"Sếp tin tặc" Dương Ngọc Thái vừa gửi email kể câu chuyện này.
Hôm nay Calif công bố nghiên cứu mới nhất tên WeWorm, nhắm vào WeChat. Đây là màn trình diễn hay nhất của Calif cho đến giờ.
WeChat là một “siêu ứng dụng” gần như không thể thiếu trong đời sống tại Trung Quốc, được dùng để nhắn tin, gọi điện và nhiều dịch vụ hàng ngày khác. WeChat cũng rất phổ biến trong các cộng đồng người Hoa trên khắp thế giới.
Các chuyên gia của Calif (trong đó không có tôi, tôi chỉ đi theo hóng hớt rồi về kể chuyện lại thôi) tìm ra một lỗ hổng trong WeChat: chỉ cần gọi cho nạn nhân là có thể hack được tài khoản, không cần họ bắt máy hay chạm vào điện thoại.
Một tấn công như vậy gọi là zero-click, tức là không cần nạn nhân làm gì vẫn có thể hack được. Sau khi chiếm được tài khoản, WeWorm thậm chí còn dùng chính tài khoản của nạn nhân để gọi cho bạn bè của họ và tiếp tục lây lan.
Với cá nhân tôi thì thật sự mãn nhãn. Tấn công zero-click không phải mới, nhưng đây là lần đầu tôi được ngồi coi ở hàng đầu, cận cảnh, quá đã.
Tôi làm ông bầu, cùng với Bruce, đóng vai “nhà sản xuất”, tìm cách kể chuyện để đưa câu chuyện đến nhiều người. Cuối cùng, trời độ, tờ New York Times đưa tin, cả Nhà Trắng cũng vào bình luận. Mỹ mãn.
Cho đến giờ, Calif có lẽ là công ty gốc Việt duy nhất tự thân vận động mà các công trình nghiên cứu được cả hai tờ báo lớn nhất nước Mỹ đưa tin. Nếu mai mốt cái nghề bảo vệ này không còn ngon ăn nữa, chắc tôi chuyển qua làm cò truyền thông quá.

