Tin Tức Bảo Mật Tuần Này: Một Nhà Nghiên Cứu Bảo Mật Đã Đoán Được Mật Khẩu Twitter của Trump?

Tuần này, Mỹ cáo buộc rằng những hacker người Iran đã gửi email đến cử tri ở các tiểu bang quan trọng, tự xưng là nhóm người cực hữu Proud Boys, điều đó có nghĩa là can thiệp vào bầu cử đã bắt đầu. Chúng tôi đã xem xét 12 mối đe dọa mạng đã được các quan chức quan tâm nhất—bao gồm cả loại thông tin sai lệch được nhắm mục tiêu đã xảy ra.
Bộ Tư Pháp cũng đã tiến hành bước quan trọng khi buộc tội những hacker Nga nghi ngờ đứng sau Sandworm, nhóm nổi tiếng có trách nhiệm cho một số cuộc tấn công tàn khốc nhất trong vài năm qua, từ cúp điện ở Ukraine đến NotPetya, cuộc tấn công mạng tàn phá nhất trong lịch sử. (Bạn có thể đọc thêm nhiều thông tin về Sandworm trong cuốn sách của tác giả Andy Greenberg từ MYTOUR về nhóm này.) Vài ngày sau đó, Bộ Tài chính Mỹ áp đặt trừng phạt đối với tổ chức nghiên cứu Nga đứng sau Triton, phần mềm độc hại nhắm vào hệ thống kiểm soát công nghiệp.
Dù có nhiều lo ngại về cách deepfake có thể ảnh hưởng đến bầu cử, thì thực tế sử dụng tà ác nhất của công nghệ này là một bot khiêu dâm đã tự động xóa quần áo từ hình ảnh của hơn 100.000 phụ nữ được nhắm mục tiêu. Trong tin tức riêng tư khác, Facebook sẽ sớm nộp báo cáo đầu tiên của mình cho Ủy ban Thương mại Liên bang về việc họ duy trì phần của thỏa thuận 5 tỷ đô la đó. MYTOUR đã trò chuyện với hai giám đốc quyền riêng tư chính của công ty, họ khẳng định rằng mọi thứ đều khác lần này và rằng Facebook được xây dựng với sự riêng tư là ưu tiên hàng đầu từ ban đầu.
Một báo cáo mới cho thấy sự lan rộng của công nghệ giúp cảnh sát mở khóa điện thoại thông minh. Và hãy dành vài phút cuối tuần này để đọc câu chuyện về Thử Nghiệm Bộ Sinh Lực Aurora, một sự kiện thử nghiệm vào năm 2007 đã chỉ ra rõ ràng về sự nguy hiểm khi xâm nhập vào lưới điện.
Và còn nhiều hơn nữa! Mỗi thứ Bảy, chúng tôi tổng hợp các câu chuyện về bảo mật và riêng tư mà chúng tôi không đề cập hay báo cáo chi tiết nhưng nghĩ bạn nên biết. Nhấp vào tiêu đề để đọc chúng và hãy an toàn khi ở đó.
Một Nhà Nghiên Cứu Bảo Mật Có Thể Đã Xâm Nhập Vào Tài Khoản Twitter Của Trump
OK, thực sự chúng tôi đã gặp khó khăn với vấn đề này. Đầu tuần này, nhà nghiên cứu bảo mật Hà Lan Victor Gevers cho biết trên De Volkskrant rằng ông đã vừa mới truy cập vào tài khoản Twitter của Donald Trump chỉ bằng cách đoán mật khẩu: maga2020! (Với việc viết hoa khác nhau một chút, đây cũng là mật khẩu cho Wi-Fi tại các cuộc tụ họp của Trump.) Gevers nói rằng ông đã cố gắng thông báo cho chiến dịch của Trump, Twitter và người khác nhưng không nhận được phản hồi. Vài ngày sau đó, ông nói rằng ông đã thấy tài khoản Twitter của Trump đã thêm xác minh hai yếu tố, khiến ông bị khóa ra ngoài. Nhà Trắng phủ nhận mạnh mẽ rằng không có chuyện gì xảy ra, và Twitter nói rằng họ không "thấy bất kỳ bằng chứng nào để xác nhận tuyên bố này"— điều này hơi lạ, vì có lẽ họ sẽ có thể nhìn thấy nếu thiết bị của Tổng thống đã đăng nhập từ một thiết bị mới... ở châu Âu. Một số mâu thuẫn khác cũng được phát hiện ngay sau đó. Nhưng Gevers được tôn trọng rất nhiều, và có vẻ như ông không lời nào làm giả sự việc này. Vì vậy! Tất cả đều rất lạ lùng. Nếu có điều gì đáng chú ý, xin hãy sử dụng xác minh hai yếu tố trên các tài khoản của bạn.
Một Cuộc Tấn Công Spam Dám Can Thiệp Vào Among Us
Trò chơi hot hiện nay là Among Us, đặc biệt sau khi nghị sĩ Mỹ Alexandria Ocasio-Cortez trực tiếp chơi trong phiên trình diễn marathon ba giờ trên Twitch. Sự nổi bật của nó, tuy nhiên, dường như đã thu hút sự chú ý của những người gửi thư rác, họ đã tràn lan vào tính năng chat của trò chơi với các liên kết đăng ký kênh YouTube. Eurogamer đã nói chuyện với những kẻ thực hiện sự cố, họ tuyên bố đã làm gián đoạn 1,5 triệu trò chơi tính đến thứ Sáu. Nhà phát triển Among Us, Inner Sloth, cho biết họ đang cố gắng kiểm soát vấn đề này.
25 Lỗ Hổng Công Bố Mà Hacker Trung Quốc Sử Dụng Nhiều Nhất
Tuần này, NSA chia sẻ danh sách 25 lỗ hổng có thể vá mà hacker Trung Quốc sử dụng nhiều nhất, hy vọng rằng những mục tiêu tiềm năng sẽ thực sự vá chúng. Nhiều lỗi này cung cấp một điểm tựa trên các mạng nội bộ, hữu ích cho mục đích gián điệp chung. Những lỗ hổng cũng không độc quyền cho Trung Quốc; chúng là điểm vào cho mọi hoạt động tội phạm, đặc biệt khi tất cả đều được công khai chi tiết. Hãy vá hệ thống của bạn, bạn bè ơi!
Sự Thăng Trầm của Công Ty Điện Thoại Bảo Mật Mạnh Phantom Secure
Tuần này, Motherboard đăng bài điều tra tuyệt vời về Phantom Secure, một công ty bán điện thoại bảo mật sang trọng cho các băng đảng và các yếu tố tội phạm khác. Không bật mí về cái kết của công ty và người sáng lập, Vince Ramos, nhưng tin tôi: Đây là một hành trình đáng để tìm hiểu.
Những Câu Chuyện Tuyệt Vời Khác Từ MYTOUR
- 📩 Muốn nhận tin tức mới nhất về công nghệ, khoa học, và nhiều hơn nữa? Đăng ký nhận bản tin của chúng tôi!
- Người nói nhẹ nhàng—và chỉ huy một quân đội cyber lớn
- Amazon muốn “chiến thắng trong trò chơi.” Vậy tại sao họ chưa làm được?
- Điều gì sân chơi dưới tầng rừng rơi rơi dạy chúng ta về trẻ em và vi khuẩn
- Nhà xuất bản lo lắng khi sách điện tử bay nhanh khỏi kệ ảo của thư viện
- 5 cài đặt đồ họa đáng điều chỉnh trong mọi trò chơi PC
- 🎮 MYTOUR Games: Nhận các mẹo mới nhất, đánh giá, và nhiều hơn nữa
- 🏃🏽♀️ Muốn có các công cụ tốt nhất để khỏe mạnh? Xem xét các lựa chọn của nhóm Gear của chúng tôi về bộ đếm bước, đồ dùng chạy bộ (bao gồm giày và tất), và tai nghe tốt nhất
