“Mớ hỗn độn” xác minh của Twitter đang trở thành một rắc rối với an ninh mạng
Khanh Phạm
08/11/2022
Tội phạm mạng đã tận dụng sự hỗn loạn trong quá trình xác minh trên Twitter bằng cách gửi các email lừa đảo để lấy cắp mật khẩu của người dùng…
Phương pháp lừa đảo bằng email cố gắng thu hút người dùng Twitter đăng tên người dùng và mật khẩu của họ trên trang web của kẻ tấn công, được ngụy trang dưới dạng biểu mẫu trợ giúp Twitter.
Email được gửi từ tài khoản Gmail, được liên kết đồng thời đến 2 trang: một trang Google Tài liệu và một trang web khác cho phép người dùng lưu trữ nội dung. Điều này có thể tạo ra một số lớp xáo trộn khiến Google khó phát hiện hành vi lạm dụng hơn nếu sử dụng các công cụ quét tự động. Nhưng bản thân trang web này chứa một khung được nhúng từ một trang web thứ hai, được lưu trữ trên máy chủ khác, và máy chủ này yêu cầu phải có mật khẩu và số điện thoại của người dùng Twitter - đủ để xâm phạm các tài khoản không sử dụng xác thực hai yếu tố (có mức độ bảo vệ mạnh hơn).
Google đã gỡ bỏ trang web lừa đảo này một thời gian ngắn sau khi TechCrunch cảnh báo công ty. Người phát ngôn của Google nói với TechCrunch: “Xác nhận rằng chúng tôi đã gỡ bỏ các liên kết và tài khoản được đề cập do vi phạm chính sách chương trình của chúng tôi.”
Kế hoạch lừa đảo này tương đối nhanh chóng và thiếu bài bản, khả năng cao là để lợi dụng tin tức gần đây rằng Twitter sẽ sớm tính phí người dùng hàng tháng đối với các tính năng cao cấp, bao gồm xác minh, cũng như khả năng loại bỏ tích xanh đã được xác minh của những người dùng Twitter không trả phí.
Như vậy, phương pháp xác minh của Twitter chưa đủ khả năng ngăn chặn tội phạm mạng - kể cả tội phạm mạng trình độ thấp - khỏi việc lợi dụng việc thiếu thông tin rõ ràng từ Twitter, đặc biệt là từ khi Elon Musk tiếp quản công ty này.
OpenAI tăng tốc mở rộng nhân sự, dồn lực vào thị trường doanh nghiệp trong cuộc đua AI hàng trăm tỷ USD…
Theo dự báo của tổ chức nghiên cứu TechInsights (Canada), tổng lượng phát thải của ngành bán dẫn có thể tăng khoảng một phần ba, lên tới 247 triệu tấn CO₂ tương đương vào năm 2030...
Mức lương trong lĩnh vực này đang tăng nhanh do tình trạng khan hiếm nhân lực. Nhiều vị trí hiện đã có thể đạt mức thu nhập sáu con số...
Khi việc sử dụng AI ngày càng phổ biến trong nội bộ, các công ty đang chuyển sang theo dõi “token” – đơn vị đo lường chi phí vận hành AI – để kiểm soát hiệu quả và tối ưu hóa đầu tư...
CEO Jensen Huang của Nvidia nhấn mạnh mọi doanh nghiệp đều cần xây dựng “chiến lược OpenClaw”...
Tập đoàn công nghệ Nvidia vừa đưa ra một dự báo đầy tham vọng: tổng doanh thu có thể đạt tới 1.000 tỷ USD trong giai đoạn đến năm 2027, khi nhu cầu đối với chip trí tuệ nhân tạo tiếp tục tăng mạnh...
Sự bùng nổ của trí tuệ nhân tạo (AI) đang tạo ra một hệ quả đáng chú ý: các tập đoàn công nghệ lớn gia tăng mạnh việc mua tín chỉ carbon để bù đắp lượng khí thải phát sinh từ quá trình mở rộng hạ tầng phục vụ AI…
Từ tình trạng thiếu RAM toàn cầu đẩy giá console lên cao đến làn sóng mất việc trong ngành, ngành công nghiệp game đang trở thành một trong những “nạn nhân” lớn nhất của cơn bùng nổ AI...
Chính quyền một số địa phương tại Trung Quốc đã nhanh chóng khuyến khích ứng dụng OpenClaw dù có một số nghi ngại liên quan đến công cụ này…
Cơn sốt cài đặt tác nhân AI OpenClaw tại Trung Quốc đang có bước ngoặt trớ trêu: sau khi trả tiền để cài đặt, nhiều người dùng nay lại tiếp tục chi tiền để gỡ bỏ phần mềm này…