Phân tích kèo hiệp 1 San Luis vs Queretaro, 9h ngày 3/8
Hoàng Tài - 02/08/2021 05:10 Kèo thơm bóng đá lead 2024lead 2024、、
1.本站遵循行业规范,任何转载的稿件都会明确标注作者和来源;2.本站的原创文章,请转载时务必注明文章作者和来源,不尊重原创的行为我们将追究责任;3.作者投稿可能会经我们编辑修改或补充。

-
Nhận định, soi kèo Henan vs Wuhan Three Towns, 18h00 ngày 1/5: Chủ nhà chìm sâu
2025-05-03 00:50
-
Australia bị tấn công mạng quy mô lớn
2025-05-03 00:38
-
Dù làn sóng cấm TikTok chưa thực sự bắt đầu nhưng vì sự an toàn, ngân hàng Wells Fargo đã ra thông báo hướng dẫn các nhân viên gỡ bỏ ứng dụng này. Trước đó, Amazon cũng đã gửi email yêu cầu nhân viên xóa TikTok khỏi các thiết bị di động có khả năng truy cập hệ thống email của công ty. Dù vậy Amazon sau đó cho biết email yêu cầu đó có sự nhầm lẫn.
TikTok là một trong một số các ứng dụng gần đây bị tiết lộ truy cập dữ liệu clipboard của người dùng một cách đáng ngờ. Chuyện này được phát hiện thông qua một tính năng mới trong phiên bản beta của iOS 14.
Đó là một trong những nguyên nhân khiến Bộ trưởng Bộ Ngoại giao Mỹ Mike Pompeo khẳng định chính quyền của Tổng thống Donald Trump đang cân nhắc việc cấm TikTok. Thực tế từ năm ngoái một số đơn vị quân đội Mỹ đã cấm sử dụng TikTok trên các thiết bị của chính phủ.
Về phần mình, TikTok phủ nhận các cáo buộc thu thập dữ liệu. Về chuyện đọc dữ liệu clipboard, TikTok cho biết đây là hệ quả của bộ lọc spam giúp phát hiện người dùng sao chép dữ liệu để bình luận nhiều video khác nhau bằng các tài khoản TikTok khác nhau.
Hiện bản TikTok cập nhật mới nhất không còn tính năng này. Trong khi đó không ít người dùng đã lên mạng xã hội để ủng hộ TikTok trước nguy cơ bị cấm sử dụng bởi chính phủ Mỹ.
Anh Hào
Bị phát hiện đọc dữ liệu, các ứng dụng TikTok, LinkedIn... giải thích thế nào?
Không rõ những lời giải thích được đưa ra đã thỏa đáng chưa, nhưng những ứng dụng bị phát hiện đọc dữ liệu clipboard như TikTok, LinkedIn, hay Reddit đều hứa hẹn sẽ có bản sửa lỗi.
" width="175" height="115" alt="Ngân hàng Mỹ không cho nhân viên dùng TikTok" />Ngân hàng Mỹ không cho nhân viên dùng TikTok
2025-05-02 23:39
-
Thực ra việc ứng dụng đọc dữ liệu từ clipboard không phải là điều gì mới. Ngay từ đầu, Apple đã luôn cấp quyền cho các ứng dụng đọc clipboard. Trên iOS, người dùng không có tuỳ chọn tắt quyền truy cập clipboard của ứng dụng như các quyền truy cập bộ nhớ, chụp ảnh. Nói cách khác, đây được coi là một "quyền đương nhiên".
TikTok và nhiều ứng dụng bị chỉ ra hành vi liên tục đọc clipboard trên iOS 14. Ảnh: Jeremy Burge.
"Ứng dụng đọc clipboard để có thể thực hiện rất nhiều chức năng. Nói đúng hơn thì đó chính là mục đích sử dụng của clipboard", Nguyễn Trọng Bằng, nhà phát triển ứng dụng di động hiện làm việc tại Singapore giải thích với Zing.
Việc đọc clipboard có thể là để đáp ứng nhiều tính năng của ứng dụng. Ví dụ như với trình duyệt Chrome, khi bạn sao chép một cụm từ nào đó và bấm vào thanh địa chỉ, trình duyệt này sẽ gợi ý tìm kiếm từ vừa chép. Nếu không được cấp quyền đọc clipboard, bạn sẽ phải mất thêm một thao tác là dán cụm từ vào và bấm tìm kiếm.
"Thường thì các ứng dụng đều có lý do để đọc clipboard. Vấn đề là có một số ứng dụng thực sự đọc clipboard ngấm ngầm mà không rõ để làm gì", nhà phát triển Nguyễn Trọng Bằng nhận xét.
Đây không phải vấn đề lớn với các phiên bản iOS trước. Tuy nhiên, iOS 14 lại hiện lên tất cả những lần ứng dụng đọc clipboard, và điều khiến người dùng ngạc nhiên là nhiều ứng dụng đọc dữ liệu clipboard liên tục. Mọi chuyện dần ồn ào từ ngày 25/6, khi một tài khoản trên Twitter đăng tải đoạn video ghi lại hàng loạt thông báo về ứng dụng chia sẻ video trực tuyến TikTok đang truy cập và đọc clipboard.
Ngay lập tức, video nhanh chóng được lan truyền và nhận được nhiều sự quan tâm của giới công nghệ. Ngoài TikTok, hai lập trình viên Talal Haj Bakry và Tommy Mysk còn chia sẻ 53 cái tên khác có hành vi thu thập clipboard, có khả năng cho phép ứng dụng chia sẻ dữ liệu nhạy cảm với các thiết bị khác gần đó chỉ bằng cùng một ID Apple.
Một trong số đó là LinkedIn. Sau khi bị nêu tên và quay lại hành vi đọc clipboard liên tục, Phó chủ tịch Erran Berger của LinkedIn giải thích đây là một phần trong bài kiểm tra "đảm bảo tương đương" giữa bộ nhớ đệm và những gì người dùng đang gõ ra.
"Chúng tôi không lưu trữ hay gửi đi các nội dung trong clipboard", ông Berger khẳng định.
LinkedIn là "nạn nhân" đầu tiên bị ảnh hưởng khi iOS 14 chỉ ra hành vi đọc clipboard.
Điều đó không giúp LinkedIn tránh khỏi rắc rối. Theo Reuters, vào ngày 11/7 một người dùng iPhone đã kiện ứng dụng này vì hành vi đọc và chuyển nội dung trong clipboard của người dùng qua chức năng Universal Clipboard. Đây là chức năng cho phép các thiết bị Apple dùng chung một tài khoản iCloud có thể chia sẻ nội dung trong clipboard.
Trong đơn kiện, nguyên đơn có tên Adam Bauer cho rằng LinkedIn đã đọc clipboard của người dùng mà không thông báo trước. Đơn kiện cho rằng LinkedIn không chỉ theo dõi người dùng, mà còn theo dõi cả các máy tính và thiết bị gần đó.
Có nên lo lắng khi ứng dụng đọc clipboard?
Sau khi iOS 14 làm lộ hành vi đọc clipboard liên tục, nhiều nhà phát triển cho biết ứng dụng của họ, bao gồm cả LinkedIn và TikTok, sẽ dừng hành vi đọc clipboard trong bản cập nhập tiếp theo.
Dù không rõ đọc clipboard làm gì, những ứng dụng như TikTok vốn đã bị điều tiếng sẽ càng bị ảnh hưởng. Ảnh: 9to5mac
Dù việc đọc clipboard vốn vẫn được cho là quyền đương nhiên của ứng dụng, vấn đề ở đây là người dùng, thậm chí các nhà phát triển nếu không có mã nguồn sẽ không thể biết được việc đọc clipboard nhằm thực hiện tác vụ gì. Nhiều lời giải thích, như của LinkedIn là để "đảm bảo tương đương", hay của TikTok là chức năng "chống spam", cũng không giúp mọi việc rõ ràng hơn.
"Các nhà phát triển thường giải thích đó là một bug (lỗi lập trình) của ứng dụng", nhà phát triển Nguyễn Trọng Bằng nói thêm.
"Chúng tôi đã thử với nhiều ứng dụng phổ biến trên App Store và nhận thấy chúng thường xuyên truy cập clipboard mà không thông báo cho người dùng.
Chúng tôi có thể xác nhận rằng nhiều ứng dụng đọc nội dung của bộ nhớ này, nhưng không rõ chúng làm gì với dữ liệu đó. Để ngăn các ứng dụng lợi dụng bộ nhớ đệm, Apple cần hành động", hai lập trình viên Talal Haj Bakry và Tommy Mysk đã nêu lên vấn đề này từ tháng 3.
Như vậy, không thể kết luận một ứng dụng đọc clipboard là hành vi theo dõi người dùng. Tuy nhiên, những ứng dụng vốn đang bị điều tiếng về vi phạm quyền riêng tư như TikTok sẽ phải chịu thiệt thòi.
Với người dùng iPhone, có lẽ điều tốt nhất có thể làm là nhận biết những ứng dụng thường xuyên đọc clipboard, và ngừng sử dụng ứng dụng nếu điều đó làm bạn khó chịu.
Theo Zing
Tổng thống Donald Trump sẽ có hành động cứng rắn với TikTok và WeChat
Ngày 12/7, Cố vấn Thương mại của Nhà Trắng Peter Navarro cho rằng Tổng thống Donald Trump có thể sẽ có hành động cứng rắn đối với các ứng dụng truyền thông xã hội TikTok và WeChat của Trung Quốc.
" width="175" height="115" alt="'Nạn nhân' đầu tiên của iOS 14" />'Nạn nhân' đầu tiên của iOS 14
2025-05-02 22:53


Theo báo cáo được công bố bởi Tổ chức Ân xá Quốc tế ngày 22/6, phương pháp hack này dễ dàng xâm nhập vào thiết bị của người dùng, khi họ vào bất kỳ trang web nào trên Internet.
Cụ thể, khi truy cập một trang web, hệ thống hack sẽ chuyển hướng đến một trang web độc hại, mã phần mềm gián điệp được tải xuống cho phép đọc mọi thứ trên điện thoại. Sau đó, trình duyệt sẽ chuyển lại trang web đích ban đầu, toàn bộ quá trình chỉ xảy ra trong 1/1000 giây.
Hacker tấn công phóng viên, các nhà hoạt động
Radi là một nhà báo điều tra, đồng sáng lập trang tin tức địa phương Le Desk, trực thuộc Hiệp hội Nhà báo Điều tra Quốc tế.
Các bài viết của Radi tập trung về các phong trào xã hội, nhân quyền, mối quan hệ giữa các chính trị gia và doanh nhân tại Ma-rốc.
Năm 2017, Radi từng bị bắt khi tác nghiệp về một cuộc đàn áp vũ lực ở Rif. Tháng 12/2019, ông tiếp tục bị bắt về những phát biểu trên Twitter về việc miêu tả thẩm phán địa phương là "một kẻ hành quyết".
![]() |
Omar Radi, nhà báo chuyên viết về các phong trào xã hội, nhân quyền. Ảnh: The Star |
Sau khi được thả ra vào đầu năm 2020, Tổ chức Ân xá Quốc tế đã tiếp cận Radi và xin phép được phân tích chiếc điện thoại iPhone của ông. Kết quả họ tìm thấy một phần mềm gián điệp có tên Peg Pegusus, sản phẩm của công ty giám sát không gian mạng NSO Group, Israel.
NSO Group là công ty chuyên bán phần mềm giám sát cho chính phủ và các cơ quan thực thi pháp luật nhằm chống khủng bố. Tuy nhiên, trong vài năm vừa qua, tổ chức này liên tục bị nghi vấn sử dụng phần mềm gián điệp nhắm tới các nhà báo, nhà hoạt động nhân quyền.
Trước trường hợp của Radi, tổ chức Ân xá Quốc tế từng ghi nhận trường hợp của nhà hoạt động Maati Monjib và luật sư nhân quyền Abdessadak El Bouchattaoui bị theo dõi vào tháng 10/2019.
Một báo cáo gần đây của Đại học Toronto Munk School cho biết có 13 nhà báo, trong đó có một phóng viên của New York Times, bị hack bởi phần mềm Pegasus. Người quản lý phần mềm này được xác định là chính phủ Mexico và Saudi Arabia.
Liên lạc với NSO, doanh nghiệp này từ chối trả lời vì các quy định liên quan tới bảo mật danh tính khách hàng.
"Chúng tôi thật sự bối rối trước những cáo buộc. NSO sẽ tham gia các cuộc điều tra liên quan nếu cần thiết", đại diện công ty nói.
Hacker "nằm vùng", đợi thời cơ thích hợp mới ra tay
Báo cáo cho biết điện thoại của Radi bị theo dõi từ năm 2019, lần gần nhất điện thoại bị xâm nhập là 29/1, thời điểm ông mới ra tù.
Khác với những phương pháp hack khác, "network injection" không để lại một dấu vết nào. Không có email gửi liên kết độc hại. Không có cuộc gọi nhỡ từ số quốc tế. Các bản ghi sự cố mặc định trong điện thoại cũng tự động bị xóa sạch.
Hiện tại, các chuyên gia bảo mật ghi nhận phương pháp hack này chỉ hữu dụng trên trình duyệt Safari của iPhone. Nguy hiểm hơn khi người dùng sử dụng dữ liệu di động 3G/4G để truy cập Internet.
![]() |
Hacker xâm nhập vào hạ tầng di động, theo dõi bằng số điện thoại cá nhân, đợi đối tượng mục tiêu sơ hở để tải phần mềm độc vào máy của họ. Ảnh: TheStar |
Đầu tiên, hacker sẽ xâm nhập vào hạ tầng di động, sử dụng số điện thoại để theo dõi mục tiêu và chờ đợi thời điểm thích hợp để tấn công.
Khi mục tiêu vô tình truy cập vào những trang web có URL bắt đầu từ "http", hacker ngay lập tức chuyển hướng tới một trang web thứ 3, nhanh chóng tải phần mềm Pegasus vào máy của họ. Sau đó, chuyển hướng về trang web ban đầu trong khoảng 1/1.000 giây.
"Có quá nhiều thứ thu hút hơn việc URL tự nhiên bị thay đổi khi đang lướt web, tôi không ngờ mình bị hack theo cách như vậy", Radi chia sẻ.
Sau sự cố, Radi bắt đầu thói quen cập nhật những phiên bản vá lỗi mới trên điện thoại, sử dụng mạng ảo cá nhân (VPN) để truy cập Internet hoặc thường xuyên đổi số điện thoại. Tuy nhiên, Radi cho biết cá nhân ông không thể một mình chống lại các hacker.
Radi cho biết ông không quá bận tâm về việc mất dữ liệu liên quan tới công việc, nhưng quan ngại các hacker công bố những thông tin đời tư nhằm bôi nhọ danh dự và hạ thấp uy tín các nhà báo, các nhà hoạt động xã hội nhân quyền.
Theo Zing

Nhóm hacker đáng sợ nhất thế giới đang trở lại từ bóng tối
Sau nhiều năm im lặng, nhóm hacker Anonymous vừa có những động thái đầu tiên, họ hứa hẹn sẽ phơi bày "nhiều tội ác" của cảnh sát Mỹ ra ánh sáng.
" alt="iPhone của nhiều nhà báo bị hack theo cách bí ẩn trong chớp mắt" width="90" height="59"/>iPhone của nhiều nhà báo bị hack theo cách bí ẩn trong chớp mắt

- Nhận định, soi kèo Spezia vs Salernitana, 20h00 ngày 1/5: Cửa dưới sáng
- Hồ Ca kết hôn, vừa đón con đầu lòng
- Trường CĐ công bố điểm chuẩn 20 nhưng không có thí sinh trúng tuyển
- iOS 14 phát hiện TikTok âm thầm đọc dữ liệu người dùng
- Nhận định, soi kèo Geylang International vs DPMM, 18h45 ngày 29/4: Tâm lý hời hợt
- Thêm 3 ca tái dương tính nCoV ở TP.HCM khỏi bệnh
- Điểm chuẩn 2018 Học viện Thanh thiếu niên dao động 15
- Twitter của Bill Gates, Elon Musk và hàng loạt nhân vật cao cấp bị tấn công
- Nhận định, soi kèo U21 Peterborough vs U21 Charlton, 19h30 ngày 29/4: Chủ nhà tự tin
