-
Hai bộ đồng thuận phương án nghỉ lễ Văn hóa 4 ngày, Tết Đinh Mùi 7 ngày -
Á hậu Trung Quốc bị bạn thân lừa sang Philippines, gia đình trả 3 tỷ đồng vẫn không cứu được -
Cái kết bất ngờ vụ nữ sinh lớp 9 dùng chân lái xe máy điện ở Quảng Ninh -
Nhóm người câu trúng thi thể người phụ nữ dưới sông Sài Gòn, thông tin nhận dạng của nạn nhân -
Đề xuất thí điểm làn dành riêng để vượt xe trên 2 tuyến cao tốc phía Bắc -
Malaysia vs Việt Nam: Sân Kuala Lumpur có gì đặc biệt trước bán kết ASEAN Cup 2026? -
2 nữ sinh Trường Đại học Y Hà Nội chính thức nhận hình thức kỷ luật vì dọa lấy trật ven bệnh nhân -
Hải Sapa làm gì mà giàu lên nhanh chóng, lấy tiền ở đâu để xây nhà hàng trăm tỷ, lập công ty 50 tỷ? -
Phát hiện thi thể nổi trên sông Tô Lịch, công an vào cuộc xác minh -
3 thói quen biến hũ dưa muối quen thuộc thành "ổ vi khuẩn" gây ung thư
Công nghệ
17/04/2021 16:20FBI hack hàng trăm máy tính để vá lỗ hổng bảo mật từ nhóm hacker Trung Quốc
Vào tháng 3 năm nay, một nhóm hacker từ Trung Quốc có tên Hafnium đã thực hiện tấn công hàng chục ngàn tài khoản Microsoft Exchange và còn để lại rất nhiều những backdoor để có thể dễ dàng lấy đi thông tin trong tương lai. Để giải quyết vấn đề này, FBI đã sử dụng chính công cụ mà nhóm hacker đã sử dụng để đột nhập vào những máy tính đã bị tấn công, vá những lỗ hổng để bảo vệ người dùng.

Theo giải thích của Bộ Tư pháp Hoa Kỳ: "FBI đã tiến hành gửi những lệnh thông qua web-shell (1 dạng mã độc) tới những máy đã bị tấn công, khiến cho những máy này xóa đường dẫn tới chính web-shell đó để vá lỗ hổng bảo mật."
Điểm đáng nói là những người dùng bị tấn công sẽ không hề hay biết rằng FBI đã thực hiện vá lỗ hổng trên máy của mình. Bộ Tư pháp nói rằng họ sẽ có những thông báo với những người dùng về vấn đề này, còn công tác vá lỗ hổng đã có sự cho phép của tòa án Texas.

Đây là một cách vá lỗ hổng thông minh, và rất có thể sẽ được sử dụng trong những lần tấn công tiếp theo giống như từ nhóm Hafnium kể trên. Chắc chắn nhiều người cũng sẽ không phàn nàn về việc FBI xâm nhập vào máy tính của họ chỉ để vá những lỗ hổng bảo mật từ bên ngoài, nhất là khi trong lần tấn công từ Hafnium thì Microsoft đã khá chậm trễ trong việc cập nhật Microsoft Exchange để giải quyết vấn đề.
Ngược lại, cũng sẽ có những người phản đối việc làm này vì về bản chất đây cũng có thể coi là một hành động đột nhập bằng backdoor. FBI cho biết đã có hàng ngàn thiết bị đã được người dùng tự thiết lập bảo mật nên không cần tới sự trợ giúp của họ. Trợ lý Bộ Tư pháp John C. Demers cho biết: "Việc Bộ thực hiện xóa bỏ những web-shell độc hại với sự cho phép của tòa án cho thấy nỗ lực của chúng tôi trong việc ngăn chặn những mối nguy hại bằng cách sử dụng chính những công cụ của hacker, chứ không chỉ dừng lại ở công tác truy tố."
Theo M.Đức (Pháp luật & Bạn đọc)
- Thông tin ban đầu vụ cô gái ngồi sát đường ray cà phê đường tàu bị tàu hất văng điện thoại (22:00)
- Bộ Công an đề xuất chế độ nghỉ dưỡng dành cho sĩ quan Công an nghỉ hưu tương đương cán bộ đang công tác (36 phút trước)
- Iran chuẩn bị công bố hình ảnh lãnh tụ tối cao để bác tin đồn sức khỏe (59 phút trước)
- Hà Nội mở thêm 540 suất lớp 10 công lập cho học sinh chưa trúng tuyển (1 giờ trước)
- Vừa đỗ Bách khoa Hà Nội, nam sinh đột ngột qua đời khi đi làm thêm mua laptop (1 giờ trước)
- Đề xuất thí điểm xe điện 3 bánh thu gom rác, hỗ trợ chữa cháy tại đô thị (1 giờ trước)
- Phát hiện 256 bộ hài cốt tại Công viên Lê Thị Riêng, có 7 vị trí mộ tập thể (1 giờ trước)
- Thông tin bất ngờ về người đàn ông nước ngoài bị tố chặn xe, đe dọa phụ nữ trên phố (2 giờ trước)
- Thủ tục thông báo lưu trú trên VNeID cho người thân ở lại qua đêm thực hiện thế nào? (2 giờ trước)
- Khi nào miền Bắc có mưa to, kết thúc nắng nóng? (3 giờ trước)