Trung Quốc gọi Mỹ là ‘trùm tin tặc’
Đáp trả việc Mỹ công bố nhiều lỗ hổng an ninh bị tin tặc Trung Quốc lợi dụng, Bộ ngoại giao Trung Quốc tố cáo chương trình do thám của Mỹ.
Ngày 21/10, Cơ quan an ninh quốc gia Mỹ (NSA) công bố danh sách 25 lỗ hổng an ninh thường xuyên bị các tin tặc Trung Quốc sử dụng để thực hiện các cuộc tấn công mạng. Danh sách gồm nhiều lỗ hổng bảo mật phổ biến, cho phép thực thi mã từ xa mà không cần thông tin xác thực. NSA khuyến nghị các quan chức chính phủ Mỹ rà soát và vá lỗ hổng càng sớm càng tốt trước khi bị hacker chiếm quyền truy cập và đánh cắp thông tin nhạy cảm.
Có nhiều điểm tương đồng trong khuyến nghị lần này của NSA với báo cáo của Cơ quan Bảo vệ Cơ sở hạ tầng và An ninh mạng (CISA) tháng trước. Cả hai đơn vị đều nhấn mạnh rằng tin tặc có thể đã liên hệ với Bộ An ninh Trung Quốc và đang sử dụng nhiều phương thức nhắm vào hệ thống mạng của chính phủ Mỹ.
NSA khẳng định nhiều vụ tấn công mạng được chính quyền Trung Quốc tài trợ
Video đang HOT
Phát ngôn viên của của Bộ Ngoại giao Trung Quốc, Triệu Lập Kiên, gọi Mỹ là “ trùm tin tặc”. Ông nói: “Thật mỉa mai khi NSA – cơ quan gián điệp mạng số một thế giới, đứng đằng sau các chương trình tai tiếng như Prism – lại đi công khai tố cáo nước khác do thám trên không gian mạng”.
Prism là một trong những chương trình giám sát nổi tiếng bị phát hiện năm 2013. Chương trình tiết lộ cách NSA thu thập thông tin qua Internet từ các công ty công nghệ như Google, Facebook và Microsoft. Ông Triệu cũng cáo buộc Mỹ lợi dụng vị thế hàng đầu về công nghệ để khai thác các kẽ hở cho hoạt động gián điệp.
Các cáo buộc liên quan đến tấn công mạng ngày càng gia tăng giữa hai quốc gia khi Mỹ công bố nhiều biện pháp ngăn cản hoạt động của các doanh nghiệp Trung Quốc, như Huawei và ByteDance.
Hồi tháng 3, công ty an ninh mạng Qihoo 360 của Trung Quốc cáo buộc CIA đứng sau loạt tấn công kéo dài 11 năm tập trung vào ngành hàng không của Trung Quốc. Một báo cáo khác từ công ty an ninh mạng Symantic tiết lộ Trung Quốc đã đánh cắp nhiều công cụ hack của NSA và sử dụng chúng để tấn công các đồng minh của Mỹ.
Các chương trình an ninh mạng cũng là nguyên nhân gây ra tranh cãi giữa hai bên. Chính phủ Trung Quốc gần đây lên tiếng phản đối sáng kiến “Mạng lưới sạch” của Mỹ, chỉ trích nước này đang làm suy yếu tính công bằng của các quy tắc thương mại quốc tế và đáng bị dư luận toàn cầu lên án. “Mạng lưới sạch” là chương trình hạn chế sự mở rộng của các ứng dụng, dịch vụ đám mây và 5G của Trung Quốc.
Ông Triệu cũng cáo buộc Mỹ có “tiêu chuẩn kép” khi đang tìm cách truy cập “cửa hậu” của một số ứng dụng nhắn tin mã hóa phổ biến. Nhóm Five Eyes gồm Australia, Anh, Canada, New Zealand, Mỹ cùng hai nước mới tham gia (Ấn Độ, Nhật Bản) đã gửi thông báo tới Signal và WhatsApp nêu những lo ngại về việc tăng cường sử dụng mã hóa end-to-end trong các ứng dụng. Nhóm này lập luận rằng các nhà phát triển nên cung cấp một phương tiện truy cập nhanh dữ liệu mã hóa cho các cơ quan thực thi pháp luật.
Gần đây, Bộ Ngoại giao Trung Quốc cũng công bố Sáng kiến Toàn cầu mới về An ninh dữ liệu nhằm phản đối việc Mỹ lợi dụng hệ thống thông tin để giám sát và thu thập trái phép thông tin cá nhân từ các quốc gia khác.
Phát ngôn viên Bộ Ngoại giao Trung Quốc tuyên bố: “Chính phủ Trung Quốc chưa bao giờ yêu cầu các công ty trong nước cung cấp dữ liệu người dùng ở nước ngoài”. Tuy nhiên, hầu hết ứng dụng nhắn tin của Trung Quốc đều không sử dụng mã hóa end-to-end. Không ít công dân Trung Quốc đã bị bắt vì gửi tin nhắn nhạy cảm trên nền tảng WeChat
Lỗ hổng an ninh đe dọa hơn 2 tỉ người dùng Google Chrome
Vừa ra mắt được 3 tuần, phiên bản Chrome 81 đã chứa tới hai lỗ hổng an ninh nguy hiểm cho phép tin tặc tấn công và kiểm soát toàn bộ hệ thống máy tính của nạn nhân.
Các lỗi nghiêm trọng trên Chrome 81 liên tục được phát hiện chỉ sau 3 tuần ra mắt
Trang Forbes cho hay, Google vừa xác nhận hai lỗ hổng bảo mật đánh giá ở mức nghiêm trọng đang ảnh hưởng tới trình duyệt web Chrome, đồng thời phát hành ngay một bản cập nhật chỉ 3 tuần sau khi tung Chrome 81 ra thị trường vào ngày 7.4. Do sự cố an ninh này dễ dàng "mở đường" cho kẻ tấn công chiếm quyền kiểm soát hệ thống, Cơ quan An ninh mạng và Cơ sở hạ tầng Mỹ (CISA) khuyến nghị toàn bộ người dùng cập nhật ngay bản vá mới nhất.
Theo Prudhvikumar Bommana - quản lý kỹ thuật của Google Chrome, hai lỗ hổng bảo mật trên lần đầu phát hiện bởi Zhe Jin, chuyên gia tại công ty bảo mật Qihoo 360 (Trung Quốc).
CVE-2020-6462, một trong 2 lỗ hổng được xác định thuộc dạng use-after-free (cho phép tin tặc tấn công sau khi người dùng tương tác với phần mềm độc hại) liên quan đến chức năng lập lịch tác vụ của Chrome. Phát hiện này mang về khoản tiền thưởng 10.000 USD cho Jin. Trong khi đó, lỗ hổng thứ 2 được đánh tên CVE-2020-6461 lại ảnh hưởng tới bộ lưu trữ.
Một lỗi an ninh nghiêm trọng khác được phát hiện trong bản cập nhật Chrome ngày 15.4 cũng do các nhà nghiên cứu bảo mật tại Qihoo 360 tìm ra và báo lên Google.
Chi tiết về sự cố vẫn chưa được công bố rộng rãi nhằm đảm bảo càng nhiều người dùng đã cập nhật càng tốt trước khi tin tặc kịp lợi dụng thông tin chính thống.
Hiện chưa có bằng chứng cho thấy có bất kỳ hành vi khai thác thành công nào với hai lỗ hổng trên. Phiên bản Chrome an toàn nhất thời điểm hiện tại là 81.0.4044.129, người dùng trình duyệt web của Google dù đang dùng máy tính sử dụng Windows, macOS hay Linux đều được khuyến cáo cập nhật bản vá mới nhất cho phần mềm để tránh rủi ro.
Đợt tấn công DDoS lớn nhất lịch sử nhắm vào Google Theo tiết lộ từ Google thì từng có một cuộc tấn công bắt nguồn từ tin tặc Trung Quốc vào năm 2017 nhắm vào hệ thống công ty. Vừa qua gã khổng lồ tìm kiếm tiết lộ một thông tin về cuộc tấn công từ chối dịch vụ được cho từ phía tin tặc Trung Quốc. Theo thông tin thì một nhóm hacker...











Tin đang nóng
Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Thêm nhiều bang của Mỹ cấm TikTok

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

Xiaomi sa thải hàng nghìn nhân sự

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023
Có thể bạn quan tâm

Phát hiện vợ từng kết hôn, tôi mất bình tĩnh đòi ly hôn ngay trong ngày cưới nhưng mẹ chồng xuất hiện nói câu đanh thép
Góc tâm tình
20:33:50 12/03/2025
Cuộc chiến thương mại Mỹ-Trung Quốc: Bắc Kinh đang 'chơi trò' của ông Trump theo cách của mình
Thế giới
20:11:03 12/03/2025
Vợ Quý Bình: "Nghĩ đến yêu anh ấy là mình không dám"
Sao việt
20:04:27 12/03/2025
Nóng: Kim Soo Hyun hứa sẽ cưới Kim Sae Ron, dì cố diễn viên 1 lần kể hết chuyện thao túng tâm lý
Sao châu á
19:39:38 12/03/2025
Món nợ của Vinicius với Atletico
Sao thể thao
19:23:18 12/03/2025
Vụ cháy 56 người chết: Tòa nhà xây sai phép, 'không khác gì chiếc hộp kín'
Pháp luật
18:46:42 12/03/2025
Vì sao concert 'Chị đẹp đạp gió' không 'cháy vé' như các show 'Anh trai'?
Nhạc việt
17:31:32 12/03/2025
Kim Sae Ron từng nên duyên "chú cháu" với một nam thần lừng lẫy nhất Hàn Quốc, khiến Kim Soo Hyun càng bị chỉ trích
Hậu trường phim
17:27:55 12/03/2025
Đoạn video nam ca sĩ hạng A cho fan khiếm thị chạm mặt cảm động vô cùng, nhưng đến đoạn "mỏ hỗn" ai nấy đều bật cười
Tv show
17:24:53 12/03/2025
Camera trực diện soi thẳng Jennie khoe trọn vòng 1: Sexy đến thế là cùng
Nhạc quốc tế
17:16:52 12/03/2025