Tầm nhìn
Đây là những cách thức mà Twitter đã bị tấn công và lý do vì sao nó lại trở nên phổ biến
Hoàng Sơn - Thứ Bảy, 07/09/2019 10:15 CH
Vietnet24h - Tuần trước, Giám đốc điều hành Twitter, Jack Dorsey, đã trở thành nạn nhân của một trong những tài khoản cao cấp nhất được bị tin tặc tấn công.
Khi Jack Dorsey bắt đầu gửi một chuỗi tweet kỳ quái vào tuần trước, rõ ràng tài khoản của anh ấy đã bị xâm phạm (hack). Ít rõ ràng hơn với hơn 4 triệu người theo dõi anh ấy là cách những kẻ tấn công chiếm quyền kiểm soát tài khoản CEO của Twitter trong gần 20 phút.
 
Twitter cho biết tin tặc đã giành được quyền truy cập vào hồ sơ của Jack Dorsey, bằng cách đánh cắp hiệu quả số điện thoại di động của anh ta, bị xâm phạm do sự giám sát an ninh của nhà mạng. Trong khi công ty không sử dụng cụm từ SIM hoán đổi trong tuyên bố của mình, các chuyên gia bảo mật cho rằng cuộc tấn công là chiến thuật ngày càng phổ biến của những tin tặc hiện nay. Vài ngày sau, điều tương tự cũng xảy ra với nữ diễn viên Chloe Moretz, người có hơn 3 triệu người theo dõi.

Để thực hiện trao đổi SIM, một kẻ lừa đảo đã lấy được số điện thoại và thông tin cá nhân khác của người khác gọi cho một nhà mạng không dây giả vờ là nạn nhân và yêu cầu số đó được chuyển sang thẻ SIM mới. Nếu thành công với việc mạo danh, có thể bao gồm cung cấp ngày sinh hoặc tên thời con gái của mẹ, người dùng có thể bắt đầu đăng nhập vào các dịch vụ khác nhau, như Twitter và thay đổi mật khẩu.
 
Khi đã kiểm soát số điện thoại, kẻ tấn công sẽ nhận được tin nhắn bằng mật khẩu một lần, phủ nhận tính hiệu quả của xác thực hai yếu tố. Một thực thể tự gọi mình là Biệt đội Chuckling đã nhận trách nhiệm về hai cuộc tấn công chống lại Dorsey và Moretz cùng với các nhân vật internet khác như James Charles và Shane Dawson.
 
Trong khi Twitter phải chịu các cuộc tấn công cấp cao nhất, Facebook, Snap, LinkedIn của LinkedIn và Pinterest dựa vào các biện pháp bảo mật tương tự, khiến các trang web của họ mở cho những kẻ tấn công SIM, những người đôi khi chỉ muốn phá hoại nhưng những lần khác có ý định bất chính hơn, chẳng hạn như truy cập thông tin ngân hàng của nạn nhân.

Đối với Twitter, tin tặc SMS là một vấn đề đặc biệt bởi vì nó có một tính năng cho phép người dùng tweet bằng cách gửi văn bản đến dịch vụ.
 
Thực sự, mọi thứ đều tốt hơn SMS, Will Strafach, CEO của công ty bảo mật di động Guardian Firewall cho biết. Các công ty muốn sử dụng. Họ muốn sự tham gia của người dùng. Các công ty động cơ của Aren aren ở một nơi mà họ thiên về bảo mật hơn khả năng sử dụng.

Một số trách nhiệm thuộc về người dùng, những người thường có các tùy chọn để xác thực đa yếu tố mà don liên quan đến tin nhắn văn bản. Ví dụ: trên Twitter, người dùng có thể tạo tài khoản trên ứng dụng xác thực mật khẩu, chẳng hạn như Google Authenticator, Duo hoặc Microsoft Authenticator. Họ cũng có thể mua khóa bảo mật vật lý, như YubiKey, cắm vào cổng USB của máy tính và xác minh danh tính người dùng.
 
Todd Sherman, một người quản lý sản phẩm tại YouTube, khuyến nghị người dùng nên thiết lập số VoIP, được gắn với dịch vụ dựa trên đám mây như Google Voice chứ không phải cho một điện thoại cụ thể.

Twitter tạm thời tắt khả năng SMS sau khi tài khoản Dorsey, bị hack, nhưng sau đó đã bật lại ở một số nơi, vốn phụ thuộc vào SMS để tweet. Một người phát ngôn của Twitter từ chối cho biết quốc gia nào đã lấy lại được quyền truy cập vào tính năng này.

Các nhà mạng điện thoại cũng chịu trách nhiệm
Trao đổi SIM đã trở nên đủ lớn để thu hút sự chú ý của các nhân viên thực thi pháp luật. Lực lượng đặc nhiệm REACT, một sự hợp tác của các cơ quan địa phương, tiểu bang và liên bang có trụ sở tại Thung lũng Silicon, đã tập trung vào việc hoán đổi SIM trong hơn một năm. Vào tháng Năm, chín người từ một nhóm hack đã bị buộc tội sử dụng trao đổi SIM để đánh cắp hơn 2,4 triệu đô la tiền điện tử.
 
Một số trong những người bị buộc tội làm việc cho AT & T và Verizon và bị buộc tội giúp đỡ bọn tội phạm bên ngoài có được số điện thoại để đổi lấy tiền hối lộ. Sự tham gia của họ nhấn mạnh vai trò trung tâm mà các nhà mạng điện thoại, cùng với các công ty internet lớn, đóng vai trò loại bỏ việc hoán đổi SIM.
 
Đó không chỉ là một vài công nhân lừa đảo mà quan tâm. Trao đổi SIM thường liên quan đến những kẻ lừa đảo sử dụng các hành vi lừa đảo để thuyết phục nhân viên của trung tâm cuộc gọi chuyển số sang thẻ SIM mới. Chừng nào con người còn tham gia vào phương trình, thì cả tin là một rủi ro, Strafach nói.

Nếu bạn có thể là kỹ sư xã hội, thì bạn có quyền truy cập, ông nói. Sự kiểm soát của con người cần phải được loại bỏ để giải quyết triệt để vấn đề này.
 
Các nhà mạng đã giải quyết vấn đề bằng cách khuyến khích hoặc yêu cầu khách hàng thiết lập mã PIN bằng tài khoản của họ. Nếu một hacker đã cố gắng không biết mã PIN liên quan, việc chuyển số điện thoại có thể xảy ra.
 
Sprint và AT & T cho phép người dùng tạo mật mã trực tuyến, trong khi Verizon yêu cầu. Đầu năm ngoái, T-Mobile đã gửi một cảnh báo tới khách hàng, khuyến nghị họ nên thiết lập mật mã và mô tả việc chiếm đoạt mã PIN như một chương trình đang ảnh hưởng đến toàn bộ ngành công nghiệp không dây.
 
Tuy nhiên, mã PIN không thể đánh lừa được vì tin tặc có cách tìm thấy chúng nếu chúng được viết ra hoặc lưu trữ ở đâu đó. AT & T từ chối bình luận về những biện pháp bổ sung mà nó thực hiện, và đại diện của Verizon đã không trả lời các yêu cầu bình luận.

Lisa Belot, người phát ngôn của Sprint, cho biết công ty khuyến khích khách hàng của mình thiết lập một mã PIN duy nhất. Nếu ai đó cố gắng thực hiện trao đổi SIM, họ yêu cầu phải xác thực tài khoản của họ bằng cách cung cấp mã PIN hoặc trả lời câu hỏi bảo mật, cô nói thêm. Belot cho biết Sprint thực hiện các biện pháp bảo mật để bảo vệ tài khoản của khách hàng, nhưng đã không nói chi tiết về những gì họ làm.
 
Người phát ngôn của T-Mobile, công ty đang sáp nhập với Sprint, cho biết khách hàng được khuyến khích liên hệ với công ty về các biện pháp bảo mật bổ sung mà họ có thể thực hiện.
 
Đây là những cuộc tấn công hình sự chống lại không chỉ khách hàng không dây, mà cả các nhà mạng, người phát ngôn của họ nói. Chúng tôi liên tục làm việc chăm chỉ để ngăn chặn những diễn viên xấu này.
 
Số PIN là một cách hoàn toàn dễ dàng để ngăn tài khoản của bạn bị tráo đổi SIM, vì nhiều người dùng chọn mã dễ đoán, Strafach nói.

Khi các vụ tấn công SIM tiếp tục gia tăng, những người ủng hộ an ninh đã kêu gọi các nhà mạng làm nhiều hơn để ngăn chặn vấn đề này. Nhưng ngoài mã PIN, các nhà mạng điện thoại đã cung cấp một vài chi tiết công khai về các bước khác, nếu có, họ sẽ thực hiện để ngăn chặn các cuộc tấn công hoán đổi SIM.
 
Ở những nơi khác trên toàn cầu, các nhà mạng đang ngày càng làm việc với các ngân hàng để thực hiện kiểm tra trao đổi SIM theo thời gian thực để ngăn chặn gian lận và lạm dụng. Với biện pháp khắc phục này, các nhà mạng sẽ thiết lập một hệ thống trong đó các ngân hàng có thể kiểm tra hồ sơ điện thoại cho bất kỳ yêu cầu trao đổi SIM nào gần đây được liên kết với một tài khoản ngân hàng nhất định. Nếu một trao đổi SIM gần đây được phát hiện, nó có thể ngăn chặn chuyển khoản ngân hàng gian lận diễn ra.
 
Strafach cho biết các nhà mạng nên minh bạch hơn về những nỗ lực của họ nhằm hạn chế trao đổi SIM. Ông cũng bác bỏ lời giải thích rằng các công ty viễn thông đang giữ kín chiến lược của họ trong nỗ lực ngăn chặn tin tặc tìm cách thích nghi.
 
"Đây không phải là vấn đề để tiết lộ hình thức bảo vệ của bạn. Điều đó chỉ có nghĩa là họ đang làm một cái gì đó nơi nó có thể bị thổi bay, kẻ tấn công có thể đi xung quanh nó", anh nói. "An ninh thông qua che khuất isn sẽ giúp".
Tài khoản Twitter của Giám đốc điều hành Twitter Jack Dorsey đã bị hack Vietnet24h - Giám đốc điều hành Twitter Jack Dorsey có tài khoản Twitter (@Jack) đã bị hack vào chiều thứ Sáu để gửi các tweet phân biệt chủng tộc với từ n và cụm từ như 'Hitler vô tội'
Tin khác cùng chuyên mục
Tin đọc nhiều
Khoa học công nghệ nhận thêm 20.000 tỷ đồng: Liệu có đủ để trở thành động lực phát triển đột phá? Vietnet24h - Việc Chính phủ công bố tăng thêm hơn 20.000 tỷ đồng cho khoa học công nghệ không chỉ đơn thuần là một hành động tài khóa. Đó là một tuyên ngôn chính trị và chiến lược dài hạn, khẳng định vị thế của khoa học, công nghệ và đổi mới sáng tạo như một trụ cột trong tư duy phát triển mới của Việt Nam.
Hoa Kỳ đã đưa ra những yêu cầu 'khó khăn' đối với Việt Nam trong các cuộc đàm phán thương mại Vietnet24h -Washington muốn các nhà máy tại Việt Nam giảm sử dụng vật liệu và linh kiện từ Trung Quốc và yêu cầu nước này kiểm soát chặt chẽ hơn chuỗi sản xuất và cung ứng của mình.
Số hóa hộ kinh doanh: Khi chính sách cần một lực đẩy công nghệ từ khu vực tư nhân Vietnet24h - Từ chợ truyền thống đến xe buýt, mô hình thanh toán số đang từng bước len lỏi vào đời sống thường nhật của hộ kinh doanh. Nhờ sự hợp tác giữa khu vực công và các nền tảng công nghệ, quá trình chuyển đổi số tại khu vực tư nhân nhỏ lẻ đang diễn ra mạnh mẽ hơn bao giờ hết.
Hoa Kỳ cấm sử dụng chip AI của Huawei ở mọi quốc gia, bao gồm cả Trung Quốc Vietnet24h - Cục Công nghiệp và An ninh Hoa Kỳ (BIS) tuyên bố sử dụng chipset AI của Huawei là vi phạm kiểm soát xuất khẩu.
Trump không muốn Apple sản xuất sản phẩm tại Ấn Độ Vietnet24h - Tổng thống Trump hôm thứ năm cho biết ông đã nói với CEO Apple Tim Cook rằng ông không muốn gã khổng lồ công nghệ này sản xuất sản phẩm tại Ấn Độ.
Việt Nam “gọi tên” Meta: Thị trường tỷ đô không thể mãi là vùng xám thuế số Vietnet24h - Khi Việt Nam trở thành điểm đến chiến lược của các tập đoàn công nghệ, yêu cầu Meta xác lập hiện diện thương mại tại thị trường 100 triệu dân không chỉ là câu chuyện pháp lý – đó là bước đi chiến lược nhằm thiết lập trật tự mới cho đầu tư số, công bằng thuế và cân bằng lợi ích song phương.
Thấy gì từ thoả thuận thương mại Mỹ - Anh và việc định hình lại trật tự thương mại toàn cầu? Vietnet24h - Thỏa thuận thương mại Mỹ - Anh, được công bố ngày 8/5/2025, đánh dấu một bước ngoặt quan trọng trong bối cảnh trật tự thương mại toàn cầu đang tái định hình.
Tuyên ngôn bảo vệ sự thật trong thời đại AI – truyền thông không thể đứng ngoài cuộc chơi Vietnet24h - Sự kiện hàng nghìn cơ quan báo chí toàn cầu cùng lên tiếng kêu gọi các công ty phát triển AI tuân thủ nguyên tắc đạo đức và tôn trọng giá trị tin tức, không đơn thuần là một phản ứng bị động trước làn sóng công nghệ mới. Đó là một tuyên ngôn chiến lược – cho thấy ngành truyền thông truyền thống đã không còn chỉ trông đợi “quy định pháp lý” từ chính phủ, mà chủ động bước vào cuộc thương lượng trực tiếp với Big Tech để đòi lại quyền kiểm soát đối với sự thật.
Thuế phụ tùng ô tô của Trump lo ngại sẽ làm suy yếu xuất khẩu của Hàn Quốc Vietnet24h - Theo dữ liệu và các quan chức trong ngành vào thứ Sáu, kế hoạch áp thuế 25 phần trăm đối với phụ tùng ô tô của Hoa Kỳ được lo ngại sẽ gây sức ép nặng nề lên xuất khẩu của Hàn Quốc trong bối cảnh tầm quan trọng chiến lược ngày càng tăng của Hoa Kỳ đối với các nhà sản xuất linh kiện trong nước.
Các quan chức của chính quyền Trump để mắt đến những thay đổi đối với quy định xuất khẩu chip AI của Biden Vietnet24h - Chính quyền Trump đang thực hiện các thay đổi đối với quy định thời Biden nhằm hạn chế quyền tiếp cận toàn cầu đối với chip AI.
Tương lai của robot hình người Vietnet24h - Robot hình người (humanoid robot) được dự đoán sẽ mang lại những thay đổi mang tính cách mạng trong nhiều lĩnh vực của đời sống, từ công nghiệp, y tế, giáo dục đến đời sống hàng ngày.
AI lượng tử và tương lai của con người: Cơ hội hay thách thức? Vietnet24h - Cuộc cách mạng AI lượng tử không chỉ mang lại những bước tiến vượt bậc trong y tế và logistics mà còn đặt ra nhiều câu hỏi về ảnh hưởng xã hội, an ninh dữ liệu và vai trò của con người trong kỷ nguyên mới. Liệu công nghệ này sẽ mở ra kỷ nguyên thịnh vượng hay làm sâu sắc thêm các bất bình đẳng?
Huawei và cuộc phản công âm thầm: Khi lệnh trừng phạt trở thành chất xúc tác cho giấc mơ bán dẫn Trung Quốc Vietnet24h - Bị dồn vào thế bí bởi các lệnh cấm vận công nghệ của Mỹ, Huawei không lùi bước mà ngấm ngầm xây dựng một mạng lưới đầu tư chiến lược vào hơn 60 công ty bán dẫn trong nước. Chiến lược này không chỉ nhằm cứu lấy chính mình, mà còn phản ánh một bước ngoặt lớn trong tham vọng tự chủ công nghệ của Trung Quốc.
Việt Nam: Hơn 8.700 ứng dụng bị Apple xóa vì gian lận – cao nhất thế giới Vietnet24h - Số liệu trong báo cáo minh bạch của Apple cho thấy Việt Nam vượt Trung Quốc và Pakistan để trở thành quốc gia có số ứng dụng bị xóa vì gian lận nhiều nhất toàn cầu trong năm qua. Trong số hơn 9.600 app bị gỡ, phần lớn là các ứng dụng tiện ích, game và giải trí.
Tổng giám đốc điều hành của Intel Lip-Bu Tan có thành tích lâu dài trong ngành chip khi ông cần một khách hàng lớn Vietnet24h - Lip-Bu Tan đã điều hành Intel được hơn hai tháng và ông đang thể hiện rõ ý định phát triển mảng kinh doanh đúc chip.
Các gã khổng lồ công nghệ Trung Quốc tiết lộ cách họ đối phó với lệnh hạn chế chip của Hoa Kỳ để tiếp tục cuộc đua AI Vietnet24h - Hai gã khổng lồ công nghệ Trung Quốc Tencent và Baidu tiết lộ cách họ tiếp tục cuộc đua trí tuệ nhân tạo toàn cầu ngay cả khi Hoa Kỳ thắt chặt một số hạn chế đối với các chất bán dẫn quan trọng.
Tại sao lời đe dọa đánh thuế iPhone của Trump có thể không đủ để đưa sản xuất trở về Hoa Kỳ Vietnet24h - Tổng thống Donald Trump muốn Apple sản xuất iPhone tại Hoa Kỳ và đe dọa sẽ áp dụng mức thuế 25% đối với điện thoại được sản xuất bên ngoài nước này.
Samsung Electronics sắp ra quyết định về việc tách mảng kinh doanh đúc chip Vietnet24h - Đánh giá của Ban quản lý sắp kết thúc; Khả năng tái cấu trúc đang hiện hữu.
Jensen Huang của Nvidia cho rằng lệnh hạn chế chip của Hoa Kỳ đã thất bại — và ông không đơn độc Vietnet24h - Ông Huang cho biết các biện pháp hạn chế chip của Hoa Kỳ đối với Trung Quốc đã không đạt được mục tiêu.
CEO Nvidia cho biết siêu máy tính sẽ giúp Đài Loan xây dựng ngành công nghiệp AI Vietnet24h - Nvidia đang có kế hoạch xây dựng một siêu máy tính nhà máy AI cho Đài Loan vì họ muốn hỗ trợ ngành AI và môi trường nghiên cứu AI của Đài Loan, CEO Jensen Huang của Nvidia cho biết hôm thứ Tư (21/5).
Trái Đất sắp “nghẹt thở” vì vệ tinh: Không gian không phải miền đất vô tận Vietnet24h - Rác vũ trụ, va chạm vệ tinh, kim loại trong tầng khí quyển... là những hệ quả nhãn tiền của cơn sốt phát triển mạng lưới vệ tinh. Trái Đất không chỉ đối mặt với biến đổi khí hậu dưới mặt đất, mà còn với một cuộc khủng hoảng môi trường ngay trên đầu.
Elon Musk cho biết Tesla, xAI dự kiến ​​sẽ tiếp tục mua chip từ Nvidia và AMD Vietnet24h - Elon Musk cho biết công ty trí tuệ nhân tạo xAI của ông đặt mục tiêu xây dựng một cơ sở sản xuất 1 triệu GPU bên ngoài Memphis, Tennessee.
Cuộc Chiến Công Nghệ Toàn Cầu: Điện Lực Và Nguồn Nước - Yếu Tố Cốt Lõi Trong Sự Phát Triển Vietnet24h - Cuộc chiến công nghệ toàn cầu hiện nay không chỉ là cuộc đua về phần mềm, chip bán dẫn hay trí tuệ nhân tạo (AI), mà còn là cuộc chiến giành quyền kiểm soát các nguồn lực thiết yếu như điện lực và nước, vốn đóng vai trò nền tảng cho mọi lĩnh vực công nghệ cao.
Khi đại dương gọi tên khoa học: Việt Nam đón tàu nghiên cứu từ nước Nga xa xôi Vietnet24h - Không chỉ là một con tàu, “Giáo sư Gagarinsky” mang theo khát vọng khám phá đại dương, nơi những nhà khoa học Việt - Nga cùng viết tiếp hành trình tìm hiểu về biển cả, từ độ sâu thẳm đến vi mô của hệ sinh thái.
Khi những đoàn tàu mang theo ánh nắng: Câu chuyện về nhà máy điện mặt trời độc nhất vô nhị ở Thụy Sĩ Vietnet24h - Từ ý tưởng táo bạo đến thực tế vận hành trên đường ray Val-de-Travers, Sun-Ways đã viết nên một chương mới trong lịch sử năng lượng. Nhưng phía sau những tấm pin sáng bóng ấy, câu hỏi về độ bền và hiệu suất dài hạn vẫn còn bỏ ngỏ.
Vượt bão tuyết, xuyên trời xanh: Trung Quốc dựng "thành phố năng lượng" trên nóc thế giới Vietnet24h - Trong môi trường lạnh giá và thiếu oxy của cao nguyên Tây Tạng, Caipeng – nhà máy điện mặt trời cao nhất thế giới – vươn lên như một biểu tượng cho khả năng chinh phục tự nhiên của công nghệ năng lượng sạch thế kỷ 21.
Tái chế đất hiếm và cobalt: Apple đang viết lại công nghệ sản xuất thiết bị điện tử như thế nào? Vietnet24h - Với việc chuyển gần như toàn bộ nam châm và pin sang vật liệu tái chế, Apple đang ứng dụng những công nghệ phân loại, chiết tách và thu hồi tài nguyên tiên tiến nhất để tái định hình chuỗi cung ứng. Cuộc cách mạng “khai thác ngược” này không chỉ là giải pháp môi trường, mà còn là chiến lược dài hơi trong bối cảnh tài nguyên hiếm dần và chi phí leo thang.
Công nghệ đột phá: Trang phục tạo ra điện từ năng lượng Mặt Trời Vietnet24h - Công ty Toyoda Gosei của Nhật Bản đang thử nghiệm áo vest tích hợp pin năng lượng Mặt Trời perovskite siêu mỏng. Sản phẩm không chỉ cấp điện cho thiết bị nhỏ mà còn mở ra tiềm năng lớn trong ngành thời trang thông minh.
VinFast và BNI ký kết quan hệ đối tác chiến lược toàn diện để thúc đẩy quá trình chuyển đổi xanh và tăng trưởng bền vững Vietnet24h - VinFast và PT Bank Negara Indonesia (Persero) Tbk (BNI) đã ký Biên bản ghi nhớ (MOU) trong Đối thoại doanh nghiệp cấp cao Việt Nam-Indonesia với chủ đề "Việt Nam-Indonesia: Quan hệ đối tác vì sự tiến bộ và thịnh vượng".
Chủ tịch Tập đoàn SK gặp gỡ Tổng bí thư Tô Lâm thảo luận về hợp tác năng lượng Vietnet24h - Ông Chey đã có cuộc hội đàm với quan chức cấp cao của Việt Nam tại Hà Nội vào thứ Sáu (15/2), cùng với các giám đốc của SK Innovation E&S, SK Energy, SKC và SK Earth On.