Máy tính, mạng
Đây là những cách thức mà Twitter đã bị tấn công và lý do vì sao nó lại trở nên phổ biến
Hoàng Sơn - Thứ Bảy, 07/09/2019 10:15 CH
Vietnet24h - Tuần trước, Giám đốc điều hành Twitter, Jack Dorsey, đã trở thành nạn nhân của một trong những tài khoản cao cấp nhất được bị tin tặc tấn công.
Khi Jack Dorsey bắt đầu gửi một chuỗi tweet kỳ quái vào tuần trước, rõ ràng tài khoản của anh ấy đã bị xâm phạm (hack). Ít rõ ràng hơn với hơn 4 triệu người theo dõi anh ấy là cách những kẻ tấn công chiếm quyền kiểm soát tài khoản CEO của Twitter trong gần 20 phút.
 
Twitter cho biết tin tặc đã giành được quyền truy cập vào hồ sơ của Jack Dorsey, bằng cách đánh cắp hiệu quả số điện thoại di động của anh ta, bị xâm phạm do sự giám sát an ninh của nhà mạng. Trong khi công ty không sử dụng cụm từ SIM hoán đổi trong tuyên bố của mình, các chuyên gia bảo mật cho rằng cuộc tấn công là chiến thuật ngày càng phổ biến của những tin tặc hiện nay. Vài ngày sau, điều tương tự cũng xảy ra với nữ diễn viên Chloe Moretz, người có hơn 3 triệu người theo dõi.

Để thực hiện trao đổi SIM, một kẻ lừa đảo đã lấy được số điện thoại và thông tin cá nhân khác của người khác gọi cho một nhà mạng không dây giả vờ là nạn nhân và yêu cầu số đó được chuyển sang thẻ SIM mới. Nếu thành công với việc mạo danh, có thể bao gồm cung cấp ngày sinh hoặc tên thời con gái của mẹ, người dùng có thể bắt đầu đăng nhập vào các dịch vụ khác nhau, như Twitter và thay đổi mật khẩu.
 
Khi đã kiểm soát số điện thoại, kẻ tấn công sẽ nhận được tin nhắn bằng mật khẩu một lần, phủ nhận tính hiệu quả của xác thực hai yếu tố. Một thực thể tự gọi mình là Biệt đội Chuckling đã nhận trách nhiệm về hai cuộc tấn công chống lại Dorsey và Moretz cùng với các nhân vật internet khác như James Charles và Shane Dawson.
 
Trong khi Twitter phải chịu các cuộc tấn công cấp cao nhất, Facebook, Snap, LinkedIn của LinkedIn và Pinterest dựa vào các biện pháp bảo mật tương tự, khiến các trang web của họ mở cho những kẻ tấn công SIM, những người đôi khi chỉ muốn phá hoại nhưng những lần khác có ý định bất chính hơn, chẳng hạn như truy cập thông tin ngân hàng của nạn nhân.

Đối với Twitter, tin tặc SMS là một vấn đề đặc biệt bởi vì nó có một tính năng cho phép người dùng tweet bằng cách gửi văn bản đến dịch vụ.
 
Thực sự, mọi thứ đều tốt hơn SMS, Will Strafach, CEO của công ty bảo mật di động Guardian Firewall cho biết. Các công ty muốn sử dụng. Họ muốn sự tham gia của người dùng. Các công ty động cơ của Aren aren ở một nơi mà họ thiên về bảo mật hơn khả năng sử dụng.

Một số trách nhiệm thuộc về người dùng, những người thường có các tùy chọn để xác thực đa yếu tố mà don liên quan đến tin nhắn văn bản. Ví dụ: trên Twitter, người dùng có thể tạo tài khoản trên ứng dụng xác thực mật khẩu, chẳng hạn như Google Authenticator, Duo hoặc Microsoft Authenticator. Họ cũng có thể mua khóa bảo mật vật lý, như YubiKey, cắm vào cổng USB của máy tính và xác minh danh tính người dùng.
 
Todd Sherman, một người quản lý sản phẩm tại YouTube, khuyến nghị người dùng nên thiết lập số VoIP, được gắn với dịch vụ dựa trên đám mây như Google Voice chứ không phải cho một điện thoại cụ thể.

Twitter tạm thời tắt khả năng SMS sau khi tài khoản Dorsey, bị hack, nhưng sau đó đã bật lại ở một số nơi, vốn phụ thuộc vào SMS để tweet. Một người phát ngôn của Twitter từ chối cho biết quốc gia nào đã lấy lại được quyền truy cập vào tính năng này.

Các nhà mạng điện thoại cũng chịu trách nhiệm
Trao đổi SIM đã trở nên đủ lớn để thu hút sự chú ý của các nhân viên thực thi pháp luật. Lực lượng đặc nhiệm REACT, một sự hợp tác của các cơ quan địa phương, tiểu bang và liên bang có trụ sở tại Thung lũng Silicon, đã tập trung vào việc hoán đổi SIM trong hơn một năm. Vào tháng Năm, chín người từ một nhóm hack đã bị buộc tội sử dụng trao đổi SIM để đánh cắp hơn 2,4 triệu đô la tiền điện tử.
 
Một số trong những người bị buộc tội làm việc cho AT & T và Verizon và bị buộc tội giúp đỡ bọn tội phạm bên ngoài có được số điện thoại để đổi lấy tiền hối lộ. Sự tham gia của họ nhấn mạnh vai trò trung tâm mà các nhà mạng điện thoại, cùng với các công ty internet lớn, đóng vai trò loại bỏ việc hoán đổi SIM.
 
Đó không chỉ là một vài công nhân lừa đảo mà quan tâm. Trao đổi SIM thường liên quan đến những kẻ lừa đảo sử dụng các hành vi lừa đảo để thuyết phục nhân viên của trung tâm cuộc gọi chuyển số sang thẻ SIM mới. Chừng nào con người còn tham gia vào phương trình, thì cả tin là một rủi ro, Strafach nói.

Nếu bạn có thể là kỹ sư xã hội, thì bạn có quyền truy cập, ông nói. Sự kiểm soát của con người cần phải được loại bỏ để giải quyết triệt để vấn đề này.
 
Các nhà mạng đã giải quyết vấn đề bằng cách khuyến khích hoặc yêu cầu khách hàng thiết lập mã PIN bằng tài khoản của họ. Nếu một hacker đã cố gắng không biết mã PIN liên quan, việc chuyển số điện thoại có thể xảy ra.
 
Sprint và AT & T cho phép người dùng tạo mật mã trực tuyến, trong khi Verizon yêu cầu. Đầu năm ngoái, T-Mobile đã gửi một cảnh báo tới khách hàng, khuyến nghị họ nên thiết lập mật mã và mô tả việc chiếm đoạt mã PIN như một chương trình đang ảnh hưởng đến toàn bộ ngành công nghiệp không dây.
 
Tuy nhiên, mã PIN không thể đánh lừa được vì tin tặc có cách tìm thấy chúng nếu chúng được viết ra hoặc lưu trữ ở đâu đó. AT & T từ chối bình luận về những biện pháp bổ sung mà nó thực hiện, và đại diện của Verizon đã không trả lời các yêu cầu bình luận.

Lisa Belot, người phát ngôn của Sprint, cho biết công ty khuyến khích khách hàng của mình thiết lập một mã PIN duy nhất. Nếu ai đó cố gắng thực hiện trao đổi SIM, họ yêu cầu phải xác thực tài khoản của họ bằng cách cung cấp mã PIN hoặc trả lời câu hỏi bảo mật, cô nói thêm. Belot cho biết Sprint thực hiện các biện pháp bảo mật để bảo vệ tài khoản của khách hàng, nhưng đã không nói chi tiết về những gì họ làm.
 
Người phát ngôn của T-Mobile, công ty đang sáp nhập với Sprint, cho biết khách hàng được khuyến khích liên hệ với công ty về các biện pháp bảo mật bổ sung mà họ có thể thực hiện.
 
Đây là những cuộc tấn công hình sự chống lại không chỉ khách hàng không dây, mà cả các nhà mạng, người phát ngôn của họ nói. Chúng tôi liên tục làm việc chăm chỉ để ngăn chặn những diễn viên xấu này.
 
Số PIN là một cách hoàn toàn dễ dàng để ngăn tài khoản của bạn bị tráo đổi SIM, vì nhiều người dùng chọn mã dễ đoán, Strafach nói.

Khi các vụ tấn công SIM tiếp tục gia tăng, những người ủng hộ an ninh đã kêu gọi các nhà mạng làm nhiều hơn để ngăn chặn vấn đề này. Nhưng ngoài mã PIN, các nhà mạng điện thoại đã cung cấp một vài chi tiết công khai về các bước khác, nếu có, họ sẽ thực hiện để ngăn chặn các cuộc tấn công hoán đổi SIM.
 
Ở những nơi khác trên toàn cầu, các nhà mạng đang ngày càng làm việc với các ngân hàng để thực hiện kiểm tra trao đổi SIM theo thời gian thực để ngăn chặn gian lận và lạm dụng. Với biện pháp khắc phục này, các nhà mạng sẽ thiết lập một hệ thống trong đó các ngân hàng có thể kiểm tra hồ sơ điện thoại cho bất kỳ yêu cầu trao đổi SIM nào gần đây được liên kết với một tài khoản ngân hàng nhất định. Nếu một trao đổi SIM gần đây được phát hiện, nó có thể ngăn chặn chuyển khoản ngân hàng gian lận diễn ra.
 
Strafach cho biết các nhà mạng nên minh bạch hơn về những nỗ lực của họ nhằm hạn chế trao đổi SIM. Ông cũng bác bỏ lời giải thích rằng các công ty viễn thông đang giữ kín chiến lược của họ trong nỗ lực ngăn chặn tin tặc tìm cách thích nghi.
 
"Đây không phải là vấn đề để tiết lộ hình thức bảo vệ của bạn. Điều đó chỉ có nghĩa là họ đang làm một cái gì đó nơi nó có thể bị thổi bay, kẻ tấn công có thể đi xung quanh nó", anh nói. "An ninh thông qua che khuất isn sẽ giúp".
Tài khoản Twitter của Giám đốc điều hành Twitter Jack Dorsey đã bị hack Vietnet24h - Giám đốc điều hành Twitter Jack Dorsey có tài khoản Twitter (@Jack) đã bị hack vào chiều thứ Sáu để gửi các tweet phân biệt chủng tộc với từ n và cụm từ như 'Hitler vô tội'
Tin khác cùng chuyên mục
Tin đọc nhiều
Realme 13+ 5G: đột phá công nghệ dành cho game thủ thể thao điện tử Vietnet24h - Realme 13+ 5G là mẫu smartphone mới nhất vừa ra mắt, được trang bị công nghệ tiên tiến với chipset Dimensity 7300 và RAM mở rộng đến 26GB. Sản phẩm hứa hẹn sẽ mang đến trải nghiệm chơi game tuyệt vời với chế độ GT tối ưu hóa hiệu suất, cùng với sạc siêu nhanh 80W giúp người dùng không lo về thời gian chờ đợi.
Chip Core Ultra 200S của Intel: Cuộc cách mạng trong xử lý máy tính để bàn Vietnet24h - Intel vừa ra mắt chip Core Ultra 200S, sản phẩm mới nhất trong dòng máy tính để bàn, với những cải tiến đáng kể về hiệu suất và công nghệ AI. Sự ra mắt này không chỉ mang lại những trải nghiệm tốt hơn cho người dùng mà còn mở ra kỷ nguyên mới trong ngành công nghiệp công nghệ.
Thị trường máy tính cá nhân giảm 1,3% trong quý III năm nay Vietnet24h - Lượng máy tính cá nhân xuất xưởng trong quý 3 đạt 62,9 triệu chiếc, giảm 1,3% so với cùng kỳ năm trước so với quý 3 năm 2023 sau ba quý liên tiếp tăng trưởng theo năm.
Black Myth: Wukong ra mắt bản mở rộng đầu tiên vào đầu năm 2025 Vietnet24h - Black Myth: Wukong không chỉ gặt hái thành công khủng ngay từ khi ra mắt mà còn chuẩn bị phát hành bản mở rộng đầu tiên vào đầu năm 2025. Các fan của Tôn Ngộ Không sẽ được trải nghiệm những trận đánh đỉnh cao cùng cốt truyện lôi cuốn.
Sony ra mắt PlayStation 5 Pro nâng cấp để thúc đẩy hoạt động kinh doanh máy chơi game Vietnet24h - Hôm qua, thứ ba (10/9), Sony đã tiết lộ phiên bản nâng cấp của máy chơi game PlayStation 5, có tên là PlayStation 5 Pro.
Black Myth: Wukong bứt phá doanh số, trở thành hiện tượng game mới Vietnet24h - Black Myth: Wukong, tựa game hành động nhập vai dựa trên tiểu thuyết Tây Du Ký, đang khiến làng game toàn cầu xôn xao với thành tích ấn tượng: bán được 10 triệu bản chỉ trong hơn ba ngày kể từ ngày phát hành. Thành tích này không chỉ xác lập một kỷ lục mới mà còn cho thấy sự bùng nổ của trò chơi trong giới game thủ.
Anh tiên phong phát triển mạng lượng tử, đặt nền móng cho tương lai an ninh mạng không thể bị xâm phạm Vietnet24h - Chính phủ Anh đang đặt nền móng cho một tương lai an ninh mạng vượt trội bằng cách thúc đẩy phát triển cơ sở hạ tầng mạng dựa trên vật lý lượng tử, với hy vọng tạo ra một hệ thống không thể bị hack. Đây là bước tiến quan trọng nhằm ngăn chặn tình trạng tin tặc đánh cắp thông tin, một thách thức đang ngày càng gia tăng trong kỷ nguyên số.
Mở rộng thị trường máy tính giá rẻ: Qualcomm ra mắt Snapdragon X Elite với mức giá 700 EUR Vietnet24h - Qualcomm đã công bố kế hoạch táo bạo cho năm tới, khi máy tính tích hợp chip Snapdragon X Elite sẽ được bán ra với mức giá bất ngờ: chỉ 700 EUR. Đây là động thái chiến lược nhằm tạo ra một cú sốc trên thị trường máy tính để bàn, nơi mà Qualcomm dự định mở rộng sự hiện diện của mình để cạnh tranh trực tiếp với các ông lớn như Intel và AMD.
Microsoft công bố máy chơi game Xbox hoàn toàn kỹ thuật số, tựa game 'Doom' tại Games Showcase Vietnet24h - Microsoft đã khai mạc Triển lãm trò chơi Xbox hàng năm vào Chủ nhật, công bố phiên bản hoàn toàn kỹ thuật số mới của bảng điều khiển Xbox Series X và S cũng như các đoạn giới thiệu cho hơn chục trò chơi, bao gồm cả phần tiếp theo của "Call of Duty".
Giám đốc điều hành Intel thề sẽ tăng cường hợp tác với Samsung, LG trên PC có tính năng AI Vietnet24h - Một giám đốc điều hành cấp cao của Intel hôm thứ Tư (5/6) cho biết, gã khổng lồ chip của Mỹ sẽ mở rộng hợp tác với Samsung Electronics và LG Electronics cho máy tính cá nhân hỗ trợ trí tuệ nhân tạo (AI).
Màn hình hiển thị của Hàn Quốc có thể được hưởng lợi từ thuế quan của Trump đối với các sản phẩm Trung Quốc Vietnet24h - Khi Tổng thống đắc cử Hoa Kỳ Donald Trump chuẩn bị áp dụng các biện pháp kinh tế cứng rắn hơn đối với Trung Quốc, một triển vọng lạc quan đang nổi lên rằng các nhà sản xuất màn hình Hàn Quốc có thể được hưởng lợi từ mức thuế quan cao đối với các sản phẩm do các đối thủ Trung Quốc của họ xuất khẩu.
CEO LG Energy Solution dự đoán thị trường pin EV sẽ khó khăn đến năm 2026 Vietnet24h - Tổng giám đốc điều hành LG Energy Solution Kim Dong-myung cho biết hôm thứ Sáu (15/11) rằng, công ty dự kiến ​​tình hình thị trường pin xe điện toàn cầu sẽ khó khăn vào năm tới.
Samsung đối mặt thách thức lớn: cổ phiếu sụt giảm kỷ lục, nguy cơ mất thị phần trong lĩnh vực bán dẫn Vietnet24h - Sự sụt giảm mạnh của cổ phiếu Samsung trong năm nay đánh dấu một bước lùi quan trọng trong thị trường công nghệ đầy biến động. Với những khó khăn trong ngành bán dẫn và tác động từ chính sách thương mại, Samsung đang đứng trước thử thách lớn để lấy lại đà tăng trưởng.
Mất hợp đồng từ NVIDIA, SMCI đối mặt thử thách sinh tử Vietnet24h - Các hợp đồng quan trọng từ NVIDIA và đối tác khác bị đánh mất đã đẩy Super Micro Computer (SMCI) vào tình thế ngàn cân treo sợi tóc. Công ty hiện phải xử lý đồng thời khủng hoảng tài chính, áp lực pháp lý và nguy cơ bị hủy niêm yết.
Samsung Display sẽ tăng sản lượng OLED cỡ nhỏ và vừa lên 10% vào năm tới Vietnet24h - Samsung Display có kế hoạch tăng sản lượng tấm nền diode phát quang hữu cơ (OLED) cỡ nhỏ và vừa lên 10 phần trăm vào năm tới, so với sản lượng của năm nay.
Bộ đôi Samsung Bespoke và Bespoke AI nhận hai giải lớn tại VMARK 2024 Vietnet24h - Với thiết kế tinh tế và tích hợp trí tuệ nhân tạo tiên tiến, các dòng sản phẩm Samsung Bespoke và Bespoke AI đã xuất sắc nhận giải tại VMARK 2024. Thành tựu này khẳng định chiến lược không ngừng đổi mới của Samsung, mang đến những giải pháp gia dụng hiện đại, góp phần nâng tầm chất lượng cuộc sống của người dùng Việt Nam.
Dòng OPPO Find X8 với ColorOS 15 sẽ ra mắt toàn cầu, thiết lập chuẩn mực mới cho dòng điện thoại thông minh hàng đầu Vietnet24h - OPPO, thương hiệu thiết bị thông minh hàng đầu thế giới sẽ ra mắt Find X8 Series và ColorOS 15 tại sự kiện ra mắt toàn cầu, dự kiến ​​diễn ra vào ngày 21 tháng 11 năm 2024 tại Bali, Indonesia.
Samsung tụt hậu như thế nào trong cuộc bùng nổ AI dẫn đến sự xóa sổ 126 tỷ đô la Vietnet24h - Samsung Electronics đã tụt hậu so với đối thủ lâu năm SK Hynix trong lĩnh vực bộ nhớ băng thông cao.
Apple mua Pixelmator, ứng dụng chỉnh sửa ảnh trên iPhone có tính năng AI Vietnet24h - Pixelmator đã công bố trong một bài đăng trên blog vào thứ sáu rằng Apple sẽ mua lại Pixelmator, công ty sáng tạo ra các ứng dụng chỉnh sửa hình ảnh cho nền tảng iPhone và Mac của Apple.
Trợ lý AI Jarvis của Google: Cuộc cách mạng trong mua sắm trực tuyến Vietnet24h - Google đang cho ra mắt Project Jarvis, một trợ lý AI mạnh mẽ có khả năng tự động thực hiện các tác vụ trực tuyến, mở ra tương lai mới cho việc mua sắm và đặt vé máy bay một cách dễ dàng hơn bao giờ hết.
Khám phá Toshiba M450 - TV QLED giá mềm, công nghệ tiên tiến Vietnet24h - Toshiba M450 là một trong những mẫu TV QLED hiếm hoi trên thị trường có mức giá dưới 15 triệu đồng cho phiên bản 55 inch, đồng thời hỗ trợ điều khiển giọng nói bằng tiếng Việt và đầy đủ các ứng dụng OTT phổ biến.
Apple iPhone 16, Apple Watch Series 10 và AirPods 4 ra mắt trên toàn thế giới Vietnet24h - Thứ sáu vừa qua (20/9), Apple đã chào đón khách hàng tại các cửa hàng trên toàn thế giới để ra mắt iPhone 16, Apple Watch Series 10 và AirPods 4.
Huawei Mate XT bị đầu cơ, giá bán lại vượt ngưỡng 9.800 USD Vietnet24h - Mate XT, mẫu smartphone màn hình gập ba đầy ấn tượng của Huawei, hiện đang được rao bán lại với giá lên tới 70.000 nhân dân tệ (khoảng 9.800 USD), gấp ba lần so với giá gốc của hãng. Điều này xảy ra chỉ ít ngày sau khi sản phẩm chính thức ra mắt, cho thấy nhu cầu vượt xa nguồn cung.
Xiaomi đứng thứ 2 sau Samsung về doanh số bán điện thoại thông minh trong tháng 8 Vietnet24h - Vào tháng 8, công ty Trung Quốc Xiaomi đã giành vị trí thứ hai về doanh số bán ra hàng tháng trên toàn cầu lần đầu tiên sau ba năm, đánh bại Apple.
Samsung thu hút người tiêu dùng Đức bằng tiếp thị dựa trên trải nghiệm Vietnet24h - Samsung Electronics đang mở rộng sự hiện diện của mình trên thị trường thiết bị gia dụng châu Âu bằng một chiến lược tiếp thị cho phép người tiêu dùng trải nghiệm các tính năng trí tuệ nhân tạo của mình.
Samsung hướng đến thị trường B2B với các giải pháp AI Vietnet24h - Samsung Electronics đã giới thiệu các giải pháp trí tuệ nhân tạo (AI) nhắm vào thị trường doanh nghiệp với doanh nghiệp (B2B) trong triển lãm IFA 2024 tại Berlin, với kế hoạch giới thiệu các căn hộ, văn phòng, cửa hàng và nhà ở chung được hỗ trợ bởi AI trong tương lai gần.
Samsung sẽ nới rộng khoảng cách với các đối thủ Trung Quốc bằng TV AI Vietnet24h - Samsung Electronics cho biết họ tự tin duy trì vị trí số 1 trên thị trường TV toàn cầu bằng cách nới rộng khoảng cách với các đối thủ Trung Quốc bằng công nghệ trí tuệ nhân tạo tiên tiến.
Apple mở rộng sản xuất sang Ấn Độ với iPhone 16 Pro Vietnet24h - Apple có thể sẽ sản xuất iPhone 16 Pro tại Ấn Độ, đánh dấu bước tiến mới trong việc đa dạng hóa chuỗi cung ứng toàn cầu. Dù vậy, hãng vẫn phải đối mặt với nhiều thách thức về chất lượng và sản lượng tại thị trường mới này.
Samsung dẫn đầu doanh số bán TV toàn cầu Vietnet24h - Trong khi Samsung Electronics vẫn giữ vững vị trí số 1 với tư cách là nhà sản xuất TV trong nửa đầu năm nay, các đối thủ Trung Quốc dường như đang tăng tốc để thu hẹp khoảng cách với họ.
Lượng hàng TV toàn cầu tăng trưởng trở lại sau một năm bắt đầu từ quý 2 năm nay Vietnet24h - Thị trường TV toàn cầu tăng trưởng lần đầu tiên sau bốn quý vào quý 2 năm 2024 nhờ Thế vận hội Olympic Paris.