Doanh nhân
Đây là những cách thức mà Twitter đã bị tấn công và lý do vì sao nó lại trở nên phổ biến
Hoàng Sơn - Thứ Bảy, 07/09/2019 10:15 CH
Vietnet24h - Tuần trước, Giám đốc điều hành Twitter, Jack Dorsey, đã trở thành nạn nhân của một trong những tài khoản cao cấp nhất được bị tin tặc tấn công.
Khi Jack Dorsey bắt đầu gửi một chuỗi tweet kỳ quái vào tuần trước, rõ ràng tài khoản của anh ấy đã bị xâm phạm (hack). Ít rõ ràng hơn với hơn 4 triệu người theo dõi anh ấy là cách những kẻ tấn công chiếm quyền kiểm soát tài khoản CEO của Twitter trong gần 20 phút.
 
Twitter cho biết tin tặc đã giành được quyền truy cập vào hồ sơ của Jack Dorsey, bằng cách đánh cắp hiệu quả số điện thoại di động của anh ta, bị xâm phạm do sự giám sát an ninh của nhà mạng. Trong khi công ty không sử dụng cụm từ SIM hoán đổi trong tuyên bố của mình, các chuyên gia bảo mật cho rằng cuộc tấn công là chiến thuật ngày càng phổ biến của những tin tặc hiện nay. Vài ngày sau, điều tương tự cũng xảy ra với nữ diễn viên Chloe Moretz, người có hơn 3 triệu người theo dõi.

Để thực hiện trao đổi SIM, một kẻ lừa đảo đã lấy được số điện thoại và thông tin cá nhân khác của người khác gọi cho một nhà mạng không dây giả vờ là nạn nhân và yêu cầu số đó được chuyển sang thẻ SIM mới. Nếu thành công với việc mạo danh, có thể bao gồm cung cấp ngày sinh hoặc tên thời con gái của mẹ, người dùng có thể bắt đầu đăng nhập vào các dịch vụ khác nhau, như Twitter và thay đổi mật khẩu.
 
Khi đã kiểm soát số điện thoại, kẻ tấn công sẽ nhận được tin nhắn bằng mật khẩu một lần, phủ nhận tính hiệu quả của xác thực hai yếu tố. Một thực thể tự gọi mình là Biệt đội Chuckling đã nhận trách nhiệm về hai cuộc tấn công chống lại Dorsey và Moretz cùng với các nhân vật internet khác như James Charles và Shane Dawson.
 
Trong khi Twitter phải chịu các cuộc tấn công cấp cao nhất, Facebook, Snap, LinkedIn của LinkedIn và Pinterest dựa vào các biện pháp bảo mật tương tự, khiến các trang web của họ mở cho những kẻ tấn công SIM, những người đôi khi chỉ muốn phá hoại nhưng những lần khác có ý định bất chính hơn, chẳng hạn như truy cập thông tin ngân hàng của nạn nhân.

Đối với Twitter, tin tặc SMS là một vấn đề đặc biệt bởi vì nó có một tính năng cho phép người dùng tweet bằng cách gửi văn bản đến dịch vụ.
 
Thực sự, mọi thứ đều tốt hơn SMS, Will Strafach, CEO của công ty bảo mật di động Guardian Firewall cho biết. Các công ty muốn sử dụng. Họ muốn sự tham gia của người dùng. Các công ty động cơ của Aren aren ở một nơi mà họ thiên về bảo mật hơn khả năng sử dụng.

Một số trách nhiệm thuộc về người dùng, những người thường có các tùy chọn để xác thực đa yếu tố mà don liên quan đến tin nhắn văn bản. Ví dụ: trên Twitter, người dùng có thể tạo tài khoản trên ứng dụng xác thực mật khẩu, chẳng hạn như Google Authenticator, Duo hoặc Microsoft Authenticator. Họ cũng có thể mua khóa bảo mật vật lý, như YubiKey, cắm vào cổng USB của máy tính và xác minh danh tính người dùng.
 
Todd Sherman, một người quản lý sản phẩm tại YouTube, khuyến nghị người dùng nên thiết lập số VoIP, được gắn với dịch vụ dựa trên đám mây như Google Voice chứ không phải cho một điện thoại cụ thể.

Twitter tạm thời tắt khả năng SMS sau khi tài khoản Dorsey, bị hack, nhưng sau đó đã bật lại ở một số nơi, vốn phụ thuộc vào SMS để tweet. Một người phát ngôn của Twitter từ chối cho biết quốc gia nào đã lấy lại được quyền truy cập vào tính năng này.

Các nhà mạng điện thoại cũng chịu trách nhiệm
Trao đổi SIM đã trở nên đủ lớn để thu hút sự chú ý của các nhân viên thực thi pháp luật. Lực lượng đặc nhiệm REACT, một sự hợp tác của các cơ quan địa phương, tiểu bang và liên bang có trụ sở tại Thung lũng Silicon, đã tập trung vào việc hoán đổi SIM trong hơn một năm. Vào tháng Năm, chín người từ một nhóm hack đã bị buộc tội sử dụng trao đổi SIM để đánh cắp hơn 2,4 triệu đô la tiền điện tử.
 
Một số trong những người bị buộc tội làm việc cho AT & T và Verizon và bị buộc tội giúp đỡ bọn tội phạm bên ngoài có được số điện thoại để đổi lấy tiền hối lộ. Sự tham gia của họ nhấn mạnh vai trò trung tâm mà các nhà mạng điện thoại, cùng với các công ty internet lớn, đóng vai trò loại bỏ việc hoán đổi SIM.
 
Đó không chỉ là một vài công nhân lừa đảo mà quan tâm. Trao đổi SIM thường liên quan đến những kẻ lừa đảo sử dụng các hành vi lừa đảo để thuyết phục nhân viên của trung tâm cuộc gọi chuyển số sang thẻ SIM mới. Chừng nào con người còn tham gia vào phương trình, thì cả tin là một rủi ro, Strafach nói.

Nếu bạn có thể là kỹ sư xã hội, thì bạn có quyền truy cập, ông nói. Sự kiểm soát của con người cần phải được loại bỏ để giải quyết triệt để vấn đề này.
 
Các nhà mạng đã giải quyết vấn đề bằng cách khuyến khích hoặc yêu cầu khách hàng thiết lập mã PIN bằng tài khoản của họ. Nếu một hacker đã cố gắng không biết mã PIN liên quan, việc chuyển số điện thoại có thể xảy ra.
 
Sprint và AT & T cho phép người dùng tạo mật mã trực tuyến, trong khi Verizon yêu cầu. Đầu năm ngoái, T-Mobile đã gửi một cảnh báo tới khách hàng, khuyến nghị họ nên thiết lập mật mã và mô tả việc chiếm đoạt mã PIN như một chương trình đang ảnh hưởng đến toàn bộ ngành công nghiệp không dây.
 
Tuy nhiên, mã PIN không thể đánh lừa được vì tin tặc có cách tìm thấy chúng nếu chúng được viết ra hoặc lưu trữ ở đâu đó. AT & T từ chối bình luận về những biện pháp bổ sung mà nó thực hiện, và đại diện của Verizon đã không trả lời các yêu cầu bình luận.

Lisa Belot, người phát ngôn của Sprint, cho biết công ty khuyến khích khách hàng của mình thiết lập một mã PIN duy nhất. Nếu ai đó cố gắng thực hiện trao đổi SIM, họ yêu cầu phải xác thực tài khoản của họ bằng cách cung cấp mã PIN hoặc trả lời câu hỏi bảo mật, cô nói thêm. Belot cho biết Sprint thực hiện các biện pháp bảo mật để bảo vệ tài khoản của khách hàng, nhưng đã không nói chi tiết về những gì họ làm.
 
Người phát ngôn của T-Mobile, công ty đang sáp nhập với Sprint, cho biết khách hàng được khuyến khích liên hệ với công ty về các biện pháp bảo mật bổ sung mà họ có thể thực hiện.
 
Đây là những cuộc tấn công hình sự chống lại không chỉ khách hàng không dây, mà cả các nhà mạng, người phát ngôn của họ nói. Chúng tôi liên tục làm việc chăm chỉ để ngăn chặn những diễn viên xấu này.
 
Số PIN là một cách hoàn toàn dễ dàng để ngăn tài khoản của bạn bị tráo đổi SIM, vì nhiều người dùng chọn mã dễ đoán, Strafach nói.

Khi các vụ tấn công SIM tiếp tục gia tăng, những người ủng hộ an ninh đã kêu gọi các nhà mạng làm nhiều hơn để ngăn chặn vấn đề này. Nhưng ngoài mã PIN, các nhà mạng điện thoại đã cung cấp một vài chi tiết công khai về các bước khác, nếu có, họ sẽ thực hiện để ngăn chặn các cuộc tấn công hoán đổi SIM.
 
Ở những nơi khác trên toàn cầu, các nhà mạng đang ngày càng làm việc với các ngân hàng để thực hiện kiểm tra trao đổi SIM theo thời gian thực để ngăn chặn gian lận và lạm dụng. Với biện pháp khắc phục này, các nhà mạng sẽ thiết lập một hệ thống trong đó các ngân hàng có thể kiểm tra hồ sơ điện thoại cho bất kỳ yêu cầu trao đổi SIM nào gần đây được liên kết với một tài khoản ngân hàng nhất định. Nếu một trao đổi SIM gần đây được phát hiện, nó có thể ngăn chặn chuyển khoản ngân hàng gian lận diễn ra.
 
Strafach cho biết các nhà mạng nên minh bạch hơn về những nỗ lực của họ nhằm hạn chế trao đổi SIM. Ông cũng bác bỏ lời giải thích rằng các công ty viễn thông đang giữ kín chiến lược của họ trong nỗ lực ngăn chặn tin tặc tìm cách thích nghi.
 
"Đây không phải là vấn đề để tiết lộ hình thức bảo vệ của bạn. Điều đó chỉ có nghĩa là họ đang làm một cái gì đó nơi nó có thể bị thổi bay, kẻ tấn công có thể đi xung quanh nó", anh nói. "An ninh thông qua che khuất isn sẽ giúp".
Tài khoản Twitter của Giám đốc điều hành Twitter Jack Dorsey đã bị hack Vietnet24h - Giám đốc điều hành Twitter Jack Dorsey có tài khoản Twitter (@Jack) đã bị hack vào chiều thứ Sáu để gửi các tweet phân biệt chủng tộc với từ n và cụm từ như 'Hitler vô tội'
Tin khác cùng chuyên mục
Tin đọc nhiều
Hội nghị Thượng đỉnh gia công hiệu suất cao ASEAN 2024: Phụ tùng ô tô, Điện tử và Tự động hóa lắp ráp Vietnet24h - Hội nghị quy tụ hơn 150 đại biểu, bao gồm các chuyên gia sản xuất, diễn giả chuyên môn trong lĩnh vực ô tô, xe máy, phụ tùng ô tô và linh kiện từ nước ngoài và Việt Nam như VASI, VEIA, Vinfast, TechMan Robot, ShareTech,… Sự kiện này không chỉ là cơ hội để các chuyên gia trong ngành chia sẻ kiến thức, kinh nghiệm về công nghệ mới, quy trình sản xuất tiên tiến mà còn mở ra không gian cho các đại biểu mở rộng mạng lưới, tạo dựng mối quan hệ đối tác mới.
Chương trình kết nối doanh nghiệp tại Triển lãm Điện tử và Thiết bị thông minh Việt Nam 2023 (IEAE) Vietnet24h - Để giúp các đối tác có nhiều cơ hội kinh doanh hơn, Hiệp hội Doanh nghiệp Điện tử Việt Nam (VEIA) phối hợp cùng Công ty Tổ chức Triển lãm Chaoyu và VINEXAD tổ chức một Chương trình kết nối doanh nghiệp đặc biệt dành cho các doanh nghiệp tham gia triển lãm, các doanh nghiệp hội viên VEIA và các doanh nghiệp lĩnh vực công nghiệp hỗ trợ ngành điện tử.
Cơ hội kết nối với hệ sinh thái chuỗi cung ứng của Việt Nam tại ITAP 2023 Vietnet24h - Trong khuôn khổ Triển lãm Chuyên đối Công nghiệp 4.0 (ITAP2023), hoạt động kết nối với hệ sinh thái chuỗi cung ứng ngành công nghiêp điện tử Việt Nam được diễn ra với phiên kết nối giữa doanh nghiệp hai nước Việt Nam và Singapore đã tạo tiếng vang lớn và thu hút nhiều sự quan tâm của các nhà triển lãm, các cơ quan chính phủ, các hiệp hội, người mua, người bán và khách tới thăm quan tại ITAP 2023.
Triễn lãm điện tử Hồng Kông 2023: Nơi hội tụ tinh hoa điện tử của thế giới Vietnet24h - Khám phá thế giới cuốn hút của điện tử thế hệ tiếp theo và những ý tưởng mới tiên phong từ hơn 3.200 nhà triển lãm bao gồm các nhà phát triển công nghệ hàng đầu, nhà cung cấp hàng đầu, khởi nghiệp sáng tạo và những bộ óc sáng giá nhất trong ngành từ Triển lãm điện tử Hồng Kông HKTDC (Phiên bản mùa thu) 2023 do Hội đồng Phát triển Thương mại Hồng Kông (HKTDC) và Electronics Asia tổ chức từ ngày 13/10-16/10/2023.
Samsung giới thiệu giải pháp công nghệ toàn diện hỗ trợ doanh nghiệp tại Triển lãm Công nghiệp Hỗ trợ & Chế biến Chế tạo 2023 Vietnet24h - Giải pháp hiển thị toàn diện, điều hòa không khí trung tâm, bảo mật di động hỗ trợ nâng tầm giá trị và trải nghiệm doanh nghiệp trên hành trình chuyển đổi số 4.0.
Gần 300 thương hiệu góp mặt tại Triển lãm điện tử Quốc tế NEPCON Việt Nam 2023 Vietnet24h - Sáng ngày 6/9, tại Cung Văn hóa Hữu nghị Việt Xô (91 Trần Hưng Đạo, Hà Nội), RX Tradex - nhà tổ chức triển lãm hàng đầu Đông Nam Á đã công bố khai mạc Triển lãm điện tử quốc tế - NEPCON Việt Nam 2023. Sự kiện này cũng đánh dấu cột mốc kỷ niệm 15 năm của Triển lãm này.
INTERFOAM 2023: Triển lãm về công nghệ bọt xốp lần đầu tiên được tổ chức tại Việt Nam Vietnet24h - Sáng ngày 23 tháng 8, Interfoam - triển lãm chuyên ngành về bọt xốp đã lần đầu tiên được tổ chức tại TP. Hồ Chí Minh, thu hút đông đảo doanh nghiệp trong các ngành xây dựng và công nghiệp.
Triển lãm Quốc tế Logistics Việt Nam 2023 đã thành công tốt đẹp Vietnet24h - Triển lãm Quốc tế Logistics Việt Nam (VILOG 2023), lần đầu tiên được tổ chức tại Việt Nam, diễn ra trong 3 ngày (từ ngày 10 đến 12 tháng 8) tại Thành phố Hồ Chí Minh đã thành công tốt đẹp.
Khám phá các giải pháp vượt bậc cho ngành Logistics tại Triển lãm Quốc tế Logistics Việt Nam lần thứ nhất – VILOG 2023 Vietnet24h - Triển lãm Quốc tế Logistics Việt Nam lần đầu tiên hứa hẹn sẽ là sự kiện hàng đầu trong ngành, với mục tiêu trở thành nền tảng quy tụ các doanh nghiệp logistics, các ban ngành chính phủ, cơ sở đào tạo - nghiên cứu và các bên liên quan.
Đón xem Triển lãm Thương mại Điện tử xuyên biên giới lần thứ nhất tại Việt Nam Vietnet24h - Triển lãm Thương mại Điện tử xuyên biên giới lần thứ nhất tại Việt Nam năm 2023 sẽ được tổ chức từ ngày 10-12/8/2023 tại Trung tâm Triển lãm và Hội nghị Sài Gòn (SECC).
Tăng hiệu suất lao động với tự động hóa khí Vietnet24h - Tự động hóa khí giúp tối ưu hóa quy trình sản xuất, giảm thời gian lao động thủ công, tăng cường hiệu suất và nâng cao năng suất làm việc.
VTB – Vinh Dự Đạt Chứng Nhận Hàng Việt Nam Chất Lượng Cao 2024 Vietnet24h - Ngày 14/3/2024, tại TP Hồ Chí Minh, sự kiện quan trọng của doanh nghiệp “hàng Việt Nam chất lượng cao” đã diễn ra với sự chứng kiến của nhiều lãnh đạo, doanh nhân và đại diện của báo chí - truyền thông.
Khởi Động Chương Trình Samsung STEM Membership: Nuôi Dưỡng Nhân Tài Ưu Tú Tương Lai Vietnet24h - Ngày 26 tháng 1 năm 2024, Samsung Việt Nam chính thức khởi động Chương trình STEM Membership nhằm tìm kiếm và đào tào nhân tài ưu tú đảm đương trọng trách chủ chốt trong cuộc Cách mạng Công nghiệp 4.0 tại Việt Nam trong tương lai.
Đối tác của Apple đầu tư 280 triệu USD mở công ty con tại Việt Nam Vietnet24h - Goertek, một trong những bên gia công lớn của Apple, cho biết công ty này sẽ đầu tư lên đến 280 triệu USD để mở công ty con tại Việt Nam, nhằm mở rộng kinh doanh và đáp ứng nhu cầu thị trường.
Panasonic đặt mục tiêu tăng năng suất trước khi xây dựng nhà máy pin xe điện mới ở Mỹ Vietnet24h - Giám đốc điều hành Tập đoàn Yuki Kusumi thông tin rằng, việc mở cửa kinh doanh lĩnh vực pin mới của Panasonic phải tập trung vào việc tăng năng suất, báo hiệu nhà cung cấp cho Tesla có thể tạm dừng xây dựng nhà máy pin thứ ba ở Bắc Mỹ do nhu cầu về xe điện nguội đi.
Nhà sản xuất xe điện VinFast không đạt mục tiêu giao hàng năm 2023, nhưng quý 4 có tăng trưởng Vietnet24h - VinFast hôm thứ Năm cho biết họ đã giao gần 35.000 ô tô vào năm 2023, thấp hơn mục tiêu ít nhất 40.000 chiếc.
Huyndai Motor rao bán nhà máy ở Trung Quốc Vietnet24h - Hãng sản xuất ô tô Hyundai Motor công bố tiếp tục bán bớt cơ sở sản xuất tại thành phố Trùng Khánh, Trung Quốc.
FPT chính thức gia nhập thị trường mạng di động ảo Việt Nam Vietnet24h - Mạng di động FPT mang tên FPT-MVNO chính thức ra mắt trên phạm vi toàn quốc với đầu số 0775. Đây cũng là mạng di động ảo mới nhất tại Việt Nam được cấp phép.
VinFast trình làng ba mẫu xe điện mới tại Triển lãm Điện tử Tiêu dùng CES 2024 Vietnet24h - Nhà sản xuất ô tô Việt Nam VinFast đã trình làng ba mẫu xe điện mới, bao gồm một chiếc xe tay ga, cho thị trường Mỹ nhưng cho biết họ không có kế hoạch xây dựng nhà máy thứ hai tại đây vì đang đặt mục tiêu vào thị trường châu Á.
Thay đổi nhân sự cấp cao tại Tập đoàn GELEX Vietnet24h - Tập đoàn GELEX cho biết việc bổ nhiệm nhân sự cấp cao từ 1/1/2024 nhằm mục tiêu tăng cường năng lực quản trị và điều hành, đáp ứng yêu cầu quản lý hệ thống của Tập đoàn trong giai đoạn hiện nay.
Nữ CEO đầu tiên nắm quyền tại Kakao Vietnet24h - Gã khổng lồ công nghệ thông tin Hàn Quốc Kakao hôm thứ Năm đã bổ nhiệm Chung Shin-a làm nữ giám đốc đầu tiên trong bối cảnh công ty đang phải đối mặt với những thách thức cấp bách trong việc cải tổ văn hóa và quản lý doanh nghiệp.
Lisa Su: nữ tỷ phú thay đổi ngành công nghiệp máy tính chip Vietnet24h - Lisa Su, CEO của Advanced Micro Devices (AMD), đã chứng tỏ bản lĩnh và tầm nhìn lãnh đạo mạnh mẽ, đưa AMD vượt qua những thách thức, từ bờ vực sụp đổ đến thành công rực rỡ.
Elon Musk mất ngôi giàu nhất, nhường vị trí cho Jeff Bezos của Amazon Vietnet24h - CEO Tesla và người sáng lập Amazon cạnh tranh quyết liệt trên bảng xếp hạng tỷ phú.
CEO Google bị kêu gọi từ chức vì vướng scandal với AI Vietnet24h - Google đang hụt hơi trong cuộc đua AI và đối mặt hàng loạt vấn đề với công chúng, khiến nhiều người kêu gọi thay thế CEO Sundar Pichai.
Zuckerberg, Rihanna và Bill Gates là khách mời trong bữa tiệc xa hoa dành cho con trai người giàu nhất châu Á Vietnet24h - Các giám đốc điều hành công nghệ bao gồm Mark Zuckerberg và Bill Gates đã tham dự một lễ kỷ niệm xa hoa kéo dài ba ngày trước đám cưới của con trai tỷ phú Ấn Độ Mukesh Ambani.
Giám đốc điều hành OpenAI Sam Altman có thể kiếm được hàng triệu USD khi Reddit lên sàn Vietnet24h - Sam Altman của OpenAI đã đầu tư ít nhất 60 triệu USD vào cổ phiếu Reddit và kiểm soát 9,2% quyền biểu quyết tại công ty bảng tin nhắn trực tuyến này.
Người sáng lập Foxconn, Terry Gou, xuất hiện nổi bật lần đầu tiên sau nhiều tháng Vietnet24h - Terry Gou, nhà sáng lập tỷ phú của Foxconn - nhà cung cấp lớn của Apple - đã xuất hiện lần đầu tiên sau nhiều tháng vào thứ Ba tại sinh nhật lần thứ 50 của công ty, sau khi kết thúc nỗ lực tranh cử tổng thống Đài Loan vào cuối năm ngoái.
Jeff Bezos bán hơn 2 tỷ USD cổ phiếu Amazon lần thứ ba trong tháng này Vietnet24h - Theo một hồ sơ, người sáng lập Amazon Jeff Bezos đã bán khoảng 2,03 tỷ USD cổ phiếu của công ty trong vài ngày qua.
Meta cho biết Giám đốc điều hành Broadcom Hock Tan sẽ tham gia hội đồng quản trị Vietnet24h - Meta cho biết hôm thứ Tư (14/2) rằng, Giám đốc điều hành Broadcom Hock Tan và cựu giám đốc điều hành Enron John Arnold sẽ gia nhập Hội đồng quản trị của công ty.
Jeff Bezos sẽ tiết kiệm hơn 600 triệu USD tiền thuế khi chuyển đến Miami Vietnet24h - Bezos có kế hoạch bán 50 triệu cổ phiếu Amazon trước ngày 31 tháng 1 năm 2025. Việc đăng bán những đợt bán hàng đó ở Florida sẽ giúp ông tiết kiệm ít nhất 610 triệu USD.