Trang chủ Kinh tế Công nghệ
05:00 | 19/07/2020 GMT+7

Hàng loạt chính khách, người nổi tiếng đã bị hack Twitter như thế nào?

aa
Một nhóm cựu nhân viên của Twitter đã sốc khi chứng kiến vụ hack tài khoản nhiều người nổi tiếng bao gồm Barack Obama, Joe Biden và Elon Musk xảy ra. Họ phân tích và đưa ra lập luận làm thế nào một cuộc tấn công MXH có thể thành công với tỷ lệ đáng kinh ngạc như vậy.
Tin tức thế giới hôm nay (16/7): Trung Quốc Tin tức thế giới hôm nay (16/7): Trung Quốc "ngại" đối đầu quân sự với Mỹ; Hàng loạt ứng viên Tổng thống bị hack Twitter
Đừng bắt em phải quên tập 19: Điều không mong muốn đã xảy ra - Vũ xuất hiện Đừng bắt em phải quên tập 19: Điều không mong muốn đã xảy ra - Vũ xuất hiện

Nhóm này đã tiến hành một cuộc điều tra không chính thức đối với các đối tượng hacker vụ việc trên. Họ đang cố gắng sâu chuỗi lại các sự kiện dựa trên kiến ​​thức về các giao thức và hệ thống kỹ thuật nội bộ của Twitter.

Ngoài nhóm này, các thành viên của Quốc hội, các chuyên gia an ninh mạng và Twitter cũng đang tìm kiếm câu trả lời. FBI cũng tham gia, tổ chức này đang điều tra vụ việc, xem xét những ảnh chụp màn hình phần mềm quản lý tài khoản nội bộ của Twitter lưu hành trên hệ thống quản lý của MXH này.

Hàng loạt chính khách, người nổi tiếng đã bị hack Twitter như thế nào?
FBI đã vào cuộc để điều tra vụ hack tài khoản Twitter nhắm đến những người có ảnh hưởng lớn mới đây.

Phân tích của họ có thể giúp giải quyết một số câu hỏi chưa được giải đáp sau khi cuộc tấn công diễn ra. Twitter đã phác thảo lại một cuộc tấn công công nghệ tinh vi, cùng với đó là phối hợp với các nhân viên tìm ra manh mối làm cách nào tin tặc có thể kiểm soát được các tài khoản.

Trong trường hợp xấu nhất, hacker sẽ dùng các tài khoản trên với mục đích tweet sai lệch về thị trường, tuyên bố giả mạo về chiến tranh hoặc tấn công hạt nhân. Thậm chí, còn có thể tung thông tin giả về tiến trình bầu cử Tổng thống Mỹ tới đây.

Tấn công công cụ nội bộ của nhân viên Twitter

Cho đến nay, nhóm điều tra đã tiết lộ một số manh mối quan trọng. Nhóm này cho rằng tin tặc đang nhắm vào những người lao động có đặc quyền hành chính. Khi một số tài khoản đã bị xâm phạm, tin tặc sử dụng quyền truy cập để kiểm soát nội bộ, gửi các tweet quảng cáo lừa đảo Bitcoin theo các tài khoản đang theo dõi Bill Gates, Kanye West, Kim Kardashian West, Warren Buffett,...

Hôm 17/7, tờ New York Times trích dẫn các cuộc phỏng vấn với những người liên quan đến các vụ việc, rằng vụ hack quy mô khủng này xuất phát từ một nhóm thanh niên. Dựa trên lời giải thích sơ bộ của Twitter và các ảnh chụp màn hình đang lưu giữ, nhóm điều tra đã nhanh chóng kết luận rằng tin tặc đã truy cập vào một nền tảng nội bộ được gọi là "Công cụ đại lý" hoặc "Giao diện người dùng dịch vụ Twitter". Một công cụ nội bộ dành cho nhân viên để xử lý các yêu cầu hỗ trợ khách hàng và kiểm duyệt nội dung.

Hàng trăm nhân viên Twitter có quyền truy cập vào các công cụ trên. Đây là một nền tảng có thể hiển thị số điện thoại di động của người dùng Twitter khi họ đã đăng ký tài khoản. Cùng với đó, công cụ này còn định vị địa lý của người dùng và bất kỳ địa chỉ IP nào đã được sử dụng để truy cập tài khoản.

Ashkan Soltani, một chuyên gia bảo mật và là cựu giám đốc công nghệ tại Ủy ban Thương mại Liên bang Mỹ, cho biết: "Không có gì lạ khi nhiều hãng công nghệ có các công cụ nội bộ như thế này. Mặc dù các tính năng và quyền chính xác có thể khác nhau giữa các công ty. Twitter có đang làm gì để phân chia chính xác quyền hạn sử dụng từng cấp bậc của nhân viên không?".

Hàng loạt chính khách, người nổi tiếng đã bị hack Twitter như thế nào?
Nhóm điều tra cho rằng hacker đã lợi dụng kẽ hở của công cụ nội bộ của nhân viên Twitter để tấn công.

Một trong những tính năng nhạy cảm nhất của Twitter là có thể thay đổi địa chỉ email khi Twitter gửi hướng dẫn để người dùng đặt lại mật khẩu. Theo đó, những kẻ tấn công đã lợi dụng tính năng này để thay đổi địa chỉ email được liên kết với các tài khoản Twitter, sau đó gửi hướng dẫn đặt lại mật khẩu đến địa chỉ email mới dưới sự kiểm soát của chúng. Khi tin tặc có thể thay đổi mật khẩu người dùng, chúng có thể đăng nhập vào tài khoản Twitter như là chủ sở hữu hợp pháp.

Về nguyên tắc, các kỹ thuật bảo mật như xác thực 2 yếu tố có nghĩa là đã ngăn chặn việc đăng nhập trái phép. Tài khoản được xác thực 2 yếu tố sẽ yêu cầu người dùng cung cấp không chỉ tên người dùng và mật khẩu chính xác mà còn cả mã xác minh được gửi đến một thiết bị riêng biệt mà người dùng hợp pháp sẽ kiểm soát.

Nếu lý thuyết của nhóm điều tra này là chính xác, thì tất cả các tin tặc đã phải vô hiệu hóa chế độ xác thực 2 yếu tố, thay đổi địa chỉ đích để đặt lại mật khẩu, sau đó lén lút thay đổi mật khẩu của nạn nhân và đăng nhập với các thông tin mới.

Nhân viên Twitter có thể làm gián điệp?

Trong khi bản chất của cuộc tấn công đang được làm rõ, một điều bí ẩn vẫn tồn tại là làm thế nào tin tặc có được quyền truy cập vào các công cụ nội bộ ngay từ đầu. Twitter đã đổ lỗi cho sự cố an ninh về "kỹ thuật xã hội phối hợp", một thuật ngữ mà Michael Coates, cựu giám đốc an ninh thông tin của Twitter, cho biết có thể tồn tại một loạt các mối đe dọa.

Năm ngoái, Twitter đã phải đối mặt với một vụ bê bối hối lộ khi các công tố viên liên bang Mỹ cáo buộc 2 cựu nhân viên công ty này làm gián điệp cho Arabia Saudi. Vào thời điểm đó, Twitter cho biết họ đã giới hạn quyền truy cập đối với một nhóm nhân viên được kiểm duyệt nội dung.

Trong các trường hợp thông thường, các công cụ nội bộ chỉ có thể được truy cập trong khi nhân viên được kết nối với mạng nội bộ của công ty, nghĩa là họ phải đang ở trong văn phòng hoặc đăng nhập vào mạng thông qua VPN. Song, nhân viên phải cung cấp tên người dùng và mật khẩu riêng của công ty.

Các nhà phân tích đang nghi ngờ trong giao đoạn đại dịch COVID-19 khiến các nhân viên phải làm việc từ xa, có người đã lợi dụng tình hình để làm gián điệp cho các hacker bên ngoài. Mặc dù đó chỉ là một khả năng, nhưng họ thừa nhận, không có bằng chứng nào cho thấy Twitter nới lỏng an ninh để phù hợp với công việc làm từ xa.

Các nhà điều tra cũng không loại trừ khả năng liên quan đến vấn đề an ninh quốc gia trong vụ tấn công. Mặc dù, tại thời điểm này dường như không có bằng chứng nào về điều đó.

Tin tức thế giới hôm nay (16/7): Trung Quốc Tin tức thế giới hôm nay (16/7): Trung Quốc "ngại" đối đầu quân sự với Mỹ; Hàng loạt ứng viên Tổng thống bị hack Twitter

Tin tức thế giới 24h mới nhất, thời sự quốc tế nóng nhất hôm nay (16/7): Trung Quốc cần thay đổi chiến thuật ở Biển ...

Đừng bắt em phải quên tập 19: Điều không mong muốn đã xảy ra - Vũ xuất hiện Đừng bắt em phải quên tập 19: Điều không mong muốn đã xảy ra - Vũ xuất hiện

Đừng bắt em phải quên tập 19 hứa hẹn sẽ đưa khán giả trải qua nhiều cung bậc cảm xúc khi Linh đưa chuyện công ...

Người Việt có thể cá độ bóng đá quốc tế qua ví điện tử, tài khoản điện thoại trả trước? Người Việt có thể cá độ bóng đá quốc tế qua ví điện tử, tài khoản điện thoại trả trước?

Dự thảo nghị định sửa đổi nghị định số 06 năm 2017 về kinh doanh đặt cược bóng đá, đua chó, đua ngựa đang được ...

Thanh Thư
Nguồn:

Tin bài liên quan

“Bóng dáng” tỷ phú Mỹ Bill Gates tại Masan Consumer

“Bóng dáng” tỷ phú Mỹ Bill Gates tại Masan Consumer

Quỹ từ thiện do tỷ phú Mỹ Bill Gates đồng sáng lập đang nắm hơn 1 triệu cổ phiếu của Masan Consumer.
Tỉ phú Bill Gates đến Việt Nam tham quan đỉnh Bàn Cờ - Đà Nẵng

Tỉ phú Bill Gates đến Việt Nam tham quan đỉnh Bàn Cờ - Đà Nẵng

Tỷ phú Bill Gates đã tham quan, uống trà trên đỉnh Bàn Cờ, thuộc Bán đảo Sơn Trà, thành phố Đà Nẵng.
Chấn chỉnh tình trạng lạm dụng ngôn ngữ trên mạng

Chấn chỉnh tình trạng lạm dụng ngôn ngữ trên mạng

Sự xuất hiện của Internet đã tạo ra một bước ngoặt lớn trong lịch sử phát triển của văn minh nhân loại. Và từ đây, internet kéo theo một số thay đổi trong cuộc sống của nhiều cộng đồng dân cư, trong phong cách, thói quen, sở thích,... của nhiều người. Riêng về ngôn ngữ, bên cạnh những yếu tố tích cực, tiếp cận kịp thời sự phát triển của khoa học-công nghệ, đã xuất hiện thói quen sử dụng "ngôn ngữ mạng" lệch chuẩn ở một bộ phận người dùng với nhiều hạn chế có thể tác động tiêu cực đến giới trẻ, nên sớm cần được quan tâm chấn chỉnh cho phù hợp.

Các tin bài khác

Gần 170 nhà giáo tham gia Hội thi thiết bị đào tạo tự làm tại Cần Thơ

Gần 170 nhà giáo tham gia Hội thi thiết bị đào tạo tự làm tại Cần Thơ

Ngày 24/9, Sở Lao động - Thương binh và Xã hội thành phố Cần Thơ phối hợp Trường Cao đẳng Nghề thành phố tổ chức Hội thi thiết bị đào tạo tự làm thành phố Cần Thơ năm 2024.
Lần đầu tiên cuộc thi “Thiết kế cầu thép châu Á 2024” diễn ra tại Việt Nam

Lần đầu tiên cuộc thi “Thiết kế cầu thép châu Á 2024” diễn ra tại Việt Nam

Ngày 27/8, tại thành phố Cần Thơ diễn ra Cuộc thi thiết kế cầu thép châu Á 2024 (Asia Bridge Competition 2024 2024), do Trường Đại học Cần Thơ đăng cai tổ chức. Đây cũng là lần đầu tiên cuộc thi “Thiết kế cầu thép châu Á 2024” diễn ra tại Việt Nam.
Chuyên gia quốc tế cảnh báo về mối đe dọa từ ô nhiễm hữu cơ tại Việt Nam

Chuyên gia quốc tế cảnh báo về mối đe dọa từ ô nhiễm hữu cơ tại Việt Nam

Tình trạng ô nhiễm chất hữu cơ khó phân hủy (POPs) và các chất gây rối loạn nội tiết (EDCs) tại Việt Nam là vấn đề được các chuyên gia hàng đầu về môi trường cảnh báo trong Toạ đàm "Tác động của các chất ô nhiễm hữu cơ đến môi trường và sức khỏe con người: Thách thức và giải pháp".
Sôi động Ngày hội công nghệ thực phẩm nước Ý tại Cần Thơ

Sôi động Ngày hội công nghệ thực phẩm nước Ý tại Cần Thơ

Sáng ngày 23/3, tại Viện Công nghệ Sinh học và Thực phẩm - Trường Đại học Cần Thơ diễn ra “Ngày hội công nghệ thực phẩm nước Ý”, do Tổng lãnh sự quán Ý tại thành phố Hồ Chí Minh phối hợp cùng Công ty TNHH Tim Corp và Trường Đại học Cần Thơ tổ chức, thu hút hàng ngàn sinh viên hứng khởi tham gia.

Đọc nhiều

“Con đường phát triển”- bộ phim tài liệu chào mừng 75 năm thiết lập quan hệ ngoại giao Việt Nam - Trung Quốc

“Con đường phát triển”- bộ phim tài liệu chào mừng 75 năm thiết lập quan hệ ngoại giao Việt Nam - Trung Quốc

Ngày 26/11/2024, tại Hà Nội, Đài Tiếng nói Việt Nam và Đài Phát thanh - Truyền hình Quảng Tây (Trung Quốc) đã tổ chức Lễ đóng máy bộ phim tài liệu “Con đường phát triển”, một dự án hợp tác sản xuất và phát sóng chung giữa hai Đài nhằm chào mừng 75 năm thiết lập quan hệ ngoại giao Việt Nam - Trung Quốc (18/1/1950 – 18/1/2025).
Tập đoàn Hirosawa (Nhật Bản) mong muốn hợp tác thu hút lao động tại Đồng Tháp

Tập đoàn Hirosawa (Nhật Bản) mong muốn hợp tác thu hút lao động tại Đồng Tháp

Chiều 26/11, Đoàn công tác Tập đoàn Hirosawa, do ngài Sogawa Shiro - Chủ tịch Tập đoàn Hirosawa/Phó Chủ tịch Hiệp hội các Doanh nghiệp vận tải và các trường đào tạo lái xe cơ giới tại Nhật Bản có buổi đến thăm và trao đổi thông tin đề xuất một số nội dung hợp tác với tỉnh Đồng Tháp.
Save the Children cùng học sinh Lào Cai “Rung chuông vàng” xây dựng trường học an toàn, hạnh phúc

Save the Children cùng học sinh Lào Cai “Rung chuông vàng” xây dựng trường học an toàn, hạnh phúc

Ngày 25/11, trường Tiểu học & Trung học cơ sở Cam Cọn (huyện Bảo Yên, tỉnh Lào Cai) đã phối hợp với tổ chức Cứu trợ trẻ em (Save the Children) tổ chức cuộc thi Rung chuông vàng với chủ đề “Trường học an toàn - Hành trang hạnh phúc”.
Ông Trần Hồng Thái: Sẽ nỗ lực để Lâm Đồng mãi mãi là điểm đến của mọi người

Ông Trần Hồng Thái: Sẽ nỗ lực để Lâm Đồng mãi mãi là điểm đến của mọi người

Với giới quan tâm, việc tân Chủ tịch UBND tỉnh Lâm Đồng Trần Hồng Thái sẽ làm việc thế nào, có kết quả ra sao vẫn là một ẩn số khó đoán định. Được cấp thẩm quyền điều động về làm người đứng đầu chính quyền Lâm Đồng sau những biến động về nhân sự lãnh đạo nơi đây quả thực là một công việc đầy rẫy khó khăn, vậy có thể khẳng định được bản lĩnh trong khó khăn hay không, và sẽ làm nên những gì là chủ đề Thời Đại trao đổi cùng ông Thái sau gần 60 ngày đảm nhiệm trọng trách này.
4 tỉnh biên giới Việt Nam và Khu tự trị dân tộc Choang Quảng Tây (Trung Quốc) trao đổi hợp tác giáo dục

4 tỉnh biên giới Việt Nam và Khu tự trị dân tộc Choang Quảng Tây (Trung Quốc) trao đổi hợp tác giáo dục

Ngày 26/11, tại thành phố Hà Giang đã diễn ra Hội nghị trao đổi công tác giáo dục giữa bốn tỉnh biên giới Việt Nam gồm: Hà Giang, Cao Bằng, Lạng Sơn, Quảng Ninh và Khu tự trị dân tộc Choang (tỉnh Quảng Tây, Trung Quốc).
Thông thạo tiếng nước bạn, cùng bảo vệ biên giới hòa bình

Thông thạo tiếng nước bạn, cùng bảo vệ biên giới hòa bình

Học và sử dụng thành thạo tiếng nước láng giềng không chỉ là yêu cầu công việc, mà còn là cầu nối vun đắp tình hữu nghị giữa Việt Nam và các nước bạn. Hội thi tiếng nước láng giềng trong Bộ đội Biên phòng năm 2024 một lần nữa khẳng định vai trò của ngoại ngữ trong việc bảo vệ biên giới hòa bình, góp phần xây dựng quan hệ đoàn kết, hợp tác chặt chẽ.
Vinh danh 22 tác phẩm xuất sắc cuộc thi ảnh "Tự hào một dải biên cương”

Vinh danh 22 tác phẩm xuất sắc cuộc thi ảnh "Tự hào một dải biên cương”

Tối 25/11, tại Hà Nội, Ban Tuyên giáo Trung ương chủ trì, phối hợp các đơn vị liên quan tổ chức Lễ trao giải Cuộc thi và Triển lãm ảnh nghệ thuật cấp Quốc gia “Tự hào một dải biên cương” lần thứ III, năm 2024.
infographics mot so benh giao mua thuong gap va cach phong tranh
video save the children cung hoc sinh lao cai rung chuong vang xay dung truong hoc an toan hanh phuc
infographic bao ton di san xay dung tuong lai ben vung
cuu sinh vien campuchia tai viet nam tiep tuc noi nhung nhip cau vun dap tinh huu nghi hai nuoc
infographic 10 thang viet nam don hon 141 trieu luot khach du lich quoc te
infographics nhung dong gop quan trong cua viet nam trong acmecs
infographics brics va nam ban cau cung xay dung mot the gioi tot dep hon
Xin chờ trong giây lát...
Đến thăm Trung tâm Dịch vụ dưỡng lão cộng đồng dân cư Từ Châu
Giảm tỷ lệ tử vong ở bà mẹ và trẻ sơ sinh tại vùng dân tộc thiểu số
[Video] Save the Children cùng học sinh Lào Cai “Rung chuông vàng” xây dựng trường học an toàn, hạnh phúc
Nữ doanh nhân Việt tự tin vươn xa cùng dự án Bừng Sáng của CARE
Nâng tầm sứ mệnh của giai cấp công nhân Việt Nam trong kỷ nguyên mới
LĐLĐ tỉnh Thái Nguyên: Tổ chức các hoạt động chăm lo dịp Tết Nguyên đán Ất Tỵ 2025
Phát sóng phim và chương trình truyền hình hấp dẫn của CMG tại Peru và Brazil
Độc đáo món “Trà dầu Cung Thành” - di sản văn hóa phi vật thể của Trung Quốc
Video nhap 20241113162450
Kinh nghiệm tham quan Bảo tàng Lịch sử Quân sự Việt Nam mới
Tuần lễ Hợp tác Truyền thông "Đối tác ASEAN" 2024
Cận cảnh phân xưởng thông minh của Tập đoàn Máy xây dựng XCMG Trung Quốc
Hội đàm cấp cao giữa Tổng LĐLĐ Việt Nam và Trung tâm Những người lao động Brazil
Halloween: ứng xử thế nào cho đúng?
Halloween: ứng xử thế nào cho đúng?
Phiên bản di động