Bảo mật – Giaitri.org https://giaitri.org Kênh thông tin giải trí tổng hợp hàng đầu, mang đến cho bạn những tin tức nóng hổi, phim ảnh hấp dẫn, âm nhạc đỉnh cao, game kịch tính và đời sống sao đầy màu sắc. Khám phá thế giới giải trí đa dạng, phong phú và luôn được cập nhật! Mon, 22 Sep 2025 14:45:55 +0000 vi hourly 1 https://wordpress.org/?v=6.7.4 https://cloud.linh.pro/giaitri/2025/08/giaitri.svg Bảo mật – Giaitri.org https://giaitri.org 32 32 Khám phá Nền Tảng Với Nhiều Tính Năng Hữu Ích và Bảo Mật Cao https://giaitri.org/kham-pha-nen-tang-voi-nhieu-tinh-nang-huu-ich-va-bao-mat-cao/ Mon, 22 Sep 2025 14:45:52 +0000 https://giaitri.org/kham-pha-nen-tang-voi-nhieu-tinh-nang-huu-ich-va-bao-mat-cao/

Google LLC vừa công bố thông tin về việc cập nhật các tính năng mới trên nền tảng YouTube của họ, với mục tiêu chính là cải thiện trải nghiệm người dùng và tăng cường các biện pháp bảo vệ cộng đồng. Việc cập nhật này diễn ra trong bối cảnh nền tảng đang đối mặt với nhiều thách thức liên quan đến vấn đề kiểm duyệt nội dung và bảo mật thông tin người dùng.

Các tính năng mới được giới thiệu bao gồm công cụ kiểm duyệt nội dung nâng cao, cho phép người dùng dễ dàng báo cáo và chặn các nội dung không phù hợp. Ngoài ra, YouTube cũng triển khai các biện pháp bảo vệ thông tin người dùng mạnh mẽ hơn, bao gồm tính năng xác minh hai yếu tố và cảnh báo khi phát hiện hoạt động đáng ngờ trên tài khoản.

Theo đại diện của YouTube, việc cập nhật này là một phần trong nỗ lực không ngừng nghỉ của họ để xây dựng một môi trường trực tuyến an toàn và tích cực cho tất cả người dùng. Công ty cũng khẳng định cam kết của mình trong việc làm việc chặt chẽ với các cơ quan chức năng và các chuyên gia an toàn mạng để liên tục cải thiện các biện pháp bảo vệ trên nền tảng.

Trước đó, YouTube đã phải đối mặt với nhiều chỉ trích liên quan đến cách xử lý nội dung có hại và bảo mật thông tin người dùng. Việc cập nhật các tính năng mới này được xem là một bước đi quan trọng nhằm giải quyết những vấn đề này và tăng cường niềm tin của người dùng vào nền tảng.

Người dùng có thể tìm hiểu thêm về các tính năng mới và cách chúng hoạt động thông qua trang blog chính thức của YouTube. Thông tin chi tiết về các biện pháp bảo vệ và hướng dẫn sử dụng có thể được tìm thấy tại trung tâm hỗ trợ của YouTube.

]]>
Đăng nhập để xem video riêng tư https://giaitri.org/dang-nhap-de-xem-video-rieng-tu/ Sat, 20 Sep 2025 19:30:42 +0000 https://giaitri.org/dang-nhap-de-xem-video-rieng-tu/

Một video riêng tư hiện đang được bảo vệ bởi một hệ thống tường lửa yêu cầu đăng nhập. Điều này có nghĩa là chỉ những người dùng đã đăng nhập vào tài khoản của mình mới có thể tiếp cận nội dung của video. Thông tin này cho thấy rõ ràng rằng video chỉ được phép truy cập bởi những người dùng đã được cấp quyền, nhằm đảm bảo tính bảo mật và quyền riêng tư của nội dung.

Việc áp dụng tường lửa đăng nhập cho video riêng tư là một biện pháp phổ biến để kiểm soát truy cập và bảo vệ nội dung nhạy cảm. Bằng cách yêu cầu người dùng đăng nhập, chủ sở hữu của video có thể đảm bảo rằng chỉ những người được phép mới có thể xem nội dung, giảm thiểu rủi ro về việc chia sẻ hoặc sử dụng không đúng cách.

Khi người dùng cố gắng truy cập vào video, họ sẽ được yêu cầu cung cấp thông tin đăng nhập, chẳng hạn như tên đăng nhập và mật khẩu. Nếu thông tin đăng nhập chính xác, người dùng sẽ được cấp quyền truy cập vào video. Ngược lại, nếu thông tin đăng nhập không chính xác hoặc không có tài khoản, người dùng sẽ không thể tiếp cận nội dung của video.

Để biết thêm thông tin về cách truy cập video riêng tư này, người dùng nên liên hệ với chủ sở hữu của video hoặc kiểm tra trang web chính thức để được hướng dẫn cụ thể về quy trình đăng nhập và cấp quyền truy cập.

]]>
Hội thảo bảo mật blockchain toàn cầu GM Blockchain Security Forum 2 https://giaitri.org/hoi-thao-bao-mat-blockchain-toan-cau-gm-blockchain-security-forum-2/ Fri, 19 Sep 2025 09:16:24 +0000 https://giaitri.org/hoi-thao-bao-mat-blockchain-toan-cau-gm-blockchain-security-forum-2/

Trong bối cảnh số hóa ngày càng tăng, rủi ro về tài sản số mà người dùng phải đối mặt cũng ngày càng cao. Mới đây, tại hội thảo GM Blockchain Security Forum 2025, các chuyên gia đã đưa ra những con số đáng báo động về tình trạng tấn công blockchain hiện nay. Theo thống kê từ Chainalysis, từ năm 2020 đến tháng 2.2025, thế giới đã ghi nhận 657 vụ tấn công vào hệ thống blockchain, gây thiệt hại lên tới 12,8 tỉ USD.

Trung tướng Nguyễn Minh Chính chia sẻ về tầm nhìn ba chiến lược phát triển hệ sinh thái blockchain tại Việt Nam
Trung tướng Nguyễn Minh Chính chia sẻ về tầm nhìn ba chiến lược phát triển hệ sinh thái blockchain tại Việt Nam

Thị trường Việt Nam cũng không nằm ngoài xu hướng này. Hàng trăm triệu USD đã bị thiệt hại từ các vụ tấn công vào nền tảng blockchain có nguồn gốc Việt Nam. Những vụ việc như tấn công vào cầu nối Ronin của Sky Mavis năm 2022 gây thiệt hại hơn 600 triệu USD hay vụ việc của KyberSwap năm 2023 với thiệt hại khoảng 50 triệu USD là những lời cảnh báo rõ ràng về rủi ro mà người dùng phải đối mặt. Hậu quả là nhiều người dùng Việt Nam chịu ảnh hưởng trực tiếp, nhưng việc tìm kiếm sự bảo vệ hay truy đòi trách nhiệm pháp lý trong nước thời điểm đó gần như là bất khả thi.

Ông Vũ Ngọc Sơn, Trưởng ban Nghiên cứu, tư vấn, phát triển công nghệ và hợp tác quốc tế, cho rằng khi nền kinh tế số ngày càng phụ thuộc vào blockchain để quản lý tài sản, thì việc bảo vệ an ninh cho công nghệ này cũng chính là bảo vệ tài sản số quốc gia. Để làm được điều này, đòi hỏi phải có một cách tiếp cận toàn diện, kết hợp chặt chẽ giữa các giải pháp công nghệ, hành lang pháp lý và việc nâng cao nhận thức của cộng đồng.

Trung tướng Nguyễn Minh Chính, Phó chủ tịch thường trực Hiệp hội An ninh mạng quốc gia, đã phân tích sâu hơn về những hệ lụy của ‘khoảng trống pháp lý’ này. Ông cho biết vấn đề không chỉ dừng lại ở các cuộc tấn công kỹ thuật vào hợp đồng thông minh hay ví điện tử. Sự thiếu vắng một khung pháp lý rõ ràng đã tạo điều kiện cho các tổ chức tội phạm lợi dụng tính phi tập trung và ẩn danh của blockchain cho các hoạt động phi pháp.

Các chuyên gia tại diễn đàn đã đồng thuận rằng Việt Nam cần một chiến lược tổng thể để lấp đầy ‘khoảng trống pháp lý’, kiến tạo một hệ sinh thái blockchain an toàn và bền vững. Ba trụ cột chiến lược cần thực hiện đồng bộ bao gồm tích hợp an ninh ngay từ khâu thiết kế, nâng cao khả năng phòng thủ chủ động và phản ứng nhanh, và đảm bảo tuân thủ pháp luật và hội nhập quốc tế.

Nói cách khác, để bảo vệ tài sản số và đảm bảo sự phát triển bền vững của công nghệ blockchain, cần có sự phối hợp chặt chẽ giữa các bên liên quan, bao gồm các chuyên gia công nghệ, cơ quan quản lý và doanh nghiệp. Chỉ khi có một chiến lược tổng thể và đồng bộ, Việt Nam mới có thể tận dụng tối đa lợi ích của công nghệ blockchain và giảm thiểu rủi ro.

Nhìn chung, việc đảm bảo an ninh cho công nghệ blockchain không chỉ là vấn đề công nghệ, mà còn là vấn đề pháp lý và nhận thức của cộng đồng. Việc lấp đầy ‘khoảng trống pháp lý’ và kiến tạo một hệ sinh thái blockchain an toàn và bền vững là nhiệm vụ quan trọng để bảo vệ tài sản số quốc gia và đảm bảo sự phát triển bền vững của công nghệ này.

]]>
Nhiều ông lớn công nghệ tham gia thỏa thuận AI của EU https://giaitri.org/nhieu-ong-lon-cong-nghe-tham-gia-thoa-thuan-ai-cua-eu/ Thu, 18 Sep 2025 06:16:06 +0000 https://giaitri.org/nhieu-ong-lon-cong-nghe-tham-gia-thoa-thuan-ai-cua-eu/

Ủy ban châu Âu đã chính thức giới thiệu bộ quy tắc thực hành về trí tuệ nhân tạo (AI), hướng tới các mô hình AI mạnh mẽ, với mục đích hỗ trợ các nhà cung cấp tuân thủ theo Đạo luật AI có hiệu lực từ ngày 2/8. Bộ quy tắc này đặt trọng tâm vào các vấn đề cốt lõi bao gồm tính minh bạch, quyền sở hữu trí tuệ, an toàn và bảo mật. Một số gã khổng lồ công nghệ như Amazon, Google, Microsoft và IBM, cùng với các nhà cung cấp AI khác như Open AI, Mistral AI của Pháp và công ty khởi nghiệp Aleph Alpha của Đức đã cam kết tham gia vào bộ quy tắc này.

Các công ty trên cam kết tuân thủ các nguyên tắc nhằm đảm bảo sự phát triển và ứng dụng AI một cách có trách nhiệm. Tuy nhiên, Meta, một trong những công ty công nghệ hàng đầu, đã từ chối tham gia bộ quy tắc này. Meta cho rằng bộ quy tắc có thể hạn chế sự đổi mới và cho rằng châu Âu đang đi sai hướng trong lĩnh vực AI. Dù vậy, Meta vẫn phải tuân thủ các nghĩa vụ theo Đạo luật AI.

Google cũng bày tỏ sự quan ngại về các quy định AI của châu Âu, đặc biệt là liên quan đến đổi mới. Ông Kent Walker, Chủ tịch phụ trách các vấn đề toàn cầu của Alphabet, cho biết mặc dù bộ quy tắc cuối cùng đã tiến gần hơn đến việc hỗ trợ các mục tiêu kinh tế và đổi mới của châu Âu, công ty vẫn lo ngại rằng Đạo luật và bộ quy tắc này có thể làm chậm tiến trình phát triển AI ở châu Âu.

Trước đó, Ủy ban châu Âu đã yêu cầu các nhà cung cấp có mô hình GPAI trên thị trường phải ký kết trước ngày 1/8. Từ ngày 2/8, 27 quốc gia thành viên EU sẽ chỉ định các cơ quan giám sát quốc gia để đảm bảo các doanh nghiệp trong nước tuân thủ Đạo luật AI. Các mức phạt đối với trường hợp vi phạm có thể lên tới 15 triệu euro hoặc 3% doanh thu hàng năm của công ty.

Như vậy, sự ra đời của bộ quy tắc thực hành AI và việc các công ty lớn cam kết tuân thủ đánh dấu một bước tiến quan trọng trong việc quản lý và phát triển AI một cách có trách nhiệm tại châu Âu. Điều này cũng phản ánh nỗ lực của châu Âu trong việc cân bằng giữa thúc đẩy đổi mới và đảm bảo an toàn, bảo mật cũng như quyền lợi của người dùng.

]]>
Hàng trăm nghìn camera gia đình bị chia sẻ dữ liệu, người dùng cần bảo vệ mình như thế nào? https://giaitri.org/hang-tram-nghin-camera-gia-dinh-bi-chia-se-du-lieu-nguoi-dung-can-bao-ve-minh-nhu-the-nao/ Wed, 10 Sep 2025 14:33:52 +0000 https://giaitri.org/hang-tram-nghin-camera-gia-dinh-bi-chia-se-du-lieu-nguoi-dung-can-bao-ve-minh-nhu-the-nao/

Thời gian gần đây, việc lắp đặt camera an ninh tại các hộ gia đình trở nên phổ biến nhằm tăng cường an ninh và bảo vệ tài sản. Tuy nhiên, một thực trạng đáng lo ngại đang xảy ra là nhiều cảnh quay sinh hoạt riêng tư của các gia đình đã bị phát tán trên mạng, thậm chí bị rao bán trên các diễn đàn hack. Điều này đã gây ra sự hoang mang và lo lắng cho nhiều người dùng.

Nhưng nhiều người vẫn tỏ ra chủ quan khi lắp đặt camera an ninh khắp những khu vực riêng tư trong nhà.
Nhưng nhiều người vẫn tỏ ra chủ quan khi lắp đặt camera an ninh khắp những khu vực riêng tư trong nhà.

Ghi nhận cho thấy, không ít video được trích xuất từ camera gia đình đã bị chia sẻ và lan truyền trong các hội nhóm trên mạng xã hội. Những video này không chỉ ghi lại những khoảnh khắc riêng tư của các cặp vợ chồng mà còn bao gồm cả hình ảnh của trẻ em trong phòng ngủ. Đáng lo ngại hơn, nhiều nạn nhân không hề hay biết rằng camera của họ đã bị xâm nhập và theo dõi trong thời gian dài.

Ví dụ mới đây, một người dùng tại TP Hồ Chí Minh đã sốc khi nhận được video quay lại cảnh sinh hoạt trong chính căn bếp của mình từ một người bạn. Sau khi tìm hiểu, người này phát hiện nhiều video khác của gia đình mình cũng đã bị phát tán. Điều đó đã khiến nạn nhân này thể hiện sự hoang mang và lo lắng về việc các video riêng tư của gia đình có thể bị chia sẻ rộng rãi, ảnh hưởng đến uy tín và công việc của vợ mình hay không.

Thực tế cho thấy, nhiều hội nhóm trên mạng xã hội đã hình thành để chia sẻ và rao bán video từ camera gia đình. Các thành viên trong nhóm có thể tham gia với mức phí từ vài trăm nghìn đến hàng triệu đồng để truy cập vào những video “đặc sắc”, bao gồm cả những video từ camera của người nổi tiếng. Một số cá nhân còn rao bán quyền truy cập vào hệ thống camera của nhiều gia đình, cửa hàng và tiệm spa cho những người có nhu cầu bệnh hoạn.

Theo thống kê từ Bộ Khoa học và Công nghệ, hiện có hơn 800.000 camera giám sát tại Việt Nam đang bị chia sẻ dữ liệu hình ảnh công khai trên Internet, với 360.000 camera có nguy cơ bị tấn công. Nguyên nhân chủ yếu là do sự chủ quan và thiếu hiểu biết của người dùng trong việc bảo mật camera an ninh. Nhiều người chỉ quan tâm đến việc lắp đặt mà không chú ý đến việc bảo vệ tài khoản và mật khẩu, tạo điều kiện cho kẻ xấu dễ dàng xâm nhập.

Các chuyên gia an ninh mạng khuyến cáo người dùng cần cẩn trọng khi sử dụng camera an ninh, đặc biệt là không nên mua các sản phẩm không rõ nguồn gốc hoặc đã qua sử dụng. Ngoài ra, các thiết bị công nghệ khác có gắn camera cũng có thể trở thành mục tiêu của tội phạm mạng, đặc biệt là những thiết bị dành cho trẻ em.

Để bảo vệ sự riêng tư của gia đình, người dùng cần nâng cao ý thức về an ninh mạng, thường xuyên kiểm tra và cập nhật phần mềm cho các thiết bị cũng như sử dụng mật khẩu mạnh. Đặc biệt, không chia sẻ thông tin cá nhân một cách tùy tiện.

]]>
Xác minh bảo mật kết nối của bạn https://giaitri.org/xac-minh-bao-mat-ket-noi-cua-ban/ Mon, 08 Sep 2025 16:15:31 +0000 https://giaitri.org/xac-minh-bao-mat-ket-noi-cua-ban/

Website hanoimoi.vn đang triển khai các biện pháp xác thực người dùng nhằm tăng cường bảo mật và đảm bảo an toàn cho thông tin của người dùng. Quá trình này có thể kéo dài vài giây, và đây là một bước cần thiết để bảo vệ dữ liệu và ngăn chặn các truy cập trái phép.

Trong thời gian chờ đợi, hệ thống sẽ tiến hành rà soát và đánh giá mức độ an toàn của kết nối internet mà bạn đang sử dụng. Điều này giúp đảm bảo rằng kết nối của bạn không bị xâm phạm bởi các mối đe dọa về bảo mật. Hãy kiên nhẫn chờ đợi để quá trình xác thực được hoàn tất.

Quá trình xác thực người dùng này là một phần quan trọng trong việc duy trì một môi trường trực tuyến an toàn và bảo mật cho tất cả người dùng của hanoimoi.vn. Chúng tôi xin cảm ơn sự kiên nhẫn và hợp tác của bạn trong việc hoàn tất quá trình này.

Nếu bạn có bất kỳ thắc mắc hoặc vấn đề gì liên quan đến quá trình xác thực, vui lòng liên hệ với đội ngũ hỗ trợ của chúng tôi để được giúp đỡ. Chúng tôi luôn sẵn sàng hỗ trợ và cung cấp thông tin cần thiết để giúp bạn tiếp cận và sử dụng dịch vụ của chúng tôi một cách an toàn.

]]>
Lừa đảo giả danh cảnh sát qua điện thoại, người dùng smartphone cần cảnh giác https://giaitri.org/lua-dao-gia-danh-canh-sat-qua-dien-thoai-nguoi-dung-smartphone-can-canh-giac/ Mon, 08 Sep 2025 05:15:37 +0000 https://giaitri.org/lua-dao-gia-danh-canh-sat-qua-dien-thoai-nguoi-dung-smartphone-can-canh-giac/

Cục Điều tra Liên bang Mỹ (FBI) đã phát đi cảnh báo về một hình thức lừa đảo mới đang nhắm vào người dùng điện thoại thông minh, bao gồm cả thiết bị Android và iPhone. Hình thức lừa đảo này liên quan đến việc giả danh đặc vụ liên bang hoặc cảnh sát, gọi điện cho nạn nhân và thông báo rằng họ đang bị điều tra hoặc có lệnh bắt giữ. Sau đó, những kẻ lừa đảo yêu cầu nạn nhân chuyển tiền để giải quyết vấn đề.

Một trường hợp đáng chú ý đã xảy ra tại bang Massachusetts, nơi hơn 500 nạn nhân đã bị lừa đảo và mất tổng cộng 9 triệu USD trong năm 2024. Những kẻ lừa đảo sử dụng công nghệ để giả mạo số điện thoại, khiến nạn nhân tin rằng họ đang nhận cuộc gọi từ cơ quan thực thi pháp luật. Sau đó, chúng yêu cầu nạn nhân chuyển tiền hoặc cung cấp thông tin bảo mật.

FBI đã khẳng định rằng cơ quan thực thi pháp luật và liên bang không bao giờ gọi điện đe dọa bắt giữ hoặc yêu cầu chuyển tiền. Tại thành phố Boston và nhiều thành phố khác, số vụ lừa đảo dạng này đang gia tăng. Đại diện FBI Boston, ông Ted Docks, đã nhấn mạnh rằng người dân không nên hoảng loạn hoặc làm theo yêu cầu của người gọi, mà hãy xác minh lại thông tin bằng cách liên hệ trực tiếp với cơ quan chức năng.

Tương tự, tại Việt Nam, các thủ đoạn lừa đảo qua điện thoại cũng đang trở nên tinh vi hơn. Đối tượng thường giả danh cán bộ công an, tòa án, viện kiểm sát, hoặc nhân viên ngân hàng để gọi điện thông báo nạn nhân có liên quan đến vụ án, có lệnh bắt giữ, hoặc tài khoản ngân hàng bị khóa. Chúng yêu cầu nạn nhân cung cấp thông tin cá nhân, mã OTP, hoặc chuyển tiền để xác minh hoặc giải quyết.

Để phòng tránh, công an nhiều địa phương đã công bố danh sách các số điện thoại lừa đảo và khuyến cáo người dân tuyệt đối không cung cấp thông tin cá nhân, không làm theo hướng dẫn của các cuộc gọi nghi vấn, đặc biệt là yêu cầu cài đặt ứng dụng lạ hoặc chuyển tiền đến tài khoản không rõ ràng.

Bộ Công an Việt Nam cũng đã khẳng định rằng khi làm việc với cá nhân, tổ chức, cơ quan chức năng sẽ có văn bản thông báo hoặc làm việc trực tiếp, tuyệt đối không yêu cầu chuyển tiền, cung cấp mã OTP, mật khẩu qua điện thoại hay mạng xã hội. Người dân cần nâng cao cảnh giác, chia sẻ thông tin đến người thân, đặc biệt là người lớn tuổi, nhóm dễ trở thành nạn nhân của các chiêu trò lừa đảo công nghệ cao hiện nay.

Nếu nhận được cuộc gọi lạ với nội dung gây áp lực hoặc đe dọa, người dân hãy cúp máy ngay lập tức và liên hệ với cơ quan chức năng để được hỗ trợ.

FBI khuyến cáo người dân cần thận trọng khi nhận được các cuộc gọi điện thoại từ những người lạ, đặc biệt là khi họ yêu cầu cung cấp thông tin cá nhân hoặc chuyển tiền.

]]>
Cẩn thận với mã độc đánh cắp thông tin qua ảnh trên iOS và Android https://giaitri.org/can-than-voi-ma-doc-danh-cap-thong-tin-qua-anh-tren-ios-va-android/ Sat, 06 Sep 2025 21:15:37 +0000 https://giaitri.org/can-than-voi-ma-doc-danh-cap-thong-tin-qua-anh-tren-ios-va-android/

Cảnh báo về phần mềm gián điệp SparkKitty nhắm vào người dùng iPhone và Android

Phòng An ninh mạng và phòng chống tội phạm sử dụng công nghệ cao (PA05) Công an TP.HCM vừa phát đi cảnh báo về một phần mềm gián điệp mới, SparkKitty, có khả năng đánh cắp dữ liệu cá nhân và chiếm đoạt tài sản của người dùng. Phần mềm này được phát hiện bởi các chuyên gia bảo mật Kaspersky và có thể tấn công trên cả hệ điều hành iOS và Android.

SparkKitty sử dụng công nghệ nhận diện ký tự quang học (OCR) để quét toàn bộ ảnh chụp màn hình trong thư viện ảnh của người dùng, nhằm tìm kiếm các dữ liệu nhạy cảm như mật khẩu, mã khôi phục ví tiền điện tử… Sau đó, thông tin bị đánh cắp sẽ được gửi về máy chủ do tin tặc điều khiển.

Nếu người dùng đã tải về ứng dụng này, cần gỡ ngay khỏi thiết bị để bảo vệ an toàn thông tin cá nhân. PA05 đưa ra khuyến cáo cụ thể: không lưu trữ hình ảnh chứa thông tin nhạy cảm trên điện thoại, tuyệt đối không cài đặt các ứng dụng không rõ nguồn gốc, hạn chế cấp quyền truy cập thư viện ảnh cho các ứng dụng lạ.

Người dân cần thường xuyên kiểm tra lại danh sách quyền truy cập của các ứng dụng đã cài đặt trên điện thoại và liên hệ ngay với cơ quan công an nếu phát hiện các ứng dụng đáng ngờ hoặc nghi ngờ bị xâm phạm dữ liệu cá nhân.

]]>
TikTok giả mạo: Ứng dụng độc hại SparkKitty đánh cắp dữ liệu người dùng như thế nào? https://giaitri.org/tiktok-gia-mao-ung-dung-doc-hai-sparkkitty-danh-cap-du-lieu-nguoi-dung-nhu-the-nao/ Sat, 06 Sep 2025 08:00:43 +0000 https://giaitri.org/tiktok-gia-mao-ung-dung-doc-hai-sparkkitty-danh-cap-du-lieu-nguoi-dung-nhu-the-nao/

Phòng An ninh mạng và phòng chống tội phạm sử dụng công nghệ cao (PA05) Công an TPHCM vừa phát đi cảnh báo về một phần mềm độc hại mới được phát hiện, có tên gọi là SparkKitty. Phần mềm này đang mạo danh ứng dụng phổ biến TikTok để thực hiện hành vi đánh cắp dữ liệu người dùng một cách tinh vi.

Các chuyên gia bảo mật của Kaspersky đã phát hiện ra SparkKitty, một phần mềm gián điệp đang nhắm đến người dùng iPhone và Android. SparkKitty sử dụng công nghệ nhận diện ký tự quang học (OCR) để quét ảnh chụp màn hình, với mục đích tìm kiếm thông tin nhạy cảm như mật khẩu hoặc mã khôi phục ví tiền điện tử. Những thông tin này sau đó sẽ được gửi về máy chủ của kẻ tấn công, đe dọa đến sự an toàn của thông tin cá nhân và tài sản của người dùng.

Phòng PA05 đã chỉ rõ phương thức hoạt động của SparkKitty. Ban đầu, người dùng sẽ cài đặt ứng dụng giả mạo TikTok trên App Store hoặc Google Play. Ứng dụng này sẽ yêu cầu quyền truy cập vào thư viện ảnh và một khi được cấp quyền, SparkKitty sẽ tự động sử dụng công nghệ OCR để rà quét toàn bộ ảnh trong thư viện. Những ảnh chứa thông tin nhạy cảm sẽ được tải lên máy chủ của kẻ tấn công một cách âm thầm.

Không chỉ dừng lại ở đó, một số biến thể của mã độc SparkKitty còn có khả năng bí mật chèn một số đường dẫn vào trang cá nhân của nạn nhân. Những đường dẫn này liên kết đến các cửa hàng trực tuyến như TikTok shop, có thể liên quan đến thanh toán bằng tiền điện tử. Điều này làm tăng nguy cơ người dùng bị lợi dụng hoặc bị đánh cắp thông tin tài khoản.

Trước những rủi ro tiềm ẩn và phương thức hoạt động ngầm của SparkKitty, Phòng PA05 đã đưa ra khuyến cáo quan trọng. Người dùng được khuyên không nên lưu trữ hình ảnh chứa thông tin nhạy cảm như căn cước công dân, tài khoản ngân hàng, mã OTP… trên điện thoại hoặc các thiết bị số. Điều này giúp giảm thiểu rủi ro bị đánh cắp thông tin cá nhân.

Người dùng cũng được khuyến cáo tuyệt đối không cài đặt, sử dụng các ứng dụng không rõ nguồn gốc hoặc chưa được kiểm chứng về độ an toàn. Việc cài đặt những ứng dụng này có thể khiến người dùng trở thành nạn nhân của phần mềm độc hại, từ đó bị truy cập và đánh cắp dữ liệu trái phép.

Cuối cùng, người dùng cần thận trọng khi cho phép các ứng dụng truy cập vào thư viện ảnh hoặc theo dõi thiết bị của mình. Sự cẩn trọng này có thể giúp người dùng tránh khỏi những rủi ro không đáng có và bảo vệ thông tin cá nhân một cách hiệu quả.

Như vậy, SparkKitty là một mối đe dọa đáng kể đối với người dùng điện thoại thông minh, đặc biệt là những người thường xuyên sử dụng ứng dụng TikTok hoặc lưu trữ thông tin nhạy cảm trên thiết bị của mình. Bằng cách tăng cường cảnh giác và tuân thủ các khuyến cáo của Phòng PA05, người dùng có thể giảm thiểu rủi ro và bảo vệ mình trước những mối đe dọa tương tự trong tương lai.

]]>
Trung Quốc tịch thu chip Nvidia vì lo ngại bảo mật https://giaitri.org/trung-quoc-tich-thu-chip-nvidia-vi-lo-ngai-bao-mat/ Sat, 06 Sep 2025 07:30:36 +0000 https://giaitri.org/trung-quoc-tich-thu-chip-nvidia-vi-lo-ngai-bao-mat/

Lỗ hổng bảo mật trong chip của Nvidia đã trở thành tâm điểm chú ý gần đây, khi các chuyên gia và cơ quan chức năng Trung Quốc đặt vấn đề về công nghệ theo dõi vị trí và khả năng tắt máy từ xa được tích hợp sẵn trong sản phẩm này.

Các chuyên gia và cơ quan chức năng Trung Quốc đang ngày càng quan ngại về những rủi ro tiềm ẩn liên quan đến công nghệ này, đặc biệt là khả năng bị lợi dụng để thu thập dữ liệu trái phép hoặc kiểm soát thiết bị mà không được người dùng biết đến. Theo xác nhận của chuyên gia AI Hoa Kỳ, công nghệ này đã được hoàn thiện và có thể vận hành ổn định.

Trung Quốc đã yêu cầu Nvidia phải giải thích rõ về các lỗ hổng bảo mật, đặc biệt là những rủi ro liên quan đến backdoor trên chip H20. Các cơ quan chức năng Trung Quốc đã triệu tập Nvidia và yêu cầu cung cấp tài liệu minh chứng về các biện pháp bảo đảm an ninh mạng và bảo vệ dữ liệu của người dùng.

Việc này áp dụng theo các quy định của Luật An ninh mạng, Luật An toàn dữ liệu và Luật Bảo vệ thông tin cá nhân của Trung Quốc, nhằm đảm bảo bảo vệ quyền lợi và dữ liệu của người dùng trong nước trước nguy cơ công nghệ bị can thiệp trái phép.

Ba bộ luật chính được căn cứ trong vụ việc này gồm Luật An ninh mạng, Luật An toàn dữ liệu và Luật Bảo vệ thông tin cá nhân, đều nhằm mục tiêu kiểm soát và xử lý chặt chẽ các rủi ro về dữ liệu cá nhân và an ninh mạng.

Những quy định này buộc các công ty công nghệ phải minh bạch và chịu trách nhiệm khi sản phẩm của họ đe dọa đến an toàn người dùng, giúp hạn chế các hành vi khai thác backdoor hoặc truy cập trái phép.

Trong trường hợp này, Nvidia bị cáo buộc về việc chip H20 của họ bị phát hiện có backdoor liên quan đến theo dõi và tắt máy từ xa, gây rủi ro bảo mật cho người dùng Trung Quốc.

Chuyên gia AI Hoa Kỳ đã xác nhận công nghệ theo dõi và tắt máy từ xa trên chip Nvidia đã khá hoàn thiện và có thể sử dụng thực tiễn.

Tóm lại, việc kiểm tra chip lại quan trọng trong an ninh mạng vì chip là nền tảng của thiết bị, có thể bị khai thác để theo dõi trái phép hoặc gián đoạn thiết bị, ảnh hưởng nghiêm trọng đến quyền riêng tư và an toàn dữ liệu.

]]>
Khám phá thế giới game sống động trên macOS với hiệu năng tối ưu và đồ họa sắc nét https://giaitri.org/kham-pha-the-gioi-game-song-dong-tren-macos-voi-hieu-nang-toi-uu-va-do-hoa-sac-net/ Fri, 05 Sep 2025 18:50:05 +0000 https://giaitri.org/kham-pha-the-gioi-game-song-dong-tren-macos-voi-hieu-nang-toi-uu-va-do-hoa-sac-net/

Trong những năm gần đây, macOS đã vươn mình trở thành một nền tảng chơi game đáng respeito. Hệ điều hành của Apple không còn bị xem là ‘kén game’ như trước đây, mà đã phát triển mạnh mẽ với hàng loạt tựa game chất lượng cao, từ indie đến bom tấn. Người dùng MacBook giờ đây có thể tận hưởng thế giới giải trí sống động, mượt mà và đầy cuốn hút ngay trên thiết bị của mình.

Game J.U.L.I.A. Among the Stars
Game J.U.L.I.A. Among the Stars
Game macOS trả phí The Banner Saga
Game macOS trả phí The Banner Saga

Một trong những lý do khiến game macOS trở nên phổ biến là do tối ưu hóa hiệu năng và nhiệt độ. Hệ sinh thái của Apple được tối ưu hóa cao, giúp máy giữ mức nhiệt và hiệu năng ổn định ngay cả khi chơi game nặng. Điều này giúp người dùng có trải nghiệm chơi game mượt mà và ổn định.

Game A Story About My Uncle
Game A Story About My Uncle
Game macOS miễn phí Minecraft
Game macOS miễn phí Minecraft

Ngoài ra, đồ họa sắc nét cũng là một điểm mạnh của game macOS. Màn hình Retina độ phân giải cao kết hợp card đồ họa mạnh giúp game hiển thị đẹp mắt, các chi tiết nhỏ rõ ràng và sống động. Người dùng cũng có thể yên tâm về vấn đề bảo mật, vì macOS kiểm soát nghiêm ngặt các ứng dụng cài đặt, giúp giảm thiểu nguy cơ nhiễm mã độc.

Game macOS miễn phí Liên minh huyền thoại
Game macOS miễn phí Liên minh huyền thoại
Game macOS trả phí Gone Home
Game macOS trả phí Gone Home

Hiện nay, có nhiều tựa game đình đám đã có bản chính thức trên macOS, từ indie cho đến AAA. Người dùng có thể dễ dàng tìm kiếm và tải game trên Steam, Epic Games hoặc Mac App Store với giao diện thân thiện và dễ sử dụng.

Đặc điểm của game macOS
Đặc điểm của game macOS

Dưới đây là một số tựa game macOS nổi bật, hay nhất mà người dùng có thể tham khảo:

Game macOS trả phí Crossfire
Game macOS trả phí Crossfire

Top game macOS miễn phí hay nhất:

Game macOS trả phí Hades
Game macOS trả phí Hades
  • Paladins: Game bắn súng đồng đội với cơ chế tùy chỉnh kỹ năng thông qua thẻ bài, cho phép người chơi tạo ra bộ kỹ năng theo ý thích.
  • Liên minh huyền thoại: Game MOBA với chiều sâu chiến thuật, hệ thống tướng phong phú và lối chơi yêu cầu sự phối hợp cao và nhạy bén trong xử lý tình huống.
  • Heroes of the Storm: Game chiến thuật hành động theo đội với yếu tố tập trung vào đội hình và bản đồ đa dạng.
  • Minecraft: Game sinh tồn, sáng tạo với thế giới không giới hạn, cho phép người chơi tự do thiết kế công trình, khám phá hang động, chế tạo vật phẩm và sinh tồn trước quái vật.
  • Team Fortress2: Game FPS hành động với thiết kế nhân vật độc đáo và đầy tính hài hước.

Những tựa game macOS trả phí đáng đầu tư:

Game macOS miễn phí Heroes of the Storm
Game macOS miễn phí Heroes of the Storm
  • J.U.L.I.A. Among the Stars: Game phiêu lưu, tương tác, logic với cốt truyện sâu sắc và hấp dẫn.
  • The Banner Saga: Game nhập vai, chiến thuật theo lượt với cảm hứng từ thần thoại Bắc Âu.
  • A Story About My Uncle: Game phiêu lưu góc nhìn thứ nhất với cốt truyện nhẹ nhàng và cảm động.
  • Crossfire: Game FPS hành động tổ đội với hệ thống vũ khí đa dạng và skin đẹp mắt.
  • Hades: Game roguelike hành động với gameplay đỉnh cao và cốt truyện hấp dẫn.

Tóm lại, game macOS đã và đang chứng minh rằng, dù không phải là nền tảng truyền thống cho game thủ, nhưng hoàn toàn có thể mang đến những trải nghiệm chơi game mượt mà, hấp dẫn và không kém cạnh bất kỳ hệ điều hành nào.

Game macOS Paladins
Game macOS Paladins
]]>
Một năm thu nhận hơn 51.000 mẫu ADN thân nhân liệt sĩ, tiến gần mục tiêu 1 triệu mẫu https://giaitri.org/mot-nam-thu-nhan-hon-51-000-mau-adn-than-nhan-liet-si-tien-gan-muc-tieu-1-trieu-mau/ Sun, 17 Aug 2025 22:12:53 +0000 https://giaitri.org/mot-nam-thu-nhan-hon-51-000-mau-adn-than-nhan-liet-si-tien-gan-muc-tieu-1-trieu-mau/

Ngân hàng Gen liệt sĩ: Một năm hoạt động, hơn 51.000 mẫu ADN thu nhận, 16 liệt sĩ vô danh được xác minh danh tính

Sau một năm hoạt động, Ngân hàng Gen liệt sĩ đã thu nhận hơn 51.000 mẫu ADN từ thân nhân, giúp xác minh danh tính 16 liệt sĩ vô danh. Dự án này là một nỗ lực nhân văn của Chính phủ, Bộ Công an và doanh nghiệp GeneStory, với mục tiêu tìm lại người thân cho hàng trăm nghìn gia đình.

Ngân hàng Gen liệt sĩ được thành lập vào ngày 23.7.2024, với nhiệm vụ sử dụng công nghệ giám định ADN hiện đại để xác minh danh tính của các liệt sĩ. Thông qua việc sàng lọc và đối chiếu ADN của thân nhân với các mẫu hài cốt liệt sĩ chưa xác định được danh tính, ngân hàng gen tiến hành xác minh chính xác danh tính của các liệt sĩ.

Tính đến tháng 7.2025, ngân hàng gen đã tiếp nhận hơn 51.000 mẫu ADN từ thân nhân liệt sĩ tại 34 tỉnh, thành, đạt khoảng 5% mục tiêu quốc gia là 1 triệu mẫu vào năm 2030. Qua đó, hoàn thành phân tích, cập nhật vào cơ sở dữ liệu căn cước hơn 11.000 mẫu. Đặc biệt, tính đến thời điểm hiện tại đã xác định được danh tính 16 trường hợp.

Toàn bộ chi phí liên quan đến việc thu mẫu, phân tích, đối sánh và trả kết quả đều được miễn phí. Nguồn kinh phí thực hiện đến từ sự đóng góp của các doanh nghiệp trên cả nước.

GeneStory, đơn vị xây dựng Ngân hàng Gen liệt sĩ, cho biết ngân hàng được xây dựng hiện đại, bảo mật. Hệ thống hỗ trợ lưu trữ, phân tích chính xác hàng chục nghìn mẫu ADN, chuẩn hóa quy trình thu mẫu, kiểm soát chất lượng và đào tạo kỹ thuật viên.

Đến năm 2030, ngân hàng gen đặt mục tiêu hoàn thành việc thu nhận 1 triệu mẫu ADN từ thân nhân, góp phần xác định danh tính hàng chục nghìn liệt sĩ vô danh, đồng thời phục vụ cho việc quy tập hài cốt và nghiên cứu y học di truyền trong dài hạn.

Dự án không chỉ là một công trình khoa học mang tầm quốc gia, mà còn là biểu tượng cho lòng tri ân sâu sắc của dân tộc Việt Nam với những anh hùng đã ngã xuống vì hòa bình và độc lập của Tổ quốc.

Công nghệ trả lại danh tính cho liệt sĩ

Trong hành trình ‘trả lại tên’ cho các liệt sĩ, mới đây, Mỹ cũng đã bàn giao trang thiết bị, vật tư, hóa chất và quy trình xét nghiệm ADN cho Việt Nam nhằm phục vụ giám định hài cốt chưa định danh trong chiến tranh tại Việt Nam.

GS-TS Chu Hoàng Hà – Phó chủ tịch Viện Hàn lâm Khoa học và Công nghệ Việt Nam (VAST) – cho biết, gần hai năm qua trong quá trình thực hiện giám định hài cốt, các nhà khoa học của Viện Sinh học và các chuyên gia quốc tế đã nỗ lực không ngừng để phát triển, tối ưu hóa và chuyển giao công nghệ phân tích ADN hài cốt liệt sĩ tiên tiến trên nền kỹ thuật giải trình tự thế hệ mới (NGS), dựa trên các chỉ thị SNP phù hợp với điều kiện đặc thù của Việt Nam do phần lớn các mẫu hài cốt đã bị phân hủy nặng sau nhiều thập kỷ trong môi trường nhiệt đới nóng ẩm.

Các kết quả thu được rất đáng ghi nhận: tỷ lệ chiết tách thành công ADN từ các mẫu hài cốt tăng từ 22% lên tới 70% – minh chứng cho một bước tiến quan trọng về công nghệ. Việc giải trình tự gen và phân tích chỉ thị SNP đã mở ra khả năng khớp nối với thân nhân có quan hệ huyết thống xa đến 4 hoặc 5 thế hệ – điều chưa từng đạt được trước đây.

Đây là lần đầu tiên các chuyên gia đã chứng minh được tính khả thi của việc áp dụng công nghệ tiên tiến với nền tảng kỹ thuật SNP-NGS vào công tác giám định ADN hài cốt liệt sĩ Việt Nam.

Việc đầu tư, tiếp nhận và đưa vào vận hành các trang thiết bị phân tích ADN hiện đại đánh dấu một bước tiến quan trọng, giúp các nhà khoa học nâng cao năng lực kỹ thuật và làm chủ hoàn toàn công nghệ. Nhờ đó, quy trình phân tích mẫu hài cốt lâu năm được thực hiện trên quy mô lớn, với độ chính xác cao, mở ra khả năng khớp nối dữ liệu ADN giữa mẫu hài cốt và mẫu thân nhân có quan hệ huyết thống xa đến 4-5 thế hệ.

]]>
Chatbot AI tiềm ẩn nguy cơ lộ thông tin mật của doanh nghiệp https://giaitri.org/chatbot-ai-tiem-an-nguy-co-lo-thong-tin-mat-cua-doanh-nghiep/ Tue, 12 Aug 2025 22:17:03 +0000 https://giaitri.org/chatbot-ai-tiem-an-nguy-co-lo-thong-tin-mat-cua-doanh-nghiep/

Trí tuệ nhân tạo (AI) đã trở thành một phần không thể thiếu trong hoạt động của nhiều doanh nghiệp hiện nay. Việc tích hợp AI vào hệ thống chatbot giúp cải thiện hiệu năng công việc và tăng trải nghiệm người dùng. Tuy nhiên, điều này cũng tạo ra một lỗ hổng bảo mật tiềm ẩn khi hệ thống chatbot tích hợp AI có thể trở thành ‘khe cửa hẹp’ giúp hacker tấn công và lấy cắp thông tin trên hệ thống lưu trữ dữ liệu.

Hacker có thể lấy thông tin tuyệt mật của công ty thông qua việc ‘tâm sự’ với chatbot AI - Ảnh 2.
Hacker có thể lấy thông tin tuyệt mật của công ty thông qua việc ‘tâm sự’ với chatbot AI – Ảnh 2.

Ông Đào Việt Hùng, giám đốc quốc gia Akamai Technologies Việt Nam, cảnh báo rằng có nhiều phương thức tấn công các mô hình AI, trong đó phổ biến là dạng ‘đầu độc nội dung’, loại hình này dường như ‘vô hình’ trước những hệ thống bảo vệ thông tin truyền thống. Hacker có thể dùng cách liên tục hỏi và dạy lại mô hình AI những thông tin sai lệch gây ‘nhiễm độc’ thông tin. Nếu thông tin trên hệ thống cloud đã bị ‘nhiễm độc’ vẫn chưa bị phát hiện và được tiếp tục sử dụng, sẽ đưa ra những thông tin không chính xác hoặc sử dụng lỗ hổng này để lách vào cơ sở dữ liệu với mục đích lấy thông tin.

Ông Đào Việt Hùng, giám đốc quốc gia Akamai Technologies Việt Nam - Ảnh: CHÍ HIẾU
Ông Đào Việt Hùng, giám đốc quốc gia Akamai Technologies Việt Nam – Ảnh: CHÍ HIẾU

Ông Đào Việt Hùng dẫn chứng đã có những câu chuyện hy hữu, khi hệ thống chatbot bán hàng online của một hãng ô tô bị thuyết phục để bán một chiếc xe mới với giá chỉ 1 đô la. Nguyên nhân là do trong quá trình trao đổi, thỏa thuận với chatbot, khách hàng này đã tìm cách ‘lách’ được vào cơ sở dữ liệu và thuyết phục chatbot đó đồng ý với yêu cầu trên. Một dẫn chứng khác khi hacker đã thành công lấy được tất cả tài liệu mật, sơ đồ tổ chức của công ty chỉ bằng cách soạn những câu hỏi phù hợp gửi đến chatbot AI nội bộ.

Từ rủi ro đó, ông Đào Việt Hùng chia sẻ giải pháp AI security để chính AI bảo vệ AI, đây là hình thức được nhiều doanh nghiệp lớn trên thế giới sử dụng. Với phương thức bảo mật này, những dữ liệu được lưu trữ tích hợp nhiều lớp bảo vệ, nhờ đó khó bị ‘nhiễm độc’. Hệ thống AI security phát hiện được đâu là những thông tin sạch, đâu là những thông tin tiềm ẩn nguy cơ tấn công, từ đó sẽ có phương án xử lý nhanh chóng và thích hợp.

Sự kiện OpenInfra & Cloud Native Day Vietnam 2025 diễn ra vào ngày 26-7 tại Hà Nội, do Hiệp hội Internet Việt Nam (VIA) phối hợp Vietnam Open Infrastructure Community (VietOpenInfra), Câu lạc bộ Điện toán đám mây và Trung tâm Dữ liệu Việt Nam (VNCDC) tổ chức, với sự ủng hộ của Bộ Khoa học và Công nghệ. Sự kiện này là cơ hội để các chuyên gia và doanh nghiệp thảo luận về các giải pháp bảo mật và công nghệ mới nhất để bảo vệ hệ thống AI và dữ liệu của doanh nghiệp.

Các chuyên gia bảo mật khuyến cáo rằng, các doanh nghiệp cần phải có biện pháp bảo vệ hệ thống AI và dữ liệu của mình trước những rủi ro tiềm ẩn. Việc đầu tư vào giải pháp AI security là một bước quan trọng để đảm bảo an toàn cho hệ thống và dữ liệu của doanh nghiệp. Ngoài ra, các doanh nghiệp cũng cần phải nâng cao nhận thức về bảo mật và đào tạo nhân viên về các kỹ năng bảo mật cần thiết để phòng tránh các cuộc tấn công.

Trong bối cảnh công nghệ AI đang phát triển nhanh chóng, việc đảm bảo an toàn cho hệ thống AI và dữ liệu của doanh nghiệp là một thách thức không nhỏ. Tuy nhiên, với sự hợp tác và chia sẻ kinh nghiệm giữa các chuyên gia và doanh nghiệp, chúng ta có thể xây dựng một môi trường bảo mật an toàn và đáng tin cậy cho các hệ thống AI.

]]>
AWS thúc đẩy phát triển công nghệ và bảo mật đám mây tại Việt Nam https://giaitri.org/aws-thuc-day-phat-trien-cong-nghe-va-bao-mat-dam-may-tai-viet-nam/ Tue, 05 Aug 2025 21:03:59 +0000 https://giaitri.org/aws-thuc-day-phat-trien-cong-nghe-va-bao-mat-dam-may-tai-viet-nam/

Trong bối cảnh chuyển đổi số đang trở thành xu hướng tại Việt Nam, các cộng đồng công nghệ như AWS Việt Nam đang đóng góp quan trọng vào việc xây dựng hệ sinh thái tri thức số, phát triển nhân lực công nghệ cao và thúc đẩy đổi mới sáng tạo. Đặc biệt, điện toán đám mây đang trở thành một thành tố không thể thiếu trong tiến trình này, giúp các doanh nghiệp và tổ chức chuyển đổi số và đổi mới sáng tạo.

Ông Shafraz Rahim, Giám đốc Chương trình cộng đồng Nhà phát triển và Quản lý cấp cao tại AWS, đã nhấn mạnh tầm quan trọng của việc xây dựng cộng đồng công nghệ và phát triển nhân lực công nghệ cao tại Việt Nam trong sự kiện AWS Day2025 diễn ra tại TP.HCM mới đây. Cộng đồng người dùng AWS tại Việt Nam đang phát triển nhanh chóng và trở thành một trong những cộng đồng năng động và tăng trưởng nhanh nhất trong khu vực châu Á – Thái Bình Dương.

AWS đang vận hành 4 chương trình cộng đồng lớn tại Việt Nam, bao gồm AWS User Groups, AWS Community Builders, AWS Heroes và AWS Cloud Clubs. Ông Rahim cũng nhấn mạnh tầm quan trọng của việc ‘bắt đầu sớm’ trong hành trình công nghệ, khi đám mây đang trở thành nền tảng thúc đẩy các xu hướng mới như trí tuệ nhân tạo, dữ liệu lớn và các mô hình không máy chủ.

Niềm đam mê công nghệ và tinh thần hỗ trợ lẫn nhau chính là cốt lõi tạo nên sức mạnh cộng đồng AWS tại Việt Nam. Với hơn 70% dân số được kết nối Internet và khoảng 56.000 sinh viên kỹ thuật tốt nghiệp mỗi năm từ các trường đại học kỹ thuật hàng đầu, Việt Nam có lợi thế lớn cho hệ sinh thái công nghệ và đổi mới sáng tạo.

Ông Hồ Việt Anh, Nhà sáng lập cộng đồng AWS Vietnam User Group, cho biết cộng đồng người dùng Amazon Web Services Việt Nam được hình thành từ năm 2016 với khoảng 30 thành viên ban đầu, đến nay đã phát triển lên hơn 15.000 người. Cloud giờ đây là điều kiện tiên quyết đối với mọi tổ chức, từ ngân hàng, doanh nghiệp tư nhân, doanh nghiệp nhà nước cho đến startup.

Đặc điểm nổi trội của điện toán đám mây là tính sẵn sàng, mức độ bảo mật trên toàn thế giới và tốc độ triển khai nhanh. Đặc biệt, khi các doanh nghiệp thuê dịch vụ từ bên thứ ba như Amazon Web Services thay vì đầu tư hạ tầng riêng, giúp tập trung nguồn lực và tối ưu chi phí vận hành.

Với vai trò là nền tảng hạ tầng cho đổi mới sáng tạo, điện toán đám mây được kỳ vọng sẽ tiếp tục đóng góp quan trọng vào quá trình hiện thực hóa Chiến lược quốc gia về chuyển đổi số, đồng thời tạo bệ phóng cho các mô hình kinh doanh mới, linh hoạt hơn, sáng tạo hơn trong tương lai gần.

]]>
Bộ Công an đề xuất tích hợp hệ thống lọc phần mềm độc hại trong thư điện tử và lưu trữ dữ liệu https://giaitri.org/bo-cong-an-de-xuat-tich-hop-he-thong-loc-phan-mem-doc-hai-trong-thu-dien-tu-va-luu-tru-du-lieu/ Sat, 02 Aug 2025 12:31:08 +0000 https://giaitri.org/bo-cong-an-de-xuat-tich-hop-he-thong-loc-phan-mem-doc-hai-trong-thu-dien-tu-va-luu-tru-du-lieu/

Bộ Công an đang đề xuất một quy định mới yêu cầu các doanh nghiệp cung cấp dịch vụ thư điện tử và lưu trữ dữ liệu phải tích hợp hệ thống lọc phần mềm độc hại trong toàn bộ quá trình gửi, nhận và lưu trữ thông tin. Đề xuất này được nêu trong dự thảo Luật An ninh mạng sửa đổi, hiện đang được lấy ý kiến từ các bộ, ngành.

Dự luật này được xây dựng trên cơ sở hợp nhất hai văn bản pháp luật hiện hành là Luật An toàn thông tin mạng (2015) và Luật An ninh mạng (2018). Một trong những điểm mới đáng chú ý của dự thảo là quy định cụ thể về việc phòng ngừa, phát hiện và xử lý phần mềm độc hại.

Theo đó, các doanh nghiệp cung cấp dịch vụ thư điện tử, truyền đưa và lưu trữ thông tin phải triển khai hệ thống giám sát, lọc mã độc trong suốt quá trình vận hành, đồng thời có trách nhiệm báo cáo cho cơ quan chức năng có thẩm quyền. Các nhà cung cấp dịch vụ Internet cũng phải thực hiện các biện pháp ngăn chặn hành vi phát tán phần mềm độc hại.

Các cơ quan, tổ chức và cá nhân có trách nhiệm tuân thủ hướng dẫn kỹ thuật của cơ quan quản lý nhà nước để đảm bảo an toàn thông tin. Dự thảo luật cũng đưa ra định nghĩa phần mềm độc hại là các chương trình có khả năng gây rối loạn hệ thống thông tin hoặc thực hiện các hành vi xâm nhập trái phép như sao chép, chỉnh sửa, xóa dữ liệu trong hệ thống.

Việt Nam hiện nằm trong nhóm quốc gia có tốc độ phát triển Internet nhanh nhất thế giới và dẫn đầu khu vực Đông Nam Á về số lượng tên miền quốc gia. Cùng với đó, Việt Nam đang tiến tới mô hình chính phủ điện tử toàn diện, với dân số trẻ, trình độ học vấn cao và tỷ lệ sử dụng điện thoại thông minh, mạng xã hội cùng các nền tảng trực tuyến ở mức cao.

Quốc gia này cũng thường xuyên nằm trong top 10 nước có lưu lượng dữ liệu xuyên biên giới lớn nhất toàn cầu. Tuy nhiên, thực tế cho thấy an ninh mạng vẫn đang đối mặt nhiều rủi ro nghiêm trọng, ảnh hưởng đến an ninh quốc gia, trật tự xã hội và quyền lợi hợp pháp của người dân, tổ chức.

Các cuộc tấn công mạng, hoạt động gián điệp mạng và tình trạng rò rỉ, mất mát thông tin bí mật Nhà nước ngày càng tinh vi và phức tạp. Tin tặc liên tục nâng cấp mã độc, triển khai các chiến dịch tấn công có chủ đích nhằm vào hệ thống mạng của các cơ quan Trung ương, doanh nghiệp lớn và tập đoàn trọng điểm.

Trước tình hình này, Bộ Công an nhấn mạnh sự cần thiết phải khẩn trương hoàn thiện khung pháp lý, tăng cường quản lý nhà nước trong lĩnh vực an ninh mạng và siết chặt công tác phòng, chống tội phạm công nghệ cao, đặc biệt là hành vi xâm phạm dữ liệu cá nhân. Chính phủ dự kiến sẽ trình Quốc hội xem xét, thông qua dự thảo luật này tại kỳ họp thứ 10 diễn ra vào cuối năm nay.

]]>
Người dân Canada lo ngại về bảo mật trong ngân hàng mở https://giaitri.org/nguoi-dan-canada-lo-ngai-ve-bao-mat-trong-ngan-hang-mo/ Sat, 02 Aug 2025 02:46:05 +0000 https://giaitri.org/nguoi-dan-canada-lo-ngai-ve-bao-mat-trong-ngan-hang-mo/

Canada đang trên đà phát triển mạnh mẽ trong việc áp dụng giao thức ngân hàng mở, với mối quan tâm hàng đầu của người dân tập trung vào các yêu cầu về bảo mật và quyền riêng tư. Theo khảo sát ngân hàng mở thường niên lần thứ tư của EY Canada, hơn hai phần ba người dân Canada bày tỏ mối quan ngại chính về bảo vệ chống lại việc đánh cắp danh tính khi tham gia vào ngân hàng mở.

Người tiêu dùng tại Canada đang đặt ra những yêu cầu cao về bảo mật và quyền riêng tư khi tham gia vào ngân hàng mở. Họ muốn đảm bảo rằng thông tin cá nhân của mình được bảo vệ chặt chẽ chống lại các rủi ro về đánh cắp danh tính. Việc đảm bảo dữ liệu chỉ được sử dụng cho mục đích dự kiến và được bảo vệ thông qua việc tuân thủ các tiêu chuẩn kỹ thuật là mối quan tâm hàng đầu của họ. Hơn nữa, người dân Canada cũng muốn có khả năng thu hồi quyền truy cập vào dữ liệu của mình và ngăn chặn việc sử dụng lại dữ liệu đó mà không có sự đồng ý của họ.

Các nhà cung cấp dịch vụ có thể xây dựng sự tin tưởng cần thiết với khách hàng bằng cách thực hiện các biện pháp bảo mật và kiểm soát dữ liệu hiệu quả. Điều này không chỉ giúp vượt qua các rào cản về bảo mật và quyền riêng tư mà còn tạo ra cơ hội để phát triển thị trường ngân hàng mở tại Canada. Bên cạnh đó, đơn giản hóa và cá nhân hóa sản phẩm và dịch vụ cũng đang là xu hướng trong thời đại ngân hàng mở và công nghệ thông minh. Người dân Canada đánh giá cao việc cải thiện dịch vụ khách hàng và giao tiếp cá nhân hóa.

Để thị trường ngân hàng mở tại Canada thực sự trưởng thành, cần có các yếu tố hỗ trợ quan trọng như quy định về tiêu chuẩn và quy tắc chung, công nghệ tiên tiến và sự tham gia của toàn bộ hệ sinh thái phức tạp. Những yếu tố này sẽ giúp tạo ra một môi trường thuận lợi cho sự phát triển của ngân hàng mở, từ đó mang lại lợi ích cho cả người dân và các tổ chức tài chính.

]]>
Mật khẩu 8 ký tự dễ bị phá trong vài tuần với công nghệ hiện đại https://giaitri.org/mat-khau-8-ky-tu-de-bi-pha-trong-vai-tuan-voi-cong-nghe-hien-dai/ Fri, 01 Aug 2025 17:32:14 +0000 https://giaitri.org/mat-khau-8-ky-tu-de-bi-pha-trong-vai-tuan-voi-cong-nghe-hien-dai/
Hive Systems đã công bố một nghiên cứu gần đây cho thấy sự thay đổi đáng kể trong lĩnh vực an ninh mạng. Theo báo cáo của công ty này, thời gian cần thiết để phá vỡ một mật khẩu đã giảm đáng kể trong năm 2025, ngay cả với những mật khẩu được bảo vệ bởi các phương pháp mã hóa hiện đại.

Các chuyên gia tại Hive Systems đã tiến hành mô phỏng một kịch bản sử dụng 12 card đồ họa Nvidia GeForce RTX 5090 để phá mật khẩu. Kết quả cho thấy rằng một mật khẩu tám ký tự chỉ chứa chữ thường có thể bị phá trong vòng vài tuần. Trong khi đó, mật khẩu có độ phức tạp cao hơn có thể mất từ 15 đến 164 năm để phá vỡ.

Tuy nhiên, khi sử dụng phần cứng cấp độ AI, những con số này trở nên đáng sợ hơn. Một cụm máy tính được sử dụng để huấn luyện các mô hình AI có thể phá mật khẩu nhanh hơn hàng triệu lần so với card đồ họa thương mại. Điều này nhấn mạnh tầm quan trọng của việc sử dụng mật khẩu dài và phức tạp, cũng như các biện pháp bảo mật khác như xác thực hai yếu tố.

Báo cáo của Hive Systems là một lời cảnh báo và kêu gọi hành động trong bối cảnh sức mạnh tính toán tăng theo cấp số nhân. Các chuyên gia khuyến nghị người dùng nên sử dụng mật khẩu dài tối thiểu 15-16 ký tự, ưu tiên cụm từ mật khẩu, kích hoạt xác thực hai yếu tố và cân nhắc sử dụng các phương pháp xác thực sinh trắc học.

Cuộc đua vũ trang số giữa tin tặc và các nhà phát triển an ninh mạng đang diễn ra, và việc bảo vệ dữ liệu cá nhân và doanh nghiệp đòi hỏi một cách tiếp cận mới. Người dùng cần nâng cao nhận thức về an ninh mạng và thực hiện các biện pháp bảo vệ cần thiết để đảm bảo an toàn cho thông tin của mình.

]]>
Cảnh báo mã độc ẩn trong mô hình AI đe dọa chuỗi cung ứng phần mềm hiện đại https://giaitri.org/canh-bao-ma-doc-an-trong-mo-hinh-ai-de-doa-chuoi-cung-ung-phan-mem-hien-dai/ Fri, 01 Aug 2025 09:15:56 +0000 https://giaitri.org/canh-bao-ma-doc-an-trong-mo-hinh-ai-de-doa-chuoi-cung-ung-phan-mem-hien-dai/

Một nhà nghiên cứu bảo mật mới đây đã đưa ra cảnh báo rằng thế hệ phần mềm độc hại tiếp theo có thể đang ẩn mình trong các mô hình trí tuệ nhân tạo (AI), đặc biệt là trong các ứng dụng được người dùng tin tưởng. Thay vì tập trung vào các cuộc tấn công tức thời bằng AI, chuyên gia bảo mật Hariharan Shanmugam cho rằng mã độc có thể lặng lẽ ẩn náu trong các mô hình AI như công cụ Core ML của Apple.

Trong một hội nghị bảo mật sắp tới là Black Hat USA 2025 vào ngày 7 tháng 8, ông Shanmugam sẽ trình bày nghiên cứu về cách các mô hình AI có thể bị ‘vũ khí hóa’ mà không cần đến lỗ hổng phần mềm. Vấn đề nằm ở chỗ phần lớn các công cụ bảo mật hiện nay không được thiết kế để quét sâu vào bên trong mô hình học máy hoặc thư viện AI, nơi mà mã độc có thể bị giấu kín trong hình ảnh hoặc tệp âm thanh.

Ông Shanmugam đã phát triển một framework tấn công có tên MLArc, sử dụng chính các thành phần học máy của Apple để thực hiện kiểm soát và ra lệnh (Command & Control – C2). Bằng cách tận dụng Core ML, Vision (xử lý ảnh) và AVFoundation (xử lý âm thanh), mã độc có thể ẩn mình dưới dạng dữ liệu hợp pháp, lọt qua mọi hệ thống kiểm tra và thậm chí được kích hoạt mà không để lại dấu vết nào rõ ràng.

Điều đáng lo ngại là những cuộc tấn công như vậy không cần bất kỳ lỗi nào trong hệ thống Apple hay ứng dụng AI. Thay vào đó, kẻ tấn công có thể phát hành một ứng dụng AI ‘trông có vẻ hợp pháp’, được lưu hành công khai trên các kho phần mềm, nhưng bên trong lại chứa mã độc giấu kín. Khi ứng dụng chạy, payload độc hại sẽ được thực thi hoàn toàn trong bộ nhớ, tránh xa mọi bộ quét truyền thống.

Ông Shanmugam cảnh báo rằng bất kỳ tổ chức nào cũng có thể trở thành nạn nhân nếu vô tình tích hợp một mô hình AI bị ‘nhiễm độc’. Đây là rủi ro nghiêm trọng trong chuỗi cung ứng phần mềm hiện đại, nơi AI ngày càng được dùng phổ biến trong ảnh, âm thanh, chatbot, và nhiều ứng dụng khác.

Ông gọi đây là một chiến thuật ‘nhóm đỏ’ nhằm giúp cộng đồng bảo mật nhận ra rằng mô hình AI không chỉ là dữ liệu thụ động, mà có thể trở thành kênh truyền tải dữ liệu nguy hiểm. Ông sẽ công bố các chỉ số xâm nhập (IoC) liên quan trong blog nghiên cứu của mình cùng thời điểm với buổi thuyết trình.

‘Thế hệ cấy ghép độc hại tiếp theo đang tìm nơi ẩn náu trong AI, và hiện tại chúng ta chưa đủ sẵn sàng để phát hiện,’ ông kết luận.

]]>
Microsoft vá lỗ hổng nguy hiểm trên máy chủ SharePoint để bảo vệ 10.000 tổ chức https://giaitri.org/microsoft-va-lo-hong-nguy-hiem-tren-may-chu-sharepoint-de-bao-ve-10-000-to-chuc/ Fri, 01 Aug 2025 05:00:49 +0000 https://giaitri.org/microsoft-va-lo-hong-nguy-hiem-tren-may-chu-sharepoint-de-bao-ve-10-000-to-chuc/

Ngày 21/7, Microsoft đã phát hành một bản cập nhật bảo mật khẩn cấp quan trọng nhằm khắc phục hai lỗ hổng bảo mật zero-day nghiêm trọng, được định danh là CVE-2025-53770 và CVE-2025-53771. Những lỗ hổng này cho phép kẻ tấn công thực hiện các cuộc tấn công thực thi mã từ xa (Remote Code Execution – RCE) trên các máy chủ SharePoint, một nền tảng cộng tác doanh nghiệp phổ biến của Microsoft.

Sự việc bắt nguồn từ cuộc thi tấn công mạng Pwn2Own tại Berlin vào tháng 5, nơi các đội đã khai thác thành công một chuỗi lỗ hổng được gọi là ToolShell để chiếm quyền kiểm soát máy chủ SharePoint. Mặc dù Microsoft đã phát hành bản vá ban đầu vào Patch Tuesday tháng 7, các hacker đã nhanh chóng phát hiện ra hai lỗ hổng mới có thể vượt qua lớp bảo vệ cũ, khiến hệ thống tiếp tục đối mặt với nguy hiểm.

Các chuyên gia bảo mật cho biết hơn 54 tổ chức đã bị ảnh hưởng trực tiếp và con số này dự kiến sẽ tăng mạnh. Công ty an ninh mạng Censys ước tính có hơn 10.000 máy chủ SharePoint trên toàn cầu đang tiềm ẩn nguy cơ bị xâm nhập, đặc biệt là tại Mỹ, Hà Lan, Anh và Canada – những quốc gia có số lượng máy chủ lớn nhất.

Cơ quan An ninh mạng và Hạ tầng Hoa Kỳ (CISA) cũng xác nhận lỗ hổng này cho phép kẻ tấn công truy cập hệ thống tệp, cấu hình nội bộ và thực thi mã độc từ xa mà không cần xác thực. Đội ngũ Google Threat Intelligence cảnh báo lỗ hổng này cho phép “truy cập không cần xác thực một cách liên tục”, đe dọa nghiêm trọng đến các tổ chức bị ảnh hưởng.

Công ty Palo Alto Networks gọi đây là “mối đe dọa thực sự và hiện hữu” đang diễn ra ngoài đời thực, không còn ở lý thuyết. Để giảm thiểu thiệt hại, Microsoft khuyến cáo các quản trị viên SharePoint ngay lập tức cập nhật các bản vá tương ứng với phiên bản hệ thống đang sử dụng. Microsoft cũng cung cấp hướng dẫn cập nhật khóa máy (machine key) cho ứng dụng web bằng PowerShell hoặc Central Admin, sau đó khởi động lại IIS trên tất cả các máy chủ SharePoint.

Đồng thời, các tổ chức nên tiến hành kiểm tra log hệ thống, tìm kiếm dấu vết truy cập trái phép và thực hiện phân tích mã độc. Việc cập nhật và thực hiện các biện pháp bảo mật cần được ưu tiên hàng đầu để đảm bảo an toàn cho hệ thống và dữ liệu của tổ chức.

Censys và các chuyên gia bảo mật khác đang tiếp tục theo dõi tình hình và cung cấp thông tin cập nhật về các lỗ hổng này. Trong khi đó, Palo Alto Networks và Microsoft đang tích cực hợp tác để phát triển các giải pháp bảo mật hiệu quả.

CISA cũng khuyến nghị các tổ chức nên áp dụng các biện pháp phòng ngừa và phát hiện sớm để giảm thiểu rủi ro. Thông tin chi tiết về các lỗ hổng và hướng dẫn khắc phục có thể được tìm thấy trên trang web của CISA và Microsoft.

]]>
Google cập nhật ảnh Street View ở nhiều quốc gia https://giaitri.org/google-cap-nhat-anh-street-view-o-nhieu-quoc-gia/ Thu, 31 Jul 2025 10:48:59 +0000 https://giaitri.org/google-cap-nhat-anh-street-view-o-nhieu-quoc-gia/

Tính năng Google Street View, hay còn gọi là chế độ xem đường phố 360 độ, đã trở thành một công cụ quen thuộc đối với nhiều người, đặc biệt là những ai yêu thích du lịch và khám phá văn hóa. Với khả năng cung cấp hình ảnh trực quan và chi tiết về các địa điểm trên toàn thế giới, tính năng này đã mang lại nhiều tiện lợi cho người dùng.

Khi công nghệ 'bóc phốt' ý thức người dùng - Ảnh 1.
Khi công nghệ ‘bóc phốt’ ý thức người dùng – Ảnh 1.

Việc học địa lý cũng trở nên trực quan và sinh động hơn với sự hỗ trợ của Google Street View. Học sinh có thể dễ dàng khám phá các địa điểm lịch sử, văn hóa và tự nhiên trên toàn thế giới mà không cần phải thực tế đến đó. Thông qua tính năng này, việc tìm hiểu về các nền văn hóa đa dạng và phong cảnh tự nhiên tuyệt đẹp của các quốc gia khác nhau trở nên dễ dàng hơn bao giờ hết.

Không chỉ vậy, tính năng này cũng có thể trở thành một công cụ quảng bá hình ảnh đất nước Việt Nam ra quốc tế, thu hút khách du lịch và giúp họ khám phá các điểm đến hấp dẫn. Du khách có thể trải nghiệm các địa điểm du lịch nổi tiếng, tìm hiểu về văn hóa và phong tục địa phương thông qua hình ảnh trực quan và chi tiết.

Tuy nhiên, bên cạnh những lợi ích tích cực, tính năng Google Street View cũng đã gặp phải một số vấn đề tiêu cực. Một số người đã sử dụng tính năng này để tìm kiếm và chia sẻ thông tin riêng tư, thậm chí là những khoảnh khắc khó đỡ. Điều này đã đặt ra vấn đề về quyền riêng tư và việc sử dụng công nghệ một cách có trách nhiệm.

Việc sử dụng công nghệ một cách không đúng đắn có thể dẫn đến những hậu quả nghiêm trọng, bao gồm cả việc vi phạm quyền riêng tư và pháp luật. Việc tạo ra và chia sẻ nội dung xấu, độc trên mạng cũng có thể gây ra những tác động tiêu cực đến xã hội. Do đó, người dùng cần phải có ý thức và trách nhiệm khi sử dụng Google Street View.

Google đang tiếp tục cập nhật hình ảnh Street View tại hàng chục quốc gia trên toàn thế giới, bao gồm Australia, Brazil, Đan Mạch, Nhật Bản, Philippines, Rwanda, Serbia, Nam Phi…

Nhìn chung, tính năng Google Street View là một công cụ hữu ích và tiện lợi, nhưng người dùng cần phải có ý thức và trách nhiệm khi sử dụng nó. Việc ứng xử có văn hóa và tuân thủ pháp luật khi sử dụng công nghệ là điều cần thiết để đảm bảo an toàn và tích cực cho xã hội.

]]>