-
Cháy nhà nghiêm trọng ở Quảng Trị: Chồng đi chăm mẹ ốm, người phụ bị thần kinh nặng tử vong thương tâm -
Các nạn nhân sống sót vụ cháy xe giường nằm kể lại giây phút sinh tử: Bà ôm cháu thoát thân, bỏ lại toàn bộ tài sản -
Ly hôn gần 2 năm, tôi vẫn đưa con về thăm ông bà nhưng không được bước vào nhà -
Diễn biến mới vụ thủ khoa D01 là con hiệu phó bị tố được giám thị giải đề giúp ngay trong phòng thi -
Mẫu xe ga 169cc mới trình làng giá 45,8 triệu đồng, thách thức Honda SH bằng kho công nghệ vượt tầm giá -
Standard Chartered nâng dự báo tăng trưởng GDP Việt Nam, kỳ vọng kinh tế tiếp tục bứt phá -
Vụ tai nạn lao động ở trang trại lợn Thanh Hóa: Cập nhật mới nhất về 8 nạn nhân sống sót -
Thanh Hóa phê duyệt giá thuê đất phần ngầm dự án đô thị trung tâm, dự kiến thu gần 778 tỷ đồng -
Liên tiếp học sinh, trẻ em đuối nước, Thanh Hóa phát cảnh báo khẩn -
Nguyên nhân người đàn ông liên tục la hét, nhảy qua lại trên mái nhà cao tầng? Cái kết vụ việc?
Công nghệ
17/04/2021 16:20FBI hack hàng trăm máy tính để vá lỗ hổng bảo mật từ nhóm hacker Trung Quốc
Vào tháng 3 năm nay, một nhóm hacker từ Trung Quốc có tên Hafnium đã thực hiện tấn công hàng chục ngàn tài khoản Microsoft Exchange và còn để lại rất nhiều những backdoor để có thể dễ dàng lấy đi thông tin trong tương lai. Để giải quyết vấn đề này, FBI đã sử dụng chính công cụ mà nhóm hacker đã sử dụng để đột nhập vào những máy tính đã bị tấn công, vá những lỗ hổng để bảo vệ người dùng.

Theo giải thích của Bộ Tư pháp Hoa Kỳ: "FBI đã tiến hành gửi những lệnh thông qua web-shell (1 dạng mã độc) tới những máy đã bị tấn công, khiến cho những máy này xóa đường dẫn tới chính web-shell đó để vá lỗ hổng bảo mật."
Điểm đáng nói là những người dùng bị tấn công sẽ không hề hay biết rằng FBI đã thực hiện vá lỗ hổng trên máy của mình. Bộ Tư pháp nói rằng họ sẽ có những thông báo với những người dùng về vấn đề này, còn công tác vá lỗ hổng đã có sự cho phép của tòa án Texas.

Đây là một cách vá lỗ hổng thông minh, và rất có thể sẽ được sử dụng trong những lần tấn công tiếp theo giống như từ nhóm Hafnium kể trên. Chắc chắn nhiều người cũng sẽ không phàn nàn về việc FBI xâm nhập vào máy tính của họ chỉ để vá những lỗ hổng bảo mật từ bên ngoài, nhất là khi trong lần tấn công từ Hafnium thì Microsoft đã khá chậm trễ trong việc cập nhật Microsoft Exchange để giải quyết vấn đề.
Ngược lại, cũng sẽ có những người phản đối việc làm này vì về bản chất đây cũng có thể coi là một hành động đột nhập bằng backdoor. FBI cho biết đã có hàng ngàn thiết bị đã được người dùng tự thiết lập bảo mật nên không cần tới sự trợ giúp của họ. Trợ lý Bộ Tư pháp John C. Demers cho biết: "Việc Bộ thực hiện xóa bỏ những web-shell độc hại với sự cho phép của tòa án cho thấy nỗ lực của chúng tôi trong việc ngăn chặn những mối nguy hại bằng cách sử dụng chính những công cụ của hacker, chứ không chỉ dừng lại ở công tác truy tố."
Theo M.Đức (Pháp luật & Bạn đọc)
- Hình ảnh camera nhà ga ở TPHCM ghi lại điều gì trước khi nữ sinh 21 tuổi mất liên lạc 3 ngày (31 phút trước)
- Phi công Tây Ban Nha lừa CĐV Argentina về kết quả chung kết World Cup (35 phút trước)
- Đại gia đình gần 100 người chi 300 triệu đồng thuê 3 biệt thự đi du lịch hè (1 giờ trước)
- Gia Lai: Trụ điện gãy đổ tại sân bóng mini, một học sinh lớp 5 tử vong thương tâm (1 giờ trước)
- Khởi tố 2 đối tượng buôn lậu hơn 7.000 chai thuốc nhúng sầu riêng trị giá 4,5 tỷ đồng (1 giờ trước)
- Hiện trường vụ tài xế xe tải gây tai nạn liên hoàn 9 ô tô trên cao tốc: Xe hỏng nằm rải rác mặt đường, dưới mương (1 giờ trước)
- Vụ cháy xe khách làm 7 người chết ở Đồng Nai: Thủ tướng yêu cầu làm rõ nguyên nhân, xử lý nghiêm vi phạm (1 giờ trước)
- Hậu quả thảm khốc từ cuộc rượt đuổi náo loạn phố xá: 3 thiếu niên đi xe máy tử vong (2 giờ trước)
- Làn sóng cổ phiếu ngân hàng chuyển sang HoSE: Cơ hội mới nhưng còn nhiều yếu tố cần theo dõi (2 giờ trước)
- Vượt Arsenal, MU sắp chiêu mộ sao trẻ ĐT Pháp (2 giờ trước)