-
Thi bằng lái xe máy có thay đổi lớn: Bộ Công an bất ngờ bỏ một bài thi hình khi sát hạch, người học bớt áp lực? -
Câu chuyện đặc biệt phía sau sự ra đời ca khúc "Thưa Đảng" của Anh Tú -
Hiện trường cô gái 21 tuổi tử vong sau va chạm với xe buýt, xác định nguyên nhân ban đầu -
Cư dân bức xúc khi hành lang chung cư tiền tỷ trở thành nơi tập kết rác, lối thoát hiểm bị buộc dây -
Bão đầu tiên năm 2026 suy yếu nhưng kết hợp gió mùa đông bắc vẫn gây rủi ro, nhiều hệ luỵ thời tiết nguy hiểm -
Những nghi lễ cúng quan trọng trong tháng Chạp của người Việt -
Thực hư tin đồn U23 Trung Quốc thay tướng trước đại chiến với U23 Việt Nam -
Đại hội XIV của Đảng bầu Đoàn Chủ tịch gồm 16 Ủy viên Bộ Chính trị -
Bắc Ninh: 699 chủ phương tiện sau cần nhanh chóng nộp phạt nguội theo Nghị định 168! -
Chiếc Mercedes C250 bỏ quên gần 2 năm trong gara, chủ xe bặt vô âm tín, tiết lộ lý do chưa quay lại lấy
Công nghệ
17/04/2021 16:20FBI hack hàng trăm máy tính để vá lỗ hổng bảo mật từ nhóm hacker Trung Quốc
Vào tháng 3 năm nay, một nhóm hacker từ Trung Quốc có tên Hafnium đã thực hiện tấn công hàng chục ngàn tài khoản Microsoft Exchange và còn để lại rất nhiều những backdoor để có thể dễ dàng lấy đi thông tin trong tương lai. Để giải quyết vấn đề này, FBI đã sử dụng chính công cụ mà nhóm hacker đã sử dụng để đột nhập vào những máy tính đã bị tấn công, vá những lỗ hổng để bảo vệ người dùng.

Theo giải thích của Bộ Tư pháp Hoa Kỳ: "FBI đã tiến hành gửi những lệnh thông qua web-shell (1 dạng mã độc) tới những máy đã bị tấn công, khiến cho những máy này xóa đường dẫn tới chính web-shell đó để vá lỗ hổng bảo mật."
Điểm đáng nói là những người dùng bị tấn công sẽ không hề hay biết rằng FBI đã thực hiện vá lỗ hổng trên máy của mình. Bộ Tư pháp nói rằng họ sẽ có những thông báo với những người dùng về vấn đề này, còn công tác vá lỗ hổng đã có sự cho phép của tòa án Texas.

Đây là một cách vá lỗ hổng thông minh, và rất có thể sẽ được sử dụng trong những lần tấn công tiếp theo giống như từ nhóm Hafnium kể trên. Chắc chắn nhiều người cũng sẽ không phàn nàn về việc FBI xâm nhập vào máy tính của họ chỉ để vá những lỗ hổng bảo mật từ bên ngoài, nhất là khi trong lần tấn công từ Hafnium thì Microsoft đã khá chậm trễ trong việc cập nhật Microsoft Exchange để giải quyết vấn đề.
Ngược lại, cũng sẽ có những người phản đối việc làm này vì về bản chất đây cũng có thể coi là một hành động đột nhập bằng backdoor. FBI cho biết đã có hàng ngàn thiết bị đã được người dùng tự thiết lập bảo mật nên không cần tới sự trợ giúp của họ. Trợ lý Bộ Tư pháp John C. Demers cho biết: "Việc Bộ thực hiện xóa bỏ những web-shell độc hại với sự cho phép của tòa án cho thấy nỗ lực của chúng tôi trong việc ngăn chặn những mối nguy hại bằng cách sử dụng chính những công cụ của hacker, chứ không chỉ dừng lại ở công tác truy tố."
Theo M.Đức (Pháp luật & Bạn đọc)
- Bộ trưởng Giao thông Tây Ban Nha: Vụ tàu cao tốc đâm nhau "vô cùng kỳ lạ và rất khó lý giải" (19/01/26 23:21)
- Vietcombank thông tin chính thức về vụ cướp tại phòng giao dịch ở Gia Lai (19/01/26 23:00)
- Thủ tướng Nhật Bản ấn định thời điểm giải tán Hạ viện, mở đường cho bầu cử sớm (19/01/26 22:33)
- MC Đinh Tiến Dũng lên tiếng làm rõ vai trò trong chương trình thay thế Táo Quân (19/01/26 22:16)
- Chủ đầu tư lên tiếng về khoản kinh phí 17 tỉ đồng gia cố Hòn Vọng Phu (19/01/26 21:57)
- Diễn biến mới vụ cướp ngân hàng liều lĩnh tại Gia Lai (19/01/26 21:34)
- Trung tâm thương mại ở Pakistan cháy ròng rã suốt một ngày, thương vong tiếp tục tăng (19/01/26 21:22)
- HLV U23 Trung Quốc tuyên bố chắc nịch trước trận gặp U23 Việt Nam (19/01/26 20:47)
- Hà Nội triệt phá cơ sở dùng hàn the sản xuất giò chả quy mô lớn (19/01/26 20:41)
- 10 tỉnh thành dẫn đầu kỳ thi học sinh giỏi quốc gia 2026, Hà Nội xuống hạng 5 (19/01/26 20:03)