Quảng cáo
Blog Trang 1807

Website quảng bá phim Mr. Robot liên tiếp dính lỗi bảo mật

Website quảng bá chương trình về Hacker liên tiếp dính lỗi bảo mật

Câu chuyện khá lý thú khi website quảng bá phim về hacker là Mr.Robot lại bị dính lỗi SQL Injection kinh điển.

Website quảng bá chương trình về Hacker liên tiếp dính lỗi bảo mật

Mr. Robot là một series phim truyền hình lớn với cốt truyện xoay quanh một hacker được ra mắt vào năm 2015, mùa thứ 2 của chương trình này trở lại với khán giả tại Mỹ vào ngày 13/7/2016.

Dù là một series phim nói về vấn đề hacker và bảo mật máy tính, song mới đây tình huống trớ trêu là một hacker mũ trắng với nickname Zemnmez đã khám phá ra website quảng bá phim Mr. Robot lại dính một lỗi Cross-Site Scripting (XSS) vào đúng ngày video quảng bá cho mùa thứ 2 được lên sóng.

TheHackerNews mô tả rằng lỗi XSS này trên website quảng bá Mr.Robot đã cho Zemnmez thực thi nhiều tác vụ độc hại, song vì là một hacker mũ trắng nên anh chỉ thông báo lỗi đó đến nhà sản xuất chương trình này và lỗi cũng sớm được vá lại.

Những tưởng như thế là xong, thế nhưng mới đây trên blog của mình, hacker có nickname corenumb đã phát hiện thêm lỗi thuộc vào hàng kinh điển nữa là SQL Injection, lỗi này xuất phát từ việc trang web đã không kiểm tra các giá trị đầu vào, do đó hacker có thể cho thực thi các câu truy vấn SQL không mong muốn nhằm can thiệp vào cơ sở dữ liệu để  thay đổi, thêm, xem hay xóa các dữ liệu.

Tương tự như Zemnmez, corenumb cũng đã thông báo cho đội ngũ phát triển web và đã đã nhận được thông báo họ đã vá lỗi đó vào ngày 14/5 vừa qua.

Nội dung chính của Mr. Robot xoay quanh nhân vật chính là Elliot (do nam diễn viên Rami Malek thủ vai) được xây dựng với một hình mẫu lý tưởng của những tin tặc bí ẩn, ban ngày là một chàng lập trình viên bảo mật cho một công ty và ban đêm là một “anh hùng đường phố” khi đứng lên bảo vệ lẽ phải, chiến đấu với các tổ chức đen tối hay tất cả những ai đang gây bất lợi cho bạn bè và người thân.

Trailer bộ phim Mr. Robot mùa thứ 2

(Tổng hợp)

10 phần mềm máy tính gắn liền với thế hệ 8x tại Việt Nam

10 phần mềm máy tính gắn liền với thế hệ 8x tại Việt Nam

Những phần mềm dưới đây gắn liền với thời kỳ bùng nổ máy tính tại Việt Nam, một số là cổng thông tin đầu tiên của thế hệ 8x đến với thế giới Internet.

1. MSN Messenger:

10 phần mềm máy tính gắn liền với thế hệ 8x tại Việt Nam

Phần mềm chat nổi tiếng của Microsoft được giới thiệu lần đầu vào năm 1999. Đến 2005, phần mềm này được đổi tên thành Windows Live Messenger. Năm 2011, Microsoft mua lại Skype và tập trung phát triển cho phần mềm này, “bỏ rơi” Windows Live Messenger. Phiên bản cuối cùng của nó được phát hành vào năm 2012.

2. Yahoo! Messenger:

10 phần mềm máy tính gắn liền với thế hệ 8x tại Việt Nam

Xét về độ phổ biến ở Việt Nam, MSN hay Windows Live “không có cửa” khi so với Yahoo! Messenger. Ứng dụng này từng được cài trên hầu hết các tiệm Internet ở Việt Nam. Những âm thanh chat nhóm, tiếng Buzz!!!,… ăn sâu vào tiềm thức nhiều thế hệ 8X, 9X đời đầu. Hiện Yahoo! Messenger vẫn chưa bị khai tử, nhưng phần lớn người dùng trong nước đã chuyển sang dùng các ứng dụng nhắn tin gắn với mạng xã hội như Facebook Messenger, hoặc các ứng dụng OTT như Zalo, Viber,…

3. Winamp:

10 phần mềm máy tính gắn liền với thế hệ 8x tại Việt Nam

Đây là phần mềm nghe nhạc thịnh hành nhất trong quá khứ, khi tiện ích mặc định Windows Media Player còn nghèo nàn về giao diện và hoạt động chậm chạp. Nổi lên với giao diện đẹp, dễ tạo playlist, nhiều chế độ âm thanh, tốc độ phát nhạc nhanh ngay cả trên những máy cấu hình yếu là ưu điểm giúp Winamp vượt trội so với các phần mềm đối thủ. Winamp ra đời năm 1997, sở hữu bởi Nullsoft. Sau đó công ty này được bán cho AOL, rồi lại đến tay Radionomy vào năm 2014. Hiện phần mềm này không còn phổ biến như trước, nhưng người dùng vẫn có thể cài những phiên bản cũ và tương thích với Windows.

4. Macromedia Flash và Dreamweaver:

10 phần mềm máy tính gắn liền với thế hệ 8x tại Việt Nam

Macromedia là công ty chuyên sản xuất các phần mềm thiết kế với hai sản phẩm Flash và Dreamweaver. Đến năm 2005, đối thủ của Macromedia là Adobe đã mua lại cả hai sản phẩm này và giữ nguyên tên gọi cho đến ngày nay, đồng thời khai tử những phiên bản trước đó của Macromedia.

5. Roadrash:

10 phần mềm máy tính gắn liền với thế hệ 8x tại Việt Nam

Trò chơi đua xe có phần bạo lực rất nổi tiếng trên Windows 95/98 đến từ hãng Electronics Arts, được giới thiệu lần đầu vào năm 1991. Đây là tựa game gây say mê cho những game thủ thơì kỳ đầu của máy tính ở Việt Nam, và là game có đồ hoạ thuộc hàng top ở thời điểm đó. Roadrash phát hành phiên bản cuối cùng mang tên Jailbreak vào năm 2000.

6. Microsoft Office 97:

10 phần mềm máy tính gắn liền với thế hệ 8x tại Việt Nam

Không cần nói nhiều đến phần mềm soạn thảo văn bản quá nổi tiếng này. Sự ra đời của các phiên bản kế tiếp như Office 2010, 2011 (Mac), 2013 và 2015 đã khiến Office 97 rơi vào quên lãng. Tuy nhiên, một số hệ thống máy tính cũ tại Việt Nam hiện vẫn dùng phiên bản này vì gọn nhẹ.

7. Netscape:

10 phần mềm máy tính gắn liền với thế hệ 8x tại Việt Nam

Ra đời năm 1994, đây là trình duyệt web phổ biến nhất trong thời kỳ đầu của máy tính. Đến 1999, Netscape bị AOL mua lại với giá 10 tỷ USD. Công ty này cũng lập ra Mozilla Organization để phát triển trình duyệt này trong tương lai. Mozilla đã viết lại hầu hết mã nguồn của Netscape dựa trên bộ Engine có tên Gecko. Bộ Engine này cũng được công ty sử dụng để tạo ra Firefox. Đến năm 2007, AOL tuyên bố ngưng phát triển và hỗ trợ Netscape.

8. Windows 95:

10 phần mềm máy tính gắn liền với thế hệ 8x tại Việt Nam

Hệ điều hành vẫn được xem như một “đại phần mềm”, là nền tảng để chạy các phần mềm khác. Windows 95 gắn liền với thời kỳ máy tính bắt đầu phổ biến ở Việt Nam, và lần đầu đưa ra các khái niệm còn tồn tại đến ngày nay như nút Start, thanh taskbar,…

9. D32 Antivirus:

10 phần mềm máy tính gắn liền với thế hệ 8x tại Việt Nam

Đây là phần mềm quét virus đầu tiên của Việt Nam do Trương Minh Nhật Quang phát triển. Tiền thân của phần mềm này là D2 (Diagnose and Destroy Viruses) anti-virus, chạy trên hệ điều hành MS-DOS rất phổ biến ở Việt Nam từ thập niên 1990. Kể từ lúc phát hành vào 2/2001 đến nay, D32 cùng với Bkav có mặt trên nhiều hệ thống CNTT ở Việt Nam. Tuy nhiên, trước sức ép đến từ các đối thủ “ngoại”, D32 hiện không còn được phát triển tiếp.

10. Norton Commander:

10 phần mềm máy tính gắn liền với thế hệ 8x tại Việt Nam

Đây là phần mềm quản lý tập tin đơn giản theo cây thư mục, được phát triển dành cho hệ điều hành MS-DOS, trước khi có Windows. Đây cũng là phần mềm được giảng dạy ở hầu hết các trung tâm tin học trong thập niên 90 ở Việt Nam. Hiện nay, Norton Commander chỉ được sử dụng rất hạn chế bởi các lập trình viên, hoặc các kỹ sư máy tính cho các mục đích chuyên sâu.

Theo Zing

Cốc cốc đã bán 99,8% cổ phần cho một công ty Singapore

Cốc cốc đã bán 99,8% cổ phần cho một công ty Singapore

Việc chuyển nhượng cổ phần này được cho là đã diễn ra từ cuối năm 2015

Tháng 3/2015, công cụ trình duyệt và tìm kiếm Cốc Cốc của Việt Nam đã công bố nhận được khoản đầu tư trị giá 14 triệu USD từ Tập đoàn truyền thông Đức Hubert Burda Media.

Tổng đầu tư là 14 triệu USD và được chuyển toàn bộ cho Cốc Cốc trong 18 tháng. Khoản đầu tư này không cho biết tỷ lệ sở hữu của Burda tại Cốc Cốc.
Cốc cốc đã bán 99,8% cổ phần cho một công ty Singapore

Cốc Cốc (ban đầu mang tên Cờ Rôm+) ra đời 4/2013 do ba lập trình viên Việt Nam sáng lập gồm các ông Phạm Văn Thanh, Nguyễn Thanh Bình và Nguyễn Đức Ngọc. Theo công bố từ phía Cốc Cốc, hiện họ là trình duyệt có thị phần lớn thứ 2 tại Việt Nam.

Hơn nửa năm sau khi nhận đầu tư từ Burda, đến tháng 10/2015, trang Deal Street Asia đã đưa ra nghi vấn các sáng lập viên đang lần lượt rời khỏi Cốc Cốc và bán lại cổ phần cho các nhà đầu tư khác.

Từ đó đến nay, không có thêm thông tin mới nào về Cốc Cốc. Tuy nhiên, theo thông tin mà CafeF có được thì ngay từ đầu tháng 12/2015, Cốc Cốc đã chính thức thay tên đổi chủ sang cho đối tác nước ngoài.

Theo đó, 99,75% vốn điều lệ của Công ty TNHH Cốc Cốc – đơn vị chủ quản của hệ thống Cốc Cốc – đã thuộc về công ty Coc Coc Pte Ltd có trụ sở tại Singapore nắm giữ. Phần còn lại thuộc về Công ty TNHH Công nghệ và Quảng cáo trực tuyến BNT – pháp nhân có cùng địa chỉ với trụ sở chính của Cốc Cốc tại Hà Nội. Hiện Cốc Cốc có vốn điều lệ 380,6 tỷ đồng.
Cốc cốc đã bán 99,8% cổ phần cho một công ty Singapore

Trước khi sang tên cho Coc Coc Pte Ltd, Cốc Cốc có 5 thành viên góp vốn gồm ông Phạm Văn Thanh, Nguyễn Thanh Bình, Phạm Huy Đông, Viktor Lavrenko và bà Đỗ Thanh Vân Hương. Hiện bà Đỗ Thanh Vân Hương giữ chức vụ Giám đốc và người đại diện theo pháp luật của Cốc Cốc.

Nhiều khả năng Coc Coc Pte Ltd chỉ đóng vai trò là công ty vỏ bọc (shell company) tại “thiên đường thuế” Singapore.

Theo Tri Thức Trẻ

Google “trốn 2,4 tỷ USD tiền thuế” như thế nào?

Google “trốn 2,4 tỷ USD tiền thuế” như thế nào?

Chi nhánh của Google ở Hà Lan là trung tâm trong một cơ cấu thuế được gọi là “Double Irish” và “Dutch Sandwich”…

Google “trốn 2,4 tỷ USD tiền thuế” như thế nào?

Google đã trốn 2,4 tỷ USD tiền thuế trên toàn cầu trong năm 2014 bằng cách chuyển 12 tỷ USD doanh thu tại thị trường ngoài Mỹ tới một công ty ở Bermuda – một báo cáo của Hội đồng Thương mại Hà Lan công bố mới đây khẳng định.

Theo Bloomberg, khoản doanh thu trên được Google di chuyển qua chi nhánh có tên Google Netherlands Holdings BV ở Hà Lan tới công ty ở Bermuda. So với năm 2013, số doanh thu mà công cụ tìm kiếm lớn nhất thế giới chuyển tới Bermuda tăng 16%. Khoản tiền này cũng chiếm phần lớn doanh thu của Google ở thị trường nước ngoài.

Google “trốn 2,4 tỷ USD tiền thuế” như thế nào?

Thông tin trên được công bố trong lúc Google vấp phải sự phản đối mạnh mẽ ở châu Âu vì số thuế quá khiêm tốn mà công ty đóng ở thị trường này. Tháng trước Google đã bị truy thu 130 triệu Bảng, tương đương 187 triệu USD tiền thuế mà công ty này bị cho là đã trốn đóng ở Anh trong 10 năm. Tuy nhiên, giới phân tích cho rằng con số này thấp xa so với số thuế mà Google lẽ ra phải đóng trên thực tế.

Thỏa thuận chấm dứt tranh cãi về thuế giữa Google và Chính phủ Anh đã dẫn tới hàng loạt vụ điều trần trước quốc hội, kiểm toán và các động thái giám sát ở các quốc gia trong Liên minh Châu Âu (EU). Pháp và Italy được cho là đang thảo luận với Google về giải quyết tranh chấp thuế.

Ngoài châu Âu, các nghị sỹ Australia mấy tuần gần đây đã đặt câu hỏi liệu Google đã nộp đủ thuế ở nước này hay chưa.
Chi nhánh của Google ở Hà Lan là trung tâm trong một cơ cấu thuế được gọi là “Double Irish” và “Dutch Sandwich”, vì cơ cấu này bao gồm việc chuyển tiền từ một chi nhánh của hãng ở Ireland sang một chi nhánh ở Hà Lan, trước khi số tiền tiếp tục được chuyển sang một chi nhánh khác ở Ireland, mà về thực chất được đặt ở Bermuda – nơi không có thuế thu nhập doanh nghiệp.

Việc dịch chuyển doanh thu này cho phép Alphabet, công ty mẹ của Google, giữ thuế suất đối với lợi nhuận từ thị trường quốc tế ở ngưỡng một con số. Trong năm 2015, Alphabet công bố thuế suất trung bình mà công ty phải đóng ở thị trường ngoài Mỹ chỉ là 6,3%.

Lỗ hổng thuế của Ireland mà các công ty tranh thủ để sử dụng chiến thuật “Double Irish” đã bị Quốc hội nước này đóng lại vào năm ngoái. Tuy nhiên, các công ty hiện đang sử dụng cơ cấu này vẫn có thể tận dụng cho tới hết năm 2020.

Vào cuối năm 2015, các chi nhánh của Alphabet ở nước ngoài đang nắm giữ số tiền 43 tỷ USD chưa bị đánh thuế ở Mỹ – theo số liệu do Ủy ban Chứng khoán và Giao dịch Mỹ (SEC) công bố mới đây.

Theo VnEconomy

Tải miễn phí Undelete 360 Professional khôi phục dữ liệu chuyên nghiệp cho Windows

Tải miễn phí Undelete 360 Professional khôi phục dữ liệu chuyên nghiệp cho Windows

Có đôi khi bạn muốn khôi phục dữ liệu vô tình xóa nhầm sau khi dọn nó ra khỏi thùng rác? Hãy nhanh tay tải ngay Undelete 360 Professional hiện đang miễn phí (giá chính thức 39USD).

Tải miễn phí Undelete 360 Professional khôi phục dữ liệu chuyên nghiệp cho Windows

Có một phần mềm khôi phục dữ liệu chuyên nghiệp và đặc biệt là nó hoàn toàn miễn phí là điều mà một người dùng máy tính nào cũng nên có, vì không phải lúc nào chúng ta cũng sáng suốt khi chắc chắn rằng dữ liệu chúng ta xóa đi sẽ không bao giờ còn cần đến nữa. Vì thế Undelete 360 Professional hiện đang là một phần mềm rất đáng giá, đặc biệt trong dịp khuyến mãi tải miễn phí.

Trong bài viết này, Techsign.in sẽ hướng dẫn bạn từng bước để tải ứng dụng này miễn phí:

1. Đầu tiên, bạn truy cập vào trang tải phần mềm ở địa chỉ này: http://sharewareonsale.com/s/undelete-360-giveaway-coupon-sale, màn hình như phía dưới xuất hiện

Tải miễn phí Undelete 360 Professional khôi phục dữ liệu chuyên nghiệp cho Windows

2. Bạn nhấp vào Download Undelete 360 Professional Now, màn hình tiếp theo sẽ như phía dưới

Tải miễn phí Undelete 360 Professional khôi phục dữ liệu chuyên nghiệp cho Windows

Ở màn hình này, website yêu cầu bạn hãy chia sẻ thông tin của phần mềm này, bạn có thể lựa chọn chia sẻ qua Facebook, Twitter hay Google+, khi chia sẻ xong bạn sẽ được dẫn đến màn hình tiếp theo

Tải miễn phí Undelete 360 Professional khôi phục dữ liệu chuyên nghiệp cho Windows

3. Tại màn hình này bạn nhập địa chỉ email của mình vào ô EmailConfirm Email, lựa chọn phiên bản hệ điều hành mình đang dùng (Windows) rồi bấm vào nút Give it to me now để chuyển sang bước cuối cùng.

Tải miễn phí Undelete 360 Professional khôi phục dữ liệu chuyên nghiệp cho Windows

4. Ở màn hình cuối cùng này, bạn sẽ thấy đường liên kết đến tập tin undelete-360-full.exe cùng key bản quyền, bạn bấm vào liên kết để tải về máy, sao chép key bản quyền để có thể sử dụng chương trình lâu dài.

Lưu ý là chương trình tặng bản quyền miễn phí này sẽ hết hạn vào ngày 19/5 tới nhé. Chính vì vậy, bạn hãy chia sẻ cho bạn bè của mình để họ có thể đăng ký nhận bản quyền miễn phí phần mềm phục hồi dữ liệu Undelete 360 Professional nhé.

Chúc bạn thành công.

 

VNG Corp mua 38% cổ phần Ti Ki, sở hữu 7% cổ phần ở FPT Online

VNG Corp mua 38% cổ phần Ti Ki, sở hữu 7% cổ phần ở FPT Online

VNG đã mua cổ phiếu Ti Ki ở mức “10 chấm” và định giá trang thương mại điện tử này ở mức 1.000 tỷ đồng.
VNG Corp mua 38% cổ phần Ti Ki, sở hữu 7% cổ phần ở FPT Online
Đầu năm nay, đã có những đồn đoán về việc CTCP VNG rót 18 triệu USD vào CTCP Ti Ki – đơn vị chủ quản của trang thương mại điện tử Tiki.vn.

Những thông tin tài chính do VNG vừa công bố đã xác nhận những thông tin này. Theo đó, trong tháng 1/2016, VNG đã quyết định mua 3.716.187 cổ phiếu, tương đương 38% cổ phần của Tiki, số tiền mà công ty đã giải ngân cho thương vụ này lên đến 383 tỷ đồng, tức giá mua vào khoảng 103.000 đồng/cp, gấp 10 lần so với mệnh giá. Đây cũng là khoản đầu tư lớn nhất của VNG. Thương vụ này cũng định giá Tiki ở mức 1.000 tỷ đồng (~45 triệu USD).

Tiki được thành lập từ năm 2010, cung cấp các sẩn phẩm sách, điện thoại… Một số quỹ đầu tư khác như Seedcom, CyberAgent cũng được cho là có cổ phần của Tiki.

Ngoài ra, trong năm 2013, thông qua các công ty con, VNG cũng đã mua 980.000 cổ phiếu FPT Online với giá 111,4 tỷ đồng – tương ứng giá mua khoảng 113.600 đồng/cp.

Số cổ cổ phiếu trên tương đương với 7% cổ phần của FPT Online – công ty phụ trách mảng nội dung số của FPT. Tại mức giá trên, FPT Online có giá trị khoảng 1.600 tỷ đồng. Tuy vây, thời điểm VNG mua cổ phần của FPT Online là lúc doanh nghiệp này đang gặp khó khăn, lợi nhuận liên tục giảm do mảng game kinh doanh không hiệu quả. Từ năm 2015, lợi nhuận của FPT Online đã tăng trở lại.

Theo Trí thức trẻ

Ngân hàng TPBank xác nhận bị sự cố do tin tặc tấn công

Ngân hàng TPBank xác nhận bị sự cố do tin tặc tấn công

Reuters thông tin ngân hàng TPBank của Việt Nam đã bị gián đoạn bởi một vụ tấn công mạng liên quan đến tin nhắn SWIFT gian lận, kỹ thuật tương tự ở ngân hàng Bangladesh.

Ngân hàng TPBank xác nhận bị sự cố do tin tặc tấn công

Trong thông tin gửi Reuters, TPBank cho biết trong quý 4 năm ngoái, họ đã nhận diện được những yêu cầu đáng ngờ qua tin nhắn SWIFT gian lận để chuyển hơn 1 triệu Euro từ các quỹ. Ngân hàng này cho biết đã nỗ lực nhanh chóng ngăn chặn hoạt động phi pháp này và liên hệ đến các bên liên quan.

Cuộc tấn công được cho rằng “chưa gây ra bất kỳ thiệt hại nào, nó chưa có ảnh hưởng đến hệ thống SWIFT nói riêng và hệ thống giao dịch giữa ngân hàng và khách hàng nói chung” TPBank cho biết.

Cụ thể của phương thức tấn công, TPBank cho biết lệnh chuyển được tạo ra từ một hạ tầng được thuê từ nhà cung cấp bên ngoài để kết nối vào hệ thống tin nhắn SWIFT của ngân hàng. Thông tin nhà cung cấp dịch vụ không được ngân hàng này chỉ ra, dù rằng TPBank cho biết họ đã không tiếp tục làm việc với phía đối tác đó nữa mà chuyển sang dùng một hệ thống mới, cung cấp một mức độ bảo mật cao hơn và cho phép nó để kết nối trực tiếp với SWIFT.

SWIFT, công ty xương sống của các giao dịch tài chính toàn cầu đã từ chối bình luận về tuyên bố của TPBank. Vào hôm thứ năm cho biết có một ngân hàng thương mại (không nêu tên) bị nhắm làm mục tiêu của cuộc tấn công phần mềm độc hại tương tự như ở ngân hàng trung ương Bangladesh.

TPBank không lập tức đáp ứng với yêu cầu của Reuters vào hôm chủ nhật để giải thích về thông tin của mình. Đại diện ngân hàng trung ương của Việt Nam cũng không ngay lập tức đáp ứng yêu cầu bình luận.

Hiện chưa rõ khi nào SWIFT sẽ cảnh báo về trường hợp tin tặc tấn công vào mạng tại TPBank và có bất kỳ hành động để ngăn chặn các cuộc tấn công tương tự hay không.

Vào tháng Hai, một cuộc tấn công từ mạng được cho là gây hậu quả lớn nhất thế giới đã xảy ra khi tin tặc đã cố lấy khoản 1 tỷ USD từ ngân hàng Bangladesh tại Cục dự trữ liên bang Mỹ thuộc chi nhánh New York bằng phương thức sử dụng tin nhắn trên hệ thống SWIFT. Dù bị chặn đứng, nhưng 81 triệu USD đã bị chuyển vào tài khoản ngân hàng ở Philippines rồi lại chuyển tiếp đến các sòng bạc và các đại lý casino, song hầu hết vẫn còn mất tích.

TPBank nói rằng các cuộc tấn công có thể đã được tạo nên từ việc sử dụng phần mềm độc hại (malware) được cài đặt trên một ứng dụng phần mềm, được sử dụng bởi các nhà cung cấp bên thứ ba. Ngân hàng này cũng cho biết SWIFT gần đây đã đưa ra cảnh báo về malware được sử dụng trong các chương trình liên quan đến sự chuyển gian lận qua mạng SWIFT.

Ngân hàng TPBank xác nhận bị sự cố do tin tặc tấn công

Hôm thứ Sáu, các dịch vụ nhắn tin có trụ sở tại Brussels đã gửi một cảnh báo cho tất cả các khách hàng của họ rằng có một “số nhỏ” các trường hợp lừa đảo đang nhắm vào người dùng. Thông tin cho biết có một malware được sử dụng để khai thác một ứng dụng đọc PDF trên máy khách hàng để xem báo cáo tổng hợp được thực hiện qua SWIFT. Hiện chưa rõ liệu mô tả TPBank có liên quan đến malware này không.

Công ty an ninh mạng của BAE Systems cho biết vào tuần trước, một malware được dùng để nhắm mục tiêu một ngân hàng thương mại Việt Nam sử dụng phương thức tin nhắn lừa đảo trên mạng SWIFT. Các phần mềm độc hại hoạt động theo cách tương tự như được sử dụng bởi tin tặc trong vụ cướp mạng Bangladesh.

TPBank cho biết các máy chủ của nhà cung cấp bên thứ ba được đặt ở nước ngoài, nhưng không cho biết tại đâu. Ngân hàng này cho biết các nhà cung cấp đã sử dụng một ứng dụng phần mềm mà SWIFT đã nói với các ngân hàng có thể là nạn nhân của các cuộc tấn công.

TPBank thành lập vào năm 2008 bởi công ty công nghệ FPT Corp, được coi là một trong những ngân hàng hiện đại và hiểu biết công nghệ nhất của Việt Nam. Vào tuần trước TPBank đã được nhận giải thưởng “Best Internet Banking” từ The Asian Banker. Cổ đông lớn TPBank gồm Doji -một công ty vàng và đồ trang sức, Công ty Cổ phần Tái bảo hiểm Quốc gia Việt Nam và SBI Ven Holding Pte Ltd, một đơn vị dịch vụ tài chính Nhật Bản thuộc tập đoàn SBI Holdings Inc. FPT đã thoái vốn hầu hết cổ phần của mình và bây giờ có 9% cổ phần trong TPBank.

Sau khi BAE cho biết một ngân hàng Việt Nam đã được nhắm mục tiêu, vào hôm thứ Sáu, Reuters cho biết TPBank lúc đầu từ chối cho rằng mình bị tấn công, nói rằng họ “không gặp bất kỳ vấn đề gì”

Theo ChannelNewsAsia

 

Cách Facebook chiêu dụng nhân tài cho lĩnh vực bảo mật

Cách Facebook chiêu dụng nhân tài cho lĩnh vực bảo mật

Nhằm tìm kiếm những ứng viên tiềm năng cho các vị trí bảo mật, mới đây Facebook vừa tổ chức một cuộc thi trong đó người chơi phải tham gia một game mô phỏng đóng vai hacker. Đối tượng của cuộc thi này chính là hàng trăm học sinh trung học.

Cách Facebook chiêu dụng nhân tài cho lĩnh vực bảo mật
Thực tế, cách tuyển dụng dưới dạng tổ chức các cuộc tranh tài của Facebook đã tồn tại từ nhiều năm nay.

Tại cuộc thi ngày 11/5 vừa qua, Facebook đã sử dụng một game nguồn mở với hi vọng có thể thu hút được nhiều ứng viên, gồm cả trẻ em – những Facebooker tương lai, phô diễn tài năng liên quan đến an ninh mạng.

Javier Marcos, kỹ sư bảo mật tại Facebook cho rằng: “Vị trí kỹ sư phần mềm chỉ mất một tháng để lấp chỗ trống. Nhưng vị trí kỹ sư bảo mật phải cần đến 6,7 tháng mới tìm được người thích hợp”.

Ông chủ Facebook Mark Zuckerberg vốn là người nổi tiếng với triết lý sống và kinh doanh bởi quan điểm “yêu mến hacker”. Thế nhưng liệu Facebook có thực sự yên tâm khi yêu cầu học sinh trung học bước đầu tưởng tượng ra các cách xâm nhập vào hệ thống bảo mật không?

Theo như Marcos: “Trở thành một hacker không phải là điều xấu. Thực chất hacker chỉ là một người tìm ra cách giải quyết vấn đề theo hướng không giống ai mà thôi. Tuy nhiên, chúng tôi không khuyến khích mọi người theo con đường phạm pháp”.

Vấn đề thiếu hụt nhân sự cho vị trí bảo mật không phải chuyện của riêng Facebook. ISACA – tổ chức cấp giấy chứng nhận cho các chuyên gia bảo mật đã thực hiện một cuộc khảo sát cho thấy hơn 50% các công ty buộc phải chờ đợi trong khoảng 3 – 6 tháng mới có thể lấp đầy khoảng trống vị trí này. 9% số công ty được hỏi chưa bao giờ tìm được ứng thích hợp.

Trở lại cuộc thi năm nay, Facebook đã phát triển một game có tên Facebook Capture The Flag (CTF). Cách chơi gần giống như trò chơi cờ bàn Risk. Các đội phải tranh đấu để chiếm lấy quyền kiểm soát lãnh thổ. Độ khó nằm ở phần trả lời câu hỏi liên quan đến bảo mật thông tin, đôi khi hỏi cách hack một website hay một dịch vụ để được quyền giành lấy nhiều căn cứ.

Hiện tại game này chạy trên nền tảng mã nguồn mở: bất kỳ ai cũng có thể tự tổ chức một phiên làm việc hoặc đóng góp thêm vào mã cơ sở. Facebook cũng sẽ trao thưởng tiền mặt cho những ai có khả năng tìm ra lỗi trong đoạn mã đó.

Cách Facebook chiêu dụng nhân tài cho lĩnh vực bảo mật
Ảnh chụp màn hình game Capture the Flag của Facebook

Facebook xây dựng trò chơi này từ 3 năm trước, cuộc thi trở nên nổi tiếng cũng đồng nghĩa với nhu cầu tăng cao và vượt quá nguồn cung, khiến đội ngũ nhân viên ít ỏi tại Facebook phải chỉnh sửa lại phần mềm sang một phiên bản nguồn mở vừa được công bố.

Kênh tuyển dụng Facebook thực sự đã có dấu hiệu khởi sắc: một trong số những kỹ sư xây dựng phiên bản mới nhất của trò chơi này đã từng tham gia vào đội ngũ nhân viên Facebook sau khi anh cảm thấy hứng thú với những vấn đề an ninh, bảo mật khi đang chơi game này lúc còn là sinh viên. Marjiori Pomarole, nhân viên mảng bảo mật hạ tầng của Facebook chia sẻ: “Rất khó có thể tìm kiếm đủ kỹ sư cho toàn bộ các công ty có nhu cầu”.

Ngoài ra, trò chơi này cũng phần nào cho thấy sức mạnh nội bộ của Facebook. Marcos đã ứng dụng một phiên bản của trò chơi này thử thách các nhân viên khác trong suốt khoảng thời gian diễn ra “Hacktober”.

“Hacktober” là một cuộc thi được Facebook tổ chức nội bộ dành cho nhân viên vào tháng 10 hằng năm nhằm nâng cao nhận thức về những vấn đề bảo mật. Mọi người trong công ty có thể theo dõi trò chơi thông qua một bảng hiển thị. Nó đã biến những thứ tẻ nhạt liên quan đến chủ đề an ninh mạng thành một cuộc chiến khốc liệt với sự tham gia của 8,000 nhân viên.
Marcos tiến hành ẩn đi những lỗi mô phỏng để người chơi thực hiện tìm kiếm chúng. Tuy nhiên, nhân viên công ty này đã kiên quyết tìm cho ra bằng được, đến nỗi mà trong quá trình diễn ra cuộc thi, những lỗ hổng hạ tầng thực sự của Facebook đã được phát hiện.

Người chiến thắng chung cuộc là một nhân viên ở Dublin. Anh đã giành được hơn 10,000 điểm, gấp 3 lần số điểm của người về vị trí thứ hai. “Mọi người điên cuồng tìm kiếm, báo cáo từng chi tiết nhỏ nhất mà họ tìm thấy”.

Người chiến thắng nhận được giải thưởng giá trị là một thiết bị phân tích mạng WiFi và trong số những phần thưởng phụ, gồm có cả một chiếc áo phông in hình logo của cuộc thi Hacktober:

Cách Facebook chiêu dụng nhân tài cho lĩnh vực bảo mật
Logo cuộc thi Hacktober

Theo Trí thức trẻ

Máy sấy tay tự động có thể lây truyền vi khuẩn qua không khí

Máy sấy tay tự động có thể lây truyền vi khuẩn qua không khí

Chúng ta thường rửa tay bằng xà phòng để ngăn chặn vi khuẩn gây bệnh, nhưng nếu làm khô tay không đúng cách, những con vi khuẩn vẫn có thể phát tán và tồn tại trên tay bạn trong vài phút, vài giờ hoặc vài ngày.

Các tác nhân phát tán vi khuẩn gây bệnh khi làm khô tay

Hầu hết các nhà vệ sinh công cộng đều trang bị khăn, giấy hoặc máy sấy khô tay. Máy sấy có thể là loại máy phun hơi phản lực hoặc là máy sưởi ấm. Tuy nhiên, theo một số nghiên cứu gần đây, các biện pháp sấy khô có thể lây truyền vi khuẩn, nấm mốc và virus vào cơ thể người thông qua đường không khí.

Máy sấy tay tự động có thể lây truyền vi khuẩn qua không khí

Có thể bạn cho rằng khăn giấy là thứ có khả năng lan truyền virus cao nhất, nhưng nghiên cứu cho thấy tỷ lệ này thấp hơn máy phun hơi phản lực đến 1.300 lần. Đồng thời, máy phun hơi phản lực có khả năng lây lan virus nhiều hơn 60 lần so với loại máy sưởi ấm tay.

Các thí nghiệm thực tiễn

Để điều tra về vấn đề này, các nhà khoa học đến từ Trường Đại học Leeds đã sử dụng loại virus vô hại tên là MS2. Virus này chỉ lây nhiễm trên vi khuẩn nhưng có những tính chất phân tán tương tự virus gây bệnh cho người. Rất nhiều nghiên cứu khoa học trước đó đã sử dụng virus MS2.

Máy sấy tay tự động có thể lây truyền vi khuẩn qua không khí

Họ sử dụng những mô hình người bằng bìa các-tông và phủ chất đánh dấu vi khuẩn lên khắp bề mặt. Chúng được đặt gần một máy phun hơi trong nhà vệ sinh để quan sát MS2 sẽ phân tán trong không khí như thế nào và hành trình của chúng kết thúc ở đâu trên cơ thể người. Chất đánh dấu vi khuẩn trên tấm bìa có thể giúp các nhà khoa học quan sát virus lây lan ở đâu rất dễ dàng.

Kết quả nghiên cứu cho biết với tốc độ gió lên đến 134 m/s, các luồng gió đẩy không khí có thể thổi virus xa đến ba mét – nghĩa là khắp phòng vệ sinh, và phát tán lượng virus trung bình cao gấp 190 lần khăn giấy. Chúng kết thúc hành trình bằng cách bám vào các mô hình người, tập trung ở phần mặt mô hình đại diện cho trẻ em, bụng và ngực mô hình đại diện cho người lớn.

Không chỉ làm virus lây lan nhanh hơn, máy phun hơi còn khiến chúng lưu lại lâu hơn trên cơ thể chúng ta. Sau 15 phút sử dụng máy phun hơi, các mẩu không khí được thu thập xung quanh thiết bị cho thấy lượng virus cao hơn 50 lần so với máy sưởi ấm, và hơn 100 lần so với khăn giấy.

Sự khác biệt rất lớn này là do cơ chế hoạt động của máy sấy tay. Máy sấy phun hơi có quạt thổi khí tốc độ cao làm phân tán các phân tử nước ra khỏi tay. Đồng thời, không khí bị xáo trộn mạnh làm cho vi khuẩn gây bệnh lây lan khắp phòng. Trong khi đó, khăn giấy lại tạo ra ít chuyển động trong không khí hơn.

Thêm vào đó, máy sưởi ấm thường sấy khô tay và đẩy luồng không khí theo hướng từ trên xuống dưới, có nghĩa là hầu hết các loại vi khuẩn trôi theo hướng về phía nền nhà. Mặc dù loại máy này ít gây hại hơn máy sấy phun hơi, nhưng chúng vẫn làm tăng khả năng lây bệnh hơn 60 lần so với khăn giấy.

Máy sấy tay tự động có thể lây truyền vi khuẩn qua không khí

Trong một thí nghiệm vào năm 2014, các nhà khoa học đã cho MS2 lên tay của ba tình nguyện viên để mô phỏng cho bàn tay chưa được rửa sạch. Ba tình nguyện viên được yêu cầu sử dụng cả máy sấy tự động và khăn giấy để làm khô tay. Sau đó, các nhà nghiên cứu tiến hành đo số lượng vi khuẩn trên tay của mỗi người và họ phát hiện tay được làm khô bằng máy chứa nhiều vi khuẩn hơn 27 lần so với tay làm khô bằng khăn giấy.

Trước đó, một nghiên cứu vào năm 2005 được thực hiện tại Đức chỉ ra rằng lau tay bằng giấy giúp lấy đi 24% vi khuẩn, trong khi đó máy sấy lại làm tăng con số lên 17%.

Máy sấy tay tự động có thể lây truyền vi khuẩn qua không khí

Có vẻ như tất cả các phát hiện này đang ủng hộ chúng ta sử dụng cách truyền thống để lau tay, thay vì thiết bị sấy được cho là hiện đại và sang trọng. Những cơ sở nên đánh giá lại vấn đề này đầu tiên là bệnh viện, phòng phẫu thuật, các nhà hàng,… Đây là những địa điểm quan trọng trong việc kiểm soát sự lây lan của bệnh tật.

“Giới hạn 150” và tương lai của Facebook, Twitter

"Giới hạn 150" và tương lai của Facebook, Twitter

Bạn đã từng nghe về tầm quan trọng của con số 150 – con số Dunbar?

Đầu năm 2011, Facebook đã giới thiệu với toàn thế thế giới một bức bản đồ thế giới trong kỷ nguyên mạng xã hội. Nhiều người đã so sánh cái nhìn về nó đối với nhân loại như tấm bản đồ trái đất được chụp từ vũ trụ trong thập niên 60 của thế kỷ trước.

Trong tấm bản đồ của Facebook, sự kết nối giữa người sử dụng trên toàn thế giới, hiện ước tính 700 triệu người, được thể hiện bằng những vạch sáng. Những thành phố lớn rực sáng trên tấm bản đồ của Facebook như những ngôi sao, phần nào cũng thể hiện được sức hút của mạng xã hội lớn nhất hành tinh hiện nay.

"Giới hạn 150" và tương lai của Facebook, Twitter

Mặc dù chưa có ai tại tổng hành dinh của Twitter thu thập thông tin và làm điều y hệt Facebook. Nhưng với con số thành viên ước tính khoảng hơn 300 triệu người, thì mức độ “toả sáng” của Twitter được hứa hẹn là sẽ không thua kém nhiều so với đại kình địch.

Với tổng số tài khoản lên đến con số 1 tỉ, không một ai biết con số cụ thể của những mối nối trong tấm bản đồ mạng xã hội toàn cầu (một người trên Facebook được phép có tối đa 5000 người bạn, trong khi Twitter không giới hạn số lượng những người bạn “follow”). Đến đây bạn có thể nghĩ tới một thế giới mà tất cả mọi người đều kết nối với nhau, và đều là bạn của nhau.

Ý tưởng hiện đại đã trùng với cách nhìn viễn tưởng của con người những năm 60 của thế kỷ XX. Tuy nhiên một thế giới như vậy chưa thể hiện hữu nhanh như vậy được, vì một số nguyên nhân. Một cuộc điều tra mới đây đã chỉ ra tính “bầy đàn” thời kỹ thuật số đã và đang hiện hữu trong kỷ nguyên mạng xã hội.

Cụm từ “bầy đàn” này dĩ nhiên không được dùng để chỉ một quốc gia, một tập đoàn hay một đội vận động viên thể thao. “Bầy đàn” này tồn tại y hệt như những bộ lạc, những làng xã nhỏ trong cuộc sống thực cho tới đầu thế kỷ XX – khi quá trình Đô thị hoá đã tạo ra những thành phố với số lượng dân số tính theo hàng triệu.

Và đến thời kỳ mạng toàn cầu ngự trị, những “bộ lạc” này lại có xu hướng quay trở lại trên nền thế giới ảo. Những nhà khoa học tại trường đại học Indiana, Mỹ đã thu thập được tổng cộng 380 triệu mẩu đối thoại (dưới dạng những đoạn Tweet) của 1,7 triệu người sử dụng Twitter trong vòng 6 tháng.

Thứ họ muốn biết chính là số lượng người mà một người dùng Twitter thực sự kết nối. Bỏ qua tất cả những người bạn “follow” mà không bao giờ trò chuyện, không tính những đoạn retweet hay những đoạn tin nhắn với tag “@”, mà chỉ là những đoạn đối thoại thực sự giữa hai người với nhau. Những gì các nhà khoa học tìm ra cũng khá lý thú: Một người chỉ có thể kết bạn, làm quen và đối thoại với trung bình 150 người bạn trên Twitter.

"Giới hạn 150" và tương lai của Facebook, Twitter

Đối với những độc giả đã có cơ hội đọc cuốn sách ăn khách của Malcolm Gladwell với tựa đề “The Tipping Point” thì hẳn là sẽ nhớ ra vai trò quan trọng của con số 150. Đây chính là con số Dunbar, con số hiển thị quy mô của một bộ lạc nguyên thuỷ sao cho dễ quản lý và thoải mái nhất.

Con số này được nhà nhân chủng học Dunbar đưa ra dựa trên kích thước não bộ con người, so sánh với kích thước não bộ của một vài loài động vật linh trưởng khác cũng như số lượng cá thể trong một tập hợp cố định của mỗi loài. Hoá ra, số lượng người trong một nhóm mà chúng ta có thể kết thân tốt nhất là không quá 150 người, và con số này đúng kể từ thủa sơ khai của loài người hiện đại.

Mặc dù bạn có là một người thích kết bạn như thế nào đi chăng nữa, thì con số người lạ mà bạn cố tình dừng lại trước mặt họ và bắt chuyện với họ cũng không vượt quá “Con số Dunbar” kể trên. Còn trong kỷ nguyên internet, một vài người tự đưa ra cho mình câu hỏi: “Liệu có bao nhiêu người bạn trên Facebook thực sự xứng đáng làm một ‘người bạn’ theo đúng nghĩa?”.

Quay trở lại tham vọng của Facebook, Twitter và nhiều mạng xã hội khác, đó là kết nối tất cả mọi người trên thế giới lại với nhau. Điều này đồng nghĩa với việc trong tương lai, nếu những gã khổng lồ nói trên thực sự thành công, thì con người sẽ được sống trong một miền đất hứa đúng nghĩa, nơi công nghệ kết nối tất cả mọi người, và giữa họ là một tình bạn gắn kết. Nhưng thật không may, báo cáo của đại học Indiana lại chỉ ra rằng tương lai này chẳng có vẻ gì là sẽ diễn ra cả…

Những tác giả của công trình nghiên cứu này đã giải thích như sau: Những chiếc máy tính là công cụ tuyệt vời nhưng chúng không thể biến chúng ta thành những thiên tài toán học được. Facebook và Twitter cũng vậy – những mạng xã hội tuyệt vời, nhưng chúng cũng không làm cho não bộ của chúng ta phát triển lớn hơn được.

Tuy nhiên đây không hẳn là một điều tồi tệ. Thứ mà những mạng xã hội thực sự trao cho chúng ta đó là cơ hội để chọn ra nhóm 150 người của riêng bạn. Thay vì “chết cứng” trong “bộ lạc” mà chúng ta sinh ra và lớn lên, thì chúng ta có thể tạo ra một “bộ lạc” riêng và hoàn toàn phù hợp với mục đích sống của mình: Từ những thành viên gia đình, những người bạn cũ, những đồng nghiệp tốt và cả những người thầy của chúng ta.

Giả sử một mạng xã hội giới hạn số bạn bè tối đa là 150 tồn tại, thì tấm bản đồ ánh sáng trên kia có thể có ý nghĩa hơn rất nhiều.

Nguồn: GenK