Tài chính, Kinh doanh
Đây là những cách thức mà Twitter đã bị tấn công và lý do vì sao nó lại trở nên phổ biến
Hoàng Sơn - Thứ Bảy, 07/09/2019 10:15 CH
Vietnet24h - Tuần trước, Giám đốc điều hành Twitter, Jack Dorsey, đã trở thành nạn nhân của một trong những tài khoản cao cấp nhất được bị tin tặc tấn công.
Khi Jack Dorsey bắt đầu gửi một chuỗi tweet kỳ quái vào tuần trước, rõ ràng tài khoản của anh ấy đã bị xâm phạm (hack). Ít rõ ràng hơn với hơn 4 triệu người theo dõi anh ấy là cách những kẻ tấn công chiếm quyền kiểm soát tài khoản CEO của Twitter trong gần 20 phút.
 
Twitter cho biết tin tặc đã giành được quyền truy cập vào hồ sơ của Jack Dorsey, bằng cách đánh cắp hiệu quả số điện thoại di động của anh ta, bị xâm phạm do sự giám sát an ninh của nhà mạng. Trong khi công ty không sử dụng cụm từ SIM hoán đổi trong tuyên bố của mình, các chuyên gia bảo mật cho rằng cuộc tấn công là chiến thuật ngày càng phổ biến của những tin tặc hiện nay. Vài ngày sau, điều tương tự cũng xảy ra với nữ diễn viên Chloe Moretz, người có hơn 3 triệu người theo dõi.

Để thực hiện trao đổi SIM, một kẻ lừa đảo đã lấy được số điện thoại và thông tin cá nhân khác của người khác gọi cho một nhà mạng không dây giả vờ là nạn nhân và yêu cầu số đó được chuyển sang thẻ SIM mới. Nếu thành công với việc mạo danh, có thể bao gồm cung cấp ngày sinh hoặc tên thời con gái của mẹ, người dùng có thể bắt đầu đăng nhập vào các dịch vụ khác nhau, như Twitter và thay đổi mật khẩu.
 
Khi đã kiểm soát số điện thoại, kẻ tấn công sẽ nhận được tin nhắn bằng mật khẩu một lần, phủ nhận tính hiệu quả của xác thực hai yếu tố. Một thực thể tự gọi mình là Biệt đội Chuckling đã nhận trách nhiệm về hai cuộc tấn công chống lại Dorsey và Moretz cùng với các nhân vật internet khác như James Charles và Shane Dawson.
 
Trong khi Twitter phải chịu các cuộc tấn công cấp cao nhất, Facebook, Snap, LinkedIn của LinkedIn và Pinterest dựa vào các biện pháp bảo mật tương tự, khiến các trang web của họ mở cho những kẻ tấn công SIM, những người đôi khi chỉ muốn phá hoại nhưng những lần khác có ý định bất chính hơn, chẳng hạn như truy cập thông tin ngân hàng của nạn nhân.

Đối với Twitter, tin tặc SMS là một vấn đề đặc biệt bởi vì nó có một tính năng cho phép người dùng tweet bằng cách gửi văn bản đến dịch vụ.
 
Thực sự, mọi thứ đều tốt hơn SMS, Will Strafach, CEO của công ty bảo mật di động Guardian Firewall cho biết. Các công ty muốn sử dụng. Họ muốn sự tham gia của người dùng. Các công ty động cơ của Aren aren ở một nơi mà họ thiên về bảo mật hơn khả năng sử dụng.

Một số trách nhiệm thuộc về người dùng, những người thường có các tùy chọn để xác thực đa yếu tố mà don liên quan đến tin nhắn văn bản. Ví dụ: trên Twitter, người dùng có thể tạo tài khoản trên ứng dụng xác thực mật khẩu, chẳng hạn như Google Authenticator, Duo hoặc Microsoft Authenticator. Họ cũng có thể mua khóa bảo mật vật lý, như YubiKey, cắm vào cổng USB của máy tính và xác minh danh tính người dùng.
 
Todd Sherman, một người quản lý sản phẩm tại YouTube, khuyến nghị người dùng nên thiết lập số VoIP, được gắn với dịch vụ dựa trên đám mây như Google Voice chứ không phải cho một điện thoại cụ thể.

Twitter tạm thời tắt khả năng SMS sau khi tài khoản Dorsey, bị hack, nhưng sau đó đã bật lại ở một số nơi, vốn phụ thuộc vào SMS để tweet. Một người phát ngôn của Twitter từ chối cho biết quốc gia nào đã lấy lại được quyền truy cập vào tính năng này.

Các nhà mạng điện thoại cũng chịu trách nhiệm
Trao đổi SIM đã trở nên đủ lớn để thu hút sự chú ý của các nhân viên thực thi pháp luật. Lực lượng đặc nhiệm REACT, một sự hợp tác của các cơ quan địa phương, tiểu bang và liên bang có trụ sở tại Thung lũng Silicon, đã tập trung vào việc hoán đổi SIM trong hơn một năm. Vào tháng Năm, chín người từ một nhóm hack đã bị buộc tội sử dụng trao đổi SIM để đánh cắp hơn 2,4 triệu đô la tiền điện tử.
 
Một số trong những người bị buộc tội làm việc cho AT & T và Verizon và bị buộc tội giúp đỡ bọn tội phạm bên ngoài có được số điện thoại để đổi lấy tiền hối lộ. Sự tham gia của họ nhấn mạnh vai trò trung tâm mà các nhà mạng điện thoại, cùng với các công ty internet lớn, đóng vai trò loại bỏ việc hoán đổi SIM.
 
Đó không chỉ là một vài công nhân lừa đảo mà quan tâm. Trao đổi SIM thường liên quan đến những kẻ lừa đảo sử dụng các hành vi lừa đảo để thuyết phục nhân viên của trung tâm cuộc gọi chuyển số sang thẻ SIM mới. Chừng nào con người còn tham gia vào phương trình, thì cả tin là một rủi ro, Strafach nói.

Nếu bạn có thể là kỹ sư xã hội, thì bạn có quyền truy cập, ông nói. Sự kiểm soát của con người cần phải được loại bỏ để giải quyết triệt để vấn đề này.
 
Các nhà mạng đã giải quyết vấn đề bằng cách khuyến khích hoặc yêu cầu khách hàng thiết lập mã PIN bằng tài khoản của họ. Nếu một hacker đã cố gắng không biết mã PIN liên quan, việc chuyển số điện thoại có thể xảy ra.
 
Sprint và AT & T cho phép người dùng tạo mật mã trực tuyến, trong khi Verizon yêu cầu. Đầu năm ngoái, T-Mobile đã gửi một cảnh báo tới khách hàng, khuyến nghị họ nên thiết lập mật mã và mô tả việc chiếm đoạt mã PIN như một chương trình đang ảnh hưởng đến toàn bộ ngành công nghiệp không dây.
 
Tuy nhiên, mã PIN không thể đánh lừa được vì tin tặc có cách tìm thấy chúng nếu chúng được viết ra hoặc lưu trữ ở đâu đó. AT & T từ chối bình luận về những biện pháp bổ sung mà nó thực hiện, và đại diện của Verizon đã không trả lời các yêu cầu bình luận.

Lisa Belot, người phát ngôn của Sprint, cho biết công ty khuyến khích khách hàng của mình thiết lập một mã PIN duy nhất. Nếu ai đó cố gắng thực hiện trao đổi SIM, họ yêu cầu phải xác thực tài khoản của họ bằng cách cung cấp mã PIN hoặc trả lời câu hỏi bảo mật, cô nói thêm. Belot cho biết Sprint thực hiện các biện pháp bảo mật để bảo vệ tài khoản của khách hàng, nhưng đã không nói chi tiết về những gì họ làm.
 
Người phát ngôn của T-Mobile, công ty đang sáp nhập với Sprint, cho biết khách hàng được khuyến khích liên hệ với công ty về các biện pháp bảo mật bổ sung mà họ có thể thực hiện.
 
Đây là những cuộc tấn công hình sự chống lại không chỉ khách hàng không dây, mà cả các nhà mạng, người phát ngôn của họ nói. Chúng tôi liên tục làm việc chăm chỉ để ngăn chặn những diễn viên xấu này.
 
Số PIN là một cách hoàn toàn dễ dàng để ngăn tài khoản của bạn bị tráo đổi SIM, vì nhiều người dùng chọn mã dễ đoán, Strafach nói.

Khi các vụ tấn công SIM tiếp tục gia tăng, những người ủng hộ an ninh đã kêu gọi các nhà mạng làm nhiều hơn để ngăn chặn vấn đề này. Nhưng ngoài mã PIN, các nhà mạng điện thoại đã cung cấp một vài chi tiết công khai về các bước khác, nếu có, họ sẽ thực hiện để ngăn chặn các cuộc tấn công hoán đổi SIM.
 
Ở những nơi khác trên toàn cầu, các nhà mạng đang ngày càng làm việc với các ngân hàng để thực hiện kiểm tra trao đổi SIM theo thời gian thực để ngăn chặn gian lận và lạm dụng. Với biện pháp khắc phục này, các nhà mạng sẽ thiết lập một hệ thống trong đó các ngân hàng có thể kiểm tra hồ sơ điện thoại cho bất kỳ yêu cầu trao đổi SIM nào gần đây được liên kết với một tài khoản ngân hàng nhất định. Nếu một trao đổi SIM gần đây được phát hiện, nó có thể ngăn chặn chuyển khoản ngân hàng gian lận diễn ra.
 
Strafach cho biết các nhà mạng nên minh bạch hơn về những nỗ lực của họ nhằm hạn chế trao đổi SIM. Ông cũng bác bỏ lời giải thích rằng các công ty viễn thông đang giữ kín chiến lược của họ trong nỗ lực ngăn chặn tin tặc tìm cách thích nghi.
 
"Đây không phải là vấn đề để tiết lộ hình thức bảo vệ của bạn. Điều đó chỉ có nghĩa là họ đang làm một cái gì đó nơi nó có thể bị thổi bay, kẻ tấn công có thể đi xung quanh nó", anh nói. "An ninh thông qua che khuất isn sẽ giúp".
Tài khoản Twitter của Giám đốc điều hành Twitter Jack Dorsey đã bị hack Vietnet24h - Giám đốc điều hành Twitter Jack Dorsey có tài khoản Twitter (@Jack) đã bị hack vào chiều thứ Sáu để gửi các tweet phân biệt chủng tộc với từ n và cụm từ như 'Hitler vô tội'
Tin khác cùng chuyên mục
Tin đọc nhiều
Cổ phiếu của ASML giảm 5% do doanh số bán hàng giảm 22% Vietnet24h - ASML hôm thứ Tư cho biết lợi nhuận quý đầu tiên vượt kỳ vọng trong khi doanh số bán hàng không đạt dự báo, khiến công ty bám sát triển vọng cả năm.
Nhà cung cấp của Apple Foxconn công bố doanh thu quý đầu tiên giảm 9% Vietnet24h - Foxconn ghi nhận doanh thu quý đầu tiên là 1,32 nghìn tỷ Đô la Đài Loan mới (41,2 tỷ USD), thấp hơn 9,6% so với cùng kỳ năm ngoái và thấp hơn 28,58% so với quý trước.
Samsung kỳ vọng lợi nhuận quý đầu tiên sẽ tăng 931% khi giá chip nhớ tăng trở lại Vietnet24h - Samsung cho biết họ kỳ vọng lợi nhuận hoạt động trong quý từ tháng 1 đến tháng 3 có thể tăng lên 6,6 nghìn tỷ won.
Nhà sản xuất linh kiện điện tử Jabil cắt giảm dự báo cả năm do nhu cầu yếu hơn Vietnet24h - Jabil Inc đã cắt giảm dự báo doanh thu và lợi nhuận cả năm vào thứ Sáu (15/3) do nhu cầu từ thị trường 5G, năng lượng tái tạo và in kỹ thuật số chậm lại, khiến cổ phiếu của nhà sản xuất linh kiện điện tử giảm 13% trong phiên giao dịch sớm.
Super Micro gia nhập S&P 500 sau khi giá cổ phiếu tăng hơn 20 lần trong hai năm Vietnet24h - Cổ phiếu của Super Micro Computer đã tăng hơn 8% trong phiên giao dịch kéo dài sau khi nhà lắp ráp máy chủ được chọn tham gia chỉ số S&P 500.
Samsung chuẩn bị hàng tỷ USD cho thương vụ mua lại quy mô lớn Vietnet24h - Công ty sản xuất hàng điện tử Samsung Electronics đang tập trung hàng tỷ USD tài sản tiền mặt vào trụ sở chính tại Hàn Quốc khi gã khổng lồ công nghệ chuẩn bị cho một thương vụ mua lại quy mô lớn.
Nvidia nhanh chóng vượt qua mức vốn hóa thị trường 2 nghìn tỷ USD Vietnet24h - Nvidia công bố doanh thu 22,10 tỷ USD trong quý tài chính thứ 4, tăng 265% so với một năm trước.
Nvidia công bố doanh thu tăng 265% khi kinh doanh AI bùng nổ Vietnet24h - NVIDIA đã báo cáo thu nhập sau khi Bell đánh bại kỳ vọng của Phố Wall về thu nhập và doanh số, và cho biết doanh thu trong quý hiện tại sẽ tốt hơn dự kiến.
Cổ phiếu của nhà cung cấp TSMC, nhà sản xuất thiết bị chip ASML giảm trước báo cáo thu nhập của Nvidia Vietnet24h - Cổ phiếu của hai công ty chip quan trọng TSMC và ASML đã giảm trước báo cáo thu nhập của nhà thiết kế chip trí tuệ nhân tạo Nvidia có trụ sở tại Hoa Kỳ.
Nvidia phải đối mặt với thử thách gay gắt ở Phố Wall trong tuần này sau đợt tăng giá cổ phiếu Vietnet24h - “Sự tăng giá cổ phiếu của NVDA đã theo đường parabol,” các nhà phân tích tại Bank of America viết trong một báo cáo hôm thứ Năm tuần qua.
Google đệ đơn kiện chống lừa đảo “mổ lợn” trên Play Store Vietnet24h - Gã khổng lồ công nghệ Google đã đệ đơn kiện một nhóm cá nhân người Trung Quốc vì bị cáo buộc sử dụng phương thức 'mổ lợn' để lừa đảo người dùng trên Google Play Store.
Chủ tịch AMD có bài phát biểu quan trọng tại COMPUTEX Đài Bắc: TAITRA Vietnet24h - Computerx, cũng là chương trình triển lãm về trí tuệ nhân tạo (AIoT) và khởi nghiệp hàng đầu, sẽ chào đón các diễn giả chính khác như Chủ tịch kiêm Giám đốc điều hành Qualcomm Cristiano Amon và Giám đốc điều hành Intel Pat Gelsinger.
Tòa phúc thẩm Hoa Kỳ cho biết Nền tảng Meta phải đối mặt với vụ kiện tập thể của các nhà quảng cáo Vietnet24h - Một tòa phúc thẩm bị chia rẽ của Hoa Kỳ cho biết Meta Platforms phải đối mặt với một vụ kiện tập thể bởi các nhà quảng cáo cáo buộc chủ sở hữu Facebook và Instagram tính phí quá cao bằng cách thổi phồng số lượng người mà quảng cáo của họ có thể tiếp cận một cách gian lận.
Hà Nội: Thu hồi giấy phép 30 doanh nghiệp bưu chính vi phạm Vietnet24h - Theo Bộ TT&TT, một số doanh nghiệp bưu chính không cung ứng dịch vụ bưu chính, sử dụng giấy phép sai mục đích, không hoạt động tại địa chỉ ghi trên giấy phép bưu chính đã được cấp...
Lời đe dọa rời đi của ASML bộc lộ mối lo ngại sâu sắc hơn ở Hà Lan Vietnet24h - Việc công ty lớn nhất Hà Lan ASML đe dọa sẽ rời khỏi đất nước này nếu công ty không thể phát triển ở đó đã làm dấy lên mối lo ngại lớn hơn của các công ty rằng môi trường kinh doanh của Hà Lan đang xấu đi.
Bất chấp lệnh cấm, Huawei và SMIC sử dụng công nghệ Mỹ để sản xuất chip Vietnet24h - Các công ty Trung Quốc bao gồm Huawei và SMIC đã thành công tiếp cận các công nghệ của Mỹ để sản xuất chip tiên tiến tại nước này vào năm 2023. Thông tin gây nhiều ngạc nhiên bởi trước đó, Mỹ đã triển khai nhiều biện pháp nhằm hạn chế các công ty Trung Quốc tiếp cận các nền tảng công nghệ sản xuất chip hiện đại.
Apple bị phạt gần 2 tỉ USD chống độc quyền trong vụ kiện Spotify Vietnet24h - EU phạt Apple gần 2 tỉ USD vì vi phạm luật chống độc quyền khi ngăn các dịch vụ phát nhạc trực tuyến đối thủ tiếp cận người dùng.
Nhà máy ở Berlin của Tesla tạm dừng sản xuất sau vụ nghi ngờ đốt phá tại trạm biến áp gần đó Vietnet24h - Cảnh sát Brandenburg nói rằng vụ việc ban đầu giống như một vụ đốt phá và nói thêm rằng họ hiện đang điều tra xem ai là người chịu trách nhiệm.
Apple bị EU phạt hơn 1,95 tỷ USD chống độc quyền vì phát nhạc trực tuyến Vietnet24h - Ủy ban Châu Âu, cơ quan điều hành của Liên minh Châu Âu, hôm thứ Hai đã trừng phạt Apple với mức phạt chống độc quyền 1,8 tỷ euro (1,95 tỷ USD).
Meta hợp tác với Samsung để giảm sự phụ thuộc vào TSMC Vietnet24h - Giám đốc điều hành Meta được cho là đã đề cập đến sự phụ thuộc của công ty ông vào nhà sản xuất chip Đài Loan, mô tả tình hình hiện tại là “không ổn định”.
Học nhạc tại Kim Bảo Nam: lắng nghe lời tâm sự từ học viên Vietnet24h - Những lời tâm sự chân thành từ học viên sẽ giúp bạn hiểu rõ hơn về chất lượng đào tạo, cơ sở vật chất và đội ngũ giảng viên tại trung tâm âm nhạc Kim Bảo Nam. Qua đó, bạn có thể đưa ra lựa chọn phù hợp với nhu cầu và mục tiêu học nhạc của mình.
Đẩy mạnh hoạt động văn nghệ, thể thao cho học sinh quận Hai Bà Trưng Vietnet24h - Nhân dịp lễ sơ kết học kỳ I, Trường Trung học cơ sở Lê Ngọc Hân (Quận Hai Bà Trưng) đã tổ chức một sự kiện đặc biệt mang đến không khí sôi động và tràn ngập niềm vui cho học sinh. Sự kiện này không chỉ là dịp để tổng kết kết quả học tập mà còn là cơ hội để học sinh thể hiện tài năng và sự đoàn kết trong cộng đồng.
Christopher Nolan - đạo diễn phim bom tẫn ‘Oppenheimer’ trở thành người hùng phòng vé Vietnet24h - “Oppenheimer” là phim phát hành nội địa có doanh thu cao thứ ba của Nolan, sau phim Batman “The Dark Knight” và “The Dark Knight Rises”.
Có thể mở chiến dịch tiêu hủy phim có nội dung vi phạm Vietnet24h - Bộ Thông tin và Truyền Có thể mở chiến dịch tiêu hủy phim có nội dung vi phạmthông cho biết có thể sẽ triển khai một chiến dịch quy mô lớn để ngăn chặn vấn đề vi phạm bản quyền tại Việt Nam.
Nhu cầu của khán giả toàn cầu đối với việc phát trực tuyến phim châu Á đang tăng Vietnet24h - Theo nhà cung cấp dữ liệu Parrot Analytics, nhu cầu toàn cầu đối với các bộ phim và chương trình truyền hình châu Á đã tăng lên trong những quý gần đây, do việc truy cập dễ dàng hơn vào các dịch vụ phát trực tuyến và các chương trình ăn khách như “Squid Game” của Netflix.
Samsung The Frame nâng cấp thư viện tranh hơn 2.100 tác phẩm, kiến tạo không gian sống nghệ thuật đẳng cấp Vietnet24h - Thư viện tranh của The Frame tiếp tục được bổ sung nhiều tác phẩm mới, mang hơi thở nghệ thuật đến mọi không gian sống hiện đại - “bật lên là TV QLED, tắt đi là tranh nghệ thuật”.
Ra mắt sản phẩm công nghệ giáo dục tích hợp Chat GPT đầu tiên tại Việt Nam Vietnet24h - Sản phẩm công nghệ giáo dục tích hợp Chat GPT đầu tiên tại Việt Nam đang cho phép người dùng trải nghiệm miễn phí mọi tính năng từ ngày 20/2 đến ngày 20/3.
OPPO Find N2 Flip đã trở lại với Tuần lễ thời trang Milan MFW Vietnet24h - Tương lai và truyền thống, chức năng và sang trọng, OPPO Find N2 Flip catwalk tại Tuần lễ thời trang Milan mang sự sáng tạo và bậc thầy của ACT N°1
Giải bóng đá cúp VASI miền Nam mở rộng Vietnet24h - Giải bóng đá CUP VASI miền Nam mở rộng 2022 được tổ chức vào ngày 22/10/2022 tại Sân bóng đá Trường Đại học Sư Phạm Kỹ Thuật TP. HCM với sự tham gia của 20 đội bóng là các doanh nghiệp hội viên thuộc Hiệp hội Công nghiệp hỗ trợ Việt Nam VASI phía Nam và doanh nghiệp khách mời.
HỘI CHỢ DU LỊCH QUỐC TẾ TP. HỒ CHÍ MINH 2022: ĐIỂM SÁNG VỀ XÚC TIẾN TRONG BỨC TRANH PHỤC HỒI DU LỊCH Vietnet24h - Trong bối cảnh Việt Nam đang nằm trong nhóm các điểm đến du lịch có tăng trưởng cao trên thế giới, thu hút gần 1 triệu du khách quốc tế trong 7 tháng đầu năm, Hội chợ du lịch Quốc tế Thành phố Hồ Chí Minh lần thứ 16 năm 2022 (ITE HCMC 2022) được kỳ vọng sẽ trở thành một điểm sáng về xúc tiến, thúc đẩy du lịch inbound, khẳng định uy tín của một sự kiện du lịch quốc tế thường niên hàng đầu khu vực hạ nguồn sông Mê Kông.