NGÀNH CNTT TUYỂN SINH NHIỀU CHỈ TIÊU NGÀNH CNTT, CNTT VIỆT NHẬT VÀ KHOA HỌC DỮ LIỆU

Tin tức

Vì sao tạm dừng trả tiền điện mặt trời mái nhà?

on .

TTO - Nhiều chủ đầu tư điện mặt trời mái nhà tại Vũng Tàu phản ánh từ tháng 3-2022 đến nay họ bị Công ty Điện lực Bà Rịa - Vũng Tàu tạm dừng trả tiền điện theo hợp đồng như thường lệ. Vì sao có chuyện này?

Vì sao tạm dừng trả tiền điện mặt trời mái nhà? - Ảnh 1.
 

Bảo dưỡng pin năng lượng mặt trời mái nhà tại một dự án ở Vũng Tàu - Ảnh: ĐÔNG HÀ

Trước trận chung kết Copa America: Chờ khoảnh khắc thiên tài

on .

Cái tên được chú ý nhất trận chung kết đêm nay giữa Chile và Argentina chính là Messi. Anh đã góp công rất lớn đưa Argentina vào đến trận trận đấu cuối cùng. Và đây chính là cơ hội để Messi có danh hiệu đầu tiên ở đội tuyển, và để người Argentian thừa nhận anh.

Trận chung kết giữa Chile và Argentina đang rất đáng được chờ đợi. Nó hấp dẫn không chỉ bởi Chile khát khao vô địch ngay trên quê hương, mà nó còn hướng đến một thời khắc lịch sử cho các tên bên kia chiến tuyến, Lionel Messi.

Nên làm gì khi địa chỉ email cá nhân trở thành nguồn phát tán thư rác

on .

Sẽ thật tồi tệ nếu chẳng may địa chỉ email của bạn được phản hồi là đã ồ ạt gửi thư rác mặc dù bạn chẳng bao giờ thực hiện việc này.

Nguyên nhân dẫn đến tình trạng này chủ yếu đến từ các loại virus chứa mã độc (malware) nằm trong máy tính của bạn, hoặc được bí mật cài cắm trong các lời mời đại loại như "hãy đăng nhập bằng tài khoản của bạn, để nhận được giải thưởng từ chúng tôi" từ mạng xã hội hay từ email của ai đó thân quen nhằm chiêu dụ bạn, qua đó mã độc sẽ được lẻn cài vào máy tính của bạn.

Về cơ bản, có 2 hình thức để "kẻ xấu" biến tài khoản email cá nhân của bạn thành nguồn phát tán thư rác (spam email).

Thứ nhất, đó là sử dụng phương thức giả mạo địa chỉ email. Trong trường hợp này, tài khoản email của bạn hoàn toàn không bị kiểm soát, song kẻ xấu chỉ mạo danh và người nhận email sẽ lầm tưởng đây là email do chính bạn gửi cho họ.

Thứ hai, và cực kỳ nghiêm trọng, đó là kẻ xấu sử dụng phương thức tấn công Hijacking để chiếm quyền kiểm soát tài khoản email của bạn. Hacker có thể đọc mọi email trong hộp thư của bạn, và chúng cũng có thể chọn các mục tiêu để phát tán thư rác, nhưng điều đáng lo ngại nhất chính là hacker có thể "khóa"" tài khoản của bạn.

Do đó, ngay khi biết rằng tài khoản email của mình đã phát tán thư rác, hãy cố gắng đổi mật khẩu email ngay lập tức.

Hãy sử dụng mật khẩu dài và khó để tránh bị đoán ra.

Xuất hiện sâu máy tính có thể tấn công hệ thống bảo mật an toàn nhất của Macbook

on .

Apple vẫn tự hào rằng hệ thống bảo mật của hệ điều hành trên Macbook là an toàn tuyệt đối và không thể nào bị tấn công dễ dàng như hệ điều hành Windows.

 

Tuy nhiên một nhóm nghiên cứu mới đây đã chứng mình điều đó hoàn toàn sai.

Hai nhà nghiên cứu phần mềm đã tạo ra một con sâu máy tính có thể tấn công và lây nhiễm mà không thể bị phát hiện trên các máy Macbook, ngay cả khi không cần kết nối trực tiếp mà chỉ cần thông qua mạng không dây.

Họ gọi nó là Thunderstrike 2, một ứng dụng mã độc vô cùng khó để có thể phát hiện sự tồn tại của nó. Vì nó không bao giờ đụng đến các file hệ thống hay các thành phần khác của hệ điều hành. Điều đó cũng có nghĩa nó không thể bị phát hiện bởi các phần mềm bảo mật quét mã độc.

Mã độc này có thể lây lan thông qua một đường link trong email, nếu bạn ấn vào đường link nó sẽ bắt đầu cài mã độc vào trong máy tính của bạn. Sau đó nó có thể tiếp tục lây lan một cách dễ dàng cho các thiết bị khác khi kết nối với chiếc máy tính đó, có thể là một chiếc USB. Và nếu USB này cắm vào các thiết bị khác, nó sẽ tiếp tục lây lan mà không hề bị phát hiện.

Vào đầu năm nay, kỹ sư an ninh mạng Trammell Hudson đã tạo ra Thunderstrike phiên bản đầu tiên. Nhưng khác với phiên bản thứ hai, Thunderstrike chỉ có thể lây lan thông qua một kết nối vật lý trực tiếp.

Các nhà nghiên cứu tạo ra Thunderstrike 2 cho biết họ đã phát hiện ra tổng cộng 5 lỗ hổng bảo mật trong hệ điều hành Mac OS của Apple. Các lỗ hổng bảo mật này cho phép con sâu của họ có thể xâm nhập và lây lan bên trong các thiết bị của Apple.

Mặc dù Apple đã tung ra một số bản vá bảo mật, nhưng hiện tại vẫn còn 3 lỗ hổng chưa được khắc phục.

Hudson và cộng sự của mình Xeno Kovah, hai người đã tạo ra Thunderstrike 2, là đồng sở hữu của công ty tư vấn bảo mật LegbaCore. Họ cho biết sẽ tiết lộ chi tiết hơn về nghiên cứu của mình tại sự kiện BlackHat diễn ra trong tuần này. Với việc tạo ra được mã độc có thể tấn công vào hệ thống Macbook của Apple, Hudson và Kovah đang là hai cái tên được nhắc đến nhiều nhất trong cộng đồng hacker thế giới.

Tham khảo: Wired

Mã độc có thể được giấu trong file ảnh, một nguy cơ lớn của Internet

Mã độc có thể được giấu trong file ảnh, một nguy cơ lớn của Internet

Link: http://www.baomoi.com/Xuat-hien-sau-may-tinh-co-the-tan-cong-he-thong-bao-mat-an-toan-nhat-cua-Macbook/76/17195390.epi

Whatsapp và Facebook "tiếp tay" cho những vụ ăn cắp thông tin người dùng?

on .

Không chỉ Facebook, Whatsapp mà những ứng dụng phổ biến như Viber, Google Chrome, Telegram và Skype cũng đang "gián tiếp" khiến người dùng bị xâm phạm trái phép.

 

Sau những bê bối liên quan tới lỗ hổng bảo mật trên Flash, các nhà nghiên cứu đã tìm thấy trong tài liệu của Hacking Team, công ty phần mềm gián điệp tại Mỹ, "một vũ khí mới" giúp các hacker thu thập thông tin từ các ứng dụng/mạng xã hội để đánh cắp dữ liệu người dùng smartphone.

Trong đó, danh sách các ứng dụng/mạng xã hội này bao gồm: Facebook, WhatsApp, Viber, Google Chrome, Telegram và Skype.

Để làm được điều này, các chuyên gia cho biết, Hacking Team đã tùy biến các ứng dụng đầu bảng kể trên để chúng hoạt động như một ứng dụng chính thức trên smartphone. Sau đó, nhóm này cũng bí mật cài cắm công cụ thu thập thông tin người dùng và chuyển dữ liệu này về một thư viện của Hacking Team.

Còn sau đây là những tính năng trên các ứng dụng/mạng xã hội được sử dụng để xâm phạm dữ liệu người dùng trái phép trên smartphone:

- Ghi âm các cuộc gọi trong Skype, Wechat...

- Các tin nhắn văn bản trong Skype, WhatsApp, Facebook Messenger...

- Lịch sử duyệt web của Chrome

- Lịch sử cuộc gọi trên smartphone

- SMS/nội dung iMessage

- Tọa độ GPS hoạt động trong nền

- Các thông tin liên lạc trên smartphone

- Kho ảnh của người dùng

Được biết, sau khi người dùng cài đặt những ứng dụng đã được sửa đổi này, sẽ xuất hiện một cơ chế xin cấp phép quyền sử dụng các dữ liệu trên smartphone để hợp thức hóa hành vi ăn cắp của mình. Trong khi đó, người dùng sẽ nghĩ rằng, đây hầu như chỉ là các tính năng vô thưởng vô phạt.

Trước đó, lỗ hổng này cũng từng bị phát hiện, khi đang bí mật tấn công nền tảng iOS của Apple, và đã sớm bị chặn đứng bởi bản vá iOS 8.1.3. Tuy nhiên, thông tin cụ thể về cuộc tấn công lại không được Apple cung cấp, do đó, đây là lần đầu tiên "vũ khí bẩn" của Hacking Team được ra ánh sáng.

Hiện tại, dù các cuộc tấn công này đã bị chặn đứng, đồng thời, các nhà phát triển cũng đã tung ra các bản vá mới, thế nhưng, các nhà nghiên cứu cho hay, công cụ của Hacking Team vẫn có thể sửa đổi được các ứng dụng, một khi họ có thể lừa người dùng cài đặt nó.

Đáng chú ý hơn, các cuộc tấn công này không cần "con mồi" là những chiếc iPhone đã được jailbreak hay những chiếc smartphone Android đã được root, mà chỉ cần người dùng lỡ bấm vào một đường link cài đặt ứng dụng trên email mà thôi.

Do đó, biện pháp duy nhất để người dùng có thể tự bảo vệ mình hiện nay, đó là nói không với những gợi ý cài đặt bên ngoài các chợ ứng dụng như App Store hay Google Play.

Tham khảo: tnw

 

Link: http://www.baomoi.com/Whatsapp-va-Facebook-tiep-tay-cho-nhung-vu-an-cap-thong-tin-nguoi-dung/76/17220150.epi