Ginny Hà
VIP Members
-
04/06/2014
-
88
-
689 bài viết
[Update] Chính phủ Trung Quốc bị tố tấn công người dùng Apple iCloud
Cập nhật ngày 23/10/2014:Apple cho biết hãng cũng chú ý tới “các cuộc tấn công mạng được tổ chức không liên tục”. Tuy nhiên, máy chủ của iCloud không hề bị ảnh hưởng. Việc đăng nhập iCloud bằng điện thoại và máy tính Mac chạy phiên bản hệ điều hành OS X mới nhất sẽ không gặp bất cứ nguy cơ nào. Tuy nhiên, Apple cũng cảnh báo người dùng truy cập vào dịch vụ cần xác thực là vào đúng trang chính thống của iCloud và qua một trình duyệt web đáng tin cậy.
Cập nhật ngày 22/10/2014: Trả lời về cáo buộc chính phủ Trung Quốc theo dõi người dùng, phát ngôn viên Bộ Ngoại giao Trung Quốc Hoa Xuân Doanh hôm qua tuyên bố Bắc Kinh kiên quyết phản đối tấn công mạng. Hiện Apple vẫn chưa lên tiếng về vụ tấn công iCloud trong khi một đại diện phát ngôn của China Telecom tuyên bố cáo buộc nói trên là “vô căn cứ”. Các công ty phương Tây vốn thường xuyên tố giác những tin tặc được chính phủ Trung Quốc bảo trợ đã xâm nhập vào hệ thống của họ nhằm đánh cắp dữ liệu, song Bắc Kinh luôn bác bỏ những cáo buộc này. (Theo Thanh Niên)
Great Fire, tổ chức phi lợi nhuận về Internet tại Trung Quốc, tố cáo chính phủ nước này theo dõi người dùng dịch vụ lưu trữ đám mây iCloud của Apple.
Great Fire cho biết chính phủ Trung Quốc đã dùng phương thức tấn công “man in the middle” (người đứng giữa) để “lấy đi tên người dùng, mật khẩu và mọi dữ liệu lưu trong iCloud như iMessages, hình ảnh, danh bạ”. Theo tổ chức này, một số trình duyệt có cơ chế cảnh báo trước khi tải iCloud.com song các trình duyệt khác, bao gồm cả Qihoo 360, thì không.
Người dùng Trung Quốc truy cập iCloud.com sẽ được chuyển hướng đến trang khác có giao diện giống hệt
Căn cứ vào báo cáo của Great Fire, chính phủ Trung Quốc sử dụng tường lửa để chuyển hướng truy cập vào iCloud.com sang trang web giả mạo mô phỏng giao diện iCloud.com gần như hoàn hảo. Như mọi cuộc tấn công lừa đảo khác, trang này giả làm trang web của Apple song giữ lại tên người dùng, mật khẩu cho mục đích khác.
Bất kỳ người dùng nào đã click vào và nhập thông tin đăng nhập tại website giả mạo cần kích hoạt xác thức hai bước để bảo đảm an toàn cho tài khoản.
Chưa rõ vì sao vụ tấn công này lại diễn ra cũng như chưa có gì chắc chắn chính phủ Trung Quốc đứng sau vụ việc. Great Fire suy đoán thời điểm tấn công có liên quan đến đợt phát hành iPhone 6 tại đây vào tuần trước.
Cuối tháng 9/2014, công ty bảo mật Lacoon Mobile Security phát hiện Xsser, mã độc iOS tinh vi đang nhắm vào iPhone, iPad tại Hồng Kông trong khi một số website dân chủ bị tấn công vào tuần trước. Xsser có khả năng đánh cắp tin nhắn văn bản, hình ảnh, lịch sử cuộc gọi, mật khẩu và dữ liệu khác từ thiết bị Apple. Chính phủ Trung Quốc cũng chặn Instagram nhằm ngăn việc phát tán hình ảnh biểu tình.
Great Fire suy đoán “vụ tấn công ám chỉ có xung đột ít nhiều giữa nhà chức trách Trung Quốc và Apple về vài tính năng trên điện thoại mới”.
Cập nhật ngày 22/10/2014: Trả lời về cáo buộc chính phủ Trung Quốc theo dõi người dùng, phát ngôn viên Bộ Ngoại giao Trung Quốc Hoa Xuân Doanh hôm qua tuyên bố Bắc Kinh kiên quyết phản đối tấn công mạng. Hiện Apple vẫn chưa lên tiếng về vụ tấn công iCloud trong khi một đại diện phát ngôn của China Telecom tuyên bố cáo buộc nói trên là “vô căn cứ”. Các công ty phương Tây vốn thường xuyên tố giác những tin tặc được chính phủ Trung Quốc bảo trợ đã xâm nhập vào hệ thống của họ nhằm đánh cắp dữ liệu, song Bắc Kinh luôn bác bỏ những cáo buộc này. (Theo Thanh Niên)
Great Fire, tổ chức phi lợi nhuận về Internet tại Trung Quốc, tố cáo chính phủ nước này theo dõi người dùng dịch vụ lưu trữ đám mây iCloud của Apple.
Great Fire cho biết chính phủ Trung Quốc đã dùng phương thức tấn công “man in the middle” (người đứng giữa) để “lấy đi tên người dùng, mật khẩu và mọi dữ liệu lưu trong iCloud như iMessages, hình ảnh, danh bạ”. Theo tổ chức này, một số trình duyệt có cơ chế cảnh báo trước khi tải iCloud.com song các trình duyệt khác, bao gồm cả Qihoo 360, thì không.

Người dùng Trung Quốc truy cập iCloud.com sẽ được chuyển hướng đến trang khác có giao diện giống hệt
Căn cứ vào báo cáo của Great Fire, chính phủ Trung Quốc sử dụng tường lửa để chuyển hướng truy cập vào iCloud.com sang trang web giả mạo mô phỏng giao diện iCloud.com gần như hoàn hảo. Như mọi cuộc tấn công lừa đảo khác, trang này giả làm trang web của Apple song giữ lại tên người dùng, mật khẩu cho mục đích khác.
Bất kỳ người dùng nào đã click vào và nhập thông tin đăng nhập tại website giả mạo cần kích hoạt xác thức hai bước để bảo đảm an toàn cho tài khoản.
Chưa rõ vì sao vụ tấn công này lại diễn ra cũng như chưa có gì chắc chắn chính phủ Trung Quốc đứng sau vụ việc. Great Fire suy đoán thời điểm tấn công có liên quan đến đợt phát hành iPhone 6 tại đây vào tuần trước.
Cuối tháng 9/2014, công ty bảo mật Lacoon Mobile Security phát hiện Xsser, mã độc iOS tinh vi đang nhắm vào iPhone, iPad tại Hồng Kông trong khi một số website dân chủ bị tấn công vào tuần trước. Xsser có khả năng đánh cắp tin nhắn văn bản, hình ảnh, lịch sử cuộc gọi, mật khẩu và dữ liệu khác từ thiết bị Apple. Chính phủ Trung Quốc cũng chặn Instagram nhằm ngăn việc phát tán hình ảnh biểu tình.
Great Fire suy đoán “vụ tấn công ám chỉ có xung đột ít nhiều giữa nhà chức trách Trung Quốc và Apple về vài tính năng trên điện thoại mới”.
Theo ICTnews
Chỉnh sửa lần cuối bởi người điều hành: