Nhận định, soi kèo Zeleznicar vs Jedinstvo, 23h00 ngày 14/4: Khó tin cửa dưới
(责任编辑:Giải trí)
Soi kèo góc Liverpool vs West Ham, 20h00 ngày 13/4
" alt="Liên Minh Huyền Thoại: Cận cảnh Thông Thạo Tướng cấp 6 và 7" />Liên Minh Huyền Thoại: Cận cảnh Thông Thạo Tướng cấp 6 và 7
Liệu bạn có cảm thấy lo lắng không khi sẽ có ai đó có thể thâm nhập vào tài khoản cá nhân của bạn để theo dõi nhất cử nhất động của bạn, từ việc luyện tập thể dục cho tới những thứ mà bạn yêu thích trong cuộc sống này?
Theo Cnet, dù vẫn chưa thấy dấu hiệu các hacker sử dụng các tài khoản và mật khẩu của người dùng hay đánh cắp thông tin riêng tư của mọi người gửi gắm thông qua các dịch vụ này, nhưng thông tin đã bị lộ qua kết quả tìm kiếm trên cả hai phiên bản web và bộ nhớ đệm (cache) của các dịch vụ tìm kiếm như Google và Bing.
"Lỗ hổng này rất nghiêm trọng vì rò rỉ các "bản ghi" có thể chứa thông tin riêng tư và một phần do nó được lưu vào bộ nhớ đệm (cache) của các công cụ tìm kiếm", John Graham-Cumming, Giám đốc kỹ thuật của công ty an ninh mạng Cloudflare, đã chia sẻ trên một bài blog về chi tiết các lỗ hổng được đăng vào hôm thứ Năm vừa rồi.
Nhà nghiên cứu bảo mật của Google là Tavis Ormandy đã xác định được các lỗ hổng và liên hệ với những phát hiện của Cloudflare vào cuối tuần trước. Trong bản báo cáo của anh về lỗ hổng này – vốn được công bố vào hôm thứ Năm vừa rồi, Ormandy cho biết, anh đã tìm thấy "các tin nhắn từ những trang web hẹn hò lớn, thậm chí là nội dung đầy đủ của các tin nhắn từ một dịch vụ chat nổi tiếng, các dữ liệu quản lý mật khẩu trực tuyến, các dữ liệu riêng tư từ các trang video "người lớn" và cả các thông tin đặt phòng khách sạn".
Cũng trong bản báo cáo về lỗ hổng, Ormandy đã bông đùa rằng có thể đặt tên lỗ hổng này "CloudBleed", một cái tên gợi nhớ tới lỗ hổng Trái tim rỉ máu (Heartbleed) đã từng gây bão trước đó, một lỗ hổng trong giao thức web phổ biến vốn liên quan tới các lưu lượng thông tin Internet nhạy cảm trong nhiều năm cho tới khi nó bị phát hiện vào năm 2014. Cái tên CloudBleed lập tức được nhắc tới trên các trang mạng xã hội kể từ khi bản báo cáo của Ormandy được đăng tải vào hôm thứ Năm vừa qua.
Một "Trái tim rỉ máu" mới?
Lỗ hổng này xuất phát từ một công cụ của chính CloudFlare đang được sử dụng rộng rãi để quản lý và bảo vệ các lưu lượng Internet cho các trang web khỏi bị lây nhiễm mã độc. Ngoài tên tài khoản và mật khẩu, các tin nhắn được gửi qua bất kỳ trang nào thuộc các nền tảng này và các thông tin khác gửi qua trình duyệt web tới các trang bị ảnh hưởng – cũng có thể đã bị rò rỉ.
Graham-Cumming cho biết, tổng cộng đã có tới 3.400 trang web sử dụng công cụ có chứa lỗ hổng của công ty anh và xác nhận trong đó có cả những trang web lớn như Uber, Fibit và OkCupid cũng là nạn nhân của họ. Anh từ chối nêu thêm tên cụ thể của các dịch vụ khác có thể bị rò rỉ dữ liệu từ lỗ hổng này.
Trong một e-mail chia sẻ về lỗ hổng này, Ormandy cho biết trong số 3.400 trang web bị rò rỉ dữ liệu, tất cả đều là các khách hàng của Cloudflare. Anh cũng nói rằng ông tìm được cả dữ liệu từ dịch vụ quản lý mật khẩu 1Password và đã giúp họ xóa bỏ dữ liệu nhạy cảm này từ cache của trình tìm kiếm Google. Hơn nữa, Jeffrey Goldberg– một chuyên gia bảo mật của 1Password cũng lập tức cho rằng, dù sao đi nữa thì dữ liệu người dùng của họ cũng đã được an toàn.
Thậm chí, do đã được mã hóa nên dù có bị rò rỉ qua lỗ hổng này đi chăng nữa thì bất cứ ai có được dữ liệu từ 1Password cũng không thể giải mã/phân tích nó được. "Chúng tôi đã thiết kế 1Password để không bị phụ thuộc vào giao thức bảo mật HTTPS", Goldberg viết.
Phía Uber cho biết, các mật khẩu của dịch vụ này không bị rò rỉ và "chỉ có một số ít các section tokens" bị ảnh hưởng và đã được thay đổi (vá lỗi) kể từ khi được phát hiện. Trong khi đó, đại diện Fitbit cũng cho biết họ đã đánh giá các tác động tiềm tàng về việc sử dụng hệ thống của họ do các lỗ hổng của Cloudflare, và đã thực hiện một số biện pháp nội bộ để ngăn chặn các thiệt hại trong tương lai. "Những người dùng trong diện bị ảnh hưởng có thể thay đổi mật khẩu của tài khoản, sau đó thoát ra và sau đó đăng nhập lại trên ứng dụng di động với mật khẩu mới", công ty này thông báo trên website của họ. Ngoài ra, Fibit cũng đưa ra một hướng dẫn cho người dùng về những gì mà họ có thể làm để bảo vệ mình trước lỗ hổng.
OkCupid cũng đã nhận thấy vấn đề và họ cho biết sẽ thực hiện bất kỳ biện pháp nào cần thiết để bảo vệ người dùng của mình. "Cuộc điều tra ban đầu của chúng tôi cho thấy, đã có có rất ít thông tin bị rò rỉ (nếu có)", Elie Seidman, CEO của OkCupid cho biết.
Một lỗ hổng nhỏ và kéo theo đó là một hệ lụy lớn
Lỗ hổng hiện nay đã được vá và các thông tin rò rỉ đã được các dịch vụ tìm kiếm thanh lọc, nhưng không có nghĩa là nó không còn bị phát tán trên Internet. Sau khi Ormandy nhận được thông báo từ Cloudflare, Google ngay lập tức đã thành lập một đội để khắc phục lỗ hổng ngay sau đó một vài giờ. Cuối cùng, lỗ hổng cũng chính thức được bít lại vào hôm nay (25/2).
Các thông tin bị rò rỉ dần dần bắt đầu từ những tương tác của người dùng với các website trong diện bị ảnh hưởng từ hồi tháng Chín năm ngoái. Vụ rò rỉ lên đến đỉnh điểm vào ngày 13-17/2 vừa rồi, Graham-Cumming chia sẻ trong một bài phỏng vấn. Các thông tin xuất hiện trên các trang web trông giống như các chuỗi ký tự vô nghĩa, khiến người dùng có thể không biết xử lý thế nào. Việc rò rỉ dữ liệu này mang tính "phù du" do nó sẽ biến mất ngay sau khi người dùng đóng trang web vài giây.
Tuy nhiên, điều đáng lo ngại là các dữ liệu rò rỉ này cũng được các công cụ tìm kiếm như Google và Bing lưu lại, dưới dạng các dữ liệu tự động thu thập hằng ngày để cung cấp kết quả cho người dùng ngay cả khi các trang web gặp sự cố.
Sau khi vá lỗ hổng, Cloudflare đã tập trung vào việc xóa dấu vết các thông tin bị rò rỉ trên Internet. Điều đó có nghĩa là họ phải làm việc với các dịch vụ tìm kiếm để xóa bỏ các bản ghi cache (bộ nhớ đệm/lưu trữ) của các trang web.
Nguy hiểm cỡ nào?
Graham-Cumming cho biết, người dùng thông thường không cần phải đổi mật khẩu, bởi khả năng những kẻ xấu lấy được thông tin đăng nhập của họ là rất thấp.
Tuy nhiên, trong bản báo cáo về lỗ hổng, chuyên gia bảo mật Ormandy của Google cho rằng Cloudflare đã "hạ thấp về tầm nghiêm trọng của lỗ hổng đối với khách hàng [của Cloudflare]". Ormandy đã đề cập tới một dự thảo tiết lộ việc ông biết [về lỗ hổng] trước khi Cloudflare công bố rộng rãi vào hôm thứ Năm vừa rồi.
Qua chia sẻ email, Ormandy khuyến cáo người dùng nên thay đổi mật khẩu cho tài khoản các website sử dụng dịch vụ Cloudflare. Các công ty sở hữu các website đang dùng dịch vụ này cũng nên kiểm tra và vá lỗi nội bộ nhằm bảo vệ người dùng cũng như dịch vụ của họ.
" alt="Uber, Fitbit và hàng loạt website bị rò rỉ dữ liệu vì lỗ hổng CloudBleed" />Uber, Fitbit và hàng loạt website bị rò rỉ dữ liệu vì lỗ hổng CloudBleedPlay" alt="Những quái chiêu chuyển lậu ma túy, hàng cấm cho tù nhân thụ án" />Những quái chiêu chuyển lậu ma túy, hàng cấm cho tù nhân thụ án
Nhận định, soi kèo Hải Phòng vs Hà Nội, 19h15 ngày 13/4: Đối thủ duyên nợ
- Nhận định, soi kèo Western Sydney vs Western United, 14h00 ngày 13/4: Tưng bừng và cởi mở
- Cô gái hạ gục kẻ sàm sỡ mình trong thang máy
- [LMHT] Doinb vẫn được điền tên vào đội trẻ của Newbee
- 10 cách siêu dễ để tăng tốc Wi
- Nhận định, soi kèo ASEC Mimosas vs SOL FC, 22h30 ngày 14/4: Điểm tựa sân nhà
- [LMHT] Chúc mừng sinh nhật “Quỷ Vương Bất Tử”
- [LMHT] Sao Vàng về nhà!
- Khám phá mới về việc dạy con bằng đòn roi
-
Nhận định, soi kèo Liepaja vs Jelgava, 22h00 ngày 14/4: Cửa trên ‘ghi điểm’
Hư Vân - 14/04/2025 04:30 Nhận định bóng đá g ...[详细]
-
Amazon tung ứng dụng chat video Chime cạnh tranh Skype
Amazon từ lâu đã trở thành đối thủ "khó chịu" của Microsoft ở thị trường doanh nghiệp với các dịch vụ điện toán mây của mình. Giờ đây, hãng đang muốn phát triển các ứng dụng phục vụ công việc như 1 cách thắt chặt mối quan hệ với các doanh nghiệp. Ứng dụng chat video Chime mà Amazon vừa ra mắt là minh chứng cho điều đó. Chime hiện đã cho tải về miễn phí trên iOS, Android, Windows, macOS. Nó được thiết kế để các công ty sử dụng cho các cuộc họp online. Cùng với Skype for Business, WebEx của Cisco, hay ứng dụng chat của startup Zoom, Chime sẽ tạo nên một cuộc đua đầy gay cấn ở thị trường ứng dụng chat video cho doanh nghiệp.
Amazon tích hợp chặt chẽ Chime với dịch vụ AWS của hãng, tuy nhiên, bạn có thể sử dụng miễn phí phiên bản cơ bản của nó để gọi video hay chat (tối đa 2 người). Các tính năng khác, bao gồm chia sẻ màn hình, sẽ yêu cầu bạn trả từ 2,5 USD/tháng - áp dụng cho 1 người dùng. Giá dịch vụ tăng lên tới 15 USD/tháng nếu bạn muốn chat video nhóm 100 người, sử dụng các tính năng như tích hợp Active Directory, URL tuỳ biến, tham gia chat từ 1 số điện thoại thông thường. Các doanh nghiệp có thể dùng thử dịch vụ trong 30 ngày trước khi quyết định có bỏ tiền để tiếp tục sử dụng hay không.
" alt="Amazon tung ứng dụng chat video Chime cạnh tranh Skype" /> ...[详细] -
iPhone 8 sẽ dùng công nghệ laser 3D để nhận diện mặt?
Một hình mô phỏng iPhone 8. Ảnh: BGR
Phỏng đoán trên bắt nguồn từ một ghi chú nghiên cứu từ hãng Cowen & Company. Theo công ty chuyên cung cấp các dịch vụ tài chính này, mẫu điện thoại flagship năm 2017 của Apple sẽ sử dụng "một dạng nhận diện mặt/cử chỉ nào đó, được thực hiện thông qua một cảm biến laser mới và một cảm biến hồng ngoại nằm ở gần camera trước của máy".
Phỏng đoán trên được coi là có căn cứ nếu tính đến thực tế rằng, nắm ngoái, Apple đã mua lại Emotient, một công ty phát triển công nghệ đặc biệt, không chỉ nhận diện được các khuôn mặt mà thậm chí còn có thể phân biệt được các biểu cảm trên mặt cũng như các trạng thái cảm xúc khác nhau của người dùng.
Ngoài đồn đoán trên, trang AppleInsider đã đề cập đến một ghi chú nghiên cứu mới từ chuyên gia Rod Hall thuộc công ty tài chính J.P. Morgan, người cũng cho rằng, iPhone 8 sẽ tích hợp công nghệ laser có khả năng nhận diện các khuôn mặt.
Theo các chuyên gia, một cảm biến 3D cần một vài tính năng then chốt, chẳng hạn như một bộ phận phát sáng dưới dạng điốt laser hoặc LED, một bộ phận lọc ánh sáng cho vùng quét khử nhiễu và một cảm biến hình ảnh nhanh đi kèm một vi xử lý tín hiệu mạnh. Mỗi tính năng này đều có một số thách thức trong quá trình ứng dụng, nhưng ông Hall tin rằng Táo khuyết và đối tác Primesense đã vượt qua chúng với chi phí tương đối rẻ, làm tăng không quá 3% chi phí chế tạo iPhone.
Tuy vậy, điều vẫn chưa rõ hiện nay là Apple dự định sẽ khai thác loại cảm biến mới như thế nào. Trong khi một số người tin hãng có thể dùng công nghệ này để thúc đẩy các tham vọng về tính năng thực tế ảo, số khác lại nhận định, nó có thể chỉ đơn giản tồn tại song song cùng cảm biến vân tay Touch ID như một phương tiện xác thực nhân dạng của người dùng cho một số giao dịch nhạy cảm nhất định.
Do các thông tin rò rỉ về iPhone 8 ngày càng nhiều, chúng ta càng có thêm lí do để tin vào một đồn đoán rằng mẫu điện thoại flagship 2017 của Apple có khả năng phát hành ra thị trường với giá trên 1.000 USD.
Tuấn Anh(Theo BGR)
" alt="iPhone 8 sẽ dùng công nghệ laser 3D để nhận diện mặt?" /> ...[详细] -
Nhận định, soi kèo Western Sydney vs Western United, 14h00 ngày 13/4: Tưng bừng và cởi mở
Hồng Quân - 12/04/2025 22:14 Úc ...[详细]
-
Nghị sĩ Mỹ yêu cầu điều tra điện thoại Android 'cổ lỗ sĩ' của Donald Trump
-
Cảnh báo nguy cơ gián điệp mạng tấn công người dùng Internet
Ngày 22/2/2017 tại Hà Nội, Hiệp hội Internet Việt Nam (VIA) phối hợp với Trung tâm CNTT – Truyền thông Vietnet, quỹ SecDev tổ chức Tọa đàm về Công dân số và hưởng ứng Ngày sử dụng an toàn Internet 2017.
Dẫn số liệu thống kê của Cục Viễn thông (Bộ TT&TT), tại tọa đàm, ông Vũ Hoàng Liên Chủ tịch Hiệp hội Internet Việt Nam cho hay hiện tỷ lệ người dùng Internet tại Việt Nam đã đạt 53% trên tổng dân số, tương đương khoảng 50 triệu người.
Thống kê của công ty We are social Singapore cũng cho thấy, tại Việt Nam 78% người dùng Internet thường xuyên vào mạng mỗi ngày. Việt Nam hiện đứng thứ 16 trong top 20 quốc gia có số người dụng Internet nhiều nhất tại Châu Á và độ tuổi người sử dụng Internet đa phần là người trẻ.
Ông Nguyễn Thanh Hải, Cục trưởng Cục An toàn thông tin (Bộ TT&TT) cho hay tỷ lệ người dùng Internet Việt Nam thời gian tới sẽ tăng lên mức 80 – 90% dân số, ngang bằng các nước phát triển, Việt Nam luôn mở cửa, tạo điều kiện thuận lợi cho các công ty Internet trong và ngoài nước phát triển...
Tuy nhiên, đại diện Hiệp hội Internet Việt Nam cho rằng trong sự phát triển đó cũng đang đặt ra hàng loạt nguy cơ, thách thức lớn liên quan đến các mối đe dọa an ninh mạng.
" alt="Cảnh báo nguy cơ gián điệp mạng tấn công người dùng Internet" /> ...[详细] -
Nhận định, soi kèo Defensor vs Cerro, 4h00 ngày 15/4: Khó cho chủ nhà
Chiểu Sương - 14/04/2025 03:49 Nhận định bóng ...[详细]
-
Vietcombank cảnh báo về thủ đoạn tạo Facebook giả mạo để lừa đảo
Hôm nay, ngày 19/2/2017, Ngân hàng thương mại cổ phần ngoại thương Việt Nam (Vietcombank) đã tiếp tục có thông báo cảnh báo về thủ đoạn lừa đảo phổ biến tại Việt Nam được ghi nhận trong thời gian gần đây, trên cơ sở cập nhật thông tin cảnh báo về xu thế giả mạo đối với dịch vụ Internet Banking.
Cụ thể, Vietcombank cho biết, đối tượng lừa đảo tạo Facebook giả mạo của những người thân, bạn bè của khách hàng và nhờ khách hàng nhận hộ tiền gửi qua các hình thức chuyển tiền từ nước ngoài. Đối tượng lừa đảo sẽ cung cấp cho khách hàng đường link vào trang giả mạo các trang web chuyển tiền quốc tế. Nếu khách hàng nhập Tên truy cập (User name) và Mật khẩu (Password) trên đường link giả mạo này thì đã vô tình cung cấp thông tin để đối tượng lừa đảo ngay lập tức khởi tạo giao dịch chuyển tiền trên trang web của các ngân hàng.
Để hoàn tất giao dịch Internet Banking, các ngân hàng thường yêu cầu nhập mật khẩu 1 lần (one-time-pasword, viết tắt là OTP). Khi khách hàng nhận được tin nhắn từ ngân hàng báo mã OTP (giao dịch do đối tượng lừa đảo khởi tạo) và nhập tiếp vào màn hình theo yêu cầu trên đường link giả mạo thì đã giúp đối tượng lừa đảo hoàn tất giao dịch gian lận trong khi vẫn nghĩ rằng mình đang thực hiện giao dịch nhận tiền từ nước ngoài.Vietcombank nhận định, hình thức lừa đảo nêu trên không mới và là một trong những hình thức lừa đào đã được Vietcombank thường xuyên gửi khuyến cáo tới các khách hàng. Tuy nhiên, theo ghi nhận thì vẫn có nhiều khách hàng của các ngân hàng tại Việt nam gặp phải hiện tượng tương tự.
Thông báo của Vietcombank cũng nêu rõ để giúp khách hàng một lần nữa nắm được các quy tắc khi sử dụng dịch vụ ngân hàng điện tử và giao dịch qua mạng Internet, đồng thời biết bảo vệ trước các thủ đoạn tinh vi của các đối tượng lừa đảo, Vietcombank mong muốn khách hàng đặc biệt lưu ý: tuyệt đối không được mở tài khoản và đăng ký dịch vụ Ngân hàng điện tử cho người khác sử dụng; không tiết lộ tên đăng nhập (User name), mật khẩu truy cập, mã PIN của bất kỳ dịch vụ Ngân hàng điện tử, mã OTP, mã kích hoạt dịch vụ cho bất cứ ai qua bất kỳ kênh nào như điện thoại, email, mạng xã hội, ứng dụng, website, đường link lạ…; không chuyển tiền, nạp tiền vào số điện thoại do người khác chỉ định để làm thủ tục nhận thưởng/khuyến mại của Ngân hàng.Bên cạnh đó, Vietcombank cũng khuyến nghị các khách hàng không truy cập vào các đường link lạ, cẩn thận với những email, tin nhắn, hoặc các cuộc gọi thông báo trúng thưởng, nhận tiền, cảnh báo tài khoản bạn bị nghi ngờ xâm nhập trái phép kèm theo việc yêu cầu khách hàng cung cấp thông tin cá nhân và thông tin truy cập dịch vụ”; không sử dụng tên truy cập và mật khẩu truy cập các Dịch vụ ngân hàng điện tử làm mật khẩu truy cập các hệ thống khác ngoài ngân hàng…
Để đảm bảo an toàn, bảo mật trong giao dịch thanh toán điện tử, Vietcombank đề nghị khách hàng nên thay đổi mật khẩu truy cập dịch vụ ngân hàng trực tuyến, Mobile Banking ngay lập tức sau khi phát hiện ra mình vừa click vào các đường link nghi ngờ giả mạo hoặc vô tình trả lời thông tin cho người lạ gọi tới; đăng ký sử dụng đồng thời dịch vụ SMS Banking để nhận tin nhắn thông báo biến động số dư để ngay lập tức biết được những giao dịch trên tài khoản nhằm hạn chế rủi ro và tổn thất đến mức thấp nhất.
" alt="Vietcombank cảnh báo về thủ đoạn tạo Facebook giả mạo để lừa đảo" /> ...[详细]
Nhận định, soi kèo Telavi vs Gagra Tbilisi, 23h00 ngày 14/4: Phá dớp đối đầu
Asus có thể công bố ZenFone 3 vào 30/5
Asus muốn mời giới truyền thông tham dự sự kiện qua live stream để "chứng kiến cuộc các mạng ZenFone". Lời giới thiệu này cũng là một bằng chứng cho thấy rõ ràng ZenFone 3 sẽ xuất hiện vào cuối tháng này.
Hồi tháng trước, trên Internet xuất hiện hình ảnh được cho là của ZenFone 3 và ZenFone 3 Deluxe. Ảnh cho thấy có vẻ như máy được làm bằng nhôm chứ không phải nhựa rẻ tiền. ZenFone 3 có màn hình 5,5 inch còn bản Deluxe có màn hình 5,9 inch. Máy có cảm biến vân tay mặt trước, và các tính năng phổ biến như Android 6.0 Marshmallow, USB Type-C, 3 GB RAM, nhiều khả năng cũng sẽ được Asus tích hợp trên sản phẩm.
" alt="Asus có thể công bố ZenFone 3 vào 30/5" />
- Siêu máy tính dự đoán Wolves vs Tottenham, 20h00 ngày 13/4
- Google công bố gì trong sự kiện Google I/O 2016
- Bộ phim thú vị ăn theo game của Nintendo ấn định ngày ra mắt
- [LMHT] Nagne “đóng quân” cùng KaKAO ở đội tuyển hạng hai Trung Quốc
- Nhận định, soi kèo Albirex Niigata vs Yokohama FC, 12h00 ngày 13/4: Kém cỏi như nhau
- Ngắm không gian truyện tranh đẹp như mơ của NXB Kim Đồng tại thành phố Hồ Chí Minh
- Thiếu nữ tung cước đá bay kẻ móc ví trên xe buýt