Tin tức 24h

Heartbleed dễ dàng qua mặt cơ chế xác thực chéo

 Nếu như tuần trước, nhiều chuyên gia bảo mật cho rằng có thể tạm yên tâm với những giao dịch trực tuyến đòi hỏi xác thực đa yếu tố (như mật khẩu và mã e-token) thì tuần này, niềm tin đó đã bị lung lay dữ dội.

Dùng trình duyệt Chrome để phát hiện Heartbleed

 Ứng dụng mở rộng Chromebleed sẽ ngầm chạy phía sau trình duyệt Chrome và cảnh báo mỗi khi bạn mở phải một website chưa vá lỗi Trái tim rỉ máu.

Phát hiện vụ tấn công Heartbleed đầu tiên

 Cảnh sát Canada vừa bắt giữ một thanh niên bị tình nghi đã khai thác lỗ hổng Trái tim rỉ máu để đánh cắp 900 số bảo hiểm xã hội cùng nhiều dữ liệu nhạy cảm khác.

"Trái tim rỉ máu" qua mặt hầu hết công cụ bảo mật

 Một điều đáng thất vọng trước nỗ lực của hàng triệu lập trình viên trên thế giới nhằm phát hiện và ngăn chặn lỗ hổng nghiêm trọng số một hiện nay.

Máy quét vân tay của Samsung Galaxy S5 đã bị hack

 Các chuyên gia của Phòng Nghiên cứu bảo mật SRL (Đức) tuyên bố họ đã tìm được cách qua mặt công cụ quét vân tay của S5 bằng vân tay giả.

Heartbleed vẫn đe doạ hàng triệu người dùng Android

 Mặc dù Google đã vá lỗi những dịch vụ phổ biến nhất của hãng, nhưng vẫn còn rất nhiều thiết bị di động chạy Android đang đứng trước nguy cơ bị tấn công qua lỗ hổng bảo mật "trái tim rỉ máu" - Heartbleed.

Nhiều thiết bị vĩnh viễn không thể phục hồi sau lỗi Heartbleed

 Dù nhiều dịch vụ trực tuyến và mạng xã hội đã phát hành bản vá lỗi Heartbleed nhưng vẫn còn rất nhiều thiết bị có nguy cơ không bao giờ được khắc phục hậu quả do lỗ hổng cực kỳ nguy hiểm này gây ra.

Bí mật phân biệt đối xử khi khắc phục lỗi HeartBleed

 Khi thông tin về lỗ hổng Trái tim rỉ máu lần đầu xuất hiện, các bản tin lập tức phát đi như chuông báo cháy. Nhưng sự thật là nó không phát tán một cách đồng đều.

Phát hiện mới đáng sợ về lỗ hổng Trái tim rỉ máu

 Không chỉ đe dọa hàng ngàn website và dịch vụ web trên toàn thế giới, lỗ hổng cực kỳ nguy hiểm này còn ảnh hưởng tới cả các thiết bị mạng của Cisco, Juniper, vốn đang được sử dụng cực kỳ rộng rãi để kết nối mạng Web toàn cầu.

Apple tuyên bố an toàn trước "Trái tim rỉ máu"

  Apple vừa chính thức khẳng định rằng hệ điều hành di động, hệ điều hành máy tính và các dịch vụ web của hãng này đều an toàn trước lỗ hổng HeartBleed đang đe dọa hàng ngàn website và dịch vụ trên toàn thế giới.

Vì sao Windows XP yếu ớt trước hacker

 Ngoài việc không còn nhận được sự hỗ trợ chính thức từ phía Microsoft thì bản thân Windows XP còn ra đời trong một thời kỳ mà mọi nguy cơ an ninh mạng đơn giản, "hiền lành" hơn bây giờ rất nhiều.

Cần làm gì để tự bảo vệ trước "Trái tim rỉ máu"?

 Dưới đây là những việc bạn có thể làm để phòng vệ trong khi chờ đợi các ngân hàng, cổng thanh toán và website lớn tiến hành vá lỗi.

Google, Facebook, YouTube đều dính "Trái tim rỉ máu"

 Nguy cơ tiềm ẩn từ lỗ hổng Trái tim rỉ máu thực sự nghiêm trọng, đến mức dù chỉ mới được phát hiện chưa được hai ngày nhưng nó đã khiến hàng trăm website và dịch vụ lớn trên toàn thế giới phải hớt hải vá lỗi.

Nhiều trang web dính lỗi an ninh “Trái tim rỉ máu”

 Một lỗ hổng an ninh trực tuyến lớn có tên "Heartbleed" (Trái tim chảy máu) có thể làm các thông tin cá nhân của bạn gặp rủi ro, trong đó có cả mật khẩu, thông tin thẻ tín dụng và thư điện tử.

Ứng dụng ăn khách nhất Google Play là lừa đảo

 Virus Shield, ứng dụng hiện đang đứng số 1 trên bảng xếp hạng ứng dụng trả tiền của Google Play thực chất lại là ứng dụng lừa đảo, chuyên gia bảo mật Michael Crider của Android Police cảnh báo.

Tin nhắn rác OTT quá nhạy cảm

 Đại diện Bộ TT&TT than phiền về tình trạng tin nhắn rác đang bùng nổ trên các ứng dụng OTT với đủ mọi nội dung nhạy cảm nhưng cơ quan chức năng lại chưa có công cụ để xử lý.

Nguy cơ khi quẹt thẻ tại các điểm thanh toán POS

 Một trong những loại hình tội phạm mạng phát triển sớm nhất và nguyên thủy nhất là ăn cắp thông tin thẻ tín dụng và thẻ ghi nợ debit.

NSA theo dõi cả Huawei và chính phủ Trung Quốc

 Theo tài liệu mật mà Spiegel vừa có được, cơ quan tình báo NSA của Mỹ đã tốn khá nhiều công sức để theo dõi các chính trị gia và doanh nghiệp Trung Quốc

Bảo mật smartphone: Ngày càng đau đầu

Vấn đề an toàn thông tin trên các nền tảng di động đang là vấn đề nóng bỏng bậc nhất tại châu Á, trong đó có Việt Nam, với hàng loạt các nguy cơ bảo mật mới xuất hiện liên quan đến thanh toán, chuyển tiền, giao dịch qua smartphone.

Google Docs, Google Drive đồng loạt bị tấn công

 Hãng bảo mật Symantec vừa phát hiện một trò lừa đảo mới rất tinh vi nhắm tới người dùng của hai dịch vụ đang rất phổ biến của Google là Google Docs và Google Drive.

Google thưởng 150.000 USD cho chuyên gia bẻ khóa iOS

Geohot một lần nữa chứng tỏ mình là một hacker tài ba, có thể can thiệp và khai thác trên nhiều nền tảng khác nhau.

Hacker Ukraina nhận trách nhiệm tấn công website NATO

Hãng thông tấn Itar-Tass dẫn lời người phát ngôn NATO cho biết một nhóm hacker Ukraina đã nhận trách nhiệm thực hiện tấn công vào website chính thức của Liên minh.

Lỗi WhatsApp cho phép đọc trộm toàn bộ tin nhắn

 Hiện chưa rõ hacker đạt được giá trị gì khi theo dõi các đoạn chat của người dùng WhatsApp, nhưng nguy cơ về việc riêng tư cá nhân bị xâm phạm là rõ ràng.

Gian lận thẻ tín dụng tăng mạnh tại Mỹ

Mặc dù là nước có công nghệ phát triển cao, nhưng các vụ đánh cắp và gian lận thẻ tín dụng lại thường xuyên xảy ra tại Mỹ.

Mỹ sử dụng Facebook cài mã độc lên máy tính toàn cầu

Facebook đã bị tình nghi cùng với các hãng công nghệ lớn trong năm qua liên quan tới việc trang mạng xã hội này giao tiếp với chính phủ Mỹ về thông tin của người sử dụng.