Blog Trang 1144

Facebook thừa nhận thuê bên thứ ba nghe lén người dùng Messenger

Facebook thừa nhận thuê bên thứ ba nghe lén người dùng Messenger

Công ty đối tác được giao nhiệm vụ nghe, chuyển đổi những đoạn ghi âm thu thập trái phép từ người dùng Messenger thành văn bản, sau đó phân tích, đánh giá ứng dụng và trí tuệ nhân tạo của Facebook. Các chuyên gia bảo mật cho biết đây không phải lần đầu tiên mạng xã hội này bị cáo buộc nghe lén người dùng.

Facebook thừa nhận thuê bên thứ ba nghe lén người dùng Messenger

Theo Bloomberg, các công ty đối tác sẽ không biết những đoạn ghi âm có nguồn gốc từ đâu và được thu thập như thế nào. Họ chỉ có nhiệm vụ chuyển những tập tin âm thanh này thành văn bản. Một số nhân viên nói rằng đôi khi họ nghe được những đoạn hội thoại chứa nội dung riêng tư và nhạy cảm.

Facebook thừa nhận thu thập những đoạn ghi âm này từ người dùng và nói đã dừng hoạt động này từ tuần trước – sau khi Google và Apple bị dính cáo buộc nghe lén thông tin khách hàng.

Facebook đã lấy những đoạn ghi âm từ những người dùng chọn tính năng ‘chuyển giọng nói thành văn bản’ trong ứng dụng Facebook Mesenger. Nhiệm vụ của công ty đối tác là kiểm tra xem trí tuệ nhân tạo của Facebook có hiển thị chính xác lời nói của người dùng hay không.

Gần đây, các hãng công nghệ lớn như Amazon và Apple đều bị cáo buộc nghe lén người dùng khi chưa được phép và sử dụng những tập tin đó để nghiên cứu và đánh giá ứng dụng. Theo các nhà phê bình, hành động này vi phạm nghiêm trọng quyền riêng tư của khách hàng.

Tháng Tư vừa qua, Amazon bị tố cáo thuê nhiều đối tác bên ngoài nghe và phân tích các đoạn hội thoại hằng ngày của người dùng để cải thiện và nâng cấp ứng dụng. Những tập tin âm thanh này được thu thập “lén lút” trong lúc người dùng sử dụng loa Alexa. Sau đó không lâu, Google và Apple cũng bị phát hiện làm điều tương tự trên các trợ lý ảo của mình.

Facebook vừa phải nộp phạt 5 tỷ USD với Ủy ban Thương mại Liên bang Mỹ (FCC) vì rò rỉ dữ liệu người dùng. Trước đây hãng luôn phủ nhận mọi nghi vấn liên quan đến vi phạm bảo mật. CEO Mark Zuckerberg đã bác bỏ cáo buộc này trong lời khai của Quốc hội.

Công ty khẳng định chỉ truy cập vào microphone của người dùng nếu được cho phép và chỉ sử dụng tính năng này khi cần ghi âm tin nhắn bằng giọng nói.

Facebook chưa từng thông báo sẽ cho phép bên thứ ba nghe và phân tích âm thanh thu thập từ người dùng. Điều này khiến nhiều công ty đối tác cảm thấy công việc họ đang làm là trái đạo đức.

Ví dụ, TaskUs là một trong những doanh nghiệp đối tác của Facebook có trụ sở tại Santa Monica (California, Mỹ). Nhân viên của công ty không được phép tiết lộ đang làm việc cho ai, họ chỉ gọi khách hàng bằng tên mã “Prism”. Ngoài ra, Taskup còn chịu trách nhiệm xem xét nội dung vi phạm chính sách của Facebook. Một số nhóm trong công ty chuyên sàng lọc quảng quảng cáo tranh cử, chính trị cho mạng xã hội này.

Trong chính sách sử dụng dữ liệu của Facebook cập nhật năm ngoái không đề cập đến dữ liệu âm thanh. Tuy nhiên, một phần trong đó cho thấy Facebook có thể thu thập nội dung, thông tin liên lạc và những dữ liệu khác “nếu người dùng cho phép” khi nhắn tin và thực hiện cuộc gọi.

Facebook từng tuyên bố tự xử lý nội dung và thông tin liên lạc của người dùng và hoàn toàn không đề cập đến các đối tác chịu trách nhiệm phân tích dữ liệu cho công ty. Trong danh sách đối tác bên thứ ba được chia sẻ thông tin, “gã khổng lồ mạng xã hội” hoàn toàn không nhắc đến nhóm nhân viên chuyển âm thanh thành văn bản, chỉ đề cập tới các nhà cung cấp dịch vụ hỗ trợ doanh nghiệp thông qua việc phân tích cách sử dụng sản phẩm.

Những nhân viên phân tích âm thanh có vai trò quan trọng trong việc đánh giá khả năng nghe và nhận dạng ngôn ngữ của trí tuệ nhân tạo. Máy móc đang trở nên tốt hơn nhưng các nhiệm vụ trọng tâm vẫn đòi hỏi trí tuệ của con người.

Thực tế, Facebook có rất nhiều công ty đối tác chuyên thực hiện nhiệm vụ này trên toàn cầu. Mặt khác, quy mô của mạng xã hội này đã cho thấy lượng thông tin của người dùng bị rò rỉ không hề nhỏ.

Theo Bloomberg

Facebook kiện hai nhà phát triển ứng dụng Android

Facebook kiện hai nhà phát triển ứng dụng Android

Hai nhà phát triển ứng dụng Android đã bị Facebook khởi kiện vì gian lận lượt click quảng cáo, họ tạo ra nhiều khoản nợ nhưng không đem lại hiệu quả cho nhà xuất bản.

Facebook kiện hai nhà phát triển ứng dụng Android

Đơn kiện từ mạng xã hội lớn nhất hiện nay có nội dung cáo buộc hai nhà phát triển gian lận bằng cách chiếm quyền điều khiển smartphone của người dùng, sau đó nhấn liên tục vào quảng cáo trên Facebook.

Theo đó, nhà phát triển Hong Kong (Trung Quốc) với tên tài khoản “LionMobie” và JediMobi của Singapore đều phát tán ứng dụng độc hại trên Android. Các ứng dụng này có thể trực tiếp từ Google Play Store, tất cả đều khai thác bằng kỹ thuật có tên “gian lận lượt bấm”.

Kiểu gian lận lượt click là hình thức tấn công xử lý các phiên bản của ứng dụng để lấy cắp thông tin trong quá trình quảng cáo liên quan đến loại hình Cost Per Installation (CPI). Đối với loại hình này, các nhà quảng cáo chỉ mất tiền khi người dùng cài đặt ứng dụng thông qua quảng cáo.

Ứng dụng độc hại được cài đặt trên thiết bị sẽ tự động tạo lượt click giả lên quảng cáo. Quá trình này thực hiện bằng mã nguồn của chính phần mềm. Ngay khi phát hiện thiết bị đang cài đặt chương trình thông qua quảng cáo, mã độc sẽ tự xác nhận là nguồn tải xuống ứng dụng. Vì vậy, nhà quảng cáo sẽ bị mất tiền nhưng không đem lại hiệu quả trong việc tiếp cận người dùng thực sự.

Gian lận lượt click là hình thức lừa đảo phổ biến trên nhiều kênh quảng cáo, đặc biệt là Facebook Audience Network. Đây là nền tảng giúp nhà xuất bản có thu nhập từ ứng dụng và website của họ thông qua nhiều nhà quảng cáo Facebook toàn cầu.

Năm ngoái, những ứng dụng như Clean Master hay Battery Doctor của Trung Quốc cũng bị phát hiện lừa đảo, đánh cắp hàng triệu USD từ nhà quảng cáo. Facebook cho biết họ đã cấm các nhà phát triển vi phạm khỏi mạng quảng cáo và hoàn tiền lại cho các bên bị ảnh hưởng vào tháng 3/2019.

Có thể phía Google cũng nghi ngờ tài khoản nhà phát triển trên Play Store của LionMobi và JediMobi. Công ty sẽ xử lý nếu họ vi phạm điều khoản trên kho ứng dụng.

Theo The Hacker News

Samsung Galaxy Note10 chính thức, giá 23 và 27 triệu đồng

Samsung Galaxy Note10 chính thức, giá 23 và 27 triệu đồng

Sáng nay 14/8, Công ty Điện tử Samsung Vina chính thức ra mắt Galaxy Note10 tại thị trường Việt Nam, mở bán 23/08/2019.

Vừa chính thức ra mắt trên toàn cầu vào ngày 7/8/2019 (giờ địa phương) tại New York, Galaxy Note10 có thiết kế thanh mảnh với hai phiên bản, hiệu suất tối ưu và camera được nâng cấp. Đặc biệt, với S Pen, người dùng dễ dàng mở ra nhiều tác vụ hữu ích với tính năng điều khiển không chạm.

Samsung Galaxy Note10 chính thức, giá 23 và 27 triệu đồng

 

“Với những tính năng mạnh mẽ, Galaxy Note của Samsung đã truyền cảm hứng cho hàng triệu người trên khắp thế giới theo đuổi đam mê của mình trong nhiều năm qua. Tiếp nối những thành tựu đạt được, Galaxy Note10 tiếp tục mang đến quyền năng thế hệ mới, phá vỡ mọi giới hạn.”  Ông Suh Kyung Wook – Tổng Giám đốc Công ty Điện tử Samsung Vina chia sẻ. “Trong bối cảnh sáng tạo nội dung thời đại số đang trở thành xu hướng, sự xuất hiện của Galaxy Note10 hứa hẹn sẽ trở thành công cụ đắc lực nhất thỏa mãn người dùng suốt cả ngày, dù trong công việc hay giải trí.”

Ngay ngày ra mắt 14/8/2019, người dùng sẽ có cơ hội chào đón và trải nghiệm tận mắt siêu phẩm công nghệ này trong sự kiện đặc biệt vào lúc 13:00 tại Trung tâm Triễn lãm Công nghệ Samsung 68 – số 2 Hải Triều, Q.1, TP.HCM.

Từ ngày 23/08/2019, Galaxy Note 10 và Note 10+ sẽ được chính thức mở bán tại các cửa hàng bán lẻ trên toàn quốc. Khi mua smartphone Galaxy Note 10 và Note 10+, ngoài các tính năng vượt trội của bộ đôi siêu phẩm, bạn còn nhận nhận được một số ưu đãi độc quyền như sau:

– Dịch vụ phòng chờ thương gia: Tận hưởng miễn phí phòng chờ Hạng thương gia tại sân bay Nội Bài, Tân Sơn Nhất, Đà Nẵng không cần đặt chỗ trước (Tối đa 04 mã ưu đãi cho 01 thiết bị). Bạn chỉ cần lấy mã ưu đãi trên Chương trình Phòng chờ hạng thương gia cho Samsung Galaxy Note10, Note10+ qua ứng dụng Quà tặng Galaxy và đem mã ưu đãi kèm máy đến trực tiếp khu vực phòng chờ hạng thương gia để nhân viên xác nhận. Chương trình chỉ áp dụng cho máy được bán ra và kích hoạt trong giai đoạn 23/08/2019 đến 31/12/2019. Mã ưu đãi có giá trị sử dụng đến hết ngày 23/08/2020.

– Trả góp 0% lãi suất trong 12 tháng và 24 tháng – Thủ tục online nhanh chóng: Tận hưởng trả góp 0% lãi suất trong 12 tháng khi hoàn tất giao dịch thanh toán mua điện thoại Samsung Galaxy Note 10 và Note 10+ chính hãng bằng thẻ tín dụng quốc tế dành cho cá nhân được phát hành tại Việt Nam bởi một trong các ngân hàng đối tác bao gồm Vietcombank, Citibank, HSBC, Shinhanbank, Techcombank, Sacombank, VP Bank, MSB, SeAbank, BIDV, VIB, Viettin Bank. Riêng khách hàng sử dụng thẻ HSBC có thể đăng kí kì hạn 24 tháng cho khoản giao dịch mua Samsung Galaxy Note10 và Note10+ chính hãng khi thực hiện thanh toán bằng thẻ tín dụng quốc tế từ ngày 23/08/2019 đến 31/12/2019 và hoàn tất đăng kí online.

– Trả góp 0% trong 6 đến 9 tháng qua đối tác cho vay: bạn có thể mua sản phẩm điện thoại Galaxy Note10 với phương thức trả góp 0% lãi suất thời hạn 6 đến 9 tháng thông qua các đối tác cho vay có đại diện tại các cửa hàng bán lẻ trên toàn quốc. Bạn chỉ cần chi trả trước 30% giá trị sản phẩm, đồng thời được Nhà tài chính đồng ý với yêu cầu cho vay.

– Ưu đãi Samsung Pay tại Starbucks: Nhằm mang đến một món quà dành tặng cho lối sống năng động của người dùng Galaxy Note, từ ngày 23/08 đến hết ngày 31/12/2019, Samsung tặng ngay voucher Starbucks trị giá 50.000 đồng cho khách hàng có 3 giao dịch Samsung Pay hàng tuần.

Samsung tổ chức buổi trải nghiệm sớm bộ đôi Galaxy Note 10

Galaxy Note10 sẽ có mặt tại thị trường Việt Nam với các phiên bản màu sắc Ánh Cực Quang, Đen Pha Lê, riêng Galaxy Note10 sẽ có thêm màu Hồng Ruby và Galaxy Note10+ sẽ có thêm màu Trắng Ánh Sao. Galaxy Note10 và Galaxy Note10+ (phiên bản 256GB) có giá bán lẻ đề nghị lần lượt là 22.990.000 VNĐ và 26.990.000 VNĐ.

Ảnh ra mắt Samsung Galaxy Note10 / Note10+ tại Việt Nam

Samsung Galaxy Note10 chính thức, giá 23 và 27 triệu đồng Samsung Galaxy Note10 chính thức, giá 23 và 27 triệu đồng Samsung Galaxy Note10 chính thức, giá 23 và 27 triệu đồng Samsung Galaxy Note10 chính thức, giá 23 và 27 triệu đồng Samsung Galaxy Note10 chính thức, giá 23 và 27 triệu đồng Samsung Galaxy Note10 chính thức, giá 23 và 27 triệu đồng Samsung Galaxy Note10 chính thức, giá 23 và 27 triệu đồng Samsung Galaxy Note10 chính thức, giá 23 và 27 triệu đồng Samsung Galaxy Note10 chính thức, giá 23 và 27 triệu đồng Samsung Galaxy Note10 chính thức, giá 23 và 27 triệu đồng Samsung Galaxy Note10 chính thức, giá 23 và 27 triệu đồng Samsung Galaxy Note10 chính thức, giá 23 và 27 triệu đồng Samsung Galaxy Note10 chính thức, giá 23 và 27 triệu đồng Samsung Galaxy Note10 chính thức, giá 23 và 27 triệu đồng Samsung Galaxy Note10 chính thức, giá 23 và 27 triệu đồng Samsung Galaxy Note10 chính thức, giá 23 và 27 triệu đồng

Theo Samsung

Lỗ hổng bảo mật trong danh bạ khiến iPhone và iPad dễ bị hack

Lỗ hổng bảo mật trong ứng dụng Danh bạ của Apple khiến iPhone và iPad bị hack

Các chuyên gia bảo mật của Check Point vừa báo cáo một lỗ hổng bảo mật tồn tại gần 4 năm trong ứng dụng Danh bạ của Apple. Tin tặc có thể khai thác lỗ hổng này trên iPhone và iPad để chạy mã tùy ý hoặc thực hiện tấn công DoS.

Lỗ hổng bảo mật trong danh bạ khiến iPhone và iPad dễ bị hack

Về cơ bản, lỗi này không hoàn toàn thuộc về Apple, vì lỗ hổng được phát hiện trong SQLite – cơ sở dữ liệu tiêu chuẩn của Lite sử dụng trên toàn ngành, đặc biệt là trong các nền tảng di động như Android và iOS. Theo các nhà nghiên cứu, lỗ hổng cho phép tin tặc chạy mã tùy ý từ xa hoặc tấn công DoS ứng dụng chỉ bằng thao tác đơn giản là đưa ra lệnh truy vấn dữ liệu SQL.

Lỗ hổng này được báo cáo lần đầu tiên vào năm 2015 trên cả Mac OS X và iOS, nhưng vẫn chưa được khắc phục ở hệ điều hành dành cho iPhone vì Apple nghĩ rằng lỗi này không quan trọng. Về cơ bản, lỗ hổng cần một ứng dụng không đáng tin có quyền truy cập vào cơ sở dữ liệu SQLite của iOS, và theo Táo Khuyết thì mọi ứng dụng trên iOS đều đáng tin cậy.

Tuy nhiên có những lỗ hổng bảo mật và phương pháp hack khác khiến ngay cả một ứng dụng đáng tin cậy cũng hoạt động bất thường. Bằng chứng là trong nghiên cứu mới đây, các chuyên gia đã sửa đổi ứng dụng Danh bạ trên iOS của Apple để nhập lệnh khi tìm kiếm danh bạ, từ đó làm hỏng ứng dụng hoặc thực hiện những tác vụ khác, như đánh cắp mật khẩu.

Để tấn công, tin tặc sẽ cần quyền truy cập vào iPhone hoặc iPad đã được mở khóa, sau đó sửa đổi ứng dụng Danh bạ và đặt chuỗi sự kiện. Đây không phải là mạng lưới an toàn vì các lỗi và lỗ hổng bảo mật hiếm khi được thực hiện riêng lẽ. Tất cả đều có liên quan đến một lỗi trong hệ điều hành và không thể sửa đổi ứng dụng Danh bạ từ xa.

Theo SlashGear

Hàn Quốc, Nhật Bản liên tục loại nhau khỏi danh sách trắng

Hàn Quốc và Nhật Bản liên tục loại nhau khỏi danh sách trắng

Hàn Quốc vừa quyết định loại Nhật Bản khỏi danh sách trắng gồm các quốc gia được ưu tiên thương mại. Động thái này khiến căng thẳng giữa hai nước tiếp tục leo thang, đồng thời làm gián đoạn chuỗi cung ứng của các hãng công nghệ lớn toàn cầu.

Hàn Quốc, Nhật Bản liên tục loại nhau khỏi danh sách trắng

Theo CNN, đây là hành động trả đũa của Hàn Quốc sau khi Nhật Bản loại nước này khỏi danh sách trắng hồi đầu tháng. Bộ trưởng Bộ Thương mại Hàn Quốc Sung Yun-mo cho biết quyết định đã được thảo luận từ tuần trước, đồng thời khẳng định đây không phải biện pháp đối phó với quy định mới của chính phủ Nhật Bản.

Ông Sung cho biết Nhật bản sẽ bị hạ từ vị thế đáng tin cậy nhất sang danh mục khác, cáo buộc Tokyo vi phạm “các nguyên tắc cơ bản của quy trình kiểm soát xuất khẩu quốc tế”. Tuy nhiên, phía Hàn Quốc vẫn tuyên bố để ngỏ khả năng đối thoại nếu chính phủ Nhật Bản yêu cầu.

Quyết định này sẽ khiến việc xuất khẩu trở nên phức tạp hơn. Những doanh nghiệp “xứ sở kim chi” phải chuẩn bị thêm tài liệu, mất nhiều thời gian xin giấy phép và chờ phê duyệt hơn so với trước đây. Nhà Xanh không đề cập đến những mặt hàng cụ thể bị ảnh hưởng sau khi loại Nhật Bản khỏi danh sách trắng.

Cuộc đối đầu giữa hai nước bắt đầu căng thẳng từ tháng trước. Khi Tokyo áp đặt hạn chế thương mại lên Seoul, chính phủ đã yêu cầu doanh nghiệp trong nước phải được cấp phép trước khi xuất khẩu vật liệu bán dẫn và màn hình sang Hàn Quốc. Đây là những nguyên liệu rất quan trọng với các hãng công nghệ bán dẫn lớn của “xứ sở kim chi” như Samsung và SK Hynix.

Tuần trước, Nhật Bản vừa phê duyệt đợt xuất khẩu chất bán dẫn đầu tiên sang Hàn Quốc. Tuy nhiên chính quyền Tokyo đã đưa ra cảnh báo có thể áp đặt thêm một số hạn chế giao dịch với nước láng giềng. Theo thống kê của Viện Công nghệ Massachusetts (Mỹ), Hàn Quốc là đối tác thương mại lớn thứ ba của Nhật Bản với tổng giá trị mua hàng lên đến 54 tỷ USD. Những mặt hàng chủ yếu gồm máy móc công nghiệp, hóa chất và xe hơi.

Căng thẳng giữa hai nước đã bắt đầu từ cuối năm ngoái. Nhà Xanh yêu cầu hãng Mitsubishi Nhật bồi thường thêm cho các nạn nhân phải lao động cưỡng bức trong thời kỳ Nhật Bản chiếm đóng bán đảo Triều Tiên (từ năm 1910 tới hết Chiến tranh Thế giới thứ II). Tuy nhiên phía Nhật Bản trả lời đã thực hiện đầy đủ những khoản đền bù thiệt hại trong thỏa thuận giữa hai nước trước đó.

Theo CNN

Hơn 40 trình điều khiển Windows chứa lỗ hổng leo thang đặc quyền

Cảnh báo hơn 40 trình điều khiển Windows chứa lỗ hổng leo thang đặc quyền

Tại hội nghị bảo mật DEF CON đang diễn ra tại Las Vegas (Mỹ), các nhà nghiên cứu thuộc công ty an ninh mạng Eclypsium vừa báo cáo một số lỗi phổ biến đặc biệt nghiêm trọng trong hơn 40 trình điều khiển Windows khác nhau.

Hơn 40 trình điều khiển Windows chứa lỗ hổng leo thang đặc quyền

Cụ thể, những trình điều khiển (driver) này chứa những đoạn mã lỗi hoặc lỗ hổng phổ biến, rất dễ bị tin tặc khai thác để thực hiện các cuộc tấn công leo thang đặc quyền, từ đó chiếm quyền điều khiển hệ thống từ xa. Nghiêm trọng hơn, tất cả driver trong báo cáo đều đã được chứng nhận bởi Microsoft.

Danh sách các công ty bị ảnh hưởng gồm những nhà cung cấp BIOS lớn và một số nhà sản xuất phần cứng tên tuổi như ASUS, Huawei, Intel, NVIDIA và Toshiba… Eclypsium cảnh báo những trình điều khiển này ảnh hưởng trên tất cả phiên bản Windows khiến hàng triệu người dùng có thể gặp rủi ro.

Các driver lỗi có thể cấp cho ứng dụng độc hại những đặc quyền kenel (kernel privilege) ở cấp độ người dùng, sau đó dần chiếm quyền truy cập trực tiếp vào firmware và phần cứng. Nếu mã độc được cài trực tiếp vào firmware thì ngay cả khi cài đặt lại hệ điều hành cũng không thể loại bỏ hoàn toàn những phần mềm độc hại này khỏi hệ thống.

Eclypsium giải thích: “Tất cả lỗ hổng được tìm thấy đều cho phép driver hoạt động như một proxy để thực thi quyền truy cập với đặc quyền cao vào tài nguyên phần cứng, ví dụ như có thể đọc/ghi dữ liệu vào không gian I/O của bộ xử lý (processor) và chipset, Model Specific Registers (MSR), Control Registers (CR), Debug Registers (DR), đặc biệt là bộ nhớ vật lý và bộ nhớ ảo kernel.

Đây là lỗ hổng leo thang đặc quyền, kẻ tấn công có thể lợi dụng lỗi này chuyển từ chế độ người dùng (Ring 3) sang chế độ kernel OS (Ring 0). Khái niệm về các vòng bảo vệ (protection rings) được mô tả trong hình ảnh minh họa dưới đây cho thấy càng vào sâu bên trong càng cần nhiều đặc quyền hệ thống hơn. Quan trọng là cả quản trị viên cũng chỉ có đặc quyền hoạt động tại Ring 3.

Khả năng truy cập vào kernel không chỉ mang lại cho tin tặc đặc quyền cao nhất có sẵn trong hệ điều hành, mà còn cấp quyền truy cập vào các giao diện phần cứng và firmware với những đặc quyền cao hơn – như firmware BIOS của hệ thống”.

Hơn 40 trình điều khiển Windows chứa lỗ hổng leo thang đặc quyền

Theo Eclypsium, driver thường là phương tiện cập nhật chương trình cơ sở nên không chỉ cung cấp những đặc quyền cần thiết, mà còn là cơ chế để thực hiện các thay đổi. Nếu trên hệ thống tồn tại một trình điều khiển dễ bị tấn công, ứng dụng độc hại chỉ cần tìm kiếm những driver này để nâng cao đặc quyền. Trong trường hợp ngược lại, ứng dụng độc hại có thể mang theo driver lỗi, nhưng cần quản trị viên cho phép mới được cài đặt lên hệ thống.

Nhà nghiên cứu chính tại Eclypsium – Mickey Shkatov – lưu ý: “Microsoft sẽ sử dụng tính năng HVCI (Tính toàn vẹn mã được thực thi bởi Hypervisor) cho các driver trong danh sách đen đã được báo cáo”. Tuy nhiên, tính năng này chỉ khả dụng trên các bộ xử lý Intel thế hệ thứ 7 trở lên. Trong trường hợp CPU cũ hoặc các bộ xử lý mới bị vô hiệu hóa HCVI, người dùng cần gỡ cài đặt những driver lỗi theo cách thủ công.

Microsoft cho biết: “Để khai thác những trình điều khiển Windows dễ bị tấn công, tin tặc cần phải xâm nhập vào máy tính nạn nhân”. Thông thường, hacker sẽ tấn công hệ thống ở chế độ người dùng (Ring 3) sau đó cố gắng chiếm quyền truy cập kernel.

Để bảo vệ hệ thống, Microsoft khuyến cáo người dùng nên sử dụng Kiểm soát ứng dụng Windows Defender chặn driver và những phần mềm chứa lỗ hổng. Ngoài ra, khách hàng có thể kích hoạt tính toàn vẹn bộ nhớ (memory integrity) cho các thiết bị có khả năng bị tấn công trong Windows Security để tự bảo vệ hệ thống.

Lưu ý, một số nhà cung cấp bị ảnh hưởng vẫn đang trong quá trình vá lỗi. Eclypsium đã công bố danh sách những nhà cung cấp đã cập nhật trình điều khiển Windows/ Ngoài ra, các nhà nghiên cứu cho biết sẽ sớm tải danh sách trình điều khiển Windows bị ảnh hưởng và hàm băm (hash) lên GitHub để hỗ trợ người dùng vô hiệu hóa những driver lỗi theo cách thủ công.

Theo Neowin

Máy ảnh DSLR dễ bị tấn công bằng mã độc tống tiền

Máy ảnh DSLR dễ bị tấn công bằng mã độc tống tiền

Theo báo cáo của các nhà nghiên cứu bảo mật thuộc Check Point, máy DSLR thường lưu trữ nhiều hình ảnh mang tính cá nhân cao. Vì vậy chúng rất dễ trở thành mục tiêu của những cuộc tấn công bằng mã độc tống tiền (ransomware).

Trong những năm gần đây, mã độc tống tiền đã trở thành mối nguy nghiêm trọng và phổ biến trên toàn cầu. Tin tặc đã thực nhiều cuộc tấn công quy mô lớn, vô hiệu hóa dữ liệu trên hệ thống máy tính cá nhân, bệnh viện, cơ quan chính phủ… để đòi tiền chuộc. Mới đây Check Point vừa báo cáo cách họ có thể cài đặt mã độc từ xa trên máy ảnh DSLR.

Cụ thể, chuyên gia Eyal Itkin cho biết tin tặc có thể chèn mã độc vào máy ảnh bằng giao thức truyền tải hình ảnh (Picture Transfer Protocol) tiêu chuẩn. Đây là phương pháp phân phối mã độc khá lý tưởng vì không cần xác thực và có thể sử dụng thông qua kết nối WI-Fi và USB. Báo cáo lưu ý kẻ tấn công có thể lợi dụng những điểm truy cập Wi-Fi đã bị khai thác, được lắp đặt tại nơi công cộng để chèn mã độc tống tiền vào hệ thống máy tính cá nhân.

Máy ảnh DSLR dễ bị tấn công bằng mã độc tống tiền

Trong video của mình, Itkin đã trình bày cách tấn công máy ảnh Canon E0S 80D qua Wi-Fi và mã hóa dữ liệu trên thẻ nhớ SD khiến nạn nhân không thể truy cập vào hình ảnh của mình. Vì máy ảnh thường chứa những dữ liệu quan trọng và riêng tư nên rất dễ trở thành mục tiêu “béo bở” cho tin tặc. Khi những kẻ tấn công yêu cầu tiền chuộc, người dùng thường sẽ chi trả vì không muốn mất dữ liệu quan trọng và tránh phiền phức.

Check Point cho biết đã báo cáo lỗ hổng cho Canon từ tháng 3/2019 và hai bên đã làm việc từ tháng Năm để phát hành bản vá bảo mật. Tuần trước, Canon vừa khuyến cáo người dùng tránh sử dụng các mạng Wi-Fi không bảo mật, tắt chức năng mạng khi không sử dụng và cập nhật bản vá bảo mật mới cho máy ảnh của mình.

Itkin cho biết ông chỉ mới thử nghiệm trên máy ảnh DSLR của Canon, do những giao thức trên khá phức tạp nên thiết bị của các hãng khác cũng có thể chứa lỗ hổng. Tuy nhiên khả năng bị tấn công phụ thuộc vào độ an toàn của từng nền tảng.

Theo The Verge

Samsung hợp tác Xiaomi ra mắt cảm biến 108 MP đầu tiên trên thế giới

Samsung hợp tác với Xiaomi ra mắt cảm biến 108 MP đầu tiên trên thế giới

Cảm biến Isocell Bright HMX mới của Samsung có độ phân giải tối đa lên đến 108 MP, được phát triển dành riêng cho điện thoại thông minh.

Samsung hợp tác Xiaomi ra mắt cảm biến 108 MP đầu tiên trên thế giới

Isocell Bright HMX vẫn là cảm biến hình ảnh 0,8μm, tương tự phiên bản tiền nhiệm 64 MP công bố hồi tháng 5. Nhưng theo Samsung, cảm biến mới đã được tăng kích thước lên đến 1/1.33 inch, cho khả năng hấp thụ nhiều ánh sáng hơn trong bóng tối. Ngoài ra, tính năng Smart ISO sẽ giúp cảm biến thông minh chọn ISO phù hợp với điều kiện môi trường. Với cảm biến này, người dùng có thể chụp được những bức ảnh chất lượng tương đương với máy DSLR.

Cảm biến HMX sở hữu công nghệ Tetracell và ISOCELL Plus độc quyền của Samsung, có khả năng nhập bốn pixel làm một để hấp thụ ánh sáng tốt hơn trong điều kiện thiếu sáng. Cảm biến này cũng giảm nhiễu và cho màu sắc chính xác khi phơi sáng lâu. Ngoài ra Isocell Bright HMX còn hỗ trợ quay video 6K với tốc độ 30 khung hình/giây.

Cảm biến 108 MP mới là thành quả từ việc hợp tác của Samsung và Xiaomi. Mối quan hệ của hai hãng công nghệ này không khiến nhiều người ngạc nhiên. Trước đó, Xiaomi đã ra mắt camera 64MP tích hợp cảm biến 64MP ISOCELL GW1 của Samsung.

Theo GizmodoChina, Samsung đã xác nhận Xiaomi sẽ là nhà sản xuất đầu tiên được sử dụng cảm biến mới. Rất có thể Xiaomi Mi Mix 4 sắp ra mắt sẽ là mẫu điện thoại đầu tiên trang bị camera 108 MP. Việc sản xuất hàng loạt dự kiến sẽ bắt đầu từ cuối tháng này. Mặt khác, gã khổng lồ công nghệ Hàn Quốc đang lên kế hoạch đầu tư 133 nghìn tỷ won vào các doanh nghiệp chip logic từ năm 2030.

Theo ZDNet

Samsung Vina hợp tác CMS phân phối Samsung Flip

Ra mắt Samsung Flip WM55H, bảng flipchart điện tử phục vụ cuộc họp hiện đại

Hôm nay 13/8, Công ty TNHH Điện tử Samsung Vina (SAVINA) đã chính thức ký kết hợp tác với Công ty TNHH Sản xuất và Dịch vụ CMC (CMS) – thành viên Tập đoàn Công nghệ CMC. Theo đó, CMS trở thành nhà phân phối duy nhất cho sản phẩm bảng tương tác Samsung Flip tại Việt Nam.

Ra mắt Samsung Flip WM55H, bảng flipchart điện tử phục vụ cuộc họp hiện đại

Samsung Flip được xem là bản nâng cấp của bảng trắng truyền thống và bảng điện tử, tích hợp các tính năng hỗ trợ mạnh mẽ cho công tác giảng dạy, học tập tại các trường học, cũng như chia sẻ ý tưởng, hội họp tại các văn phòng hiện đại.

Phát biểu tại lễ ký kết, ông KC Ryu – Giám đốc kiêm Cố vấn Cao cấp ngành hàng Công nghệ Thông tin và khối Doanh nghiệp, đại diện Samsung Vina cho biết: “Bằng mạng lưới phân phối rộng khắp trên 63 tỉnh thành của CMS, cùng với tính năng ưu việt của sản phẩm Flip, kết hợp dịch vụ chăm sóc sau bán hàng chu đáo, Samsung hướng đến mục tiêu đưa Flip trở thành bảng tương tác được yêu thích và sử dụng phổ biến tại các trường học, các doanh nghiệp Việt Nam trong thời gian tới.”

Samsung Flip là sản phẩm nằm trong gói giải pháp “Nơi làm việc tương lai” của hãng dành cho mảng doanh nghiệp. Với kích thước lớn, độ phân giải phổ biến 4K UHD, hỗ trợ cảm ứng bằng tay và bút Passive kèm theo, bảng làm việc tương tác điện tử Samsung Flip sẽ cho phép chia sẻ, chú thích, di chuyển và tìm kiếm dễ dàng hơn, cũng như khả năng tạo nhiều nội dung cùng lúc và đàm thoại liên tục. Samsung Flip đã đạt danh hiệu Giải thưởng sáng tạo của AV News và giải thưởng Công nghệ mới hàng đầu năm 2019 trong hạng mục Hợp tác & Truyền thông hợp nhất.

Ông KC Ryu khẳng định, CMS là đối tác phù hợp nhất để đồng hành cùng Samsung giới thiệu Flip ra thị trường. “CMS có bề dày kinh nghiệm về phân phối các sản phẩm CNTT, đội ngũ nhân sự am hiểu thị trường, năng lực tiếp thị vững chắc, nắm bắt nhanh nhạy các sản phẩm công nghệ hiện đại, mạng lưới phân phối rộng. Tôi tin rằng, sự chung sức của CMS sẽ giúp Samsung giới thiệu một cách nhanh chóng và hiệu quả các dòng Flip tới khách hàng, để sản phẩm ngày càng được sử dụng nhiều tại Việt Nam.”

Ông Nguyễn Phước Hải, Tổng Giám đốc Công ty CMS cho biết: “Một trong những mục tiêu chiến lược của CMS là cung cấp các sản phẩm công nghệ tiên tiến trên thế giới đến với các tổ chức, doanh nghiệp, trường học tại Việt Nam, gia tăng lợi ích và lợi thế cạnh tranh cho khách hàng. Flip là sản phẩm đã được Samsung đầu tư nghiên cứu kỹ lưỡng về công nghệ, tính năng để thực sự thích hợp với nhu cầu sử dụng tại các trường học, tổ chức giáo dục và các doanh nghiệp, đặc biệt là các doanh nghiệp liên quan đến thiết kế, sáng tạo”.

Việc hợp tác với CMC giúp Samsung mở rộng mạng lưới kinh doanh, mang sản phẩm đến gần hơn với người tiêu dùng Việt Nam, qua đó lắng nghe ý kiến của họ về sản phẩm, thấu hiểu nhu cầu, từ đó đưa ra các giải pháp đáp ứng nhu cầu thị trường.

Theo Samsung

Lần đầu tiên diễn ra sự kiện Google Webmaster Conference tại Việt Nam

Lần đầu tiên diễn ra sự kiện Google Webmaster Conference tại Việt Nam

Sáng nay 13/8 tại TP.HCM, Google đã lần đầu tiên tổ chức sự kiện Webmaster Conference tại Việt Nam, với sự tham gia của 7 chuyên gia đến từ Google Thụy Sĩ, Nhật Bản và Singapore.

Lần đầu tiên diễn ra sự kiện Google Webmaster Conference tại Việt Nam

Webmaster Conference là một phần của hội nghị Webmaster toàn cầu, được tổ chức bởi đội ngũ Google Search dành cho chủ sở hữu website, lập trình viên web, digital marketer, và chuyên gia SEO. Người tham dự sẽ có cơ hội tương tác với các chuyên gia, tìm hiểu về các cập nhật mới nhất của Google Search, thảo luận về các cách tối ưu hóa trang Web tốt nhất, và học hỏi các cách nâng cao hiệu suất hoạt động cho website mình từ những chuyên gia trong ngành và đội ngũ Google Search. Nội dung và các chủ đề của chương trình được thiết kế dựa trên phản hồi từ cộng đồng địa phương và các phân tích dữ liệu, phù hợp với đặc thù của thị trường Việt Nam.

Sự kiện này hướng đến bất kỳ ai muốn tạo nên những website, từ các chủ sở hữu, lập trình viên web hay chuyên gia SEO, với các kiến thức kỹ thuật chuyên môn về tăng cường hiệu suất website.

Lần đầu tiên diễn ra sự kiện Google Webmaster Conference tại Việt Nam
Danh sách các diễn giả tại sự kiện Google Webmaster Conference lần đầu tiên tổ chức tại Việt Nam

Trong khuôn khổ sự kiện, các chuyên gia đến từ Google đã có những buổi trao đổi với chủ đề xoay quanh những công cụ dành cho Webmaster do gã khổng lồ tìm kiếm này cung cấp. Từ Google Search hoạt động như thế nào, Google Search có gì mới, Search Console là gì, Những giả thuyết về SEO: Đúng hay Sai, Hãy cùng nói về Liên Kết…

Sự kiện đã quy tụ được hơn 300 khách mời, được lựa chọn từ gần 1.000 đơn đăng ký tham dự. Tại Webmaster Conference, nhiều câu hỏi thú vị, những thắc mắc cụ thể đã được khách mời gửi đến các diễn giả.

Một số hình ảnh tại sự kiện Webmaster Conference của Google

Lần đầu tiên diễn ra sự kiện Google Webmaster Conference tại Việt Nam Lần đầu tiên diễn ra sự kiện Google Webmaster Conference tại Việt Nam Lần đầu tiên diễn ra sự kiện Google Webmaster Conference tại Việt Nam Lần đầu tiên diễn ra sự kiện Google Webmaster Conference tại Việt Nam Lần đầu tiên diễn ra sự kiện Google Webmaster Conference tại Việt Nam Lần đầu tiên diễn ra sự kiện Google Webmaster Conference tại Việt Nam Lần đầu tiên diễn ra sự kiện Google Webmaster Conference tại Việt Nam Lần đầu tiên diễn ra sự kiện Google Webmaster Conference tại Việt Nam Lần đầu tiên diễn ra sự kiện Google Webmaster Conference tại Việt Nam Lần đầu tiên diễn ra sự kiện Google Webmaster Conference tại Việt Nam

Theo Google