Tầm nhìn công nghệ
Đây là những cách thức mà Twitter đã bị tấn công và lý do vì sao nó lại trở nên phổ biến
Hoàng Sơn - Thứ Bảy, 07/09/2019 10:15 CH
Vietnet24h - Tuần trước, Giám đốc điều hành Twitter, Jack Dorsey, đã trở thành nạn nhân của một trong những tài khoản cao cấp nhất được bị tin tặc tấn công.
Khi Jack Dorsey bắt đầu gửi một chuỗi tweet kỳ quái vào tuần trước, rõ ràng tài khoản của anh ấy đã bị xâm phạm (hack). Ít rõ ràng hơn với hơn 4 triệu người theo dõi anh ấy là cách những kẻ tấn công chiếm quyền kiểm soát tài khoản CEO của Twitter trong gần 20 phút.
 
Twitter cho biết tin tặc đã giành được quyền truy cập vào hồ sơ của Jack Dorsey, bằng cách đánh cắp hiệu quả số điện thoại di động của anh ta, bị xâm phạm do sự giám sát an ninh của nhà mạng. Trong khi công ty không sử dụng cụm từ SIM hoán đổi trong tuyên bố của mình, các chuyên gia bảo mật cho rằng cuộc tấn công là chiến thuật ngày càng phổ biến của những tin tặc hiện nay. Vài ngày sau, điều tương tự cũng xảy ra với nữ diễn viên Chloe Moretz, người có hơn 3 triệu người theo dõi.

Để thực hiện trao đổi SIM, một kẻ lừa đảo đã lấy được số điện thoại và thông tin cá nhân khác của người khác gọi cho một nhà mạng không dây giả vờ là nạn nhân và yêu cầu số đó được chuyển sang thẻ SIM mới. Nếu thành công với việc mạo danh, có thể bao gồm cung cấp ngày sinh hoặc tên thời con gái của mẹ, người dùng có thể bắt đầu đăng nhập vào các dịch vụ khác nhau, như Twitter và thay đổi mật khẩu.
 
Khi đã kiểm soát số điện thoại, kẻ tấn công sẽ nhận được tin nhắn bằng mật khẩu một lần, phủ nhận tính hiệu quả của xác thực hai yếu tố. Một thực thể tự gọi mình là Biệt đội Chuckling đã nhận trách nhiệm về hai cuộc tấn công chống lại Dorsey và Moretz cùng với các nhân vật internet khác như James Charles và Shane Dawson.
 
Trong khi Twitter phải chịu các cuộc tấn công cấp cao nhất, Facebook, Snap, LinkedIn của LinkedIn và Pinterest dựa vào các biện pháp bảo mật tương tự, khiến các trang web của họ mở cho những kẻ tấn công SIM, những người đôi khi chỉ muốn phá hoại nhưng những lần khác có ý định bất chính hơn, chẳng hạn như truy cập thông tin ngân hàng của nạn nhân.

Đối với Twitter, tin tặc SMS là một vấn đề đặc biệt bởi vì nó có một tính năng cho phép người dùng tweet bằng cách gửi văn bản đến dịch vụ.
 
Thực sự, mọi thứ đều tốt hơn SMS, Will Strafach, CEO của công ty bảo mật di động Guardian Firewall cho biết. Các công ty muốn sử dụng. Họ muốn sự tham gia của người dùng. Các công ty động cơ của Aren aren ở một nơi mà họ thiên về bảo mật hơn khả năng sử dụng.

Một số trách nhiệm thuộc về người dùng, những người thường có các tùy chọn để xác thực đa yếu tố mà don liên quan đến tin nhắn văn bản. Ví dụ: trên Twitter, người dùng có thể tạo tài khoản trên ứng dụng xác thực mật khẩu, chẳng hạn như Google Authenticator, Duo hoặc Microsoft Authenticator. Họ cũng có thể mua khóa bảo mật vật lý, như YubiKey, cắm vào cổng USB của máy tính và xác minh danh tính người dùng.
 
Todd Sherman, một người quản lý sản phẩm tại YouTube, khuyến nghị người dùng nên thiết lập số VoIP, được gắn với dịch vụ dựa trên đám mây như Google Voice chứ không phải cho một điện thoại cụ thể.

Twitter tạm thời tắt khả năng SMS sau khi tài khoản Dorsey, bị hack, nhưng sau đó đã bật lại ở một số nơi, vốn phụ thuộc vào SMS để tweet. Một người phát ngôn của Twitter từ chối cho biết quốc gia nào đã lấy lại được quyền truy cập vào tính năng này.

Các nhà mạng điện thoại cũng chịu trách nhiệm
Trao đổi SIM đã trở nên đủ lớn để thu hút sự chú ý của các nhân viên thực thi pháp luật. Lực lượng đặc nhiệm REACT, một sự hợp tác của các cơ quan địa phương, tiểu bang và liên bang có trụ sở tại Thung lũng Silicon, đã tập trung vào việc hoán đổi SIM trong hơn một năm. Vào tháng Năm, chín người từ một nhóm hack đã bị buộc tội sử dụng trao đổi SIM để đánh cắp hơn 2,4 triệu đô la tiền điện tử.
 
Một số trong những người bị buộc tội làm việc cho AT & T và Verizon và bị buộc tội giúp đỡ bọn tội phạm bên ngoài có được số điện thoại để đổi lấy tiền hối lộ. Sự tham gia của họ nhấn mạnh vai trò trung tâm mà các nhà mạng điện thoại, cùng với các công ty internet lớn, đóng vai trò loại bỏ việc hoán đổi SIM.
 
Đó không chỉ là một vài công nhân lừa đảo mà quan tâm. Trao đổi SIM thường liên quan đến những kẻ lừa đảo sử dụng các hành vi lừa đảo để thuyết phục nhân viên của trung tâm cuộc gọi chuyển số sang thẻ SIM mới. Chừng nào con người còn tham gia vào phương trình, thì cả tin là một rủi ro, Strafach nói.

Nếu bạn có thể là kỹ sư xã hội, thì bạn có quyền truy cập, ông nói. Sự kiểm soát của con người cần phải được loại bỏ để giải quyết triệt để vấn đề này.
 
Các nhà mạng đã giải quyết vấn đề bằng cách khuyến khích hoặc yêu cầu khách hàng thiết lập mã PIN bằng tài khoản của họ. Nếu một hacker đã cố gắng không biết mã PIN liên quan, việc chuyển số điện thoại có thể xảy ra.
 
Sprint và AT & T cho phép người dùng tạo mật mã trực tuyến, trong khi Verizon yêu cầu. Đầu năm ngoái, T-Mobile đã gửi một cảnh báo tới khách hàng, khuyến nghị họ nên thiết lập mật mã và mô tả việc chiếm đoạt mã PIN như một chương trình đang ảnh hưởng đến toàn bộ ngành công nghiệp không dây.
 
Tuy nhiên, mã PIN không thể đánh lừa được vì tin tặc có cách tìm thấy chúng nếu chúng được viết ra hoặc lưu trữ ở đâu đó. AT & T từ chối bình luận về những biện pháp bổ sung mà nó thực hiện, và đại diện của Verizon đã không trả lời các yêu cầu bình luận.

Lisa Belot, người phát ngôn của Sprint, cho biết công ty khuyến khích khách hàng của mình thiết lập một mã PIN duy nhất. Nếu ai đó cố gắng thực hiện trao đổi SIM, họ yêu cầu phải xác thực tài khoản của họ bằng cách cung cấp mã PIN hoặc trả lời câu hỏi bảo mật, cô nói thêm. Belot cho biết Sprint thực hiện các biện pháp bảo mật để bảo vệ tài khoản của khách hàng, nhưng đã không nói chi tiết về những gì họ làm.
 
Người phát ngôn của T-Mobile, công ty đang sáp nhập với Sprint, cho biết khách hàng được khuyến khích liên hệ với công ty về các biện pháp bảo mật bổ sung mà họ có thể thực hiện.
 
Đây là những cuộc tấn công hình sự chống lại không chỉ khách hàng không dây, mà cả các nhà mạng, người phát ngôn của họ nói. Chúng tôi liên tục làm việc chăm chỉ để ngăn chặn những diễn viên xấu này.
 
Số PIN là một cách hoàn toàn dễ dàng để ngăn tài khoản của bạn bị tráo đổi SIM, vì nhiều người dùng chọn mã dễ đoán, Strafach nói.

Khi các vụ tấn công SIM tiếp tục gia tăng, những người ủng hộ an ninh đã kêu gọi các nhà mạng làm nhiều hơn để ngăn chặn vấn đề này. Nhưng ngoài mã PIN, các nhà mạng điện thoại đã cung cấp một vài chi tiết công khai về các bước khác, nếu có, họ sẽ thực hiện để ngăn chặn các cuộc tấn công hoán đổi SIM.
 
Ở những nơi khác trên toàn cầu, các nhà mạng đang ngày càng làm việc với các ngân hàng để thực hiện kiểm tra trao đổi SIM theo thời gian thực để ngăn chặn gian lận và lạm dụng. Với biện pháp khắc phục này, các nhà mạng sẽ thiết lập một hệ thống trong đó các ngân hàng có thể kiểm tra hồ sơ điện thoại cho bất kỳ yêu cầu trao đổi SIM nào gần đây được liên kết với một tài khoản ngân hàng nhất định. Nếu một trao đổi SIM gần đây được phát hiện, nó có thể ngăn chặn chuyển khoản ngân hàng gian lận diễn ra.
 
Strafach cho biết các nhà mạng nên minh bạch hơn về những nỗ lực của họ nhằm hạn chế trao đổi SIM. Ông cũng bác bỏ lời giải thích rằng các công ty viễn thông đang giữ kín chiến lược của họ trong nỗ lực ngăn chặn tin tặc tìm cách thích nghi.
 
"Đây không phải là vấn đề để tiết lộ hình thức bảo vệ của bạn. Điều đó chỉ có nghĩa là họ đang làm một cái gì đó nơi nó có thể bị thổi bay, kẻ tấn công có thể đi xung quanh nó", anh nói. "An ninh thông qua che khuất isn sẽ giúp".
Tài khoản Twitter của Giám đốc điều hành Twitter Jack Dorsey đã bị hack Vietnet24h - Giám đốc điều hành Twitter Jack Dorsey có tài khoản Twitter (@Jack) đã bị hack vào chiều thứ Sáu để gửi các tweet phân biệt chủng tộc với từ n và cụm từ như 'Hitler vô tội'
Tin khác cùng chuyên mục
Tin đọc nhiều
Quy định về AI có thể thay đổi như thế nào vào năm 2025 Vietnet24h - Với việc Donald Trump chuẩn bị nhậm chức tổng thống vào ngày 20 tháng 1, cách nước Mỹ tiếp cận vấn đề quản lý trí tuệ nhân tạo có thể sẽ có sự thay đổi lớn.
Những ngày nghỉ lễ được hưởng nguyên lương năm 2025 Vietnet24h - Nếu không tính ngày nghỉ cuối tuần liền lễ, Tết, người lao động sẽ được nghỉ việc, hưởng nguyên lương 11 ngày mỗi năm; người lao động nước ngoài được nghỉ 13 ngày mỗi năm.
Tổng Bí thư Tô Lâm làm Trưởng Ban Chỉ đạo Trung ương về phát triển khoa học, công nghệ, đổi mới sáng tạo và chuyển đổi số. Vietnet24h - Ngày 22/12/2024, Bộ Chính trị đã ban hành Nghị quyết số 57-NQ/TW về đột phá phát triển khoa học, công nghệ, đổi mới sáng tạo và chuyển đổi số quốc gia. Tổng Bí thư Tô Lâm làm Trưởng Ban Chỉ đạo Trung ương về phát triển khoa học, công nghệ, đổi mới sáng tạo và chuyển đổi số.
Hoa Kỳ hoàn tất khoản trợ cấp cho nhà sản xuất chip Micron trị giá 6,1 tỷ đô la Vietnet24h - Bộ Thương mại Hoa Kỳ cho biết hôm thứ Ba tuần trước rằng, họ đã hoàn tất khoản trợ cấp của chính phủ trị giá 6,165 tỷ đô la cho Micron Technology để sản xuất chất bán dẫn tại New York và Idaho.
Apple và Google có thể phải đối mặt với cuộc điều tra cạnh tranh về hệ sinh thái di động khổng lồ của họ tại Vương quốc Anh Vietnet24h - Cơ quan Cạnh tranh và Thị trường Vương quốc Anh đã ban hành báo cáo vào thứ sáu từ nhóm điều tra độc lập, khuyến nghị cơ quan giám sát này điều tra các hoạt động của Apple và Google trong hệ sinh thái di động.
Google sẽ bị chia tách? Bộ Tư pháp Mỹ yêu cầu thay đổi lớn trong hoạt động của Alphabet Vietnet24h - Trong một động thái quyết liệt, Bộ Tư pháp Mỹ đã yêu cầu Tòa án chia tách Google và yêu cầu Alphabet áp dụng các biện pháp để ngừng hành vi ưu tiên công cụ tìm kiếm trên Android. Đề xuất này cho thấy chính quyền Mỹ đang nghiêm túc trong việc kiểm soát quyền lực của các công ty công nghệ lớn.
Hàn Quốc theo dõi chặt chẽ những thay đổi có thể có trong chính sách tín dụng thuế xe điện của Hoa Kỳ Vietnet24h - Hàn Quốc đang theo dõi chặt chẽ những thay đổi tiềm tàng đối với chính sách của Hoa Kỳ về xe điện (EV) dưới thời chính quyền Donald Trump sắp nhậm chức, nhưng chưa có thay đổi nào được xác nhận, Bộ Công nghiệp Hàn Quốc cho biết hôm thứ Sáu.
Chiến thắng của ông Trump có thể mang lại cho TikTok cơ hội tiếp tục ở lại Hoa Kỳ. Vietnet24h - Chiến thắng trong cuộc bầu cử của Donald Trump có thể mang lại cơ hội cho TikTok, ứng dụng đang phải đối mặt với lệnh cấm tiềm tàng của Hoa Kỳ vào tháng 1 nếu không được thoái vốn khỏi công ty mẹ ByteDance.
Đảng cầm quyền Hàn Quốc đề xuất luật chip đặc biệt để ngăn chặn Trump Vietnet24h - Đảng cầm quyền Hàn Quốc đã đề xuất một đạo luật chip đặc biệt vào thứ Hai (11/11) để trợ cấp cho các nhà sản xuất chip và miễn trừ giới hạn giờ làm việc trên toàn quốc, nhằm giải quyết các rủi ro tiềm ẩn từ các biện pháp mà Tổng thống Hoa Kỳ sắp nhậm chức Donald Trump đe dọa.
Chiến lược phát triển công nghiệp bán dẫn Việt Nam đến năm 2030 và tầm nhìn 2050 Vietnet24h - Ngày 21/9/2024, Thủ tướng Phạm Minh Chính đã ký Quyết định số 1018/QĐ-TTg ban hành Chiến lược phát triển công nghiệp bán dẫn Việt Nam đến năm 2030 và tầm nhìn 2050. Đây là bước tiến lớn trong việc đưa Việt Nam trở thành một trong những trung tâm hàng đầu thế giới trong lĩnh vực bán dẫn, một ngành công nghiệp đang trở thành trụ cột trong nền kinh tế toàn cầu.
Samsung sẽ sản xuất 200.000 chiếc điện thoại thông minh gập ba Vietnet24h - Samsung đang có kế hoạch sản xuất khoảng 200.000 chiếc điện thoại thông minh gập ba mới của mình - một chiếc điện thoại thông minh có thể gập lại hai lần - với việc sản xuất linh kiện bắt đầu vào quý 2.
Mark Zuckerberg chỉ trích Apple vì thiếu sự đổi mới và "quy tắc ngẫu nhiên" Vietnet24h - Trong một cuộc phỏng vấn podcast với Joe Rogan, CEO của Meta, Mark Zuckerberg đã chỉ trích những nỗ lực đổi mới gần đây của Apple, như tai nghe Vision Pro.
CEO Nvidia: Samsung sẽ đạt được mục tiêu cung cấp chip HBM, nhưng cần thiết kế mới Vietnet24h - CEO của Nvidia, Jensen Huang, đã bày tỏ sự lạc quan về những nỗ lực của Samsung Electronics trong việc cung cấp chip nhớ HBM băng thông cao tiên tiến nhất cho công ty của ông.
Tổng giám đốc điều hành LG công bố quan hệ đối tác chiến lược với Microsoft tại CES Vietnet24h - Tổng giám đốc điều hành LG Electronics Cho Joo-wan đã công bố liên minh chiến lược với gã khổng lồ công nghệ thông tin Hoa Kỳ Microsoft vào thứ Hai tại Las Vegas, một ngày trước khi khai mạc CES 2025, triển lãm thương mại điện tử tiêu dùng và công nghệ thông tin lớn nhất thế giới.
Microsoft tăng tốc đầu tư AI: Tham vọng dẫn đầu kỷ nguyên trí tuệ nhân tạo Vietnet24h - Đầu tư 80 tỷ USD vào trung tâm dữ liệu AI, Microsoft đang chứng minh tham vọng trở thành người dẫn đầu trong làn sóng công nghệ mới, nơi AI đóng vai trò trung tâm.
OpenAI phác thảo cấu trúc vì lợi nhuận mới nhằm mục đích đi đầu trong cuộc đua AI tốn kém Vietnet24h - Thứ Sáu tuần trước (27/12), OpenAI đã phác thảo kế hoạch cải tổ cấu trúc của mình, nói rằng họ sẽ thành lập một công ty phúc lợi công cộng để dễ dàng "huy động nhiều vốn hơn chúng tôi tưởng tượng" và xóa bỏ các hạn chế mà công ty mẹ phi lợi nhuận hiện tại áp đặt cho công ty khởi nghiệp.
Các công ty Hàn Quốc chuẩn bị giới thiệu công nghệ hỗ trợ AI tại CES 2025 Vietnet24h - Các công ty Hàn Quốc đang chuẩn bị giới thiệu các công nghệ trí tuệ nhân tạo tiên tiến của mình tại CES 2025, triển lãm thương mại điện tử tiêu dùng và CNTT lớn nhất thế giới, dự kiến ​​khai mạc tại Las Vegas vào tuần tới.
Samsung Galaxy S25 Slim sẽ ra mắt vào tháng tới; Apple được cho là đang phát triển iPhone mỏng hơn Vietnet24h - Hai nhà sản xuất điện thoại thông minh hàng đầu thế giới -- Samsung Electronics và Apple -- đã tìm cách khôi phục doanh số bán hàng ảm đạm của mình bằng cách giới thiệu nhiều định dạng đa dạng hơn, với thử nghiệm tiếp theo là các mẫu mỏng hơn.
Điều gì tiếp theo cho metaverse của Meta Vietnet24h - Mặc dù thuật ngữ siêu vũ trụ có từ trước Facebook, nhưng tham vọng về siêu vũ trụ của Zuckerberg đã tồn tại trong Meta kể từ năm 2014, khi Facebook mua lại nhà phát triển tai nghe thực tế ảo Oculus và ra mắt Reality Labs.
Khi 5G chưa kịp bão hòa, thế giới đã sẵn sàng cho 6G Vietnet24h - Khi thế giới đang khai thác tối đa tiềm năng của mạng 5G, ánh mắt của các cường quốc công nghệ đã hướng về một chân trời mới: mạng 6G. Đây không chỉ là cuộc đua về tốc độ, mà còn là sự cạnh tranh để dẫn đầu kỷ nguyên kết nối siêu thông minh.
Tổng thống Trump ra lệnh cho Hoa Kỳ rút khỏi thỏa thuận khí hậu Paris, sẽ tuyên bố 'tình trạng khẩn cấp về năng lượng quốc gia' Vietnet24h - Tổng thống Donald Trump đã ra lệnh cho Hoa Kỳ rút khỏi thỏa thuận khí hậu Paris.
Kế hoạch tái chế nhôm từ ô tô và lưu giữ toàn bộ tại Hoa Kỳ của một công ty khởi nghiệp Vietnet24h - Sortera cho biết họ là công ty duy nhất của Hoa Kỳ có công nghệ phân loại để tái sử dụng chất lượng cao nhất — tức là lấy nhôm từ nắp capo ô tô và đưa trở lại nắp capo ô tô.
Samsung Display đạt chứng nhận không rác thải hàng đầu Vietnet24h - Chứng nhận này được xác minh bởi UL Solutions, một tổ chức khoa học an toàn ứng dụng toàn cầu. Samsung Display đã được xếp hạng Bạch kim cho bốn cơ sở trong nước và bốn cơ sở khác ở nước ngoài.
Sự phát triển của AI và những thách thức đối với hệ thống điện Mỹ Vietnet24h - Các trung tâm dữ liệu AI đang ngày càng trở thành nguồn tiêu thụ năng lượng lớn, gây ra những áp lực đáng lo ngại đối với hệ thống lưới điện tại Mỹ. Với mục tiêu duy trì sự ổn định và bền vững, các tập đoàn công nghệ lớn đang tìm kiếm giải pháp năng lượng sạch như hạt nhân để đáp ứng nhu cầu này, nhưng điều này có đủ để giải quyết vấn đề lâu dài?
Đầu tư mạnh mẽ vào năng lượng hạt nhân: kỳ vọng từ các cường quốc Vietnet24h - Khi các quốc gia như Nga, Pháp, và Mỹ đẩy mạnh phát triển năng lượng hạt nhân, thế giới đang chứng kiến một cuộc chuyển mình mạnh mẽ trong ngành năng lượng. Các thỏa thuận lớn và những bước tiến công nghệ đang mở đường cho một tương lai năng lượng sạch và bền vững hơn.
LG Display, Hanwha Solutions hợp tác phát triển bao bì thân thiện với môi trường bằng nhựa tái chế Vietnet24h - LG Display cho biết hôm thứ Hai (23/12) rằng, họ đã phát triển bao bì thân thiện với môi trường cho các linh kiện điện tử bằng nhựa tái chế sau khi tiêu dùng hợp tác với Hanwha Solutions.
Samsung Display đạt chứng nhận cắt giảm carbon đầu tiên trong ngành với tấm nền điện thoại thông minh Vietnet24h - Samsung Display đã nhận được chứng nhận giảm phát thải carbon quốc tế cho tấm nền màn hình OLED dành cho Galaxy S24 và Galaxy Z Flip 6
Các công ty LG cắt giảm 4,25 triệu tấn khí thải vào năm 2023 Vietnet24h - Bảy công ty liên kết của Tập đoàn LG đã giảm 4,25 triệu tấn khí thải carbon vào năm ngoái như một phần trong nỗ lực của tập đoàn nhằm đạt được trạng thái phát thải ròng bằng 0 vào năm 2050.
Tín hiệu tốt cho ngành pin Hàn Quốc trên đất Mỹ Vietnet24h - Ngành công nghiệp pin Hàn Quốc đặt kỳ vọng vào các chính sách bảo hộ và quan hệ đối tác chiến lược tại Mỹ, trong bối cảnh chính quyền mới của ông Trump có thể mang lại lợi thế cạnh tranh trước các đối thủ Trung Quốc.
Luật năng lượng mới giúp Trung Quốc tiến nhanh trên lộ trình trung hòa Carbon Vietnet24h - Hướng tới phát triển bền vững, Trung Quốc vừa thông qua luật năng lượng mới, tăng cường đầu tư vào năng lượng tái tạo và xe năng lượng sạch. Động thái này góp phần cải thiện chất lượng môi trường và nâng cao vai trò của nước này trong cuộc chiến chống biến đổi khí hậu.