Thị trường
Đây là những cách thức mà Twitter đã bị tấn công và lý do vì sao nó lại trở nên phổ biến
Hoàng Sơn - Thứ Bảy, 07/09/2019 10:15 CH
Vietnet24h - Tuần trước, Giám đốc điều hành Twitter, Jack Dorsey, đã trở thành nạn nhân của một trong những tài khoản cao cấp nhất được bị tin tặc tấn công.
Khi Jack Dorsey bắt đầu gửi một chuỗi tweet kỳ quái vào tuần trước, rõ ràng tài khoản của anh ấy đã bị xâm phạm (hack). Ít rõ ràng hơn với hơn 4 triệu người theo dõi anh ấy là cách những kẻ tấn công chiếm quyền kiểm soát tài khoản CEO của Twitter trong gần 20 phút.
 
Twitter cho biết tin tặc đã giành được quyền truy cập vào hồ sơ của Jack Dorsey, bằng cách đánh cắp hiệu quả số điện thoại di động của anh ta, bị xâm phạm do sự giám sát an ninh của nhà mạng. Trong khi công ty không sử dụng cụm từ SIM hoán đổi trong tuyên bố của mình, các chuyên gia bảo mật cho rằng cuộc tấn công là chiến thuật ngày càng phổ biến của những tin tặc hiện nay. Vài ngày sau, điều tương tự cũng xảy ra với nữ diễn viên Chloe Moretz, người có hơn 3 triệu người theo dõi.

Để thực hiện trao đổi SIM, một kẻ lừa đảo đã lấy được số điện thoại và thông tin cá nhân khác của người khác gọi cho một nhà mạng không dây giả vờ là nạn nhân và yêu cầu số đó được chuyển sang thẻ SIM mới. Nếu thành công với việc mạo danh, có thể bao gồm cung cấp ngày sinh hoặc tên thời con gái của mẹ, người dùng có thể bắt đầu đăng nhập vào các dịch vụ khác nhau, như Twitter và thay đổi mật khẩu.
 
Khi đã kiểm soát số điện thoại, kẻ tấn công sẽ nhận được tin nhắn bằng mật khẩu một lần, phủ nhận tính hiệu quả của xác thực hai yếu tố. Một thực thể tự gọi mình là Biệt đội Chuckling đã nhận trách nhiệm về hai cuộc tấn công chống lại Dorsey và Moretz cùng với các nhân vật internet khác như James Charles và Shane Dawson.
 
Trong khi Twitter phải chịu các cuộc tấn công cấp cao nhất, Facebook, Snap, LinkedIn của LinkedIn và Pinterest dựa vào các biện pháp bảo mật tương tự, khiến các trang web của họ mở cho những kẻ tấn công SIM, những người đôi khi chỉ muốn phá hoại nhưng những lần khác có ý định bất chính hơn, chẳng hạn như truy cập thông tin ngân hàng của nạn nhân.

Đối với Twitter, tin tặc SMS là một vấn đề đặc biệt bởi vì nó có một tính năng cho phép người dùng tweet bằng cách gửi văn bản đến dịch vụ.
 
Thực sự, mọi thứ đều tốt hơn SMS, Will Strafach, CEO của công ty bảo mật di động Guardian Firewall cho biết. Các công ty muốn sử dụng. Họ muốn sự tham gia của người dùng. Các công ty động cơ của Aren aren ở một nơi mà họ thiên về bảo mật hơn khả năng sử dụng.

Một số trách nhiệm thuộc về người dùng, những người thường có các tùy chọn để xác thực đa yếu tố mà don liên quan đến tin nhắn văn bản. Ví dụ: trên Twitter, người dùng có thể tạo tài khoản trên ứng dụng xác thực mật khẩu, chẳng hạn như Google Authenticator, Duo hoặc Microsoft Authenticator. Họ cũng có thể mua khóa bảo mật vật lý, như YubiKey, cắm vào cổng USB của máy tính và xác minh danh tính người dùng.
 
Todd Sherman, một người quản lý sản phẩm tại YouTube, khuyến nghị người dùng nên thiết lập số VoIP, được gắn với dịch vụ dựa trên đám mây như Google Voice chứ không phải cho một điện thoại cụ thể.

Twitter tạm thời tắt khả năng SMS sau khi tài khoản Dorsey, bị hack, nhưng sau đó đã bật lại ở một số nơi, vốn phụ thuộc vào SMS để tweet. Một người phát ngôn của Twitter từ chối cho biết quốc gia nào đã lấy lại được quyền truy cập vào tính năng này.

Các nhà mạng điện thoại cũng chịu trách nhiệm
Trao đổi SIM đã trở nên đủ lớn để thu hút sự chú ý của các nhân viên thực thi pháp luật. Lực lượng đặc nhiệm REACT, một sự hợp tác của các cơ quan địa phương, tiểu bang và liên bang có trụ sở tại Thung lũng Silicon, đã tập trung vào việc hoán đổi SIM trong hơn một năm. Vào tháng Năm, chín người từ một nhóm hack đã bị buộc tội sử dụng trao đổi SIM để đánh cắp hơn 2,4 triệu đô la tiền điện tử.
 
Một số trong những người bị buộc tội làm việc cho AT & T và Verizon và bị buộc tội giúp đỡ bọn tội phạm bên ngoài có được số điện thoại để đổi lấy tiền hối lộ. Sự tham gia của họ nhấn mạnh vai trò trung tâm mà các nhà mạng điện thoại, cùng với các công ty internet lớn, đóng vai trò loại bỏ việc hoán đổi SIM.
 
Đó không chỉ là một vài công nhân lừa đảo mà quan tâm. Trao đổi SIM thường liên quan đến những kẻ lừa đảo sử dụng các hành vi lừa đảo để thuyết phục nhân viên của trung tâm cuộc gọi chuyển số sang thẻ SIM mới. Chừng nào con người còn tham gia vào phương trình, thì cả tin là một rủi ro, Strafach nói.

Nếu bạn có thể là kỹ sư xã hội, thì bạn có quyền truy cập, ông nói. Sự kiểm soát của con người cần phải được loại bỏ để giải quyết triệt để vấn đề này.
 
Các nhà mạng đã giải quyết vấn đề bằng cách khuyến khích hoặc yêu cầu khách hàng thiết lập mã PIN bằng tài khoản của họ. Nếu một hacker đã cố gắng không biết mã PIN liên quan, việc chuyển số điện thoại có thể xảy ra.
 
Sprint và AT & T cho phép người dùng tạo mật mã trực tuyến, trong khi Verizon yêu cầu. Đầu năm ngoái, T-Mobile đã gửi một cảnh báo tới khách hàng, khuyến nghị họ nên thiết lập mật mã và mô tả việc chiếm đoạt mã PIN như một chương trình đang ảnh hưởng đến toàn bộ ngành công nghiệp không dây.
 
Tuy nhiên, mã PIN không thể đánh lừa được vì tin tặc có cách tìm thấy chúng nếu chúng được viết ra hoặc lưu trữ ở đâu đó. AT & T từ chối bình luận về những biện pháp bổ sung mà nó thực hiện, và đại diện của Verizon đã không trả lời các yêu cầu bình luận.

Lisa Belot, người phát ngôn của Sprint, cho biết công ty khuyến khích khách hàng của mình thiết lập một mã PIN duy nhất. Nếu ai đó cố gắng thực hiện trao đổi SIM, họ yêu cầu phải xác thực tài khoản của họ bằng cách cung cấp mã PIN hoặc trả lời câu hỏi bảo mật, cô nói thêm. Belot cho biết Sprint thực hiện các biện pháp bảo mật để bảo vệ tài khoản của khách hàng, nhưng đã không nói chi tiết về những gì họ làm.
 
Người phát ngôn của T-Mobile, công ty đang sáp nhập với Sprint, cho biết khách hàng được khuyến khích liên hệ với công ty về các biện pháp bảo mật bổ sung mà họ có thể thực hiện.
 
Đây là những cuộc tấn công hình sự chống lại không chỉ khách hàng không dây, mà cả các nhà mạng, người phát ngôn của họ nói. Chúng tôi liên tục làm việc chăm chỉ để ngăn chặn những diễn viên xấu này.
 
Số PIN là một cách hoàn toàn dễ dàng để ngăn tài khoản của bạn bị tráo đổi SIM, vì nhiều người dùng chọn mã dễ đoán, Strafach nói.

Khi các vụ tấn công SIM tiếp tục gia tăng, những người ủng hộ an ninh đã kêu gọi các nhà mạng làm nhiều hơn để ngăn chặn vấn đề này. Nhưng ngoài mã PIN, các nhà mạng điện thoại đã cung cấp một vài chi tiết công khai về các bước khác, nếu có, họ sẽ thực hiện để ngăn chặn các cuộc tấn công hoán đổi SIM.
 
Ở những nơi khác trên toàn cầu, các nhà mạng đang ngày càng làm việc với các ngân hàng để thực hiện kiểm tra trao đổi SIM theo thời gian thực để ngăn chặn gian lận và lạm dụng. Với biện pháp khắc phục này, các nhà mạng sẽ thiết lập một hệ thống trong đó các ngân hàng có thể kiểm tra hồ sơ điện thoại cho bất kỳ yêu cầu trao đổi SIM nào gần đây được liên kết với một tài khoản ngân hàng nhất định. Nếu một trao đổi SIM gần đây được phát hiện, nó có thể ngăn chặn chuyển khoản ngân hàng gian lận diễn ra.
 
Strafach cho biết các nhà mạng nên minh bạch hơn về những nỗ lực của họ nhằm hạn chế trao đổi SIM. Ông cũng bác bỏ lời giải thích rằng các công ty viễn thông đang giữ kín chiến lược của họ trong nỗ lực ngăn chặn tin tặc tìm cách thích nghi.
 
"Đây không phải là vấn đề để tiết lộ hình thức bảo vệ của bạn. Điều đó chỉ có nghĩa là họ đang làm một cái gì đó nơi nó có thể bị thổi bay, kẻ tấn công có thể đi xung quanh nó", anh nói. "An ninh thông qua che khuất isn sẽ giúp".
Tài khoản Twitter của Giám đốc điều hành Twitter Jack Dorsey đã bị hack Vietnet24h - Giám đốc điều hành Twitter Jack Dorsey có tài khoản Twitter (@Jack) đã bị hack vào chiều thứ Sáu để gửi các tweet phân biệt chủng tộc với từ n và cụm từ như 'Hitler vô tội'
Tin khác cùng chuyên mục
Tin đọc nhiều
Lượng PC xuất xưởng tăng trong quý đầu tiên khi các công ty chuẩn bị cho thuế quan Vietnet24h - Nhiều công ty đã đẩy nhanh quá trình giao hàng để chuẩn bị cho mức thuế quan sắp tới có thể gây áp lực lên thị trường máy tính và thiết bị điện tử đang phục hồi.
Trò chơi Xbox sẽ sớm có trên TV LG thông qua dịch vụ chơi game đám mây Vietnet24h - Theo LG Electronics, gần đây họ đã ký kết một quan hệ đối tác để cung cấp hàng trăm tựa game Xbox cho webOS của LG.
Tấn công mạng làm gián đoạn hoạt động của Japan Airlines Vietnet24h - Vừa qua, Japan Airlines đã trở thành nạn nhân của một cuộc tấn công mạng nghiêm trọng, gây tác động lớn đến các hệ thống nội bộ của hãng. Các chuyên gia cho rằng vụ việc có thể dẫn đến sự cố chậm trễ và hủy chuyến bay trong những ngày tới.
Tình trạng tấn công mạng tại Việt Nam: Mối đe dọa ngày càng nghiêm trọng với hơn 659.000 vụ Vietnet24h - Năm 2024, các cơ quan, doanh nghiệp Việt Nam phải đối mặt với hơn 659.000 vụ tấn công mạng, trong đó hình thức tấn công APT (Advanced Persistent Threat) trở thành mối đe dọa lớn nhất. Báo cáo của Hiệp hội An ninh mạng quốc gia chỉ ra rằng không chỉ số lượng mà cả quy mô các vụ tấn công đang gia tăng, đồng thời nhân lực an ninh mạng tại Việt Nam vẫn đang thiếu hụt trầm trọng, tạo ra nhiều lỗ hổng dễ dàng bị tội phạm mạng khai thác.
Realme 13+ 5G: đột phá công nghệ dành cho game thủ thể thao điện tử Vietnet24h - Realme 13+ 5G là mẫu smartphone mới nhất vừa ra mắt, được trang bị công nghệ tiên tiến với chipset Dimensity 7300 và RAM mở rộng đến 26GB. Sản phẩm hứa hẹn sẽ mang đến trải nghiệm chơi game tuyệt vời với chế độ GT tối ưu hóa hiệu suất, cùng với sạc siêu nhanh 80W giúp người dùng không lo về thời gian chờ đợi.
Chip Core Ultra 200S của Intel: Cuộc cách mạng trong xử lý máy tính để bàn Vietnet24h - Intel vừa ra mắt chip Core Ultra 200S, sản phẩm mới nhất trong dòng máy tính để bàn, với những cải tiến đáng kể về hiệu suất và công nghệ AI. Sự ra mắt này không chỉ mang lại những trải nghiệm tốt hơn cho người dùng mà còn mở ra kỷ nguyên mới trong ngành công nghiệp công nghệ.
Thị trường máy tính cá nhân giảm 1,3% trong quý III năm nay Vietnet24h - Lượng máy tính cá nhân xuất xưởng trong quý 3 đạt 62,9 triệu chiếc, giảm 1,3% so với cùng kỳ năm trước so với quý 3 năm 2023 sau ba quý liên tiếp tăng trưởng theo năm.
Black Myth: Wukong ra mắt bản mở rộng đầu tiên vào đầu năm 2025 Vietnet24h - Black Myth: Wukong không chỉ gặt hái thành công khủng ngay từ khi ra mắt mà còn chuẩn bị phát hành bản mở rộng đầu tiên vào đầu năm 2025. Các fan của Tôn Ngộ Không sẽ được trải nghiệm những trận đánh đỉnh cao cùng cốt truyện lôi cuốn.
Sony ra mắt PlayStation 5 Pro nâng cấp để thúc đẩy hoạt động kinh doanh máy chơi game Vietnet24h - Hôm qua, thứ ba (10/9), Sony đã tiết lộ phiên bản nâng cấp của máy chơi game PlayStation 5, có tên là PlayStation 5 Pro.
Black Myth: Wukong bứt phá doanh số, trở thành hiện tượng game mới Vietnet24h - Black Myth: Wukong, tựa game hành động nhập vai dựa trên tiểu thuyết Tây Du Ký, đang khiến làng game toàn cầu xôn xao với thành tích ấn tượng: bán được 10 triệu bản chỉ trong hơn ba ngày kể từ ngày phát hành. Thành tích này không chỉ xác lập một kỷ lục mới mà còn cho thấy sự bùng nổ của trò chơi trong giới game thủ.
Made in USA: Nvidia gia nhập “cuộc chiến chip” bằng siêu máy tính AI nội địa Vietnet24h - Dưới sức ép ngày càng tăng từ các lệnh kiểm soát xuất khẩu sang Trung Quốc, Nvidia tuyên bố sản xuất siêu máy tính AI tại Mỹ. Đây không chỉ là một bước lùi chiến thuật, mà có thể trở thành nước đi chiến lược giúp Mỹ củng cố lại thế trận trong cuộc chiến công nghệ toàn cầu.
Doanh số bán thiết bị sản xuất chất bán dẫn năm 2024 tăng 10% so với cùng kỳ năm trước Vietnet24h - SEMI cho biết doanh số bán thiết bị sản xuất chất bán dẫn tăng 10% lên 117,1 tỷ đô la vào năm 2024 từ mức 106,3 tỷ đô la vào năm 2023.
AMD dự kiến ​​thiệt hại 800 triệu đô la do lệnh hạn chế chip của Hoa Kỳ đối với Trung Quốc Vietnet24h - Advanced Micro Devices cho biết họ có thể phải chịu khoản phí lên tới 800 triệu đô la khi xuất khẩu sản phẩm MI308 sang Trung Quốc và các nước khác.
Mỹ công bố điều tra nhập khẩu chip, điện tử, mở đường cho thuế quan mới Vietnet24h - Cuộc thăm dò bao gồm một loạt các mặt hàng, bao gồm các thành phần chip, thiết bị sản xuất chip và "các sản phẩm hạ nguồn có chứa chất bán dẫn", theo một thông báo của Đăng ký Liên bang.
Đây là giá của một chiếc iPhone "Made in the USA" Vietnet24h - Bảo vệ “thuế quan qua lại” của mình, tuần này Nhà Trắng cho biết Tổng thống Donald Trump tin rằng Hoa Kỳ có đủ lực lượng lao động và nguồn lực để sản xuất iPhone tại Hoa Kỳ.
iPhone 3.500 USD và ảo tưởng “hồi hương” sản xuất: Cái giá không hề rẻ cho giấc mơ Made in USA Vietnet24h - Viễn cảnh một chiếc iPhone gắn mác “sản xuất tại Mỹ” từng là lời hứa mang tính biểu tượng cho chủ nghĩa bảo hộ hiện đại. Nhưng thực tế lại cho thấy điều ngược lại: nếu Apple hồi hương toàn bộ chuỗi cung ứng về Mỹ, giá iPhone có thể tăng gấp ba – lên tới 3.500 USD, theo chuyên gia Dan Ives từ Wedbush Securities. Và câu hỏi đặt ra là: người dùng Mỹ có sẵn sàng chi trả cho một chiếc điện thoại đắt ngang laptop cao cấp, chỉ để đổi lấy dòng chữ “Made in America”?
Cổ phiếu của Bảy ông trùm công nghệ Magnificent Seven tăng giá trở lại tăng thêm 1,5 nghìn tỷ đô la khi Trump tạm dừng thuế quan Vietnet24h - Cổ phiếu "Bảy công ty vĩ đại" đã tích lũy được hơn 1,5 nghìn tỷ đô la giá trị thị trường vào thứ Tư sau khi Tổng thống Hoa Kỳ Donald Trump tạm dừng các mức thuế quan toàn diện của mình trong 90 ngày, làm giảm bớt áp lực lên các công ty công nghệ khổng lồ đã lao dốc trong các phiên gần đây.
Liệu Samsung và SK hynix có chuyển gánh nặng thuế quan cho khách hàng không? Vietnet24h - Khi các mức thuế "có đi có lại" của chính quyền Donald Trump đối với các đối tác thương mại lớn có hiệu lực vào thứ Tư, sự chú ý của ngành công nghiệp chip hiện đang đổ dồn vào việc liệu các gã khổng lồ sản xuất chip của Hàn Quốc là Samsung Electronics và SK hynix có chuyển thêm chi phí cho khách hàng Mỹ của họ hay không.
Sợ iPhone tăng giá 40%, người Mỹ chen nhau “gom hàng” Vietnet24h - Các chuyên gia dự báo iPhone có thể tăng giá tới 40% nếu Apple chuyển phần thuế mới sang người tiêu dùng. Trước nguy cơ ấy, người Mỹ đang vội vã mua sắm, tạo nên cơn sốt lặng lẽ tại các cửa hàng Apple trên toàn quốc.
Sự sụt giảm trong 4 ngày của Apple đưa Microsoft trở lại vị trí công ty có giá trị nhất Vietnet24h - Microsoft một lần nữa có giá trị cao hơn Apple khi cổ phiếu của nhà sản xuất iPhone đang bị ảnh hưởng nặng nề bởi kế hoạch thuế quan của Tổng thống Donald Trump.
Samsung Display đặt mục tiêu tăng trưởng 50% trong lô hàng tấm nền màn hình QD-OLED Vietnet24h - Samsung Display đặt mục tiêu tăng trưởng 50 phần trăm trong lô hàng tấm nền màn hình chấm lượng tử (QD)-OLED trong năm nay,
TV OLED của LG càn quét top 10 bảng xếp hạng của US Consumer Reports Vietnet24h - TV OLED của LG Electronics gần đây đã càn quét tất cả 10 vị trí hàng đầu trong bảng xếp hạng của tổ chức người tiêu dùng Mỹ Consumer Reports.
Xiaomi đưa điều hòa, tủ lạnh về Việt Nam: Tham vọng lớn hơn cả smartphone? Vietnet24h - Không chỉ dừng lại ở điện thoại và thiết bị thông minh, Xiaomi tiếp tục tham vọng lấn sân sang thị trường gia dụng. Điều hòa, tủ lạnh và máy giặt sẽ là những sản phẩm chủ lực tiếp theo của hãng tại Việt Nam.
LG Electronics sắp trở thành nhà cung cấp TV cao cấp số 1 thế giới Vietnet24h - LG Electronics đang hướng đến mục tiêu trở thành công ty hàng đầu về doanh số và doanh thu trong phân khúc TV cao cấp và công ty đang tiến gần hơn đến mục tiêu này.
LG phản ứng trước đề xuất áp thuế TV của Trump Vietnet24h - LG Electronics đang vật lộn với mức thuế dự kiến ​​từ chính quyền của Tổng thống Hoa Kỳ Donald Trump đối với tivi nhập khẩu.
Nhà Trắng nhắc đến Samsung, LG như một phần trong nỗ lực thúc đẩy sản xuất của Hoa Kỳ Vietnet24h - Nhà Trắng đã đề cập đến hai gã khổng lồ điện tử Hàn Quốc vào thứ Hai (10/3) khi nêu rõ tiến triển trong nỗ lực của Tổng thống Hoa Kỳ Donald Trump nhằm đưa hoạt động sản xuất trở lại Hoa Kỳ thông qua thuế quan.
LG Electronics ra mắt dòng sản phẩm TV OLED và QNED 2025 Vietnet24h - LG Electronics cho biết OLED evo 2025 tích hợp công nghệ tăng cường độ sáng, tối ưu hóa thuật toán hiển thị và cấu trúc hợp chất hữu cơ để cung cấp hình ảnh sáng hơn gấp ba lần so với TV OLED thông thường.
Samsung Electronics kỷ niệm 11 năm thống trị thị trường Soundbar toàn cầu Vietnet24h - Samsung chiếm 20,1% thị phần về giá trị; duy trì vị thế vững chắc với 18,4% doanh số bán hàng.
Các nhà sản xuất TV Trung Quốc bị kiện tại Hoa Kỳ vì 'quảng cáo sai sự thật' trên TV QD Vietnet24h - Hai gã khổng lồ truyền hình Trung Quốc là TCL và Hisense đã phải đối mặt với các vụ kiện tập thể tại Hoa Kỳ vì cáo buộc "quảng cáo sai sự thật" về TV LED chấm lượng tử (QLED) của họ sau một cuộc tranh cãi ở Hàn Quốc rằng TV của họ thiếu các yếu tố chính cần thiết cho công nghệ chấm lượng tử (QD).
Aux gia nhập thị trường máy lạnh Việt Nam với những cải tiến mới Vietnet24h - Aux Air Conditioning đã chính thức gia nhập thị trường Việt Nam, đánh dấu sự ra mắt bằng hai hội nghị đại lý lớn tại Thành phố Hồ Chí Minh và Hà Nội.