Nhận định, soi kèo Al Oruba vs Dubba Al Husun, 20h10 ngày 26/1

Kinh doanh 2025-03-10 06:14:15 2
ậnđịnhsoikèoAlOrubavsDubbaAlHusunhngàtrận đấu đội tuyển bóng đá quốc gia argentina   Hư Vân - 26/01/2024 04:30  Nhận định bóng đá giải khác
本文地址:http://app.tour-time.com/html/05d399414.html
版权声明

本文仅代表作者观点,不代表本站立场。
本文系作者授权发表,未经许可,不得转载。

全站热门

Soi kèo góc Cagliari vs Genoa, 2h45 ngày 8/3

Thế nhưng, hacker đang vượt qua "cảnh giới" này bằng cách tấn công vào các lớp vật lý bên dưới. Giới bảo mật gọi thuật ngữ này là "metaphors break".

Trong hơn một năm qua, các nhà nghiên cứu bảo mật và kỹ thuật hack mới tập trung khai thác những hành vi bất thường của phần cứng điện toán chứ không phải hệ điều hành hay ứng dụng. Một số trường hợp còn nhắm tới dòng điện lưu trữ các bit dữ liệu trong bộ nhớ máy tính.

Tại hội nghị bảo mật Usenix tháng trước, hai nhóm nghiên cứu đã trình diễn phương pháp đột nhập độc đáo có thể biến những giả định tấn công vốn chỉ có trên phim ảnh trở thành hiện thực.

Bẻ gãy các giả định

Phương pháp tấn công mới sử dụng kỹ thuật "Rowhammer" mà các nhà nghiên cứu Google đã trình diễn lần đầu hồi tháng 3/2016.

Bản chất của "Rowhammer" là chạy chương trình phần mềm trên máy tính nạn nhân, liên tục lặp lại việc viết đè các dòng bán dẫn nhất định trong bộ nhớ DRAM cho tới khi xảy ra xáo trộn khiến bộ nhớ máy tính nhảy sai số 0 và 1. Sự cố này cho phép kẻ tấn công có thể đoạt quyền điều khiển hệ điều hành máy tính.

Thoi hack nhu phim da toi hinh anh 1
Rowhammervượt qua giới hạn hack thông thường.

Dan Kaminsky chính là người đã phát hiện lỗ hổng nghiêm trọng trong hệ thống tên miền Internet hồi năm 2008. Ông cho biết các giả định hiện nay đều có thể bị phá vỡ, ngụ ý rằng nguyên tắc phòng thủ bấy lâu nay của phần cứng và phần mềm sẽ không còn đúng nữa.

Năm ngoái, Thomas Dullien, một trong những người phát minh ra kỹ thuật hack "Halvar Flake" độc đáo, đã cùng các đồng nghiệp Google trình diễn kỹ thuật khai thác hiện tượng rò rỉ điện năng để xáo trộn bit dữ liệu trong bộ nhớ DRAM của hàng loạt laptop.

Vài tháng sau đó, các nhà nghiên cứu Áo và Pháp đã đi theo hướng khai thác này nhưng sử dụng mã javascript chạy trên trình duyệt để đơn giản hóa việc tấn công.

Tất cả các biến thể của Rowhammer, cùng với kỹ thuật mới của Usenix, cho thấy thế giới ngầm đang tập trung vào những kỹ thuật hack "có-một-không-hai" có thể bẽ gẫy những giả định căn bản của điện toán bấy lâu nay.

Chủ yếu vì tiền

Những phương pháp tấn công mới nhất dựa trên Rowhammer có thể áp dụng cả với dịch vụ điện toán đám mây và máy trạm doanh nghiệp, thay vì nhắm vào máy tính người dùng thông thường. Điều đó có nghĩa, kỹ thuật này chủ yếu nhắm tới các mục tiêu quan trọng, chủ yếu là doanh nghiệp.

">

Thời hack như phim đã tới

Không như năm ngoái, khi mà các vụ lừa đảo tập trung chủ yếu vào iPhone, năm nay ghi nhận "trào lưu" này lan rộng sang cả các smartphone khác như smartphone của Samsung và Sony. Một phần do thị trường iPhone đã ít nhiều bão hòa, trở thành một sản phẩm "bình dân" và không còn giữ được "cảm giác thèm muốn" của khách hàng - "con mồi" của những kẻ lừa đảo.

Nhìn chung, các vụ lừa đảo vẫn tập trung đánh vào lòng tham và tâm lý hám lợi của người tiêu dùng. Dưới đây là một số vụ lừa đảo liên quan tới smartphone trong năm qua mà VnReview giới thiệu tới bạn đọc để cảnh giác và phòng ngừa:

1. Đánh tráo 42 điện thoại Sony Xperia Z3 bằng... 7 viên gạch

Ngày 14/5, Hoàng Phương Nam, sinh năm 1989, nhân viên một công ty chuyển phát nhanh tại quận Đống Đa, Hà Nội, được phân công vận chuyển lô hàng có 50 chiếc điện thoại Sony Xperia Z3 cho Công ty Hoàng Hà.

Trên đường đi giao hàng Nam đã vận chuyển hàng về nơi trọ của Nam. Tại đây, đối tượng rạch đáy thùng để "rút lõi" 42 chiếc điện thoại của khách hàng cho vào túi nilon cất giấu cẩn thận, sau đó đặt 7 viên gạch vào thùng các tông cùng 8 chiếc điện thoại để hai đầu và dán lại cẩn thận bằng băng dính. Khi cửa hàng mở niêm phong để kiểm tra thì phát hiện và lập biên bản và chuyển cho công an điều tra xử lý.

2. Thủ đoạn lừa biến iPhone thành... "cục gạch"

Hồi cuối tháng 7/2015, cộng đồng mạng xôn xao trước câu chuyện từ một cô gái cho biết, iPhone của mình đã trở thành cục gạch khi một đối tượng khác đăng nhập tài khoản iCloud để kích hoạt tính năng Find my iPhone và khóa máy từ xa.

Lời chia sẻ trên Facebook về việc iPhone cho mượn đã bị khóa iCloud.

Theo như mô tả trên Facebook của một bạn trẻ, thì chiếc iPhone 6 Plus của cô đã bị kích hoạt tính năng Find my iPhone và hiển thị dòng nội dung thông báo "iPhone này đã bị mất. Hãy gọi cho tôi" kèm theo một số điện thoại liên lạc. Nguyên nhân được xác định là do cô gái chủ quan, không cài tài khoản iCloud cho điện thoại từ khi mua.

Tại các cửa hàng bán iPhone và iPad có một số đối tượng giả vờ mua máy, sau đó tiến hành thiết lập tài khoản iCloud trên máy rồi lại bỏ đi không mua, sau đó sử dụng iCloud để tiến hành khóa máy này từ xa.

3. Samsung Galaxy A5, A7 bị giả mạo tinh vi

Phân biệt hàng fake của Galaxy A5 (ảnh từ Facebook Nguyễn Tùng Lâm)

Hồi đầu tháng 9/2015, lần theo những topic của các nạn nhân trên trang rao vặt Nhật Tảo, diễn đàn Tinh Tế cũng như Facebook, kịch bản của đối tượng là rao bán mẫu Galaxy A5 "chính hãng" với giá mềm hơn theo tình trạng "máy mới mua về sử dụng được ít ngày thì muốn đổi sang máy khác nên bán rẻ, còn fullbox và đầy đủ hóa đơn/phiếu bảo hành…", kịch bản là "có việc gấp nên giao dịch đâu đó ngoài đường cho tiện", khi kiểm tra qua loa cấu hình và bị mớ hóa đơn/phiếu bảo hành cũng như IMEI kia qua mặt thì ai cũng tin tưởng hoàn tất giao dịch và cầm máy về…

Cảnh báo mẫu Samsung Galaxy A5, A7 giả mạo tinh vi dễ qua mặt người mua

Mẫu hóa đơn giả được in toàn bộ bằng máy, nét in liền và không dùng giấy than

Sau khi bị "dính bẫy" giấy tờ, người mua lại tiếp tục bị đưa vào ma trận giả mạo khi IMEI của máy cũng bị qua mặt, kể cả nhắn tin tới đầu số 6060 (số kiểm tra IMEI chính hãng của Samsung Việt Nam). Bên cạnh đó, một số máy sau khi khởi động lại hoặc reset factory lại thì số IMEI bị thay đổi?!? Hiện phía Samsung và các bên liên quan chưa có động thái gì phản hồi về vấn đề này.

Lừa đăng nhập iCloud, chiếm iPhone

Tiếp đó,vào hồi đầu tháng 10, theo một nạn nhân ở TP.HCM, chị và nhiều người dùng iPhone ham rẻ tin vào những quảng cáo bán ứng dụng chụp ảnh "có giá rẻ hơn trên App Store" và đã phải nếm quả đắng khi bị kẻ gian khoá máy, đòi tiền chuộc.

Thủ đoạn lừa đảo mới nhắm đến sự ham rẻ và cả tin của người dùng iPhone.

Lướt Instagram, nhiều người thấy có quảng cáo mua phần mềm Analog Pack (bán trên App Store với giá 3,99 USD) với giá chỉ 20.000 đồng, thanh toán bằng thẻ điện thoại. Sau khi dụ nạp thẻ thành công, kẻ gian yêu cầu nạn nhân đăng nhập một tài khoản iCloud khác để "kéo app về máy". Làm theo hướng dẫn, sau khi đăng nhập, máy lập tức bị khoá, màn hình iPhone hiển thị dòng chữ "iPhone đã bị mất, liên hệ số điện thoại: 0968527xxx"và màn đòi tiền chuộc bắt đầu diễn ra.

Cần sự chủ động từ phía người dùng

Nhìn lại năm qua, các sự việc "bắt cóc" iPhone đòi tiền chuộc, đánh tráo điện thoại và nộp thẻ kiểu "ông chú Viettel" đều là những trường hợp không hiếm tại Việt Nam. Chưa kể còn rất nhiều vụ việc và thủ đoạn lừa đảo chiếm đoạt smartphone nữa mà VnReview chưa có dịp điểm tới như vụ "người hâm mộ ca sĩ Lý Hải dựng màn kịch lừa mua 5 iPhone 6" hay vụ giả danh công an phường lừa hàng loạt người mua iPhone. Do vậy, người dùng cần cảnh giác với những ứng dụng đến từ bên thứ ba hoặc những "món hời" được rao bán với giá rẻ bất thường.

Tất nhiên không thể chỉ vì những "con sâu làm rầu nồi canh" như vừa nêu trên mà chúng ta chùn bước và đứng ngoài xu hướng thương mại điện tử đang diễn ra mạnh mẽ, ngược lại, bản thân mỗi người đều cần cảnh giác và chủ động tự trang bị các kỹ năng giao dịch, thanh toán... để giảm thiểu rủi ro khi thanh toán trực tuyến và giao dịch qua các kênh rao vặt, nhất là trong dịp mua sắm nhộn nhịp vào những ngày Tết sắp tới.

H.T

">

Những vụ lừa đảo smartphone đình đám trong năm 2015

Soi kèo góc Toulouse vs Monaco, 2h45 ngày 8/3

{keywords}Trong tương lai, trí thông minh và khả năng tự học hỏi được cho là có thể khiến robot tự lập trình hành vi tội ác của chúng. Ảnh minh họa: The Sun

Chuyên gia Tracey Follows đến từ Phòng thí nghiệm Tương lai, một cơ quan chuyên giúp các doanh nghiệp hoạch định chính sách tương lai thông qua các nhà nghiên cứu và tư vấn của mình, đã tập trung xem xét các vấn đề sau khi chứng kiến ngày càng có nhiều robot được dùng thay thế con người làm việc trong các ngành công nghiệp.

Trang Times Raconteur dẫn lời bà Follows giải thích: "Suốt nhiều năm qua, những người theo thuyết vị lai từng dự đoán về một sự gia tăng mạnh mẽ các cuộc tấn công khủng bố của những kẻ cô độc. Tuy nhiên, một khi các robot có khả năng bị hack và biến thành những cỗ máy đánh bom tự sát, các cuộc tấn công do những robot cô độc tiến hành cũng có thể trở nên phổ biến".

Là một chuyên gia hoạt động trong lĩnh vực viễn thông, công nghệ, bán lẻ và truyền thông cũng như hỗ trợ định hình chiến lược tương lai cho các thương hiệu như T-Mobile, BT, O2, easyJet và John Lewis, bà Follows cho biết thêm, trí thông minh nhân tạo và khả năng tự học hỏi của máy móc có thể khiến robot tự lập trình được hoạt động tội ác.

"Dự đoán của tôi là, đến khoảng năm 2040, máy móc sẽ gây ra nhiều tội ác hơn con người", bà Follows nói.

Tuy nhiên, các chuyên gia không chỉ lo lắng về robot. Theo họ, các xe hơi và máy bay không người lái nổi loạn cũng có thể gây vấn đề nếu chúng bị hacker chiếm quyền điều khiển và lập trình lại.

Raj Samani, phụ trách mảng công nghệ ở châu Âu, Trung Đông và châu Phi tại công ty bảo mật Intel, nhận định, trong tương lai không xa, chúng ta có thể phải chứng kiến cảnh mọi người rơi vào tình trạng bất lực, không thể điều khiển được xe hơi cá nhân nếu từ chối trả tiền chuộc cho các hacker.

Thống kê của Cơ quan chống tội phạm quốc gia Anh (NCA) cho thấy, tội phạm công nghệ cao đang tăng lên và chiếm tới 53% tổng số vụ phạm tội trong năm 2015. Ở Bỉ, các quan chức và đại diện từ tất cả các nước thành viên Khối quân sự Bắc Đại Dương (NATO) đang nhóm họp để thảo luận về cách thức chống lại những vụ tấn công mạng và hacker tốt hơn.

Tuấn Anh(Theo Daily Mail)

">

Robot và máy tính sẽ gây nhiều tội ác hơn con người vào năm 2040

友情链接