-
Nhìn bát canh nguội lạnh trên bàn ăn, người phụ nữ quyết định trút bỏ gánh nặng chịu đựng suốt nhiều năm -
Xôn xao thông tin quá khứ của cô gái cầm guốc trong vụ hành hung tài xế taxi ở Quảng Ninh -
Kịp thời cứu 4 ngư dân trên tàu cá bị chìm ở vùng biển Đắk Lắk -
Cảnh báo nguy cơ nhiễm độc thủy ngân từ cá biển -
Ca sĩ Mạnh Quỳnh chống nạng, ngồi xe lăn về Việt Nam biểu diễn, xúc động xin lỗi khán giả -
Bức tâm thư xúc động của vợ cầu thủ Duy Mạnh trước giờ cùng chồng sang Mỹ phẫu thuật -
Hành trình ngọt ngào và khối "tài sản" đặc biệt của Việt Anh - Quỳnh Nga trước khi về chung nhà -
Từng tự hào vì lấy được chồng hiếu thảo, người phụ nữ chua chát nhận ra cái giá phải trả sau 3 năm kết hôn -
5 phim Hàn đáng xem dịp lễ 2/9: Đủ hài hước, lãng mạn để xem một mạch không chán -
Vì sao kính cường lực điện thoại vẫn nứt dù chỉ va chạm nhẹ?
Công nghệ
17/04/2021 16:20FBI hack hàng trăm máy tính để vá lỗ hổng bảo mật từ nhóm hacker Trung Quốc
Vào tháng 3 năm nay, một nhóm hacker từ Trung Quốc có tên Hafnium đã thực hiện tấn công hàng chục ngàn tài khoản Microsoft Exchange và còn để lại rất nhiều những backdoor để có thể dễ dàng lấy đi thông tin trong tương lai. Để giải quyết vấn đề này, FBI đã sử dụng chính công cụ mà nhóm hacker đã sử dụng để đột nhập vào những máy tính đã bị tấn công, vá những lỗ hổng để bảo vệ người dùng.

Theo giải thích của Bộ Tư pháp Hoa Kỳ: "FBI đã tiến hành gửi những lệnh thông qua web-shell (1 dạng mã độc) tới những máy đã bị tấn công, khiến cho những máy này xóa đường dẫn tới chính web-shell đó để vá lỗ hổng bảo mật."
Điểm đáng nói là những người dùng bị tấn công sẽ không hề hay biết rằng FBI đã thực hiện vá lỗ hổng trên máy của mình. Bộ Tư pháp nói rằng họ sẽ có những thông báo với những người dùng về vấn đề này, còn công tác vá lỗ hổng đã có sự cho phép của tòa án Texas.

Đây là một cách vá lỗ hổng thông minh, và rất có thể sẽ được sử dụng trong những lần tấn công tiếp theo giống như từ nhóm Hafnium kể trên. Chắc chắn nhiều người cũng sẽ không phàn nàn về việc FBI xâm nhập vào máy tính của họ chỉ để vá những lỗ hổng bảo mật từ bên ngoài, nhất là khi trong lần tấn công từ Hafnium thì Microsoft đã khá chậm trễ trong việc cập nhật Microsoft Exchange để giải quyết vấn đề.
Ngược lại, cũng sẽ có những người phản đối việc làm này vì về bản chất đây cũng có thể coi là một hành động đột nhập bằng backdoor. FBI cho biết đã có hàng ngàn thiết bị đã được người dùng tự thiết lập bảo mật nên không cần tới sự trợ giúp của họ. Trợ lý Bộ Tư pháp John C. Demers cho biết: "Việc Bộ thực hiện xóa bỏ những web-shell độc hại với sự cho phép của tòa án cho thấy nỗ lực của chúng tôi trong việc ngăn chặn những mối nguy hại bằng cách sử dụng chính những công cụ của hacker, chứ không chỉ dừng lại ở công tác truy tố."
Theo M.Đức (Pháp luật & Bạn đọc)
- Kết quả Chelsea 4-3 Brighton: The Blues thắng trận thứ hai liên tiếp (30/08/26 22:40)
- Bộ Y tế đề nghị xác minh loại cà phê giảm cân nghi có dấu hiệu vi phạm (30/08/26 22:18)
- Ngày thứ 2 kỳ nghỉ lễ 2/9: Hơn 14.500 trường hợp vi phạm giao thông (30/08/26 21:59)
- Tôi phải cảm ơn cả họ nhà anh… Ngày đi làm thủ tục nhận nhà, bố mẹ chồng nằng nặc... (30/08/26 21:33)
- Thêm 1 nạn nhân tử vong trong vụ nổ tại Phú Thọ (30/08/26 21:33)
- Danh tính những người bị triệu tập trong vụ nhóm "hotgirl" đánh đập tài xế taxi (30/08/26 21:02)
- 25 người thoát chết trong lũ quét ở Nepal nhờ quyết định của tài xế (30/08/26 20:43)
- 3 dấu hiệu xuất hiện buổi tối cho thấy lá gan đang lâm nguy, cần hết sức thận trọng (30/08/26 20:30)
- CLB Công an Hà Nội đoạt Siêu Cúp Quốc gia 2025/26 sau trận thắng thuyết phục trên sân Hàng Đẫy (30/08/26 20:18)
- Gặp giông lốc lớn gần cảng Cửa Lò, 2 tàu cá Nghệ An bị chìm trên biển (30/08/26 19:19)