-
Động thái của chủ thương hiệu trước tranh cãi chiếc áo dài 6 triệu động không xứng đáng -
Hé lộ thông tin gây ngỡ ngàng về công ty Trung Quốc đứng sau sản xuất mỹ phẩm của hệ thống Mailisa -
Chặn hàng trăm ngàn giao dịch đáng ngờ, bảo vệ hơn 2.300 tỉ đồng -
Ngày nào cũng uống cà phê sữa: Cơ thể sẽ thay đổi ra sao? -
Tiết kiệm "nóng" trở lại: Lãi suất gần 7%/năm xuất hiện, ngân hàng tặng vàng hút khách! -
Giá rau xanh tăng "phi mã", nhiều bà nội trợ chỉ dám mua... nửa mớ rau muống! -
Vừa tỉnh giấc đã đau ở 4 vị trí này - đừng xem nhẹ, có thể là dấu hiệu khối u ác tính đang “ầm ầm trỗi dậy”! -
Bố tức giận tác động vào mông con khiến đứa trẻ qua đời và sự thật việc "yêu cho roi cho vọt" -
Tinh hoa mâm cỗ Bát Tràng trở thành di sản Việt -
Võ sư Việt Nam duy nhất từng thách đấu Lý Tiểu Long, tuyên bố xử gọn tượng đài võ thuật chỉ với 1 cú móc
Công nghệ
17/04/2021 16:20FBI hack hàng trăm máy tính để vá lỗ hổng bảo mật từ nhóm hacker Trung Quốc
Vào tháng 3 năm nay, một nhóm hacker từ Trung Quốc có tên Hafnium đã thực hiện tấn công hàng chục ngàn tài khoản Microsoft Exchange và còn để lại rất nhiều những backdoor để có thể dễ dàng lấy đi thông tin trong tương lai. Để giải quyết vấn đề này, FBI đã sử dụng chính công cụ mà nhóm hacker đã sử dụng để đột nhập vào những máy tính đã bị tấn công, vá những lỗ hổng để bảo vệ người dùng.

Theo giải thích của Bộ Tư pháp Hoa Kỳ: "FBI đã tiến hành gửi những lệnh thông qua web-shell (1 dạng mã độc) tới những máy đã bị tấn công, khiến cho những máy này xóa đường dẫn tới chính web-shell đó để vá lỗ hổng bảo mật."
Điểm đáng nói là những người dùng bị tấn công sẽ không hề hay biết rằng FBI đã thực hiện vá lỗ hổng trên máy của mình. Bộ Tư pháp nói rằng họ sẽ có những thông báo với những người dùng về vấn đề này, còn công tác vá lỗ hổng đã có sự cho phép của tòa án Texas.

Đây là một cách vá lỗ hổng thông minh, và rất có thể sẽ được sử dụng trong những lần tấn công tiếp theo giống như từ nhóm Hafnium kể trên. Chắc chắn nhiều người cũng sẽ không phàn nàn về việc FBI xâm nhập vào máy tính của họ chỉ để vá những lỗ hổng bảo mật từ bên ngoài, nhất là khi trong lần tấn công từ Hafnium thì Microsoft đã khá chậm trễ trong việc cập nhật Microsoft Exchange để giải quyết vấn đề.
Ngược lại, cũng sẽ có những người phản đối việc làm này vì về bản chất đây cũng có thể coi là một hành động đột nhập bằng backdoor. FBI cho biết đã có hàng ngàn thiết bị đã được người dùng tự thiết lập bảo mật nên không cần tới sự trợ giúp của họ. Trợ lý Bộ Tư pháp John C. Demers cho biết: "Việc Bộ thực hiện xóa bỏ những web-shell độc hại với sự cho phép của tòa án cho thấy nỗ lực của chúng tôi trong việc ngăn chặn những mối nguy hại bằng cách sử dụng chính những công cụ của hacker, chứ không chỉ dừng lại ở công tác truy tố."
Theo M.Đức (Pháp luật & Bạn đọc)
- Động thái của chủ thương hiệu trước tranh cãi chiếc áo dài 6 triệu động không xứng đáng (11:02)
- Hé lộ thông tin gây ngỡ ngàng về công ty Trung Quốc đứng sau sản xuất mỹ phẩm của hệ thống Mailisa (10 phút trước)
- Á hậu Hương Ly ấn định ngày cưới, tổ chức hôn lễ tại Hà Nội cùng chồng doanh nhân (13 phút trước)
- Tài xế BMW X7 thản nhiên lái xe bằng... một tay để lướt điện thoại, lộ thêm 2 lỗi vi phạm (24 phút trước)
- ChatGPT và các mô hình AI có thể được vận hành từ… Mặt Trăng (39 phút trước)
- Chặn hàng trăm ngàn giao dịch đáng ngờ, bảo vệ hơn 2.300 tỉ đồng (51 phút trước)
- Nhóm nhạc nữ Việt ra mắt ca khúc thảm họa, lời bài hát bị chê "thua cả ChatGPT" (55 phút trước)
- Ông Trần Trí Quang được bầu giữ chức Chủ tịch UBND tỉnh Vĩnh Long (1 giờ trước)
- Mỹ "đặc cách" xét visa nhanh cho người mua vé World Cup 2026, nhưng vẫn có thể bị từ chối nhập cảnh (1 giờ trước)
- Ngày nào cũng uống cà phê sữa: Cơ thể sẽ thay đổi ra sao? (1 giờ trước)