Nhận định, soi kèo Uthai Thani vs Sukhothai, 19h00 ngày 1/12
(责任编辑:Bóng đá)
下一篇:Siêu máy tính dự đoán Atletico Madrid vs Real Madrid, 3h00 ngày 13/3
Essential Phone là sản phẩm của cha đẻ HĐH Android. Máy có hiệu năng không thua gì những siêu phẩm cao cấp như iPhone 8 hay Galaxy S8.Cận cảnh ProTruly Darling: Camera siêu lồi, chụp ảnh quay phim 360 độ" alt="Essential Phone đã có mặt tại Việt Nam, đối thủ xứng tiền với iPhone 8" />
XBash sẽ tấn công các trang web thông qua các lỗi bảo mật mà nó phát hiện Được viết bằng ngôn ngữ lập trình Python, XBash sẽ tấn công các trang web thông qua các lỗi bảo mật mà nó phát hiện. Nó được thiết kế để quét tất cả các dịch vụ (service) dựa trên một IP đích (ví dụ là IP máy chủ trang web) như HTTP, VNC, MySQL, Telnet, FTP, MongoDB, RDP ElasticSearch, Oracle, CouchDB, Rlogin và PostgreSQL. Việc tấn công được thực hiện trên cả hai cổng là TCP và UDP. Sau khi quét và phát hiện một cổng (port) của một dịch vụ đang cho phép truy xuất, XBash sẽ thực hiện bước tiếp theo là quét các tên người dùng và mật khẩu (dựa trên từ điển mật khẩu thông dụng). Trong trường hợp XBash xâm nhập được, nó sẽ tiến hành xoá tất cả cơ sở dữ liệu trong máy chủ (trường hợp là máy chủ Linux) kèm theo đó là thông báo đòi tiền chuộc.
Vấn đề đáng lo ngại là bản thân XBash hoàn toàn không có các thành phần khôi phục dữ liệu. Có nghĩa là việc trả tiền chuộc cũng không giúp khôi phục lại các cơ sở dữ liệu này. Theo ghi nhận cho đến nay XBash đã lây nhiễm đến ít nhất 48 máy chủ và người trả tiền chuộc cao nhất lên đến 6000USD.
Ngoài tính năng phá hoạt và đòi tiền chuộc, XBash còn nhắm đến các máy chủ chạy hệ điều hành Windows để tận dụng server khai tác tiền điện tử cũng như biến server thành một botnet. Chưa dừng lại ở đó, Xbash cũng có một số khả năng khác giống với ransomware NotPetya, bao gồm khả năng lây nhiễm nhanh chóng trong hệ thống mạng của các tổ chức đến các máy chủ dễ bị tấn công. Tuy nhiên, chức năng quét có vẻ vẫn chưa được triển khai.
Nhờ viết bằng Python, Xbash sau đó được đóng gói thành dạng Portable Executable (PE) thông qua công cụ PyInstaller, nhờ vậy XBash có thể tạo ra các tập tin thực thi hỗ trợ nhiều nền tảng như Windows, Linux và có thể là cả macOS. Tuy nhiên, tại thời điểm viết bài, các nhà nghiên cứu chỉ mới tìm thấy các mẫu chỉ dành cho Linux và không thấy bất kỳ phiên bản Windows hay macOS nào của XBash.
Người dùng có thể tự bảo vệ mình chống lại XBash bằng cách thực hiện các phương pháp bảo mật không dây cơ bản, bao gồm:
- Thay đổi thông tin đăng nhập mặc định trên hệ thống của bạn (chí là username và mật khẩu hệ thống).
- Sử dụng mật khẩu mạnh, hơn 8 ký tự.
- Luôn cập nhật các bản vá lỗi cho hệ điều hành.
- Sao lưu dữ liệu thường xuyên.
- Ngăn các kết nối bằng tường lửa (firewall).An Nhiên - Như Quỳnh - Thu Trang (theo The Hacker News)
" alt="Mã độc nguy hiểm mới nhắm cùng lúc nhiều mục tiêu" />Phó Tổng Giám đốc VNPT Huỳnh Quang Liêm và ông Pontus Appelqvist, Phó Tổng Giám đốc khu vực châu Á, công ty EON Reality ký kết biên bản ghi nhớ hợp tác thành lập Trung tâm kỹ thuật số tương tác.
Thông tin từ VNPT cũng cho hay, hoạt động ký kết biên bản ghi nhớ hợp tác thành lập Trung tâm kỹ thuật số tương tác (Interactive Digital Centers) giữa tập đoàn này và công ty EON Reality diễn ra trong khuôn khổ chương trình đối thoại chính sách cấp cao về hệ sinh thái khởi nghiệp đổi mới sáng tạo tổ chức tại TP.Đà Nẵng.
Thực tế ảo (Virtual Reality - VR) và thực tế tăng cường (Augumented Reality - AR) là những công nghệ mới của cách mạng công nghiệp 4.0, có vai trò quan trọng trong phát triển hệ sinh thái các ứng dụng kỹ thuật số.
Việc triển khai ứng dụng công nghệ thực tế ảo, thực tế tăng cường được nhận định sẽ đem lại nhiều lợi ích cho cộng đồng trong nhiều lĩnh vực khác nhau, ví dụ như tăng cường trải nghiệm cho khách hàng, tạo ra các ngành nghề kinh doanh mới, thay đổi phương thức giáo dục đào tạo…
" alt="VNPT “bắt tay” EON Reality lập Trung tâm kỹ thuật số tương tác thực tế ảo tại Việt Nam" />Ông Nhật Huy, chủ một cửa hàng bán iPhone tại Quận 10 (TP.HCM), cho biết, kể từ sáng nay 5/10 các iPhone bản khóa mạng khi gắn SIM ghép vào đều không nhận mạng. Máy sẽ báo “SIM không được hỗ trợ”, do không thuộc nhà mạng cung cấp.
iPhone khóa mạng là iPhone được bán kèm theo một nhà mạng di động nào đó, thường ở nước ngoài. Các máy này được nhập về Việt Nam sau đó dùng SIM ghép gắn vào, iPhone sẽ hiểu rằng SIM tại Việt Nam là SIM của các nhà mạng nước ngoài. Vì cách này có nhiều rủi ro nên iPhone khóa mạng luôn rẻ hơn iPhone “quốc tế”, tức dùng được cho mọi mạng khác nhau.
Thông báo của Apple cho thấy máy chủ từ Apple đã phát hiện SIM ghép không phải là SIM thuộc nhà mạng được hỗ trợ, do đó không kích hoạt để iPhone sử dụng được.
" alt="Bị Apple vô hiệu, iPhone sử dụng SIM ghép tại Việt Nam bị khóa mạng không còn sử dụng được" />Mong muốn tạo điều kiện thuận lợi nhất cho khách du lịch ở nước ngoài như: Nhật Bản, Trung Quốc và một số nước sử dụng tiếng Anh trong giao tiếp.
Mặc dù, đây không phải là một tính năng mới nhưng thiết bị phiên dịch của Baidu vẫn có nhiều điểm nổi bật.
Đầu tiên, đây là một ứng dụng khá tiết kiệm pin. Bên cạnh đó, “dịch giả tí hon” này luôn trong trạng thái sẵn sàng “chiến đấu”. Thay vì phải mất khá nhiều thời gian để mở và thiết lập trước khi sử dụng như một số ứng dụng trên smartphone khác, nó có thể nhấn nút và làm việc ngay lập tức. Baidu cho biết sẽ còn xây dựng một kết nối Internet dành riêng cho thiết bị này và nó có thể hoạt động như một điểm Wi-Fi.
Theo Nikkei, Baidu có kế hoạch tung ra thiết bị này tại Trung Quốc, với số lượng đủ để bán và cho thuê. Nhiều người sẽ thắc mắc lựa chọn cho thuê sản phẩm sẽ thực hiện như thế nào?
" alt="Baidu tạo ra “dịch giả tí hon” dành cho khách du lịch" />Facebook không yêu cầu số điện thoại khi bật bảo mật hai lớp Bản cập nhật bảo mật 2FA mới xuất hiện chỉ vài tháng sau khi Facebook thừa nhận lỗi trong hệ thống 2FA khiến các thông báo SMS không liên quan đến bảo mật được gửi tới điện thoại của người dùng.
Facebook sử dụng số tự động 362-65 làm số tổng đài xác thực hai yếu tố của nó, và con số đó cũng làm tăng số lượng người gửi thông báo qua SMS mà không có sự đồng ý của họ. Các thư trả lời các tin nhắn này sẽ được gửi lên hồ sơ Facebook của người dùng.
Sử dụng các ứng dụng xác thực thay vì một số điện thoại là một tùy chọn an toàn hơn. SMS đã trở thành trung tâm của nhiều cuộc tấn công vào hệ thống bảo mật hai lớp.
Theo đó, để thiết lập xác thực hai lớp trên hồ sơ Facebook, người dùng truy cập Cài đặt (Settings) và sau đó nhấp vào “Bảo mật và đăng nhập.” Từ đó, hệ thống sẽ chuyển đến phần có nội dung “Sử dụng xác thực hai lớp” (Use two-factor authentication) và lựa chọn tùy chọn có muốn sử dụng hay không số điện thoại hoặc ứng dụng xác thực để thêm lớp bảo mật bổ sung.
H.P - Lê Hường- Ngọc Ánh(tổng hợp)
" alt="Thiết lập xác thực hai lớp trên Facebook" />
- ·Nhận định, soi kèo Columbus Crew vs Los Angeles, 07h30 ngày 12/3: Ngẩng cao đầu rời giải
- ·Hà Nội tiếp nhận kiến nghị, đề xuất của người dân qua email, SMS, website
- ·LienVietPostBank hướng dẫn khách hàng sử dụng ATM an toàn
- ·Honeywell ra giải pháp hỗ trợ quản lý cho doanh nghiệp thương mại điện tử
- ·Nhận định, soi kèo Qaradag Lokbatan vs Karvan FK, 18h00 ngày 13/3: Cứ ngỡ ngon ăn
- ·Thiết bị tạo đèn LED màu thần thánh dành cho các tay nhiếp ảnh gia chân dung
- ·Ứng dụng công nghệ 4.0 trong hoạt động Logistics
- ·Khoảng 20.000 vé trận Việt Nam
- ·Nhận định, soi kèo Atletico Madrid vs Real Madrid, 3h00 ngày 13/3: Khó nhọc đi tiếp
- ·Sony Xperia XA1 Ultra: Màn hình lớn, camera độ phân giải cao
Ông Nhật Huy, chủ một cửa hàng bán iPhone tại Quận 10 (TP.HCM), cho biết, kể từ sáng nay 5/10 các iPhone bản khóa mạng khi gắn SIM ghép vào đều không nhận mạng. Máy sẽ báo “SIM không được hỗ trợ”, do không thuộc nhà mạng cung cấp.
iPhone khóa mạng là iPhone được bán kèm theo một nhà mạng di động nào đó, thường ở nước ngoài. Các máy này được nhập về Việt Nam sau đó dùng SIM ghép gắn vào, iPhone sẽ hiểu rằng SIM tại Việt Nam là SIM của các nhà mạng nước ngoài. Vì cách này có nhiều rủi ro nên iPhone khóa mạng luôn rẻ hơn iPhone “quốc tế”, tức dùng được cho mọi mạng khác nhau.
Thông báo của Apple cho thấy máy chủ từ Apple đã phát hiện SIM ghép không phải là SIM thuộc nhà mạng được hỗ trợ, do đó không kích hoạt để iPhone sử dụng được.
" alt="Bị Apple vô hiệu, iPhone sử dụng SIM ghép tại Việt Nam bị khóa mạng không còn sử dụng được" />Tuyên bố của Bộ An ninh Nội địa Hoa Kỳ và Cục An ninh mạng Vương quốc Anh đều khẳng định, không có lý do nào để nghi ngờ tuyên bố phủ nhận của các hãng công nghệ lớn như Apple và Amazon.
Trước đó, theo Bloomberg, Trung Quốc đã cho lắp đặt các con chip gián điệp siêu nhỏ trên bo mạch chủ do hãng công nghệ Mỹ SuperMicro chế tạo. Hệ thống máy chủ của hơn 30 công ty lớn gồm cả Apple, Amazon và một loạt những cơ quan của chính phủ Mỹ được cho rằng đều sử dụng bảng mạch này.
Mỹ phủ nhận việc các công ty công nghệ hàng đầu bị cài chip gián điệp vào máy chủ Con chip này có thể chuyển dữ liệu từ máy chủ đến kẻ tấn công, cho phép theo dõi toàn bộ thông tin, hoạt động những công ty giàu có và mạnh vào bậc nhất thế giới.
Apple, Amazon và Supermicro ngay sau đó đã đưa thông báo phủ nhận cáo buộc của Bloomberg. Tuy nhiên, Bloomberg cho biết hãng này sẵn sàng chịu trách nhiệm trước nguồn tin của mình.
Nhiều ý kiến cho rằng, Apple và Amazon đã cố tình che giấu việc bị cấy chip gián điệp. Nhưng cũng có những người nghi ngờ độ tin cậy cáo buộc của Bloomberg.
Quy trình "cài đặt" chip "gián điệp" vào các công ty công nghệ Bộ An ninh Nội địa Hoa Kỳ chịu trách nhiệm về vấn đề an ninh mạng trước các mối đe dọa trong và ngoài nước. Rất hiếm khi tổ chức này đưa ra tuyên bố về một mối đe dọa cụ thể. Còn theo Bloomberg, vụ việc này đã được liên bang điều tra trong 3 năm.
Cho đến thời điểm hiện tại, vụ việc tạo ra xung đột ngay cả trong giới chuyên gia công nghệ, nhiều người không biết nên tin Bloomberg hay những nguồn tin khác. Và cho đến khi loại chip gián điệp này chưa được công bố, vụ việc sẽ tiếp tục gây tranh cãi.
H.N. - Thùy Linh - Thu Trang (tổng hợp)
" alt="Mỹ đứng về phía Apple và Amazon phủ nhập chip gián điệp 'đầu bút chì'" />Báo cáo của Văn phòng Thẩm định trách nhiệm Chính phủ (GAO - Mỹ) cho thấy an ninh quốc phòng Mỹ có 1 tử huyệt. Đó là các vũ khí đều có thể bị tấn công mạng một cách dễ dàng.
Theo RT, báo cáo của GAO dựa trên dữ liệu của Bộ Quốc phòng trong 30 năm trở lại đây cũng như các cuộc phỏng vấn với nhiều quan chức quân đội.
GAO kết luận, bộ máy chiến tranh công nghệ cao nhất thế giới có nhiều lỗ hổng an ninh mạng. Nhiều lỗ hổng còn xuất hiện trong cả hệ thống hiện tại lẫn hệ thống đang được phát triển.
Hệ thống vũ khí Mỹ có nhiều lỗ hổng an ninh mạng?. Ảnh: Global Look Press GAO chỉ ra một số yếu tố như mật khẩu yếu, quá trình chuyển dữ liệu không được mã hóa, một số lỗ hổng khác lại cho thấy năng lực về an ninh hệ thống của các kỹ thuật viên quân đội vẫn còn yếu kém.
Được biết, các đội kiểm tra đã có thể đoán mật khẩu của quản trị viên hệ thống chỉ trong 9 giây. Trong khi đó, nhiều hệ thống vũ khí đã sử dụng mật khẩu mặc định của phần mềm điều hành thương mại, dễ dàng bị chiếm quyền điều khiển màn hình của người vận hành cũng như theo dõi hoạt động của họ mà không bị phát hiện.
Theo giám đốc GAO, nguyên nhân gây ra những lỗ hổng nói trên có thể đến từ việc quân đội quá tự tin về các biện pháp bảo mật của mình.
Ngoài ra, các quan chức quân đội còn khá mù mờ về cách mà an ninh mạng hoạt động. Trong một trường hợp, họ thường chọn cách lờ đi cảnh báo đột nhập hệ thống vì cho rằng đó là lỗi chương trình.
H.N. - Lê Hường - Thu Trang (tổng hợp)
" alt="Vũ khí Mỹ dễ dàng bị tấn công mạng?" />Với giá tương đối cao, Google Pixel 2 và Google Pixel 2 XL sẽ ở cùng phân khúc với những iPhone 8, iPhone X và Galaxy Note 8.Google ra mắt loạt thiết bị cao cấp mới" alt="Vừa có giá Google Pixel 2, Google Pixel gốc đã giảm giá sốc" />
- ·Nhận định, soi kèo Shan United vs PKR Svay Rieng, 17h30 ngày 13/3: Chiến thắng dễ dàng
- ·Ứng dụng công nghệ 4.0 trong hoạt động Logistics
- ·MG Motors MG6 – “biến hình” hoàn toàn mới
- ·Đau đầu vì mới thử nghiệm đã có hack, cha đẻ Call of Duty: WWII hứa sẽ truy quét đến cùng
- ·Soi kèo phạt góc Aston Villa vs Club Brugge, 03h00 ngày 13/3
- ·Xây dựng ứng dụng tra cứu Mã bưu chính quốc gia trên thiết bị di động trong 2019
- ·Những thay đổi phiền phức nhất trên iOS 11
- ·Apple sảy chân, Microsoft trở thành công ty giá trị nhất thế giới
- ·Nhận định bóng đá Malut United vs Persita Tangerang hôm nay: Tân binh chất lượng
- ·Chỉ một câu nói đe dọa của Tổng thống Donald Trump đã khiến Apple lao đao, cổ phiếu tụt dốc