Tầm nhìn
Đây là những cách thức mà Twitter đã bị tấn công và lý do vì sao nó lại trở nên phổ biến
Hoàng Sơn - Thứ Bảy, 07/09/2019 10:15 CH
Vietnet24h - Tuần trước, Giám đốc điều hành Twitter, Jack Dorsey, đã trở thành nạn nhân của một trong những tài khoản cao cấp nhất được bị tin tặc tấn công.
Khi Jack Dorsey bắt đầu gửi một chuỗi tweet kỳ quái vào tuần trước, rõ ràng tài khoản của anh ấy đã bị xâm phạm (hack). Ít rõ ràng hơn với hơn 4 triệu người theo dõi anh ấy là cách những kẻ tấn công chiếm quyền kiểm soát tài khoản CEO của Twitter trong gần 20 phút.
 
Twitter cho biết tin tặc đã giành được quyền truy cập vào hồ sơ của Jack Dorsey, bằng cách đánh cắp hiệu quả số điện thoại di động của anh ta, bị xâm phạm do sự giám sát an ninh của nhà mạng. Trong khi công ty không sử dụng cụm từ SIM hoán đổi trong tuyên bố của mình, các chuyên gia bảo mật cho rằng cuộc tấn công là chiến thuật ngày càng phổ biến của những tin tặc hiện nay. Vài ngày sau, điều tương tự cũng xảy ra với nữ diễn viên Chloe Moretz, người có hơn 3 triệu người theo dõi.

Để thực hiện trao đổi SIM, một kẻ lừa đảo đã lấy được số điện thoại và thông tin cá nhân khác của người khác gọi cho một nhà mạng không dây giả vờ là nạn nhân và yêu cầu số đó được chuyển sang thẻ SIM mới. Nếu thành công với việc mạo danh, có thể bao gồm cung cấp ngày sinh hoặc tên thời con gái của mẹ, người dùng có thể bắt đầu đăng nhập vào các dịch vụ khác nhau, như Twitter và thay đổi mật khẩu.
 
Khi đã kiểm soát số điện thoại, kẻ tấn công sẽ nhận được tin nhắn bằng mật khẩu một lần, phủ nhận tính hiệu quả của xác thực hai yếu tố. Một thực thể tự gọi mình là Biệt đội Chuckling đã nhận trách nhiệm về hai cuộc tấn công chống lại Dorsey và Moretz cùng với các nhân vật internet khác như James Charles và Shane Dawson.
 
Trong khi Twitter phải chịu các cuộc tấn công cấp cao nhất, Facebook, Snap, LinkedIn của LinkedIn và Pinterest dựa vào các biện pháp bảo mật tương tự, khiến các trang web của họ mở cho những kẻ tấn công SIM, những người đôi khi chỉ muốn phá hoại nhưng những lần khác có ý định bất chính hơn, chẳng hạn như truy cập thông tin ngân hàng của nạn nhân.

Đối với Twitter, tin tặc SMS là một vấn đề đặc biệt bởi vì nó có một tính năng cho phép người dùng tweet bằng cách gửi văn bản đến dịch vụ.
 
Thực sự, mọi thứ đều tốt hơn SMS, Will Strafach, CEO của công ty bảo mật di động Guardian Firewall cho biết. Các công ty muốn sử dụng. Họ muốn sự tham gia của người dùng. Các công ty động cơ của Aren aren ở một nơi mà họ thiên về bảo mật hơn khả năng sử dụng.

Một số trách nhiệm thuộc về người dùng, những người thường có các tùy chọn để xác thực đa yếu tố mà don liên quan đến tin nhắn văn bản. Ví dụ: trên Twitter, người dùng có thể tạo tài khoản trên ứng dụng xác thực mật khẩu, chẳng hạn như Google Authenticator, Duo hoặc Microsoft Authenticator. Họ cũng có thể mua khóa bảo mật vật lý, như YubiKey, cắm vào cổng USB của máy tính và xác minh danh tính người dùng.
 
Todd Sherman, một người quản lý sản phẩm tại YouTube, khuyến nghị người dùng nên thiết lập số VoIP, được gắn với dịch vụ dựa trên đám mây như Google Voice chứ không phải cho một điện thoại cụ thể.

Twitter tạm thời tắt khả năng SMS sau khi tài khoản Dorsey, bị hack, nhưng sau đó đã bật lại ở một số nơi, vốn phụ thuộc vào SMS để tweet. Một người phát ngôn của Twitter từ chối cho biết quốc gia nào đã lấy lại được quyền truy cập vào tính năng này.

Các nhà mạng điện thoại cũng chịu trách nhiệm
Trao đổi SIM đã trở nên đủ lớn để thu hút sự chú ý của các nhân viên thực thi pháp luật. Lực lượng đặc nhiệm REACT, một sự hợp tác của các cơ quan địa phương, tiểu bang và liên bang có trụ sở tại Thung lũng Silicon, đã tập trung vào việc hoán đổi SIM trong hơn một năm. Vào tháng Năm, chín người từ một nhóm hack đã bị buộc tội sử dụng trao đổi SIM để đánh cắp hơn 2,4 triệu đô la tiền điện tử.
 
Một số trong những người bị buộc tội làm việc cho AT & T và Verizon và bị buộc tội giúp đỡ bọn tội phạm bên ngoài có được số điện thoại để đổi lấy tiền hối lộ. Sự tham gia của họ nhấn mạnh vai trò trung tâm mà các nhà mạng điện thoại, cùng với các công ty internet lớn, đóng vai trò loại bỏ việc hoán đổi SIM.
 
Đó không chỉ là một vài công nhân lừa đảo mà quan tâm. Trao đổi SIM thường liên quan đến những kẻ lừa đảo sử dụng các hành vi lừa đảo để thuyết phục nhân viên của trung tâm cuộc gọi chuyển số sang thẻ SIM mới. Chừng nào con người còn tham gia vào phương trình, thì cả tin là một rủi ro, Strafach nói.

Nếu bạn có thể là kỹ sư xã hội, thì bạn có quyền truy cập, ông nói. Sự kiểm soát của con người cần phải được loại bỏ để giải quyết triệt để vấn đề này.
 
Các nhà mạng đã giải quyết vấn đề bằng cách khuyến khích hoặc yêu cầu khách hàng thiết lập mã PIN bằng tài khoản của họ. Nếu một hacker đã cố gắng không biết mã PIN liên quan, việc chuyển số điện thoại có thể xảy ra.
 
Sprint và AT & T cho phép người dùng tạo mật mã trực tuyến, trong khi Verizon yêu cầu. Đầu năm ngoái, T-Mobile đã gửi một cảnh báo tới khách hàng, khuyến nghị họ nên thiết lập mật mã và mô tả việc chiếm đoạt mã PIN như một chương trình đang ảnh hưởng đến toàn bộ ngành công nghiệp không dây.
 
Tuy nhiên, mã PIN không thể đánh lừa được vì tin tặc có cách tìm thấy chúng nếu chúng được viết ra hoặc lưu trữ ở đâu đó. AT & T từ chối bình luận về những biện pháp bổ sung mà nó thực hiện, và đại diện của Verizon đã không trả lời các yêu cầu bình luận.

Lisa Belot, người phát ngôn của Sprint, cho biết công ty khuyến khích khách hàng của mình thiết lập một mã PIN duy nhất. Nếu ai đó cố gắng thực hiện trao đổi SIM, họ yêu cầu phải xác thực tài khoản của họ bằng cách cung cấp mã PIN hoặc trả lời câu hỏi bảo mật, cô nói thêm. Belot cho biết Sprint thực hiện các biện pháp bảo mật để bảo vệ tài khoản của khách hàng, nhưng đã không nói chi tiết về những gì họ làm.
 
Người phát ngôn của T-Mobile, công ty đang sáp nhập với Sprint, cho biết khách hàng được khuyến khích liên hệ với công ty về các biện pháp bảo mật bổ sung mà họ có thể thực hiện.
 
Đây là những cuộc tấn công hình sự chống lại không chỉ khách hàng không dây, mà cả các nhà mạng, người phát ngôn của họ nói. Chúng tôi liên tục làm việc chăm chỉ để ngăn chặn những diễn viên xấu này.
 
Số PIN là một cách hoàn toàn dễ dàng để ngăn tài khoản của bạn bị tráo đổi SIM, vì nhiều người dùng chọn mã dễ đoán, Strafach nói.

Khi các vụ tấn công SIM tiếp tục gia tăng, những người ủng hộ an ninh đã kêu gọi các nhà mạng làm nhiều hơn để ngăn chặn vấn đề này. Nhưng ngoài mã PIN, các nhà mạng điện thoại đã cung cấp một vài chi tiết công khai về các bước khác, nếu có, họ sẽ thực hiện để ngăn chặn các cuộc tấn công hoán đổi SIM.
 
Ở những nơi khác trên toàn cầu, các nhà mạng đang ngày càng làm việc với các ngân hàng để thực hiện kiểm tra trao đổi SIM theo thời gian thực để ngăn chặn gian lận và lạm dụng. Với biện pháp khắc phục này, các nhà mạng sẽ thiết lập một hệ thống trong đó các ngân hàng có thể kiểm tra hồ sơ điện thoại cho bất kỳ yêu cầu trao đổi SIM nào gần đây được liên kết với một tài khoản ngân hàng nhất định. Nếu một trao đổi SIM gần đây được phát hiện, nó có thể ngăn chặn chuyển khoản ngân hàng gian lận diễn ra.
 
Strafach cho biết các nhà mạng nên minh bạch hơn về những nỗ lực của họ nhằm hạn chế trao đổi SIM. Ông cũng bác bỏ lời giải thích rằng các công ty viễn thông đang giữ kín chiến lược của họ trong nỗ lực ngăn chặn tin tặc tìm cách thích nghi.
 
"Đây không phải là vấn đề để tiết lộ hình thức bảo vệ của bạn. Điều đó chỉ có nghĩa là họ đang làm một cái gì đó nơi nó có thể bị thổi bay, kẻ tấn công có thể đi xung quanh nó", anh nói. "An ninh thông qua che khuất isn sẽ giúp".
Tài khoản Twitter của Giám đốc điều hành Twitter Jack Dorsey đã bị hack Vietnet24h - Giám đốc điều hành Twitter Jack Dorsey có tài khoản Twitter (@Jack) đã bị hack vào chiều thứ Sáu để gửi các tweet phân biệt chủng tộc với từ n và cụm từ như 'Hitler vô tội'
Tin khác cùng chuyên mục
Tin đọc nhiều
Samsung có kế hoạch tăng thêm 1 tỷ USD đầu tư vào Việt Nam hàng năm Vietnet24h - Giám đốc tài chính (CFO) của Samsung Electronics Park Hark-kyu cho biết khi gặp Thủ tướng Phạm Minh Chính tại Hà Nội hôm thứ Năm vừa qua (10/5), Samsung có kế hoạch bổ sung khoảng 1 tỷ USD vào đầu tư vào Việt Nam hàng năm.
Thắt chặt quản lý thuê bao di động, đẩy mạnh phòng chống SIM rác Vietnet24h - Các biện pháp quản lý thuê bao di động chặt chẽ hơn được đưa ra nhằm phòng chống SIM rác, đảm bảo an ninh mạng và quyền lợi người dùng.
Nhật Bản phê duyệt khoản trợ cấp bổ sung 3,9 tỷ USD cho công ty chip Rapidus để đáp ứng các mục tiêu bán dẫn Vietnet24h - Nhật Bản hôm thứ Ba thông báo họ đã phê duyệt khoản trợ cấp bổ sung lên tới 590 tỷ yên (3,89 tỷ USD) cho nhà sản xuất chip Rapidus Corporation.
Mỹ cập nhật hạn chế xuất khẩu chip và công cụ AI sang Trung Quốc Vietnet24h - Bộ Thương mại Hoa Kỳ, cơ quan giám sát các biện pháp kiểm soát xuất khẩu, cho biết họ có kế hoạch tiếp tục cập nhật các hạn chế đối với việc vận chuyển công nghệ sang Trung Quốc khi tìm cách củng cố và điều chỉnh các biện pháp này.
Ông Tập nói với Thủ tướng Hà Lan: Không thế lực nào có thể ngăn cản bước tiến công nghệ của Trung Quốc Vietnet24h - Chủ tịch Trung Quốc Tập Cận Bình nói với Thủ tướng Hà Lan Mark Rutte hôm thứ Tư (27/3) rằng, không có thế lực nào có thể ngăn cản tốc độ tiến bộ công nghệ của Trung Quốc.
Mỹ cân nhắc cấm 4 nhà sản xuất chip Trung Quốc liên kết với Huawei Vietnet24h - Bốn nhà sản xuất chip Trung Quốc có khả năng bị đưa vào danh sách đen vì có liên hệ với Huawei.
Đạo luật quan trọng đầu tiên trên thế giới nhằm điều chỉnh AI được các nhà lập pháp châu Âu thông qua Vietnet24h - Quốc hội Liên minh Châu Âu hôm thứ Tư đã phê duyệt bộ quy tắc cơ bản quy định lớn đầu tiên trên thế giới để quản lý trí tuệ nhân tạo trung gian đi đầu trong đầu tư công nghệ.
Chặn hơn 5000 thuê bao 2G hòa mạng trong 3 ngày Vietnet24h - Cục Viễn thông đã cùng doanh nghiệp xây dựng cơ sở dữ liệu để rà soát yêu cầu các thuê bao 2G Only sau 1/3/2024 không được hòa mạng. Sau 3 ngày theo dõi, đã có khoảng 5.400 thuê bao 2G không được phép hòa mạng.
Giám đốc điều hành Meta Zuckerberg gặp Thủ tướng Nhật Bản Kishida tại Tokyo để thảo luận về AI Vietnet24h - Giám đốc điều hành Meta Platforms Mark Zuckerberg đã thảo luận các vấn đề về trí tuệ nhân tạo với Thủ tướng Nhật Bản Fumio Kishida vào thứ Ba trong chuyến công du châu Á của người sáng lập Facebook.
Intel ký hợp đồng với Microsoft với tư cách là khách hàng sản xuất chip Vietnet24h - Nhà sản xuất chip Mỹ đưa ra những chi tiết mới về kế hoạch duy trì vị trí dẫn đầu trước TSMC cho đến năm 2026 và hơn thế nữa.
Năng lực sản xuất chip của Mỹ tăng gấp ba vào năm 2032 nhờ Đạo luật CHIPS Vietnet24h - Đạo luật Khoa học và CHIPS của Hoa Kỳ đã được ký thành luật vào tháng 8 năm 2022 và cam kết tài trợ 39 tỷ USD và tín dụng thuế đầu tư 25% cho hoạt động sản xuất chip hoặc chất bán dẫn.
Elon Musk: Đầu tư mạnh mẽ vào AI là chìa khóa thành công Vietnet24h - Tỷ phú công nghệ Elon Musk đã đưa ra cảnh báo rằng các công ty không sẵn sàng chi tiêu lớn cho trí tuệ nhân tạo (AI) có thể đối mặt với nguy cơ thất bại trên thị trường.
Microsoft đầu tư 1,7 tỷ USD vào cơ sở hạ tầng AI ở Indonesia Vietnet24h - Hôm qua, thứ Ba, Microsoft cho biết, họ sẽ đầu tư 1,7 tỷ USD vào Indonesia trong 4 năm tới để xây dựng cơ sở hạ tầng đám mây và AI mới.
Nvidia có kế hoạch xây dựng một trung tâm AI trị giá 200 triệu USD ở Indonesia Vietnet24h - Theo Bộ trưởng Truyền thông Indonesia, Nvidia sẽ hợp tác với công ty viễn thông Indosat Ooredoo Hutchison cho dự án nhằm củng cố cơ sở hạ tầng viễn thông địa phương và tài năng kỹ thuật số.
Ngành công nghiệp chip bán dẫn Hoa Kỳ và gã khổng lồ công nghệ Intel Vietnet24h - Thị trường chip bán dẫn trên thế giới đang liên tục phát triển và hiện đã cán mốc trên 500 tỷ USD.
LG CNS mở rộng sang thị trường chuyển đổi số Việt Nam Vietnet24h - LG CNS đã thiết lập quan hệ đối tác với Tập đoàn FPT của Việt Nam để mở rộng sang thị trường chuyển đổi kỹ thuật số của quốc gia Đông Nam Á này, bộ phận dịch vụ CNTT của Tập đoàn LG cho biết hôm thứ Ba vừa qua.
Đóng gói chip, AI trên thiết bị, chăm sóc sức khỏe kỹ thuật số là động lực tăng trưởng của Samsung Vietnet24h - Samsung Electronics sẽ tập trung vào việc nuôi dưỡng các lĩnh vực kinh doanh mới nổi như chip nhớ AI, đóng gói chip tiên tiến, AI trên thiết bị, robot và chăm sóc sức khỏe kỹ thuật số để thúc đẩy tăng trưởng mới, các giám đốc điều hành của công ty nói với các cổ đông trong cuộc họp thường niên hôm thứ Tư.20/3/2024.
Nguy cơ đầu độc dữ liệu đe dọa sự phát triển của AI tạo sinh Vietnet24h - Các mô hình AI phụ thuộc vào dữ liệu để học tập, nhưng liệu dữ liệu đó có đáng tin cậy? Nguy cơ đầu độc dữ liệu đặt ra thách thức lớn cho ngành AI.
Các bác sĩ đang biến AI trong y tế thành một ngành kinh doanh bùng nổ Vietnet24h - Công nghệ này cho phép bác sĩ ghi lại các cuộc trò chuyện với bệnh nhân để tự động biến chúng thành ghi chú và tóm tắt lâm sàng bằng AI.
Nhóm nghiên cứu Đài Loan phát triển thiết bị máy tính lượng tử tiên tiến Vietnet24h - Một nhóm tại Viện nghiên cứu công nghệ công nghiệp (ITRI), Đài Loan đã tìm ra cách sử dụng IC vi sóng và công nghệ nanomet TSMC 28 để phát triển mô-đun IC điều khiển nhiệt độ thấp, có khả năng giảm 40% kích thước của máy tính lượng tử.
Samsung khởi động cuộc thi “Một Chạm Tiết Kiệm Sống Xanh” Vietnet24h - Samsung chính thức tổ chức cuộc thi “Một Chạm Tiết Kiệm Sống Xanh” trên đa nền tảng mạng xã hội Tiktok, Facebook và Instagram với thông điệp chung tay thực hiện những hành động “tiết kiệm sống xanh” mỗi ngày để tiết kiệm cho chính bạn và bảo vệ Trái Đất.
Diễn đàn Kinh tế Tuần hoàn Thế giới 2024: Biến tầm nhìn thành hành động Vietnet24h - WCEF là một trong những sự kiện hàng đầu thế giới về nền kinh tế tuần hoàn và cung cấp nền tảng để chia sẻ kiến thức và chuyên môn, xây dựng mạng lưới và quan hệ đối tác cũng như thúc đẩy quá trình chuyển đổi sang nền kinh tế tuần hoàn.
Việt Nam nâng cao vai trò tiên phong trong phát triển kinh tế xanh Vietnet24h - Đối mặt với những thách thức to lớn từ toàn cầu hóa và biến đổi khí hậu, Việt Nam đã khẳng định vai trò lãnh đạo của mình bằng cách tổ chức “Diễn đàn doanh nghiệp Việt Nam: Đẩy mạnh phát triển kinh tế xanh”, khẳng định vị thế tiên phong trong việc định hình một nền kinh tế bền vững và thân thiện với môi trường.
Ấn Độ xây dựng nhà máy năng lượng sạch trị giá 20 tỷ USD Vietnet24h - Tập đoàn năng lượng xanh Adani đang biến vùng đất cằn cỗi rộng lớn ở bang Gujarat (Ấn Độ) thành nhà máy năng lượng sạch lớn nhất thế giới.
Trung Quốc: hành trình từ "thành phố ô nhiễm" đến "kỷ nguyên không khí sạch" Vietnet24h - Trung Quốc đã chuyển đổi đáng kể để cải thiện chất lượng không khí, thúc đẩy năng lượng sạch và giảm phụ thuộc vào nhiên liệu hóa thạch, giúp Bắc Kinh không còn được biết đến là một trong những thành phố ô nhiễm nhất thế giới.
Sự khan hiếm nước đe dọa các nhà sản xuất chip và có thể đẩy giá cao hơn Vietnet24h - Trong một báo cáo hôm thứ Hai, S&P Global Ratings cho biết tình trạng thiếu nước có thể ảnh hưởng đến các công ty bán dẫn như TSMC, nhà sản xuất chip hợp đồng lớn nhất thế giới.
SK hynix tăng cường sử dụng vật liệu tái chế lên 30% vào năm 2030 Vietnet24h - SK hynix, nhà sản xuất chip nhớ lớn thứ hai thế giới, hôm thứ Ba (6/2) tuyên bố sẽ tăng tỷ lệ vật liệu được sử dụng làm vật liệu tái chế lên hơn 30% vào năm 2030.
Tesla bị khởi kiện bởi 25 quận ở California Vietnet24h - Tesla đang phải đối mặt với một vụ kiện từ 25 quận ở California với cáo buộc xử lý sai chất thải nguy hại tại các cơ sở trong bang.
Chuyển đổi xanh ngành công nghiệp với LNG - Tiến bộ và thách thức Vietnet24h - Hội thảo cung cấp các giải pháp giảm phát thải khí nhà kính trong ngành công nghiệp, chỉ ra nhiên liệu LNG là nguồn nhiên liệu hiệu quả trong quá trình này.
15 công ty sản xuất chip Mỹ để mắt tới khoản đầu tư 8 tỷ USD vào Việt Nam Vietnet24h - Một quan chức cấp cao của Mỹ cho biết hôm thứ Sáu rằng 15 công ty Hoa Kỳ, bao gồm cả các công ty bán dẫn, đã bày tỏ sự quan tâm đến việc đầu tư 8 tỷ USD vào cơ sở hạ tầng năng lượng sạch tại Việt Nam, tùy thuộc vào tiến bộ của nước này về các quy định về năng lượng tái tạo.