-
Cho em chồng vay 800 triệu không giấy tờ, 8 năm sau đòi lại thành "người tính toán": Câu chuyện khiến nhiều người trăn trở -
Cổ phiếu Hóa chất Đức Giang bị bán tháo sau tin Chủ tịch bị bắt -
Bí ẩn về "ký ức tiền kiếp": Hành trình đi tìm lời giải từ lời kể của một đứa trẻ 2 tuổi -
Hé lộ thân thế Chủ tịch Hóa chất Đức Giang: Top giàu nhất sàn chứng khoán, với khối tài sản nghìn tỷ -
Mở khóa tín dụng "khủng": Dự án lớn Hà Nội sắp được bơm vốn vượt trần -
Ông lão cụt tay kẹp rắn hổ mang sau khi bị cắn ở Đà Nẵng, bệnh viện thông báo tình trạng sức khỏe và chi phí điều trị -
Đã tìm được chủ nhân chiếc SH biển VIP để quên 3 ngày khi đi lễ hội ở Lạng Sơn, bất ngờ danh tính -
Lãi suất mua nhà thả nổi chạm 16%, dòng tiền bất động sản đang chảy về đâu? -
Hai mẹ con cô giáo tử vong trên cao tốc Cam Lâm - Vĩnh Hảo: Đau xót mâm cơm bà ngoại đợi con cháu mãi dang dở -
Suýt mất gia đình vì "miệng đời", bà nội nhận bài học đắt giá sau tờ kết quả ADN
Công nghệ
17/04/2021 16:20FBI hack hàng trăm máy tính để vá lỗ hổng bảo mật từ nhóm hacker Trung Quốc
Vào tháng 3 năm nay, một nhóm hacker từ Trung Quốc có tên Hafnium đã thực hiện tấn công hàng chục ngàn tài khoản Microsoft Exchange và còn để lại rất nhiều những backdoor để có thể dễ dàng lấy đi thông tin trong tương lai. Để giải quyết vấn đề này, FBI đã sử dụng chính công cụ mà nhóm hacker đã sử dụng để đột nhập vào những máy tính đã bị tấn công, vá những lỗ hổng để bảo vệ người dùng.

Theo giải thích của Bộ Tư pháp Hoa Kỳ: "FBI đã tiến hành gửi những lệnh thông qua web-shell (1 dạng mã độc) tới những máy đã bị tấn công, khiến cho những máy này xóa đường dẫn tới chính web-shell đó để vá lỗ hổng bảo mật."
Điểm đáng nói là những người dùng bị tấn công sẽ không hề hay biết rằng FBI đã thực hiện vá lỗ hổng trên máy của mình. Bộ Tư pháp nói rằng họ sẽ có những thông báo với những người dùng về vấn đề này, còn công tác vá lỗ hổng đã có sự cho phép của tòa án Texas.

Đây là một cách vá lỗ hổng thông minh, và rất có thể sẽ được sử dụng trong những lần tấn công tiếp theo giống như từ nhóm Hafnium kể trên. Chắc chắn nhiều người cũng sẽ không phàn nàn về việc FBI xâm nhập vào máy tính của họ chỉ để vá những lỗ hổng bảo mật từ bên ngoài, nhất là khi trong lần tấn công từ Hafnium thì Microsoft đã khá chậm trễ trong việc cập nhật Microsoft Exchange để giải quyết vấn đề.
Ngược lại, cũng sẽ có những người phản đối việc làm này vì về bản chất đây cũng có thể coi là một hành động đột nhập bằng backdoor. FBI cho biết đã có hàng ngàn thiết bị đã được người dùng tự thiết lập bảo mật nên không cần tới sự trợ giúp của họ. Trợ lý Bộ Tư pháp John C. Demers cho biết: "Việc Bộ thực hiện xóa bỏ những web-shell độc hại với sự cho phép của tòa án cho thấy nỗ lực của chúng tôi trong việc ngăn chặn những mối nguy hại bằng cách sử dụng chính những công cụ của hacker, chứ không chỉ dừng lại ở công tác truy tố."
Theo M.Đức (Pháp luật & Bạn đọc)
- “Quỷ nhập tràng 2” gây tranh cãi nhưng vẫn thắng lớn ngoài phòng vé, lý do là gì? (21:18)
- Tranh cãi án phạt của Malaysia: AFC vẫn chưa đủ mạnh tay? (21:08)
- Iran chỉ đích danh thủ phạm gây khủng hoảng eo biển Hormuz, hé lộ sự thật Lãnh tụ tối cao ở Nga (38 phút trước)
- CEO dự án Nuôi Em Hoàng Hoa Trung có động thái mới giữa tâm bão nghi vấn minh bạch (1 giờ trước)
- Đạo diễn huyền thoại của loạt phim "Doraemon" qua đời ở tuổi 84 (2 giờ trước)
- Giỗ tổ Hùng Vương và 30/4 - 1/5: Người lao động cắt phép, trường học đổi lịch để nghỉ 9 ngày liên tiếp (2 giờ trước)
- Cận cảnh giải cứu bé trai rơi xuống giếng sâu 20 mét ở Đắk Lắk, cập nhật tình hình hiện tại của nạn nhân (2 giờ trước)
- Bộ GD-ĐT sẽ sửa quy định dạy thêm: Bảo vệ quyền dạy học chính đáng, siết chặt quản lý biến tướng (3 giờ trước)
- Cây xăng bị phạt 35 triệu đồng vì tự ý "thổi giá" vượt mức quy định (3 giờ trước)
- Israel tuyên bố tiêu diệt lãnh đạo hàng đầu Iran trong đòn không kích chớp nhoáng (3 giờ trước)