Reddit bị tấn công, hacker vượt qua cả xác minh 2 bước
Mạng xã hội Reddit thông báo đã bị tấn công, gây tổn hại đến dữ liệu người dùng bao gồm thông tin đăng nhập, email và tin nhắn riêng tư.
Reddit vừa cho biết đã bị tấn công vào tháng 7, có thể hacker đã rất bất mãn với chính sách khóa các tài khoản hoặc căm ghét các quản trị viên tại mạng xã hội này.
Theo đó, kẻ tấn công chưa rõ danh tính đã chiếm quyền truy cập vào hệ thống có chứa bản sao lưu dữ liệu của người dùng, mã nguồn, nhật ký nội bộ và các tập tin khác.
Trong một bài viết trên mạng này, Giám đốc công nghệ của Reddit – Christopher Slowe đã thừa nhận vụ tấn công là rất nghiêm trọng, song trấn an người dùng rằng hacker vẫn chưa truy cập được vào hệ thống của mạng xã hội này.
Slowe viết “Kẻ tấn công đã không thể thay đổi thông tin của Reddit, và chúng tôi đã đóng tất cả các sản phẩm bí mật và các khóa API, đồng thời tăng cường hệ thống theo dõi và ghi nhật ký của mình”. Theo ông, dữ liệu quan trọng nhất chứa trong bản sao lưu là thông tin đăng nhập (tên người dùng và mật khẩu được mã hóa và đã băm), địa chỉ email và cả tin nhắn riêng tư.
Video đang HOT
Hacker đã vượt xác minh 2 bước của Reddit
Reddit đã biết về vụ vi phạm dữ liệu vào ngày 19/7, công ty cho biết hacker đã xâm phạm một số tài khoản nhân viên có liên kết với đám mây và nhà cung cấp mã nguồn từ ngày 14 đến 18/7. Vụ tấn công được thực hiện bằng cách chặn tin nhắn SMS chứa mã xác nhận gửi đến các nhân viên, do đó phá vỡ được xác thực hai yếu tố (2FA).
Vụ tấn công này là lời cảnh tỉnh cho người dfung vẫn phụ thuộc vào xác thực dựa trên SMS và tin rằng nó là an toàn. Reddit đã khuyến khích người dùng chuyển sang hình thức xác minh hai bước dựa trên token. Đây là cách nhận mã qua một ứng dụng trên điện thoại di động.
Người dùng có thể làm theo các bước được hướng dẫn trên trang thông báo vi phạm để theo dõi tình hình tài khoản của mình. Hơn nữa, Reddit sẽ đặt lại mật khẩu cho những tài khoản đã bị tấn công và thông báo trực tiếp cho nạn nhân cách bảo vệ.
Theo: TheHackerNews
Hacker chỉ tốn 5 phút để cài backdoor lên máy tính
Cuộc tấn công có tên "evil maid attacks" trong thế giới infosec, thực hiện bởi hacker là những người có quyền truy cập vật lý vào máy tính của bạn để cài đặt các phần mềm độc hại.
"Evil maid attack" là cuộc tấn công mà ở đó hacker có thể truy cập vật lý vào máy tính - giống như khi một người giúp việc xấu xa trong khi dọn dẹp đã tranh thủ sử dụng dụng cụ của mình để cài đặt phần mềm độc hại vào máy tính của chủ nhân. Bằng cách truy cập vật lý, tin tặc có thể cài đặt phần mềm để theo dõi việc sử dụng của bạn và nắm trong tay cả những thông tin được mã hóa.
Tấn công máy tính xách tay thông qua truy cập vật lý là một phương pháp đã được kiểm chứng là có thể làm được. Video dưới đây cho thấy một khi hacker có máy tính mục tiêu trong tay thì việc chiếm quyền điều khiển sẽ dễ dàng đến mức nào.
Mới đây, công ty bảo mật Eclypsium đã đăng đoạn video cho thấy Mickey Shkatov, một trong những nhà nghiên cứu của họ, biểu diễn quá trình đột nhập vào laptop bằng cách mở đáy máy ra, kết nối trực tiếp thiết bị với chip chứa BIOS và cài đặt phần mềm độc hại chỉ trong hơn bốn phút. Quá dễ dàng!
Trong một số trường hợp, tin tặc thậm chí không cần phải mở máy tính xách tay ra.
John Loucaides, Phó chủ tịch Kỹ thuật của Eclypsium nói: "Các cuộc tấn công vật lý rất khó để đề phòng và hầu hết mọi người không có biện pháp gì để đối phó với mối nguy hại này. Những cuộc tấn công kiểu này hoàn toàn không khó để thực hiện như hầu hết mọi người nghĩ".
Trường hợp này, Shkatov cho biết anh đã chuẩn bị trước bằng cách lập trình một thiết bị chuyên dùng để flash cho phần mềm hoặc BIOS của máy tính (về cơ bản là "trái tim" của thiết bị, bộ phận tải hệ điều hành) bằng backdoor hoặc rootkit. Thiết bị này mua mới có giá 285 USD và backdoor thì miễn phí trên GitHub. Vì vậy, tất cả những gì anh ta phải làm trong video giới thiệu trên là gắn laptop vào chip và công cụ sẽ tự chạy phần mềm.
Trong trường hợp mà kẻ thực hiện không biết laptop mục tiêu là loại gì, Shkatov nói, một hacker có kinh nghiệm với kiểu tấn công này chỉ mất từ 10 đến 20 phút để tìm ra loại backdoor phù hợp và triển khai sau khi kết nối thiết bị với laptop.
Tin tốt là trong khi việc tấn công tương đối dễ để thực hiện, tất cả công việc chuẩn bị cần thiết hacker phải làm (theo dõi mục tiêu để xem nơi họ sống hoặc đang ngủ, đột nhập vào phòng của họ... ) khiến những phi vụ này hiếm khi xảy ra.
Theo: Motherboard
Apple ra iOS 11.4.1 kèm tính năng khiến hacker khổ sở Trên iOS 11.4.1, Apple tiếp tục nâng cấp các tính năng bảo mật của hệ điều hành iOS nhằm chống lại các công cụ bẻ khóa. Apple vừa phát hành bản cập nhật iOS 11.4.1, chủ yếu tập chung sửa một số tính năng về bảo mật, chế độ hạn chế quyền truy cập USB. Với tính năng mới này, Apple muốn ngăn...











Tiêu điểm
Tin đang nóng
Tin mới nhất

Lenovo ra mắt loạt sản phẩm mới tích hợp AI

Sider AI: Làm việc nhanh gấp 10 lần chỉ với một công cụ

Mô hình AI có thể mở ra triển vọng mới trong việc chăm sóc mắt

Google Maps trên Android sắp có thể chỉ đường không cần mở ứng dụng

Những phần mềm diệt virus bị xem là tệ hơn chương trình độc hại

700 triệu người dùng Android gặp nguy vì hơn 20 ứng dụng VPN phổ biến

Samsung lên kế hoạch sản xuất 50.000 điện thoại gập ba

Người dùng Gmail 'thở phào' trước tuyên bố từ Google

Haidilao thu về hơn 1.100 tỷ đồng tại Việt Nam, hiệu suất mỗi cửa hàng đạt gần 70 tỷ trong 6 tháng

Top 5 robot hút bụi đáng mua năm 2025 giúp tiết kiệm thời gian vệ sinh nhà

Công nghệ tạo ra cuộc 'cách mạng xanh' trong ngành thời trang

Năm ngành nghề sẽ bị AI hoàn toàn 'chiếm lĩnh' vào năm 2026
Có thể bạn quan tâm

Đối tượng 'ngáo đá' cầm dao tự chế chém Thượng úy công an giữa phố
Pháp luật
11:46:40 06/09/2025
Xu hướng áo polo dệt kim khuấy đảo phong cách đường phố mùa này
Thời trang
11:44:43 06/09/2025
Nhan sắc 30 năm không thay đổi của "quốc bảo nhan sắc xứ Hàn"
Sao châu á
11:33:57 06/09/2025
NSƯT Bùi Như Lai được bổ nhiệm làm Hiệu trưởng Đại học Sân khấu - Điện ảnh
Sao việt
11:28:32 06/09/2025
"Hết 8 tiếng nếu con còn chưa về...": Netizen giỡn tới Nguyễn Hùng và "hit quốc dân" Còn Gì Đẹp Hơn
Netizen
11:26:24 06/09/2025
Thư Kỳ vượt qua mặc cảm đóng phim cấp ba, trở thành đạo diễn
Hậu trường phim
11:23:27 06/09/2025
Hòn đảo nằm ở cực Nam Tổ quốc, không khách sạn, không nhà hàng, du khách nhận xét: "Chưa hề nghe tên"
Du lịch
11:03:05 06/09/2025
Samsung công bố Galaxy Tab S11 Ultra và Galaxy Tab S11 nhỏ gọn
Đồ 2-tek
10:57:29 06/09/2025
Đúng Rằm tháng 7 năm Ất Tỵ, 3 con giáp tài lộc kéo đến ùn ùn, tài vận khởi sắc sau một đêm
Trắc nghiệm
10:52:07 06/09/2025
Cây này trồng chỉ lấy lá, vitamin C gấp 45 lần rau thường, đem xào thịt rất ngon
Ẩm thực
10:44:44 06/09/2025