image Thứ Ba, 02/12/2025

“Mớ hỗn độn” xác minh của Twitter đang trở thành một rắc rối với an ninh mạng

Khanh Phạm

08/11/2022

Chia sẻ

Tội phạm mạng đã tận dụng sự hỗn loạn trong quá trình xác minh trên Twitter bằng cách gửi các email lừa đảo để lấy cắp mật khẩu của người dùng…

NGUỒN: INTERNET
NGUỒN: INTERNET

Phương pháp lừa đảo bằng email cố gắng thu hút người dùng Twitter đăng tên người dùng và mật khẩu của họ trên trang web của kẻ tấn công, được ngụy trang dưới dạng biểu mẫu trợ giúp Twitter.

Email được gửi từ tài khoản Gmail, được liên kết đồng thời đến 2 trang: một trang Google Tài liệu và một trang web khác cho phép người dùng lưu trữ nội dung. Điều này có thể tạo ra một số lớp xáo trộn khiến Google khó phát hiện hành vi lạm dụng hơn nếu sử dụng các công cụ quét tự động. Nhưng bản thân trang web này chứa một khung được nhúng từ một trang web thứ hai, được lưu trữ trên máy chủ khác, và máy chủ này yêu cầu phải có mật khẩu và số điện thoại của người dùng Twitter - đủ để xâm phạm các tài khoản không sử dụng xác thực hai yếu tố (có mức độ bảo vệ mạnh hơn). 

Google đã gỡ bỏ trang web lừa đảo này một thời gian ngắn sau khi TechCrunch cảnh báo công ty. Người phát ngôn của Google nói với TechCrunch: “Xác nhận rằng chúng tôi đã gỡ bỏ các liên kết và tài khoản được đề cập do vi phạm chính sách chương trình của chúng tôi.”

Kế hoạch lừa đảo này tương đối nhanh chóng và thiếu bài bản, khả năng cao là để lợi dụng tin tức gần đây rằng Twitter sẽ sớm tính phí người dùng hàng tháng đối với các tính năng cao cấp, bao gồm xác minh, cũng như khả năng loại bỏ tích xanh đã được xác minh của những người dùng Twitter không trả phí.

Như vậy, phương pháp xác minh của Twitter chưa đủ khả năng ngăn chặn tội phạm mạng - kể cả tội phạm mạng trình độ thấp - khỏi việc lợi dụng việc thiếu thông tin rõ ràng từ Twitter, đặc biệt là từ khi Elon Musk tiếp quản công ty này.


Thách thức đặc thù khiến nhà máy bán dẫn đứng trước rủi ro an ninh mạng

Nhật Bản sẽ áp dụng yêu cầu an ninh mạng bắt buộc cho nhà máy chip từ năm 2026, trong bối cảnh gia tăng tấn công mạng vào ngành sản xuất.

15:46 01/12/2025
Đối thủ liên tục nâng cấp các mô hình AI, OpenAI ngày càng gặp áp lực cạnh tranh lớn

OpenAI đang trải qua giai đoạn khó khăn khi phải cạnh tranh với Google và Anthropic, trong bối cảnh chi phí hạ tầng tăng cao và chiến lược mở rộng quá nhanh.

10:48 01/12/2025
UAE liên tục tăng tốc hiện thực hóa tham vọng AI

UAE đang nhanh chóng hiện thực hóa tham vọng AI với các thỏa thuận đầu tư lớn từ Mỹ và kế hoạch mở rộng ra châu Phi, nhằm củng cố vị thế công nghệ toàn cầu.

10:48 01/12/2025
Chân dung tỷ phú AI Trung Quốc kiếm hơn 9 tỷ USD, cổ phiếu tăng 530% năm 2025

Chen Tao, tỷ phú AI Trung Quốc, sở hữu 9,1 tỷ USD nhờ cổ phiếu Victory Giant tăng 530% trong bối cảnh mở rộng đầu tư toàn cầu.

11:08 29/11/2025
Cách robot và AI thay đổi từng ngõ ngách của nền kinh tế: Bài học từ Trung Quốc

Trung Quốc đang áp dụng AI và robot để tối ưu hóa sản xuất, giảm chi phí và lao động, củng cố vị thế công xưởng thế giới trong bối cảnh cạnh tranh toàn cầu.

11:05 29/11/2025
Liệu ngành chip toàn cầu sẽ có cuộc đua giành vị thế giữa Google và Nvidia?

Thương vụ giữa Google và Meta có thể làm thay đổi cuộc chơi chip AI, khi Nvidia đối mặt với sự cạnh tranh mới từ TPU của Google.

11:03 29/11/2025
Mỹ công bố Sứ mệnh Genesis, tham vọng lớn dùng AI đẩy nhanh nghiên cứu khoa học

Tổng thống Donald Trump công bố Sứ mệnh Genesis, sử dụng AI để cải thiện an ninh quốc gia và phát triển kinh tế Mỹ thông qua nghiên cứu khoa học.

15:29 27/11/2025
Tại sao một bộ phận người trẻ dần quay lưng với AI?

Phong trào 'AI vegans' đang gia tăng, phản đối AI vì lý do đạo đức và tác động môi trường, theo chia sẻ từ những người trẻ tại châu Âu.

19:30 26/11/2025
Liên minh công nghiệp công nghệ chủ quyền Châu Âu sẽ được thành lập trong năm 2026

Liên minh Công nghiệp Công nghệ Chủ quyền Châu Âu (ESTIA) sẽ chính thức ra mắt vào năm 2026, nhằm thúc đẩy chủ quyền công nghệ số tại châu lục.

19:29 26/11/2025