-
Cập nhật tin Hà Nội dự kiến xây dựng 120.000 căn nhà ở xã hội quanh vành đai 4 và trong vành đai 4 -
Nhìn lại hành trình thiện nguyện dang dở của 9 thành viên nhóm Bếp Củi vụ lật xe Lào Cai: Kể lại diễn biến ám ảnh -
Vụ lật xe chở đoàn từ thiện ở Lào Cai: Cô gái Hà Nội thoát nạn vì dừng hành trình giữa chừng -
Nhóm phụ nữ rải gạo, muối trước cửa hàng Ninh Bình: Công an mời làm việc, làm rõ nguyên nhân? -
Chồng thất nghiệp cả năm, Tết vẫn "ép" vợ chi 20 triệu biếu bố mẹ để giữ thể diện -
Danh tính gia đình tại Đà Nẵng nhận nuôi bé gái bị vùi ở vườn cao su: Thông tin tình hình sức khoẻ hiện tại? -
Xôn xao nữ sinh cấp 3 tủi thân vì bố mẹ đối xử thiên vị nên làm điều dại dột, ám ảnh những bức thư tạm biệt -
Hà Nội phân luồng giao thông dịp Tết Dương lịch - Tết Nguyên đán 2026 -
Hà Nội: Công an xác minh dấu hiệu lừa đảo sau vụ hoãn show "Về đây bốn cánh chim trời" sát giờ diễn -
Giá thuê chung cư ở Hải Phòng tăng 71% trong 2 năm: Mức lợi suất siêu hấp dẫn, bỏ xa Hà Nội
Công nghệ
17/04/2021 16:20FBI hack hàng trăm máy tính để vá lỗ hổng bảo mật từ nhóm hacker Trung Quốc
Vào tháng 3 năm nay, một nhóm hacker từ Trung Quốc có tên Hafnium đã thực hiện tấn công hàng chục ngàn tài khoản Microsoft Exchange và còn để lại rất nhiều những backdoor để có thể dễ dàng lấy đi thông tin trong tương lai. Để giải quyết vấn đề này, FBI đã sử dụng chính công cụ mà nhóm hacker đã sử dụng để đột nhập vào những máy tính đã bị tấn công, vá những lỗ hổng để bảo vệ người dùng.

Theo giải thích của Bộ Tư pháp Hoa Kỳ: "FBI đã tiến hành gửi những lệnh thông qua web-shell (1 dạng mã độc) tới những máy đã bị tấn công, khiến cho những máy này xóa đường dẫn tới chính web-shell đó để vá lỗ hổng bảo mật."
Điểm đáng nói là những người dùng bị tấn công sẽ không hề hay biết rằng FBI đã thực hiện vá lỗ hổng trên máy của mình. Bộ Tư pháp nói rằng họ sẽ có những thông báo với những người dùng về vấn đề này, còn công tác vá lỗ hổng đã có sự cho phép của tòa án Texas.

Đây là một cách vá lỗ hổng thông minh, và rất có thể sẽ được sử dụng trong những lần tấn công tiếp theo giống như từ nhóm Hafnium kể trên. Chắc chắn nhiều người cũng sẽ không phàn nàn về việc FBI xâm nhập vào máy tính của họ chỉ để vá những lỗ hổng bảo mật từ bên ngoài, nhất là khi trong lần tấn công từ Hafnium thì Microsoft đã khá chậm trễ trong việc cập nhật Microsoft Exchange để giải quyết vấn đề.
Ngược lại, cũng sẽ có những người phản đối việc làm này vì về bản chất đây cũng có thể coi là một hành động đột nhập bằng backdoor. FBI cho biết đã có hàng ngàn thiết bị đã được người dùng tự thiết lập bảo mật nên không cần tới sự trợ giúp của họ. Trợ lý Bộ Tư pháp John C. Demers cho biết: "Việc Bộ thực hiện xóa bỏ những web-shell độc hại với sự cho phép của tòa án cho thấy nỗ lực của chúng tôi trong việc ngăn chặn những mối nguy hại bằng cách sử dụng chính những công cụ của hacker, chứ không chỉ dừng lại ở công tác truy tố."
Theo M.Đức (Pháp luật & Bạn đọc)
- Giải cứu hai bé gái 14 tuổi bị lừa bán sang Campuchia với giá 60 triệu đồng (23:07)
- Bốn thực phẩm giàu vitamin A giúp sáng mắt, đẹp da hơn cả khoai lang (17 phút trước)
- Ukraine mở điều tra vụ lữ đoàn rút lui, bỏ lại nhiều dữ liệu nhạy cảm tại Huliaipole (44 phút trước)
- Tổng thống Putin lệnh triển khai lực lượng dự bị bảo vệ hạ tầng then chốt của Nga (51 phút trước)
- Khởi tố Giám đốc Công ty Ngọc Việt liên quan show “Về đây bốn cánh chim trời” (1 giờ trước)
- Trung Quốc nói không với tay nắm cửa ẩn: Khi an toàn được đặt cao hơn vẻ ngoài (1 giờ trước)
- Đình Bắc chấn thương, U23 Việt Nam thua U23 Syria trước thềm giải châu Á (1 giờ trước)
- Reuters: Xanh SM lên kế hoạch niêm yết tại Hong Kong (1 giờ trước)
- Bất thường tại Trung tâm CTXH Hải Hà sau vụ học viên tử vong: Gần 80 học viên lên 3 ô tô, chở đi nhiều nơi (1 giờ trước)
- Trung Quốc tạo ra cá diếc không còn xương dăm khiến giới khoa học sửng sốt (2 giờ trước)