-
Mạng xã hội xôn xao trước vụ việc 3 thiếu niên hành hung, tống tiền bạn học suốt 3 năm liền -
Án mạng sau tiệc tất niên ở Hưng Yên: Một công nhân bị đâm tử vong tại chỗ, hé lộ nguồn cơn -
Vụ phụ huynh tố con lớp 1 bị bạn chọc thủng giác mạc sau giờ ra chơi: Nhà trường nói gì? -
Đình Bắc phản ứng ra sao khi được Trường Giang khuyên "tập trung đá bóng" -
Cảnh báo: 5 "sát thủ" khiến phổi "nát" nhanh hơn cả thuốc lá mà giới trẻ thường xem nhẹ -
Giá xe Ford mới nhất cuối tháng 1/2026: Ranger từ 707 triệu đồng, Territory khởi điểm 762 triệu -
Bỏ ngoài tai lời bố mẹ để cưới người mình yêu, 2 năm sau tôi quay về trong ê chề và 4 tháng sống trong im lặng -
Tổng Bí thư Tô Lâm trao Huân chương Hồ Chí Minh tặng Lực lượng Tình báo Công an Nhân dân -
Vụ máy bay quân sự rơi ở Đắk Lắk: Khen thưởng cháu bé lớp 11 kịp thời cứu phi công bị thương -
Tài xế xe bồn bị phạt 23 triệu đồng vì biển số bị bùn đất, xi măng che kín
Công nghệ
17/04/2021 16:20FBI hack hàng trăm máy tính để vá lỗ hổng bảo mật từ nhóm hacker Trung Quốc
Vào tháng 3 năm nay, một nhóm hacker từ Trung Quốc có tên Hafnium đã thực hiện tấn công hàng chục ngàn tài khoản Microsoft Exchange và còn để lại rất nhiều những backdoor để có thể dễ dàng lấy đi thông tin trong tương lai. Để giải quyết vấn đề này, FBI đã sử dụng chính công cụ mà nhóm hacker đã sử dụng để đột nhập vào những máy tính đã bị tấn công, vá những lỗ hổng để bảo vệ người dùng.

Theo giải thích của Bộ Tư pháp Hoa Kỳ: "FBI đã tiến hành gửi những lệnh thông qua web-shell (1 dạng mã độc) tới những máy đã bị tấn công, khiến cho những máy này xóa đường dẫn tới chính web-shell đó để vá lỗ hổng bảo mật."
Điểm đáng nói là những người dùng bị tấn công sẽ không hề hay biết rằng FBI đã thực hiện vá lỗ hổng trên máy của mình. Bộ Tư pháp nói rằng họ sẽ có những thông báo với những người dùng về vấn đề này, còn công tác vá lỗ hổng đã có sự cho phép của tòa án Texas.

Đây là một cách vá lỗ hổng thông minh, và rất có thể sẽ được sử dụng trong những lần tấn công tiếp theo giống như từ nhóm Hafnium kể trên. Chắc chắn nhiều người cũng sẽ không phàn nàn về việc FBI xâm nhập vào máy tính của họ chỉ để vá những lỗ hổng bảo mật từ bên ngoài, nhất là khi trong lần tấn công từ Hafnium thì Microsoft đã khá chậm trễ trong việc cập nhật Microsoft Exchange để giải quyết vấn đề.
Ngược lại, cũng sẽ có những người phản đối việc làm này vì về bản chất đây cũng có thể coi là một hành động đột nhập bằng backdoor. FBI cho biết đã có hàng ngàn thiết bị đã được người dùng tự thiết lập bảo mật nên không cần tới sự trợ giúp của họ. Trợ lý Bộ Tư pháp John C. Demers cho biết: "Việc Bộ thực hiện xóa bỏ những web-shell độc hại với sự cho phép của tòa án cho thấy nỗ lực của chúng tôi trong việc ngăn chặn những mối nguy hại bằng cách sử dụng chính những công cụ của hacker, chứ không chỉ dừng lại ở công tác truy tố."
Theo M.Đức (Pháp luật & Bạn đọc)
- Sau cú điều chỉnh hiếm gặp, vàng và bạc đang rẽ lối nào giữa biến động lớn của thị trường kim loại quý toàn cầu (08/02/26 22:10)
- Bắt 4 đối tượng trong đường dây tiêu thụ 10.000 chai nước hoa giả (08/02/26 21:57)
- Ô tô va chạm xe máy ở Phú Thọ, 2 người tử vong (08/02/26 21:43)
- CLB Thanh Hóa tiếp tục gây bất ngờ với trận thắng CA TP.HCM (08/02/26 21:25)
- Đình Bắc phản ứng ra sao khi được Trường Giang khuyên "tập trung đá bóng" (08/02/26 21:00)
- Tiết lộ manh mối bất ngờ khiến nhóm cướp ngân hàng ở Gia Lai sa lưới (08/02/26 20:44)
- Camera ghi lại cảnh bé trai đi xe đạp bị máy xúc tông, cuốn vào gầm, nguyên nhân xuất phát từ lỗi sai nghiêm trọng (08/02/26 20:31)
- Triệt phá nhóm trộm mèo ở TP.HCM, sẵn sàng dùng bình xịt hơi cay tấn công người truy đuổi (08/02/26 20:20)
- Nam Bộ đón đợt mưa trái mùa ngay ngưỡng cửa Tết Nguyên đán (08/02/26 19:44)
- Olympic 2026 rung chuyển bởi biểu tình, cảnh sát Milan dùng vòi rồng giải tán đám đông (08/02/26 19:01)