Trang chủ Kinh tế Công nghệ
05:00 | 19/07/2020 GMT+7

Hàng loạt chính khách, người nổi tiếng đã bị hack Twitter như thế nào?

aa
Một nhóm cựu nhân viên của Twitter đã sốc khi chứng kiến vụ hack tài khoản nhiều người nổi tiếng bao gồm Barack Obama, Joe Biden và Elon Musk xảy ra. Họ phân tích và đưa ra lập luận làm thế nào một cuộc tấn công MXH có thể thành công với tỷ lệ đáng kinh ngạc như vậy.
Tin tức thế giới hôm nay (16/7): Trung Quốc Tin tức thế giới hôm nay (16/7): Trung Quốc "ngại" đối đầu quân sự với Mỹ; Hàng loạt ứng viên Tổng thống bị hack Twitter
Đừng bắt em phải quên tập 19: Điều không mong muốn đã xảy ra - Vũ xuất hiện Đừng bắt em phải quên tập 19: Điều không mong muốn đã xảy ra - Vũ xuất hiện

Nhóm này đã tiến hành một cuộc điều tra không chính thức đối với các đối tượng hacker vụ việc trên. Họ đang cố gắng sâu chuỗi lại các sự kiện dựa trên kiến ​​thức về các giao thức và hệ thống kỹ thuật nội bộ của Twitter.

Ngoài nhóm này, các thành viên của Quốc hội, các chuyên gia an ninh mạng và Twitter cũng đang tìm kiếm câu trả lời. FBI cũng tham gia, tổ chức này đang điều tra vụ việc, xem xét những ảnh chụp màn hình phần mềm quản lý tài khoản nội bộ của Twitter lưu hành trên hệ thống quản lý của MXH này.

Hàng loạt chính khách, người nổi tiếng đã bị hack Twitter như thế nào?
FBI đã vào cuộc để điều tra vụ hack tài khoản Twitter nhắm đến những người có ảnh hưởng lớn mới đây.

Phân tích của họ có thể giúp giải quyết một số câu hỏi chưa được giải đáp sau khi cuộc tấn công diễn ra. Twitter đã phác thảo lại một cuộc tấn công công nghệ tinh vi, cùng với đó là phối hợp với các nhân viên tìm ra manh mối làm cách nào tin tặc có thể kiểm soát được các tài khoản.

Trong trường hợp xấu nhất, hacker sẽ dùng các tài khoản trên với mục đích tweet sai lệch về thị trường, tuyên bố giả mạo về chiến tranh hoặc tấn công hạt nhân. Thậm chí, còn có thể tung thông tin giả về tiến trình bầu cử Tổng thống Mỹ tới đây.

Tấn công công cụ nội bộ của nhân viên Twitter

Cho đến nay, nhóm điều tra đã tiết lộ một số manh mối quan trọng. Nhóm này cho rằng tin tặc đang nhắm vào những người lao động có đặc quyền hành chính. Khi một số tài khoản đã bị xâm phạm, tin tặc sử dụng quyền truy cập để kiểm soát nội bộ, gửi các tweet quảng cáo lừa đảo Bitcoin theo các tài khoản đang theo dõi Bill Gates, Kanye West, Kim Kardashian West, Warren Buffett,...

Hôm 17/7, tờ New York Times trích dẫn các cuộc phỏng vấn với những người liên quan đến các vụ việc, rằng vụ hack quy mô khủng này xuất phát từ một nhóm thanh niên. Dựa trên lời giải thích sơ bộ của Twitter và các ảnh chụp màn hình đang lưu giữ, nhóm điều tra đã nhanh chóng kết luận rằng tin tặc đã truy cập vào một nền tảng nội bộ được gọi là "Công cụ đại lý" hoặc "Giao diện người dùng dịch vụ Twitter". Một công cụ nội bộ dành cho nhân viên để xử lý các yêu cầu hỗ trợ khách hàng và kiểm duyệt nội dung.

Hàng trăm nhân viên Twitter có quyền truy cập vào các công cụ trên. Đây là một nền tảng có thể hiển thị số điện thoại di động của người dùng Twitter khi họ đã đăng ký tài khoản. Cùng với đó, công cụ này còn định vị địa lý của người dùng và bất kỳ địa chỉ IP nào đã được sử dụng để truy cập tài khoản.

Ashkan Soltani, một chuyên gia bảo mật và là cựu giám đốc công nghệ tại Ủy ban Thương mại Liên bang Mỹ, cho biết: "Không có gì lạ khi nhiều hãng công nghệ có các công cụ nội bộ như thế này. Mặc dù các tính năng và quyền chính xác có thể khác nhau giữa các công ty. Twitter có đang làm gì để phân chia chính xác quyền hạn sử dụng từng cấp bậc của nhân viên không?".

Hàng loạt chính khách, người nổi tiếng đã bị hack Twitter như thế nào?
Nhóm điều tra cho rằng hacker đã lợi dụng kẽ hở của công cụ nội bộ của nhân viên Twitter để tấn công.

Một trong những tính năng nhạy cảm nhất của Twitter là có thể thay đổi địa chỉ email khi Twitter gửi hướng dẫn để người dùng đặt lại mật khẩu. Theo đó, những kẻ tấn công đã lợi dụng tính năng này để thay đổi địa chỉ email được liên kết với các tài khoản Twitter, sau đó gửi hướng dẫn đặt lại mật khẩu đến địa chỉ email mới dưới sự kiểm soát của chúng. Khi tin tặc có thể thay đổi mật khẩu người dùng, chúng có thể đăng nhập vào tài khoản Twitter như là chủ sở hữu hợp pháp.

Về nguyên tắc, các kỹ thuật bảo mật như xác thực 2 yếu tố có nghĩa là đã ngăn chặn việc đăng nhập trái phép. Tài khoản được xác thực 2 yếu tố sẽ yêu cầu người dùng cung cấp không chỉ tên người dùng và mật khẩu chính xác mà còn cả mã xác minh được gửi đến một thiết bị riêng biệt mà người dùng hợp pháp sẽ kiểm soát.

Nếu lý thuyết của nhóm điều tra này là chính xác, thì tất cả các tin tặc đã phải vô hiệu hóa chế độ xác thực 2 yếu tố, thay đổi địa chỉ đích để đặt lại mật khẩu, sau đó lén lút thay đổi mật khẩu của nạn nhân và đăng nhập với các thông tin mới.

Nhân viên Twitter có thể làm gián điệp?

Trong khi bản chất của cuộc tấn công đang được làm rõ, một điều bí ẩn vẫn tồn tại là làm thế nào tin tặc có được quyền truy cập vào các công cụ nội bộ ngay từ đầu. Twitter đã đổ lỗi cho sự cố an ninh về "kỹ thuật xã hội phối hợp", một thuật ngữ mà Michael Coates, cựu giám đốc an ninh thông tin của Twitter, cho biết có thể tồn tại một loạt các mối đe dọa.

Năm ngoái, Twitter đã phải đối mặt với một vụ bê bối hối lộ khi các công tố viên liên bang Mỹ cáo buộc 2 cựu nhân viên công ty này làm gián điệp cho Arabia Saudi. Vào thời điểm đó, Twitter cho biết họ đã giới hạn quyền truy cập đối với một nhóm nhân viên được kiểm duyệt nội dung.

Trong các trường hợp thông thường, các công cụ nội bộ chỉ có thể được truy cập trong khi nhân viên được kết nối với mạng nội bộ của công ty, nghĩa là họ phải đang ở trong văn phòng hoặc đăng nhập vào mạng thông qua VPN. Song, nhân viên phải cung cấp tên người dùng và mật khẩu riêng của công ty.

Các nhà phân tích đang nghi ngờ trong giao đoạn đại dịch COVID-19 khiến các nhân viên phải làm việc từ xa, có người đã lợi dụng tình hình để làm gián điệp cho các hacker bên ngoài. Mặc dù đó chỉ là một khả năng, nhưng họ thừa nhận, không có bằng chứng nào cho thấy Twitter nới lỏng an ninh để phù hợp với công việc làm từ xa.

Các nhà điều tra cũng không loại trừ khả năng liên quan đến vấn đề an ninh quốc gia trong vụ tấn công. Mặc dù, tại thời điểm này dường như không có bằng chứng nào về điều đó.

Tin tức thế giới hôm nay (16/7): Trung Quốc Tin tức thế giới hôm nay (16/7): Trung Quốc "ngại" đối đầu quân sự với Mỹ; Hàng loạt ứng viên Tổng thống bị hack Twitter

Tin tức thế giới 24h mới nhất, thời sự quốc tế nóng nhất hôm nay (16/7): Trung Quốc cần thay đổi chiến thuật ở Biển ...

Đừng bắt em phải quên tập 19: Điều không mong muốn đã xảy ra - Vũ xuất hiện Đừng bắt em phải quên tập 19: Điều không mong muốn đã xảy ra - Vũ xuất hiện

Đừng bắt em phải quên tập 19 hứa hẹn sẽ đưa khán giả trải qua nhiều cung bậc cảm xúc khi Linh đưa chuyện công ...

Người Việt có thể cá độ bóng đá quốc tế qua ví điện tử, tài khoản điện thoại trả trước? Người Việt có thể cá độ bóng đá quốc tế qua ví điện tử, tài khoản điện thoại trả trước?

Dự thảo nghị định sửa đổi nghị định số 06 năm 2017 về kinh doanh đặt cược bóng đá, đua chó, đua ngựa đang được ...

Thanh Thư
Nguồn:

Tin bài liên quan

Tỉ phú Bill Gates đến Việt Nam tham quan đỉnh Bàn Cờ - Đà Nẵng

Tỉ phú Bill Gates đến Việt Nam tham quan đỉnh Bàn Cờ - Đà Nẵng

Tỷ phú Bill Gates đã tham quan, uống trà trên đỉnh Bàn Cờ, thuộc Bán đảo Sơn Trà, thành phố Đà Nẵng.
Chấn chỉnh tình trạng lạm dụng ngôn ngữ trên mạng

Chấn chỉnh tình trạng lạm dụng ngôn ngữ trên mạng

Sự xuất hiện của Internet đã tạo ra một bước ngoặt lớn trong lịch sử phát triển của văn minh nhân loại. Và từ đây, internet kéo theo một số thay đổi trong cuộc sống của nhiều cộng đồng dân cư, trong phong cách, thói quen, sở thích,... của nhiều người. Riêng về ngôn ngữ, bên cạnh những yếu tố tích cực, tiếp cận kịp thời sự phát triển của khoa học-công nghệ, đã xuất hiện thói quen sử dụng "ngôn ngữ mạng" lệch chuẩn ở một bộ phận người dùng với nhiều hạn chế có thể tác động tiêu cực đến giới trẻ, nên sớm cần được quan tâm chấn chỉnh cho phù hợp.
#KpopTwitter đạt được kỷ lục mới với 7,8 tỷ Tweet trên phạm vi toàn cầu trong năm 2021

#KpopTwitter đạt được kỷ lục mới với 7,8 tỷ Tweet trên phạm vi toàn cầu trong năm 2021

Với lượng Tweet khổng lồ 7,8 tỷ trên phạm vi toàn cầu trong năm 2021, #KpopTwitter một lần nữa cho thấy, sức mạnh của mình bằng cách phá vỡ kỷ lục trước đó là 6,7 tỷ Tweet vào năm 2020. Việc đăng ký Tweet tăng 16% trên toàn cầu, các cuộc trò chuyện của #KpopTwitter trở nên đa dạng và sôi động hơn trong năm 2021.

Các tin bài khác

“ChatGPT phiên bản Việt” và câu chuyện của người tiên phong

“ChatGPT phiên bản Việt” và câu chuyện của người tiên phong

Chỉ 9 tháng sau khi ChatGPT ra mắt, đội ngũ kỹ sư VinBigdata (Tập đoàn Vingroup) đã làm chủ hoàn toàn mô hình ngôn ngữ lớn tiếng Việt và chính thức giới thiệu ViGPT - ChatGPT phiên bản Việt đầu tiên dành cho người dùng cuối vào tháng 12/2023. Sản phẩm nhanh chóng gây được tiếng vang trong cộng đồng khoa học công nghệ Việt Nam.
Hé lộ nơi vinh danh những trí tuệ kiệt xuất của Lễ trao giải VinFuture 2023

Hé lộ nơi vinh danh những trí tuệ kiệt xuất của Lễ trao giải VinFuture 2023

Lễ trao giải VinFuture 2023, một trong những giải thưởng Khoa học Công nghệ lớn nhất hành tinh, sẽ diễn ra tại Nhà hát Hồ Gươm vào tối 20/12/2023. Cùng chiêm ngưỡng không gian đẳng cấp của nhà hát hiện đại bậc nhất Việt Nam và khu vực, đồng thời là biểu tượng văn hóa mới của Thủ đô, nơi sẽ tôn vinh chủ nhân của những công trình nghiên cứu đột phá có ý nghĩa với nhân loại.
Việt Nam lọt top 15 quốc gia, vùng lãnh thổ tiên tiến nhất châu Á

Việt Nam lọt top 15 quốc gia, vùng lãnh thổ tiên tiến nhất châu Á

Mới đây, Việt Nam đã lọt top 15 quốc gia tiên tiến nhất châu Á, theo đánh giá của trang tin tài chính Insider Monkey. Ngoài Việt Nam, khu vực Đông Nam Á còn có Singapore, Thái Lan và Malaysia.
Người đầu tiên trên thế giới tìm ra tế bào “T điều hòa” sẽ có bài phát biểu đặc biệt tại VinFuture 2023

Người đầu tiên trên thế giới tìm ra tế bào “T điều hòa” sẽ có bài phát biểu đặc biệt tại VinFuture 2023

Ngày 18/12, GS.BS Shimon Sakaguchi - học giả lỗi lạc, người đầu tiên trên thế giới tìm ra tế bào T điều hòa (regulatory T cell – Treg) sẽ có bài phát biểu đặc biệt tại tọa đàm “Thúc đẩy miễn dịch học chính xác để điều trị các bệnh rối loạn tự miễn”. Sự kiện nằm trong trong Tuần lễ Khoa học Công nghệ và Lễ trao giải VinFuture 2023 diễn ra từ ngày 18 - 21/12/2023 tại Hà Nội.

Đọc nhiều

Nghệ An tri ân những chuyên gia Đức đã tham gia tái thiết thành phố Vinh

Nghệ An tri ân những chuyên gia Đức đã tham gia tái thiết thành phố Vinh

Ngày 28/4, Hội hữu nghị Việt - Đức tỉnh Nghệ An phối hợp với Hội kiến trúc sư tỉnh Nghệ An và nhóm Vinh Xưa tổ chức lễ kỷ niệm 50 năm ngày tái thiết ...
Sinh viên Lào, Campuchia, Việt Nam giao lưu, tìm hiểu văn hoá, ẩm thực

Sinh viên Lào, Campuchia, Việt Nam giao lưu, tìm hiểu văn hoá, ẩm thực

Ngày 27/4/2024, Uỷ ban nhân dân, Uỷ ban mặt trận tổ quốc Việt Nam - Quận Đoàn, Hội Liên hiệp thanh niên Việt Nam - Hội Liên hiệp phụ nữ Việt Nam Quận Tân Bình ...
Sáng mãi tinh thần đấu tranh của những người bạn Pháp vì hòa bình cho Việt Nam

Sáng mãi tinh thần đấu tranh của những người bạn Pháp vì hòa bình cho Việt Nam

Chiến thắng Điện Biên Phủ là thành quả của chủ nghĩa anh hùng Việt Nam và là niềm mong đợi mãnh liệt của những người cộng sản và nhân dân yêu chuộng hòa bình tại ...
Nhiều trường học khu vực Đông Nam Á cân nhắc việc cho học sinh nghỉ học vì nền nhiệt cao

Nhiều trường học khu vực Đông Nam Á cân nhắc việc cho học sinh nghỉ học vì nền nhiệt cao

Đông Nam Á đang đón đợt nắng nóng khắc nghiệt. Chính quyền các quốc gia trong khu vực đưa ra cảnh báo về sức khỏe và cho phép các trường học đóng cửa.
Nghĩa tình quân dân trong ngày nắng hạn

Nghĩa tình quân dân trong ngày nắng hạn

Đến với huyện Trần Văn Thời, U Minh và Thới Bình của tỉnh Cà Mau những ngày cuối tháng 4/2024, nhiều kênh, rạch cạn khô, nhiều công trình giếng khoan cũng đã cạn kiệt, hoa màu héo khô, bà con thiếu cả nước ngọt để ăn, uống. Không khí cỗi cằn nơi đây đã trở nên xốn xang, thấm đẫm hơn khi đón nhận dòng nước mát được trao gửi từ những người lính Hải quân.
Vùng 5 Hải quân: Giới thiệu những tác phẩm mới về biển, đảo và người chiến sĩ Hải quân

Vùng 5 Hải quân: Giới thiệu những tác phẩm mới về biển, đảo và người chiến sĩ Hải quân

Tối 27/4, tại TP. Phú Quốc (tỉnh Kiên Giang), 15 tác phẩm văn học nghệ thuật với chủ đề “Biển, đảo và người chiến sĩ Hải quân” do hội viên và cộng tác viên của Hội Văn học nghệ thuật tỉnh Kiên Giang sáng tác đã được giới thiệu đến đông đảo cán bộ, chiến sĩ các cơ quan, đơn vị thuộc Vùng 5 Hải quân trên địa bàn TP. Phú Quốc.
Bạn bè quốc tế tham gia cuộc thi cứu hộ biển tại Đà Nẵng

Bạn bè quốc tế tham gia cuộc thi cứu hộ biển tại Đà Nẵng

Ngày 27/4, tại Đà Nẵng diễn ra Hội thi cứu hộ biển quốc tế Đà Nẵng 2024. Sự kiện thu hút 48 vận động viên đến từ 12 đội thi, trong đó có 5 đội thi quốc tế đến từ Úc, Myanmar, Phillipines, Malaysia tham gia.
top 3 diem den thu hut du khach quoc te tai ha noi
xe dap tho trong chien dich dien bien phu
gioi thieu quang ba ve dat nuoc va con nguoi viet nam tai dan mach
lan dau tien am thuc hungary ra mat tai ha noi
dai su cac nhom g4 gui thong diep chuc tet nguyen dan
viet nam tang 8 bac trong bang xep hang chi so phat trien con nguoi
dai su canada ghe xu hoa dao nhat tan hao hung don tet viet
Xin chờ trong giây lát...
Du học sinh Trung Quốc trải nghiệm đặc sản Hà Nội - 'cà phê trứng'
Du học sinh Trung Quốc trải nghiệm đặc sản Hà Nội - cà phê trứng
Top 3 điểm đến thu hút du khách quốc tế tại Hà Nội
Sản phẩm Làng nghề Dệt Thổ cẩm Xí Thoại, xã Xuân Lãnh, huyện Đồng Xuân, tỉnh Phú Yên.
Đại sứ Marc Knapper trò chuyện cùng chị Lưu Hiếu
Hơn 300 lưu học sinh Lào, Campuchia trải nghiệm Làng văn hóa các dân tộc Việt Nam
Hyakka Souen - Bách Hoa Thương Viêm
Giai điệu Nga trong lòng Hà Nội
Nhà tưởng niệm Phó Chủ tịch nước Nguyễn Lương Bằng đón lượng khách cao gấp 3 lần
Hành trình chinh phục khán giả xứ anh đào của KURROCK
Cảm nhận biến đổi khí hậu để nỗ lực hành động vì trái đất
Xe đạp thồ trong Chiến dịch Điện Biên Phủ
Lần đầu tiên ẩm thực Hungary xuất hiện tại Hà Nội
“Hương vị nước Nga” giữa lòng Hà Nội
Ra mắt không gian ẩm thực Hungary tại Hà Nội
Phiên bản di động