Giải thích việc này, đại diện Viễn Thông A cho biết do nhu cầu khách hàng đặt mua tăng lên nên đã mở thêm các phần quà. Trước đó hệ thống cũng từng điều chỉnh tăng từ 77 phần quà lên thêm 300 phần quà cho người đặt mua trước.
![]() |
Theo BCC, chính phủ Iran đã ra phán quyết cấm chơi Pokemon Go vì lo ngại vấn đề an ninh. Phán quyết trên được ban hành bởi Hội đồng Tối cao Quản lý Không gian Mạng, một cơ quan được thành lập vào năm 2012 bởi lãnh tụ tối cao Ayatollah Ali Khamenei, có nhiệm vụ giám sát và điều hành mạng Internet của quốc gia.
Đáng tiếc, hội đồng không đưa ra lý do cụ thể của lệnh cấm chơi Pokemon Go. Hội đồng chỉ cho biết rằng "mối lo ngại về an ninh" đã khiến họ buộc phải ban hành lệnh cấm. Iran là một quốc gia dưới quyền cai trị của Chính phủ cách mạng Hồi giáo, tuy vậy phán quyết này được khẳng định không hề dính líu gì tới vấn đề tôn giáo hoặc động cơ chính trị.
Trước đó, Iran đã dự tính ban hành lệnh cấm Pokemon Go từ tháng trước. Nhưng các cơ quan chức năng nước này đang chờ đợi động thái từ phía nhà phát triển Niantic Labs. Đặc biệt, Iran không phải là nước đầu tiên ở Trung Đông cấm người dân chơi Pokemon Go.
Đã có rất nhiều khuyến cáo tương tự của chính phủ các nước gửi tới người dân, tuy nhiên các khuyến cáo đều bị phớt lờ hoặc phản đối dữ dội. Nguy hiểm hơn, trò chơi này còn đang trở thành một cơn sốt đối với các chiến binh Trung Đông. Những hình ảnh quay về cuộc xung đột ở Syria và Iraq cho thấy, các tay súng đã chơi Pokemon Go bên cạnh các loại vũ khí như súng trường, súng cối và súng máy.
Các quan chức Singapore hiện cũng đang theo dõi sát sao về sự bành trướng của Pokemon Go để kịp thời có sự ngăn chặn kịp thời, tránh những tác động xấu tới xã hội.
Thậm chí ở Ai Cập, trước khi game phát hành chính thức, hàng trăm người đã tải Pokemon Go dưới định dạng file APK và tràn ra đường phố để chơi game gây nên những nguy hiểm tiềm tàng. Người chơi thường tổ chức theo nhóm để giảm thiểu rủi ro, đồng thời tránh những khu vực bị cấm như Bộ nội vụ Ai Cập, nơi có thể là vị trí của Pokestop.
" alt=""/>Iran cấm Pokemon Go vì lý do an ninhNhư ICTnews đã đưa tin, chiều ngày 29/7/2016, đã xảy ra sự cố tấn công thay đổi giao diện website và các hệ thống thông tin thuộc sự quản lý của Tổng Công ty Hàng không Việt Nam (Vietnam Airlines) cùng một số đơn vị liên quan khác bị tấn công, xảy ra sự cố. Trong thông cáo báo chí đầu tiênđược phát ra khoảng 22h cùng ngày, 6 tiếng sau thời điểm sự cố xảy ra, cùng với việc cho biết vào khoảng 16:00 ngày 29/7/2016, trang mạng chính thức của hãng đã bị chiếm quyền kiểm soát và bị chuyển sang trang mạng xấu ở nước ngoài, Vietnam Airlines cũng đã xác nhận dữ liệu của một số hội viên khách hàng thường xuyên của hãng đã bị công bố.
Sự cố an toàn, an ninh thông tin mạng xảy ra với hệ thống thông tin của Vietnam Airlines ngày 29/7 vừa qua được các chuyên gia nhận định là một “hồi chuông cảnh tỉnh” các cơ quan, đơn vị, doanh nghiệp cần phải đặc biệt quan tâm đến công tác đảm bảo an toàn thông tin cho hệ thống của cơ quan, đơn vị mình.
Tối ngày 31/7/2016, trên trang fanpage cộng đồng NukeViet, Ban quản trị cộng đồng này đã đăng tải bài viết với tiêu đề: “Sự cố an ninh của Vietnam Airlines - phân tích dưới góc nhìn của người làm nghề web” để cảnh báo các thành viên cộng đồng này, nhất là những quản trị viên website (webmasters).
Hiện có khoảng 5 vạn thành viên, cộng đồng NukeViet gồm các tổ chức và cá nhân dùng phần mềm vận hành website “made in Việt Nam” NukeViet, nhóm phát triển NukeViet, các lập trình viên tự do, các doanh nghiệp và cá nhân cung cấp sản phẩm và dịch vụ dựa trên NukeViet. Đặc biệt, đại đa số các thành viên cộng đồng NukeViet là các webmasters.
Bài viết mới đăng tải trên fanpage của Ban quản trị cộng đồng NukeViet đã đưa ra những nhận định khá sắc sảo về sự cố an ninh của Vietnam Airlines. Được sự đồng ý của tác giả, ICTnews xin lược đăng bài viết này để độc giả biết thêm được một góc nhìn đối với vụ tin tặc tấn công hệ thống thông tin của Vietnam Airlines vừa qua:
Sự cố an ninh của Vietnam Airlines dưới góc nhìn của người làm nghề web
Như đã nhận định, khắc phục sự cố bị hacker tấn công kiểu này sẽ không chỉ trong vài ngày. Bởi vì, hệ thống bị tấn công không thể chỉ xử lý bằng cách vá lỗ hổng bảo mật, mà còn phải xử lý phá hoại và cả tá backdoor (cửa hậu) bị cài vào hệ thống. Mà “chỉ có trời mới” biết nó bị phá chỗ nào, backdoor nằm ở đâu. Nói chung, chỉ có nước thay thế hệ thống phần mềm hiện tại bằng Code sạch (không chỉ có Code phần mềm mà thậm chí là ở cấp độ hệ điều hành); và tất nhiên, phải được vá lỗi (có nhận định trên ITLC - Câu lạc bộ các lãnh đạo CNTT - rằng hệ thống màn hình sân bay bị hack từ backdoor cài vào các thiết bị mạng có xuất xứ từ Trung Quốc đang sử dụng ở sân bay - như vậy có lẽ là cần phải làm sạch từ... phần cứng).
Chuyện này không thể khắc phục trong ngày một ngày hai với một hệ thống như hệ thống thông tin của hàng không. Trong khi sự cố an ninh này được xếp vào hàng cực kỳ nghiêm trọng thì Vietnamairlines lại xử lý quá “nghiệp dư”
Nghiệp dư về mặt kỹ thuật
Rõ ràng, Vietnam Airlines không có một quy trình xử lý sự cố bảo mật tiêu chuẩn hoặc quy trình đó quá ư... sai sót. Khi bị hack cơ sở dữ liệu (CSDL) khách hàng, Vietnam Airlines lại gửi email thông báo cho khách hàng tự đổi mật khẩu và mở luôn hệ thống đã bị hack để cho khách hàng đăng nhập và đổi mật khẩu. Có đời thủa nhà nào xử lý sự cố mất CSDL người dùng như vậy không?
Đầu tiên, về mặt lý mà nói, anh làm mất dữ liệu cá nhân của người ta thì anh phải có trách nhiệm khắc phục trước. Đằng này anh hoàn toàn không có bất cứ động thái nào khắc phục mà đổ ngay trách nhiệm cho người dùng phải tự đổi mật khẩu thì thật là... vô trách nhiệm.
Thứ nữa, về mặt kỹ thuật và quy trình bảo mật thì đáng ra anh phải reset lại toàn bộ mật khẩu của người dùng để tránh bị (những người có được dữ liệu hacker công bố) lợi dụng đăng nhập (việc này chỉ cần làm "trong một nốt nhạc") sau đó mới mở lại hệ thống và thông báo cho người dùng sử dụng chức năng "quên mật khẩu" để đăng nhập và tạo mật khẩu mới. Các hệ thống CMS hiện đại như NukeViet CMS, Joomla, Drupal, Wordpress... đều có, không lý gì mà website của Vietnam Airlines lại không có chức năng này?
Chỉ có thể có một lý do duy nhất: Kỹ thuật viên của Vietnam Airlines quá ngờ nghệch về quy trình xử lý sự cố thông tin. Ngoài ra, động thái “khắc phục nhanh chóng” này của Vietnam Airlines tạo ra quá nhiều rủi ro:
Thứ nhất, không biết hệ thống của Vietnam Airlines đã kịp vá lỗ hổng bảo mật và quét sạch hệ thống chưa mà đã mở lại hệ thống đăng nhập cho người dùng.
Giả sử tôi là hacker, tôi sẽ để lại một mớ backdoor, shell, bao gồm cả vài đoạn mã đánh cắp mật khẩu của người dùng và người quản trị "Ngay khi họ đăng nhập lại vào hệ thống" (rất nhiều trường hợp tôi hỗ trợ người dùng NukeViet bị rơi vào trường hợp này).
" alt=""/>Sự cố an ninh mạng của Vietnam Airlines dưới góc nhìn cộng đồng NukeViet