Kinh doanh
Đây là những cách thức mà Twitter đã bị tấn công và lý do vì sao nó lại trở nên phổ biến
Hoàng Sơn - Thứ Bảy, 07/09/2019 10:15 CH
Vietnet24h - Tuần trước, Giám đốc điều hành Twitter, Jack Dorsey, đã trở thành nạn nhân của một trong những tài khoản cao cấp nhất được bị tin tặc tấn công.
Khi Jack Dorsey bắt đầu gửi một chuỗi tweet kỳ quái vào tuần trước, rõ ràng tài khoản của anh ấy đã bị xâm phạm (hack). Ít rõ ràng hơn với hơn 4 triệu người theo dõi anh ấy là cách những kẻ tấn công chiếm quyền kiểm soát tài khoản CEO của Twitter trong gần 20 phút.
 
Twitter cho biết tin tặc đã giành được quyền truy cập vào hồ sơ của Jack Dorsey, bằng cách đánh cắp hiệu quả số điện thoại di động của anh ta, bị xâm phạm do sự giám sát an ninh của nhà mạng. Trong khi công ty không sử dụng cụm từ SIM hoán đổi trong tuyên bố của mình, các chuyên gia bảo mật cho rằng cuộc tấn công là chiến thuật ngày càng phổ biến của những tin tặc hiện nay. Vài ngày sau, điều tương tự cũng xảy ra với nữ diễn viên Chloe Moretz, người có hơn 3 triệu người theo dõi.

Để thực hiện trao đổi SIM, một kẻ lừa đảo đã lấy được số điện thoại và thông tin cá nhân khác của người khác gọi cho một nhà mạng không dây giả vờ là nạn nhân và yêu cầu số đó được chuyển sang thẻ SIM mới. Nếu thành công với việc mạo danh, có thể bao gồm cung cấp ngày sinh hoặc tên thời con gái của mẹ, người dùng có thể bắt đầu đăng nhập vào các dịch vụ khác nhau, như Twitter và thay đổi mật khẩu.
 
Khi đã kiểm soát số điện thoại, kẻ tấn công sẽ nhận được tin nhắn bằng mật khẩu một lần, phủ nhận tính hiệu quả của xác thực hai yếu tố. Một thực thể tự gọi mình là Biệt đội Chuckling đã nhận trách nhiệm về hai cuộc tấn công chống lại Dorsey và Moretz cùng với các nhân vật internet khác như James Charles và Shane Dawson.
 
Trong khi Twitter phải chịu các cuộc tấn công cấp cao nhất, Facebook, Snap, LinkedIn của LinkedIn và Pinterest dựa vào các biện pháp bảo mật tương tự, khiến các trang web của họ mở cho những kẻ tấn công SIM, những người đôi khi chỉ muốn phá hoại nhưng những lần khác có ý định bất chính hơn, chẳng hạn như truy cập thông tin ngân hàng của nạn nhân.

Đối với Twitter, tin tặc SMS là một vấn đề đặc biệt bởi vì nó có một tính năng cho phép người dùng tweet bằng cách gửi văn bản đến dịch vụ.
 
Thực sự, mọi thứ đều tốt hơn SMS, Will Strafach, CEO của công ty bảo mật di động Guardian Firewall cho biết. Các công ty muốn sử dụng. Họ muốn sự tham gia của người dùng. Các công ty động cơ của Aren aren ở một nơi mà họ thiên về bảo mật hơn khả năng sử dụng.

Một số trách nhiệm thuộc về người dùng, những người thường có các tùy chọn để xác thực đa yếu tố mà don liên quan đến tin nhắn văn bản. Ví dụ: trên Twitter, người dùng có thể tạo tài khoản trên ứng dụng xác thực mật khẩu, chẳng hạn như Google Authenticator, Duo hoặc Microsoft Authenticator. Họ cũng có thể mua khóa bảo mật vật lý, như YubiKey, cắm vào cổng USB của máy tính và xác minh danh tính người dùng.
 
Todd Sherman, một người quản lý sản phẩm tại YouTube, khuyến nghị người dùng nên thiết lập số VoIP, được gắn với dịch vụ dựa trên đám mây như Google Voice chứ không phải cho một điện thoại cụ thể.

Twitter tạm thời tắt khả năng SMS sau khi tài khoản Dorsey, bị hack, nhưng sau đó đã bật lại ở một số nơi, vốn phụ thuộc vào SMS để tweet. Một người phát ngôn của Twitter từ chối cho biết quốc gia nào đã lấy lại được quyền truy cập vào tính năng này.

Các nhà mạng điện thoại cũng chịu trách nhiệm
Trao đổi SIM đã trở nên đủ lớn để thu hút sự chú ý của các nhân viên thực thi pháp luật. Lực lượng đặc nhiệm REACT, một sự hợp tác của các cơ quan địa phương, tiểu bang và liên bang có trụ sở tại Thung lũng Silicon, đã tập trung vào việc hoán đổi SIM trong hơn một năm. Vào tháng Năm, chín người từ một nhóm hack đã bị buộc tội sử dụng trao đổi SIM để đánh cắp hơn 2,4 triệu đô la tiền điện tử.
 
Một số trong những người bị buộc tội làm việc cho AT & T và Verizon và bị buộc tội giúp đỡ bọn tội phạm bên ngoài có được số điện thoại để đổi lấy tiền hối lộ. Sự tham gia của họ nhấn mạnh vai trò trung tâm mà các nhà mạng điện thoại, cùng với các công ty internet lớn, đóng vai trò loại bỏ việc hoán đổi SIM.
 
Đó không chỉ là một vài công nhân lừa đảo mà quan tâm. Trao đổi SIM thường liên quan đến những kẻ lừa đảo sử dụng các hành vi lừa đảo để thuyết phục nhân viên của trung tâm cuộc gọi chuyển số sang thẻ SIM mới. Chừng nào con người còn tham gia vào phương trình, thì cả tin là một rủi ro, Strafach nói.

Nếu bạn có thể là kỹ sư xã hội, thì bạn có quyền truy cập, ông nói. Sự kiểm soát của con người cần phải được loại bỏ để giải quyết triệt để vấn đề này.
 
Các nhà mạng đã giải quyết vấn đề bằng cách khuyến khích hoặc yêu cầu khách hàng thiết lập mã PIN bằng tài khoản của họ. Nếu một hacker đã cố gắng không biết mã PIN liên quan, việc chuyển số điện thoại có thể xảy ra.
 
Sprint và AT & T cho phép người dùng tạo mật mã trực tuyến, trong khi Verizon yêu cầu. Đầu năm ngoái, T-Mobile đã gửi một cảnh báo tới khách hàng, khuyến nghị họ nên thiết lập mật mã và mô tả việc chiếm đoạt mã PIN như một chương trình đang ảnh hưởng đến toàn bộ ngành công nghiệp không dây.
 
Tuy nhiên, mã PIN không thể đánh lừa được vì tin tặc có cách tìm thấy chúng nếu chúng được viết ra hoặc lưu trữ ở đâu đó. AT & T từ chối bình luận về những biện pháp bổ sung mà nó thực hiện, và đại diện của Verizon đã không trả lời các yêu cầu bình luận.

Lisa Belot, người phát ngôn của Sprint, cho biết công ty khuyến khích khách hàng của mình thiết lập một mã PIN duy nhất. Nếu ai đó cố gắng thực hiện trao đổi SIM, họ yêu cầu phải xác thực tài khoản của họ bằng cách cung cấp mã PIN hoặc trả lời câu hỏi bảo mật, cô nói thêm. Belot cho biết Sprint thực hiện các biện pháp bảo mật để bảo vệ tài khoản của khách hàng, nhưng đã không nói chi tiết về những gì họ làm.
 
Người phát ngôn của T-Mobile, công ty đang sáp nhập với Sprint, cho biết khách hàng được khuyến khích liên hệ với công ty về các biện pháp bảo mật bổ sung mà họ có thể thực hiện.
 
Đây là những cuộc tấn công hình sự chống lại không chỉ khách hàng không dây, mà cả các nhà mạng, người phát ngôn của họ nói. Chúng tôi liên tục làm việc chăm chỉ để ngăn chặn những diễn viên xấu này.
 
Số PIN là một cách hoàn toàn dễ dàng để ngăn tài khoản của bạn bị tráo đổi SIM, vì nhiều người dùng chọn mã dễ đoán, Strafach nói.

Khi các vụ tấn công SIM tiếp tục gia tăng, những người ủng hộ an ninh đã kêu gọi các nhà mạng làm nhiều hơn để ngăn chặn vấn đề này. Nhưng ngoài mã PIN, các nhà mạng điện thoại đã cung cấp một vài chi tiết công khai về các bước khác, nếu có, họ sẽ thực hiện để ngăn chặn các cuộc tấn công hoán đổi SIM.
 
Ở những nơi khác trên toàn cầu, các nhà mạng đang ngày càng làm việc với các ngân hàng để thực hiện kiểm tra trao đổi SIM theo thời gian thực để ngăn chặn gian lận và lạm dụng. Với biện pháp khắc phục này, các nhà mạng sẽ thiết lập một hệ thống trong đó các ngân hàng có thể kiểm tra hồ sơ điện thoại cho bất kỳ yêu cầu trao đổi SIM nào gần đây được liên kết với một tài khoản ngân hàng nhất định. Nếu một trao đổi SIM gần đây được phát hiện, nó có thể ngăn chặn chuyển khoản ngân hàng gian lận diễn ra.
 
Strafach cho biết các nhà mạng nên minh bạch hơn về những nỗ lực của họ nhằm hạn chế trao đổi SIM. Ông cũng bác bỏ lời giải thích rằng các công ty viễn thông đang giữ kín chiến lược của họ trong nỗ lực ngăn chặn tin tặc tìm cách thích nghi.
 
"Đây không phải là vấn đề để tiết lộ hình thức bảo vệ của bạn. Điều đó chỉ có nghĩa là họ đang làm một cái gì đó nơi nó có thể bị thổi bay, kẻ tấn công có thể đi xung quanh nó", anh nói. "An ninh thông qua che khuất isn sẽ giúp".
Tài khoản Twitter của Giám đốc điều hành Twitter Jack Dorsey đã bị hack Vietnet24h - Giám đốc điều hành Twitter Jack Dorsey có tài khoản Twitter (@Jack) đã bị hack vào chiều thứ Sáu để gửi các tweet phân biệt chủng tộc với từ n và cụm từ như 'Hitler vô tội'
Tin khác cùng chuyên mục
Tin đọc nhiều
Cổ phiếu Tesla lại lao dốc khi các nhà đầu tư tháo chạy khỏi công ty xe điện Vietnet24h - Cổ phiếu Tesla lại giảm vào thứ Hai (10/3) khi niềm tin vào công ty xe điện của Elon Musk tiếp tục tan rã sau "cú hích" sau bầu cử của Trump.
Các công ty công nghệ lớn mất hơn 750 tỷ đô la vốn hóa thị trường trong ngày tồi tệ nhất của Nasdaq kể từ năm 2022 Vietnet24h - Bảy công ty công nghệ có giá trị nhất đã mất hơn 750 tỷ đô la giá trị thị trường vào thứ Hai khi nỗi lo suy thoái làm rung chuyển Phố Wall.
Cổ phiếu Tesla đã giảm hàng tuần kể từ khi Elon Musk đến Washington Vietnet24h - Cổ phiếu Tesla đã mất gần như toàn bộ mức tăng sau bầu cử, giảm trong bảy tuần liên tiếp kỷ lục.
Ông Trump ký lệnh hành pháp thành lập quỹ dự trữ bitcoin chiến lược của Hoa Kỳ Vietnet24h - Tổng thống Donald Trump đã ký một sắc lệnh hành pháp thành lập quỹ dự trữ bitcoin chiến lược.
LG Uplus hướng tới mục tiêu doanh thu 300 triệu đô la từ AI khi hợp tác với Google Vietnet24h - Tổng giám đốc điều hành LG Uplus Hong Bum-shik đã tiết lộ kế hoạch trung hạn của công ty là tạo ra doanh thu 300 triệu đô la thông qua quan hệ đối tác trí tuệ nhân tạo (AI) với Google.
Nvidia bị ra khỏi câu lạc bộ vốn hóa thị trường 3 nghìn tỷ đô la sau khi cổ phiếu giảm hơn 8% Vietnet24h - Cổ phiếu Nvidia giảm hơn 8% vào thứ năm (27/2), một ngày sau khi công ty báo cáo thu nhập, đẩy vốn hóa thị trường của nhà sản xuất chip này xuống dưới 3 nghìn tỷ đô la.
Cổ phiếu Super Micro Computer tăng vọt 16% sau khi nộp báo cáo tài chính chậm trễ so với thời hạn Vietnet24h - Cổ phiếu Super Micro Computer tăng 16% sau khi công ty máy chủ AI này nộp báo cáo tài chính chậm trễ theo thời hạn của Nasdaq.
Cổ phiếu Super Micro tăng 22% sau khi nộp báo cáo tài chính, Vietnet24h - Cổ phiếu Super Micro tăng vọt trong phiên giao dịch mở rộng sau khi công ty báo cáo tình hình tài chính trong năm tài chính gần nhất.
Nvidia sắp báo cáo thu nhập trong bối cảnh chi tiêu cho cơ sở hạ tầng AI với những lo ngại về DeepSeek Vietnet24h - Điều này đặc biệt đáng lo ngại khi những đột phá gần đây về AI ở Trung Quốc cho thấy không cần hàng tỷ đô la GPU Nvidia để đào tạo và sử dụng AI tiên tiến.
Công ty khởi nghiệp AI Baseten huy động được 75 triệu đô la sau khi DeepSeek xuất hiện Vietnet24h - Baseten, một công ty khởi nghiệp chạy các mô hình trí tuệ nhân tạo cho khách hàng trên cơ sở hạ tầng đám mây, đã huy động được 75 triệu đô la tiền tài trợ, công ty cho biết hôm thứ Tư (19/2).
Tại sao nhiều nhân sự cấp cao lại rời khỏi Samsung Electronics? Vietnet24h - Một số giám đốc điều hành cấp cao tại Samsung Electronics gần đây đã rời công ty, mặc dù ban đầu họ gia nhập với kỳ vọng cao về việc củng cố các hoạt động kinh doanh và hoạt động quản lý trong tương lai.
Hàn Quốc nêu vấn đề về khả năng bị Hoa Kỳ chỉ định là 'quốc gia nhạy cảm' Vietnet24h - Nếu bị đưa vào danh sách, các nhà nghiên cứu từ các quốc gia trong danh sách sẽ phải chịu sự giám sát chặt chẽ hơn khi tham gia các cơ sở nghiên cứu hoặc dự án liên kết với bộ này, có khả năng khiến họ khó tham gia vào nghiên cứu của Hoa Kỳ về các công nghệ tiên tiến
Triển lãm Đại hội Thế giới Di động 2025 sẽ giới thiệu nhiều thiết bị telecom AI Vietnet24h - Các công ty viễn thông Hàn Quốc sẽ giới thiệu công nghệ mới nhất và các trường hợp sử dụng trí tuệ nhân tạo (AI) tại Đại hội Thế giới DI động (Mobile World Congress - MWC) 2025 sắp tới, tập trung vào cách kiếm lợi nhuận trong ngành AI đang phát triển nhanh chóng.
Google thông báo sa thải nhân viên trong bộ phận HR và đám mây như một phần của chiến dịch cắt giảm chi phí Vietnet24h - Tuần này, công ty cũng đã sa thải một số nhân viên mảng đám mây và dự định tái đầu tư số tiền tiết kiệm được khi tuyển dụng những vị trí bán hàng và kỹ thuật quan trọng.
Modi muốn Tesla sản xuất ô tô tại Ấn Độ, nhưng việc này không dễ Vietnet24h - Tesla được cho là đang tuyển dụng và tìm kiếm địa điểm mở phòng trưng bày tại Ấn Độ sau cuộc gặp giữa Thủ tướng Ấn Độ Narendra Modi và Giám đốc điều hành Tesla Elon Musk.
Anh ra lệnh cho Apple cung cấp cho họ quyền truy cập vào các tài khoản được mã hóa Vietnet24h - Bộ Nội vụ Anh đã ra lệnh cho Apple vào tháng trước phải tạo ra một "cửa sau" kỹ thuật cho phép các quan chức xem tài liệu được mã hóa được tải lên đám mây.
Boeing đang hợp tác với Elon Musk để giao máy bay thay thế Air Force One sớm Vietnet24h - Tổng thống Donald Trump đã đạt được thỏa thuận về máy bay thay thế trong nhiệm kỳ đầu tiên của mình.
TSMC đánh giá tác động của trận động đất 6,4 độ richter ở Đài Loan lên trung tâm chip Vietnet24h - Taiwan Semiconductor Manufacturing Co. đang đánh giá tác động của trận động đất mạnh 6,4 độ richter lên trung tâm sản xuất chip tiên tiến nhất của mình vào sáng thứ Ba, với các công nhân đã trở lại nơi làm việc của họ vài giờ sau khi trận động đất xảy ra.
TT Trump trở lại Nhà Trắng với lời cam kết mới 'đặt nước Mỹ lên hàng đầu' Vietnet24h - Donald Trump nhậm chức tổng thống thứ 47 của Hoa Kỳ vào thứ Hai, tái khẳng định lời thề "đặt nước Mỹ lên hàng đầu" và đánh thuế các nước ngoài để làm giàu cho người Mỹ, đồng thời thể hiện ý định kiềm chế sự can dự quân sự vào các cuộc xung đột ở nước ngoài.
Hoa Kỳ ủng hộ lập luận của Musk trong vụ kiện OpenAI Vietnet24h - FTC đang xem xét riêng các quan hệ đối tác trong lĩnh vực AI, bao gồm giữa Microsoft và OpenAI, điều tra hành vi có khả năng chống cạnh tranh tại Microsoft và điều tra xem OpenAI có vi phạm luật bảo vệ người tiêu dùng hay không.
Meta tìm đến trọng tài để ngăn chặn người tố giác quảng bá cuốn sách tiết lộ tất cả Vietnet24h - Meta đang tìm cách ngăn chặn việc quảng bá cuốn hồi ký mới của một cựu nhân viên có nội dung mô tả công ty theo hướng không hay, bao gồm cả cáo buộc quấy rối tình dục của giám đốc chính sách công ty.
KT kết hợp AI với thể thao, K-pop tại Đại hội Thế giới Di động (MWC) 2025 Vietnet24h - K-Stadium được thiết kế để tăng cường sự tương tác của người hâm mộ bằng AI. Một trong những tính năng chính của nó là hệ thống dịch phụ đề thời gian thực do AI hỗ trợ.
Amazon sẽ giành quyền kiểm soát sáng tạo cho loạt phim James Bond từ gia đình Broccoli Vietnet24h - Amazon sắp giành được quyền sáng tạo đối với loạt phim James Bond béo bở.
Squid Game mùa 2: Cơn sốt hay bẫy lừa đảo tiền số? Vietnet24h - Với sự phổ biến của Squid Game mùa hai, các token liên quan đến bộ phim này đã thu hút hàng triệu USD. Tuy nhiên, không ít nhà đầu tư đã mất trắng khi các token này bị sụt giảm giá trị chỉ trong thời gian ngắn, báo hiệu một làn sóng lừa đảo "rút thảm" trên thị trường tiền số.
Lễ chùa thời công nghệ: Nhật Bản số hóa nghi lễ đầu năm Vietnet24h - Chùa Zojoji, biểu tượng Phật giáo tại Tokyo, đang tiên phong tích hợp công nghệ thanh toán QR cho nghi lễ Saisen, vừa tiện lợi vừa giữ nguyên tinh thần truyền thống.
TikTok gặp rắc rối tại Nga: bị phạt vì không gỡ nội dung cấm Vietnet24h - Vừa qua, TikTok bị phạt gần 30.000 USD tại Nga vì vi phạm các quy định pháp lý về nội dung. Quyết định này cho thấy Nga đang quyết liệt hơn trong việc kiểm soát các nền tảng mạng xã hội.
Hoàn thiện hạ tầng viễn thông tại làng Nủ sau thảm họa lũ quét Vietnet24h - Vừa qua, nhà mạng VNPT đã chính thức khởi công lắp đặt trạm phát sóng di động (BTS) tại khu vực xây dựng bản tái định cư mới cho người dân thôn Làng Nủ, huyện Bảo Yên, tỉnh Lào Cai.
Thành công rực rỡ: Black Myth - Wukong thu về gần 1 tỷ USD Vietnet24h - Black Myth: Wukong, tựa game hành động nhập vai của Game Science, đã ghi dấu ấn mạnh mẽ trên thị trường game quốc tế, với doanh thu gần chạm ngưỡng 1 tỷ USD chỉ sau hai tuần ra mắt.
Trải nghiệm âm nhạc kết hợp công nghệ đỉnh cao của Galaxy AI Immersive Vietnet24h - Sự kiện hoành tráng chào đón thế hệ điện thoại gập mới Galaxy Z Fold6 và Galaxy Z Flip6 - nơi âm nhạc và công nghệ hội tụ, thể hiện vị thế tiên phong dẫn đầu kỷ nguyên AI mới đã bùng nổ với 50.000 người tham gia.
Tùng Tán Lâm - Vẻ đẹp thiêng liêng giữa lòng Shangri-La Vietnet24h - Đối với những tín đồ đam mê du lịch tâm linh, tu viện Tùng Tán Lâm (Songzanlin) là một điểm đến không thể bỏ qua. Những người từng đặt chân đến Shangri-la đều khẳng định đây là một trong những tu viện đáng ghé thăm nhất trên thế giới.