Ngư dân Hà Tĩnh trúng đậm 'lộc biển' đầu năm
Sự cố được phát hiện bởi nhà nghiên cứu bảo mật Thomas Roth khi ông thành công trong việc hack bộ điều khiển ACE3 USB-C độc quyền của Apple. Bộ điều khiển này đóng vai trò quan trọng trong việc quản lý sạc và truyền dữ liệu trên các thiết bị mới nhất của Apple.Thông tin về vụ tấn công này được tiết lộ lần đầu tại Chaos Communication Congress lần thứ 38 diễn ra vào cuối tháng 12 năm ngoái nhưng chi tiết cụ thể mới chỉ được công bố gần đây. Vụ việc đã làm nổi bật những lỗ hổng trong việc triển khai USB-C của Apple, gây lo ngại về bảo mật dữ liệu người dùng và tính toàn vẹn của thiết bị.Trong một bản trình bày kỹ thuật, Roth đã mô tả phương pháp của mình, bao gồm việc đảo ngược kỹ thuật bộ điều khiển ACE3 để phơi bày firmware và các giao thức truyền thông. Sau khi khai thác những điểm yếu này, anh đã lập trình lại bộ điều khiển, cho phép thực hiện các hành động trái phép như bỏ qua các kiểm tra bảo mật và đưa vào các lệnh độc hại.Lỗ hổng mà Roth khai thác xuất phát từ việc Apple không triển khai đủ biện pháp bảo vệ trong firmware của bộ điều khiển. Điều này cho phép kẻ tấn công có thể truy cập cấp thấp thông qua cáp hoặc thiết bị USB-C được chế tạo đặc biệt. Khi đã xâm nhập, bộ điều khiển có thể bị thao túng để mô phỏng các phụ kiện đáng tin cậy hoặc thực hiện các hành động mà không cần sự đồng ý của người dùng.Theo Cyber Security News, vụ tấn công này có ý nghĩa quan trọng đối với bảo mật thiết bị vì sự tích hợp của ACE3 với các hệ thống nội bộ có thể dẫn đến việc bẻ khóa không bị ràng buộc hoặc cấy ghép firmwaer, từ đó xâm phạm hệ điều hành chính. Kẻ xấu có thể lợi dụng các lỗ hổng này để truy cập trái phép vào dữ liệu nhạy cảm hoặc kiểm soát các thiết bị.Một tin vui là người dùng Apple không cần quá lo lắng vì thông tin chi tiết về cách thức tấn công chỉ mới được tiết lộ và quy trình này khá phức tạp. Tuy nhiên, tin tặc sẽ tìm cách khai thác phương pháp này theo thời gian. Người dùng hiện được khuyến cáo nên thận trọng, trong khi Apple vẫn chưa đưa ra tuyên bố hay mốc thời gian cụ thể để khắc phục lỗi bộ điều khiển ACE3.Chủ tịch Toyota: Ô tô điện chỉ có thể chiếm 30% thị phần ô tô trong tương lai
Chia sẻ với Thanh Niên sáng nay 10.1, chị Phương Minh (29 tuổi) là con dâu của ông Vũ cho biết hiện gia đình vẫn đang nỗ lực tìm kiếm cha bằng nhiều cách khác nhau ở TP.HCM, nhưng vẫn chưa có bất kỳ tin tức nào. Chị Minh kể sáng hôm qua ngày 9.1, cụ ông có lấy xe máy biển kiểm soát 59 - X3 038.64 chở chị gái từ nhà ở đường Trần Mai Ninh (Q.Tân Bình) đến một bệnh viện để khám bệnh cách nhà chừng 1 km."Sau khi đến nơi, ba chạy về nhưng mãi người nhà vẫn không thấy đâu, gia đình cũng mất liên lạc từ đó. Vì trước đó ba hay bị lẫn người già, trong người cũng không mang theo giấy tờ tùy thân gì nên gia đình vô cùng lo lắng, không biết ba đi đâu, làm gì và có gặp nguy hiểm gì không", cô con dâu bày tỏ.Dù cả gia đình đã đi khắp nơi ở khu vực Q.Tân Bình cũng như TP.HCM để tìm, cũng làm tờ rơi và nhờ sự hỗ trợ của mạng xã hội nhưng tới giờ vẫn chưa có tin. Người thân cho biết tinh thần ông Vũ đôi khi không tỉnh táo, tuy nhiên sức khỏe vẫn tốt.Bà Ánh, là chị của ông Vũ vô cùng lo lắng cho em trai. Khi đi, ông mặc áo thun màu trắng, quần bò màu xanh. Từ lúc em mất liên lạc, bà cũng mất ăn mất ngủ mong tin em. Cả gia đình hy vọng ai có tin tức nào về cụ ông xin hãy báo về cho gia đình.Ai có tin tức của ông Vũ vui lòng liên hệ người nhà qua số điện thoại: 0946.774.613 (gặp chị Phương Minh). Gia đình vô cùng biết ơn!
Chuẩn bị cho trẻ vào lớp 1 bằng thi Rung chuông vàng
Anh Nguyễn Hoàng Thắng, chuyên gia công nghệ, đồng sáng lập dự án phi lợi nhuận Chống lừa đảo (chongluadao.vn) cho biết, ngày nay, càng nhiều người sử dụng điện thoại có truy cập internet thì cũng là môi trường lý tưởng cho các hoạt động lừa đảo hoạt động rầm rộ. Việc nhận diện những cách thức lừa đảo dường như không thể bởi thủ đoạn ngày càng tinh vi, khó phát hiện với một người bình thường. Ghi nhận thực tế cũng như từ báo cáo của hàng trăm nạn nhân, chuyên gia này nói rằng những cách thức lừa đảo thường "đội lốp" như: thông báo trúng thưởng hoặc quà tặng, giả danh nhân viên ngân hàng hoặc ví điện tử, người quen nhờ giúp đỡ, hỗ trợ nâng cấp SIM hoặc chuẩn hóa thông tin thuê bao, mời chào đầu tư tài chính hoặc tiền ảo…Bên cạnh đó, các đối tượng lừa đảo cũng giả danh cơ quan chức năng như: công an, tòa án, viện kiểm soát… nhằm gọi điện thông báo với nạn nhân đang liên quan đến một vụ án (ví dụ: rửa tiền, vi phạm giao thông), yêu cầu chuyển tiền để "phục vụ điều tra" hoặc tránh bị bắt. Chúng thường sử dụng số điện thoại giả mạo hiển thị đầu số quen thuộc để tạo niềm tin. Hoặc yêu cầu nâng cấp tài khoản VNEID, xác thực KYC (thủ thuật trong các dịch vụ tài chính) danh tính cấp 2... sau đó gửi đường link giả mạo chứa phần mềm độc hại để nạn nhân tải về. Mục đích chung chiếm quyền điều khiển điện thoại nạn nhân và rút hết tiền trong tài khoản ngân hàng, cũng như đánh cắp toàn bộ dữ liệu có trên điện thoại. Chia sẻ với phóng viên Báo Thanh Niên, Huỳnh Ngọc Khánh Minh, thành viên dự án Chống lừa đảo cho hay, mã độc điện thoại là một loại phần mềm độc hại được thiết kế để tấn công và gây hại cho điện thoại thông minh và máy tính bảng. Mã độc có thể thực hiện nhiều hành vi trái phép như: đánh cắp dữ liệu cá nhân, theo dõi hoạt động của người dùng, kiểm soát thiết bị từ xa hoặc thậm chí mã hóa dữ liệu để tống tiền.Mã độc điện thoại có thể lây lan qua nhiều phương thức khác nhau, bao gồm tải xuống ứng dụng độc hại, nhấp vào liên kết lừa đảo trong tin nhắn hoặc email, từ đó, kẻ xấu khai thác các lỗ hổng bảo mật của hệ điều hành và trở thành mối đe dọa nghiêm trọng. Một số loại mã độc phổ biến: Trojan, Spyware (phần mềm gián điệp), Ransomware (mã độc tống tiền), Adware (phần mềm quảng cáo độc hại)…Nói về cơ chế hoạt động của mã độc, Anh Minh cho rằng kẻ tấn công sẽ lừa người dùng thực hiện cài đặt các ứng dụng giả mạo như ứng dụng ngân hàng, ví điện tử, game miễn phí, phần mềm diệt virus giả; bấm vào link độc hại trong tin nhắn SMS, email lừa đảo hoặc mạng xã hội; cấp quyền quá mức cho ứng dụng mà không kiểm tra. Tiếp đến là giai đoạn tấn công đánh cắp thông tin cá nhân (danh bạ, tin nhắn, mật khẩu, tài khoản ngân hàng); chuyển hướng OTP, chặn SMS để chiếm tài khoản ngân hàng; gửi tin nhắn lừa đảo đến danh bạ để phát tán mã độc; chiếm quyền điều khiển điện thoại. "Giả mạo ngân hàng, người dùng nhận được tin nhắn từ ngân hàng thông báo tài khoản bị khóa và yêu cầu nhấp vào link để xác thực. Khi nhập thông tin, hacker lấy được tài khoản ngân hàng. Hoặc giả mạo bưu điện, người dùng nhận tin nhắn từ "VNPost" báo có đơn hàng chưa nhận và yêu cầu tải một ứng dụng giả (chứa mã độc) để kiểm tra trạng thái đơn hang", anh Minh nói.Chia sẻ thêm thủ đoạn mà nhiều người thường gặp là: "Lừa đảo qua mạng xã hội. Thông thường, tài khoản người quen bị hack, sau đó gửi tin nhắn nhờ giúp đỡ, kèm theo "file APK" hoặc link tải ứng dụng lạ. Khi người dùng tải về và cài đặt, hacker sẽ chiếm quyền điều khiển điện thoại hoặc gửi mã độc đến danh bạ của nạn nhân. Một số vụ lừa đảo trên Zalo, Messenger khi hacker giả danh bạn bè nhờ "mở file quan trọng", nhưng thực chất là file cài đặt mã độc".Để nhận diện các mã độc, anh Minh nói rằng sẽ có các đặc điểm như: điện thoại chạy chậm bất thường, hao pin nhanh dù không sử dụng nhiều. Xuất hiện quảng cáo lạ, ngay cả khi không mở trình duyệt. Các ứng dụng yêu cầu quyền truy cập bất thường (truy cập tin nhắn, camera, danh bạ…). Ngoài ra, tài khoản ngân hàng, ví điện tử bị đăng nhập từ thiết bị lạ. Có tin nhắn gửi đi nhưng người dùng không hề gửi. Xuất hiện ứng dụng lạ không rõ nguồn gốc. Điện thoại tự động bật Wi-Fi, Bluetooth, định vị, camera dù bạn đã tắt.Trong khi đó, theo anh Nguyễn Hưng, người sáng lập dự án phi lợi nhuận Chống lừa đảo, những hình thức trên phản ánh sự kết hợp giữa các chiêu trò truyền thống và công nghệ cao như AI, giả mạo số điện thoại, hoặc mã độc. Để bảo vệ bản thân, người dân không cung cấp thông tin cá nhân (căn cước công dân, họ tên, ngày tháng năm sinh, địa chỉ, số điện thoại...), đặc biệt là mã OTP điện thoại cho người khác. "Mọi người, hãy chậm lại một bước, nghĩa là trước khi chuyển tiền hay cung cấp thông tin cho ai đó nên xác thực lại số tài khoản, đúng người cần chuyển tiền rồi sau đó mới thực hiện các bước tiếp theo", Hưng bày tỏ. Cần bảo mật 4 lớp, xác thực danh tính cho các tài khoản ngân hàng và tài khoản mạng xã hội . 4 lớp đó gồm: số điện thoại, email, mật khẩu, mã Authenticator (hay còn gọi là 2FA, lên CH Play (trên android) hoặc Appstore (cho iphone) tải ứng dụng tên Authenticator có hình hoa thị 7 màu. Đồng thời, xác minh thông tin qua các kênh chính thức (gọi hotline ngân hàng, nhà mạng, cơ quan chức năng địa phương...). Báo cáo số điện thoại lừa đảo cho cơ quan chức năng hoặc nhà mạng. Khóa ngay tài khoản ngân hàng bằng cách gọi lên số hotline của ngân hàng bạn dùng nếu phát hiện bị lừa đảoNếu nghi ngờ người thân, bạn bè bị hack tài khoản hoặc mượn tiền thì phải gọi ngay cho họ qua số điện thoại Zalo, Telegram, Facebook... để xác thực một lần nữa xem có chính xác không.
Tham gia chương trình Tư vấn mùa thi, tiến sĩ Hồ Văn Nhàn cũng rất hạnh phúc khi thấy trường có cơ sở vật chất khang trang, hiện đại, các em học sinh rất lễ phép và kết quả học tập cao.Tại buổi tư vấn, các em học sinh đã đặt rất nhiều câu hỏi liên quan đến các ngành nghề "hot" trong tương lai và được tiến sĩ Hồ Văn Nhàn giải đáp tận tình.Trong đó, các ngành nghề về công nghệ thông tin, trí tuệ nhân tạo luôn được các em quan tâm.Ngoài ra, cựu học sinh Trường THPT An Nhơn 1 cũng dự đoán rằng các em học sinh tại khu vực miền Trung và Tây Nguyên sẽ đổ về Đà Nẵng học tập và sinh sống nhiều hơn trong tương lai.Chiều 16.3, Chương trình Tư vấn mùa thi do Báo Thanh Niên phối hợp với Bộ Giáo dục và Đào tạo tổ chức tiếp tục diễn ra tại Nhà thi đấu đa năng TX.Sông Cầu, P.Xuân Phú, TX.Sông Cầu, Phú Yên.
Cơ quan chưa trả lời bạn đọc 3.4.2023
Gần 16 giờ ngày 9.3, Đội CSGT Phú Lâm (thuộc Phòng CSGT Công an TP.HCM) phối hợp lực lượng chức năng xã Lê Minh Xuân (H.Bình Chánh) cùng các đơn vị nghiệp vụ liên quan giải quyết xong hiện trường vụ tai nạn giữa xe máy và xe container xảy ra tại giao lộ Trần Văn Giàu - Láng Le Bàu Cò - Vĩnh Lộc (H.Bình Chánh, TP.HCM) .Theo thông tin ban đầu, khoảng 13 giờ cùng ngày, xe container biển số 50H - 753.21 chạy trên đường Trần Văn Giàu, hướng từ Long An đi TP.HCM. Khi đến giao lộ đường Trần Văn Giàu - Láng Le Bàu Cò - Vĩnh Lộc (xã Lê Minh Xuân giáp với xã Phạm Văn Hai, H.Bình Chánh, TP.HCM) xe container xảy ra tai nạn với xe máy biển số 59N2 - 822.89 do người nữ cầm lái (chưa rõ hướng di chuyển). Hậu quả, vụ tai nạn khiến người nữ chạy xe máy tử vong tại chỗ.Tại hiện trường, xe máy nằm kẹt dưới gầm xe container và cách thi thể người nữ khoảng 30 m. Giao thông qua khu vực bị ùn ứ. Nhận tin báo, Đội CSGT Phú Lâm phối hợp các đơn vị liên quan giải quyết hiện trường, điều tiết giao thông. Công an cũng tiến hành trích xuất camera an ninh quanh khu vực để điều tra làm rõ nguyên nhân vụ tai nạn giữa xe máy và xe container cũng như xác định danh tính người tử vong.Người dân cho biết, hằng ngày khu vực giao lộ Trần Văn Giàu - Láng Le Bàu Cò - Vĩnh Lộc (H.Bình Chánh) có mật độ phương tiện tham gia đông, đặc biệt là các phương tiện xe kích thước lớn như xe tải, xe container... Tuy nhiên, nhiều trường hợp người dân chạy xe máy ngược chiều tại giao lộ này để vào đường Võ Hữu Lợi gây cản trở giao thông. Nhiều xe máy di chuyển đúng chiều trên đường Trần Văn Giàu (hướng Long An đi TP.HCM) phải di chuyển ra phía ngoài ở làn ô tô để tránh các xe di chuyển ngược chiều, gây mất an toàn giao thông, dễ dẫn đến các sự cố, tai nạn.