Thứ Bảy, 25 tháng 2, 2017

"Bên cạnh đường sách, đường âm nhạc, TP.HCM nên xây dựng con đường công nghệ"

Hiệp hội an toàn thông tin (VNISA) phía Nam vừa tổ chức gặp mặt đầu năm cuối tuần qua. Trong sự kiện, ông Lê Thái Hỷ, nguyên Giám đốc Sở TT&TT TP.HCM cho rằng các vấn đề an toàn thông tin, an ninh mạng dù đang rất nguy hiểm nhưng chưa được VNISA phía Nam truyền thông mạnh. Các hoạt động chuyên môn về an toàn thông tin vẫn diễn ra nhưng chỉ đăng tải trên một vài trang thông tin thì chưa đủ, cần có các hoạt động truyền thông phong phú, đa dạng hơn.

Ông Lê Thái Hỷ trong sự kiện Diễn tập bảo vệ hệ thống thông tin TP.HCM cuối năm 2016 - Ảnh: H.Đ

VNISA phía Nam từng phối hợp với TP.HCM tổ chức Ngày an toàn thông tin, trong đó nổi bật với các hoạt động diễn tập phòng chống tấn công mạng, cuộc thi sinh viên với an toàn thông tin, tổ chức hội thảo đưa ra các giải pháp,… Ông Hỷ cho rằng các hoạt động này nếu không truyền thông tốt thì doanh nghiệp, người dân, các tổ chức không biết đến, không ý thức được tầm quan trọng của vấn đề.

Nguyên Giám đốc Sở TT&TT nói rằng TP.HCM đã có đường sách, đường âm nhạc gây chú ý cho giới truyền thông nên chăng cần đề xuất tạo con đường công nghệ chẳng hạn, để được mọi giới quan tâm hơn đến các vấn đề công nghệ nói chung và an toàn thông tin nói riêng. 

Bên cạnh đó, TP.HCM đang xây dựng đề án đô thị thông minh, ông Lê Thái Hỷ nằm trong Ban lãnh đạo của đề án. Góp ý cho VNISA, ông Hỷ cho rằng Hiệp hội cần chủ động đề xuất các vấn đề về an toàn thông tin khi xây dựng đô thị thông minh. 

Trong 17 tiêu chí xây dựng đô thị thông minh, có tiêu chí bảo đảm an toàn thông tin. Là tổ chức mạnh nhất về an toàn thông tin, ông Hỷ khuyến khích VNISA đưa ra phương án cụ thể, sản phẩm cụ thể trình Thành phố nhằm bảo đảm an ninh mạng cho các vấn đề về đô thị thông minh. Khi đã có những giải pháp này, sẽ có cơ sở để trình Ủy ban trong việc thành lập Trung tâm an toàn thông tin của Thành phố. 

Trước đó, trong sự kiện này, bà Võ Thị Trung Trinh - Phó giám đốc Sở TT&TT TP.HCM - cũng cho rằng VNISA nên đồng hành cùng TP trong các vấn đề về an toàn thông tin. Bà Trinh đánh giá cao các đóng góp trước đó của VNISA với TP.HCM. Điển hình là trong dịp bầu cử HĐND mới đây của TP.HCM, khi TP giao Sở triển khai công tác ứng dụng bầu cử, Sở đã nhận được sự ủng hộ nhiệt thành từ phía VNISA.

CMC khai trương Trung tâm sáng tạo CMC và công bố Quỹ Sáng tạo CMC

Phó Thủ tướng Vũ Đức Đam cắt băng khai trương và tham quan Trung tâm sáng tạo CMC.

Ngày 26/2/2017, Tập đoàn Công nghệ CMC chính thức khai trương Trung tâm sáng tạo CMC và công bố Quỹ Sáng tạo CMC. Tham dự sự kiện có Phó Thủ tướng Vũ Đức Đam, Bộ trưởng Bộ KH&CN Chu Ngọc Anh, Thứ trưởng Bộ TT&TT Nguyễn Thành Hưng, Sứ quán Phần Lan và lãnh đạo của các doanh nghiệp khởi nghiệp.

Phát biểu tại sự kiện này, Phó Thủ tướng Chính phủ Vũ Đức Đam cho rằng: "Trong bối cảnh cuộc cách mạng công nghiệp lần thứ 4, nếu thực sự muốn phát triển các Doanh nghiệp, tổ chức cần đi trước đón đầu, có sự đầu tư lớn về hạ tầng cũng như có những chính sách vĩ mô. Tất cả các hoạt động sản xuất kinh doanh, điều hành đều nên ứng dụng tin học và công nghệ một cách tối đa nhất. Tuy nhiên, tin học hay công nghệ cũng chỉ là phần hỗ trợ, quan trọng là sự quyết tâm, đổi mới, sáng tạo của con người. Đồng thời đổi mới môi trường kinh doanh ở Việt Nam, tháo gỡ các rào cản cũng là những yếu tố không nhỏ tác động đến sự phát triển của các doanh nghiệp lớn và doanh nghiệp khởi nghiệp”.

Ông Nguyễn Trung Chính, Chủ tịch HĐQT kiêm Tổng giám đốc Tập đoàn Công nghệ CMC nhấn mạnh:  “Với chiến lược coi con người là trọng tâm, lựa chọn xây dựng doanh nghiệp sáng tạo, chúng tôi tin tưởng rẳng chỉ có doanh nghiệp sáng tạo mới tồn tại và phát triển trong thế giới liên tục đổi thay. Hôm nay, CMC chính thức khai trương Trung tâm sáng tạo, một trong những tổ chức quan trọng để cấu thành doanh nghiệp sáng tạo bên cạnh Viện nghiên cứu ứng dụng công nghệ, Trung tâm đào tạo CMC, Quỹ sáng tạo CMC cũng như các chính sách khuyến khích và động viên người lao động tham gia vào hoạt động học tập đổi mới sáng tạo nhằm nâng cao năng lực của bản thân từ đó có những đóng góp sáng tạo cho sự phát triển của tổ chức”.

Ông Nguyễn Trung Chính, Chủ tịch HĐQT kiêm Tổng giám đốcTập đoàn Công nghệ CMC

Sau các phát biểu khai mạc, đã diễn ra lễ ký kết thỏa thuận hợp tác về việc xây dựng bản đồ công nghệ, lộ trình công nghệ và đổi mới công nghệ giữa Cục Ứng dụng và Phát triển công nghệ - Bộ KH&CN và Tập đoàn Công nghệ CMC. Với thỏa thuận này, Cục Ứng dụng và Phát triển công nghệ sẽ hỗ trợ CMC nâng cao hiệu quả trong việc khai thác, sử dụng và đầu tư đổi mới công nghệ phục vụ phát triển các sản phẩm mới của CMC cũng như phối hợp xây dựng các chiến lược, chương trình, kế hoạch hỗ trợ, khuyến khích phát triển các hoạt động đổi mới sáng tạo, đặc biệt trong lĩnh vực hoạt động của CMC, góp phần nâng cao hiệu quả ứng dụng và phát triển công nghệ trong cộng đồng doanh nghiệp. 

Sau khi chứng kiến lễ ký kết, Phó Thủ tướng Vũ Đức Đam đã cắt băng chính thức khai trương và đi tham quan Trung tâm sáng tạo CMC. Trung tâm sáng tạo CMC - CMC Innovation Center tại tầng 19 CMC Tower với không gian rộng hơn 600m2 được thiết kế bởi ông Salvador Perez Arroyo - kiến trúc sư nổi tiếng với các công trình như tháp trung tâm Madrid, cung thể thao Gion, Bảo tàng khoa học Rome... Đây sẽ là nơi trao đổi, đào tạo và chia sẻ về công nghệ, các xu thế mới, là cầu nối, vườn ươm công nghệ và hỗ trợ cho các dự án sáng tạo trong nội bộ CMC cũng như các dự án của cộng đồng công nghệ.

Tiếp đó, hội thảo với chủ đề “Nhà nước kiến tạo - Doanh nghiệp sáng tạo - Đất nước phát triển” đã diễn ra với những trao đổi, chia sẻ của các đại biểu tham dự. Với định hướng của Đảng và Nhà nước về xây dựng Việt Nam trở thành một quốc gia khởi nghiệp, các doanh nghiệp sáng tạo là những nòng cốt quan trọng trong hiện thực hóa mục tiêu này.  Vì vậy, việc chia sẻ kinh nghiệm xây dựng tổ chức sáng tạo một cách cụ thể và đa chiều là rất cần thiết đối với cộng đồng doanh nghiệp. Các đại biểu tham dự hội thảo đã có những thảo luận và chia sẻ về “Mô hình sáng tạo nào cho Doanh nghiệp Việt Nam và vai trò hỗ trợ của các bên”.

CMC đã và đang triển khai các hoạt động cụ thể như: Thành lập Viện nghiên cứu ứng dụng công nghệ CMC nhằm nghiên cứu các xu thế CN mới: Security, SMAC, IoT, AI…và phối hợp tổ chức các đề tài nghiên cứu theo lĩnh vực kinh doanh của các đơn vị thành viên cũng như tham gia xây dựng sản phẩm/ dịch vụ mới. Trung tâm sáng tạo CMC đi vào hoạt động sẽ là nơi trao đổi, đào tạo và chia sẻ về các công nghệ, xu thế mới đồng thời cũng là cầu nối, vườn ươm công nghệ. Bên cạnh đó, Quỹ Sáng tạo CMC chính thức đi vào hoạt động với lĩnh vực quan tâm đầu tư là công nghệ.

Bộ TT&TT ban hành Danh mục sản phẩm CNTT trọng điểm gồm 7 nhóm

Thiết bị IPv6, sản phẩm đảm bảo an toàn thông tin…là sản phẩm CNTT trọng điểm

Theo thông tư mới được Bộ TT&TT ban hành, sản phẩm đảm bảo  an toàn thông tin thuộc Danh mục sản phẩm CNTT trọng điểm (Ảnh minh họa)

Thông tư 01 năm 2017 của Bộ TT&TT ban hành Danh mục sản phẩm CNTT trọng điểm sẽ có hiệu lực thi từ ngày 2/4/2017.

Về nguyên tắc xây dựng, Thông tư cho hay, Danh mục sản phẩm CNTT trọng điểm bao gồm các sản phẩm CNTT bảo đảm ít nhất một trong các tiêu chí quy định tại Điều 50 Luật CNTT.

Cụ thể, theo quy định tại Điều 50 của Luật CNTT, sản phẩm công nghệ thông tin trọng điểm là sản phẩm công nghệ thông tin bảo đảm được một trong những yêu cầu: thị trường trong nước có nhu cầu lớn và tạo giá trị gia tăng cao; có tiềm năng xuất khẩu; có tác động tích cực về đổi mới công nghệ và hiệu quả kinh tế đối với các ngành kinh tế khác; đáp ứng được yêu cầu về quốc phòng, an ninh.

Thông tư 01 của Bộ TT&TT cũng quy định rõ, Danh mục sản phẩm CNTT trọng điểm được xây dựng nhằm hình thành hệ thống sản phẩm CNTT trọng điểm, làm sở cứ phục vụ cho các hoạt động đầu tư, áp dụng các chính sách thuế và chính sách ưu đãi, quản lý xuất nhập khẩu, đồng thời cũng để quản lý chất lượng và các hoạt động khác liên quan tới sản phẩm CNTT.

Danh mục sản phẩm CNTT trọng điểm sẽ được cập nhật, bổ sung theo yêu cầu của thực tiễn và được công bố trên Cổng thông tin điện tử của Bộ TT&TT (www.mic.gov.vn).

Thiết bị IPv6, sản phẩm đảm bảo an toàn thông tin…là sản phẩm CNTT trọng điểm
Thiết bị IPv6, sản phẩm đảm bảo an toàn thông tin…là sản phẩm CNTT trọng điểm

Danh mục sản phẩm CNTT trọng điểm mới được Bộ TT&TT ban hành kèm theo Thông tư 01 sẽ có hiệu lực thi hành từ ngày 2/4/2017.

Theo Thông tư mới được Bộ TT&TT ban hành, Danh mục sản phẩm CNTT trọng điểm sản phẩm gồm 7 nhóm sản phẩm, trong đó có: Thiết bị  thu/phát/chuyển đổi tín hiệu sử dụng trong truyền hình số thế hệ thứ 2 và các thế hệ sau; Thiết bị IPv6 (bao gồm thiết bị mạng lõi, thiết bị định tuyến, thiết bị đầu cuối FTTH và thành phần hỗ trợ IPv6 trong điện thoại thông minh); Thẻ RFID  (thiết bị định dạng thông qua sóng radio), thiết bị đọc thẻ RFID; Phần mềm nền tảng mở kết nối IoT (tập hợp các công nghệ, thư viện mở cho phép phát triển các ứng dụng quản lý các thiết bị IoT và khai thác dữ liệu thu được từ các thiết bị này); Phần mềm nền tảng mở phân tích dữ liệu lớn (tập hơn các cong nghệ, thư viện mở cho phép phát triển các ứng dụng tổ chức, khai thác, phân tích dữ liệu lớn với hiệu suất cao); Phần mềm nền tảng mở Chính phủ điện tử (tập hợp các công nghệ, thư viện mở cho phép phát triển các ứng dụng dùng trong chính phủ điện tử có tính kết nối, module hóa cao).

Đặc biệt, sản phẩm đảm bảo an toàn thông tin gồm cả phần cứng và phần mềm cũng có mặt trong Danh mục sản phẩm CNTT trọng điểm. Cụ thể, theo Danh mục, sản phẩm đảm bảo an toàn thông tin bao gồm: Sản phẩm an toàn hạ tầng mạng; Sản phẩm an toàn máy chủ và ứng dụng; Sản phẩm an toàn dữ liệu; Sản phẩm an toàn thông tin; Sản phẩm an toàn cho thiết bị đầu cuối và thiết bị di động; Sản phẩm an toàn thông tin đặc thù theo lĩnh vực quốc phòng, an ninh, điều khiển công nghiệp.

Khoản 3, 4 và 5 Điều 50 của Luật CNTT quy định, các sản phẩm CNTT thuộc Danh mục sản phẩm CNTT trọng điểm được Nhà nước ưu tiên đầu tư nghiên cứu - phát triển, sản xuất. Tổ chức, cá nhân tham gia nghiên cứu - phát triển, sản xuất sản phẩm CNTT trọng điểm được hưởng ưu đãi theo quy định của Chính phủ; được Nhà nước ưu tiên đầu tư và được hưởng một phần tiền bản quyền đối với sản phẩm công nghệ thông tin trọng điểm do Nhà nước đầu tư.

Tổ chức, cá nhân tham gia nghiên cứu - phát triển, sản xuất sản phẩm CNTT trọng điểm do Nhà nước đầu tư phải đáp ứng các điều kiện do cơ quan nhà nước có thẩm quyền quy định; không được chuyển giao, chuyển nhượng công nghệ, giải pháp phát triển sản phẩm CNTT trọng điểm do Nhà nước đầu tư khi chưa có sự đồng ý của cơ quan nhà nước có thẩm quyền; chịu sự kiểm tra, kiểm soát, tuân thủ chế độ báo cáo theo quy định của cơ quan nhà nước có thẩm quyền về hoạt động nghiên cứu - phát triển, sản xuất và xúc tiến thương mại các sản phẩm CNTT trọng điểm.

Những điều cần lưu ý khi giao dịch bằng thẻ tín dụng

Nhiều người đã trở thành nạn nhân của những vụ đánh cắp tiền trong thẻ tín dụng. Ngày nay, thẻ tín dụng là thứ cực kỳ phổ biến, bạn có thẻ quẹt thẻ ở bất cứ đâu từ nhà hàng, cửa hiệu và thế nên bạn càng có nguy cơ sập bẫy.

Ingenico, một nhà phát triển thiết bị đầu cuối thẻ tín dụng, gần đây đã đăng tải một số hướng dẫn cách phân biệt thiết bị đọc thẻ chuẩn và thiết bị đọc thẻ giả. Đây chắc chắn sẽ là những thông tin hữu ích cho bạn.

Chú ý đến độ nông sâu của khe cắm thẻ và kích cỡ của máy thiết bị đọc

Thiết bị an toàn (bên phải), không an toàn (bên trái)

Những thiết bị đọc thẻ giả mạo sẽ có khe cắm thẻ sâu và rộng hơn những thiết bị chuẩn. Đó là lý do vì sao một thiết bị đọc thẻ giả mạo có kích cỡ lớn hơn so với thiết bị thật. Nhìn vào 2 hình ảnh dưới đây, bạn sẽ nhận thấy nếu là thiết bị đọc thật thì thẻ sẽ không thể nhét vào quá sâu trong khi thiết bị giả thì gần như có thể nhét cả chiếc thẻ vào bên trong. Ngoài ra, thiết bị thật sẽ có cạnh viền không quá dày còn thiết bị giả sẽ có phần viên bao quanh dày hơn bình thường.

Thiết bị an toàn (bên phải), không an toàn (bên trái)

Các nút bấm không có gờ nổi

Thiết bị an toàn (bên phải), không an toàn (bên trái)

Một thiết bị đọc thẻ giả thường được làm cẩu thả và thiếu trau truốt so với một thiết bị chuẩn, vì vậy các gờ nổi trên bàn phím thường sẽ không có.

Đèn LED màu xanh bị chặn

 

Phần đèn LED màu xanh trên chiếc máy đọc thẻ giả (bên trái) đã hoàn toàn biến mất.

Thường xuyên xảy ra lỗi khi hoạt động

Các thiết bị đọc thẻ giả thường can thiệp vào thanh từ khi quét dữ liệu của bạn. Điều này khiến chúng dễ bị lỗi khi hoạt động và quá trình quét thẻ chậm hơn khá nhiều so với các thiết bị chuẩn. Vậy nên hãy để ý nếu thấy thiết bị đọc thẻ hoạt động chậm hơn bình thường.

Không có khe gài bút

Thiết bị an toàn (bên phải), không an toàn (bên trái)

Tất cả các thiết bị thanh toán đều có một phần để gài bút, giúp khách hàng dễ dàng rút bút và ký vào hóa đơn in ra sau khi thẻ đã được quẹt. Bên trái là hình thiết bị đọc thẻ model iSC250 giả mạo không có khe cắm bút.

Nên làm gì để bảo vệ tài khoản?

- Cách tốt nhất để bảo vệ khỏi lừa đảo đó là có một chiếc thẻ ghi nợ (debit) riêng để biết mình đã tiêu những gì, tất cả bao nhiêu.

- Sử dụng dịch vụ SMS banking để kịp thời nhận ra những khoản tiêu bất thường.

- Thiết lập chức năng hạn chế lượng tiền rút để tội phạm không thể lấy toàn bộ số tiền trong tài khoản của bạn chỉ với một lần rút.

- Nếu bạn đánh mất thẻ và cho rằng ai đó đã biết được các thông tin liên quan đến chiếc thẻ đó, lập tức gọi lên ngân hàng báo khóa thẻ khẩn cấp.

- Hãy tìm hiểu kỹ về chính sách bảo hiểm thẻ của ngân hàng bạn sử dụng. Một số tổ chức tín dụng có các chương trình đặc biệt để bảo vệ khách hàng khỏi các giao dịch giả mạo và bồi thường thiệt hại.

- Khi bạn thanh toán bằng thẻ tại một cửa hàng, đảm bảo là các nhân viên không cầm thẻ đi. Khi thanh toán trong nhà hàng, đừng để bồi bàn cầm thẻ đi, họ có thể quét bằng một thiết bị đọc giả hoặc quẹt thẻ nhiều lần. Hãy yêu cầu nhà hàng đem máy quẹt thẻ đến và thực hiện việc quẹt trước mặt bạn.

- Đọc biên lai cẩn thận khi trả bằng thẻ. Những phần phải điền thông tin trên biên lai không được phép để trắng.

Thảm họa bảo mật Cloudbleed: Ngoài Uber, người dùng các website nào phải đổi mật khẩu ngay?

 

Cloudbleed là lỗ hổng bảo mật lớn, xuất phát từ hãng Internet Cloudflare. Nó làm lộ mật khẩu và thông tin nhạy cảm khác của hàng ngàn website trong vòng 6 tháng qua. Tên lỗ hổng được đặt bởi chuyên gia bảo mật Tavis Ormandy của Google, người đã khám phá và báo cáo lỗi cho Cloudflare.

Dù ảnh hưởng không nặng nề như “trái tim rỉ máu” Heartbleed, 3.400 website bị tác động bởi Cloudbleed lại làm lộ dữ liệu cá nhân riêng tư của các khách hàng khác đang dùng dịch vụ của Cloudflare. Do đó, số người dùng là nạn nhân thực sự có thể lớn hơn rất nhiều.

Thực tế, theo The Next Web, có hơn 5,5 triệu website đang sử dụng Cloudflare và có khả năng bạn đang dùng 1 trong số chúng hàng ngày. Những website như FitBit, Yelp, Medium, CodePen, OKCupid hay Uber chỉ là số nhỏ trong số những website phụ thuộc vào dịch vụ.

Điều cần thiết nhất với người dùng Internet như chúng ta ngay lúc này chính là đổi mật khẩu. Dù lỗ hổng đã được vá, hacker vẫn có thể nhằm vào những trang đã bị xâm phạm để chiết xuất nhiều dữ liệu hơn. Do đó, đổi mật khẩu không phải ý tưởng tồi, ít nhất là đối với các website bị ảnh hưởng bởi Cloudbleed.

Để biết được website bạn hay dùng có nằm trong số hơn 3.400 website kể trên hay không, độc giả truy cập Does it use Cloudflare và nhập địa chỉ của trang web vào, chọn Submit. Nếu có, cảnh báo màu đỏ sẽ hiện ra bên dưới và bạn nên đổi mật khẩu cũng như kích hoạt xác minh hai bước (nếu được hỗ trợ). Nếu an toàn, bạn sẽ nhìn thấy thông báo màu xanh.

Uber, Fitbit và hàng loạt website bị rò rỉ dữ liệu vì lỗ hổng CloudBleed

Tài khoản và mật khẩu người dùng bị rò rỉ hồi đầu tháng này là do một lỗi bảo mật ảnh hưởng tới 3.400 website, bao gồm cả những dịch vụ phổ biến như Uber, Fitbit và OkCupid.

Liệu bạn có cảm thấy lo lắng không khi sẽ có ai đó có thể thâm nhập vào tài khoản cá nhân của bạn để theo dõi nhất cử nhất động của bạn, từ việc luyện tập thể dục cho tới những thứ mà bạn yêu thích trong cuộc sống này?

Theo Cnet, dù vẫn chưa thấy dấu hiệu các hacker sử dụng các tài khoản và mật khẩu của người dùng hay đánh cắp thông tin riêng tư của mọi người gửi gắm thông qua các dịch vụ này, nhưng thông tin đã bị lộ qua kết quả tìm kiếm trên cả hai phiên bản web và bộ nhớ đệm (cache) của các dịch vụ tìm kiếm như Google và Bing.

"Lỗ hổng này rất nghiêm trọng vì rò rỉ các "bản ghi" có thể chứa thông tin riêng tư và một phần do nó được lưu vào bộ nhớ đệm (cache) của các công cụ tìm kiếm", John Graham-Cumming, Giám đốc kỹ thuật của công ty an ninh mạng Cloudflare, đã chia sẻ trên một bài blog về chi tiết các lỗ hổng được đăng vào hôm thứ Năm vừa rồi.

Nhà nghiên cứu bảo mật của Google là Tavis Ormandy đã xác định được các lỗ hổng và liên hệ với những phát hiện của Cloudflare vào cuối tuần trước. Trong bản báo cáo của anh về lỗ hổng này – vốn được công bố vào hôm thứ Năm vừa rồi, Ormandy cho biết, anh đã tìm thấy "các tin nhắn từ những trang web hẹn hò lớn, thậm chí là nội dung đầy đủ của các tin nhắn từ một dịch vụ chat nổi tiếng, các dữ liệu quản lý mật khẩu trực tuyến, các dữ liệu riêng tư từ các trang video "người lớn" và cả các thông tin đặt phòng khách sạn".

Cũng trong bản báo cáo về lỗ hổng, Ormandy đã bông đùa rằng có thể đặt tên lỗ hổng này "CloudBleed", một cái tên gợi nhớ tới lỗ hổng Trái tim rỉ máu (Heartbleed) đã từng gây bão trước đó, một lỗ hổng trong giao thức web phổ biến vốn liên quan tới các lưu lượng thông tin Internet nhạy cảm trong nhiều năm cho tới khi nó bị phát hiện vào năm 2014. Cái tên CloudBleed lập tức được nhắc tới trên các trang mạng xã hội kể từ khi bản báo cáo của Ormandy được đăng tải vào hôm thứ Năm vừa qua.

Một "Trái tim rỉ máu" mới?

Lỗ hổng này xuất phát từ một công cụ của chính CloudFlare đang được sử dụng rộng rãi để quản lý và bảo vệ các lưu lượng Internet cho các trang web khỏi bị lây nhiễm mã độc. Ngoài tên tài khoản và mật khẩu, các tin nhắn được gửi qua bất kỳ trang nào thuộc các nền tảng này và các thông tin khác gửi qua trình duyệt web tới các trang bị ảnh hưởng – cũng có thể đã bị rò rỉ.

Graham-Cumming cho biết, tổng cộng đã có tới 3.400 trang web sử dụng công cụ có chứa lỗ hổng của công ty anh và xác nhận trong đó có cả những trang web lớn như Uber, Fibit và OkCupid cũng là nạn nhân của họ. Anh từ chối nêu thêm tên cụ thể của các dịch vụ khác có thể bị rò rỉ dữ liệu từ lỗ hổng này.

Trong một e-mail chia sẻ về lỗ hổng này, Ormandy cho biết trong số 3.400 trang web bị rò rỉ dữ liệu, tất cả đều là các khách hàng của Cloudflare. Anh cũng nói rằng ông tìm được cả dữ liệu từ dịch vụ quản lý mật khẩu 1Password và đã giúp họ xóa bỏ dữ liệu nhạy cảm này từ cache của trình tìm kiếm Google. Hơn nữa, Jeffrey Goldberg– một chuyên gia bảo mật của 1Password cũng lập tức cho rằng, dù sao đi nữa thì dữ liệu người dùng của họ cũng đã được an toàn.

Thậm chí, do đã được mã hóa nên dù có bị rò rỉ qua lỗ hổng này đi chăng nữa thì bất cứ ai có được dữ liệu từ 1Password cũng không thể giải mã/phân tích nó được. "Chúng tôi đã thiết kế 1Password để không bị phụ thuộc vào giao thức bảo mật HTTPS", Goldberg viết.

Phía Uber cho biết, các mật khẩu của dịch vụ này không bị rò rỉ và "chỉ có một số ít các section tokens" bị ảnh hưởng và đã được thay đổi (vá lỗi) kể từ khi được phát hiện. Trong khi đó, đại diện Fitbit cũng cho biết họ đã đánh giá các tác động tiềm tàng về việc sử dụng hệ thống của họ do các lỗ hổng của Cloudflare, và đã thực hiện một số biện pháp nội bộ để ngăn chặn các thiệt hại trong tương lai. "Những người dùng trong diện bị ảnh hưởng có thể thay đổi mật khẩu của tài khoản, sau đó thoát ra và sau đó đăng nhập lại trên ứng dụng di động với mật khẩu mới", công ty này thông báo trên website của họ. Ngoài ra, Fibit cũng đưa ra một hướng dẫn cho người dùng về những gì mà họ có thể làm để bảo vệ mình trước lỗ hổng.

OkCupid cũng đã nhận thấy vấn đề và họ cho biết sẽ thực hiện bất kỳ biện pháp nào cần thiết để bảo vệ người dùng của mình. "Cuộc điều tra ban đầu của chúng tôi cho thấy, đã có có rất ít thông tin bị rò rỉ (nếu có)", Elie Seidman, CEO của OkCupid cho biết.

Một lỗ hổng nhỏ và kéo theo đó là một hệ lụy lớn

Lỗ hổng hiện nay đã được vá và các thông tin rò rỉ đã được các dịch vụ tìm kiếm thanh lọc, nhưng không có nghĩa là nó không còn bị phát tán trên Internet. Sau khi Ormandy nhận được thông báo từ Cloudflare, Google ngay lập tức đã thành lập một đội để khắc phục lỗ hổng ngay sau đó một vài giờ. Cuối cùng, lỗ hổng cũng chính thức được bít lại vào hôm nay (25/2).

Các thông tin bị rò rỉ dần dần bắt đầu từ những tương tác của người dùng với các website trong diện bị ảnh hưởng từ hồi tháng Chín năm ngoái. Vụ rò rỉ lên đến đỉnh điểm vào ngày 13-17/2 vừa rồi, Graham-Cumming chia sẻ trong một bài phỏng vấn. Các thông tin xuất hiện trên các trang web trông giống như các chuỗi ký tự vô nghĩa, khiến người dùng có thể không biết xử lý thế nào. Việc rò rỉ dữ liệu này mang tính "phù du" do nó sẽ biến mất ngay sau khi người dùng đóng trang web vài giây.

Tuy nhiên, điều đáng lo ngại là các dữ liệu rò rỉ này cũng được các công cụ tìm kiếm như Google và Bing lưu lại, dưới dạng các dữ liệu tự động thu thập hằng ngày để cung cấp kết quả cho người dùng ngay cả khi các trang web gặp sự cố.

Sau khi vá lỗ hổng, Cloudflare đã tập trung vào việc xóa dấu vết các thông tin bị rò rỉ trên Internet. Điều đó có nghĩa là họ phải làm việc với các dịch vụ tìm kiếm để xóa bỏ các bản ghi cache (bộ nhớ đệm/lưu trữ) của các trang web.

Nguy hiểm cỡ nào?

Graham-Cumming cho biết, người dùng thông thường không cần phải đổi mật khẩu, bởi khả năng những kẻ xấu lấy được thông tin đăng nhập của họ là rất thấp.

Tuy nhiên, trong bản báo cáo về lỗ hổng, chuyên gia bảo mật Ormandy của Google cho rằng Cloudflare đã "hạ thấp về tầm nghiêm trọng của lỗ hổng đối với khách hàng [của Cloudflare]". Ormandy đã đề cập tới một dự thảo tiết lộ việc ông biết [về lỗ hổng] trước khi Cloudflare công bố rộng rãi vào hôm thứ Năm vừa rồi.

Qua chia sẻ email, Ormandy khuyến cáo người dùng nên thay đổi mật khẩu cho tài khoản các website sử dụng dịch vụ Cloudflare. Các công ty sở hữu các website đang dùng dịch vụ này cũng nên kiểm tra và vá lỗi nội bộ nhằm bảo vệ người dùng cũng như dịch vụ của họ.

9 cài đặt bảo mật người dùng iPhone, iPad nên thay đổi ngay lập tức

Những cài đặt iOS 10 của bạn có thể đang làm lộ nhiều thông tin hơn bạn vẫn tưởng. Vì vậy, bạn nên đọc bài viết này để thay đổi ngay trước khi quá muộn.

1. Giảm thời gian tự động khóa máy

 

Thiết bị iOS 10 càng khóa máy sớm, cơ hội cho người lạ đụng đến nó càng ít. Để tránh thông tin bị người xấu nhòm ngó, bạn nên giảm thời gian tự động khóa máy bằng cách vào Settings >Display & Brightness > Auto-Lock.

2. Loại bỏ tiện ích và thông báo màn hình khóa

 

Ngay cả khi thiết bị đang khóa, người nào đó vẫn có thể xem thông tin của bạn như lịch, lời nhắc… nếu họ vuốt từ trên xuống. Để loại bỏ tiện ích ra khỏi màn hình khóa, vào Settings > Touch ID & Passcode > Nhập mã khóa máy > Tắt Today View.

Tại đây, bạn cũng có thể tắt Notification View, hay thậm chí cài đặt để thiết bị xóa tất cả dữ liệu khi ai đó nhập sai mã 10 lần. Đây là cách để bảo vệ thông tin của bạn.

3. Tắt chia sẻ địa điểm

Chia sẻ là quan tâm, nhưng không phải lúc nào câu này cũng đúng. Bạn càng cho ít thông tin, bạn càng an toàn hơn. Để tắt vị trí, vào Settings > iCloud > Share My Location > tắt Share my location.

4. Chặn Safari theo dõi bạn trên mạng

Để làm điều này, vào Settings > Safari > Bật Do not track.

5. Vô hiệu hóa chẩn đoán và sử dụng

 

Tính năng này ghi lại cách bạn sử dụng thiết bị iOS 10 để chia sẻ với các lập trình viên ứng dụng. Nếu muốn thông tin này riêng tư, vào Settings > Privacy > Diagnostics & Usage. Bảo đảm tích vào “Don’t Send”.

6. Ngăn Safari lưu mật khẩu

Nếu ai đó vượt qua được màn hình khóa, họ có thể “lục lọi” mọi thứ trên thiết bị của bạn. Để đề phòng, vào Settings > Safari > Passwords, chạm vào nút chỉnh sửa ở trên cùng màn hình. Chọn bất kỳ website nào đã lưu mật khẩu của bạn để xóa đi.

7. Vô hiệu hóa xem trước thông báo

Xem trước thông báo là tính năng hữu dụng vì cho phép bạn không cần mở khóa máy vẫn xem được có gì mới. Dù vậy, bạn xem được đồng nghĩa với người khác cũng vậy. Để bảo vệ quyền riêng tư, vô hiệu hóa nó bằng cách vào Settings > Notification > Messages > Disable Show Previews.

8. Hạn chế theo dõi quảng cáo

 

Việc thông tin của chúng ta được dùng để hiển thị quảng cáo mà chúng ta quan tâm không phải điều gì bí mật. Nếu không muốn thông tin bị chia sẻ, vào Settings > Privacy > Advertising > bật Limit Ad Tracking.

9. Tự động xóa tin nhắn

Khi phải làm quá nhiều thứ, bạn dễ quên đi phải xóa vài tin nhắn nhất định. Tại sao không để thiết bị làm điều này thay mình? Để kích hoạt, vào Settings > Messages > Keep Messages > 30 Days hoặc tùy chọn.