Công Nghệ

Bài học từ việc kênh YouTube của Vinh Vật Vờ bị hack, livestream tiền mã hóa từ mờ sáng: cần bảo mật hai lớp, quản lý bằng nhiều tài khoản phụ, dậy sớm là một lợi thế

Rate this post

Việc hack kênh YouTube để phát trực tiếp nội dung không liên quan vẫn là một vấn đề nhức nhối.

Vào lúc 7h sáng hôm nay 23/2, kênh YouTube Vampire Studio bất ngờ “đổi tên” và tiến hành một buổi livestream các nội dung liên quan đến tiền mật mã. Ngay lập tức, chúng tôi biết rằng Vinh “Woth” đã một lần nữa lọt vào tầm ngắm của tin tặc. Tôi đã liên lạc với anh ấy để hỏi thăm tình hình, đồng thời tìm kiếm một số kinh nghiệm đáng nhớ để chia sẻ với người dùng internet nói chung và những người sáng tạo nội dung YouTube nói riêng.

Bài học kênh YouTube của Vinh Vệt bị hack, livestream tiền mã hóa từ rạng sáng: cần bảo mật hai lớp, quản lý nhiều tài khoản phụ, dậy sớm là một lợi thế - Ảnh 1.

Kênh của Vinh Vu Vo đã được đổi tên.

Kẻ xấu đã hack kênh của anh Vinh như thế nào?

Kênh YouTube của tôi Wrestling Studio có quyền quản trị đối với 1 tài khoản email phụ. Khi email này bị hack vào lúc 4h sáng ngày 21/2, tôi đã ngay lập tức xóa quyền quản lý của tài khoản trên. Tuy nhiên đến 7h sáng hôm nay kênh tự động phát stream mặc dù mình vẫn toàn quyền kiểm soát tài khoản chính, không phát hiện dấu hiệu bị hack.

Vinh mất kiểm soát kênh bao lâu?

Chỉ khoảng 5 phút vì hôm nay tôi dậy sớm lúc 6:30 và kênh bị hack cùng lúc tôi kiểm tra hàng ngày. Nhưng thức dậy lúc 9h30 như ngày Tết thì “hỏng” lâu rồi.

Bài học kênh YouTube của Vinh Vệt bị hack, livestream tiền mã hóa từ rạng sáng: cần bảo mật hai lớp, quản lý bằng nhiều tài khoản phụ, dậy sớm là một lợi thế - Ảnh 2.

Tên kênh YouTube “Wu Vu Studio” đã đổi thành “Binance International”.

Bên hack kênh có đòi tiền chuộc được không?

Không có sẵn. Theo quan sát ban đầu, tôi cho rằng đội hacker này đến từ Nga. Họ đã hack rất nhiều kênh YouTube rồi, có cả những kênh YouTube của Việt Nam cũng là đối tượng được nhắm đến như Mê Xê, Trấn Thành … Họ chỉ sử dụng công cụ hack để livestream.

Tại sao tôi có thể khẳng định điều đó? Tất cả các kênh đều bị hack như nhau và kênh ẩn video cũ không xóa hay làm hư hại gì, nhưng nếu là hacker trong nước và biết giá trị của từng kênh cao như thế nào thì họ sẽ đòi tiền hoặc xóa video từ rất lâu rồi.

Vinh có phải liên hệ với Youtube để lấy lại kênh không?

Vì được phân quyền nên tôi có thể lấy email chính để “kick” các tài khoản đã bị xâm nhập, giúp tôi không bị mất kênh hoàn toàn. Lần trước bị mất kênh Me Xe do bị hacker hack email chính. Cũng do YouTube thấy tài khoản đăng nhập liên tục ở địa chỉ lạ nên khóa email, không khôi phục được email do bị hacker đổi số điện thoại khôi phục.

Đây là trường hợp bạn phải liên hệ trực tiếp với YouTube để lấy lại kênh.

Bài học từ vụ kênh YouTube của Vinh Vệt bị hack, livestream tiền ảo từ rạng sáng: cần bảo mật hai lớp, quản lý bằng nhiều tài khoản phụ, dậy sớm là một lợi thế - Ảnh 3.

Vinh đã nhận được hỗ trợ gì từ YouTube?

Khi quay lại kênh Mê Xe, mình phải liên hệ với bộ phận hỗ trợ của Youtube để lấy lại. Các bạn ấy cũng làm việc nhiệt tình nhưng do có nhân viên hỗ trợ nước ngoài và các bạn ở xa nên xử lý khá chậm, phải 3 ngày sau mới lấy lại được kênh. Quá trình khôi phục email và đổi tên sẽ mất 10 ngày.

Thiệt hại lần này là bao nhiêu?

Cũng nhờ may mắn mà mình phát hiện ra sớm, mình đã xóa đoạn livestream chỉ sau 2 phút lên sóng và mở lại ngay các video ẩn, thiệt hại của vụ hack này là không nhiều. Nhưng khó khăn hiện tại là kênh không thể đổi tên do chính sách đổi tên mỗi tuần một lần của YouTube.

Ở Singapore đã có người Việt Nam hỗ trợ YouTube nhưng cũng cần thông qua bộ phận kỹ thuật nước ngoài nên việc hỗ trợ sẽ cần thêm một thời gian nữa.

Là nạn nhân thường xuyên của hacker, anh Vinh có lời khuyên gì?

Lời khuyên dành cho các YouTuber là nên phân quyền quản lý các email phụ của YouTube, bật bảo mật 2 lớp cho các email. Tuy nhiên, tôi vẫn chưa tìm ra nguyên nhân khiến email phụ của mình bị hack vì nó chỉ được thiết lập để quản lý YouTube, chưa từng được sử dụng để đăng ký dịch vụ và chỉ nhân viên nội bộ mới biết về nó.

Xem thêm:  Làm chủ công nghệ từ A đến Z, Samsung đang cho thấy vị thế của mình trên thị trường công nghệ lớn như thế nào

Bên cạnh đó, vụ hack này được thực hiện thông qua lỗ hổng khóa luồng của YouTube. Nếu bạn thường xuyên phát trực tiếp trên YouTube hoặc bất kỳ nền tảng nào khác, bạn nên thường xuyên thay đổi khóa phát trực tiếp của mình để tránh bị hack.

Xin cảm ơn Vinh về cuộc trao đổi thẳng thắn và những lời khuyên hữu ích! Bên cạnh bài học về tính cẩn thận, câu chuyện của bạn đã khiến tôi nhận ra lợi ích to lớn của việc dậy sớm.


Vừa rồi, bạn vừa mới đọc xong bài viết về
Bài học từ việc kênh YouTube của Vinh Vật Vờ bị hack, livestream tiền mã hóa từ mờ sáng: cần bảo mật hai lớp, quản lý bằng nhiều tài khoản phụ, dậy sớm là một lợi thế

tại Tips Tech.
Hy vọng rằng những kiến thức trong bài viết
Bài học từ việc kênh YouTube của Vinh Vật Vờ bị hack, livestream tiền mã hóa từ mờ sáng: cần bảo mật hai lớp, quản lý bằng nhiều tài khoản phụ, dậy sớm là một lợi thế

sẽ làm cho bạn để tâm hơn tới vấn đề
Bài học từ việc kênh YouTube của Vinh Vật Vờ bị hack, livestream tiền mã hóa từ mờ sáng: cần bảo mật hai lớp, quản lý bằng nhiều tài khoản phụ, dậy sớm là một lợi thế

hiện nay.
Hãy cũng với Tip Techs khám phá thêm nhiều bài viết về
Bài học từ việc kênh YouTube của Vinh Vật Vờ bị hack, livestream tiền mã hóa từ mờ sáng: cần bảo mật hai lớp, quản lý bằng nhiều tài khoản phụ, dậy sớm là một lợi thế

nhé.

Bài viết
Bài học từ việc kênh YouTube của Vinh Vật Vờ bị hack, livestream tiền mã hóa từ mờ sáng: cần bảo mật hai lớp, quản lý bằng nhiều tài khoản phụ, dậy sớm là một lợi thế

đăng bởi vào ngày 2022-05-29 03:45:56. Cảm ơn bạn đã bỏ thời gian đọc bài tại Tips Tech

Nguồn: genk.vn

Xem thêm về
Bài học từ việc kênh YouTube của Vinh Vật Vờ bị hack, livestream tiền mã hóa từ mờ sáng: cần bảo mật hai lớp, quản lý bằng nhiều tài khoản phụ, dậy sớm là một lợi thế

#Bài #học #từ #việc #kênh #YouTube #của #Vinh #Vật #Vờ #bị #hack #livestream #tiền #mã #hóa #từ #mờ #sáng #cần #bảo #mật #hai #lớp #quản #lý #bằng #nhiều #tài #khoản #phụ #dậy #sớm #là #một #lợi #thế
Việc hack kênh YouTube để livestream nội dung không liên quan vẫn là vấn đề nhức nhối.

#Bài #học #từ #việc #kênh #YouTube #của #Vinh #Vật #Vờ #bị #hack #livestream #tiền #mã #hóa #từ #mờ #sáng #cần #bảo #mật #hai #lớp #quản #lý #bằng #nhiều #tài #khoản #phụ #dậy #sớm #là #một #lợi #thế

Lúc 7h sáng ngày hôm nay 23/2, kênh YouTube Vật Vờ Studio bỗng dưng “thay tên đổi họ” và tiến hành livestream nội dung liên quan tới tiền mã hóa. Ngay lập tức, ta biết ngay cậu Vinh “Vật Vờ” đã lại một lần nữa rơi vào tầm ngắm của tin tặc. Tôi đã liên hệ với cậu để hỏi rõ sự tình, đồng thời kiếm tìm vài kinh nghiệm nhớ đời để chia sẻ với những người sử dụng internet nói chung và người làm nội dung YouTube nói riêng.Kênh của Vinh Vật Vờ đã bị đổi tên.Kẻ xấu đã hack kênh của Vinh như thế nào?Kênh YouTube Vật Vờ Studio của mình có phân quyền admin cho 1 tài khoản email phụ. Khi email này bị hack vào lúc 4h sáng ngày 21/2, mình đã ngay lập tức xóa quyền quản lý của tài khoản trên. Tuy nhiên, lúc 7h sáng hôm nay, kênh lại tự động phát stream cho dù mình vẫn đang nắm toàn quyền quản lý tài khoản chính, không phát hiện bất cứ dấu hiệu bị hack nào.Vinh mất quyền kiểm soát kênh trong bao lâu?Chỉ khoảng 5 phút thôi vì hôm nay mình dậy sớm từ 6h30, và kênh bị hack đúng lúc mình vừa tiến hành kiểm tra thường nhật. Chứ dậy 9h30 như mấy hôm Tết thì “vỡ alo” lâu rồi.Tên kênh YouTube “Vật Vờ Studio” đã biến thành “Binance International”.Bên hack được kênh có đòi tiền chuộc chứ?Không có. Theo những quan sát ban đầu, mình nhận định đội tin tặc này tới từ Nga. Họ đã hack rất nhiều kênh YouTube rồi, cũng có những kênh YouTube của Việt Nam cung đã lọt tầm ngắm như Mê Xe, Trấn Thành v.v.. Họ dùng tool hack để livestream thôi. Tại sao mình có thể khẳng định vậy ư? Tất cả các kênh đều bị hack giống nhau và kênh đều ẩn video cũ chứ không xóa hay xâm hại gì cả, chứ nếu là hacker nội địa và biết giá trị từng kênh cao tới đâu, họ sẽ đòi tiền hoặc xóa video lâu rồi.Vinh có phải liên lạc với YouTube để lấy lại kênh không?Do mình phân quyền nên có thể lấy email chính để “kick” những tài khoản đã bị xâm nhập ra, nhờ vậy mà không mất hẳn kênh. Lần trước mình đã mất kênh Mê Xe là do tin tặc hack được hẳn email chính. Cũng vì YouTube thấy tài khoản bị đăng nhập liên tục ở địa chỉ lạ nên đã khóa luôn email của mình lại, mình không thể khôi phục được cả email do tin tặc đã đổi cả số điện thoại khôi phục. Đây mới là trường hợp phải liên hệ trực tiếp với YouTube để lấy lại kênh.Vinh đã nhận được hỗ trợ gì từ phía YouTube?Hồi kênh Mê Xe thì mình phải liên hệ YouTube support để lấy lại được. Họ làm việc cũng nhiệt tình, tuy nhiên do nhân viên hỗ trợ người nước ngoài và họ ở xa nên quá trình xử lý khá chậm chạp, việc lấy lại kênh mất 3 ngày. Việc khôi phục được email và đổi tên sẽ mất 10 ngày.Thiệt hại lần này ra sao?Nhờ may mắn mà phát hiện được sớm, mình đã xóa livestream chỉ sau 2 phút lên sóng và ngay lập tức mình mở lại các video ẩn, thiệt hại của lần hack này không nhiều. Nhưng khó khăn hiện tại là không đổi tên kênh được do chính sách đổi tên 1 lần/tuần của YouTube.Bên Singapore có người Việt hỗ trợ YouTube nhưng cũng cần thông qua các bộ phận kỹ thuật bên nước ngoài nữa nên việc hỗ trợ sẽ cần thêm chút thời gian.Với tư cách là nạn nhân thường xuyên của tin tặc, Vinh có lời khuyên gì?Lời khuyên cho các bạn làm YouTube đó là hãy phân quyền quản lý YouTube cho các email phụ, bật bảo mật 2 lớp cho các email. Tuy nhiên mình vẫn chưa tìm được lý do tại sao email phụ của mình bị hack vì email đó chỉ lập để quản lý YouTube, chưa từng được dùng để đăng ký dịch vụ bao giờ và chỉ nhân viên nội bộ mới biết tới nó. Bên cạnh đó, vụ hack này thực hiện qua lỗ hổng stream key của YouTube. Nếu bạn thường xuyên stream trên YouTube hay bất cứ nền tảng nào khác, bạn nên đều đặn thay đổi stream key để tránh bị hack.Cảm ơn Vinh đã thẳng thắn trao đổi và đưa ra những lời khuyên hữu ích! Ngoài bài học cẩn thận, câu chuyện của bạn đã làm mình ngộ ra lợi ích của dậy sớm lớn tới nhường nào.Nhờ 1 phép tính đơn giản, nhà toán học này đã “hack” được quy luật xổ số để trúng 600 tỷ đồng: Đôi khi “may mắn” chỉ mỉm cười với người thông minh

Xem thêm:  Tesla thiết lập kỷ lục mới, sắp đạt giá trị thị trường ngang ngửa Facebook

#Bài #học #từ #việc #kênh #YouTube #của #Vinh #Vật #Vờ #bị #hack #livestream #tiền #mã #hóa #từ #mờ #sáng #cần #bảo #mật #hai #lớp #quản #lý #bằng #nhiều #tài #khoản #phụ #dậy #sớm #là #một #lợi #thế
Việc hack kênh YouTube để livestream nội dung không liên quan vẫn là vấn đề nhức nhối.

#Bài #học #từ #việc #kênh #YouTube #của #Vinh #Vật #Vờ #bị #hack #livestream #tiền #mã #hóa #từ #mờ #sáng #cần #bảo #mật #hai #lớp #quản #lý #bằng #nhiều #tài #khoản #phụ #dậy #sớm #là #một #lợi #thế

Lúc 7h sáng ngày hôm nay 23/2, kênh YouTube Vật Vờ Studio bỗng dưng “thay tên đổi họ” và tiến hành livestream nội dung liên quan tới tiền mã hóa. Ngay lập tức, ta biết ngay cậu Vinh “Vật Vờ” đã lại một lần nữa rơi vào tầm ngắm của tin tặc. Tôi đã liên hệ với cậu để hỏi rõ sự tình, đồng thời kiếm tìm vài kinh nghiệm nhớ đời để chia sẻ với những người sử dụng internet nói chung và người làm nội dung YouTube nói riêng.Kênh của Vinh Vật Vờ đã bị đổi tên.Kẻ xấu đã hack kênh của Vinh như thế nào?Kênh YouTube Vật Vờ Studio của mình có phân quyền admin cho 1 tài khoản email phụ. Khi email này bị hack vào lúc 4h sáng ngày 21/2, mình đã ngay lập tức xóa quyền quản lý của tài khoản trên. Tuy nhiên, lúc 7h sáng hôm nay, kênh lại tự động phát stream cho dù mình vẫn đang nắm toàn quyền quản lý tài khoản chính, không phát hiện bất cứ dấu hiệu bị hack nào.Vinh mất quyền kiểm soát kênh trong bao lâu?Chỉ khoảng 5 phút thôi vì hôm nay mình dậy sớm từ 6h30, và kênh bị hack đúng lúc mình vừa tiến hành kiểm tra thường nhật. Chứ dậy 9h30 như mấy hôm Tết thì “vỡ alo” lâu rồi.Tên kênh YouTube “Vật Vờ Studio” đã biến thành “Binance International”.Bên hack được kênh có đòi tiền chuộc chứ?Không có. Theo những quan sát ban đầu, mình nhận định đội tin tặc này tới từ Nga. Họ đã hack rất nhiều kênh YouTube rồi, cũng có những kênh YouTube của Việt Nam cung đã lọt tầm ngắm như Mê Xe, Trấn Thành v.v.. Họ dùng tool hack để livestream thôi. Tại sao mình có thể khẳng định vậy ư? Tất cả các kênh đều bị hack giống nhau và kênh đều ẩn video cũ chứ không xóa hay xâm hại gì cả, chứ nếu là hacker nội địa và biết giá trị từng kênh cao tới đâu, họ sẽ đòi tiền hoặc xóa video lâu rồi.Vinh có phải liên lạc với YouTube để lấy lại kênh không?Do mình phân quyền nên có thể lấy email chính để “kick” những tài khoản đã bị xâm nhập ra, nhờ vậy mà không mất hẳn kênh. Lần trước mình đã mất kênh Mê Xe là do tin tặc hack được hẳn email chính. Cũng vì YouTube thấy tài khoản bị đăng nhập liên tục ở địa chỉ lạ nên đã khóa luôn email của mình lại, mình không thể khôi phục được cả email do tin tặc đã đổi cả số điện thoại khôi phục. Đây mới là trường hợp phải liên hệ trực tiếp với YouTube để lấy lại kênh.Vinh đã nhận được hỗ trợ gì từ phía YouTube?Hồi kênh Mê Xe thì mình phải liên hệ YouTube support để lấy lại được. Họ làm việc cũng nhiệt tình, tuy nhiên do nhân viên hỗ trợ người nước ngoài và họ ở xa nên quá trình xử lý khá chậm chạp, việc lấy lại kênh mất 3 ngày. Việc khôi phục được email và đổi tên sẽ mất 10 ngày.Thiệt hại lần này ra sao?Nhờ may mắn mà phát hiện được sớm, mình đã xóa livestream chỉ sau 2 phút lên sóng và ngay lập tức mình mở lại các video ẩn, thiệt hại của lần hack này không nhiều. Nhưng khó khăn hiện tại là không đổi tên kênh được do chính sách đổi tên 1 lần/tuần của YouTube.Bên Singapore có người Việt hỗ trợ YouTube nhưng cũng cần thông qua các bộ phận kỹ thuật bên nước ngoài nữa nên việc hỗ trợ sẽ cần thêm chút thời gian.Với tư cách là nạn nhân thường xuyên của tin tặc, Vinh có lời khuyên gì?Lời khuyên cho các bạn làm YouTube đó là hãy phân quyền quản lý YouTube cho các email phụ, bật bảo mật 2 lớp cho các email. Tuy nhiên mình vẫn chưa tìm được lý do tại sao email phụ của mình bị hack vì email đó chỉ lập để quản lý YouTube, chưa từng được dùng để đăng ký dịch vụ bao giờ và chỉ nhân viên nội bộ mới biết tới nó. Bên cạnh đó, vụ hack này thực hiện qua lỗ hổng stream key của YouTube. Nếu bạn thường xuyên stream trên YouTube hay bất cứ nền tảng nào khác, bạn nên đều đặn thay đổi stream key để tránh bị hack.Cảm ơn Vinh đã thẳng thắn trao đổi và đưa ra những lời khuyên hữu ích! Ngoài bài học cẩn thận, câu chuyện của bạn đã làm mình ngộ ra lợi ích của dậy sớm lớn tới nhường nào.Nhờ 1 phép tính đơn giản, nhà toán học này đã “hack” được quy luật xổ số để trúng 600 tỷ đồng: Đôi khi “may mắn” chỉ mỉm cười với người thông minh

Xem thêm:  Quỹ tiền tệ quốc tế kêu gọi El Salvador từ bỏ Bitcoin

Trần Tiến

Tôi là một người yêu công nghệ và đã có hơn 5 năm trong việc mày mò về máy tính. Mong rằng những chia sẻ về thông tin và thủ thuật công nghệ của tôi hữu ích đối với bạn.
Back to top button