Công cụ hack mới có thể ăn cắp tất cả các thông tin đăng nhập của người dùng
EvilProxy, công cụ hack mới có thể đánh bại bất kỳ biện pháp bảo vệ an ninh nào ngăn chặn những cuộc tấn công mạng và cướp quyền truy cập vào các trang web phổ biến nhất thế giới, TechRadar cho biết.
Nhà điều hành công cụ EvilProxy cho biết, phần mềm có thể đánh cắp mã thông báo xác thực cần thiết để vượt qua hệ thống xác thực đa yếu tố (MFA) mà Apple, Google, Facebook, Microsoft và Twitter sử dụng.
Dịch vụ cung cấp khả năng tấn công mạng này đặc biệt đáng lo ngại vì công cụ cho phép các tin tặc, ngay cả những kẻ không có kỹ năng hoặc kiến thức cần thiết tiến hành các cuộc tấn công vào những trang web mạng xã hội nổi bật.
Công ty bảo mật Resecurity, phát hiện được công cụ hack đa năng này cho biết, EvilProxy (còn được gọi là Moloch) là một nền tảng Lừa đảo dưới dạng Dịch vụ (Phishing-as-a-Service (PaaS)) proxy ngược đang được quảng cáo trên dark web.
Công cụ này được sử dụng để đánh cắp tên người dùng, mật khẩu và cookie phiên làm việc với chi phí là 150 USD trong 10 ngày, 250 USD trong 20 ngày hoặc 400 USD cho một chiến dịch kéo dài một tháng, các cuộc tấn công chống lại Google sẽ đắt hơn, khoảng 250 USD/10 ngày, 450 USD/20 ngày và 600 USD/1 tháng.
Các proxy ngược thường nằm giữa một trang web và một số giao diện điểm cuối xác thực trực tuyến như trang đăng nhập. EvilProxy lừa các nạn nhân, sử dụng thủ đoạn lừa đảo đưa người dùng đến một trang hợp pháp giả mạo, tại đây trang web yêu cầu nhập thông tin đăng nhập và thông tin MFA. Dữ liệu này sau đó được gửi đến trang web hợp pháp, đăng nhập cho người dùng và cũng tạo ra một cookie phiên làm việc chứa mã thông báo xác thực, được gửi đến nạn nhân.
Nhưng các cookie này và mã thông báo xác thực sau đó sẽ bị đánh cắp bởi proxy ngược, được đặt ở giữa người dùng và trang web hợp pháp. Sau đó, những kẻ tấn công sẽ sử dụng mã thông báo này để đăng nhập vào trang web, giả mạo là người dùng nạn nhân, bỏ qua yêu cầu nhập lại thông tin trong quy trình MFA.
Video đang HOT
esecurity lưu ý rằng, ngoài sự thông minh của thủ đoạn tấn công, dịch vụ hack này dễ triển khai hơn các cuộc tấn công man-in-the-middle (MITM) khác. Điều làm EvilProxy khác biệt là cách tiếp cận thân thiện với người dùng. Sau khi mua dịch vụ, khách hàng (hacker) sẽ được cung cấp các video hướng dẫn chi tiết cách sử dụng công cụ với giao diện đồ họa cụ thể và rõ ràng, người dùng có thể thiết lập và quản lý các chiến dịch lừa đảo đang tiến hành.
Dịch vụ sử dụng công cụ EvilProxy cung cấp một thư viện các trang lừa đảo nhân bản hiện có của các dịch vụ internet phổ biến, cùng với các trang được đề cập ở trên, còn có cả các trang khác như GoDaddy , GitHub, Dropbox , Instagram, Yahoo và Yandex.
“Mặc dù việc bán EvilProxy đòi hỏi phải kiểm tra, nhưng tội phạm mạng hiện có một giải pháp hiệu quả về chi phí và khả năng mở rộng để tiến hành các cuộc tấn công lừa đảo hoàn hảo, xâm phạm khách hàng của các dịch vụ trực tuyến phổ biến với chương trình bảo mật MFA được kích hoạt”, Resecurity cho biết.
“Sự xuất hiện của các dịch vụ như vậy trong dark web sẽ dẫn đến sự gia tăng đáng kể hoạt động tấn công chiếm đoạt tài khoản và thư tín thỏa thuận kinh doanh (ATO / BEC) và các cuộc tấn công mạng nhắm vào danh tính của người dùng cuối cùng, nơi MFA có thể dễ dàng bị vượt qua với sự trợ giúp của EvilProxy”.
Trí tuệ nhân tạo ứng dụng trong phòng, chống tội phạm như thế nào?
Trong buổi bình minh của trí tuệ nhân tạo (AI), một loạt công cụ máy học mới hứa hẹn sẽ giúp bảo vệ người dân hiệu quả hơn, song cũng đi kèm những thách thức khó có thể giải quyết trong một sớm một chiều.
Khi bản thân dữ liệu cũ chính là vấn đề
Dữ liệu trong quá khứ về tội phạm có thể được sử dụng làm tài liệu cho các thuật toán máy học đưa ra các dự báo về tội phạm trong tương lai, từ đó cảnh sát có thể phân bổ nguồn lực phù hợp theo các dự đoán này. Tuy nhiên bản thân dữ liệu này cũng chính là vấn đề, khi chứa nhiều sự thiên lệch và do đó, làm sâu sắc thêm sự bất bình đẳng.
Từ những năm 1990, các sở cảnh sát tại Mỹ đã áp dụng phương pháp phân tích dữ liệu để phân bổ nguồn lực xuống địa bàn "có nguy cơ cao". Tuy nhiên, thực tế lại cho thấy, nếu thêm nhiều cảnh sát được điều động tới một khu vực nhất định, thì nhiều khả năng nhiều tội phạm sẽ xuất hiện ở đó. Về cơ bản, đây như một vòng lặp phản hồi tạo ra cái nhìn sai lệch về nơi thực sự nhiều tội phạm đang diễn ra.
Không chỉ vậy, việc sử dụng dữ liệu quá khứ, dù các dữ liệu này có thể cho biết một số chỉ báo về hành vi tương lai, nhưng lại không tính đến khái niệm và khả năng phục hồi sau đó.
Năm 2019, chính phủ Hà Lan thí điểm hệ thống SyRI (hệ thống cảnh báo rủi ro), sử dụng các dữ liệu sẵn có như thuế, bảo hiểm, cư trú, giáo dục... để dự báo các đối tượng có khả năng gian lận về phúc lợi xã hội. Tuy nhiên, dự án này đã bị đình chỉ sau 1 năm, do nhận nhiều chỉ trích vì sử dụng các thông số và dữ liệu đặc biệt nhắm vào người thu nhập thấp và dân tộc thiểu số.
Tương tự, Roermond, thành phố Đông Nam Hà Lan thử nghiệm dự án "Cảm biến", sử dụng camera và cảm biến thu thập dữ liệu phương tiện di chuyển quanh khu vực, sau đó dùng thuật toán xác định các đối tượng có xác suất cao là móc túi và ăn cắp để thông báo tới cảnh sát và cảnh báo mọi người. Thế nhưng, dự án không chứng minh được hiệu quả khi thường bỏ qua các cá nhân người bản xứ, thay vào đó chủ yếu nhằm vào người Đông Âu, đối tượng mà cảnh sát Hà Lan cho rằng chiếm phần lớn trong các vụ trộm cắp và móc túi tại quốc gia này.
"Các dự báo này không chỉ phản ánh sự bất bình đẳng đang xảy ra, mà còn làm trầm trọng thêm nó", Marc Schuilenburg, giáo sư về tội phạm học tại Đại học Vrije Amsterdam lập luận.
Hoài nghi về độ chính xác của các hệ thống AI
Năm 2018, sở cảnh sát London sử dụng công nghệ nhận diện khuôn mặt để xác định 104 người được cho là có hành vi phạm tội. Thế nhưng, chỉ 2 trong số 104 trường hợp là chính xác.
"Từ thời điểm nhân viên cảnh sát xác định sai nghi phạm cho đến lúc họ nhận ra bắt nhầm người thì hành động cưỡng chế đã diễn ra: nghi phạm bị bắt, đưa đến đồn cảnh sát và bị giam giữ. Loạt hành động này gây ra sự sợ hãi và hậu quả không thể đảo ngược", Edward Santow, phóng viên của The Australian Quarterly cho biết.
Ngoài ra, các hệ thống nhận diện khuôn mặt cũng cho thấy sự phân biệt đối với người da màu. Ví dụ, thuật toán của Facebook đã từng dán nhãn người da đen là "động vật linh trưởng", một lỗi sai không thể chấp nhận.
Công nghệ nhận diện khuôn mặt vẫn đang phát triển, các thuật toán ngày càng hiệu quả trong phân tích hình ảnh chất lượng thấp và xác định những khuôn mặt già đi, thậm chí là nhận diện từ góc nghiêng. Dù vậy, Patrick Grother, chuyên gia tại Image Group, cho biết "sai số vẫn còn tương đối" và "chất lượng hình ảnh là một vấn đề". Trong phần lớn các thí nghiệm sử dụng hình ảnh chất lượng cao, thuật toán tốt nhất vẫn sai tới 20%.
Sự thiếu hụt giám sát của con người đối với các quá trình tự động
Khi các hệ thống AI ngày càng dựa nhiều vào học sâu (deep learning), chúng càng trở nên tự chủ hơn và khó có thể nắm bắt. Việc tạo ra "những hộp đen" mà người dùng chỉ biết kết quả thay vì nắm rõ quy trình tạo ra kết quả đó, có thể gây ra những khó khăn trong xác định trách nhiệm cụ thể khi xảy ra oan sai.
Điều này sẽ tạo ra những "khoảng trống trách nhiệm" khi cả "cơ quan và các nhân viên không biết hoặc không tham gia trực tiếp vào các quyết định cụ thể gây ra hậu quả nghiêm trọng", theo Kate Crawford và Jason Schultz, tác giả của báo cáo "Hệ thống AI và các nhân tố nhà nước".
Các công cụ này có thể được xây dựng từ nhiều nguồn, từ trong các cơ quan chính phủ, phát triển bởi các nhà thầu hay thậm chí được tài trợ. Và khi hệ thống gặp lỗi, sẽ rất khó để xác định ai là người phải chịu trách nhiệm chính.
Một nghiên cứu của Đại học Columbia, Viện AI Now, Đại học New York cùng tổ chức Biên giới điện tử về việc sử dụng AI trong lĩnh vực thực thi pháp luật tại Mỹ cho thấy: "Các hệ thống AI được triển khai mà không hề có sự giám sát, hỗ trợ và biện pháp bảo vệ cụ thể cho những đối tượng bị đánh giá".
Không thể phủ nhận công nghệ AI đang len lỏi vào từng ngóc ngách của cuộc sống con người, nhưng ở trong những lĩnh vực hành pháp, nơi số phận của một cá nhân cụ thể được đưa ra mổ xẻ, những dữ liệu chỉ đúng trong quá khứ và mang nặng thiên kiến của chính con người, được sử dụng bởi hệ thống AI có thể tạo ra những hậu quả nghiêm trọng không thể bù đắp.
Những hình ảnh ít được tiết lộ về Google Sau 24 năm thành lập, Google đã phát triển từ công cụ tìm kiếm đơn sơ thành một trong những hãng công nghệ lớn nhất thế giới. Google được thành lập ngày 4/9/1998. Sergey Brin và Larry Page, 2 nhà sáng lập của công ty lần đầu gặp nhau khi còn học Đại học Stanford. Thời điểm đó, Page là sinh viên mới,...











Tiêu điểm
Tin đang nóng
Tin mới nhất

Tấn công mạng tự động leo thang kỷ lục nhờ AI

iPhone sẽ 'suy tàn' sau 10 năm nữa?

Amazon kết hợp AI vào robot có khả năng cảm nhận

Ứng dụng Torus vào quản trị năng lượng doanh nghiệp

OpenAI hỗ trợ các nước phát triển hạ tầng AI

Hàng chục ngàn người đăng ký tham gia học kỹ năng an ninh mạng miễn phí

Apple sẽ đưa tìm kiếm AI của ChatGPT và Perplexity lên Safari, Google có nguy cơ mất thế độc tôn

iPhone 18 Pro Max sẽ có Face ID dưới màn hình

Google 'đá xoáy' thiết kế thanh camera của dòng iPhone 17

Gmail sắp có thay đổi lớn về chuẩn bảo mật

Lỗ hổng bảo mật nghiêm trọng nhất trên thiết bị Galaxy sắp được sửa?

Tự chỉnh video, kể chuyện bằng... chip não Neuralink
Có thể bạn quan tâm

Triệu Lệ Dĩnh lộ biểu cảm bất thường tại sự kiện, nghi vấn về tình trạng tâm lý
Sao châu á
13:46:40 09/05/2025
Đi theo thanh niên 19 tuổi, người phụ nữ bị hiếp dâm trong rừng keo
Pháp luật
13:45:50 09/05/2025
Wikipedia yêu cầu xem xét Đạo luật An toàn Trực tuyến của Anh
Thế giới
13:41:55 09/05/2025
Jollibee VN bị kẻ xấu giả danh đi quậy đục nước cõi mạng, 'hàng thật' cảnh báo
Netizen
13:32:16 09/05/2025
3 năm hôn nhân của Ngô Thanh Vân: Được chồng kém 11 tuổi chăm hơn em bé, ngoại hình gây ngạc nhiên khi mang thai lần đầu ở tuổi 46
Sao việt
13:14:07 09/05/2025
Brad Pitt có "cảnh nóng" trong MV mới của Rosé: Nhan sắc "tuyệt đối điện ảnh" hóa ra là thế này!
Nhạc quốc tế
13:02:49 09/05/2025
Tay đua "sát gái" Met Gala: lộ thái độ sốc khi bị ghép đôi với Rosé, chê ổng eo?
Sao âu mỹ
11:54:15 09/05/2025
Antony chói sáng ở Conference League: MU bỏ rơi thành viên ngọc Betis
Sao thể thao
11:42:12 09/05/2025
Top 3 chòm sao may mắn, tài vận hanh thông ngày 10/5: Lộc đến bất ngờ, tiền vào như nước
Trắc nghiệm
11:41:00 09/05/2025
Thông tin về vụ ngộ độc thực phẩm tại trường Tuệ Đức
Tin nổi bật
11:31:15 09/05/2025