An toàn thông tin – Dautuxaydung.com https://dautuxaydung.com Wed, 01 Oct 2025 04:16:52 +0000 vi hourly 1 https://wordpress.org/?v=6.7.2 https://cloud.linh.pro/news/2025/08/dautuxaydung.svg An toàn thông tin – Dautuxaydung.com https://dautuxaydung.com 32 32 Hàng triệu camera giám sát dễ bị tấn công: Cách bảo vệ mình và gia đình https://dautuxaydung.com/hang-trieu-camera-giam-sat-de-bi-tan-cong-cach-bao-ve-minh-va-gia-dinh/ Wed, 01 Oct 2025 04:16:50 +0000 https://dautuxaydung.com/hang-trieu-camera-giam-sat-de-bi-tan-cong-cach-bao-ve-minh-va-gia-dinh/

Hàng chục nghìn camera giám sát của thương hiệu Hikvision đang gặp phải một lỗ hổng bảo mật nghiêm trọng. Cụ thể, lỗ hổng này được xác định là CVE-2021-36260 và đã được phát hiện từ nhiều năm trước. Mặc dù đã có cảnh báo về lỗ hổng này, nhưng đến nay vẫn còn hơn 80.000 thiết bị trên toàn cầu chưa được khắc phục.

Lỗ hổng bảo mật này có khả năng cho phép kẻ tấn công chiếm quyền điều khiển thiết bị mà không cần xác thực. Theo xếp hạng của Viện Tiêu chuẩn và Công nghệ Quốc gia Mỹ (NIST), mức độ nghiêm trọng của lỗ hổng này lên đến 9,8/10. Điều này đồng nghĩa với việc lỗ hổng này có thể gây ra hậu quả rất nghiêm trọng nếu không được khắc phục kịp thời.

CVE-2021-36260 là một lỗ hổng tồn tại trong các thiết bị camera giám sát của Hikvision, cho phép kẻ tấn công lợi dụng để xâm nhập và kiểm soát thiết bị dễ dàng. Việc này không chỉ làm ảnh hưởng đến bảo mật của thiết bị mà còn có thể ảnh hưởng đến sự an toàn của thông tin và dữ liệu được thu thập bởi các camera này.

Các chuyên gia an ninh mạng khuyến cáo người dùng cần nâng cấp và cập nhật phần mềm để vá các lỗ hổng bảo mật. Đồng thời, người dùng cũng nên thực hiện các biện pháp bảo mật bổ sung như thay đổi mật khẩu mặc định, giới hạn truy cập và thường xuyên kiểm tra hệ thống để phát hiện các dấu hiệu bất thường.

Thông tin chi tiết về lỗ hổng CVE-2021-36260 có thể được tìm thấy trên trang web của Viện Tiêu chuẩn và Công nghệ Quốc gia Mỹ (NIST).

]]>
Từ 15/8, người làm công tác chuyển đổi số, an ninh mạng được hỗ trợ 5 triệu/tháng https://dautuxaydung.com/tu-15-8-nguoi-lam-cong-tac-chuyen-doi-so-an-ninh-mang-duoc-ho-tro-5-trieu-thang/ Tue, 30 Sep 2025 13:48:03 +0000 https://dautuxaydung.com/tu-15-8-nguoi-lam-cong-tac-chuyen-doi-so-an-ninh-mang-duoc-ho-tro-5-trieu-thang/

Chính phủ vừa ban hành Nghị định 179/2025/NĐ-CP, quy định về mức hỗ trợ đối với người làm công tác chuyên trách về chuyển đổi số, an toàn thông tin mạng, an ninh mạng. Nghị định này có hiệu lực từ ngày 1/7/2025 và đưa ra các quy định cụ thể về đối tượng được nhận hỗ trợ cũng như mức hỗ trợ.

Từ 15/8, những người làm công việc này sẽ được nhận thêm 5 triệu đồng mỗi tháng ngoài lương- Ảnh 2.
Từ 15/8, những người làm công việc này sẽ được nhận thêm 5 triệu đồng mỗi tháng ngoài lương- Ảnh 2.

Nghị định quy định, đối tượng được nhận hỗ trợ bao gồm người làm công tác chuyên trách về chuyển đổi số, an toàn thông tin mạng, an ninh mạng. Theo đó, người làm công tác chuyên trách về chuyển đổi số gồm có cán bộ, công chức, viên chức đảm nhiệm vị trí việc làm chuyên trách về quản lý công nghệ thông tin hoặc công nghệ thông tin; an toàn thông tin mạng hoặc an toàn thông tin, an ninh mạng; giao dịch điện tử và các vị trí việc làm khác liên quan đến chuyển đổi số. Ngoài ra, sĩ quan, hạ sĩ quan nghiệp vụ, chuyên môn kỹ thuật và công nhân công an thuộc Công an nhân dân; sĩ quan, quân nhân chuyên nghiệp, công nhân viên chức quốc phòng thuộc Quân đội nhân dân và người làm việc trong tổ chức cơ yếu hưởng lương từ ngân sách nhà nước làm chuyên trách về chuyển đổi số, an toàn, an ninh mạng, bảo đảm chủ quyền quốc gia trên không gian mạng cũng là đối tượng được nhận hỗ trợ.

Về mức hỗ trợ, Nghị định quy định, người làm công tác chuyên trách về chuyển đổi số sẽ nhận được mức hỗ trợ là 5.000.000 đồng/tháng. Mức hỗ trợ này sẽ được chi trả kể từ ngày 15/8/2025 cho đến khi thực hiện cải cách chính sách tiền lương theo chủ trương của cấp có thẩm quyền. Tiền hỗ trợ sẽ được trả cùng kỳ lương hằng tháng và không dùng để tính đóng, hưởng bảo hiểm xã hội và bảo hiểm y tế.

Cơ quan có trách nhiệm thực hiện hỗ trợ bao gồm Bộ Khoa học và Công nghệ, Bộ Quốc phòng, Bộ Công an và Bộ Tài chính. Bộ Khoa học và Công nghệ có trách nhiệm hướng dẫn xác định vị trí việc làm về chuyển đổi số được hưởng mức hỗ trợ. Bộ Quốc phòng và Bộ Công an có trách nhiệm hướng dẫn xác định đối tượng làm công tác chuyên trách về an toàn thông tin mạng, an toàn thông tin, an ninh mạng. Bộ Tài chính có trách nhiệm trình cấp có thẩm quyền bố trí kinh phí để thực hiện mức hỗ trợ.

Để biết thêm thông tin chi tiết về Nghị định, vui lòng truy cập vào trang web của Chính phủ Việt Nam hoặc liên hệ trực tiếp với các cơ quan có liên quan.

]]>
Sư đoàn 372 đẩy mạnh chuyển đổi số với chủ đề an toàn thông tin và an ninh mạng https://dautuxaydung.com/su-doan-372-day-manh-chuyen-doi-so-voi-chu-de-an-toan-thong-tin-va-an-ninh-mang/ Sat, 27 Sep 2025 04:33:46 +0000 https://dautuxaydung.com/su-doan-372-day-manh-chuyen-doi-so-voi-chu-de-an-toan-thong-tin-va-an-ninh-mang/

Sáng ngày 17/7/2025, Sư đoàn 372 đã tổ chức Hội nghị “Làm chủ công nghệ số” với sự tham gia của lãnh đạo, chỉ huy các cơ quan, đơn vị trong Sư đoàn và toàn thể sĩ quan, quân nhân chuyên nghiệp khối cơ quan Sư đoàn. Hội nghị được chủ trì bởi Đại tá Phạm Quốc Vương – Phó Sư đoàn trưởng.

Quang cảnh Hội nghị.
Quang cảnh Hội nghị.

Trong khuôn khổ Hội nghị, các đại biểu đã được giới thiệu về các chuyên đề quan trọng liên quan đến chuyển đổi số. Những nội dung chính được đề cập bao gồm bảo đảm an toàn thông tin, an ninh mạng trong quá trình chuyển đổi số; quán triệt một số nội dung cơ bản về bình dân học vụ số; giới thiệu về việc ứng dụng trí tuệ nhân tạo trong chuyển đổi số và các nền tảng phục vụ bình dân học vụ số.

Thiếu tá Nguyễn Cảnh Công - Phó Cụm trưởng Cụm 33, Trung tâm 386, Bộ Tư lệnh 86 giới thiệu chuyên đề bảo đảm an toàn thông tin, an ninh mạng trong chuyển đổi số.
Thiếu tá Nguyễn Cảnh Công – Phó Cụm trưởng Cụm 33, Trung tâm 386, Bộ Tư lệnh 86 giới thiệu chuyên đề bảo đảm an toàn thông tin, an ninh mạng trong chuyển đổi số.

Thông qua Hội nghị, Sư đoàn 372 nhằm nâng cao nhận thức và trách nhiệm của cán bộ, nhân viên trong việc thực hiện nhiệm vụ chuyển đổi số và bình dân học vụ số. Sự kiện này cũng hướng đến việc phát huy sức mạnh tổng hợp và tính chủ động, sáng tạo của các cơ quan, đơn vị. Mục tiêu cuối cùng là tạo ra sự chuyển biến căn bản và toàn diện trong chất lượng thực hiện nhiệm vụ trên nền tảng số, góp phần xây dựng cơ quan, đơn vị vững mạnh toàn diện “Mẫu mực, tiêu biểu”, và hoàn thành thắng lợi các nhiệm vụ được giao.

Đại tá Phạm Quốc Vương – Phó Sư đoàn trưởng nhấn mạnh rằng, việc ứng dụng công nghệ số và chuyển đổi số là một yêu cầu tất yếu trong tình hình hiện nay. Điều này không chỉ giúp Sư đoàn 372 nâng cao hiệu quả công tác, mà còn góp phần xây dựng nền quốc phòng vững mạnh và bảo vệ vững chắc an ninh quốc gia.

Để đạt được mục tiêu này, Sư đoàn 372 sẽ tiếp tục đẩy mạnh việc ứng dụng công nghệ số trong các hoạt động công tác, huấn luyện và sẵn sàng chiến đấu. Đồng thời, đơn vị cũng sẽ tăng cường hợp tác với các cơ quan, đơn vị khác để trao đổi kinh nghiệm và học hỏi những mô hình, giải pháp mới trong lĩnh vực chuyển đổi số.

Với những nỗ lực và quyết tâm không ngừng, Sư đoàn 372 tin tưởng rằng, đơn vị sẽ sớm trở thành một điển hình tiên tiến trong việc ứng dụng công nghệ số và chuyển đổi số, góp phần xây dựng Quân đội nhân dân Việt Nam vững mạnh toàn diện trong thời kỳ mới.

]]>
Bảo vệ tài khoản Facebook: Dấu hiệu cảnh báo và cách phòng tránh https://dautuxaydung.com/bao-ve-tai-khoan-facebook-dau-hieu-canh-bao-va-cach-phong-tranh/ Fri, 26 Sep 2025 08:31:53 +0000 https://dautuxaydung.com/bao-ve-tai-khoan-facebook-dau-hieu-canh-bao-va-cach-phong-tranh/

Ngày nay, vấn đề bảo mật thông tin cá nhân trên mạng xã hội, đặc biệt là Facebook, đang trở thành mối quan tâm hàng đầu của nhiều người dùng. Việc chia sẻ thông tin cá nhân như ảnh, địa điểm du lịch và thông tin công việc trên mạng xã hội đã trở thành một phần không thể thiếu trong cuộc sống hàng ngày. Tuy nhiên, việc tài khoản bị xâm nhập là điều mà ai cũng muốn tránh.

Các bước truy cập trang thay đổi mật khẩu cho Facebook. ẢNH: CHỤP MÀN HÌNH SLASHGEAR
Các bước truy cập trang thay đổi mật khẩu cho Facebook. ẢNH: CHỤP MÀN HÌNH SLASHGEAR

Theo các chuyên gia an ninh mạng, việc bị hack tài khoản Facebook thường không xảy ra một cách bất ngờ mà thường có những dấu hiệu cảnh báo trước đó. Người dùng cần lưu ý một số dấu hiệu đầu tiên như việc nhận được email khôi phục mật khẩu từ Facebook mà bản thân không yêu cầu. Ngoài ra, người dùng cũng có thể nhận cảnh báo về các lần đăng nhập không xác định vào tài khoản của mình.

Để bảo vệ tài khoản Facebook của mình, người dùng nên thực hiện các bước sau:

– Thay đổi mật khẩu ngay lập tức nếu nhận được email đặt lại mật khẩu mà mình không yêu cầu. Điều này có thể ngăn chặn việc truy cập trái phép vào tài khoản của bạn.

– Bật cảnh báo đăng nhập để nhận thông báo khi có ai đó cố gắng đăng nhập vào tài khoản của mình. Điều này giúp bạn có thể theo dõi và kiểm soát các hoạt động trên tài khoản của mình.

– Thay đổi mật khẩu định kỳ và nếu nghi ngờ mật khẩu của mình đã bị lộ. Việc thay đổi mật khẩu thường xuyên có thể giảm thiểu rủi ro bị hack.

– Bật xác thực hai yếu tố để tăng cường bảo mật cho tài khoản. Xác thực hai yếu tố yêu cầu người dùng cung cấp hai hình thức xác thực để truy cập vào tài khoản, giúp tăng cường bảo mật.

Bằng cách thực hiện những biện pháp này, người dùng có thể bảo vệ tài khoản Facebook của mình khỏi những nguy cơ bị hack. Hãy luôn cảnh giác và chủ động trong việc bảo mật thông tin cá nhân của mình trên mạng xã hội.

]]>
7 loại ảnh tuyệt đối không nên lưu trên điện thoại https://dautuxaydung.com/7-loai-anh-tuyet-doi-khong-nen-luu-tren-dien-thoai/ Tue, 16 Sep 2025 12:52:59 +0000 https://dautuxaydung.com/7-loai-anh-tuyet-doi-khong-nen-luu-tren-dien-thoai/

Trong thời đại số, điện thoại thông minh đã trở thành một phần không thể thiếu trong cuộc sống hàng ngày. Tuy nhiên, nhiều người dùng vô tình lưu giữ những loại hình ảnh nhạy cảm trên thiết bị của mình mà không nhận thức được rằng họ đang biến điện thoại thành một “kho báu” cho tội phạm mạng.

Ảnh chụp số dư tài khoản ngân hàng có thể để lộ thông tin tài chính cá nhân và trở thành mục tiêu cho các chiêu trò lừa đảo.
Ảnh chụp số dư tài khoản ngân hàng có thể để lộ thông tin tài chính cá nhân và trở thành mục tiêu cho các chiêu trò lừa đảo.

Theo các chuyên gia an ninh mạng, có 7 loại hình ảnh mà người dùng nên hết sức thận trọng khi lưu trữ trên điện thoại của mình. Những hình ảnh này có thể bao gồm thông tin cá nhân, dữ liệu quan trọng hoặc nội dung nhạy cảm khác. Việc lưu trữ những hình ảnh này trên điện thoại có thể gây ra những rủi ro không thể đoán trước, đặc biệt khi thiết bị bị xâm nhập hoặc mất cắp.

Mời quý độc giả xem thêm video: Nở rộ nhiều chiêu trò lừa đảo từ công nghệ AI | Bản tin 141
Mời quý độc giả xem thêm video: Nở rộ nhiều chiêu trò lừa đảo từ công nghệ AI | Bản tin 141

Khi điện thoại bị xâm nhập hoặc mất cắp, những hình ảnh nhạy cảm này có thể rơi vào tay những kẻ xấu, gây ra những hậu quả nghiêm trọng. Chúng có thể được sử dụng để thực hiện các hành vi lừa đảo, tống tiền hoặc các hoạt động tội phạm khác. Do đó, người dùng cần phải kiểm tra kỹ lưỡng những gì họ lưu trữ trên điện thoại và采取 các biện pháp bảo vệ cần thiết để đảm bảo an toàn cho thông tin cá nhân của mình.

Các chuyên gia an ninh mạng khuyến cáo người dùng nên thường xuyên rà soát và xóa bỏ những hình ảnh nhạy cảm trên điện thoại. Họ cũng nên sử dụng các phần mềm bảo mật và cập nhật hệ điều hành thường xuyên để ngăn chặn các cuộc tấn công của tội phạm mạng. Ngoài ra, người dùng cũng nên sử dụng các tính năng bảo mật như mật khẩu, vân tay hoặc nhận diện khuôn mặt để bảo vệ điện thoại của mình.

Cuối cùng, người dùng cần phải nhận thức được rằng bảo vệ thông tin cá nhân là trách nhiệm của chính họ. Bằng cách thận trọng khi lưu trữ hình ảnh trên điện thoại và采取 các biện pháp bảo vệ cần thiết, người dùng có thể giảm thiểu rủi ro và đảm bảo an toàn cho thông tin cá nhân của mình. Tìm hiểu thêm về các biện pháp bảo vệ thông tin cá nhân trên điện thoại thông minh.

]]>
Việt Nam yêu cầu kỹ thuật về hạ tầng kết nối cho Mạng truyền số liệu chuyên dùng https://dautuxaydung.com/viet-nam-yeu-cau-ky-thuat-ve-ha-tang-ket-noi-cho-mang-truyen-so-lieu-chuyen-dung/ Sat, 13 Sep 2025 11:16:58 +0000 https://dautuxaydung.com/viet-nam-yeu-cau-ky-thuat-ve-ha-tang-ket-noi-cho-mang-truyen-so-lieu-chuyen-dung/

Chính phủ Việt Nam vừa ban hành một quyết định quan trọng nhằm tăng cường hoạt động liên thông và đồng bộ dữ liệu trong quá trình chuyển đổi số của các cơ quan Đảng, Nhà nước. Quyết định này tập trung vào việc xây dựng hạ tầng kết nối, đảm bảo an toàn thông tin mạng và bảo vệ bí mật nhà nước trong quá trình liên thông và đồng bộ dữ liệu.

Theo quyết định này, mục tiêu chính là tạo điều kiện thuận lợi cho việc chia sẻ và đồng bộ hóa dữ liệu giữa các cơ quan Đảng, Nhà nước thông qua các nền tảng chia sẻ dùng chung. Điều này không chỉ giúp tăng cường hiệu quả trong hoạt động chuyển đổi số mà còn cải thiện chất lượng dịch vụ công được cung cấp cho người dân.

Quyết định nêu rõ các yêu cầu kỹ thuật đối với hạ tầng kết nối Mạng truyền số liệu chuyên dùng. Cụ thể, các cơ quan, đơn vị phải đầu tư và phát triển hạ tầng theo hướng hiện đại, tiên tiến và thống nhất. Hạ tầng kết nối phải đảm bảo kết nối với tối thiểu hai kênh truyền cáp quang theo hai hướng vật lý khác nhau với thiết bị kết nối có giao diện bảo đảm băng thông rộng và tốc độ cao.

Bên cạnh đó, quyết định cũng đặt ra yêu cầu về bảo đảm an toàn thông tin mạng và bảo vệ bí mật nhà nước trong hoạt động liên thông và đồng bộ dữ liệu. Tất cả các hệ thống thông tin và trung tâm dữ liệu tham gia vào quá trình này phải được phê duyệt cấp độ an toàn hệ thống thông tin và triển khai đầy đủ các biện pháp bảo đảm an toàn thông tin theo quy định.

Hoạt động liên thông và đồng bộ dữ liệu cũng phải tuân thủ nghiêm ngặt các quy định về bảo vệ bí mật nhà nước và cơ yếu. Cụ thể, dữ liệu thuộc bí mật nhà nước khi được liên thông và đồng bộ phải được phân loại và mã hóa bằng giải pháp bảo mật cơ yếu theo đúng cấp độ bí mật nhà nước.

Tóm lại, quyết định này đánh dấu một bước tiến quan trọng trong việc thúc đẩy hoạt động chuyển đổi số của các cơ quan Đảng, Nhà nước. Việc liên thông và đồng bộ hóa dữ liệu sẽ giúp tăng cường hiệu quả trong hoạt động của các cơ quan và cải thiện chất lượng dịch vụ công cho người dân, từ đó đóng góp vào sự phát triển của đất nước trong thời kỳ mới.

]]>
Thủ tướng yêu cầu xây dựng cơ sở dữ liệu ‘đúng – đủ – sạch – sống’ https://dautuxaydung.com/thu-tuong-yeu-cau-xay-dung-co-so-du-lieu-dung-du-sach-song/ Wed, 10 Sep 2025 14:32:05 +0000 https://dautuxaydung.com/thu-tuong-yeu-cau-xay-dung-co-so-du-lieu-dung-du-sach-song/

Thủ tướng Chính phủ Phạm Minh Chính đã nhấn mạnh tầm quan trọng của việc đẩy mạnh phát triển khoa học – công nghệ, đổi mới sáng tạo và chuyển đổi số trong nền kinh tế tại phiên họp lần thứ 3 của Ban Chỉ đạo về phát triển khoa học – công nghệ, đổi mới sáng tạo, chuyển đổi số và Đề án 06.

Thủ tướng yêu cầu có KPI đánh giá nhiệm vụ, địa phương thu phí 0 đồng với dịch vụ trực tuyến - Ảnh 2.
Thủ tướng yêu cầu có KPI đánh giá nhiệm vụ, địa phương thu phí 0 đồng với dịch vụ trực tuyến – Ảnh 2.

Thủ tướng yêu cầu các bộ, ngành, địa phương tập trung xây dựng cơ sở dữ liệu và triển khai các giải pháp trọng tâm để thúc đẩy phát triển khoa học – công nghệ, đổi mới sáng tạo và chuyển đổi số. Đặc biệt, cần có chính sách đãi ngộ đặc biệt với nhân tài, chuyên gia hàng đầu, các tổng công trình sư, kiến trúc sư trưởng để triển khai các hệ thống chiến lược, các sáng kiến đột phá.

Thủ tướng yêu cầu có KPI đánh giá nhiệm vụ, địa phương thu phí 0 đồng với dịch vụ trực tuyến - Ảnh 3.
Thủ tướng yêu cầu có KPI đánh giá nhiệm vụ, địa phương thu phí 0 đồng với dịch vụ trực tuyến – Ảnh 3.

Thủ tướng cũng chỉ ra những tồn tại, bất cập trong quá trình triển khai các nhiệm vụ trên, như thể chế, cơ chế, chính sách chưa tương xứng với tiềm năng và tốc độ tăng trưởng kinh tế; hành chính còn rườm rà, người dân và doanh nghiệp còn vất vả; việc cắt giảm, đơn giản hóa thủ tục hành chính còn chậm…

Để khắc phục những tồn tại này, Thủ tướng yêu cầu các bộ, ngành, địa phương cần tập trung xây dựng cơ sở dữ liệu cho bộ ngành, cơ quan, địa phương mình, bảo đảm ‘đúng – đủ – sạch – sống’. Đồng thời, khẩn trương thiết lập công cụ quản lý trực quan, hệ thống chỉ số (KPI) định lượng để đánh giá các nhiệm vụ được giao.

Về phát triển nhân lực, Thủ tướng cũng yêu cầu có chính sách đãi ngộ đặc biệt với nhân tài, chuyên gia hàng đầu, các tổng công trình sư, kiến trúc sư trưởng để triển khai các hệ thống chiến lược, các sáng kiến đột phá. Đề án 06 cần tập trung hoàn thành 40/61 tiện ích, giảm, đơn giản hóa đối với 324 thủ tục hành chính. Triển khai liên thông đơn thuốc từ các bệnh viện đến hệ thống điều phối dữ liệu y tế, nhà thuốc để tích hợp đồng bộ trên VNeID, nghiên cứu, xây dựng đám mây dữ liệu (Cloud) công dân tích hợp trên nền tảng VNeID.

]]>
Nguy cơ mất an toàn mạng từ những ổ USB không rõ nguồn gốc https://dautuxaydung.com/nguy-co-mat-an-toan-mang-tu-nhung-o-usb-khong-ro-nguon-goc/ Wed, 10 Sep 2025 04:31:31 +0000 https://dautuxaydung.com/nguy-co-mat-an-toan-mang-tu-nhung-o-usb-khong-ro-nguon-goc/

Một chiếc USB đơn giản có thể trở thành mối đe dọa nghiêm trọng cho an ninh mạng, không chỉ thông qua phần mềm độc hại mà còn qua nhiều cách khác nhau. Vì vậy, các chuyên gia khuyến cáo người dùng tránh cắm những ổ USB đã qua sử dụng hoặc không rõ nguồn gốc vào máy tính cá nhân để bảo vệ hệ thống.

Khi cần kiểm tra một ổ USB lạ, người dùng nên thực hiện các biện pháp phòng ngừa cơ bản. Họ có thể sử dụng laptop cũ, PC không kết nối internet hoặc Raspberry Pi để hạn chế quyền truy cập của USB vào các tệp riêng tư hoặc mạng của hệ thống. Điều này giúp ngăn chặn các cuộc tấn công mạng tiềm ẩn khi sử dụng các thiết bị lưu trữ ngoài.

Một phương pháp an toàn để kiểm tra ổ USB là sử dụng máy tính phụ và đảm bảo ngắt kết nối thiết bị khỏi mạng để tránh các cuộc tấn công mạng tiềm ẩn. Nếu máy tính đột ngột tắt nguồn, có thể ổ USB chính là thủ phạm. Việc này giúp người dùng xác định được nguồn gốc của vấn đề và có biện pháp xử lý phù hợp.

Người dùng cũng nên quét ổ USB bằng phần mềm diệt virus hàng đầu để phát hiện các tệp độc hại. Tuy nhiên, ngay cả khi thiết bị sạch sẽ, người dùng vẫn không nên cắm USB vào máy tính cá nhân vì nó có thể ẩn chứa phần mềm độc hại mà phần mềm diệt virus không phát hiện được. Điều này giúp bảo vệ hệ thống khỏi các mối đe dọa tiềm ẩn.

Ổ USB không chỉ gây hại về mặt phần mềm mà còn có thể gây ra thiệt hại vật lý cho máy tính. Các thiết bị như USB Killer có thể giải phóng xung điện áp cao vào cổng USB gây hư hỏng nghiêm trọng cho các linh kiện bên trong máy tính. Người dùng cần phải cẩn thận khi sử dụng các thiết bị lưu trữ ngoài để tránh gây thiệt hại cho hệ thống.

Ngoài ra, ổ USB còn có thể chứa phần mềm gián điệp hoặc ransomware, mã hóa các tệp trên PC cho đến khi người dùng trả tiền cho tin tặc. Các thiết bị giả lập bàn phím như Rubber Ducky cũng có khả năng thực thi các lệnh mà người dùng không hề hay biết. Điều này giúp người dùng hiểu rõ hơn về các mối đe dọa từ USB.

Với việc công nghệ ngày càng phát triển, việc nâng cao nhận thức về các mối đe dọa từ USB là điều cần thiết để bảo vệ thông tin cá nhân và an ninh mạng. Người dùng cần phải cảnh giác và có biện pháp phòng ngừa phù hợp để tránh các cuộc tấn công mạng tiềm ẩn.

]]>
Từ 9/9, áp dụng quy định mới về điều kiện kinh doanh sản phẩm, dịch vụ mật mã dân sự https://dautuxaydung.com/tu-9-9-ap-dung-quy-dinh-moi-ve-dieu-kien-kinh-doanh-san-pham-dich-vu-mat-ma-dan-su/ Tue, 09 Sep 2025 18:46:48 +0000 https://dautuxaydung.com/tu-9-9-ap-dung-quy-dinh-moi-ve-dieu-kien-kinh-doanh-san-pham-dich-vu-mat-ma-dan-su/

Nghị định 211/2025/NĐ-CP được Chính phủ ban hành ngày 25/7/2025 quy định các điều kiện và thủ tục cấp phép kinh doanh sản phẩm, dịch vụ mật mã dân sự. Theo đó, từ ngày 9/9/2025, các doanh nghiệp muốn kinh doanh sản phẩm, dịch vụ mật mã dân sự sẽ phải đáp ứng các điều kiện khắt khe và trải qua quy trình cấp phép nghiêm ngặt.

Điều kiện cấp Giấy phép kinh doanh sản phẩm, dịch vụ mật mã dân sự bao gồm việc doanh nghiệp phải có tối thiểu 2 cán bộ kỹ thuật có bằng tốt nghiệp đại học trở lên thuộc một trong các ngành điện tử – viễn thông, công nghệ thông tin, toán học, an toàn thông tin. Ngoài ra, cán bộ quản lý, điều hành cũng cần có bằng tốt nghiệp đại học thuộc một trong các ngành trên hoặc có chứng chỉ đào tạo về an toàn thông tin.

Bên cạnh đó, doanh nghiệp phải có hệ thống phục vụ khách hàng và bảo đảm kỹ thuật phù hợp với phạm vi, đối tượng cung cấp, quy mô số lượng sản phẩm. Thủ tục cấp mới Giấy phép kinh doanh sản phẩm, dịch vụ mật mã dân sự yêu cầu doanh nghiệp nộp hồ sơ gồm đơn đề nghị cấp giấy phép, bản sao giấy chứng nhận đăng ký doanh nghiệp, bản sao văn bằng hoặc chứng chỉ chuyên môn về bảo mật, an toàn thông tin của đội ngũ quản lý, điều hành, kỹ thuật, cũng như phương án kỹ thuật và kinh doanh.

Trong vòng 20 ngày kể từ ngày nhận đủ hồ sơ hợp lệ, Ban Cơ yếu Chính phủ sẽ thẩm định và cấp mới Giấy phép kinh doanh sản phẩm, dịch vụ mật mã dân sự. Nếu từ chối cấp phép, Ban Cơ yếu Chính phủ sẽ thông báo bằng văn bản và nêu rõ lý do. Nghị định 211/2025/NĐ-CP cũng quy định mẫu số 06 Phụ lục III về Giấy phép kinh doanh sản phẩm, dịch vụ mật mã dân sự.

Để được cấp phép, doanh nghiệp cần phải hoàn thiện hồ sơ theo yêu cầu và đảm bảo đáp ứng đầy đủ các điều kiện theo quy định. Ban Cơ yếu Chính phủ sẽ kiểm tra tính hợp lệ của hồ sơ trong vòng 3 ngày làm việc và thông báo cho doanh nghiệp về nội dung cần sửa đổi, bổ sung. Sau khi hoàn thiện hồ sơ, nếu vẫn không đáp ứng được các nội dung theo thông báo hoặc quá thời hạn hoàn thiện hồ sơ, Ban Cơ yếu Chính phủ sẽ thông báo bằng văn bản đến doanh nghiệp về lý do không cấp giấy phép.

Do đó, các doanh nghiệp cần lưu ý và chuẩn bị kỹ lưỡng hồ sơ để đảm bảo đáp ứng được các yêu cầu và điều kiện cần thiết, tránh mất thời gian và công sức trong quá trình cấp phép. Thông tin chi tiết về Nghị định 211/2025/NĐ-CP có thể được tìm hiểu tại https://chinhphu.vn/.

]]>
Xác minh bảo mật kết nối của bạn https://dautuxaydung.com/xac-minh-bao-mat-ket-noi-cua-ban/ Mon, 08 Sep 2025 16:16:33 +0000 https://dautuxaydung.com/xac-minh-bao-mat-ket-noi-cua-ban/

Để đảm bảo môi trường trực tuyến an toàn và bảo mật cho người dùng, trang web hanoimoi.vn đang triển khai biện pháp xác thực người dùng. Quá trình này có thể kéo dài vài giây, và điều này là hoàn toàn cần thiết nhằm tăng cường bảo vệ thông tin cá nhân của người dùng và ngăn chặn mọi hình thức truy cập trái phép.

Trong thời gian chờ đợi, hệ thống sẽ tiến hành rà soát và đánh giá mức độ an toàn của kết nối internet mà bạn đang sử dụng. Điều này nhằm đảm bảo rằng kết nối của bạn không có sự can thiệp của các yếu tố độc hại hoặc có hại. Mặc dù quá trình này có thể khiến một số người dùng phải chờ đợi trong một khoảng thời gian ngắn, nhưng đó là một bước quan trọng để duy trì môi trường trực tuyến an toàn.

Sau khi quá trình xác thực hoàn tất, bạn sẽ có thể tiếp tục truy cập và sử dụng các tính năng của trang web hanoimoi.vn một cách bình thường. Sự kiên nhẫn và hợp tác của bạn trong vấn đề này được đánh giá cao, vì sự an toàn và bảo mật của thông tin là ưu tiên hàng đầu của chúng tôi.

Nếu bạn có bất kỳ câu hỏi hoặc cần hỗ trợ trong quá trình này, vui lòng liên hệ với đội ngũ hỗ trợ của hanoimoi.vn thông qua trang liên hệ để được giúp đỡ kịp thời.

]]>
Cẩn thận với phần mềm gián điệp SparkKitty mạo danh TikTok https://dautuxaydung.com/can-than-voi-phan-mem-gian-diep-sparkkitty-mao-danh-tiktok/ Sat, 06 Sep 2025 08:17:07 +0000 https://dautuxaydung.com/can-than-voi-phan-mem-gian-diep-sparkkitty-mao-danh-tiktok/

Cảnh Báo Về Phần Mềm Gián Điệp SparkKitty Mạo Danh TikTok

Phòng An ninh mạng và phòng chống tội phạm sử dụng công nghệ cao (PA05) Công an TPHCM vừa phát đi cảnh báo về phần mềm gián điệp SparkKitty, một phần mềm độc hại đang mạo danh ứng dụng TikTok để đánh cắp dữ liệu người dùng. Sự phát hiện này được đưa ra sau khi các chuyên gia bảo mật của Kaspersky tìm thấy phần mềm gián điệp mới này.

Theo đó, SparkKitty đang nhắm đến người dùng iPhone và Android, sử dụng công nghệ nhận diện ký tự quang học (OCR) để quét ảnh chụp màn hình. Mục đích của phần mềm này là tìm kiếm mật khẩu hoặc mã khôi phục ví tiền điện tử và gửi về máy chủ của kẻ tấn công để đánh cắp dữ liệu và thông tin cá nhân của người dùng, nhằm mục đích chiếm đoạt tài sản.

Các chuyên gia của Kaspersky cho biết SparkKitty ẩn mình trong các ứng dụng liên quan đến phiên bản TikTok giả mạo hoặc các trò chơi mang tính cá cược, cờ bạc.

Phòng PA05 đã chỉ rõ phương thức hoạt động của SparkKitty. Đầu tiên, người dùng sẽ cài đặt ứng dụng giả mạo TikTok trên App Store / Google Play, và ứng dụng sẽ yêu cầu quyền truy cập vào thư viện ảnh. Sau khi được cấp quyền, SparkKitty sẽ âm thầm sử dụng công nghệ OCR để rà quét toàn bộ ảnh trong thư viện, tải lên các ảnh chứa thông tin nhạy cảm lên máy chủ của kẻ tấn công.

Ngoài ra, một số biến thể của mã độc này còn bí mật chèn một số đường dẫn vào trang cá nhân của nạn nhân, liên kết đến một cửa hàng trực tuyến như TikTok shop, có thể liên quan đến thanh toán bằng tiền điện tử.

Trước những rủi ro và phương thức hoạt động ngầm của SparkKitty, Phòng PA05 đã đưa ra khuyến cáo nhằm đảm bảo an toàn dữ liệu cá nhân và phòng tránh rủi ro bị đánh cắp thông tin. Người dùng không nên lưu trữ hình ảnh chứa thông tin nhạy cảm như căn cước công dân, tài khoản ngân hàng, mã OTP… trên điện thoại hoặc các thiết bị số.

Bên cạnh đó, người dùng tuyệt đối không cài đặt, sử dụng các ứng dụng không rõ nguồn gốc hoặc chưa được kiểm chứng về độ an toàn, để tránh bị phần mềm độc hại lợi dụng truy cập và đánh cắp dữ liệu. Cuối cùng, người dùng cần thận trọng khi cho phép các ứng dụng truy cập vào thư viện ảnh hoặc theo dõi thiết bị của mình.

]]>
Quy định mới về bảo mật dữ liệu trong chuyển đổi số hệ thống chính trị https://dautuxaydung.com/quy-dinh-moi-ve-bao-mat-du-lieu-trong-chuyen-doi-so-he-thong-chinh-tri/ Fri, 05 Sep 2025 11:49:56 +0000 https://dautuxaydung.com/quy-dinh-moi-ve-bao-mat-du-lieu-trong-chuyen-doi-so-he-thong-chinh-tri/

Phó Thủ tướng Nguyễn Chí Dũng vừa ký Quyết định số 1562/QĐ-TTg ngày 18/7/2025 về việc bảo đảm liên thông, đồng bộ, bí mật Nhà nước trong hoạt động chuyển đổi số của cả hệ thống chính trị. Mục tiêu của quyết định này là đảm bảo việc liên thông, đồng bộ dữ liệu trong hoạt động chuyển đổi số được thực hiện một cách an toàn và bảo mật, phù hợp với các quy định của pháp luật.

Theo quyết định, dữ liệu được liên thông, đồng bộ trên các nền tảng chia sẻ dùng chung phải đáp ứng các tiêu chuẩn, quy chuẩn kỹ thuật quốc gia. Các cơ quan Đảng, Nhà nước có thể sử dụng các nền tảng chia sẻ dùng chung hoặc nền tảng dùng chung khác của đơn vị để liên thông, đồng bộ dữ liệu trong hoạt động chuyển đổi số nội bộ. Điều này cho phép các cơ quan có thể tận dụng các nền tảng hiện có để thực hiện việc liên thông, đồng bộ dữ liệu một cách linh hoạt.

Việc liên thông, đồng bộ dữ liệu, nền tảng, hệ thống thông tin giữa các cơ quan Đảng, Nhà nước phải được định danh và xác thực theo quy định của pháp luật. Phương thức liên thông dữ liệu, nền tảng, hệ thống thông tin giữa các cơ quan Đảng, Nhà nước thực hiện theo quy định của Nghị định số 47/2020/NĐ-CP và các quy định của pháp luật có liên quan. Điều này giúp đảm bảo việc liên thông, đồng bộ dữ liệu được thực hiện một cách an toàn và bảo mật.

Quyết định cũng nêu rõ rằng hệ thống thông tin, trung tâm dữ liệu tham gia liên thông, đồng bộ phải được phê duyệt cấp độ an toàn hệ thống thông tin và triển khai đầy đủ phương án bảo đảm an toàn thông tin. Hoạt động liên thông, đồng bộ liên quan thuộc phạm vi bí mật Nhà nước phải tuân thủ quy định của pháp luật bảo vệ bí mật Nhà nước và cơ yếu. Điều này giúp đảm bảo việc liên thông, đồng bộ dữ liệu được thực hiện một cách an toàn và bảo mật, đặc biệt là đối với dữ liệu thuộc bí mật Nhà nước.

Cụ thể, dữ liệu thuộc bí mật Nhà nước khi liên thông, đồng bộ được phân loại, mã hóa bằng giải pháp bảo mật cơ yếu theo đúng cấp độ bí mật và được xử lý trên các hệ thống đáp ứng yêu cầu bảo mật tương ứng, do cơ quan có thẩm quyền phê duyệt. Cơ quan chủ quản dữ liệu, nền tảng, hệ thống thông tin chủ trì xây dựng phương án và tổ chức thực hiện liên thông thuộc phạm vi quản lý bảo đảm các biện pháp bảo vệ dữ liệu cá nhân, bảo vệ bí mật Nhà nước theo quy định của pháp luật. Điều này giúp đảm bảo việc liên thông, đồng bộ dữ liệu được thực hiện một cách an toàn và bảo mật, đồng thời ngăn chặn việc lộ bí mật Nhà nước.

Quyết định này được xem là một bước quan trọng trong việc đảm bảo an toàn và bảo mật cho hoạt động chuyển đổi số của cả hệ thống chính trị, đồng thời nâng cao hiệu quả của việc liên thông, đồng bộ dữ liệu giữa các cơ quan Đảng, Nhà nước. Với việc ban hành quyết định này, Chính phủ thể hiện cam kết mạnh mẽ trong việc đảm bảo an toàn và bảo mật cho hoạt động chuyển đổi số, góp phần thúc đẩy sự phát triển của công nghệ thông tin và truyền thông tại Việt Nam.

]]>
Lỗ hổng bảo mật nguy hiểm trong trình duyệt Chrome, cập nhật ngay để tránh rủi ro https://dautuxaydung.com/lo-hong-bao-mat-nguy-hiem-trong-trinh-duyet-chrome-cap-nhat-ngay-de-tranh-rui-ro/ Sun, 31 Aug 2025 08:32:02 +0000 https://dautuxaydung.com/lo-hong-bao-mat-nguy-hiem-trong-trinh-duyet-chrome-cap-nhat-ngay-de-tranh-rui-ro/

Google và Cơ quan An ninh mạng Mỹ (CISA) gần đây đã phát đi cảnh báo quan trọng về một lỗ hổng bảo mật nghiêm trọng trên trình duyệt Chrome, hiện đang bị các hacker lợi dụng để thực hiện các cuộc tấn công mạng nhắm vào người dùng. CISA yêu cầu tất cả các cơ quan liên bang của Mỹ phải nâng cấp trình duyệt Chrome lên phiên bản mới nhất trước ngày 23/7/2025. Đồng thời, cơ quan này cũng đưa ra lời khuyên mạnh mẽ đến tất cả người dùng cá nhân và doanh nghiệp về việc cập nhật trình duyệt để đảm bảo an toàn thông tin.

Lỗ hổng bảo mật mới được phát hiện và gán mã CVE-2025-6554, thuộc loại lỗ hổng ‘zero-day’, nghĩa là đã bị các tin tặc khai thác trước khi bản vá lỗi được công bố chính thức. Lỗ hổng này nằm trong V8, bộ xử lý JavaScript cốt lõi của Chrome, có thể cho phép kẻ tấn công thực thi mã độc từ xa hoặc khiến trình duyệt bị sập, dẫn đến nguy cơ mất dữ liệu cá nhân.

Chuyên gia Clément Lecigne từ Nhóm Phân tích Mối đe dọa (TAG) của Google, người đã phát hiện ra lỗ hổng này, cho biết đây là một phần trong nỗ lực của nhóm nhằm săn lùng các cuộc tấn công mạng được bảo trợ bởi chính phủ, thường nhắm vào các mục tiêu có nguy cơ cao như nhà báo và các nhà hoạt động chính trị. Mặc dù Google không tiết lộ chi tiết cụ thể về các cuộc tấn công, họ xác nhận rằng những cuộc tấn công này đang diễn ra, đặt những người dùng chưa cập nhật trình duyệt vào tình thế rủi ro cao.

Đây là lỗ hổng zero-day thứ tư được phát hiện và vá lỗi trên Chrome trong năm 2025, sau các lỗ hổng được phát hiện vào tháng 3, tháng 5 và tháng 6. Để cập nhật Chrome và bảo vệ tài khoản cũng như thông tin cá nhân, người dùng có thể thực hiện theo các bước sau: Mở trình duyệt Chrome, nhấp vào biểu tượng ba chấm ở góc trên cùng bên phải, chọn ‘Trợ giúp’ > ‘Giới thiệu về Google Chrome’. Trình duyệt sẽ tự động kiểm tra và tải về phiên bản mới nhất. Hãy khởi động lại trình duyệt để hoàn tất cập nhật.

Duy trì trình duyệt ở phiên bản mới nhất là biện pháp phòng thủ hiệu quả nhất chống lại các mối đe dọa trực tuyến. Người dùng có thể tham khảo thêm thông tin về cách cập nhật trình duyệt Chrome tại đây. Thông tin chi tiết về lỗ hổng bảo mật CVE-2025-6554 có thể được tìm thấy trên trang web của MITRE và Google Chrome Releases.

]]>
Ứng dụng trí tuệ nhân tạo trong dịch vụ công: Tiện lợi và cảnh giác https://dautuxaydung.com/ung-dung-tri-tue-nhan-tao-trong-dich-vu-cong-tien-loi-va-canh-giac/ Fri, 29 Aug 2025 15:41:06 +0000 https://dautuxaydung.com/ung-dung-tri-tue-nhan-tao-trong-dich-vu-cong-tien-loi-va-canh-giac/

Trong bối cảnh chuyển đổi số đang diễn ra mạnh mẽ, trí tuệ nhân tạo (AI) đã trở thành một phần không thể thiếu trong nhiều lĩnh vực của cuộc sống. Sự xuất hiện của AI – Kiosk như một giải pháp đổi mới trong thủ tục hành chính đã giúp người dân tiếp cận và thực hiện các dịch vụ công trực tuyến một cách nhanh chóng, hiệu quả và minh bạch hơn.

Ủy viên Trung ương Đảng, Bí thư tỉnh ủy Nguyễn Tiến Hải và Ủy viên dự khuyết Trung ương Đảng, Chủ tịch UBND tỉnh Hồ Văn Mừng đã kiểm tra tính năng của AI – Kiosk tại Trung tâm Phục vụ hành chính công phường Mỹ Thới. Sự phát triển của AI đã mang lại nhiều lợi ích cụ thể trong mọi ngành, lĩnh vực của cuộc sống. Không chỉ giúp con người thực hiện các công việc một cách nhanh chóng và hiệu quả hơn, AI còn góp phần nâng cao chất lượng cuộc sống.

Để phát huy tối đa tác dụng của AI, người dùng cần phải hiểu đúng về công nghệ này và biết cách tận dụng tối đa tiềm năng mà nó mang lại. Một tài xế xe công nghệ, anh Thanh Hùng, chia sẻ rằng việc sử dụng ứng dụng có tích hợp AI giúp anh chọn lọc cuốc xe thuận tiện nhất. Ứng dụng này rất hữu ích và tiện lợi cho mọi người trong giai đoạn hiện nay, đặc biệt là giúp khách hàng định vị rõ ràng, biết giá trước và không cần phải mặc cả.

AI không chỉ được ứng dụng trong lĩnh vực vận tải mà còn được ứng dụng rộng rãi trong nhiều lĩnh vực khác như phân tích, dự báo thị trường, tuyển dụng, chăm sóc khách hàng và quản lý chuỗi cung ứng. Trong lĩnh vực công, AI đang góp phần nâng cao hiệu quả phục vụ người dân, đặc biệt là trong lĩnh vực hành chính công.

Chị Ngọc Hân, một nhân viên văn phòng, chia sẻ về việc sử dụng app gọi thức ăn cho gia đình. Chị Hân cho biết, sử dụng app rất thuận tiện, đặc biệt là khi vợ chồng chị bận xử lý công việc hoặc đi công tác về trễ. Những ứng dụng này rất thông minh, chỉ cần gọi một lần là app đã lưu địa chỉ, ghi nhớ những món ăn, quán ăn mình đã từng chọn.

Tuy nhiên, bên cạnh những điểm tích cực và tiện ích mà AI mang lại, vẫn tiềm ẩn những rủi ro, đặc biệt là những đối tượng xấu lợi dụng để làm giả giọng nói, hình ảnh, tin nhắn nhằm mục đích vi phạm pháp luật. Vì vậy, người dùng cần phải cảnh giác cao khi sử dụng các ứng dụng tích hợp AI.

Tại Trung tâm Phục vụ hành chính công phường Mỹ Thới, thiết bị AI – Kiosk đã hỗ trợ tích cực cho người dân trong việc tra cứu thông tin và thực hiện các thủ tục hành chính một cách nhanh chóng và thuận tiện. AI – Kiosk tích hợp nhiều tiện ích như giao tiếp bằng giọng nói tự nhiên, hướng dẫn thực hiện thủ tục hành chính từ ‘A-Z’, hỗ trợ điền biểu mẫu, scan và nộp hồ sơ online.

Theo Chủ tịch UBND phường Mỹ Thới Vương Mai Trinh, AI – Kiosk là một bước tiến quan trọng trong quá trình chuyển đổi số tại Việt Nam. Với những ưu điểm nổi bật như tiết kiệm thời gian, chi phí, tăng tính minh bạch và thân thiện với người sử dụng, giải pháp này được kỳ vọng sẽ thay đổi căn bản cách thức cung cấp dịch vụ công trong tương lai gần.

Bà Vương Mai Trinh cho biết, AI – Kiosk bước đầu đã cho thấy hiệu quả rõ rệt trong việc hỗ trợ người dân, giảm tải cho cán bộ và tăng tính minh bạch trong quy trình xử lý hồ sơ. Thiết bị này đặc biệt phù hợp với người cao tuổi, người khuyết tật hoặc người không rành công nghệ. Tuy nhiên, để thiết bị phát huy tối đa hiệu quả, mỗi cán bộ tại địa phương cần nắm vững cách sử dụng và hỗ trợ người dân trong quá trình thao tác.

Sự kết hợp giữa con người và AI sẽ mang lại một tương lai mà trong đó, cuộc sống của chúng ta sẽ trở nên dễ dàng và thuận tiện hơn. Với sự phát triển không ngừng của công nghệ, AI – Kiosk và các ứng dụng tích hợp AI khác sẽ tiếp tục được cải tiến và mở rộng để phục vụ nhu cầu của người dân.

Hãy cùng chờ đợi và khám phá những tính năng mới và tiện ích mà AI – Kiosk và các ứng dụng tích hợp AI khác sẽ mang lại cho cuộc sống của chúng ta. Tìm hiểu thêm về các ứng dụng của AI trong cuộc sống hàng ngày và cách chúng ta có thể tận dụng tối đa tiềm năng của công nghệ này.

Tìm hiểu thêm về AI và các ứng dụng của nó trong cuộc sống hàng ngày.

]]>
Google gỡ hàng loạt ứng dụng độc hại trên Play Store https://dautuxaydung.com/google-go-hang-loat-ung-dung-doc-hai-tren-play-store/ Mon, 25 Aug 2025 07:07:33 +0000 https://dautuxaydung.com/google-go-hang-loat-ung-dung-doc-hai-tren-play-store/

Google đã gỡ bỏ hàng trăm ứng dụng độc hại khỏi Play Store sau khi các nhà nghiên cứu phát hiện chúng liên quan đến chiến dịch gian lận quy mô lớn mang tên Mirage. Các ứng dụng này đã được tải xuống hơn 70 triệu lần trước khi bị chặn, làm dấy lên lo ngại rằng nhiều người dùng vẫn còn giữ những ứng dụng này trên điện thoại mà không biết.

Theo nhóm chuyên gia tại IAS Threat Lab, chiến dịch Mirage sử dụng các thủ thuật tinh vi như giả mạo chức năng, tạo lượt cài đặt giả bằng bot và vận hành qua mạng lưới tài khoản nhà phát triển cũ được tái sử dụng. Các ứng dụng này ban đầu có vẻ hữu ích nhưng thực chất chỉ phục vụ mục đích chạy quảng cáo bất thường, gây phiền toái cho người dùng và trục lợi từ các nhà quảng cáo.

Mặc dù không gây hại ngay lập tức như phần mềm gián điệp, các chuyên gia cảnh báo rằng những ứng dụng này có thể dẫn đến các nguy cơ lớn hơn như rò rỉ dữ liệu cá nhân, đánh cắp thông tin đăng nhập hoặc cài mã độc theo thời gian. Dấu hiệu nhận biết thiết bị bị nhiễm ứng dụng độc hại là quảng cáo xuất hiện liên tục, chen ngang giữa các ứng dụng không liên quan hoặc bật lên khi điện thoại ở chế độ chờ.

Google đã xóa các ứng dụng độc hại khỏi Play Store và Play Protect sẽ tự động cảnh báo hoặc vô hiệu hóa nếu phát hiện có cài đặt đang hoạt động. Tuy nhiên, người dùng nên chủ động kiểm tra và gỡ bỏ các ứng dụng khả nghi, đặc biệt là các ứng dụng ít dùng tới hoặc đã lâu không cập nhật. Danh sách gần 300 ID ứng dụng độc hại trong chiến dịch Mirage đã được công bố trên trang web chính thức của IAS.

Các chuyên gia khuyến cáo người dùng không nên tin tưởng hoàn toàn vào lượt tải cao hoặc xếp hạng đẹp trên Play Store. Một số ứng dụng như trình dọn rác, đọc file PDF hoặc tối ưu hóa pin có thể là nơi phát tán phần mềm rác kiếm tiền qua quảng cáo ẩn. Để bảo vệ bản thân, người dùng nên thường xuyên kiểm tra và cập nhật các ứng dụng trên thiết bị của mình.

IAS Threat Lab cũng khuyến nghị người dùng nên cẩn thận khi cài đặt các ứng dụng từ các nguồn không đáng tin cậy và luôn đọc kỹ các đánh giá và xếp hạng trước khi cài đặt. Ngoài ra, người dùng cũng nên thường xuyên kiểm tra các quyền truy cập của các ứng dụng và hủy bỏ các quyền không cần thiết.

Nếu người dùng nghi ngờ thiết bị của mình bị nhiễm ứng dụng độc hại, họ nên liên hệ với các chuyên gia an ninh mạng để được hỗ trợ và hướng dẫn cách xử lý. Bằng cách chủ động và cảnh giác, người dùng có thể bảo vệ bản thân và thiết bị của mình khỏi các nguy cơ tiềm ẩn từ các ứng dụng độc hại.

]]>