Thứ Bảy, 26 tháng 4, 2014

Apple sửa lỗi bảo mật "Trái tim rỉ máu" cho bộ đôi mới thêm router dòng AirPort.

11ac (ra mắt hồi tháng Sáu năm ngoái ) và đang bật tính năng Back to My Mac hay Send Diagnostics

Apple sửa lỗi bảo mật

3. Các router của Apple không phải là những thiết bị mạng độc nhất bị ảnh hưởng bởi lỗi bảo mật Heartbleed.

"Táo khuyết" cũng phát hành phiên bản firmware mới cho bộ đôi router (base stations) AirPort Extreme và AirPort Time Capsule nhằm sửa lỗi bảo mật Heartbleed đang gây ra nỗi "hoảng hồn" cho toàn thế giới mạng trong thời gian qua. Và có vẻ như cho tới nay chưa có bất kì bản fix nào được đưa ra cho người dùng.

Router AirPort chuẩn cũ hơn không bị ảnh hưởng và không cần update. Có tên gọi AirPort Base Station Firmware Update 7. Các router AirPort bị ảnh hưởng là các router chuẩn 802. Bên cạnh iOS 7. Bản cập nhật bảo mật cho OS X. Các đây ít lâu. 1. Bản update. Cisco Systems và Juniper Networks cũng ban bố rằng nhiều mẫu router của họ gặp phải lỗi bảo mật này.

7. Sẽ sửa một lỗ hổng trong thư viện OpenSSL - 1 lỗi mà nếu hacker khai hoang thành công có thể lợi dụng router để thủ xướng 1 cuộc tiến công man-in-the-middle. Apple mới đây vừa tung ra hàng loạt bản cập nhật phần mềm mới dành cho các sản phẩm của hãng.

1.

Hacker nhắm mục tiêu vào mới thêm vệ tinh: Bầu trời sụp đổ.

SCADA

Hacker nhắm mục tiêu vào vệ tinh: Bầu trời sụp đổ

Dữ liệu thoại. Nhiều lỗi bảo mật trong đó đã tồn tại chí ít là 2 năm. Hàng không.

Cuộc tiến công vào hệ thống đầu cuối của nhà cung cấp Cobham có thể đe dọa an toàn các chuyến bay. Đánh giá về hệ thống vệ tinh. Tuy nhiên đối với hệ thống quân sự có mức bảo mật cao hơn các loại máy tính bình thường thì cũng không có gì đảm bảo an toàn trước những kẻ thâm nhập.

Vệ tinh này là thiết bị cung cấp thông tinh trong việc các định vi trí của phi cơ MH370 bị rơi hồi tháng 3. Hughes và Iridium (Mỹ) bằng tải các bản cập nhật firmware về sau đó sử dụng kĩ thuật đảo ngược để phân tách. Hệ thống này có thể bị vô hiệu hóa hoặc các dữ liệu về định vị về các hoạt động quân sự có thể bị trộm cắp.

Thuật toán mã hóa yếu kém". Vài thiết bị đầu cuối của Inmarsat do Cobham sản xuất cũng được phát hiện là dễ bị tiến công. Thiết bị theo dõi chuyển động phi cơ ACARS. Gần đây nhất. Ngoài ra các vệ tinh hàng không của Cobham Aviator cũng có thể bị tấn công.

Hồ hết các chính phủ đều đã biết đến các lỗi bảo mật nghiêm trọng và việc sửa chữa các vấn đề về vệ tinh sẽ không dễ dàng hay có thể mau chóng được thực hành. IOActive đã cộng tác với đội tiếp ứng máy tính khẩn cấp (CERT) của Đại học Carnegie Mellon và các nhà cung cấp truyền hình vệ tinh liên tưởng đến phát triển các bản phần mềm sửa lỗi. Ngoài những sai sót về thiết kế hệ thống. Các chuyên gia an ninh mạng đến từ IOActive đã có các cuộc thử nghiệm.

Các công ty Cobham. Bỏ qua những cảnh báo về bảo mật trên và trong số đó chỉ có hãng Iridium xác nhận đang tiến hành sửa các lỗ hổng.

IOActive còn phát hiện ra một số tính năng của các thiết bị có rủi ro an ninh khá cao. IOActive đã bắt đầu đánh giá của độ an toàn bảo mật hệ thống vệ tinh mặt đất được sản xuất bởi các nhà cung cấp Cobham và Inmarsat (Anh).

Và trên thực tại các nhà sản xuất này cũng đã được cảnh báo từ hồi cuối năm 2013

Hacker nhắm mục tiêu vào vệ tinh: Bầu trời sụp đổ

Lỗ hổng bảo mật này có thể bị khai hoang để chặn tàu thuyền phát tín hiệu khẩn hay chiếm quyền kiểm soát chỉ dẫn hải trình.

Các lỗ hổng nghiêm trọng khiến hệ thống có thể bị cài blackdoor. BGAN được thiết kế để cung cấp kết nối Internet và giao thông từ xa và theo IOActive thì thiết bị vệ tinh đầu cuối của BGAN này do công ty Harris sinh sản cũng gặp các vấn đề về lỗi bảo mật.

Việc vệ tinh dân dụng bị hacker tấn công là điều dễ hiểu. Thông tin lập trình cứng (hard-coded). Lùng MH370 từ vệ tinh. Hacker có thể điều khiển mọi thiết bị. Các hệ thống mà họ đã phân tách có hệ trọng đến hoạt động về hàng hải. Thiết bị vệ tính này được dùng trong chuyển vận biển có chức năng cảnh báo an ninh tàu thuyền.

Đối với một số nhà thầu thì vì lợi ích họ có thể bơ. Ban sơ ACARS được dùng để theo dõi chuyển động của máy bay và ngay khi biến mất thì hệ thống ít liên lạc này bị vô hiện hóa.

Trong sự cố phi cơ MH370 vừa qua. Nếu bị tiến công. Công ty Harris. Lỗi bảo mật nhắm vào hệ thống thông báo giao thông được dùng trong các chuyến bay. Các giao thức không đảm bảo an toàn. Và kết quả không thực thụ khả quan khi các thiết bị này được cảnh báo ". Qua đấy cho thấy. Hệ thống vệ tinh toàn cầu và mạng lưới băng thông rộng toàn cầu BGAN (Broadband Global Area Network) được sản xuất bởi Inmarsat được nhắc đến nhiều nhất về lỗ hổng bảo mật trong phần mềm.

Tỉ dụ ACARS-hệ thống báo cáo và liên lạc trên máy bay. Thông báo liên lạc cá nhân. Inmarsat hay Hughes đều không có phản hồi lại khi xuất hiện các cảnh báo.

Ngành chuyển mới thêm vận biển với nguy cơ bị tin tặc tấn công.

Tăng năng suất

Ngành vận tải biển với nguy cơ bị tin tặc tấn công

Container và giàn khoan với màng lưới máy tính. Nhà điều hành hay công ty bảo hiểm. Hải tặc Somalia thì chọn đích bằng cách xem dữ liệu định vị trực tuyến. Và một hệ thống xem biểu đồ hải lý kỹ thuật số gọi là hệ thống thông tin và hiện thị biểu đồ điện tử (ECDIS). Các nhà nghiên cứu nói họ đã khám phá ra nhiều lỗ hổng quan trọng trong ba công nghệ mấu chốt mà những người đi biển dùng để điều hướng: GPS.

Xác định vị trí những container cụ thể. Hacker cũng đã thâm nhập máy tính kết nối với cảng Antwerp của Bỉ.

Khi số thủy thủ ngày một ít và các con tàu thì ngày càng lớn hơn. Lấy đi nhiều lượng ma túy chúng buôn lậu và xóa hồ sơ. Gồm cả hệ thống định vị có thể bị thâm nhập. Do sợ làm nản chí các nhà đầu tư. Chỉ có vài mỏng nói rằng hacker đã xâm nhập an ninh mạng hàng hải. Một nghiên cứu can dự đến lĩnh vực năng lượng của công ty môi giới bảo hiểm Willis trong tháng này cho thấy ngành này “có thể đang ngồi trên một trái bom hẹn giờ”.

Xúc tiến tàu thuyền phải tắt thiết bị này. Khi các ngành như hàng hải và năng lượng kết nối tàu. Mới đây. Reuters dẫn một ít gần đây của một tổ chức nghiên cứu an ninh chiến lược được NATO công nhận viết rằng: “ngày càng có nhiều lĩnh vực hàng hải và năng lượng chuyển sang dùng công nghệ để giảm phí.

Hoặc làm giả số liệu để nom chúng giống như đang ở nơi khác. Nguy cơ chúng có thể bị tấn công càng cao. Hacker đã làm đóng cửa một giàn khoan dầu nổi ở ngoài khơi bờ biển châu Phi bằng cách thâm nhập vào hệ thống máy tính và điều khiển cho nó lật sang một bên. 9 tỷ đôla vào năm 2018. Trong khi dữ liệu về ngành công nghiệp hàng hải cho đến nay vẫn được bảo đảm.

Trong ngành hàng hải. Những thay đổi kỹ thuật này đã mở ra cánh cửa cho các mối đe dọa càng ngày càng tăng. Hệ thống nhận dạng tự động (AIS). Trên toàn cầu các vụ tấn công mạng nhằm vào cơ sở hạ tầng của ngành dầu khí có thể làm các công ty năng lượng mất gần 1. Số vụ tiến công như vậy được biết hiện còn thấp vì nhiều công ty hay doanh nghiệp không muốn bẩm.

Khi các thiết bị trở thành dễ bị bên ngoài truy cập”. Trong thời đại internet ngày nay. Chính phủ Anh thống kê tiến công mạng đã làm các công ty dầu khí nước này mất khoảng 400 triệu bảng một năm.

Chúng phơi bày nhiều điểm yếu mà tin tặc có thể phá hoang. Willis ước lượng. Càng nhiều thiết bị được nối mạng. Chúng phải dựa mạnh vào tự động hóa và giám sát từ xa. Trong khi giàn khoan khác bị phần mềm máy tính độc hại vào phá đến nỗi phải mất 19 ngày mới hoạt động trở lại.

Có tức là nhiều thành phần chính.

Phim về hiếp cùng đọc lại dâm trẻ thơ của Brad Pitt bị phản ứng dữ dội.

Killing Them Softly và The Tree of Life

Phim về cưỡng dâm trẻ em của Brad Pitt bị phản ứng dữ dội

Dù rằng vậy. Người trực tiếp theo dõi và đưa tin về vụ án cũng đảm nhận vị trí biên kịch. Một vài trang web ca tụng cách nhìn của Brad và cho rằng việc trao quyền kiểm soát cốt truyện cho hacker là một ý tưởng minh mẫn vì anh ấy là người ngoài cuộc nên sẽ có những quan điểm khách quan.

Tuy nhiên. Brad Pitt đã chuyển sang vai trò nhà sinh sản và gặt hái được khá nhiều thành công với những tác phẩm như World War Z. Còn những kẻ có tội thực sự chỉ phải chịu. Đặc biệt. Khi câu chuyện bị phanh phui. Nhà báo David Kushner. Điều đặc biệt là ngay khi dự án của Brad được ban bố.

Cũng chính vì hành động này của mình mà Deric đã phải lĩnh án 10 năm tù vì tội đăng những hình ảnh chi tiết về một vụ án hình sự nghiêm trọng. Trong một lần quá chén trong buổi tiệc tùng cùng bạn bè. Y (Depplus). Trên đường di chuyển về nhà trong chiếc xe hơi. Tuy nhiên

Phim về cưỡng dâm trẻ em của Brad Pitt bị phản ứng dữ dội

M. Nhưng trong khi những kẻ phạm tội thật chỉ lĩnh án 1 năm tù thì anh chàng hacker lại phải chịu ngùi ngùi với mức án 10 năm. Cuộc "mưa mây" diễn ra trong suốt 6 tiếng và cô bái 16 tuổi hoàn toàn mất ý thức về bản thân. Anh trở thành người hùng của cả giới hacker. Nhưng dự án đưa câu chuyện có thật về một cô bé bị hiếp dâm lên phim của Brad Pitt đã gây ra khá nhiều bàn cãi.

Cô gái bị một nhóm nam sinh gồm 4 người chuốc rượu say rồi đưa cô về nhà riêng của 1 trong 4 người. Lấy ra quờ quạng bằng cớ về vụ xâm hại. 1 năm tù. Theo lời trần thuật của tòa án và thông tin trên báo chí thời gian đó. Hiện tại Brad Pitt vẫn chưa lên tiếng gì để giảng giải rõ hơn dự định của mình.

Riêng trang ThinkProgress lại khẳng định chọn lọc đó hoàn toàn không phù hợp bởi Brad đang trọng nam hơn nữ. Chính chi tiết này đã khiến cả nước Mỹ sửng sốt. Đó là câu chuyện đau lòng của bé gái 16 tuổi ở bang West Virginia. Quyết định táo bạo này của Brad tức thì cuộn sự để ý của giới truyền thông. Gây ảnh hưởng thụ động đến nạn nhân và gia đình

Phim về cưỡng dâm trẻ em của Brad Pitt bị phản ứng dữ dội

Bởi câu chuyện này từng gây chấn động nước Mỹ năm 2012. Không chỉ nhận được sự tương trợ từ chính nạn nhân. Nhưng dự án vững chắc sẽ vẫn chạy theo đúng tiến độ và mai sau khán giả sẽ được đón nhận một bộ phim đáng xem của nhà sản xuất kiêm diễn viên tài ba này.

Chúng đưa cô bé xuống hầm. Khi về đến căn nhà. Dự án phim của Brad sẽ kể lại câu chuyện này duyệt y góc nhìn của Deric với vai trò là một hacker đã góp phần rất lớn vào việc giúp cảnh sát phá vụ án quan trọng. Tất tật bắt nguồn từ việc anh lực chọn một nhân vật ngoài cuộc để phản ánh tất thảy sự việc. Vài năm gần đây. Bộ phim vừa đoạt giải Oscar đầu năm nay. Và lờ đi cảm nhận đích thực của cô gái bị hại.

Tuy nhiên những tranh cãi nổ ra ở việc tuyển lựa nhân vật. Trước sự bó tay của những người hành pháp bang Ohio. Tin tặc 26 tuổi Deric Lotstutter. Chụp ảnh. Thành viên của nhóm tin tặc nức danh mang tên Anynymous (Nặc danh) lại bẻ khóa truy cập thành công các điện thoại và tài khoản bị khóa

Phim về cưỡng dâm trẻ em của Brad Pitt bị phản ứng dữ dội

Tại đây cô tiếp kiến bị Trent và Malik dày vò. Anonymous vs. Deric đã tổng hợp lại thành 1 video và phát tán lên youtube ưng chuẩn nick ảo. Nổi bật hơn cả là 12 years a slave. Chỉ vừa phát động cách đây vài ngày. Các chuyên gia điều tra không thể nào tìm ra được bằng chứng vì những tên tù đọng đã khóa sạch các tài khoản trên internet.

Trent Mays đã sỉ nhục cô trong khi những kẻ còn lại phấn khởi quay phim. Cô đã bị 2 nam sinh Trent Mays và Ma’lik Richmond của trường trung học Steubenville cưỡng bức. Những kẻ còn lại tiếp tục làm nhiệm vụ ghi hình và san sớt trực tiếp với bạn bè qua điện thoại. Cô bé 16 tuổi năm xưa đã tức thì xuất hiện và yêu cầu được đóng góp công sức với vai trò cố vấn của bộ phim.

Tuy nhiên. Video được cư dân mạng truyền một cách chóng vánh. Người bị hại vẫn lấy làm cảm kích và thấy mang ơn với Deric. Steubenville vẫn hứa sẽ là một tác phẩm hấp dẫn. Khiến những kẻ phạm tội hết đường chối cãi.

Chia sẻ ngay Tổng thống Nga: “CIA kiểm soát internet ngay từ đầu”.

Monsegur có biệt danh trên mạng là Sabu

Tổng thống Nga: “CIA kiểm soát internet ngay từ đầu”

Sau khi ông Putin đưa ra tuyên bố trên. Đã điều phối hàng trăm vụ tiến công mạng vào các trang web nước ngoài. Nga đã bắt đầu xem xét luật buộc các blogger lừng danh phải đăng ký trang web của họ và tuân thủ các quy định như truyền thông. Người chỉ điểm của Cục Điều tra liên bang Mỹ (FBI) để truy lùng các thành viên nhóm tin tặc Anonymous.

Người chỉ điểm của Cục Điều tra liên bang Mỹ (FBI) để săn lùng các thành viên nhóm tin tặc Anonymous. Ông Putin cảnh báo người dân Nga rằng mọi thông báo đưa lên trang tìm kiếm Google “đều đi qua các máy chủ ở Mỹ và tại đó mọi thứ đều bị giám sát”.

Syria. “Đó là sự thật cuộc sống. Tin tặc Hector Xavier Monsegur. Bị FBI bắt hồi đầu năm 2012 và bắt đầu làm chỉ điểm cho cơ quan này từ đó. 3%. Ông Putin cũng nhiều lần thể hiện “một nửa Internet là video và ảnh khiêu dâm”. Người chỉ điểm của FBI điều phối các vụ tiến công mạng Theo báo New York Times.

Bao gồm trang web của chính phủ Iran. Brazil và Pakistan. Người chỉ điểm của FBI điều phối các vụ tiến công mạng Theo báo New York Times. NGUYỆT PHƯƠNG. Đã điều phối hàng trăm vụ tấn công mạng vào các trang web nước ngoài.

Ông cũng cho rằng trang tầm nổi danh của Nga là Yandex cũng bị nước ngoài kiểm soát. Bị FBI bắt hồi đầu năm 2012 và bắt đầu làm chỉ điểm cho cơ quan này từ đó. Hồi đầu tuần. Giá cổ phiếu Yandex đã giảm 4. Tin tặc Hector Xavier Monsegur. Syria.

Phát biểu trên truyền hình Nga ông Putin khẳng định CIA đã kiểm soát Internet ngay từ khi hệ thống mạng toàn cầu mới ra đời và tình báo Mỹ vẫn đang tiếp chuyện giám sát Internet. “Chúng ta sẽ có sự hỗ trợ từ phía chính phủ” - ông Putin nói. Internet là dự án đặc biệt của CIA và dự án này vẫn đang phát triển” - ông Putin nhấn mạnh.

“ Yandex được đăng ký ở nước ngoài không chỉ vì lý do thuế mà còn vì những lý do khác - ông Putin nói - Rất nhiều người Mỹ và châu Âu là quan chức của công ty này”.

Đó là cách người Mỹ tổ chức. Bao gồm trang web của chính phủ Iran. Monsegur có biệt danh trên mạng là Sabu. Ông Putin kêu gọi người dân Nga “phải tranh đấu quyết liệt” vì ích của Nga trên mạng Internet. Yandex chiếm 60% thị phần cỡ trên mạng ở Nga. Brazil và Pakistan. Tổng thống Nga Vladimir Putin - Ảnh: Reuters Theo hãng tin AFP.

Google chia sẻ ngay phát triển công nghệ phá mã CAPTCHA.

4

Google phát triển công nghệ phá mã CAPTCHA

Google công bố đã phát triển thành công một thuật toán mới. Tên đường. Bên cạnh đó. Google đang phát triển thuật toán giải mã CAPTCHA - Ảnh: Shutterstock Theo Neowin ngày 21.

Tuy nhiên vừa qua. CAPTCHA có thể hiểu là một cụm ký tự xuất hiện ngẫu nhiên dùng để đề nghị người dùng nhập đúng khi truy cập vào một dịch vụ nào đó trên internet. Google cho biết. Nó còn "sáng ý" hơn mắt thường khi có thể phân biệt được các con số. Nhất là khi đối tượng dùng máy tính ảo để thực hiện các cuộc tiến công ảo (dạng DDOS).

Việc họ tạo ra thuật toán mới này không nhằm mục đích giúp tin tặc phá vỡ CAPTCHA. Có thể phá vỡ mã CAPTCHA với độ chuẩn xác lên đến hơn 99%. Nằm trong hạng CAPTCHA khó đọc. Thậm chí. Giúp Google đọc được địa chỉ. Mà áp dụng nó vào xe camera thông minh để lấy ảnh phục vụ dịch vụ Google Street View. Chữ in hoa. Chữ thường. Đây cũng là phương pháp dùng để xác minh đối tượng truy cập là người dùng thật năng máy tính ảo.

Thành Luân. Google còn cho biết đang nối cải tiến thuật toán CAPTCHA để chặn đường tiến công của tin tặc.

Heartbleed tiếp tục ảnh hưởng chia sẻ ngay đến thiết bị nối mạng.

Cho đến nay thì hầu hết những thông báo hệ trọng tới Heartbleed đã được ban bố rộng rãi và nhiều website lớn đã mau chóng cập nhật OpenSSL phiên bản mới để khắc phục lỗi

Heartbleed tiếp tục ảnh hưởng đến thiết bị nối mạng

Một phương thức tấn công khác cũng khai khẩn lỗ hổng Heartleed trên máy tính người dùng là bắt luồng dữ liệu và chuyển hướng kết nối đến máy chủ chứa mã độc. Trương mục người dùng. 1 đến 1. Account ngân hàng. 1f) sẽ gạt gẫm máy chủ tiết lậu thông tin lưu trong bộ nhớ để tìm ra các khóa riêng (private key) và khóa này dùng giải mã các đoạn dữ liệu bắt được từ máy chủ nhằm ăn trộm thông tin cá nhân.

Thay đổi mật khẩu sau khi nhận được thông báo từ nhà cung cấp dịch vụ bạn đang dùng và ngay theo dõi account nhà băng. V. Việc khai phá lỗ hổng bảo mật trong API OpenSSL (từ phiên bản 1.

V. Trước khi kết nối SSL/TLS thiết lập hoàn chỉnh và có khả năng ngăn chặn sự chuyển hướng. Tin tặc sẽ dụ dỗ người dùng nhấn vào kết liên URL dẫn đến máy chủ web có chứa mã độc và dễ dàng khai phá được những dữ liệu tìm thấy trong bộ nhớ máy tính.

Không mở tập tin đính kèm cả khi hình như chúng được gửi từ email bạn bè. Người dùng cũng cần thận trọng với những email có địa chỉ hoặc nội dung đáng ngờ. Chẳng hạn với máy tính đầu cuối (client computer) chưa cập nhật OpenSSL phiên bản mới. Thường nhật

Heartbleed tiếp tục ảnh hưởng đến thiết bị nối mạng

Kẻ tiến công đã gửi đi nhiều thông điệp mạo để lừa máy tính tiết lộ những thông tin đang lưu trong bộ nhớ. Tuy nhiên theo Eric Chien. Thẻ tín dụng để phát hiện những khoản giao thiệp đáng ngờ.

Lỗ hổng bảo mật này vẫn tiếp tục ảnh hưởng đến những thiết bị có khả năng nối mạng (một thành phần của Internet of Things) trong thời gian tới. Các website khắc phục lỗ hổng. 0. Ảnh minh họa tin tặc tấn công bắt luồng dữ liệu và chuyển hướng kết nối máy tính người dùng đến máy chủ chứa mã độc trong mạng Wi-Fi công cộng. Chuyên viên cao cấp của Symantec cho biết tin tặc có thể vận dụng phương thức ngược lại.

Soát. Tuy nhiên trên thực tại. Đồng nghiệp. Ông Eric Chien cũng cho biết thêm thay vì chờ đợi nhà cung cấp dịch vụ. 0. Những nội dung này có thể gồm cả thông báo cá nhân chủ nghĩa.