An ninh ngày mới | Tin tức 24h hôm nay | Thời sự tổng hợp ngày 05/11/2020 | ANTV
FBI đã không nói những phiên bản nào của Asterisk dễ bị lỗi, nhưng khuyên người dùng nâng cấp lên phiên bản mới nhất của phần mềm. Asterisk là một sản phẩm mã nguồn mở cho phép người dùng chuyển một máy tính Linux sang cuộc trao đổi điện thoại qua VoIP (Voice over Internet Protocol).
Trong các cuộc gọi là vishing, các kẻ lừa đảo thường sử dụng một hệ thống VoIP để thiết lập trung tâm cuộc gọi giả mạo sau đó sử dụng các email lừa đảo để lừa những nạn nhân gọi cho trung tâm. Một khi có, họ được nhắc nhở để cung cấp thông tin cá nhân. Nhưng trong vụ lừa đảo được FBI mô tả, dường như họ đang dùng các hệ thống Asterisk hợp pháp để trực tiếp quay số nạn nhân.
[Các phiên bản mới nhất của phần mềm Asterisk được biết là có một lỗ hổng ", FBI cho biết trong một cố vấn được đưa ra vào ngày Thứ Sáu tới Trung tâm Khiếu nại Tội phạm trên Internet. "Sự dễ bị tổn thương có thể bị các tội phạm không gian mạng khai thác để sử dụng hệ thống như là một trình quay số tự động, tạo ra hàng ngàn cuộc điện thoại nài nỉ đến người tiêu dùng trong vòng một giờ." Phần mềm do Digium phát triển đã có mặt trong gần một thập kỉ và một số lỗi nghiêm trọng đã được tìm thấy trong phần mềm. Vào tháng 3, các nhà nghiên cứu tại Mu Security đã báo cáo một lỗi có thể cho phép một kẻ tấn công chiếm quyền điều khiển hệ thống Asterisk.
Digium không chắc chắn những gì FBI có thể bị tổn thương trong cuộc tư vấn của mình. Tuy nhiên, John Todd, giám đốc cộng đồng nguồn mở Asterisk của công ty, tin rằng đây có thể là lỗi của tháng 3 này. Tính dễ tổn thương đó "về cơ bản cho phép bạn tiếp quản tài khoản của một cá nhân", ông nói. Todd nói: "Trong trường hợp xấu nhất, bạn có thể thực hiện hàng nghìn cuộc gọi trong một giờ.Tuy nhiên, cuộc tấn công được FBI mô tả rất khó để thực hiện.
Hầu hết các hệ thống Asterisk được bảo vệ bởi tường lửa hoặc các phần mềm bảo mật khác và thậm chí nếu một người visher có thể truy cập được, các quản trị viên thường hạn chế số lượng cuộc gọi mà bất kỳ tài khoản nào có thể thực hiện đồng thời, ông giải thích. "Hầu hết thời gian bạn sẽ không thể tạo hàng ngàn cuộc gọi trong một giờ."
Lỗ hổng ảnh hưởng đến các phiên bản cũ hơn của Asterisk nhưng không phải là phiên bản 1.6 mới nhất, ông nói
Ngoài việc thu hút 56 vụ bắt giữ, FBI đã giúp FBI chiếm tài khoản bị xâm nhập và ngăn chặn tổn thất khoảng 70 triệu đô la Mỹ trong gian lận, FBI cho biết. Các thành viên của Dark Market đã có rất nhiều lo lắng về tuần này Mặc dù thị trường tối được cho là đã được quản lý bởi một tội phạm đi theo cái tên Master Splyntr, Đài Phát thanh Đức đã báo cáo hôm thứ Hai rằng FBI đã điều hành hoạt động trên trang này kể từ cuối năm 2006 và Master Splyntr thực sự là một nhân viên FBI có tên là J. Keith Mula
" Rõ ràng là diễn đàn này ... đang thu hút sự chú ý của rất nhiều các dịch vụ thế giới (các đại lý của FBI, SS, và Interpol) ", Splishtranslate viết trên một diễn đàn bài đăng. "Tôi đoán đó chỉ là thời gian trước khi điều này xảy ra.Khó không may là chúng tôi đã gặp phải tình huống này, bởi vì ... chúng tôi đã thiết lập DM như diễn đàn nói tiếng Anh hàng đầu để tiến hành kinh doanh.Như vậy là cuộc sống.Khi bạn đứng đầu, mọi người cố gắng mang bạn xuống "
[ĐọC thêm: Điện thoại Android tốt nhất cho mọi ngân sách. Theo TRAI, quốc gia này đã thêm 9,22 triệu kết nối di động vào tháng 7 và 9,16 triệu kết nối khác vào tháng 8, để thu hút các thuê bao điện thoại di động mới, các nhà khai thác đã đưa ra các kế hoạch hấp dẫn cho các thuê bao. Các nhà khai thác này đang cố gắng giành được nhiều người đăng ký nhất có thể trước khi một bộ giấy phép dịch vụ di động mới giới thiệu dịch vụ vào đầu năm tới. Gupta cho biết, doanh thu trung bình trên mỗi người dùn
Mặc dù người dùng Ấn Độ dường như xem xét kết nối di động một điều cần thiết, họ sẵn sàng thỏa hiệp trên thiết bị cầm tay của họ. Trước đó, gần 45% thị trường thiết bị cầm tay là điện thoại di động thay thế, và dự báo trước đó dự kiến thị trường thay thế sẽ vượt qua 50% vào quý IV, theo Gupta. một đại lý bán lẻ điện thoại di động ở Bangalore cho biết. "Nếu người dùng thường thay thế thiết bị cầm tay bằng một chiếc điện thoại mới hơn và đắt hơn phiên bản, bây giờ họ có nhiều khả năng để mua một
Hoa Kỳ. Các nhà khai thác di động lớn của Hoa Kỳ đang đặt trọng lượng của họ sau một chiến dịch chống lại nhắn tin trong khi lái xe sẽ bao gồm một loạt quảng cáo và mô phỏng lái xe lưu diễn khắp đất nước mùa hè này. tất cả các nhà khai thác di động đều đang đặt trọng lượng của họ sau một chiến dịch chống lại nhắn tin trong khi lái xe sẽ bao gồm một quảng cáo quảng cáo và mô phỏng lái xe lưu diễn khắp đất nước mùa hè này.
Thứ ba, Verizon, Sprint Nextel và T-Mobile USA tham gia Có thể chờ đợi ”chiến dịch mà AT & T bắt đầu vào năm 2010. Thứ hai tới, chiến dịch sẽ khởi động quảng cáo truyền hình, radio và quảng cáo trực tuyến cho người tiêu dùng về sự nguy hiểm của nhắn tin và lái xe, và trình mô phỏng lái xe sẽ tham quan quốc gia để chứng minh mức độ nguy hiểm của thực tế