Dịch vụ HOT   iNET   
Thế giới Online
Tìm kiếm BlackBerry - BlackBerry - điện thoại blackberry chất lượng cao
Mobile Nokia E71 White Steel Hãng sản xuất: Nokia / Mạng: GSM1800, GSM900, GSM850, GSM1900, HSDPA, / Kiểu dáng: Kiểu thẳng / Trọng lượng: 127g / Màn.
Cung cấp, lắp đặt thiết bị ghi âm, máy chiếu, camera, tai nghe... Camera quan sát ngày đêm
Main Mini Intel dành cho HTPC
Máy chủ cho thuê chất lượng tốt uy tín giá rẻ
152,845,029
Cập nhật trong ngày: 167
Tổng số tin: 731,918

Hai ngày Twitter bị tấn công tới ba lần

Dưới đây là phiên bản cache tại địa chỉ:

- Chỉ trong vòng hai ngày cuối tuần qua dịch vụ “tiểu blog” Twitter đã phải hứng chịu tới ba cuộc tấn công liên tiếp của tin tặc. Hàng trăm tài khoản người dùng đã bị “bắt cóc” và trở thành công cụ giúp tin tặc phát tán mã độc.

Ảnh minh họa


Biz Stone – Người đồng sáng lập Twitter – trong một bài viết trên trang blog cá nhân cho biết các vụ tấn công bắt đầu vào khoảng sáng sớm ngày thứ 7 tuần trước (11/4). “Khi đó đã có khoảng bốn tài khoản mới được lập ra trên Twitter để liên tục phát tán đi các loại sâu máy tính”.

“Đội ngũ nhân viên bảo mật của Twitter đã phải làm việc rất tích cực trong cả buổi sáng hôm đó để tiêu diệt và xác định danh tính mã độc. Tại thời điểm đó chúng tôi xác định đã có khoảng 90 tài khoản người dùng loạt vào tay tin tặc. Những tài khoản này đã được xác định và bảo vệ an toàn”.

Sau khi nghiên cứu, các chuyên gia đã xác định con sâu máy tính “StalkDaily” lợi dụng một lỗi bảo mật XSS (cross-site scripting) trong mã nguồn của Twitter để nhanh chóng phát tán và lây nhiễm vào các tài khoản của người dùng.

Cơ chế phát tán của dòng sâu máy tính này cụ thể như sau. Kẻ tấn công lập nên một tài khoản Twitter rồi gửi các thông điệp tới một số người dùng dịch vụ nào đó. Khi người dùng xem hồ sơ (profile) của kẻ tấn công thì ngay lập tức con sâu cũng sẽ đột nhập vào hồ sơ của họ. Tài khoản người dùng Twitter này sau đó sẽ liên tiếp phát tán đi những thông điệp độc hại đến tất cả những cái tên có trong danh sách bạn bè.

Chiều muộn ngày 11/4 kẻ tấn công lại châm ngòi cho một vụ tấn công nữa. Có khoảng 100 tài khoản Twitter khác nhau đã bị tấn công trong đợt này. “Tính ra chúng tôi đã phát hiện và xóa khoảng 10.000 bài viết khác nhau có chứa liên kết độc hại phát tán con sâu StalkDaily,” ông Stones cho biết.

Chưa ngừng lại sang ngày hôm sau hắn lại tiếp tục tổ chức tấn công. Tất cả 3 cuộc tấn công này đều nhắm vào cùng một lỗ hổng bảo mật trong mã nguồn của Twitter. Con sâu tấn công trong ngày này được đặt tên lại thành “Mikeyy” dựa trên tựa đề những thông điệp mà các tài khoản bị lây nhiễm gửi đi.

Tác giả chỉ mới 17 tuổi

Sau khi điều tra chi tiết, các chuyên gia bảo mật đã phát hiện được kẻ đứng đằng sau châm ngòi phát động các vụ tấn công trên đây là một hacker 17 tuổi có tên Michael Mooney.

Khi được hỏi vì sao lại phát triển nên con sâu StalkDaily tấn công Twitter, Mooney “hồn nhiên” trả lời. “Em làm để cho đỡ buồn. Các anh biết đó lúc đó đã quá nửa đêm rồi và em chả có việc gì để làm.”

Song ngay lập tức Mooney tuyên bố ngay cậu chỉ chịu trách nhiệm về việc đã phát triển và phát tán những con sâu máy tính tấn công Twitter chứ không chịu trách nhiệm về hành động tấn công. Cơ sở mà Mooney dựa vào để bảo vệ mình đó là câu không phải là người tạo ra lỗ hổng bảo mật trên Twitter.

Theo thuật ngữ của ngành luật thì phạm tội theo kiểu của Mooney là kiểu tội phạm cơ hội. “Em thực sự cảm thấy rất tiếc về việc này nhưng em không phải là người đã tạo ra lỗi bảo mật Twitter. Em không hề lo lắng chút nào mặc dù em biết em có thể bị phạt tù”.

Trên trang web StalkDaily của riêng mình, Mooney cũng khẳng định: “Tôi xin nhận trách nhiệm đối với con sâu máy tính mà tôi đã tạo ra nhưng tôi hoàn toàn trong sạch”.

Twitter chưa có bình luận nào về thông tin trên đây đồng thời cũng từ chối trả lời câu hỏi liên quan đến việc liệu hãng này đã có liên hệ gì với các cơ quan bảo vệ pháp luật về các vụ tấn công trên đây hay chưa.

Các chuyên gia bảo mật cảnh báo các vụ tấn công Twitter chắc chắn sẽ chưa ngừng lại. Chỉ trong khoảng một hoặc hai ngày nữa thôi sẽ có thêm nhiều biến thể sâu máy tính do Mooney phát triển xuất hiện tiếp tục tấn công người dùng dịch vụ “tiểu blog” này.

Ông Mikko Hypponen – Giám đốc phụ trách nghiên cứu của Hãng bảo mật F-Secure – cảnh báo người dùng Twitter không nên xem hồ sơ của người khác và không nhắp vào các đường liên kết đính kèm.

Ngoài ra ông Hypponen cũng cho biết các vụ tấn công chủ yếu phát triển trên nền Javascript nên người dùng có thể tự bảo vệ mình bằng cách vô hiệu hóa tính năng Javascript của trình duyệt.


Hoàng Dũng - (CNet/Computerworld/eWeek)


Từ khóa liên quan đến bài viết: Hai ngày Twitter bị tấn công tới ba lần

người dùng,

tấn công,

bảo mật,

tài khoản,

sâu máy tính,

vụ tấn công,

phát tán,

các vụ tấn công,

con sâu,

các vụ tấn

Hacker thử tài tấn công trình duyệt, smartphone Hacker thử tài tấn công trình duyệt, smartphone Twitter: ngôi sao mới nổi của làng Internet Twitter: ngôi sao mới nổi của làng Internet
Thế giới Blog tràn ngập thông tin về vụ tấn công Mumbai Thế giới Blog tràn ngập thông tin về vụ tấn công Mumbai Hacker tấn công một công ty hosting Hacker tấn công một công ty hosting
Tin tặc tấn công hai lỗ hổng “nghiêm trọng” của Windows Tin tặc tấn công hai lỗ hổng “nghiêm trọng” của Windows Mỹ giả lập tấn công mạng lớn nhất từ xưa tới nay Mỹ giả lập tấn công mạng lớn nhất từ xưa tới nay
Hackers tấn công mạnh vào Facebook và MySpace Hackers tấn công mạnh vào Facebook và MySpace Tình báo thời công nghệ số Tình báo thời công nghệ số
Google thâu tóm Twitter? Google thâu tóm Twitter? Sâu Conficker sẽ tấn công ngày 1.4? Sâu Conficker sẽ tấn công ngày 1.4?
Mới cập nhật
Tin cùng ngày
< noscript>