Reddit bị tấn công, hacker vượt qua cả xác minh 2 bước

Mạng xã hội Reddit thông báo đã bị tấn công, gây tổn hại đến dữ liệu người dùng bao gồm thông tin đăng nhập, email và tin nhắn riêng tư.

Reddit bị tấn công, hacker vượt qua cả xác minh 2 bước - Hình 1

Reddit vừa cho biết đã bị tấn công vào tháng 7, có thể hacker đã rất bất mãn với chính sách khóa các tài khoản hoặc căm ghét các quản trị viên tại mạng xã hội này.

Theo đó, kẻ tấn công chưa rõ danh tính đã chiếm quyền truy cập vào hệ thống có chứa bản sao lưu dữ liệu của người dùng, mã nguồn, nhật ký nội bộ và các tập tin khác.

Trong một bài viết trên mạng này, Giám đốc công nghệ của Reddit – Christopher Slowe đã thừa nhận vụ tấn công là rất nghiêm trọng, song trấn an người dùng rằng hacker vẫn chưa truy cập được vào hệ thống của mạng xã hội này.

Slowe viết “Kẻ tấn công đã không thể thay đổi thông tin của Reddit, và chúng tôi đã đóng tất cả các sản phẩm bí mật và các khóa API, đồng thời tăng cường hệ thống theo dõi và ghi nhật ký của mình”. Theo ông, dữ liệu quan trọng nhất chứa trong bản sao lưu là thông tin đăng nhập (tên người dùng và mật khẩu được mã hóa và đã băm), địa chỉ email và cả tin nhắn riêng tư.

Video đang HOT

Hacker đã vượt xác minh 2 bước của Reddit

Reddit đã biết về vụ vi phạm dữ liệu vào ngày 19/7, công ty cho biết hacker đã xâm phạm một số tài khoản nhân viên có liên kết với đám mây và nhà cung cấp mã nguồn từ ngày 14 đến 18/7. Vụ tấn công được thực hiện bằng cách chặn tin nhắn SMS chứa mã xác nhận gửi đến các nhân viên, do đó phá vỡ được xác thực hai yếu tố (2FA).

Vụ tấn công này là lời cảnh tỉnh cho người dfung vẫn phụ thuộc vào xác thực dựa trên SMS và tin rằng nó là an toàn. Reddit đã khuyến khích người dùng chuyển sang hình thức xác minh hai bước dựa trên token. Đây là cách nhận mã qua một ứng dụng trên điện thoại di động.

Người dùng có thể làm theo các bước được hướng dẫn trên trang thông báo vi phạm để theo dõi tình hình tài khoản của mình. Hơn nữa, Reddit sẽ đặt lại mật khẩu cho những tài khoản đã bị tấn công và thông báo trực tiếp cho nạn nhân cách bảo vệ.

Theo: TheHackerNews

Hacker chỉ tốn 5 phút để cài backdoor lên máy tính

Cuộc tấn công có tên "evil maid attacks" trong thế giới infosec, thực hiện bởi hacker là những người có quyền truy cập vật lý vào máy tính của bạn để cài đặt các phần mềm độc hại.

Hacker chỉ tốn 5 phút để cài backdoor lên máy tính - Hình 1

"Evil maid attack" là cuộc tấn công mà ở đó hacker có thể truy cập vật lý vào máy tính - giống như khi một người giúp việc xấu xa trong khi dọn dẹp đã tranh thủ sử dụng dụng cụ của mình để cài đặt phần mềm độc hại vào máy tính của chủ nhân. Bằng cách truy cập vật lý, tin tặc có thể cài đặt phần mềm để theo dõi việc sử dụng của bạn và nắm trong tay cả những thông tin được mã hóa.

Tấn công máy tính xách tay thông qua truy cập vật lý là một phương pháp đã được kiểm chứng là có thể làm được. Video dưới đây cho thấy một khi hacker có máy tính mục tiêu trong tay thì việc chiếm quyền điều khiển sẽ dễ dàng đến mức nào.

Mới đây, công ty bảo mật Eclypsium đã đăng đoạn video cho thấy Mickey Shkatov, một trong những nhà nghiên cứu của họ, biểu diễn quá trình đột nhập vào laptop bằng cách mở đáy máy ra, kết nối trực tiếp thiết bị với chip chứa BIOS và cài đặt phần mềm độc hại chỉ trong hơn bốn phút. Quá dễ dàng!

Trong một số trường hợp, tin tặc thậm chí không cần phải mở máy tính xách tay ra.

John Loucaides, Phó chủ tịch Kỹ thuật của Eclypsium nói: "Các cuộc tấn công vật lý rất khó để đề phòng và hầu hết mọi người không có biện pháp gì để đối phó với mối nguy hại này. Những cuộc tấn công kiểu này hoàn toàn không khó để thực hiện như hầu hết mọi người nghĩ".

Hacker chỉ tốn 5 phút để cài backdoor lên máy tính - Hình 2

Trường hợp này, Shkatov cho biết anh đã chuẩn bị trước bằng cách lập trình một thiết bị chuyên dùng để flash cho phần mềm hoặc BIOS của máy tính (về cơ bản là "trái tim" của thiết bị, bộ phận tải hệ điều hành) bằng backdoor hoặc rootkit. Thiết bị này mua mới có giá 285 USD và backdoor thì miễn phí trên GitHub. Vì vậy, tất cả những gì anh ta phải làm trong video giới thiệu trên là gắn laptop vào chip và công cụ sẽ tự chạy phần mềm.

Trong trường hợp mà kẻ thực hiện không biết laptop mục tiêu là loại gì, Shkatov nói, một hacker có kinh nghiệm với kiểu tấn công này chỉ mất từ 10 đến 20 phút để tìm ra loại backdoor phù hợp và triển khai sau khi kết nối thiết bị với laptop.

Tin tốt là trong khi việc tấn công tương đối dễ để thực hiện, tất cả công việc chuẩn bị cần thiết hacker phải làm (theo dõi mục tiêu để xem nơi họ sống hoặc đang ngủ, đột nhập vào phòng của họ... ) khiến những phi vụ này hiếm khi xảy ra.

Theo: Motherboard

Bạn thấy bài viết này có hữu ích không?
Không

Tin liên quan

Tiêu điểm

Nhu cầu nâng cấp iPhone 17 tăng vọtNhu cầu nâng cấp iPhone 17 tăng vọt
13:04:39 04/09/2025
Google Gemini 2.5 Flash Image AI tạo và chỉnh sửa ảnh đa phương thứcGoogle Gemini 2.5 Flash Image AI tạo và chỉnh sửa ảnh đa phương thức
07:57:45 05/09/2025
Vì sao smartphone Samsung khó sửa chữa?Vì sao smartphone Samsung khó sửa chữa?
12:48:13 04/09/2025
Nano Banana là gì mà khiến mọi người xôn xao, đứng đầu Google Trends Việt Nam?Nano Banana là gì mà khiến mọi người xôn xao, đứng đầu Google Trends Việt Nam?
07:50:19 05/09/2025
Cảnh báo về những ứng dụng VPN Android chứa lỗ hổng bảo mậtCảnh báo về những ứng dụng VPN Android chứa lỗ hổng bảo mật
09:31:19 05/09/2025
OpenAI tự sản xuất chipOpenAI tự sản xuất chip
10:18:37 06/09/2025
Khám phá không gian tại Bảo tàng Vũ trụ Việt NamKhám phá không gian tại Bảo tàng Vũ trụ Việt Nam
10:26:31 06/09/2025
Thấy gì từ cuộc 'đột kích' của Nhà Trắng vào ngành chip?Thấy gì từ cuộc 'đột kích' của Nhà Trắng vào ngành chip?
11:54:48 04/09/2025

Tin đang nóng

"Cô thư ký xinh đẹp" ở biệt thự 1000m, mua nhà từ Việt Nam sang Mỹ, sinh 2 con trai cho đại gia"Cô thư ký xinh đẹp" ở biệt thự 1000m, mua nhà từ Việt Nam sang Mỹ, sinh 2 con trai cho đại gia
06:11:41 06/09/2025
Đoàn quân nhân Nga ăn chả mực trên du thuyền, tắm biển ở Hạ LongĐoàn quân nhân Nga ăn chả mực trên du thuyền, tắm biển ở Hạ Long
07:51:34 06/09/2025
Hoa hậu Phạm Hương khác thường trong ngày sinh nhật, ông xã đại gia vắng bóngHoa hậu Phạm Hương khác thường trong ngày sinh nhật, ông xã đại gia vắng bóng
06:24:54 06/09/2025
Phẫn nộ sao nam đình đám ngoại tình với gái trẻ, bị con cái phát hiện liền thẳng tay đánh đậpPhẫn nộ sao nam đình đám ngoại tình với gái trẻ, bị con cái phát hiện liền thẳng tay đánh đập
06:21:02 06/09/2025
Đây mà là Angelina Jolie sao?Đây mà là Angelina Jolie sao?
06:05:32 06/09/2025
Nhờ chở dùm bao gạo, không ngờ "rước" trộm vào nhàNhờ chở dùm bao gạo, không ngờ "rước" trộm vào nhà
08:01:23 06/09/2025
Truy bắt hai kẻ "ăn bay" lòi ra đối tượng đang bị truy nãTruy bắt hai kẻ "ăn bay" lòi ra đối tượng đang bị truy nã
08:12:28 06/09/2025
Xe cứu thương đi 200 km, thu 21 triệu đồng: Buộc thôi việc hai ngườiXe cứu thương đi 200 km, thu 21 triệu đồng: Buộc thôi việc hai người
07:59:07 06/09/2025

Tin mới nhất

Lenovo ra mắt loạt sản phẩm mới tích hợp AI

Lenovo ra mắt loạt sản phẩm mới tích hợp AI

11:35:37 06/09/2025
Tại sự kiện Lenovo Innovation World 2025, Lenovo đã ra mắt loạt sản phẩm mới, tích hợp AI tiên tiến nhất từ trước đến nay, bao gồm máy tính PC hiệu năng cao, máy tính bảng thông minh và các thiết bị chơi game mạnh mẽ.
Sider AI: Làm việc nhanh gấp 10 lần chỉ với một công cụ

Sider AI: Làm việc nhanh gấp 10 lần chỉ với một công cụ

09:26:52 05/09/2025
Sider AI là một trợ lý trí tuệ nhân tạo đa năng tích hợp ngay trên trình duyệt web, giúp người dùng thực hiện nhiều tác vụ nhanh chóng.
Mô hình AI có thể mở ra triển vọng mới trong việc chăm sóc mắt

Mô hình AI có thể mở ra triển vọng mới trong việc chăm sóc mắt

08:38:19 05/09/2025
Trong các thử nghiệm mù đôi và mù đơn đối với 668 bệnh nhân có nguy cơ cao tại Trung Quốc, 16 bác sỹ chuyên khoa mắt đã được sắp xếp ngẫu nhiên sử dụng EyeFM hoặc phương pháp chẩn đoán thông thường đối với bệnh võng mạc.
Google Maps trên Android sắp có thể chỉ đường không cần mở ứng dụng

Google Maps trên Android sắp có thể chỉ đường không cần mở ứng dụng

12:44:17 04/09/2025
Theo PhoneArena, một trong những tính năng được người dùng Android mong chờ nhất cuối cùng bắt đầu xuất hiện, đó là khả năng xem chỉ đường Google Maps ngay trên màn hình khóa và thanh trạng thái.
Những phần mềm diệt virus bị xem là tệ hơn chương trình độc hại

Những phần mềm diệt virus bị xem là tệ hơn chương trình độc hại

11:24:11 04/09/2025
Phần mềm diệt virus được thiết kế để bảo vệ người dùng khỏi các mối đe dọa và chương trình độc hại tấn công máy tính.
700 triệu người dùng Android gặp nguy vì hơn 20 ứng dụng VPN phổ biến

700 triệu người dùng Android gặp nguy vì hơn 20 ứng dụng VPN phổ biến

11:13:42 04/09/2025
Nghiên cứu mang tên Hidden Links: Analyzing Secret Families of VPN Apps đã vạch trần cách 21 ứng dụng VPN hàng đầu trên Google Play Store che giấu mối quan hệ mật thiết với nhau.
Samsung lên kế hoạch sản xuất 50.000 điện thoại gập ba

Samsung lên kế hoạch sản xuất 50.000 điện thoại gập ba

11:09:25 04/09/2025
Sớm nhất trong tháng này, Samsung có thể giới thiệu smartphone gập ba khi nhiều thông tin cho biết hãng đã lên kế hoạch sản xuất 50.000 thiết bị đầu tiên.
Người dùng Gmail 'thở phào' trước tuyên bố từ Google

Người dùng Gmail 'thở phào' trước tuyên bố từ Google

11:01:32 04/09/2025
Người dùng Gmail đã dấy lên lo ngại về vấn đề bảo mật sau khi có thông tin cho rằng Google đã gửi cảnh báo đến 2,5 tỉ người dùng về một sự cố bảo mật nghiêm trọng.
Haidilao thu về hơn 1.100 tỷ đồng tại Việt Nam, hiệu suất mỗi cửa hàng đạt gần 70 tỷ trong 6 tháng

Haidilao thu về hơn 1.100 tỷ đồng tại Việt Nam, hiệu suất mỗi cửa hàng đạt gần 70 tỷ trong 6 tháng

10:27:35 03/09/2025
Trên toàn cầu, Super Hi International đang vận hành 126 nhà hàng tính đến hết quý II/2025, cho thấy quy mô tại thị trường Việt Nam chiếm một tỷ trọng đáng kể trong mạng lưới quốc tế của tập đoàn.
Top 5 robot hút bụi đáng mua năm 2025 giúp tiết kiệm thời gian vệ sinh nhà

Top 5 robot hút bụi đáng mua năm 2025 giúp tiết kiệm thời gian vệ sinh nhà

10:00:18 03/09/2025
Với sự phát triển của công nghệ, các mẫu robot hút bụi ngày nay không chỉ có khả năng hút bụi mà còn tích hợp nhiều tính năng thông minh như lau nhà, tránh vật cản bằng AI, tự động đổ rác và giặt giẻ lau.
Công nghệ tạo ra cuộc 'cách mạng xanh' trong ngành thời trang

Công nghệ tạo ra cuộc 'cách mạng xanh' trong ngành thời trang

09:18:31 03/09/2025
Một yếu tố quan trọng khác là công nghệ chuỗi khối (blockchain) trong minh bạch hóa nguồn gốc sản phẩm. Người tiêu dùng ngày nay không chỉ quan tâm đến mẫu mã mà còn chú ý đến tính bền vững và đạo đức trong sản xuất.
Năm ngành nghề sẽ bị AI hoàn toàn 'chiếm lĩnh' vào năm 2026

Năm ngành nghề sẽ bị AI hoàn toàn 'chiếm lĩnh' vào năm 2026

09:17:10 03/09/2025
AI không còn là một khái niệm tương lai nữa; nó đã và đang thay đổi cách con người sống và làm việc! Một số tổ chức uy tín dự đoán AI có thể thay thế 300 triệu việc làm trong vài năm tới và 5 ngành sẽ bị AI hoàn toàn chiếm lĩnh vào năm ...

Có thể bạn quan tâm

Đối tượng 'ngáo đá' cầm dao tự chế chém Thượng úy công an giữa phố

Đối tượng 'ngáo đá' cầm dao tự chế chém Thượng úy công an giữa phố

Pháp luật

11:46:40 06/09/2025
Đối tượng "ngáo đá" manh động ở Đồng Nai đã dùng dao tự chế tấn công, chém trúng vùng bụng một Thượng úy công an, gây thương tích.
Xu hướng áo polo dệt kim khuấy đảo phong cách đường phố mùa này

Xu hướng áo polo dệt kim khuấy đảo phong cách đường phố mùa này

Thời trang

11:44:43 06/09/2025
Được xem là chiếc áo chuyển mùa hoàn hảo để đi từ hè sang thu, áo len dệt kim nói chung và áo polo dệt kim được ví như ngôi sao đang lên, vừa khuấy đảo phong cách đường phố vừa được các quý cô văn phòng ưa chuộng.
Nhan sắc 30 năm không thay đổi của "quốc bảo nhan sắc xứ Hàn"

Nhan sắc 30 năm không thay đổi của "quốc bảo nhan sắc xứ Hàn"

Sao châu á

11:33:57 06/09/2025
Xuất hiện tại sự kiện ở Hàn Quốc vào tháng 9 này, nữ diễn viên Lee Young Ae khiến nhiều người kinh ngạc bởi vẻ ngoài trẻ trung.
NSƯT Bùi Như Lai được bổ nhiệm làm Hiệu trưởng Đại học Sân khấu - Điện ảnh

NSƯT Bùi Như Lai được bổ nhiệm làm Hiệu trưởng Đại học Sân khấu - Điện ảnh

Sao việt

11:28:32 06/09/2025
Bộ Văn hoá - Thể thao và Du lịch vừa có quyết định bổ nhiệm TS. NSƯT Bùi Như Lai giữ chức Hiệu trưởng Trường Đại học Sân khấu - Điện ảnh Hà Nội.
"Hết 8 tiếng nếu con còn chưa về...": Netizen giỡn tới Nguyễn Hùng và "hit quốc dân" Còn Gì Đẹp Hơn

"Hết 8 tiếng nếu con còn chưa về...": Netizen giỡn tới Nguyễn Hùng và "hit quốc dân" Còn Gì Đẹp Hơn

Netizen

11:26:24 06/09/2025
Mới đây, lướt mạng xã hội bỗng dưng hàng loạt các bài đăng, status đều nhắc đến chung một nội dung: Hết 8 tiếng nếu con còn chưa về, mẹ ơi vui lên, mẹ có đứa con...
Thư Kỳ vượt qua mặc cảm đóng phim cấp ba, trở thành đạo diễn

Thư Kỳ vượt qua mặc cảm đóng phim cấp ba, trở thành đạo diễn

Hậu trường phim

11:23:27 06/09/2025
Ngày 4/9, nữ diễn viên Thư Kỳ xuất hiện tại Liên hoan phim Venice 2025 tại Italy để ra mắt phim đầu tay do cô đạo diễn. Tác phẩm mang tên Girl nằm trong hạng mục phim tranh giải tại LHP năm nay.
Hòn đảo nằm ở cực Nam Tổ quốc, không khách sạn, không nhà hàng, du khách nhận xét: "Chưa hề nghe tên"

Hòn đảo nằm ở cực Nam Tổ quốc, không khách sạn, không nhà hàng, du khách nhận xét: "Chưa hề nghe tên"

Du lịch

11:03:05 06/09/2025
Nhắc tới những địa điểm mang yếu tố biển có cảnh quan đẹp ở Việt Nam, không thể không nhắc tới những hòn đảo xa bờ. Sở hữu vị trí đặc biệt, những hòn đảo này được đánh giá mang vẻ đẹp hoang sơ hơn
Samsung công bố Galaxy Tab S11 Ultra và Galaxy Tab S11 nhỏ gọn

Samsung công bố Galaxy Tab S11 Ultra và Galaxy Tab S11 nhỏ gọn

Đồ 2-tek

10:57:29 06/09/2025
Bên cạnh những thay đổi đó, Galaxy Tab S11 Ultra vẫn giữ nguyên chiều dài và chiều rộng nhưng mỏng hơn, chỉ ~5,1mm. Mặc dù có thân máy mỏng, cả hai máy tính bảng đều đạt chuẩn IP68.
Đúng Rằm tháng 7 năm Ất Tỵ, 3 con giáp tài lộc kéo đến ùn ùn, tài vận khởi sắc sau một đêm

Đúng Rằm tháng 7 năm Ất Tỵ, 3 con giáp tài lộc kéo đến ùn ùn, tài vận khởi sắc sau một đêm

Trắc nghiệm

10:52:07 06/09/2025
Những người thuộc các con giáp này nên chuẩn bị tinh thần để đón nhận cơ hội, bởi vận trình may mắn sẽ mở rộng từ Rằm tháng 7 và kéo dài cả tháng sau.
Cây này trồng chỉ lấy lá, vitamin C gấp 45 lần rau thường, đem xào thịt rất ngon

Cây này trồng chỉ lấy lá, vitamin C gấp 45 lần rau thường, đem xào thịt rất ngon

Ẩm thực

10:44:44 06/09/2025
Không chỉ bổ dưỡng, rau ngót còn dễ chế biến và hợp khẩu vị. Từ những món canh thanh mát, rau luộc chấm nước mắm cho đến những biến tấu lạ miệng, rau ngót đều mang lại hương vị giản dị mà hấp dẫn.
Cưới lần 2 sau bao năm làm mẹ đơn thân, đêm tân hôn anh hỏi 5 từ khiến tôi bủn rủn, ngỡ như vừa được tái sinh

Cưới lần 2 sau bao năm làm mẹ đơn thân, đêm tân hôn anh hỏi 5 từ khiến tôi bủn rủn, ngỡ như vừa được tái sinh

Góc tâm tình

10:38:45 06/09/2025
Đêm cưới, tôi hồi hộp lẫn căng thẳng. Người ta bảo phụ nữ đi qua một cuộc hôn nhân đổ vỡ sẽ khó tin vào hạnh phúc.