Bảo mật – Ngoisao.info https://ngoisao.info Trang tin tức ngôi sao online Mon, 22 Sep 2025 16:33:06 +0000 vi hourly 1 https://wordpress.org/?v=6.7.2 https://cloud.linh.pro/ngoisao.info/2025/08/ngoisao.svg Bảo mật – Ngoisao.info https://ngoisao.info 32 32 Các gã khổng lồ công nghệ đồng thuận với quy tắc AI của châu Âu https://ngoisao.info/cac-ga-khong-lo-cong-nghe-dong-thuan-voi-quy-tac-ai-cua-chau-au/ Mon, 22 Sep 2025 16:33:03 +0000 https://ngoisao.info/cac-ga-khong-lo-cong-nghe-dong-thuan-voi-quy-tac-ai-cua-chau-au/

Ủy ban châu Âu đã công bố một bộ quy tắc thực hành trí tuệ nhân tạo (AI) mới, áp dụng cho các mô hình AI mạnh mẽ. Mục đích của bộ quy tắc này là hỗ trợ các nhà cung cấp tuân thủ theo Đạo luật AI, dự kiến có hiệu lực từ ngày 2/8. tập trung vào các vấn đề quan trọng như minh bạch, bản quyền, an toàn và bảo mật.

Những gã khổng lồ công nghệ như Amazon, Google, Microsoft và IBM, cùng các nhà cung cấp AI khác như Open AI, Mistral AI của Pháp và công ty khởi nghiệp Aleph Alpha của Đức đã cam kết tham gia bộ quy tắc này. Tuy nhiên, Meta đã từ chối tham gia, cho rằng bộ quy tắc hạn chế sự đổi mới và châu Âu đang đi sai hướng về AI. Mặc dù vậy, Meta vẫn phải tuân thủ các nghĩa vụ theo Đạo luật AI.

Google cũng bày tỏ lo ngại về các quy định AI của châu Âu liên quan đến đổi mới. Ông Kent Walker, Chủ tịch phụ trách các vấn đề toàn cầu của Alphabet, cho biết mặc dù bộ quy tắc cuối cùng đã tiến gần hơn đến việc hỗ trợ các mục tiêu kinh tế và đổi mới của châu Âu, nhưng công ty vẫn lo ngại rằng Đạo luật và bộ quy tắc này có thể làm chậm quá trình phát triển AI ở châu Âu.

Trước đó, Ủy ban châu Âu yêu cầu các nhà cung cấp có mô hình GPAI trên thị trường phải ký kết trước ngày 1/8. Từ ngày 2/8, 27 quốc gia thành viên EU sẽ chỉ định các cơ quan giám sát quốc gia để đảm bảo các doanh nghiệp trong nước tuân thủ Đạo luật AI. Mức phạt đối với các trường hợp vi phạm có thể lên tới 15 triệu euro hoặc 3% doanh thu hàng năm của công ty.

Đạo luật AI của châu Âu là một bước quan trọng trong việc thiết lập khung pháp lý cho sự phát triển và ứng dụng AI. Với bộ quy tắc thực hành mới, Ủy ban châu Âu hy vọng sẽ đảm bảo rằng các mô hình AI mạnh mẽ được phát triển và sử dụng một cách có trách nhiệm và an toàn. Tuy nhiên, vẫn còn nhiều thách thức và tranh cãi xung quanh việc thực hiện Đạo luật AI và bộ quy tắc này trong thực tế.

Các chuyên gia cho rằng, việc Ủy ban châu Âu đưa ra bộ quy tắc thực hành AI là một động thái tích cực, nhưng vẫn cần phải xem xét kỹ lưỡng về khả năng thực thi và tác động của bộ quy tắc này đối với sự phát triển của AI ở châu Âu. Đồng thời, các doanh nghiệp và tổ chức cũng cần phải tích cực hợp tác với các cơ quan chức năng để đảm bảo rằng AI được phát triển và sử dụng một cách có trách nhiệm và an toàn.

Trong bối cảnh AI đang phát triển nhanh chóng và có ảnh hưởng ngày càng tăng đến nhiều lĩnh vực của đời sống, việc thiết lập khung pháp lý và quy định cho AI là một việc làm cần thiết. Tuy nhiên, việc thực hiện các quy định này cũng cần phải được cân nhắc kỹ lưỡng để không làm chậm quá trình đổi mới và phát triển của AI.

]]>
Tận hưởng nhiều tính năng trên nền tảng với tài khoản cá nhân được bảo mật https://ngoisao.info/tan-huong-nhieu-tinh-nang-tren-nen-tang-voi-tai-khoan-ca-nhan-duoc-bao-mat/ Mon, 22 Sep 2025 14:49:30 +0000 https://ngoisao.info/tan-huong-nhieu-tinh-nang-tren-nen-tang-voi-tai-khoan-ca-nhan-duoc-bao-mat/

Google LLC vừa tiết lộ thông tin về việc cập nhật các tính năng mới trên nền tảng YouTube của họ. YouTube, với hàng tỷ người dùng trên toàn thế giới, đang nỗ lực không ngừng để nâng cao trải nghiệm người dùng và đảm bảo một môi trường trực tuyến an toàn và tích cực. Việc cập nhật này là một phần trong chiến lược dài hạn của công ty nhằm cải thiện nền tảng và đáp ứng nhu cầu ngày càng đa dạng của người dùng.

Các tính năng mới được thiết kế để không chỉ nâng cao trải nghiệm người xem mà còn cung cấp cho người sáng tạo nội dung các công cụ mạnh mẽ hơn để tạo ra và phân phối nội dung của họ. Đồng thời, YouTube cũng đang tăng cường các biện pháp bảo vệ cộng đồng, bao gồm cả việc cải thiện hệ thống kiểm duyệt nội dung và tăng cường bảo mật thông tin người dùng. Điều này nhằm đảm bảo rằng nền tảng trực tuyến này không chỉ là một nơi giải trí mà còn là một không gian an toàn cho tất cả người dùng.

Trong bối cảnh hiện nay, việc cập nhật các tính năng mới của YouTube được xem là một bước đi quan trọng nhằm đối phó với những thách thức liên quan đến vấn đề kiểm duyệt nội dung và bảo mật thông tin người dùng. Công ty đang phải đối mặt với áp lực từ các nhà quản lý, người dùng và các tổ chức xã hội về việc cần phải làm nhiều hơn để ngăn chặn sự lan truyền của thông tin sai lệch, nội dung độc hại và bảo vệ quyền riêng tư của người dùng.

Với những nỗ lực không ngừng nghỉ, YouTube hy vọng sẽ xây dựng một cộng đồng trực tuyến tích cực và an toàn, nơi người dùng có thể chia sẻ, học hỏi và giải trí mà không phải lo lắng về những rủi ro tiềm ẩn. Việc không ngừng cải tiến và cập nhật các tính năng mới là cam kết của YouTube trong việc phục vụ tốt hơn cho người dùng và đáp ứng nhu cầu của thời đại số.

]]>
Đăng nhập để xem video riêng tư https://ngoisao.info/dang-nhap-de-xem-video-rieng-tu/ Sat, 20 Sep 2025 19:33:44 +0000 https://ngoisao.info/dang-nhap-de-xem-video-rieng-tu/

Một video riêng tư hiện đang được bảo vệ bởi một hệ thống tường lửa yêu cầu đăng nhập. Điều này có nghĩa là chỉ những người dùng đã đăng nhập vào tài khoản của họ mới có thể tiếp cận nội dung của video. Thông tin này cho thấy rõ ràng rằng video chỉ được phép truy cập bởi những người dùng đã được cấp quyền. Việc áp dụng biện pháp bảo vệ này đảm bảo rằng nội dung nhạy cảm hoặc riêng tư chỉ được chia sẻ với những người có thẩm quyền, giúp tăng cường tính bảo mật và kiểm soát quyền truy cập.

Khi người dùng cố gắng truy cập vào video, họ sẽ được yêu cầu cung cấp thông tin đăng nhập, chẳng hạn như tên người dùng và mật khẩu, để xác minh danh tính và quyền truy cập. Chỉ khi thông tin đăng nhập được xác thực thành công, người dùng mới có thể xem video. Quy trình này không chỉ giúp bảo vệ nội dung khỏi sự truy cập trái phép mà còn giúp người quản lý nội dung có thể theo dõi và kiểm soát ai đang tiếp cận thông tin của họ.

Việc sử dụng tường lửa đăng nhập như một biện pháp bảo vệ không chỉ giới hạn ở các video riêng tư mà còn được áp dụng rộng rãi đối với nhiều loại nội dung và tài nguyên trực tuyến khác. Nguyên tắc cơ bản là đảm bảo rằng chỉ những người có quyền hạn hợp lệ mới có thể tiếp cận thông tin, từ đó nâng cao tính bảo mật và giảm thiểu rủi ro liên quan đến việc lộ thông tin nhạy cảm.

Ngoài ra, các biện pháp như tường lửa đăng nhập cũng giúp người dùng yên tâm hơn khi chia sẻ nội dung riêng tư, biết rằng chỉ những người họ cho phép mới có thể xem hoặc tiếp cận nội dung đó. Trong bối cảnh số hóa ngày càng tăng và các mối đe dọa an ninh mạng đa dạng, việc áp dụng các công nghệ bảo mật như tường lửa đăng nhập trở thành một phần không thể thiếu trong việc bảo vệ thông tin trực tuyến.

Ví dụ về một liên kết có thể dẫn bạn đến một trang web cung cấp thêm thông tin về các biện pháp bảo mật và cách thức hoạt động của chúng.

]]>
Từ 1/7, dùng số định danh cá nhân thay mã số thuế cho hộ kinh doanh https://ngoisao.info/tu-1-7-dung-so-dinh-danh-ca-nhan-thay-ma-so-thue-cho-ho-kinh-doanh/ Fri, 19 Sep 2025 23:33:06 +0000 https://ngoisao.info/tu-1-7-dung-so-dinh-danh-ca-nhan-thay-ma-so-thue-cho-ho-kinh-doanh/

Từ ngày 1/7/2025, số định danh cá nhân sẽ được sử dụng thay cho mã số thuế đối với hộ kinh doanh, cá nhân kinh doanh. Quy định này nhằm đảm bảo sự đồng bộ dữ liệu giữa hệ thống cơ quan thuế và cơ sở dữ liệu quốc gia về dân cư, đồng thời thực hiện theo Đề án 06 của Chính phủ về phát triển ứng dụng dữ liệu dân cư, định danh và xác thực điện tử phục vụ chuyển đổi số quốc gia.

Để đảm bảo thống nhất, đồng bộ dữ liệu quản lý thuế, cơ quan thuế sẽ sử dụng số định danh cá nhân thay cho mã số thuế từ 1/7/2025. Ảnh: T.L
Để đảm bảo thống nhất, đồng bộ dữ liệu quản lý thuế, cơ quan thuế sẽ sử dụng số định danh cá nhân thay cho mã số thuế từ 1/7/2025. Ảnh: T.L

Việc sử dụng số định danh thay cho mã số thuế giúp đơn giản hóa thủ tục hành chính, tiết kiệm thời gian, chi phí làm thủ tục cho người dân. Trước đây, mỗi người được cấp một số Chứng minh nhân dân, hoặc Căn cước công dân rồi lại được cấp thêm mã số thuế, mã số sổ bảo hiểm xã hội, số thẻ bảo hiểm y tế… Công dân phải ghi nhớ rất nhiều loại thông tin và kê khai các thông tin này cho các cơ quan quản lý nhà nước khác nhau.

Khi sử dụng thống nhất mã số định danh công dân làm mã số thuế để giải quyết thủ tục hành chính với cơ quan thuế, đồng thời sử dụng mã định danh để giải quyết thủ tục hành chính với các cơ quan nhà nước khác thì người dân chỉ cần kê khai thông tin số định danh của mình. Các cơ quan quản lý nhà nước có thể trao đổi thông tin về quản lý theo ngành, lĩnh vực đối với công dân để tăng cường hiệu quả quản lý thuế nói riêng và quản lý nhà nước nói chung.

Một điểm cộng nổi bật khác khi dùng số định danh cá nhân thay cho mã số thuế là việc nâng cao tính bảo mật và phòng tránh gian lận. Tất cả thông tin nộp thuế hiện nay được thực hiện thông qua ứng dụng eTax Mobile tích hợp với hệ thống định danh điện tử (VneID) của Bộ Công an. Nhờ đó, mọi giao dịch, kê khai đều được kiểm soát chặt chẽ và chỉ cá nhân có mã định danh mới có quyền thực hiện, giảm thiểu tối đa nguy cơ giả mạo, hoặc đánh cắp thông tin.

Việc liên kết với hệ thống dữ liệu dân cư quốc gia cũng giúp ngành thuế xác thực thông tin người nộp thuế một cách chính xác, góp phần bảo vệ tốt hơn quyền lợi hợp pháp của công dân.

Để đảm bảo thống nhất, đồng bộ dữ liệu quản lý thuế, cơ quan thuế sẽ sử dụng số định danh cá nhân thay cho mã số thuế từ 1/7/2025. Người nộp thuế cần lưu ý các trường hợp cụ thể dưới đây để phối hợp cập nhật thông tin kịp thời, đúng quy định.

Trường hợp người nộp thuế chưa được cấp mã số thuế trước ngày 1/7/2025, nếu là hộ kinh doanh thuộc diện đăng ký thuế cùng với đăng ký kinh doanh, sẽ thực hiện thủ tục đăng ký tại cơ quan đăng ký kinh doanh theo quy định hiện hành. Cá nhân và đại diện hộ gia đình không thuộc diện hộ kinh doanh sẽ phải làm thủ tục đăng ký thuế trước khi phát sinh nghĩa vụ nộp ngân sách nhà nước.

Khi đăng ký, người nộp thuế phải kê khai chính xác 3 thông tin cơ bản gồm họ và tên, ngày tháng năm sinh và số định danh cá nhân. Những thông tin này cần đảm bảo trùng khớp với dữ liệu trong Cơ sở dữ liệu quốc gia về dân cư.

Trường hợp người nộp thuế đã được cấp mã số thuế trước ngày 1/7/2025 thì cần tra cứu thông tin đăng ký thuế đã khớp đúng với thông tin của cá nhân trong Cơ sở dữ liệu quốc gia về dân cư hay chưa. Nếu thông tin đăng ký thuế đã khớp đúng với thông tin của cá nhân được lưu trữ trong Cơ sở dữ liệu quốc gia về dân cư, đối với mã số thuế đã được cấp trước ngày 1/7/2025 được cơ quan thuế chuyển đổi sang số định danh cá nhân.

Mã số thuế đã được cấp trước đây có thông tin đăng ký thuế khớp đúng với Cơ sở dữ liệu quốc gia về dân cư được cơ quan thuế chuyển đổi sang số định danh cá nhân, không phát sinh thủ tục hành chính đối với người nộp thuế khi chuyển đổi.

Người nộp thuế được tra cứu các mã số thuế đã được cấp trước đây và nghĩa vụ thuế theo từng mã số thuế đã được cấp khi đăng nhập sử dụng dịch vụ thuế điện tử thông qua tài khoản VNeID mức độ 2.

Khi mã số thuế đã được tích hợp vào số định danh cá nhân thì các hóa đơn, chứng từ, hồ sơ thuế, giấy tờ có giá trị pháp lý khác đã lập có sử dụng thông tin mã số thuế của cá nhân tiếp tục được sử dụng để thực hiện các thủ tục hành chính về thuế, chứng minh việc thực hiện nghĩa vụ thuế mà không phải điều chỉnh thông tin mã số thuế trên hóa đơn, chứng từ, hồ sơ thuế sang số định danh cá nhân.

]]>
Chuyên gia bàn giải pháp bảo mật blockchain tại hội thảo GM Blockchain Security Forum 2 https://ngoisao.info/chuyen-gia-ban-giai-phap-bao-mat-blockchain-tai-hoi-thao-gm-blockchain-security-forum-2/ Fri, 19 Sep 2025 09:18:34 +0000 https://ngoisao.info/chuyen-gia-ban-giai-phap-bao-mat-blockchain-tai-hoi-thao-gm-blockchain-security-forum-2/

Các vụ tấn công vào nền tảng blockchain có nguồn gốc Việt Nam trong thời gian gần đây đã gây ra những thiệt hại đáng kể, lên tới hàng trăm triệu USD. Điều này đã đặt ra những vấn đề đáng lo ngại về rủi ro tài sản số mà người dùng phải đối mặt. Tại hội thảo GM Blockchain Security Forum 2025, các chuyên gia đã đưa ra những con số đáng báo động về tình trạng tấn công blockchain hiện nay.

Trung tướng Nguyễn Minh Chính chia sẻ về tầm nhìn ba chiến lược phát triển hệ sinh thái blockchain tại Việt Nam
Trung tướng Nguyễn Minh Chính chia sẻ về tầm nhìn ba chiến lược phát triển hệ sinh thái blockchain tại Việt Nam

Theo thống kê từ Chainalysis, từ năm 2020 đến tháng 2.2025, thế giới đã ghi nhận 657 vụ tấn công vào hệ thống blockchain, gây thiệt hại lên tới 12,8 tỉ USD. Thị trường Việt Nam cũng không miễn nhiễm trước các mối đe dọa này. Các vụ tấn công vào cầu nối Ronin của Sky Mavis năm 2022 gây thiệt hại hơn 600 triệu USD hay vụ việc của KyberSwap năm 2023 với thiệt hại khoảng 50 triệu USD là những lời cảnh báo rõ ràng. Hậu quả là nhiều người dùng Việt Nam chịu ảnh hưởng trực tiếp, nhưng việc tìm kiếm sự bảo vệ hay truy đòi trách nhiệm pháp lý trong nước thời điểm đó gần như là bất khả thi.

Ông Vũ Ngọc Sơn, Trưởng ban Nghiên cứu, tư vấn, phát triển công nghệ và hợp tác quốc tế, cho rằng khi nền kinh tế số ngày càng phụ thuộc vào blockchain để quản lý tài sản, thì việc bảo vệ an ninh cho công nghệ này cũng chính là bảo vệ tài sản số quốc gia. Để làm được điều này, đòi hỏi phải có một cách tiếp cận toàn diện, kết hợp chặt chẽ giữa các giải pháp công nghệ, hành lang pháp lý và việc nâng cao nhận thức của cộng đồng.

Trung tướng Nguyễn Minh Chính, Phó chủ tịch thường trực Hiệp hội An ninh mạng quốc gia, đã phân tích sâu hơn về những hệ lụy của ‘khoảng trống pháp lý’ này. Ông cho biết vấn đề không chỉ dừng lại ở các cuộc tấn công kỹ thuật vào hợp đồng thông minh hay ví điện tử. Sự thiếu vắng một khung pháp lý rõ ràng đã tạo điều kiện cho các tổ chức tội phạm lợi dụng tính phi tập trung và ẩn danh của blockchain cho các hoạt động phi pháp.

Các chuyên gia tại diễn đàn đã đồng thuận rằng Việt Nam cần một chiến lược tổng thể để lấp đầy ‘khoảng trống pháp lý’, kiến tạo một hệ sinh thái blockchain an toàn và bền vững. Ba trụ cột chiến lược cần thực hiện đồng bộ bao gồm tích hợp an ninh ngay từ khâu thiết kế, nâng cao khả năng phòng thủ chủ động và phản ứng nhanh, và đảm bảo tuân thủ pháp luật và hội nhập quốc tế.

Để đảm bảo sự phát triển an toàn và bền vững của hệ sinh thái blockchain, các chuyên gia cũng nhấn mạnh tầm quan trọng của việc nâng cao nhận thức của cộng đồng về các rủi ro và biện pháp phòng ngừa. Đồng thời, việc tăng cường hợp tác quốc tế và xây dựng một hành lang pháp lý rõ ràng và toàn diện cũng là những bước đi quan trọng để bảo vệ tài sản số quốc gia và đảm bảo sự phát triển lành mạnh của nền kinh tế số.

Trong bối cảnh sự phát triển nhanh chóng của công nghệ blockchain và sự gia tăng của các vụ tấn công mạng, việc kiến tạo một hệ sinh thái blockchain an toàn và bền vững đang trở thành một nhiệm vụ cấp thiết. Với sự chung tay của các chuyên gia, doanh nghiệp và cơ quan quản lý, Việt Nam có thể xây dựng một môi trường blockchain an toàn và tin cậy, góp phần thúc đẩy sự phát triển của nền kinh tế số.

]]>
Ukraine, Romania, Moldova thành lập liên minh an ninh mạng https://ngoisao.info/ukraine-romania-moldova-thanh-lap-lien-minh-an-ninh-mang/ Thu, 18 Sep 2025 11:18:59 +0000 https://ngoisao.info/ukraine-romania-moldova-thanh-lap-lien-minh-an-ninh-mang/

Ba quốc gia Ukraine, Romania và Moldova đã chính thức thành lập một liên minh an ninh mạng khu vực, nhằm tăng cường hợp tác và đối phó với các mối đe dọa mạng ngày càng gia tăng. Liên minh này sẽ tập trung vào một số lĩnh vực trọng yếu, bao gồm trao đổi thông tin về nguy cơ an ninh mạng, nghiên cứu và áp dụng các giải pháp trí tuệ nhân tạo để nâng cao năng lực phòng thủ mạng, đào tạo chuyên gia an ninh mạng và tăng cường khả năng phục hồi của cơ sở hạ tầng trọng yếu trước các cuộc tấn công mạng.

Mục tiêu của liên minh không chỉ giới hạn ở việc hợp tác giữa ba quốc gia mà còn mở rộng ra để xây dựng một mạng lưới an ninh mạng rộng lớn hơn trong khu vực. Sự kiện này diễn ra sau các thỏa thuận đạt được tại Hội nghị thượng đỉnh Ukraine-Đông Nam Âu lần thứ IV, đánh dấu một bước tiến quan trọng trong hợp tác an ninh mạng giữa ba nước.

Các đại diện của Moldova và Romania nhấn mạnh rằng, khu vực Trung-Đông Âu đã chứng kiến hàng chục sự cố mạng kể từ đầu năm 2025 và mối đe dọa mạng từ bên ngoài đang gia tăng, làm nổi bật tầm quan trọng của sự hợp tác chặt chẽ giữa các quốc gia láng giềng trong ứng phó với các thách thức an ninh mạng. Trước đó, Ukraine, Moldova và Romania đã có các hoạt động hợp tác trong lĩnh vực này, bao gồm cuộc tập trận phòng thủ mạng chung vào tháng 4/2025 và Diễn đàn An Ninh Mạng Moldova 2025.

Theo các chuyên gia, việc thành lập liên minh này cho thấy nhu cầu hợp tác quốc tế mạnh mẽ trong việc chống lại các mối đe dọa mạng trên toàn cầu. Liên minh an ninh mạng khu vực giữa Ukraine, Romania và Moldova được kỳ vọng sẽ đóng vai trò quan trọng trong việc bảo vệ cơ sở hạ tầng trọng yếu và nâng cao năng lực phòng thủ mạng cho các quốc gia thành viên.

]]>
TikTok giả mạo: Cảnh báo phần mềm gián điệp đánh cắp dữ liệu người dùng https://ngoisao.info/tiktok-gia-mao-canh-bao-phan-mem-gian-diep-danh-cap-du-lieu-nguoi-dung/ Tue, 16 Sep 2025 14:48:08 +0000 https://ngoisao.info/tiktok-gia-mao-canh-bao-phan-mem-gian-diep-danh-cap-du-lieu-nguoi-dung/

Cảnh Báo Về Phần Mềm Gián Điệp SparkKitty: Đe Dọa An Toàn Thông Tin Người Dùng

Phòng An ninh mạng và phòng chống tội phạm sử dụng công nghệ cao (PA05) Công an TPHCM vừa phát đi cảnh báo quan trọng về sự xuất hiện của phần mềm gián điệp SparkKitty. Đây là một phần mềm độc hại đang mạo danh ứng dụng phổ biến TikTok với mục đích đánh cắp dữ liệu người dùng. Sự phát hiện này được đưa ra sau khi các chuyên gia bảo mật của Kaspersky tìm thấy phần mềm gián điệp mới này.

Theo thông tin chi tiết, SparkKitty hiện đang nhắm đến người dùng iPhone và Android. Phần mềm này sử dụng công nghệ nhận diện ký tự quang học (OCR) để quét ảnh chụp màn hình. Mục tiêu chính của SparkKitty là tìm kiếm mật khẩu hoặc mã khôi phục ví tiền điện tử và gửi về máy chủ của kẻ tấn công. Qua đó, mục đích cuối cùng là đánh cắp dữ liệu và thông tin cá nhân của người dùng để chiếm đoạt tài sản.

Các chuyên gia của Kaspersky đã chỉ ra rằng SparkKitty thường ẩn mình trong các ứng dụng liên quan đến phiên bản TikTok giả mạo hoặc các trò chơi mang tính cá cược, cờ bạc. Để đảm bảo an toàn, người dùng cần phải nắm rõ phương thức hoạt động của SparkKitty để phòng tránh. Đầu tiên, người dùng sẽ cài đặt ứng dụng giả mạo TikTok trên App Store/Google Play, và ứng dụng sẽ yêu cầu quyền truy cập vào thư viện ảnh. Sau khi được cấp quyền, SparkKitty sẽ âm thầm sử dụng công nghệ OCR để rà quét toàn bộ ảnh trong thư viện, tải lên các ảnh chứa thông tin nhạy cảm lên máy chủ của kẻ tấn công.

Đáng chú ý, một số biến thể của mã độc này còn bí mật chèn một số đường dẫn vào trang cá nhân của nạn nhân, liên kết đến một cửa hàng trực tuyến như TikTok shop, có thể liên quan đến thanh toán bằng tiền điện tử. Điều này làm tăng mức độ nguy hiểm và tiềm năng tổn thất tài chính cho người dùng nếu bị nhiễm mã độc.

Trước những rủi ro và phương thức hoạt động ngầm của SparkKitty, Phòng PA05 đã đưa ra khuyến cáo nhằm đảm bảo an toàn dữ liệu cá nhân và phòng tránh rủi ro bị đánh cắp thông tin. Người dùng không nên lưu trữ hình ảnh chứa thông tin nhạy cảm như căn cước công dân, tài khoản ngân hàng, mã OTP… trên điện thoại hoặc các thiết bị số. Điều này sẽ giúp giảm thiểu rủi ro khi thông tin cá nhân bị truy cập trái phép.

Bên cạnh đó, người dùng cũng được khuyến nghị tuyệt đối không cài đặt, sử dụng các ứng dụng không rõ nguồn gốc hoặc chưa được kiểm chứng về độ an toàn. Điều này sẽ giúp tránh bị phần mềm độc hại lợi dụng truy cập và đánh cắp dữ liệu. Cuối cùng, người dùng cần thận trọng khi cho phép các ứng dụng truy cập vào thư viện ảnh hoặc theo dõi thiết bị của mình. Sự cẩn trọng và hiểu biết về các mối đe dọa mạng sẽ giúp người dùng bảo vệ thông tin cá nhân một cách hiệu quả.

Như vậy, người dùng cần nâng cao cảnh giác và tuân thủ các khuyến cáo từ cơ quan chức năng để đảm bảo an toàn thông tin trong môi trường số.

]]>
Trung Quốc tịch thu chip Nvidia vì lo ngại bảo mật https://ngoisao.info/trung-quoc-tich-thu-chip-nvidia-vi-lo-ngai-bao-mat/ Tue, 16 Sep 2025 14:33:50 +0000 https://ngoisao.info/trung-quoc-tich-thu-chip-nvidia-vi-lo-ngai-bao-mat/

Một vấn đề bảo mật liên quan đến chip của Nvidia đã trở thành tâm điểm chú ý gần đây, khi các chuyên gia và cơ quan chức năng Trung Quốc đặt vấn đề về công nghệ theo dõi vị trí và khả năng tắt máy từ xa được tích hợp sẵn trong sản phẩm này. Sự xuất hiện của các lỗ hổng bảo mật trong chip của Nvidia đã gây ra lo ngại về việc chúng có thể bị lợi dụng để thu thập dữ liệu trái phép hoặc kiểm soát thiết bị mà không được người dùng biết đến.

Các chuyên gia AI Hoa Kỳ đã xác nhận rằng công nghệ theo dõi và tắt máy từ xa trên chip Nvidia đã khá hoàn thiện và có thể sử dụng thực tiễn. Tuy nhiên, điều này cũng đồng nghĩa với việc các lỗ hổng bảo mật có thể bị khai thác để thực hiện các hành vi độc hại. Trung Quốc đã yêu cầu Nvidia phải giải thích rõ về các lỗ hổng bảo mật, đặc biệt là những rủi ro liên quan đến backdoor trên chip H20.

Cơ quan chức năng Trung Quốc đã triệu tập Nvidia và yêu cầu cung cấp tài liệu minh chứng về các biện pháp bảo đảm an ninh mạng và bảo vệ dữ liệu của người dùng. Việc này áp dụng theo các quy định của Luật An ninh mạng, Luật An toàn dữ liệu và Luật Bảo vệ thông tin cá nhân của Trung Quốc, nhằm đảm bảo bảo vệ quyền lợi và dữ liệu của người dùng trong nước trước nguy cơ công nghệ bị can thiệp trái phép.

Ba bộ luật chính được căn cứ trong vụ việc này gồm Luật An ninh mạng, Luật An toàn dữ liệu và Luật Bảo vệ thông tin cá nhân, đều nhằm mục tiêu kiểm soát và xử lý chặt chẽ các rủi ro về dữ liệu cá nhân và an ninh mạng. Những quy định này buộc các công ty công nghệ phải minh bạch và chịu trách nhiệm khi sản phẩm của họ đe dọa đến an toàn người dùng, giúp hạn chế các hành vi khai thác backdoor hoặc truy cập trái phép.

Trong trường hợp này, Nvidia bị cáo buộc về việc chip H20 của họ bị phát hiện có backdoor liên quan đến theo dõi và tắt máy từ xa, gây rủi ro bảo mật cho người dùng Trung Quốc. Sự việc này đã trở thành một cảnh báo quan trọng về tầm quan trọng của việc kiểm tra chip và đảm bảo an ninh mạng trong lĩnh vực công nghệ.

Chip là nền tảng của thiết bị, và nếu có lỗ hổng bảo mật, chúng có thể bị khai thác để theo dõi trái phép hoặc gián đoạn thiết bị, ảnh hưởng nghiêm trọng đến quyền riêng tư và an toàn dữ liệu của người dùng. Do đó, việc đảm bảo an ninh mạng và bảo vệ dữ liệu của người dùng là một vấn đề quan trọng và cấp thiết trong thời đại công nghệ số hiện nay.

Nvidia và các công ty công nghệ khác cần phải ưu tiên vấn đề bảo mật và an ninh mạng khi phát triển và sản xuất các sản phẩm của mình. Người dùng cũng cần phải nâng cao nhận thức về vấn đề bảo mật và an ninh mạng, để có thể bảo vệ mình và dữ liệu của mình một cách hiệu quả.

]]>
Cảnh báo mã độc SparkKitty có thể đánh cắp thông tin cá nhân qua ảnh https://ngoisao.info/canh-bao-ma-doc-sparkkitty-co-the-danh-cap-thong-tin-ca-nhan-qua-anh/ Mon, 15 Sep 2025 19:48:50 +0000 https://ngoisao.info/canh-bao-ma-doc-sparkkitty-co-the-danh-cap-thong-tin-ca-nhan-qua-anh/

Cảnh báo về phần mềm gián điệp SparkKitty nhắm vào người dùng iPhone và Android

Phòng An ninh mạng và phòng chống tội phạm sử dụng công nghệ cao (PA05) Công an TP.HCM vừa phát đi cảnh báo về một phần mềm gián điệp mới, SparkKitty, có khả năng đánh cắp dữ liệu cá nhân và chiếm đoạt tài sản của người dùng. Phần mềm này được phát hiện bởi các chuyên gia bảo mật Kaspersky và có thể tấn công trên cả hệ điều hành iOS và Android.

SparkKitty sử dụng công nghệ nhận diện ký tự quang học (OCR) để quét toàn bộ ảnh chụp màn hình trong thư viện ảnh của người dùng, nhằm tìm kiếm các dữ liệu nhạy cảm như mật khẩu, mã khôi phục ví tiền điện tử… Sau đó, thông tin bị đánh cắp sẽ được gửi về máy chủ do tin tặc điều khiển.

Nếu người dùng đã tải về ứng dụng này, cần gỡ ngay khỏi thiết bị để bảo vệ an toàn thông tin cá nhân. PA05 đưa ra khuyến cáo cụ thể: không lưu trữ hình ảnh chứa thông tin nhạy cảm trên điện thoại, tuyệt đối không cài đặt các ứng dụng không rõ nguồn gốc, hạn chế cấp quyền truy cập thư viện ảnh cho các ứng dụng lạ.

Người dân cần thường xuyên kiểm tra lại danh sách quyền truy cập của các ứng dụng đã cài đặt trên điện thoại và liên hệ ngay với cơ quan công an nếu phát hiện các ứng dụng đáng ngờ hoặc nghi ngờ bị xâm phạm dữ liệu cá nhân. Quý vị có thể tìm hiểu thêm thông tin về bảo mật trên trang web của Kaspersky và trang web của Bộ Công an Việt Nam.

]]>
Cách sử dụng Wi-Fi công cộng an toàn https://ngoisao.info/cach-su-dung-wi-fi-cong-cong-an-toan/ Mon, 15 Sep 2025 19:33:09 +0000 https://ngoisao.info/cach-su-dung-wi-fi-cong-cong-an-toan/

Sử dụng Wi-Fi miễn phí tại các địa điểm công cộng như quán cà phê, sân bay hay khách sạn đã trở thành một phần không thể thiếu trong cuộc sống hàng ngày của nhiều người. Tuy nhiên, việc này cũng tiềm ẩn những rủi ro về bảo mật mà người dùng cần phải nhận thức rõ.

Phần lớn các trang web và ứng dụng hiện nay đã áp dụng giao thức HTTPS (Hypertext Transfer Protocol Secure), giúp mã hóa và bảo vệ thông tin đăng nhập, tin nhắn và dữ liệu mua sắm trực tuyến của người dùng. Sự mã hóa này tạo ra một lớp bảo vệ quan trọng, giảm thiểu khả năng tiếp cận trái phép thông tin của người dùng.

kết nối wi-fi công cộng có bị hack không hình ảnh 2
kết nối wi-fi công cộng có bị hack không hình ảnh 2

Nhưng bên cạnh đó, vẫn tồn tại một số kẽ hở trong việc sử dụng Wi-Fi công cộng mà người dùng cần phải chú ý. Dữ liệu về những trang web mà người dùng truy cập, còn gọi là yêu cầu DNS (Domain Name System), vẫn có thể bị lộ. Điều này có thể xảy ra khi người dùng truy cập vào các website không sử dụng mã hóa một cách hiệu quả, đặc biệt là các website nhỏ hoặc cũ.

Rủi ro lớn nhất và đáng lo ngại nhất khi sử dụng Wi-Fi công cộng có lẽ đến từ việc người dùng vô tình kết nối với mạng Wi-Fi giả mạo. Các hacker có thể tạo ra các mạng Wi-Fi giả với tên gần giống như mạng chính thức để lừa người dùng. Khi người dùng kết nối với mạng giả này, hacker có thể dễ dàng kiểm soát tất cả dữ liệu truyền qua mạng đó. Điều này cho phép họ thực hiện các hành động như chèn trang đăng nhập giả để đánh cắp mật khẩu hoặc chiếm quyền kiểm soát các phiên đăng nhập đang mở.

Để đảm bảo việc sử dụng Wi-Fi công cộng một cách an toàn hơn, người dùng có thể thực hiện một số biện pháp phòng ngừa cơ bản. Trước tiên, người dùng nên xác minh mạng Wi-Fi trước khi kết nối bằng cách hỏi nhân viên tại quán cà phê hoặc khách sạn về tên chính xác của mạng Wi-Fi mà họ cung cấp.

Ngoài ra, người dùng nên tắt tính năng tự động kết nối và chia sẻ file trên thiết bị của mình. Sử dụng VPN (Virtual Private Network – mạng riêng ảo) cũng là một giải pháp hiệu quả để tạo ra một đường hầm mã hóa giữa thiết bị và trang web mà người dùng truy cập, từ đó bảo vệ dữ liệu được truyền tải.

Khi tiến hành các giao dịch trực tuyến, người dùng chỉ nên đăng nhập và nhập thông tin nhạy cảm trên các trang web có biểu tượng ổ khóa, biểu thị cho sự mã hóa HTTPS. Cuối cùng, việc cập nhật thiết bị thường xuyên để vá các lỗ hổng bảo mật cũng là một bước quan trọng để bảo vệ thông tin cá nhân.

Đặc biệt, người dùng nên tránh sử dụng Wi-Fi công cộng để thực hiện giao dịch ngân hàng hoặc làm việc với các dữ liệu quan trọng nếu không thật sự cần thiết. Sự thận trọng và nhận thức về các rủi ro bảo mật sẽ giúp người dùng tận dụng được sự tiện lợi của Wi-Fi công cộng mà vẫn đảm bảo an toàn cho thông tin cá nhân của mình.

]]>