Phòng ngừa và bảo vệ smartphone khỏi malware như thế nào?
Trước nguồn tin hàng loạt dòng điện thoại Android nổi tiếng bị cài malware,òngngừavàbảovệsmartphonekhỏimalwarenhưthếnàlịch van niên 2023 nhiều người tiêu dùng đã tới các cửa hàng điện thoại yêu cầu kiểm tra điện thoại của mình. Kỹ thuật viên tại các cửa hàng điện thoại những ngày gần đây gặp không ít yêu cầu kiểm tra điện thoại của khách hàng mua mới cũng như đã sử dụng điện thoại một thời gian. Bài viết này giúp người sử dụng smartphone hiểu được quá trình nhiễm malware diễn ra như thế nào, qua đó biết cách phòng ngừa hiệu quả. Mới đây, một phần mềm thương mại quét malware được sử dụng bởi các doanh nghiệp vừa phát hiện ra một loạt malware bị cài sẵn trên gần 40 smartphone Android trước khi bán ra thị trường. Hàng loạt các điện thoại Android của các như: của Samsung, LG, Xiaomi, Oppo, Lenovo đều phát hiện bị cài sẵn malware trước khi bán ra cho người dùng. Theo thông tin từ Check Point Software Technologies, nhà phát triển các ứng dụng bảo mật trên di động tiết lộ, đa số các ứng dụng độc hại không nằm trong bản firmware ROM chính thức do nhà sản xuất smartphone cung cấp. Thay vào đó, về sau chúng bị thêm vào bởi một công ty khác trong chuỗi cung ứng. Trong 6 trường hợp, phần mềm độc hại đã được cài đặt vào ROM sử dụng các đặc quyền hệ thống, và điều đó có nghĩa là người dùng phải cài đặt lại hoàn toàn firmware nếu muốn "khử trùng" cho chiếc máy. "Phát hiện này nói lên một điều rằng, dù người dùng đã cực kỳ cẩn thận, không bao giờ click vào các đường link độc hại, hay cài ứng dụng lạ, họ vẫn có thể bị nhiễm malware mà không hề hay biết. Đây quả là một mối lo cho tất cả người dùng di động" - Daniel Padon, đại diện của Check Point Mobile Threat Researcher chia sẻ. Hầu hết các ứng dụng độc hại được phát hiện ra là các phần mềm hiển thị quảng cáo trên điện thoại cũng như ăn cắp thông tin. Một ví dụ như ứng dụng có tên "Loki". Đây là ứng dụng hiển thị quảng cáo trên màn hình smartphone người dùng để trục lợi, và trên các smartphone mà nó bị cài cắm, Loki có được đặc quyền hệ thống rất cao. Hay một ứng dụng khác có tên "Slocker". Đây là dạng ứng dụng đòi tiền chuộc (ransomware), và Slocker được chạy qua mạng ẩn danh Tor để che giấu danh tính người điều hành nó. Báo cáo mới đây của Check Point cho thấy, người dùng nên sử dụng các phần mềm quét malware cho Android ngay cả khi họ mới mua máy về. Đặc biệt, đây là điều rất nên làm nếu bạn mua máy từ các kênh bán hàng giá rẻ. Đại diện MobiFone cho biết, để khách hàng yên tâm mua các smartphone, MobiFone khẳng định tất cả các smartphone bán ra ở cửa hàng của MobiFone trên toàn quốc đều được nhập trực tiếp qua các nhà sản xuất. Trước khi đưa sản phẩm tới tay khách hàng, tất cả các dòng máy đều trải qua quy trình kiểm soát chất lượng đạt chuẩn của nhà sản xuất.
相关推荐
-
Nhận định, soi kèo Lyon vs Toulouse, 03h05 ngày 19/1: Khách gặp khắc tinh
-
Điều ước cuối của tù nhân 2037 (tựa tiếng Anh: My Girl)là câu chuyện xoay quanh cô gái trẻ bất hạnh Yoon-yeong. Ở tuổi 19, thay vì cắp sách đến trường như bao bạn bè đồng trang lứa, Yoon-yeong phải nỗ lực hết mình để đi làm thêm kiếm tiền. Khao khát một cuộc sống tốt đẹp hơn cho mình và người mẹ khiếm thính, Yoon-yeong đặt mục tiêu thi đỗ kỳ thi công chức lên trên hết. Trớ trêu thay, một biến cố khủng khiếp xảy ra, biến Yoon-yeong từ nạn nhân đáng thương trở thành kẻ giết người. Trong thời điểm tuyệt vọng và bất lực nhất, Yoon-yeong đã gặp những người chị em ở phòng giam số 10. Đằng sau mỗi người là một câu chuyện khác nhau, nhưng họ đã trao nhau tình yêu thương và niềm hy vọng để cùng hướng về một tương lai tươi sáng ngoài song sắt nhà tù.
Với chủ đề nhà tù nhiều góc khuất được khai thác dưới khía cạnh cảm động nhưng cũng không kém phần tươi sáng, Điều ước cuối của tù nhân 2037thu hút sự quan tâm rất lớn của khán giả ngay từ khi chính thức khởi chiếu. Phim chinh phục người xem không chỉ bằng câu chuyện của nữ tù nhân 2037 mà còn là những mảnh đời khác nhau trong phòng giam số 10. Cuộc sống phía sau song sắt nhà tù trongĐiều ước cuối của tù nhân 2037 mang đến nhiều cung bậc cảm xúc khác nhau từ thương xót, phẫn nộ đến vui vẻ, ấm áp.
Với nội dung có phần bi kịch, Điều ước cuối của tù nhân 2037như một bản nhạc buồn da diết, để lại nhiều suy tư và lắng đọng trong lòng người xem. Tuy nhiên, đây không đơn thuần là một bộ phim buồn, mà hơn thế nữaĐiều ước cuối của tù nhân 2037, còn là một tác phẩm tràn ngập tinh thần lạc quan và nghị lực phi thường.
Bên cạnh giá trị nhân văn, phim cũng ghi điểm bởi diễn xuất tinh tế, giàu cảm xúc của dàn diễn viên Hong Je Yi, Kim Ji Young, Kim Mi Hwa, Hwang Seok Jeong, Shin Eun Hung, Jeon So Min, Yoon Mi Kyung, Jung In Ki. Phim hiện vẫn đang chiếu tại rạp.
Quỳnh An
" alt="'Điều ước cuối của tù nhân 2037' đạt doanh thu kỷ lục">'Điều ước cuối của tù nhân 2037' đạt doanh thu kỷ lục
-
Ngải Uy tuyên bố chia tay bà xã Lisa.
Ngải Uy sinh năm 1956, tên thật là Từ Uy Tín. Năm 20 tuổi, ông tốt nghiệp lớp đào tạo diễn viên của đài TVB và chính thức bước vào bước chân vào giới giải trí. Tuy nhiên, vì ngoại hình hạn chế, trong suốt 40 năm theo đuổi nghiệp diễn, ông chỉ được giao đóng vai phụ.
Các bộ phim ghi dấu ấn của nam diễn viên có thể kể đến Thiên long bát bộ, Ỷ Thiên Đồ Long ký, Lộc đỉnh ký, Hán Sở kiêu hùng, Lực lượng phản ứng... Năm 2012, ông quyết định rời đài TVB vì thu nhập eo hẹp, bấp bênh.
Năm 2014, khi vừa sang Đại lục gây dựng lại sự nghiệp, vợ Ngải Uy - Lisa phát hiện có khối u ở tử cung. Sau khi phẫu thuật loại bỏ khối u, bà tiếp tục tiếp tục trải qua 3 cuộc phẫu thuật nữa do bệnh về gan, thận.
Ngải Uy dốc hết khoản tiền tiết kiệm hàng triệu USD để có tiền chữa bệnh cho vợ. Không những thế, ông còn hiến một bên gan của mình để cứu bà xã Lisa. Tình nghĩa gắn bó, cùng nhau vượt qua mọi khó khăn của vợ chồng tài tử TVB từng nhận được sự tán dương, ngưỡng mộ của công chúng.
Ngải Uy góp mặt trong hàng chục dự án của TVB. Ông là diễn viên quen mặt với khán giả Hong Kong.
Sau ngày vợ lâm bệnh nặng, cuộc sống của gia đình Ngải Uy ngày càng chật vật, khó khăn. Ông vừa chăm sóc vợ nằm viện, vừa phải làm thêm đủ mọi nghề để trang trải cuộc sống và viện phí. Sau đó, Ngải Uy ký hợp đồng với một công ty truyền thông ở Đại lục, trở thành streamer kiếm tiền trên mạng.
Do vợ chồng nam diễn viên không có con cái, Ngải Uy nhiều năm qua kiên trì làm từ thiện, nuôi dưỡng những em bé có hoàn cảnh khó khăn, bất hạnh.
Theo zingnews.vn
Phương Oanh công khai ảnh trước và sau khi phẫu thuật
Nữ diễn viên 'Quỳnh búp bê' không giấu giếm mà công khai hình ảnh và quá trình phẫu thuật thẩm mỹ.
" alt="Diễn viên 'Thiên long bát bộ' ly hôn sau 18 năm chung sống">Diễn viên 'Thiên long bát bộ' ly hôn sau 18 năm chung sống
-
(Ảnh: Digital Trends) LastPass, trình quản lý mật khẩu được hơn 33 triệu người dùng và 100.000 doanh nghiệp sử dụng, cho biết một hacker đã lấy đi mã nguồn và thông tin độc quyền sau khi đột nhập hệ thống. Công ty không phát hiện dấu hiệu cho thấy mật khẩu bị đánh cắp trong vụ xâm phạm và người dùng cũng chưa cần làm gì để bảo vệ tài khoản.
Một cuộc điều tra xác định “một bên không được ủy quyền” đã xâm nhập vào môi trường dành cho nhà phát triển, chính là các phần mềm mà nhân viên sử dụng để phát triển và duy trì sản phẩm của LastPass. Thủ phạm làm được như vậy nhờ chiếm quyền tài khoản của một lập trình viên.
LastPass là công ty tạo và lưu trữ các mật khẩu phức tạp, khó bị bẻ khóa cho nhiều tài khoản thay mặt người dùng. Theo thông tin trên website, Patagonia, Yelp và State Farm là các khách hàng của LastPass.
Trang web bảo mật Bleeping Computer đã hỏi LastPass về vụ xâm phạm 2 tuần trước đó. Dù vậy, Allan Liska, nhà phân tích trong nhóm phản ứng sự cố máy tính của hãng an ninh mạng Recorded Future, lại ấn tượng trước “thông báo nhanh chóng” từ LastPass. Theo ông, thời gian 2 tuần có thể lâu với một số người song các nhóm phản ứng cần thời gian để đánh giá đầy đủ và báo cáo về tình hình.
Trước một số suy đoán trên mạng xã hội về việc hacker tiếp cận các khóa của kho mật khẩu sau khi đánh cắp mã nguồn, Liska cho rằng đây là điều không chắc chắn. Các “kho mật khẩu” này được mã hóa và chỉ giải mã được bằng mật khẩu chính (master) của khách hàng, thứ không bị xâm phạm trong cuộc tấn công.
Năm 2021, LastPass cũng gặp phải một vụ tấn công cho phép kẻ xấu xác nhận mật khẩu master của một người dùng. Vì vậy, cần kích hoạt xác thực hai lớp trên tài khoản LastPass để hacker không thể truy cập tài khoản của bạn ngay cả khi mật khẩu bị đánh cắp.
Du Lam (Theo Bloomberg, Bleeping Computer)
Nạn nhân của lỗ hổng cũ trên Microsoft Office tăng 696%
Theo báo cáo bảo mật mới nhất, các lỗ hổng cũ trên Microsoft Office vẫn khiến người dùng lao đao.
" alt="Trình quản lý mật khẩu phổ biến nhất thế giới bị hack">Trình quản lý mật khẩu phổ biến nhất thế giới bị hack
-
Nhận định, soi kèo Gokulam Kerala vs Namdhari, 20h30 ngày 17/1: Đứt mạch toàn thắng
-
Trong vòng 6 tháng làm việc cùng 2 vòng đánh giá, VSEC đã đáp ứng được 6 nội dung với 28 tiêu chuẩn mà CREST đưa ra. Để đạt được chứng nhận của CREST dành cho dịch vụ SOC, các chuyên gia VSEC đã trải qua một quá trình đánh giá thường xuyên và nghiêm ngặt bởi nhiều chuyên gia bảo mật quốc tế. Trong vòng 6 tháng làm việc cùng 2 vòng thẩm định, VSEC đã đáp ứng được 6 nội dung với 28 tiêu chuẩn mà CREST đưa ra gồm: môi trường tổ chức; yêu cầu của người dùng; công nghệ và công cụ; phân tích sự kiện; nhận biết các tình huống và mối đe dọa; bảo vệ SOC.
Với việc sở hữu chứng nhận CREST, đồng nghĩa với việc VSEC đã được công nhận đạt các tiêu chuẩn quốc tế về năng lực chuyên gia, kinh nghiệm chuyên môn, khả năng công nghệ, các chính sách, quy trình, thủ tục và đạo đức nghề nghiệp liên quan đến việc cung cấp dịch vụ Trung tâm giám sát và vận hành SOC, dịch vụ đánh giá an toàn thông tin Pentest.
Ông Trương Đức Lượng, Chủ tịch VSEC cho hay, điều mà người Việt thường bị coi là yếu thế hơn các quốc gia khác là quy trình và tính tuân thủ. “Ngoài cam kết đem lại dịch vụ tốt cho khách hàng thì việc có được chứng nhận CREST cũng thể hiện mong muốn đây là công cụ đo lường giúp nâng cao trình độ toàn diện cho các nhân sự trong các lĩnh vực pentest và SOC”.
Vân Anh
Nâng cao kỹ năng sử dụng Trung tâm SOC để phòng chống tấn công APT
Mục tiêu chương trình diễn tập an toàn, an ninh mạng WhiteHat Drill 07 là nâng cao kỹ năng chống tấn công có chủ đích APT, đồng thời thúc đẩy các hoạt động triển khai Trung tâm điều hành SOC đi vào thực chất, hiệu quả.
" alt="Doanh nghiệp an toàn thông tin Việt được trao chứng nhận quốc tế cho dịch vụ SOC">Doanh nghiệp an toàn thông tin Việt được trao chứng nhận quốc tế cho dịch vụ SOC
- 最近发表
-
- Siêu máy tính dự đoán Ipswich Town vs Man City, 23h30 ngày 19/1
- Hướng dẫn cài đặt màn hình ngoài Z Flip4
- Hà Nội đẹp lộng lẫy đón Giáng sinh
- Tên lửa mạnh nhất của NASA lại gặp lỗi
- Nhận định, soi kèo Unirea Slobozia vs Sepsi, 22h00 ngày 17/1: Nỗ lực cải thiện phong độ
- Những người thầy 'tắm bùn lầy' đẩy xe tới trường
- Kẻ giấu mặt sau bộ đồng hồ 'khủng' Hà Thành
- Cách thêm người chia sẻ thư viện ảnh Shared Library trên iOS 16
- Nhận định, soi kèo Auckland FC vs Melbourne City, 11h30 ngày 18/1: Tưng bừng bàn thắng
- Thuê người đập Lamborghina của mình bõ tức
- 随机阅读
-
- Soi kèo góc Eintracht Frankfurt vs Dortmund, 2h30 ngày 18/1
- Cuộc đời lạ thường của người phụ nữ phát minh ra sóng wifi: Tài và sắc song hành
- mobiAgri và ClipTV của MobiFone giành giải Vàng tại IBA
- Ngắm ứng viên sáng giá 19 tuổi của Hoa hậu Việt Nam 2020
- Soi kèo phạt góc Lille vs Nice, 03h05 ngày 18/01
- Ông lão 92 tuổi vẫn đi bán hàng rong
- Đề thi thử nghiệm môn Tiếng Nga kỳ thi THPT quốc gia năm 2017
- Phim có Hoài Linh ra rạp tại nhiều quốc gia
- Nhận định, soi kèo Moreirense vs Farense, 22h30 ngày 19/01: Chia điểm
- Khánh Thi trẻ đẹp bất ngờ sau khi còn 45,5 kg, vòng eo 60
- Tài tử Hong Kong mắc ung thư giai đoạn cuối
- Chơi game có lợi hay hại
- Siêu máy tính dự đoán Newcastle vs Bournemouth, 19h30 ngày 18/1
- Công an vào cuộc vụ học sinh tự ngã gãy xương đùi ở sân trường
- Hwang Jung
- Cuộc sống ‘ở ẩn’ của Lý Tử Thất sau một năm vướng ồn ào kiện tụng
- Siêu máy tính dự đoán Real Madrid vs Las Palmas, 22h15 ngày 19/01
- Giới ‘tinh hoa’ Silicon Valley bị kéo vào cuộc chiến pháp lý Musk – Twitter
- Huỳnh Hiểu Minh phủ nhận tin đồn có con ngoài giá thú
- Madonna lại gây sốc vào ngày sinh nhật tuổi 64
- 搜索
-
- 友情链接
-