Doanh nhân
Đây là những cách thức mà Twitter đã bị tấn công và lý do vì sao nó lại trở nên phổ biến
Hoàng Sơn - Thứ Bảy, 07/09/2019 10:15 CH
Vietnet24h - Tuần trước, Giám đốc điều hành Twitter, Jack Dorsey, đã trở thành nạn nhân của một trong những tài khoản cao cấp nhất được bị tin tặc tấn công.
Khi Jack Dorsey bắt đầu gửi một chuỗi tweet kỳ quái vào tuần trước, rõ ràng tài khoản của anh ấy đã bị xâm phạm (hack). Ít rõ ràng hơn với hơn 4 triệu người theo dõi anh ấy là cách những kẻ tấn công chiếm quyền kiểm soát tài khoản CEO của Twitter trong gần 20 phút.
 
Twitter cho biết tin tặc đã giành được quyền truy cập vào hồ sơ của Jack Dorsey, bằng cách đánh cắp hiệu quả số điện thoại di động của anh ta, bị xâm phạm do sự giám sát an ninh của nhà mạng. Trong khi công ty không sử dụng cụm từ SIM hoán đổi trong tuyên bố của mình, các chuyên gia bảo mật cho rằng cuộc tấn công là chiến thuật ngày càng phổ biến của những tin tặc hiện nay. Vài ngày sau, điều tương tự cũng xảy ra với nữ diễn viên Chloe Moretz, người có hơn 3 triệu người theo dõi.

Để thực hiện trao đổi SIM, một kẻ lừa đảo đã lấy được số điện thoại và thông tin cá nhân khác của người khác gọi cho một nhà mạng không dây giả vờ là nạn nhân và yêu cầu số đó được chuyển sang thẻ SIM mới. Nếu thành công với việc mạo danh, có thể bao gồm cung cấp ngày sinh hoặc tên thời con gái của mẹ, người dùng có thể bắt đầu đăng nhập vào các dịch vụ khác nhau, như Twitter và thay đổi mật khẩu.
 
Khi đã kiểm soát số điện thoại, kẻ tấn công sẽ nhận được tin nhắn bằng mật khẩu một lần, phủ nhận tính hiệu quả của xác thực hai yếu tố. Một thực thể tự gọi mình là Biệt đội Chuckling đã nhận trách nhiệm về hai cuộc tấn công chống lại Dorsey và Moretz cùng với các nhân vật internet khác như James Charles và Shane Dawson.
 
Trong khi Twitter phải chịu các cuộc tấn công cấp cao nhất, Facebook, Snap, LinkedIn của LinkedIn và Pinterest dựa vào các biện pháp bảo mật tương tự, khiến các trang web của họ mở cho những kẻ tấn công SIM, những người đôi khi chỉ muốn phá hoại nhưng những lần khác có ý định bất chính hơn, chẳng hạn như truy cập thông tin ngân hàng của nạn nhân.

Đối với Twitter, tin tặc SMS là một vấn đề đặc biệt bởi vì nó có một tính năng cho phép người dùng tweet bằng cách gửi văn bản đến dịch vụ.
 
Thực sự, mọi thứ đều tốt hơn SMS, Will Strafach, CEO của công ty bảo mật di động Guardian Firewall cho biết. Các công ty muốn sử dụng. Họ muốn sự tham gia của người dùng. Các công ty động cơ của Aren aren ở một nơi mà họ thiên về bảo mật hơn khả năng sử dụng.

Một số trách nhiệm thuộc về người dùng, những người thường có các tùy chọn để xác thực đa yếu tố mà don liên quan đến tin nhắn văn bản. Ví dụ: trên Twitter, người dùng có thể tạo tài khoản trên ứng dụng xác thực mật khẩu, chẳng hạn như Google Authenticator, Duo hoặc Microsoft Authenticator. Họ cũng có thể mua khóa bảo mật vật lý, như YubiKey, cắm vào cổng USB của máy tính và xác minh danh tính người dùng.
 
Todd Sherman, một người quản lý sản phẩm tại YouTube, khuyến nghị người dùng nên thiết lập số VoIP, được gắn với dịch vụ dựa trên đám mây như Google Voice chứ không phải cho một điện thoại cụ thể.

Twitter tạm thời tắt khả năng SMS sau khi tài khoản Dorsey, bị hack, nhưng sau đó đã bật lại ở một số nơi, vốn phụ thuộc vào SMS để tweet. Một người phát ngôn của Twitter từ chối cho biết quốc gia nào đã lấy lại được quyền truy cập vào tính năng này.

Các nhà mạng điện thoại cũng chịu trách nhiệm
Trao đổi SIM đã trở nên đủ lớn để thu hút sự chú ý của các nhân viên thực thi pháp luật. Lực lượng đặc nhiệm REACT, một sự hợp tác của các cơ quan địa phương, tiểu bang và liên bang có trụ sở tại Thung lũng Silicon, đã tập trung vào việc hoán đổi SIM trong hơn một năm. Vào tháng Năm, chín người từ một nhóm hack đã bị buộc tội sử dụng trao đổi SIM để đánh cắp hơn 2,4 triệu đô la tiền điện tử.
 
Một số trong những người bị buộc tội làm việc cho AT & T và Verizon và bị buộc tội giúp đỡ bọn tội phạm bên ngoài có được số điện thoại để đổi lấy tiền hối lộ. Sự tham gia của họ nhấn mạnh vai trò trung tâm mà các nhà mạng điện thoại, cùng với các công ty internet lớn, đóng vai trò loại bỏ việc hoán đổi SIM.
 
Đó không chỉ là một vài công nhân lừa đảo mà quan tâm. Trao đổi SIM thường liên quan đến những kẻ lừa đảo sử dụng các hành vi lừa đảo để thuyết phục nhân viên của trung tâm cuộc gọi chuyển số sang thẻ SIM mới. Chừng nào con người còn tham gia vào phương trình, thì cả tin là một rủi ro, Strafach nói.

Nếu bạn có thể là kỹ sư xã hội, thì bạn có quyền truy cập, ông nói. Sự kiểm soát của con người cần phải được loại bỏ để giải quyết triệt để vấn đề này.
 
Các nhà mạng đã giải quyết vấn đề bằng cách khuyến khích hoặc yêu cầu khách hàng thiết lập mã PIN bằng tài khoản của họ. Nếu một hacker đã cố gắng không biết mã PIN liên quan, việc chuyển số điện thoại có thể xảy ra.
 
Sprint và AT & T cho phép người dùng tạo mật mã trực tuyến, trong khi Verizon yêu cầu. Đầu năm ngoái, T-Mobile đã gửi một cảnh báo tới khách hàng, khuyến nghị họ nên thiết lập mật mã và mô tả việc chiếm đoạt mã PIN như một chương trình đang ảnh hưởng đến toàn bộ ngành công nghiệp không dây.
 
Tuy nhiên, mã PIN không thể đánh lừa được vì tin tặc có cách tìm thấy chúng nếu chúng được viết ra hoặc lưu trữ ở đâu đó. AT & T từ chối bình luận về những biện pháp bổ sung mà nó thực hiện, và đại diện của Verizon đã không trả lời các yêu cầu bình luận.

Lisa Belot, người phát ngôn của Sprint, cho biết công ty khuyến khích khách hàng của mình thiết lập một mã PIN duy nhất. Nếu ai đó cố gắng thực hiện trao đổi SIM, họ yêu cầu phải xác thực tài khoản của họ bằng cách cung cấp mã PIN hoặc trả lời câu hỏi bảo mật, cô nói thêm. Belot cho biết Sprint thực hiện các biện pháp bảo mật để bảo vệ tài khoản của khách hàng, nhưng đã không nói chi tiết về những gì họ làm.
 
Người phát ngôn của T-Mobile, công ty đang sáp nhập với Sprint, cho biết khách hàng được khuyến khích liên hệ với công ty về các biện pháp bảo mật bổ sung mà họ có thể thực hiện.
 
Đây là những cuộc tấn công hình sự chống lại không chỉ khách hàng không dây, mà cả các nhà mạng, người phát ngôn của họ nói. Chúng tôi liên tục làm việc chăm chỉ để ngăn chặn những diễn viên xấu này.
 
Số PIN là một cách hoàn toàn dễ dàng để ngăn tài khoản của bạn bị tráo đổi SIM, vì nhiều người dùng chọn mã dễ đoán, Strafach nói.

Khi các vụ tấn công SIM tiếp tục gia tăng, những người ủng hộ an ninh đã kêu gọi các nhà mạng làm nhiều hơn để ngăn chặn vấn đề này. Nhưng ngoài mã PIN, các nhà mạng điện thoại đã cung cấp một vài chi tiết công khai về các bước khác, nếu có, họ sẽ thực hiện để ngăn chặn các cuộc tấn công hoán đổi SIM.
 
Ở những nơi khác trên toàn cầu, các nhà mạng đang ngày càng làm việc với các ngân hàng để thực hiện kiểm tra trao đổi SIM theo thời gian thực để ngăn chặn gian lận và lạm dụng. Với biện pháp khắc phục này, các nhà mạng sẽ thiết lập một hệ thống trong đó các ngân hàng có thể kiểm tra hồ sơ điện thoại cho bất kỳ yêu cầu trao đổi SIM nào gần đây được liên kết với một tài khoản ngân hàng nhất định. Nếu một trao đổi SIM gần đây được phát hiện, nó có thể ngăn chặn chuyển khoản ngân hàng gian lận diễn ra.
 
Strafach cho biết các nhà mạng nên minh bạch hơn về những nỗ lực của họ nhằm hạn chế trao đổi SIM. Ông cũng bác bỏ lời giải thích rằng các công ty viễn thông đang giữ kín chiến lược của họ trong nỗ lực ngăn chặn tin tặc tìm cách thích nghi.
 
"Đây không phải là vấn đề để tiết lộ hình thức bảo vệ của bạn. Điều đó chỉ có nghĩa là họ đang làm một cái gì đó nơi nó có thể bị thổi bay, kẻ tấn công có thể đi xung quanh nó", anh nói. "An ninh thông qua che khuất isn sẽ giúp".
Tài khoản Twitter của Giám đốc điều hành Twitter Jack Dorsey đã bị hack Vietnet24h - Giám đốc điều hành Twitter Jack Dorsey có tài khoản Twitter (@Jack) đã bị hack vào chiều thứ Sáu để gửi các tweet phân biệt chủng tộc với từ n và cụm từ như 'Hitler vô tội'
Tin khác cùng chuyên mục
Tin đọc nhiều
IEAE HANOI 2025 – CẦU NỐI MUA BÁN QUỐC TẾ CHO NGÀNH ĐIỆN TỬ VÀ THIẾT BỊ THÔNG MINH Vietnet24h - Tiếp nối thành công của mùa triển lãm trước, Triển lãm Quốc tế Điện tử & Thiết bị Thông minh Việt Nam 2025 (IEAE Hanoi 2025) sẽ diễn ra từ ngày 30/10 đến 01/11/2025 tại Trung tâm Triển lãm Quốc tế Hà Nội (I.C.E, 91 Trần Hưng Đạo, Hà Nội).
PCIM Asia Shanghai 2025: Điện Tử Và Bán Dẫn Công Suất Với Các Ứng Dụng Trong E-Mobility Vietnet24h - Thượng Hải, Trung Quốc, ngày 25/9/2025 – Triển lãm và hội nghị PCIM Asia Shanghai 2025 – sự kiện hàng đầu châu Á về điện tử công suất (power electronics), chuyển động thông minh (intelligent motion), năng lượng tái tạo và quản lý năng lượng – đang diễn ra sôi nổi từ ngày 24 đến 26/9 tại Trung tâm Triển lãm Quốc tế Mới Thượng Hải (Shanghai New International Expo Centre, địa chỉ: 2345 Longyang Road, Quận Phố Đông, Thượng Hải).
VIETNAM ELEVATOR EXPO 2025 – KHẲNG ĐỊNH VAI TRÒ KẾT NỐI TOÀN DIỆN, ĐÓN ĐẦU XU HƯỚNG VÀ CÔNG NGHỆ TIÊN PHONG Vietnet24h - Tiếp nối thành công, Triển lãm Quốc tế Thang máy Việt Nam lần thứ 4 – Vietnam Elevator Expo 2025 sẽ diễn ra từ ngày 04 đến 06 tháng 12 năm 2025 tại Trung tâm Hội nghị và Triển lãm Sài Gòn (SECC), TP. Hồ Chí Minh.
Khám phá những giải pháp tiên tiến cho ngành điện tử và bán dẫn Việt Nam: công nghệ phòng sạch và các ứng dụng Vietnet24h - Sự kiện do INTECH Group phối hợp cùng IBC International Branding & Communications JSC tổ chức, với sự hỗ trợ từ các nhà tài trợ hàng đầu như robatherm, Air Filtech, Sika và các đối tác khác. Hội thảo sẽ diễn ra từ 09:00 đến 12:00 ngày 11/09/2025 tại Hội trường tầng 3 NECC, Số 01 Đỗ Đức Dục, phường Từ Liêm, Hà Nội.
THÚC ĐẨY CHUYỂN ĐỔI SỐ, TỰ ĐỘNG HÓA VÀ ỨNG DỤNG AI TRONG NGÀNH ĐIỆN TỬ VIỆT NAM Vietnet24h - Đây là một hội thảo chuyên ngành sẽ diễn ra vào buổi chiều ngày 6 tháng 8 năm 2025 tại Trung tậm Họi nghị và Triển lãm Quốc tế I.C.E. Hà Nội trong khuôn khổ Triển lãm Vietnam Manufacturing Expo.
DIỄN ĐÀN SẢN XUẤT THÔNG MINH VIỆT NAM 2025 – ĐỘT PHÁ CHUYỂN ĐỔI SỐ VÀ ĐỔI MỚI SÁNG TẠO THEO NGHỊ QUYẾT 57-NQ/TW Vietnet24h - Hôm nay, ngày 16 tháng 7, Diễn đàn Sản xuất Thông minh Việt Nam 2025, với chủ đề chuyên sâu về nâng cấp sản xuất thông minh, phát triển hệ sinh thái bán dẫn và tăng trưởng bền vững đã diễn ra tại Hà Nội.
Diễn đàn sản xuất thông minh Việt Nam 2025: Điểm hẹn lý tưởng của giới sản xuất công nghệ 4.0 Vietnet24h - Diễn đàn Sản xuất Thông minh Việt Nam 2025, một sự kiện quan trọng do Step-by-Step New Technologies Conference (ACT International) phối hợp cùng Hiệp hội Doanh nghiệp Điện tử Việt Nam (VEA) tổ chức, sẽ diễn ra vào ngày 16 tháng 7 năm 2025 tại Khách sạn Pullman Hanoi, 40 Cat Linh, Hà Nội.
M-TALKS 2025: ĐỔI MỚI TƯƠNG LAI NGÀNH SẢN XUẤT ĐIỆN TỬ VIỆT NAM VỚI AI, TỰ ĐỘNG HÓA VÀ HỘI NHẬP TOÀN CẦU Vietnet24h - Diễn đàn M-TALK: DIỄN ĐÀN CÔNG NGHIỆP CHẾ TẠO VÀ CÔNG NGHIỆP HỖ TRỢ là một sự kiện thường niên do Hiệp hội Doanh nghiệp Điện tử Việt Nam và RX Tradex tổ chức, sẽ diễn ra vào ngày 2 tháng 7 năm 2025 tại Pullman Ha Noi Hotel.
ITAP Meet-Up Vietnam 2025: Kết nối Việt Nam với Hành trình Chuyển đổi Công nghiệp Châu Á – Thái Bình Dương Vietnet24h - ITAP Meet-Up: Vietnam Session đã diễn ra vào sáng 27/06/2025 tại Hà Nội với sự tham gia của đông đảo các doanh nghiệp Việt trong lĩnh vực công nghiệp điện tử, công nghiệp hỗ trợ, bán dẫn và các ngành công nghiệp liên quan. Phiên họp do Hiệp hội Doanh nghiệp Điện tử Việt Nam đồng tổ chức cùng Constellar, là sự kiện nằm trong khuôn khổ hoạt động tiếp cận khu vực của ITAP trước thềm triển lãm lần thứ 8 tại Singapore EXPO.
BUỔI GẶP GỠ ITAP VIETNAM SESSION 2025: KHƠI NGUỒN CHUYỂN ĐỔI CÔNG NGHIỆP TẠI HÀ NỘI Vietnet24h - Sự kiện đặc biệt ITAP Meet-Up: Vietnam Session, diễn ra vào thứ Sáu, ngày 27 tháng 6 năm 2025 tại Hà Nội.
Navan Đặt Mức Giá IPO, Dự Kiến Vốn Hóa Thị Trường Lên Tới 6,5 Tỷ USD Vietnet24h - Navan dự kiến đạt mức vốn hóa thị trường lên tới 6,5 tỷ USD trong đợt IPO, thấp hơn khoảng 3 tỷ USD so với định giá trong vòng gọi vốn năm 2022.
Samsung Bị Phạt 445.5 Triệu USD Tại Mỹ Vì Vi Phạm Bằng Sáng Chế Công Nghệ Không Dây Vietnet24h - Một bồi thẩm đoàn liên bang tại Marshall, Texas đã phán quyết rằng Samsung Electronics phải bồi thường 445.5 triệu USD cho công ty sở hữu bằng sáng chế Collision Communications vì vi phạm các bằng sáng chế liên quan đến chuẩn kết nối không dây 4G, 5G và Wi-Fi.
Samsung giới thiệu các chương trình khuyến khích ngôn ngữ mới để nâng cao kỹ năng toàn cầu của nhân viên Vietnet24h - Samsung cũng có kế hoạch hỗ trợ việc học ngoại ngữ của nhân viên bằng cách chi trả lệ phí thi lên đến hai lần một năm.
Anthropic Gây Sốc Với Thỏa Thuận AI Lớn Nhất Lịch Sử: Deloitte Đưa Claude Đến 470.000 Nhân Viên Toàn Cầu Vietnet24h - Anthropic, “ngôi sao đang lên” trong lĩnh vực trí tuệ nhân tạo, vừa công bố thỏa thuận lịch sử với gã khổng lồ tư vấn Deloitte, đánh dấu bước ngoặt lớn nhất từ trước đến nay trong việc triển khai AI doanh nghiệp.
“Cú nổ AI” từ Elon Musk: xAI huy động 10 tỷ USD, định giá “khủng” 200 tỷ USD – Musk phủ nhận ngay lập tức Vietnet24h - Thế giới công nghệ vừa chấn động với tin “bom tấn”: Công ty AI xAI của Elon Musk được cho là đã huy động thành công 10 tỷ USD từ các nhà đầu tư, đẩy định giá sau đầu tư lên con số “khủng khiếp” 200 tỷ USD.
STMicro đầu tư 60 triệu USD vào nhà máy ở Pháp đang đối mặt với tái cấu trúc Vietnet24h - Hôm nay, thứ Tư (17/9), nhà sản xuất chip STMicroelectronics đã công bố khoản đầu tư 60 triệu USD cho nhà máy của mình tại Tours, Pháp, nơi công ty có kế hoạch phát triển một dây chuyền thử nghiệm cho công nghệ sản xuất chất bán dẫn tiên tiến.
Samsung Việt Nam tổ chức ngày hội Ngôi trường hy vọng Samsung năm 2025 tại xã Hiệp Hòa, tỉnh Bắc Ninh Vietnet24h - Ngày 14 tháng 9 năm 2025, tại Ngôi trường Hy vọng Samsung Bắc Giang, Samsung Việt Nam phối hợp với tổ chức KFHI tổ chức Ngày hội Ngôi trường Hy vọng Samsung cho học sinh của 4 ngôi trường Hy vọng Samsung: Bắc Ninh, Bắc Giang, Thái Nguyên, và Lạng Sơn. Đây là năm thứ hai Samsung tổ chức ngày hội ý nghĩa này.
Huawei bổ nhiệm lãnh đạo mới cho HiSilicon trong bối cảnh ngành chip Trung Quốc tái cấu trúc Vietnet24h - Huawei Technologies đã công bố thay đổi nhân sự cấp cao tại đơn vị thiết kế chip nội bộ HiSilicon, đánh dấu một bước đi chiến lược khi ngành công nghiệp bán dẫn Trung Quốc đang trong giai đoạn tái cấu trúc mạnh mẽ.
Samsung Electronics có kế hoạch ứng dụng AI vào 90% hoạt động trong vòng 5 năm Vietnet24h - Samsung Electronics đã quyết định ứng dụng trí tuệ nhân tạo (AI) vào 90% hoạt động kinh doanh trong vòng 5 năm.
Công đoàn Samsung Electronics thúc giục Chủ tịch Lee cải tổ hệ thống tiền thưởng Vietnet24h - Hôm thứ Ba (2/9), các công nhân thuộc công đoàn của Samsung Electronics đã gửi thư cho Chủ tịch Lee Jae-yong, yêu cầu công ty cải thiện tính minh bạch của hệ thống thưởng.
Amazon Bất Ngờ Mất Phó Chủ Tịch Thiết Bị Ngay Sau Sự Kiện Ra Mắt Sản Phẩm Mới Vietnet24h - San Francisco, ngày 3/10/2025 – Chỉ vài ngày sau sự kiện ra mắt sản phẩm thường niên hoành tráng, Amazon đã phải đối mặt với một cú sốc lớn khi Phó Chủ tịch mảng phần mềm và dịch vụ thiết bị, Rob Williams, tuyên bố rời khỏi công ty.
Cựu Lãnh Đạo Samsung Bị Truy Tố Trong Vụ Rò Rỉ Công Nghệ Lớn Sang Trung Quốc Vietnet24h - Cựu nhân viên Samsung bị cáo buộc chuyển giao công nghệ DRAM 18nm cho công ty Trung Quốc.
Jeff Bezos: AI Đang Trong “Bong Bóng Công Nghiệp”, Nhưng Sẽ Mang Lợi Ích Khổng Lồ Cho Xã Hội Vietnet24h - Tại Italian Tech Week 2025, nhà sáng lập Amazon Jeff Bezos tuyên bố trí tuệ nhân tạo (AI) đang ở trong một “bong bóng công nghiệp”, nhưng nhấn mạnh công nghệ này là “thực sự” và sẽ thay đổi mọi ngành công nghiệp, mang lại lợi ích “khổng lồ” cho xã hội.
Giám đốc bán hàng của Microsoft Althoff nhận vai trò mới là CEO của mảng kinh doanh thương mại của công ty Vietnet24h - Judson Althoff, giám đốc bán hàng hàng đầu của Microsoft, sẽ trở thành CEO của bộ phận thương mại của công ty.
Trump “Ra Tối Hậu Thư” Microsoft - “Sa Thải Ngay Lisa Monaco, Kẻ Đe Dọa An Ninh Quốc Gia!” Vietnet24h - Tổng thống Mỹ Donald Trump công khai yêu cầu gã khổng lồ công nghệ sa thải ngay lập tức Lisa Monaco - Tổng giám đốc Quan hệ Toàn cầu, cáo buộc bà là “mối đe dọa an ninh quốc gia” do quá khứ dưới thời Obama và Biden.
Nvidia vừa chi hơn 900 triệu đô la để thuê CEO Enfabrica, cấp phép công nghệ khởi nghiệp AI Vietnet24h - Nvidia đã chi hơn 900 triệu đô la để thuê CEO Rochan Sankar của Enfabrica và các nhân viên khác tại công ty khởi nghiệp AI này và cấp phép công nghệ của công ty.
CEO Nvidia Jensen Huang bày tỏ thất vọng trước các hạn chế chip của Trung Quốc Vietnet24h - Cơ quan quản lý internet Trung Quốc được cho là đang cấm các công ty công nghệ trong nước mua một mẫu chip Nvidia thiết kế riêng cho thị trường nội địa.
OpenAI công bố chương trình cố vấn mới dành cho những người sáng lập công nghệ mới nổi Vietnet24h - OpenAI đã giới thiệu “OpenAI Grove”, một chương trình mới dành cho các doanh nhân công nghệ trẻ muốn xây dựng bằng trí tuệ nhân tạo.
Intel thông báo thay đổi nhân sự điều hành chủ chốt Vietnet24h - Intel đã công bố một loạt thay đổi trong ban lãnh đạo cấp cao vào thứ Hai (8/9), bao gồm sự ra đi của Giám đốc Sản phẩm Michelle Johnston Holthaus, vào thời điểm CEO Lip-Bu Tan đang tăng cường nỗ lực vực dậy nhà sản xuất chip Hoa Kỳ đang gặp khó khăn này.
Kế hoạch trả lương mới gần 1 nghìn tỷ đô la của Tesla dành cho Musk sẽ mở rộng quyền biểu quyết của ông Vietnet24h - Hội đồng quản trị của Tesla đang yêu cầu các nhà đầu tư chấp thuận kế hoạch trả lương mới cho CEO Elon Musk trị giá khoảng 975 tỷ đô la.