-
Qua khứ không ngờ của nữ TikToker quay clip nói chỉ ăn bánh mỳ lúc "đói khát khổ cực" gây tranh cãi -
Người vợ kể chuyện nhận lương chồng theo cách “không giống ai”: Vừa buồn cười vừa… khó xử -
Tài xế đột quỵ trên đường, ô tô mất lái rồi lật xuống ruộng, nhiều người được đưa đi cấp cứu -
Hotgirl bắn súng Phí Thanh Thảo xuất hiện trên khán đài cổ vũ Lý Đức, xóa tan tin đồn rạn nứt -
Người giao hàng lao xuống "sông tử thần" cứu cô gái nhảy cầu, nhắn nhủ: "Đừng quá bi quan" -
Vụ tài xế bỏ xe, lao qua dải phân cách cứu bé gái 2 tuổi: Gia đình cháu bé nói gì? -
Chính thức: Ép người khác uống rượu, bia có thể bị phạt tới 3 triệu đồng -
Giải mã "bảo bối" 800 gram giúp phi công F-15E Mỹ sống sót và thoát hiểm ngoạn mục giữa lòng Iran -
Lo buôn lậu xăng dầu qua biên giới, Bộ Công Thương ra công điện hỏa tốc -
Thời gian nghỉ hè giáo viên theo quy định mới được công bố, nhiều mốc thay đổi được áp dụng
Công nghệ
17/04/2021 16:20FBI hack hàng trăm máy tính để vá lỗ hổng bảo mật từ nhóm hacker Trung Quốc
Vào tháng 3 năm nay, một nhóm hacker từ Trung Quốc có tên Hafnium đã thực hiện tấn công hàng chục ngàn tài khoản Microsoft Exchange và còn để lại rất nhiều những backdoor để có thể dễ dàng lấy đi thông tin trong tương lai. Để giải quyết vấn đề này, FBI đã sử dụng chính công cụ mà nhóm hacker đã sử dụng để đột nhập vào những máy tính đã bị tấn công, vá những lỗ hổng để bảo vệ người dùng.

Theo giải thích của Bộ Tư pháp Hoa Kỳ: "FBI đã tiến hành gửi những lệnh thông qua web-shell (1 dạng mã độc) tới những máy đã bị tấn công, khiến cho những máy này xóa đường dẫn tới chính web-shell đó để vá lỗ hổng bảo mật."
Điểm đáng nói là những người dùng bị tấn công sẽ không hề hay biết rằng FBI đã thực hiện vá lỗ hổng trên máy của mình. Bộ Tư pháp nói rằng họ sẽ có những thông báo với những người dùng về vấn đề này, còn công tác vá lỗ hổng đã có sự cho phép của tòa án Texas.

Đây là một cách vá lỗ hổng thông minh, và rất có thể sẽ được sử dụng trong những lần tấn công tiếp theo giống như từ nhóm Hafnium kể trên. Chắc chắn nhiều người cũng sẽ không phàn nàn về việc FBI xâm nhập vào máy tính của họ chỉ để vá những lỗ hổng bảo mật từ bên ngoài, nhất là khi trong lần tấn công từ Hafnium thì Microsoft đã khá chậm trễ trong việc cập nhật Microsoft Exchange để giải quyết vấn đề.
Ngược lại, cũng sẽ có những người phản đối việc làm này vì về bản chất đây cũng có thể coi là một hành động đột nhập bằng backdoor. FBI cho biết đã có hàng ngàn thiết bị đã được người dùng tự thiết lập bảo mật nên không cần tới sự trợ giúp của họ. Trợ lý Bộ Tư pháp John C. Demers cho biết: "Việc Bộ thực hiện xóa bỏ những web-shell độc hại với sự cho phép của tòa án cho thấy nỗ lực của chúng tôi trong việc ngăn chặn những mối nguy hại bằng cách sử dụng chính những công cụ của hacker, chứ không chỉ dừng lại ở công tác truy tố."
Theo M.Đức (Pháp luật & Bạn đọc)
- Iran bác đề xuất ngừng bắn 45 ngày, yêu cầu chấm dứt chiến tranh toàn diện (06/04/26 23:30)
- Vay 5.800 lượng vàng lúc giá 17 triệu đồng, doanh nghiệp thủy sản vướng bi kịch nợ nghìn tỷ (06/04/26 23:15)
- Kiện toàn nhân sự cấp cao: Quốc hội bầu 9 Ủy viên Trung ương Đảng nắm giữ các vị trí chủ chốt (06/04/26 22:48)
- 41 công nhân mắc kẹt dưới lòng đất sau vụ tập kích của Ukraine vào mỏ than Lugansk (06/04/26 21:57)
- Chiến dịch giải cứu phi công Mỹ tại Iran chỉ là “bình phong”? (06/04/26 21:39)
- Trùm ma túy điều hành đường dây liên quan 4 tiếp viên hàng không (06/04/26 21:18)
- Bí thư Hưng Yên Nguyễn Hữu Nghĩa được bầu làm Tổng Kiểm toán Nhà nước (06/04/26 21:07)
- Làm rõ nghi vấn “chống lưng” trong vụ 300 tấn lợn bệnh vào bếp ăn (06/04/26 20:47)
- Honor 600 Pro lộ diện, thiết kế cực giống iPhone 17 Pro, pin khủng, camera 200MP đại chiến Galaxy S26 Ultra (06/04/26 19:50)
- Quốc hội khóa XVI có 6 Phó Chủ tịch (06/04/26 19:33)