Tầm nhìn công nghệ
Đây là những cách thức mà Twitter đã bị tấn công và lý do vì sao nó lại trở nên phổ biến
Hoàng Sơn - Thứ Bảy, 07/09/2019 10:15 CH
Vietnet24h - Tuần trước, Giám đốc điều hành Twitter, Jack Dorsey, đã trở thành nạn nhân của một trong những tài khoản cao cấp nhất được bị tin tặc tấn công.
Khi Jack Dorsey bắt đầu gửi một chuỗi tweet kỳ quái vào tuần trước, rõ ràng tài khoản của anh ấy đã bị xâm phạm (hack). Ít rõ ràng hơn với hơn 4 triệu người theo dõi anh ấy là cách những kẻ tấn công chiếm quyền kiểm soát tài khoản CEO của Twitter trong gần 20 phút.
 
Twitter cho biết tin tặc đã giành được quyền truy cập vào hồ sơ của Jack Dorsey, bằng cách đánh cắp hiệu quả số điện thoại di động của anh ta, bị xâm phạm do sự giám sát an ninh của nhà mạng. Trong khi công ty không sử dụng cụm từ SIM hoán đổi trong tuyên bố của mình, các chuyên gia bảo mật cho rằng cuộc tấn công là chiến thuật ngày càng phổ biến của những tin tặc hiện nay. Vài ngày sau, điều tương tự cũng xảy ra với nữ diễn viên Chloe Moretz, người có hơn 3 triệu người theo dõi.

Để thực hiện trao đổi SIM, một kẻ lừa đảo đã lấy được số điện thoại và thông tin cá nhân khác của người khác gọi cho một nhà mạng không dây giả vờ là nạn nhân và yêu cầu số đó được chuyển sang thẻ SIM mới. Nếu thành công với việc mạo danh, có thể bao gồm cung cấp ngày sinh hoặc tên thời con gái của mẹ, người dùng có thể bắt đầu đăng nhập vào các dịch vụ khác nhau, như Twitter và thay đổi mật khẩu.
 
Khi đã kiểm soát số điện thoại, kẻ tấn công sẽ nhận được tin nhắn bằng mật khẩu một lần, phủ nhận tính hiệu quả của xác thực hai yếu tố. Một thực thể tự gọi mình là Biệt đội Chuckling đã nhận trách nhiệm về hai cuộc tấn công chống lại Dorsey và Moretz cùng với các nhân vật internet khác như James Charles và Shane Dawson.
 
Trong khi Twitter phải chịu các cuộc tấn công cấp cao nhất, Facebook, Snap, LinkedIn của LinkedIn và Pinterest dựa vào các biện pháp bảo mật tương tự, khiến các trang web của họ mở cho những kẻ tấn công SIM, những người đôi khi chỉ muốn phá hoại nhưng những lần khác có ý định bất chính hơn, chẳng hạn như truy cập thông tin ngân hàng của nạn nhân.

Đối với Twitter, tin tặc SMS là một vấn đề đặc biệt bởi vì nó có một tính năng cho phép người dùng tweet bằng cách gửi văn bản đến dịch vụ.
 
Thực sự, mọi thứ đều tốt hơn SMS, Will Strafach, CEO của công ty bảo mật di động Guardian Firewall cho biết. Các công ty muốn sử dụng. Họ muốn sự tham gia của người dùng. Các công ty động cơ của Aren aren ở một nơi mà họ thiên về bảo mật hơn khả năng sử dụng.

Một số trách nhiệm thuộc về người dùng, những người thường có các tùy chọn để xác thực đa yếu tố mà don liên quan đến tin nhắn văn bản. Ví dụ: trên Twitter, người dùng có thể tạo tài khoản trên ứng dụng xác thực mật khẩu, chẳng hạn như Google Authenticator, Duo hoặc Microsoft Authenticator. Họ cũng có thể mua khóa bảo mật vật lý, như YubiKey, cắm vào cổng USB của máy tính và xác minh danh tính người dùng.
 
Todd Sherman, một người quản lý sản phẩm tại YouTube, khuyến nghị người dùng nên thiết lập số VoIP, được gắn với dịch vụ dựa trên đám mây như Google Voice chứ không phải cho một điện thoại cụ thể.

Twitter tạm thời tắt khả năng SMS sau khi tài khoản Dorsey, bị hack, nhưng sau đó đã bật lại ở một số nơi, vốn phụ thuộc vào SMS để tweet. Một người phát ngôn của Twitter từ chối cho biết quốc gia nào đã lấy lại được quyền truy cập vào tính năng này.

Các nhà mạng điện thoại cũng chịu trách nhiệm
Trao đổi SIM đã trở nên đủ lớn để thu hút sự chú ý của các nhân viên thực thi pháp luật. Lực lượng đặc nhiệm REACT, một sự hợp tác của các cơ quan địa phương, tiểu bang và liên bang có trụ sở tại Thung lũng Silicon, đã tập trung vào việc hoán đổi SIM trong hơn một năm. Vào tháng Năm, chín người từ một nhóm hack đã bị buộc tội sử dụng trao đổi SIM để đánh cắp hơn 2,4 triệu đô la tiền điện tử.
 
Một số trong những người bị buộc tội làm việc cho AT & T và Verizon và bị buộc tội giúp đỡ bọn tội phạm bên ngoài có được số điện thoại để đổi lấy tiền hối lộ. Sự tham gia của họ nhấn mạnh vai trò trung tâm mà các nhà mạng điện thoại, cùng với các công ty internet lớn, đóng vai trò loại bỏ việc hoán đổi SIM.
 
Đó không chỉ là một vài công nhân lừa đảo mà quan tâm. Trao đổi SIM thường liên quan đến những kẻ lừa đảo sử dụng các hành vi lừa đảo để thuyết phục nhân viên của trung tâm cuộc gọi chuyển số sang thẻ SIM mới. Chừng nào con người còn tham gia vào phương trình, thì cả tin là một rủi ro, Strafach nói.

Nếu bạn có thể là kỹ sư xã hội, thì bạn có quyền truy cập, ông nói. Sự kiểm soát của con người cần phải được loại bỏ để giải quyết triệt để vấn đề này.
 
Các nhà mạng đã giải quyết vấn đề bằng cách khuyến khích hoặc yêu cầu khách hàng thiết lập mã PIN bằng tài khoản của họ. Nếu một hacker đã cố gắng không biết mã PIN liên quan, việc chuyển số điện thoại có thể xảy ra.
 
Sprint và AT & T cho phép người dùng tạo mật mã trực tuyến, trong khi Verizon yêu cầu. Đầu năm ngoái, T-Mobile đã gửi một cảnh báo tới khách hàng, khuyến nghị họ nên thiết lập mật mã và mô tả việc chiếm đoạt mã PIN như một chương trình đang ảnh hưởng đến toàn bộ ngành công nghiệp không dây.
 
Tuy nhiên, mã PIN không thể đánh lừa được vì tin tặc có cách tìm thấy chúng nếu chúng được viết ra hoặc lưu trữ ở đâu đó. AT & T từ chối bình luận về những biện pháp bổ sung mà nó thực hiện, và đại diện của Verizon đã không trả lời các yêu cầu bình luận.

Lisa Belot, người phát ngôn của Sprint, cho biết công ty khuyến khích khách hàng của mình thiết lập một mã PIN duy nhất. Nếu ai đó cố gắng thực hiện trao đổi SIM, họ yêu cầu phải xác thực tài khoản của họ bằng cách cung cấp mã PIN hoặc trả lời câu hỏi bảo mật, cô nói thêm. Belot cho biết Sprint thực hiện các biện pháp bảo mật để bảo vệ tài khoản của khách hàng, nhưng đã không nói chi tiết về những gì họ làm.
 
Người phát ngôn của T-Mobile, công ty đang sáp nhập với Sprint, cho biết khách hàng được khuyến khích liên hệ với công ty về các biện pháp bảo mật bổ sung mà họ có thể thực hiện.
 
Đây là những cuộc tấn công hình sự chống lại không chỉ khách hàng không dây, mà cả các nhà mạng, người phát ngôn của họ nói. Chúng tôi liên tục làm việc chăm chỉ để ngăn chặn những diễn viên xấu này.
 
Số PIN là một cách hoàn toàn dễ dàng để ngăn tài khoản của bạn bị tráo đổi SIM, vì nhiều người dùng chọn mã dễ đoán, Strafach nói.

Khi các vụ tấn công SIM tiếp tục gia tăng, những người ủng hộ an ninh đã kêu gọi các nhà mạng làm nhiều hơn để ngăn chặn vấn đề này. Nhưng ngoài mã PIN, các nhà mạng điện thoại đã cung cấp một vài chi tiết công khai về các bước khác, nếu có, họ sẽ thực hiện để ngăn chặn các cuộc tấn công hoán đổi SIM.
 
Ở những nơi khác trên toàn cầu, các nhà mạng đang ngày càng làm việc với các ngân hàng để thực hiện kiểm tra trao đổi SIM theo thời gian thực để ngăn chặn gian lận và lạm dụng. Với biện pháp khắc phục này, các nhà mạng sẽ thiết lập một hệ thống trong đó các ngân hàng có thể kiểm tra hồ sơ điện thoại cho bất kỳ yêu cầu trao đổi SIM nào gần đây được liên kết với một tài khoản ngân hàng nhất định. Nếu một trao đổi SIM gần đây được phát hiện, nó có thể ngăn chặn chuyển khoản ngân hàng gian lận diễn ra.
 
Strafach cho biết các nhà mạng nên minh bạch hơn về những nỗ lực của họ nhằm hạn chế trao đổi SIM. Ông cũng bác bỏ lời giải thích rằng các công ty viễn thông đang giữ kín chiến lược của họ trong nỗ lực ngăn chặn tin tặc tìm cách thích nghi.
 
"Đây không phải là vấn đề để tiết lộ hình thức bảo vệ của bạn. Điều đó chỉ có nghĩa là họ đang làm một cái gì đó nơi nó có thể bị thổi bay, kẻ tấn công có thể đi xung quanh nó", anh nói. "An ninh thông qua che khuất isn sẽ giúp".
Tài khoản Twitter của Giám đốc điều hành Twitter Jack Dorsey đã bị hack Vietnet24h - Giám đốc điều hành Twitter Jack Dorsey có tài khoản Twitter (@Jack) đã bị hack vào chiều thứ Sáu để gửi các tweet phân biệt chủng tộc với từ n và cụm từ như 'Hitler vô tội'
Tin khác cùng chuyên mục
Tin đọc nhiều
Mỹ từ chối hỗ trợ điều tra X của Elon Musk tại Pháp, làm gia tăng căng thẳng pháp lý xuyên Đại Tây Dương Vietnet24h - Bộ Tư pháp Mỹ đã từ chối hỗ trợ các cơ quan chức năng Pháp trong cuộc điều tra nền tảng mạng xã hội X của tỷ phú Elon Musk.
Ấn Độ tăng cường sử dụng các nhà đầu tư nước ngoài để nâng cao chuỗi giá trị ngành điện tử Vietnet24h - Ấn Độ đang tăng cường hợp tác với các doanh nghiệp nước ngoài nhằm thúc đẩy ngành công nghiệp điện tử tiến lên các khâu có giá trị gia tăng cao hơn trong chuỗi cung ứng toàn cầu.
VIỆT NAM, HÀN QUỐC VÀ EU: CUỘC ĐUA THỂ CHẾ QUẢN TRỊ TRÍ TUỆ NHÂN TẠO TRONG KỶ NGUYÊN SỐ Vietnet24h - Khi Luật Trí tuệ nhân tạo của Việt Nam chính thức có hiệu lực từ 1/3/2026, đánh dấu một bước ngoặt pháp lý quan trọng theo hướng chủ động quản trị công nghệ nền tảng.
VIỆT NAM ĐI TRƯỚC MỘT BƯỚC – LUẬT TRÍ TUỆ NHÂN TẠO TRONG BỐI CẢNH QUẢN TRỊ AI TOÀN CẦU Vietnet24h - Ngày 1/3/2026 đánh dấu một bước ngoặt quan trọng trong cách thế giới đối diện với trí tuệ nhân tạo khi Luật Trí tuệ nhân tạo của Việt Nam chính thức có hiệu lực.
THUẾ QUAN HOA KỲ VÀ PHÉP THỬ CHIẾN LƯỢC ĐỐI VỚI NGÀNH ĐIỆN TỬ VIỆT NAM Vietnet24h - Những diễn biến gần đây trong chính sách thương mại của Hoa Kỳ đang đặt ngành điện tử Việt Nam – lĩnh vực xuất khẩu mũi nhọn với kim ngạch kỷ lục hơn 164 tỷ USD trong năm 2025 – trước một phép thử lớn về bản lĩnh chiến lược và năng lực thích ứng - Góc nhìn từ Hiệp hội Doanh nghiệp Điện tử Việt Nam.
Ông Trump sẽ tăng thuế quan toàn cầu từ 10% lên 15%, có hiệu lực ngay lập tức Vietnet24h - Tổng thống Donald Trump hôm thứ Bảy tuyên bố sẽ tăng thuế quan toàn cầu từ 10% lên 15%, một ngày sau khi Tòa án Tối cao bác bỏ các mức thuế quan "có đi có lại" của ông.
Điều kiện cấp Giấy chứng nhận doanh nghiệp khoa học – công nghệ: Đòn bẩy cho doanh nghiệp điện tử – bán dẫn Việt Nam Vietnet24h - Bộ Khoa học và Công nghệ vừa ban hành thông tư hướng dẫn điều kiện cấp Giấy chứng nhận doanh nghiệp khoa học và công nghệ (DN KH&CN), mở ra những cơ hội quan trọng cho các doanh nghiệp công nghệ cao, đặc biệt trong ngành điện tử – bán dẫn – công nghệ số.
Chiến lược thuế quan Mỹ gây nghẽn dòng vốn nhập khẩu – tín hiệu thị trường và góc nhìn công nghệ Vietnet24h - Các chính sách thuế quan của chính quyền Hoa Kỳ dưới thời cựu Tổng thống Donald Trump đã tạo ra một lượng lớn khoản thiếu hụt tài trợ trái phiếu hải quan (customs bond) ở mức kỷ lục.
Kinh tế tư nhân phải tăng trưởng hai con số — Một mục tiêu chiến lược cho tăng trưởng bền vững Vietnet24h - Trong Thông báo số 72/TB-VPCP ngày 9/2/2026, Thủ tướng Phạm Minh Chính khẳng định khu vực kinh tế tư nhân phải đạt tốc độ tăng trưởng “hai con số”.
Hàn Quốc trở thành quốc gia đầu tiên ban hành luật toàn diện về sử dụng trí tuệ nhân tạo an toàn Vietnet24h - Hôm thứ Năm (22/1), Hàn Quốc chính thức ban hành luật toàn diện về việc sử dụng an toàn các mô hình trí tuệ nhân tạo (AI), trở thành quốc gia đầu tiên trên thế giới làm điều này.
CEO Nvidia cảnh báo: Nếu DeepSeek chạy trên chip Huawei, Mỹ có thể mất lợi thế AI Vietnet24h - Cuộc cạnh tranh công nghệ giữa Mỹ và Trung Quốc trong lĩnh vực trí tuệ nhân tạo đang bước vào giai đoạn căng thẳng mới khi CEO Nvidia Jensen Huang cảnh báo rằng việc các mô hình AI của Trung Quốc chạy trên chip Huawei có thể gây bất lợi lớn cho vị thế công nghệ của Mỹ.
Chuỗi cung ứng châu Á có thể giúp khu vực vượt Mỹ trong cuộc đua AI Vietnet24h - Châu Á đang nổi lên như một đối thủ đáng gờm của Mỹ trong cuộc đua trí tuệ nhân tạo toàn cầu, nhờ lợi thế lâu dài về sản xuất và chuỗi cung ứng công nghiệp.
Nhật Bản cấp 380 triệu USD hỗ trợ Sony mở rộng sản xuất cảm biến hình ảnh Vietnet24h - Chính phủ Nhật Bản đang tăng cường hỗ trợ ngành bán dẫn trong nước khi quyết định cấp khoản trợ cấp lên tới 60 tỷ yên (khoảng 380 triệu USD) cho Sony nhằm mở rộng sản xuất cảm biến hình ảnh tại tỉnh Kumamoto.
Cột mốc AI5 của Tesla củng cố hy vọng của Samsung trong lĩnh vực sản xuất chip Vietnet24h - Thế hệ AI6 tiếp theo sẽ được xây dựng trên tiến trình 2nm của Samsung khi Tesla mở rộng lộ trình phát triển chip.
Vì sao tham vọng về thiết bị quang khắc EUV của Trung Quốc khó có thể thành hiện thực trong thập kỷ này? Vietnet24h - Tiến độ phát triển nguyên mẫu trái ngược với những rào cản lớn đối với sản xuất hàng loạt.
Chi phí nghiên cứu và phát triển của Huawei vượt Samsung 5 nghìn tỷ won Vietnet24h - Huawei được phát hiện đã đầu tư một lượng vốn lớn vào nghiên cứu và phát triển (R&D) về trí tuệ nhân tạo (AI) và chất bán dẫn năm ngoái, vượt xa cả Samsung Electronics.
Điện năng, chứ không phải chip, có thể quyết định tương lai trí tuệ nhân tạo của Hàn Quốc Vietnet24h - Tham vọng trở thành cường quốc trí tuệ nhân tạo toàn cầu của Hàn Quốc có thể phụ thuộc vào một yếu tố duy nhất: điện năng.
Chủ tịch LG hợp tác với các đối tác ở Thung lũng Silicon để đẩy nhanh chiến lược trí tuệ nhân tạo và robot Vietnet24h - Chủ tịch Tập đoàn LG, ông Koo Kwang-mo, đang đẩy mạnh nỗ lực của tập đoàn trong lĩnh vực trí tuệ nhân tạo (AI), sử dụng chuyến công du cấp cao đến Thung lũng Silicon để tìm kiếm các đối tác chiến lược, hoàn thiện chiến lược thương mại hóa và đẩy nhanh tiến độ thực hiện.
CEO Google Sundar Pichai cho rằng "sự chuyển đổi sang trí tuệ nhân tạo" mở ra cơ hội đầu tư vào các công ty khởi nghiệp Vietnet24h - Giám đốc điều hành Google, Sundar Pichai, cho biết trong một cuộc thảo luận được đăng tải hôm thứ Ba rằng công ty của ông có nhiều cơ hội đầu tư vào các công ty khởi nghiệp hơn nhờ sự bùng nổ của trí tuệ nhân tạo.
Các hãng kính Nhật Bản xoay trục sang AI: Asahi Kasei và AGC tận dụng làn sóng chip AI toàn cầu Vietnet24h - Tại Nhật Bản, các nhà sản xuất kính và vật liệu công nghiệp như Asahi Kasei và AGC đang tái cấu trúc chiến lược, chuyển hướng sang cung cấp vật liệu cho chip AI.
Samsung củng cố vị thế dẫn đầu công nghệ xanh: Hàng loạt TV Micro RGB, OLED, Mini LED và loa thanh 2026 nhận chứng nhận TÜV Rheinland về giảm phát thải carbon Vietnet24h - Samsung Electronics vừa chính thức công bố danh mục sản phẩm TV và âm thanh cao cấp năm 2026 đạt loạt chứng nhận mới từ TÜV Rheinland – tổ chức uy tín hàng đầu châu Âu về kiểm định công nghệ và bền vững.
Hàn Quốc sẽ thử nghiệm công nghệ thành phố thông minh dựa trên trí tuệ nhân tạo tại Đông Nam Á Vietnet24h - Bộ Đất đai Hàn Quốc hôm thứ Hai cho biết nước này sẽ triển khai các dự án thí điểm để thử nghiệm công nghệ thành phố thông minh dựa trên trí tuệ nhân tạo tại 5 quốc gia Đông Nam Á.
Cơn sốt AI làm chệch hướng nỗ lực không khí sạch tại Mỹ: Mặt trái của cuộc đua hạ tầng trí tuệ nhân tạo Vietnet24h - Sự bùng nổ trí tuệ nhân tạo đang tạo ra một nghịch lý mới trong quá trình chuyển đổi xanh tại Mỹ: nhu cầu năng lượng khổng lồ từ các trung tâm dữ liệu AI đang buộc các nhà máy điện than gây ô nhiễm phải tiếp tục hoạt động, làm chậm lại các nỗ lực cải thiện chất lượng không khí tại một trong những khu vực ô nhiễm nhất nước Mỹ.
Công ty xAI của Elon Musk đối mặt với sự phản đối mới sau khi nhận được giấy phép xây dựng nhà máy điện ở Mississippi Vietnet24h - Các nhóm bảo vệ môi trường đang tiến hành kiện tụng để đòi lại giấy phép mà bang Mississippi cấp cho công ty xAI, cho phép công ty này xây dựng một nhà máy điện khổng lồ sử dụng khí metan tại bang này.
Nhà đầu tư gây áp lực lên Amazon, Microsoft và Google vì tiêu thụ điện và nước của trung tâm dữ liệu AI Vietnet24h - Làn sóng đầu tư vào trí tuệ nhân tạo đang kéo theo một vấn đề mới: mức tiêu thụ điện và nước khổng lồ của các trung tâm dữ liệu.
Hàn Quốc: Kế hoạch sử dụng túi đựng rác tái chế đang đối mặt với nhiều nghi vấn do những kẽ hở pháp lý Vietnet24h - Trong bối cảnh chiến tranh ở Iran đang làm gián đoạn việc nhập khẩu naphtha và các sản phẩm dầu mỏ khác của Hàn Quốc, quốc gia này đang phải đối mặt với những lo ngại của công chúng về tình trạng thiếu túi đựng rác thải nhựa.
LG Energy Solution sẽ trưng bày các công nghệ trí tuệ nhân tạo, robot và pin tại triển lãm InterBattery 2026 Vietnet24h - LG Energy Solution hôm thứ Hai cho biết họ sẽ trưng bày các công nghệ pin thế hệ mới trải rộng trên các lĩnh vực xe điện, hệ thống lưu trữ năng lượng và robot tại InterBattery 2026, triển lãm ngành công nghiệp pin lớn nhất quốc gia, được tổ chức từ ngày 11 đến 13 tháng 3 tại Coex ở Seoul.
Chủ tịch Chey của tập đoàn SK gặp Tổng Bí thư Tô Lâm để mở rộng quan hệ năng lượng. Vietnet24h - Chủ tịch Tập đoàn SK, ông Chey Tae-won đã gặp Tổng Bí thư Đảng Cộng sản Việt Nam Tô Lâm tại Washington để thảo luận về hợp tác trong lĩnh vực năng lượng và công nghiệp.
LG Energy Solution cam kết hệ thống lưu trữ năng lượng (ESS) an toàn hơn và tạo ra hệ sinh thái LFP Vietnet24h - LG Energy Solution (LGES) hôm thứ Năm cho biết họ đã ký một biên bản ghi nhớ với Tập đoàn An toàn Điện Hàn Quốc (KESCO) để tăng cường an toàn cho các hệ thống lưu trữ năng lượng (ESS) và thúc đẩy hệ sinh thái cho pin lithium sắt photphat (LFP) tại Hàn Quốc.
Foxconn trong kỷ nguyên mới: Khi một biểu tượng sản xuất chuyển mình giữa chuỗi công nghệ toàn cầu Vietnet24h - Foxconn, chính thức là Hon Hai Technology Group, được biết đến rộng rãi là nhà thầu sản xuất hợp đồng lớn nhất thế giới, hợp tác với Apple, Nvidia, Microsoft và nhiều hãng công nghệ khác để lắp ráp điện thoại, máy tính và các thiết bị điện tử tiêu dùng khác.