có một tính năng cho phép người dùng tweet bằng cách gửi văn bản đến dịch vụ.
 
Thực sự, mọi thứ đều tốt hơn SMS, Will Strafach, CEO của công ty bảo mật di động Guardian Firewall cho biết. Các công ty muốn sử dụng. Họ muốn sự tham gia của người dùng. Các công ty động cơ của Aren aren ở một nơi mà họ thiên về bảo mật hơn khả năng sử dụng.

Một số trách nhiệm thuộc về người dùng, những người thường có các tùy chọn để xác thực đa yếu tố mà don liên quan đến tin nhắn văn bản. Ví dụ: trên Twitter, người dùng có thể tạo tài khoản trên ứng dụng xác thực mật khẩu, chẳng hạn như Google Authenticator, Duo hoặc Microsoft Authenticator. Họ cũng có thể mua khóa bảo mật vật lý, như YubiKey, cắm vào cổng USB của máy tính và xác minh danh tính người dùng.
 
Todd Sherman, một người quản lý sản phẩm tại YouTube, khuyến nghị người dùng nên thiết lập số VoIP, được gắn với dịch vụ dựa trên đám mây như Google Voice chứ không phải cho một điện thoại cụ thể.

Twitter tạm thời tắt khả năng SMS sau khi tài khoản Dorsey, bị hack, nhưng sau đó đã bật lại ở một số nơi, vốn phụ thuộc vào SMS để tweet. Một người phát ngôn của Twitter từ chối cho biết quốc gia nào đã lấy lại được quyền truy cập vào tính năng này.

Các nhà mạng điện thoại cũng chịu trách nhiệm
Trao đổi SIM đã trở nên đủ lớn để thu hút sự chú ý của các nhân viên thực thi pháp luật. Lực lượng đặc nhiệm REACT, một sự hợp tác của các cơ quan địa phương, tiểu bang và liên bang có trụ sở tại Thung lũng Silicon, đã tập trung vào việc hoán đổi SIM trong hơn một năm. Vào tháng Năm, chín người từ một nhóm hack đã bị buộc tội sử dụng trao đổi SIM để đánh cắp hơn 2,4 triệu đô la tiền điện tử.
 
Một số trong những người bị buộc tội làm việc cho AT & T và Verizon và bị buộc tội giúp đỡ bọn tội phạm bên ngoài có được số điện thoại để đổi lấy tiền hối lộ. Sự tham gia của họ nhấn mạnh vai trò trung tâm mà các nhà mạng điện thoại, cùng với các công ty internet lớn, đóng vai trò loại bỏ việc hoán đổi SIM.
 
Đó không chỉ là một vài công nhân lừa đảo mà quan tâm. Trao đổi SIM thường liên quan đến những kẻ lừa đảo sử dụng các hành vi lừa đảo để thuyết phục nhân viên của trung tâm cuộc gọi chuyển số sang thẻ SIM mới. Chừng nào con người còn tham gia vào phương trình, thì cả tin là một rủi ro, Strafach nói.

Nếu bạn có thể là kỹ sư xã hội, thì bạn có quyền truy cập, ông nói. Sự kiểm soát của con người cần phải được loại bỏ để giải quyết triệt để vấn đề này.
 
Các nhà mạng đã giải quyết vấn đề bằng cách khuyến khích hoặc yêu cầu khách hàng thiết lập mã PIN bằng tài khoản của họ. Nếu một hacker đã cố gắng không biết mã PIN liên quan, việc chuyển số điện thoại có thể xảy ra.
 
Sprint và AT & T cho phép người dùng tạo mật mã trực tuyến, trong khi Verizon yêu cầu. Đầu năm ngoái, T-Mobile đã gửi một cảnh báo tới khách hàng, khuyến nghị họ nên thiết lập mật mã và mô tả việc chiếm đoạt mã PIN như một chương trình đang ảnh hưởng đến toàn bộ ngành công nghiệp không dây.
 
Tuy nhiên, mã PIN không thể đánh lừa được vì tin tặc có cách tìm thấy chúng nếu chúng được viết ra hoặc lưu trữ ở đâu đó. AT & T từ chối bình luận về những biện pháp bổ sung mà nó thực hiện, và đại diện của Verizon đã không trả lời các yêu cầu bình luận.

Lisa Belot, người phát ngôn của Sprint, cho biết công ty khuyến khích khách hàng của mình thiết lập một mã PIN duy nhất. Nếu ai đó cố gắng thực hiện trao đổi SIM, họ yêu cầu phải xác thực tài khoản của họ bằng cách cung cấp mã PIN hoặc trả lời câu hỏi bảo mật, cô nói thêm. Belot cho biết Sprint thực hiện các biện pháp bảo mật để bảo vệ tài khoản của khách hàng, nhưng đã không nói chi tiết về những gì họ làm.
 
Người phát ngôn của T-Mobile, công ty đang sáp nhập với Sprint, cho biết khách hàng được khuyến khích liên hệ với công ty về các biện pháp bảo mật bổ sung mà họ có thể thực hiện.
 
Đây là những cuộc tấn công hình sự chống lại không chỉ khách hàng không dây, mà cả các nhà mạng, người phát ngôn của họ nói. Chúng tôi liên tục làm việc chăm chỉ để ngăn chặn những diễn viên xấu này.
 
Số PIN là một cách hoàn toàn dễ dàng để ngăn tài khoản của bạn bị tráo đổi SIM, vì nhiều người dùng chọn mã dễ đoán, Strafach nói.

Khi các vụ tấn công SIM tiếp tục gia tăng, những người ủng hộ an ninh đã kêu gọi các nhà mạng làm nhiều hơn để ngăn chặn vấn đề này. Nhưng ngoài mã PIN, các nhà mạng điện thoại đã cung cấp một vài chi tiết công khai về các bước khác, nếu có, họ sẽ thực hiện để ngăn chặn các cuộc tấn công hoán đổi SIM.
 
Ở những nơi khác trên toàn cầu, các nhà mạng đang ngày càng làm việc với các ngân hàng để thực hiện kiểm tra trao đổi SIM theo thời gian thực để ngăn chặn gian lận và lạm dụng. Với biện pháp khắc phục này, các nhà mạng sẽ thiết lập một hệ thống trong đó các ngân hàng có thể kiểm tra hồ sơ điện thoại cho bất kỳ yêu cầu trao đổi SIM nào gần đây được liên kết với một tài khoản ngân hàng nhất định. Nếu một trao đổi SIM gần đây được phát hiện, nó có thể ngăn chặn chuyển khoản ngân hàng gian lận diễn ra.
 
Strafach cho biết các nhà mạng nên minh bạch hơn về những nỗ lực của họ nhằm hạn chế trao đổi SIM. Ông cũng bác bỏ lời giải thích rằng các công ty viễn thông đang giữ kín chiến lược của họ trong nỗ lực ngăn chặn tin tặc tìm cách thích nghi.
 
"Đây không phải là vấn đề để tiết lộ hình thức bảo vệ của bạn. Điều đó chỉ có nghĩa là họ đang làm một cái gì đó nơi nó có thể bị thổi bay, kẻ tấn công có thể đi xung quanh nó", anh nói. "An ninh thông qua che khuất isn sẽ giúp".
Tài khoản Twitter của Giám đốc điều hành Twitter Jack Dorsey đã bị hack Vietnet24h - Giám đốc điều hành Twitter Jack Dorsey có tài khoản Twitter (@Jack) đã bị hack vào chiều thứ Sáu để gửi các tweet phân biệt chủng tộc với từ n và cụm từ như 'Hitler vô tội'
Tin khác cùng chuyên mục
Tin đọc nhiều
Ghi âm cuộc gọi và cải tiến camera: Những điểm nổi bật trong iOS 18.1 của Apple Vietnet24h - Vào tối 28 tháng 10, Apple phát hành phiên bản iOS 18.1, mang đến tính năng ghi âm cuộc gọi lần đầu tiên cho người dùng iPhone. Cùng với đó là những cải tiến cho camera và giao diện, hứa hẹn sẽ nâng cao trải nghiệm người dùng trên các thiết bị mới.
Orion sắp ra mắt: OpenAI mở ra chương mới cho trí tuệ nhân tạo Vietnet24h - Với việc ra mắt mô hình AI mới mang tên Orion vào tháng 12/2024, OpenAI đang tạo ra những bước tiến mạnh mẽ trong lĩnh vực công nghệ. Orion được kỳ vọng sẽ có sức mạnh vượt trội gấp 100 lần GPT-4, đánh dấu một cột mốc quan trọng trong hành trình phát triển trí tuệ nhân tạo tổng quát.
Chỉnh sửa ảnh thông minh với Microsoft Paint nhờ AI Vietnet24h - Microsoft Paint không ngừng cải tiến với sự ra mắt của Generative Fill và Generative Erase. Hai tính năng mới này giúp người dùng dễ dàng thêm hoặc xóa các chi tiết trong ảnh, mang lại trải nghiệm chỉnh sửa ảnh phong phú và trực quan hơn bao giờ hết.
Nút bấm mới trên iPhone 17 Pro: Tích hợp âm lượng và Action Vietnet24h - Thông tin từ các nguồn đáng tin cậy cho thấy iPhone 17 Pro có thể ra mắt với nút bấm đa năng, thay thế cho nút Action và âm lượng riêng biệt, hứa hẹn mang lại trải nghiệm người dùng mới lạ.
Phiên bản iPhone nào đủ sức chạy Apple Intelligence? Vietnet24h - Apple vừa đưa ra thông tin về dung lượng bộ nhớ mà các mẫu iPhone cần để hỗ trợ tính năng Apple Intelligence, cho biết tối thiểu 4 GB dung lượng trống là cần thiết và dự kiến sẽ tăng lên trong tương lai. Điều này được đề cập trong tài liệu hướng dẫn mới nhất của hãng dành cho bản cập nhật iOS 18.1 Developer Beta 5.
Liệu Apple Intelligence có lợi thế hơn Galaxy AI không? Vietnet24h - Tại Hội nghị các nhà phát triển toàn cầu hôm thứ Hai, Apple đã giới thiệu Apple Intelligence, hệ thống AI sẽ được tích hợp trên các sản phẩm từ iPhone đến Macbook.
Apple Intelligence trên iPhone của bạn có thể yêu cầu nâng cấp Vietnet24h - Apple cuối cùng đã lao đầu vào lĩnh vực trí tuệ nhân tạo vào thứ Hai với thông báo về Apple Intelligence.
Khám phá iOS 18: Sức mạnh của trí tuệ nhân tạo trên iPhone 15 Pro/Pro Max Vietnet24h - iOS 18 đem lại chuỗi tính năng AI độc đáo, từ cải thiện Siri đến xử lý dữ liệu mạnh mẽ trên đám mây. Chip A17 Pro và Neural Engine trên iPhone 15 Pro/Pro Max cho phép trải nghiệm toàn diện, trong khi các thiết bị khác chỉ hỗ trợ tính năng AI hạn chế.
iOS 18: kỷ nguyên mới của trải nghiệm người dùng iPhone Vietnet24h - Apple công bố iOS 18 với công nghệ AI tiên tiến, mang đến khả năng tùy chỉnh không giới hạn với biểu tượng cảm xúc độc đáo và cá nhân hóa. Tính năng mới cho phép tạo emoji tùy chỉnh nhanh chóng, thể hiện chính xác cảm xúc và ngữ cảnh của từng tin nhắn, làm phong phú kho emoji hiện có. iOS 18 sẽ bổ sung nhiều tính năng mới và cải tiến đáng kể như chuyển đổi âm thanh thành văn bản, dịch ngôn ngữ và tóm tắt văn bản, đều được hỗ trợ bởi AI.
Windows 11 IoT Enterprise LTSC 2024: Mở rộng khả năng tương thích phần cứng Vietnet24h - Phiên bản Windows 11 IoT Enterprise LTSC 2024 từ Microsoft không chỉ tối ưu hóa cho thiết bị cấu hình thấp mà còn mở rộng khả năng tương thích phần cứng. Với khả năng hoạt động trên các card màn hình cũ kỹ dựa trên DirectX 10 và không yêu cầu TPM và Secure Boot, người dùng có thêm sự linh hoạt khi lựa chọn thiết bị.
Đón xem Triển lãm ADHESIVES & TAPE EXPO VIETNAM 2024: vai trò thiết yếu cho phát triển ngành công nghiệp điện tử trong giai đoạn mới. Vietnet24h - Từ ngày 27 – 29/11/2024 tại Trung tâm Triển lãm SECC, 799 Nguyễn Văn Linh, Quận 7, Thành phố Hồ Chí Minh sẽ diễn ra Triển lãm quốc tế ngành Chất kết dính và Băng keo tại Việt Nam - ADHESIVES & TAPE EXPO VIETNAM 2024.
Nvidia sẽ gia nhập Dow Jones Industrial Average, thay thế đối thủ sản xuất chip Intel Vietnet24h - Nvidia đang thay thế Intel trong Chỉ số trung bình công nghiệp Dow Jones, một sự thay đổi phản ánh sự thay đổi lớn trong ngành công nghiệp bán dẫn.
Kỷ nguyên mới của AI di động với sự dẫn dắt của 5.5G Vietnet24h - Phát biểu tại Diễn đàn MBB toàn cầu 2024, ông Yang Chaobin từ Huawei khẳng định rằng 5.5G sẽ là chìa khóa để giải phóng tiềm năng của AI di động, mang đến những thay đổi mạnh mẽ trong mô hình kinh doanh và dịch vụ di động.
Apple phát hành Apple Intelligence và cách tải xuống trên iPhone của bạn Vietnet24h - Vào thứ Hai (28/10), Apple đã phát hành iOS 18.1, một bản cập nhật cho iPhone bao gồm phiên bản công khai đầu tiên của Apple Intelligence, hệ thống trí tuệ nhân tạo của Apple. Công ty cũng phát hành bản cập nhật phần mềm cho iPad và Mac với Apple Intelligence.
Bản lề của Galaxy Z Fold SE sử dụng gấp đôi số bộ phận của Fold 6 Vietnet24h - Bản lề của Galaxy Z Fold SE sử dụng gấp đôi số lượng linh kiện so với Galaxy Z Fold 6.
Nvidia vượt qua Apple để trở thành công ty có giá trị nhất thế giới Vietnet24h - Nvidia đã soán ngôi Apple để trở thành công ty có giá trị nhất thế giới vào thứ Sáu (25/10) sau đợt tăng giá cổ phiếu kỷ lục, được thúc đẩy bởi nhu cầu không ngừng đối với các chip trí tuệ nhân tạo chuyên dụng của công ty.
Cổ phiếu Tesla tăng vọt 20%, hướng đến ngày tốt nhất trong hơn một thập kỷ về dự báo tăng trưởng năm 2025 của Elon Musk Vietnet24h - Cổ phiếu Tesla tăng vọt 20% vào thứ năm, đưa cổ phiếu này tiến tới ngày tăng trưởng tốt nhất trong 11 năm, sau báo cáo thu nhập tốt hơn mong đợi.
TSMC đã thông báo với Hoa Kỳ về chip trong sản phẩm của Huawei sau phát hiện của TechInsights Vietnet24h - TSMC cho biết trong một tuyên bố vào thứ Hai rằng họ đã chủ động liên hệ với Bộ Thương mại về vấn đề này. Họ cho biết họ đã không cung cấp chip cho Huawei kể từ giữa tháng 9 năm 2020.
Intel thiết lập máy quang khắc tia cực tím EUV NA cao thứ hai Vietnet24h - Giám đốc điều hành ASML Christophe Fouquet và giám đốc điều hành Intel Mark Phillips cho biết Intel đã hoàn tất việc lắp ráp máy EUV NA cao thứ hai cho quy trình 14A và các quy trình tiếp theo.
Những người đoạt giải Nobel của Google khuấy động cuộc tranh luận về nghiên cứu AI Vietnet24h - Tuần này, giải thưởng Nobel về hóa học và vật lý được trao cho một số ít nhà tiên phong về trí tuệ nhân tạo có liên kết với Google đã gây ra cuộc tranh luận về sự thống trị trong nghiên cứu của công ty và cách thức công nhận những đột phá trong khoa học máy tính.
Visual Intelligence: bức tranh mới về trí tuệ nhân tạo trên iphone Vietnet24h - Visual Intelligence, một trong những tính năng nổi bật nhất trong bộ công cụ Apple Intelligence, đang thu hút sự chú ý với khả năng nhận diện và tạo hình ảnh, video, và văn bản. Được giới thiệu trong bản iOS 18.2 beta 1, tính năng này hứa hẹn sẽ nâng cao trải nghiệm người dùng smartphone.
OPPO dẫn đầu đổi mới AI với việc triển khai kiến trúc hỗn hợp chuyên gia MoE, mở đường cho những tiến bộ của AI Vietnet24h - Thương hiệu thiết bị thông minh hàng đầu toàn cầu OPPO đã đạt được bước đột phá đáng kể khi trở thành công ty đầu tiên triển khai kiến ​​trúc Hỗn hợp chuyên gia (MoE) trên thiết bị.
Qualcomm ra mắt chip điện thoại thông minh có khả năng tương đương máy tính xách tay để hỗ trợ AI Vietnet24h - Phiên bản mới nhất của dòng Snapdragon sẽ bao gồm thiết kế nội bộ của Qualcomm, vì công ty đầu tư nhiều hơn vào công nghệ trong nước.
Tính giờ trên mặt trăng: thách thức lớn trong cuộc đua khám phá vũ trụ Vietnet24h - Trong cuộc đua không gian đang nóng bỏng hiện nay, một trong những thách thức lớn nhất mà các nhà khoa học phải đối mặt chính là việc định thời gian chính xác trên Mặt Trăng. Mặc dù đây có vẻ là một chi tiết nhỏ, nhưng sự sai lệch về thời gian có thể tạo ra những hệ quả nghiêm trọng trong các sứ mệnh không gian.
Honor sắp tung ra smartphone gập ba chỉ 10mm, mỏng hơn Huawei Mate XT Vietnet24h - Không lâu sau khi Huawei tung ra chiếc Mate XT, mẫu smartphone màn hình gập ba đầu tiên và được ca ngợi với thiết kế mỏng chỉ 12,8 mm khi gập lại, đối thủ Honor đã nhanh chóng hé lộ một kế hoạch có thể làm lung lay vị trí độc tôn của Huawei.
Huawei Mate XT gập ba gây sốt với hơn hai triệu lượt đặt trước dù chưa ra mắt Vietnet24h - Huawei Mate XT, mẫu smartphone gập ba đầu tiên trên thế giới sắp được thương mại hóa, đã thu hút hơn hai triệu lượt đăng ký đặt trước chỉ trong hai ngày dù chưa chính thức ra mắt. Sản phẩm hiện đang tạo ra làn sóng quan tâm mạnh mẽ, đặc biệt tại Trung Quốc.
Khí cầu AS700 của Trung Quốc hoàn thành chuyến bay xuyên tỉnh đầu tiên Vietnet24h - Khí cầu dân dụng có người lái as700, do trung quốc tự nghiên cứu và phát triển, vừa hoàn thành chuyến bay thử nghiệm xuyên tỉnh dài gần 1.000 km, mở ra tiềm năng mới cho ngành hàng không dân dụng của nước này.
Chip AI Ascind 910c của Huawei đạt sức mạnh tương đương Nvidia H100 Vietnet24h - Trước sự hạn chế nghiêm ngặt từ Mỹ về sức mạnh của các chip đồ họa (GPU) xuất khẩu sang Trung Quốc, quốc gia này đang chuẩn bị trình làng một sản phẩm trí tuệ nhân tạo (AI) mới của Huawei có khả năng tương đương với GPU NVIDIA H100.
Google nâng tầm camera an ninh với AI Gemini đọc hiểu nâng cao Vietnet24h - Google vừa đưa ra một bước tiến mới trong việc tích hợp trí tuệ nhân tạo (AI) vào hệ sinh thái nhà thông minh của mình, khi chính thức giới thiệu khả năng "đọc" và phân tích nội dung từ camera an ninh thông qua AI Gemini.
Robot Thanh Long: cú nhảy vọt trong công nghệ robot hình người của Trung Quốc Vietnet24h - Thanh Long, robot hình người kích thước đầy đủ do Trung Quốc phát triển, đánh dấu bước tiến lớn trong công nghệ robot với khả năng thực hiện nhiều nhiệm vụ tương tự như con người.