Twitter.comhijacked by 'Iranian cyber army'
By Brian Krebs | December18, 2009; 2:00 PM ET
Theo:http://voices.washingtonpost.com/securityfix/2009/12/twittercom_hijacked_by_iranian.html
Bài được đưa lênInternet ngày: 18/12/2009
Lờingười dịch: Các quản trị viên mạng cần thận trọngvới tên và mật khẩu tài khoản thư điện tử củamình, bởi nếu bị tin tặc lấy cắp, rất có thể sẽgây hậu quả xấu cho những ứng dụng, dịch vụ kháccũng sử dụng các tên và mật khẩu này.
Các tin tặc đã thâmnhập website của cộng động micro-blogging Twitter.com sớmthứ sáu, định tuyến lại một cách chớp nhoáng nhữngngười sử dụng tới một trang web đối với một nhómtự gọi mình là “Quân đội Không gian mạng của Iran”.
Những kẻ tấn cônghình như đã có khả năng định tuyến lại những ngườisử dụng Twitter bằng việc ăn cắp những quyền ủynhiệm cần thiết để quản trị các bản ghi hệ thốngtên miền (DNS) cho Twitter.com. Các máy chủ DNS hành độngnhư một dạng sổ điện thoại cho giao thông Internet, dịchcác tên website thân thiện với con người như “Twitter.com”thành các địa chỉ Internet dạng số mà dễ dàng hơn đểquản lý các máy tính.
“Các bản ghi DNS củaTwitter đã bị tổn thương một cách tạm thời nhưng bâygiờ đã được sửa lỗi”, hãng này nói trong một tuyênbố ngắn trên website của mình. “Chúng tôi đang xem xétnguyên nhân bên trong và sẽ cập nhật với nhiều hơn cácthông tin sớm”.
Dịch vụ DNS củaTwitter được cung cấp bởi hãng Dyn có trụ sở ởManchester. Tom Daly, giám đốc công nghệ tại Dyn, nói sựviệc này không phải là kết quả của một sự thất bạivề an ninh trong các dịch vụ của mình. Daly nói dườngnhư ai đó đã thay đổi các bản ghi DNS của Twitter đểchỉ cho những khách viếng thăm tới địa chỉ Internetkhác có sử dụng những ủy nhiệm tài khoản phù hợpcho Twitter.
“Ai đó đã đăngnhập vào mà đã cố ý muốn trở thành một người sửdụng hợp pháp tài khoản của nền tảng [DNS] của họvà đã bắt đầu thực hiện những thay đổi”, Daly nói.“Đây đã không phải là sự thất bại trên các hệthống của chúng tôi bất kể cách gì”.
Daly đã nói choSecurity Fix rằng sự định tuyến lại đã kéo dài khoảng90 phút.
“Chúng tôi đã thấymột số hoạt động thú vị đang tới, và nói 'Hừm, cómột số thứ đang diễn ra ở đây'”, Daly nói. “Ngaykhi chúng tôi đã dò ra những vấn đề là gì, chúng ta đãchộp trong hành động và đã liên hệ với Twitter”.
Còn chưa rõ làm thếnào tân và mật khẩu của người sử dụng cần đểthay đổi các bản ghi DNS của Twitter đã bị can thiệp.Có một số những giải thích có thể, nhưng có lẽ hầuhết hình như là việc một người quản trị viên củaTwitter có quyền truy cập tới các ủy quyền đã để chotài khoản thư điện tử của anh/chị ta bị phá.
Security Fix sẽ cậpnhật bài viết này trong sự kiện mà nhiều thông tin hơntrở nên sẵn sàng.
Hackershijacked the Web site of micro-blogging community Twitter.com earlyFriday, briefly redirecting users to a Web page for a group callingitself the "Iranian Cyber Army."
Theattackers apparently were able to redirect Twitter users by stealingthe credentials needed to administer the domain name system (DNS)records for Twitter.com. DNS servers act as a kind of phone book forInternet traffic, translating human-friendly Web site names like"Twitter.com" into numeric Internet addresses that areeasier for computers to handle.
"Twitter'sDNS records were temporarily compromised but have now been fixed,"the company said in a briefstatement on its Web site. "We are looking into theunderlying cause and will up-date with more information soon."
Twitter'sDNS service is provided by Manchester, N.H. based Dyn Inc. Tom Daly,chief technology officer at Dyn, said the incident was not the resultof a security failure on its services. Daly said it appears someonechanged Twitter's DNS records to point visitors to a differentInternet address using the proper account credentials assigned toTwitter (image above courtesy TrendMicro).
"Someonelogged in who purported to be a legitimate user of their [DNS]platform account and started making changes," Daly said. "Itwas not a failing on our systems whatsoever."
Dalytold Security Fix that the redirection lasted about 90 minutes.
"Wehad seen some interesting activity coming in, and said 'Hmm, there'ssomething going on here,'" Daly said. "As soon as wedetected what the issue was, we snapped into action and contactedTwitter."
Itremains unclear how the user name and password needed to changeTwitter's DNS records were intercepted. There are a number ofpossible explanations, but perhaps the most likely is that a Twitteradministrator with authorized access to those credentials had his orher e-mail account hijacked. Security Fix will up-date this post inthe event that more information becomes available.
Dịch tài liệu: LêTrung Nghĩa
Ý kiến bạn đọc
Những tin mới hơn
Những tin cũ hơn
Blog này được chuyển đổi từ http://blog.yahoo.com/letrungnghia trên Yahoo Blog sang sử dụng NukeViet sau khi Yahoo Blog đóng cửa tại Việt Nam ngày 17/01/2013.Kể từ ngày 07/02/2013, thông tin trên Blog được cập nhật tiếp tục trở lại với sự hỗ trợ kỹ thuật và đặt chỗ hosting của nhóm phát triển...
Các bài trình chiếu trong năm 2024
Tập huấn thực hành ‘Khai thác tài nguyên giáo dục mở’ cho giáo viên phổ thông, bao gồm cả giáo viên tiểu học và mầm non tới hết năm 2024
Các lớp tập huấn thực hành ‘Khai thác tài nguyên giáo dục mở’ tới hết năm 2024
Các tài liệu dịch sang tiếng Việt tới hết năm 2024
‘Digcomp 2.2: Khung năng lực số cho công dân - với các ví dụ mới về kiến thức, kỹ năng và thái độ’, EC xuất bản năm 2022
Tổng hợp các bài của Nhóm các Nhà cấp vốn Nghiên cứu Mở (ORFG) đã được dịch sang tiếng Việt
Tổng hợp các bài của Liên minh S (cOAlition S) đã được dịch sang tiếng Việt
Năm Khoa học Mở & Chuyển đổi sang Khoa học Mở - Tổng hợp các bài liên quan
Hội nghị Đối tác Dữ liệu Mở châu Á năm 2021 do Việt Nam lần đầu tiên chủ trì
Các khung năng lực trong hành động
Phong trào Bình dân học vụ số: Mục tiêu, đối tượng, nội dung, nguồn lực, phương thức tổ chức thực hiện
Lễ công bố công khai Trung tâm Năng lực Kim cương châu Âu và dự án ALMASI
Khung năng lực AI cho giáo viên
Sư phạm Mở là gì (Trang của Đại học British Columbia, Canada)
Ngày Phần mềm Tự do, Ngày Phần cứng tự do, Ngày Tài liệu Tự do
‘Khung năng lực AI cho giáo viên’ - bản dịch sang tiếng Việt
Bạn cần biết những gì về các khung năng lực AI mới của UNESCO cho học sinh và giáo viên
Bàn về 'Lợi thế của doanh nghiệp Việt là dữ liệu Việt, bài toán Việt' - bài phát biểu của Bộ trưởng Nguyễn Mạnh Hùng ngày 21/08/2025
Các tài liệu dịch sang tiếng Việt tới hết năm 2024
Các bài trình chiếu trong năm 2024
‘Tài liệu quan điểm của KR21 về Giữ lại Quyền Tác giả: Giữ lại các quyền trong kết quả đầu ra nghiên cứu để cho phép phổ biến mở kiến thức’ - bản dịch sang tiếng Việt
‘KHUYẾN NGHỊ VÀ HƯỚNG DẪN TRUY CẬP MỞ KIM CƯƠNG cho các cơ sở, nhà cấp vốn, nhà bảo trợ, nhà tài trợ, và nhà hoạch định chính sách’ - bản dịch sang tiếng Việt
DeepSeek đã gây ra sự hoảng loạn trên thị trường — nhưng một số người cho rằng việc bán tháo là quá mức
Tập huấn thực hành ‘Khai thác tài nguyên giáo dục mở’ cho giáo viên phổ thông, bao gồm cả giáo viên tiểu học và mầm non tới hết năm 2024
“Chúng tôi không có hào nước”: Sự đổi mới đột phá của AI nguồn mở
Dữ liệu để phân loại AI
Nhà khoa học AI hàng đầu của Meta cho biết thành công của DeepSeek cho thấy 'các mô hình nguồn mở đang vượt trội hơn các mô hình độc quyền'
Ứng dụng và phát triển Tài nguyên Giáo dục Mở (OER) tại Việt Nam
Mark Zuckerberg: DeepSeek cho thấy vì sao nước Mỹ phải là ‘tiêu chuẩn nguồn mở toàn cầu’ của AI; không có lý do gì để suy nghĩ lại về việc chi tiêu
‘Tầm quan trọng của các kỹ năng tư duy phản biện và linh hoạt về năng lực AI của sinh viên TVET’ - bản dịch sang tiếng Việt