“Mớ hỗn độn” xác minh của Twitter đang trở thành một rắc rối với an ninh mạng
Khanh Phạm
08/11/2022
Tội phạm mạng đã tận dụng sự hỗn loạn trong quá trình xác minh trên Twitter bằng cách gửi các email lừa đảo để lấy cắp mật khẩu của người dùng…
Phương pháp lừa đảo bằng email cố gắng thu hút người dùng Twitter đăng tên người dùng và mật khẩu của họ trên trang web của kẻ tấn công, được ngụy trang dưới dạng biểu mẫu trợ giúp Twitter.
Email được gửi từ tài khoản Gmail, được liên kết đồng thời đến 2 trang: một trang Google Tài liệu và một trang web khác cho phép người dùng lưu trữ nội dung. Điều này có thể tạo ra một số lớp xáo trộn khiến Google khó phát hiện hành vi lạm dụng hơn nếu sử dụng các công cụ quét tự động. Nhưng bản thân trang web này chứa một khung được nhúng từ một trang web thứ hai, được lưu trữ trên máy chủ khác, và máy chủ này yêu cầu phải có mật khẩu và số điện thoại của người dùng Twitter - đủ để xâm phạm các tài khoản không sử dụng xác thực hai yếu tố (có mức độ bảo vệ mạnh hơn).
Google đã gỡ bỏ trang web lừa đảo này một thời gian ngắn sau khi TechCrunch cảnh báo công ty. Người phát ngôn của Google nói với TechCrunch: “Xác nhận rằng chúng tôi đã gỡ bỏ các liên kết và tài khoản được đề cập do vi phạm chính sách chương trình của chúng tôi.”
Kế hoạch lừa đảo này tương đối nhanh chóng và thiếu bài bản, khả năng cao là để lợi dụng tin tức gần đây rằng Twitter sẽ sớm tính phí người dùng hàng tháng đối với các tính năng cao cấp, bao gồm xác minh, cũng như khả năng loại bỏ tích xanh đã được xác minh của những người dùng Twitter không trả phí.
Như vậy, phương pháp xác minh của Twitter chưa đủ khả năng ngăn chặn tội phạm mạng - kể cả tội phạm mạng trình độ thấp - khỏi việc lợi dụng việc thiếu thông tin rõ ràng từ Twitter, đặc biệt là từ khi Elon Musk tiếp quản công ty này.
Sự gia tăng của các mối đe dọa mạng và yêu cầu xử lý dữ liệu trong kỷ nguyên AI đang thúc đẩy nhu cầu phát triển các công nghệ bảo mật mới…
Theo CrowdStrike, thời gian trung bình từ lúc tin tặc xâm nhập thành công đến khi bắt đầu di chuyển sang các hệ thống khác đã giảm từ 98 phút vào năm 2021 xuống chỉ còn 29 phút trong năm 2025. Đáng báo động hơn, có trường hợp kẻ xâm nhập chỉ cần 27 giây...
Thông qua việc thúc đẩy các mô hình AI nguồn mở, đào tạo nhân lực và xây dựng mạng lưới hợp tác quốc tế, Trung Quốc đang đưa ra một lời đề nghị mà nhiều quốc gia đang phát triển khó có thể từ chối...
Đối với các công ty AI, đây không chỉ là cơ hội hỗ trợ xã hội thích ứng với kỷ nguyên AI mà còn là một thị trường có quy mô hàng nghìn tỷ USD và là nơi có thể tiếp cận thế hệ người dùng tương lai ngay từ trên ghế nhà trường...
Nhiều công ty Trung Quốc đang từng bước giành vị trí trong cả hai mắt xích quan trọng của chuỗi giá trị AI toàn cầu: phần mềm và hạ tầng...
Trung Quốc đang xem xét khả năng tăng cường kiểm soát xuất khẩu đối với các công nghệ trí tuệ nhân tạo (AI) và bán dẫn tiên tiến...
Việc Pháp thông qua đạo luật cấm trẻ em dưới 15 tuổi sử dụng mạng xã hội đánh dấu bước đi mạnh mẽ nhất của một quốc gia châu Âu trong nỗ lực bảo vệ trẻ vị thành niên trên không gian số…
Một số doanh nghiệp Nhật Bản hoạt động ở những lĩnh vực tưởng như không liên quan đến công nghệ cao lại đang trở thành những "ngôi sao" mới trên thị trường chứng khoán, nhờ AI...
Hàng nghìn tỷ USD đang được các tập đoàn công nghệ lớn nhất nước Mỹ cam kết cho cuộc đua AI nhưng chưa xuất hiện trên bảng cân đối kế toán...
Khi AI bước ra khỏi giai đoạn thử nghiệm, bài toán lớn nhất không còn là khả năng ứng dụng, mà là cách doanh nghiệp quản trị dữ liệu, kiểm soát quyết định của AI và duy trì vai trò giám sát của con người...