This is default featured slide 1 title

Go to Blogger edit html and find these sentences.Now replace these sentences with your own descriptions.

This is default featured slide 2 title

Go to Blogger edit html and find these sentences.Now replace these sentences with your own descriptions.

This is default featured slide 3 title

Go to Blogger edit html and find these sentences.Now replace these sentences with your own descriptions.

This is default featured slide 4 title

Go to Blogger edit html and find these sentences.Now replace these sentences with your own descriptions.

This is default featured slide 5 title

Go to Blogger edit html and find these sentences.Now replace these sentences with your own descriptions.

Thứ Bảy, 20 tháng 12, 2014

Dự báo về các mối đe dọa APT trong năm 2015

Thuật ngữ APT (Advanced Persistent Threat) gây nhiều chú ý trong thời gian gần đây vì tính chất cực kỳ nguy hiểm của chúng.


Mỗi cuộc tấn công APT đều có chủ đích, tấn công kiên nhẫn vào các doanh nghiệp, tổ chức cụ thể để đánh cắp dữ liệu quan trọng bằng mọi cách. Năm 2015 được dự báo APT sẽ biến hóa theo chiều hướng ngày càng nguy hiểm hơn, do đó gây trở ngại cho cơ quan thực thi pháp luật cũng như các nhà bảo mật.

Những mối nguy hiểm cao thường trực (Advanced Persistent Threat - APT) được dùng để chỉ kiểu tấn công dai dẳng và có chủ đích vào một đối tượng. Kẻ tấn công có thể được hỗ trợ bởi chính phủ của một nước nào đó nhằm tìm kiếm thông tin tình báo từ một chính phủ nước khác. Tuy nhiên không loại trừ mục tiêu tấn công có thể chỉ là một tổ chức tư nhân. 

Trong nhiều năm, các nghiên cứu của Nhóm Nghiên cứu và Phân tích toàn cầu của Kaspersky Lab (GReAT) đã làm sáng tỏ một số mối đe dọa tinh vi nhất thế giới của chiến dịch APT bao gồm RedOctober, Flame, NetTraveler, Miniduke, Epic Turla và Careto/Mask. Bằng cách quan sát chặt chẽ hơn 60 nhân tố chịu trách nhiệm về các cuộc tấn công trên toàn thế giới, nhóm các chuyên gia đã tổng hợp một danh sách các mối đe dọa đang nổi lên hàng đầu trong thế giới APT trong thời gian tới. Trong đó bao gồm: 

- Về tổ chức: Các nhóm tội phạm APT lớn sẽ “phân chia” thành các nhóm nhỏ hơn, điều này dẫn đến việc nhiều công ty sẽ bị tấn công hơn. Đồng thời, những tổ chức lớn có thể sẽ phải đương đầu với nhiều cuộc tấn công hơn nữa, khởi phát từ nhiều nguồn khác nhau.

- Về cách thức: Các băng nhóm tội phạm mạng sẽ tấn công trực tiếp vào ngân hàng, nơi mà tiền được cất giữ, thay vì tấn công vào người dùng như hiện nay. Chúng sử dụng các kĩ thuật APT cho các cuộc tấn công phức tạp này.

- Về mục tiêu: Khách sạn là mục tiêu hoàn hảo với các thông tin của các cá nhân có vị thế cao trên toàn thế giới. Cuộc tấn công Darkhotel là một trong những nhân tố mà APT được biết đến trong việc nhắm mục tiêu đến khách lưu trú trong thời gian họ ở khách sạn.

- Về kỹ thuật ẩn náu: Nhiều nhóm các tội phạm APT sẽ quan tâm đến việc bị lật tẩy và sẽ có biện pháp tang cường để tránh bị phát hiện.

- Về những phương pháp chuyển dữ liệu trái phép: Trong năm 2015, nhiều nhóm tội phạm APT sẽ sử dụng các dịch vụ đám mây để chuyển trái phép các dữ liệu từ một máy tính (exfiltration) một cách âm thầm và khó phát hiện ra.

- Việc sử dụng “false flags”: Các nhóm tội phạm APT dự kiến sẽ triển khai một kế hoạch nguy hiểm theo ý định của chính phủ về việc “điểm danh những đối tượng nguy hiểm”. Cụ thể, chúng sẽ cẩn thận điều chỉnh các hoạt động của mình, đồng thời cắm cờ lên những tổ chức khác, khiến các tổ chức đó bị hiểu lầm là người gây ra cuộc tấn công chứ không phải chúng.

Costin Raiu, Giám đốc của nhóm Nghiên cứu và Phân tích toàn cầu (GreAT) tại Kaspersky Lab, cho biết: “Nếu năm 2014, nhóm các tội phạm APT được gọi bằng cụm từ “tinh vi”, thì năm 2015 chúng được gọi là “khó nắm bắt”. Chúng tôi tin rằng có những nhóm APT đang triển khai các kế hoạch âm thầm hơn, tinh vi hơn nhằm tránh bị phát hiện. Trong năm nay, chúng tôi cũng phát hiện ra APT khai thác một vài lỗ hổng zero-day một cách kiên trì và bí mật. Tất cả những phát hiện giá trị này được sử dụng để phát triển và ứng dụng trên các cơ chế bảo vệ mới cho người dùng của Kaspersky Lab.”

Bên cạnh đó, Kaspersky Lab cũng tung ra một dự án tương tác mang tên “Targeted Cyberattack Logbook”, nhằm ghi lại tất cả các chiến dịch tấn công mạng phức tạp, hoặc APTs đã được điều tra bởi Nhóm Nghiên cứu và Phân tích toàn cầu. Để xem thêm thông tin chi tiết, bạn có thể truy cập apt.securelist.com.
Nguồn: Echip

Thứ Năm, 18 tháng 12, 2014

Những sự cố bảo mật ồn ào nhất năm 2014

Đầu tháng 4, các nhà nghiên cứu tại hãng bảo mật Codenomicon và Google Security công bố lỗi được gọi là HeartBleed (trái tim rỉ máu), một trong những lỗ hổng bảo mật nghiêm trọng nhất từng được phát hiện và có thể đe dọa sự an toàn của thanh toán trực tuyến toàn cầu. Lỗ hổng nằm trong OpenSSL, thư viện mà những website quan trọng thường dùng để mã hóa dữ liệu, như giao dịch ngân hàng, thương mại điện tử hay các dịch vụ e-mail… Khi đó, chuyên gia Robert David Graham thống kê khoảng 600.000 máy chủ chứa lỗ hổng Heartbleed. Một đợt vá lỗi đã diễn ra ồ ạt nhưng giới bảo mật vẫn lo ngại bởi các website nhỏ có vẻ thờ ơ trước việc triển khai bản vá và khiến người sử dụng có nguy cơ bị mất thông tin như tên, mật khẩu, khóa bảo mật... khi giao dịch trên những site này.
Cuối tháng 5, eBay thừa nhận họ là nạn nhân của một cuộc tấn công lớn. Hệ thống mạng của họ đã bị thâm nhập và một cơ sở dữ liệu lưu các mật khẩu của người dùng đã bị khống chế, do đó trang đấu giá trực tuyến khuyến cáo các thành viên đổi mật khẩu sớm nhất có thể. eBay từ chối tiết lộ cụ thể về số tài khoản bị ảnh hưởng nhưng khẳng định đó là "số lượng lớn". Hãng thương mại điện tử này hiện có 128 triệu thành viên (active user) trên toàn cầu.
Nhiều người dùng iPhone và iPad bất ngờ nhận được thông báo thiết bị chạy iOS của họ đã bị khóa từ xa và phải thanh toán khoảng 2 triệu đồng mới được cung cấp mã để mở khóa. Đầu tháng 6, cảnh sát Nga đã bắt giữ hai tin tặc có liên quan đến vụ tống tiền này. Bộ nội vụ Nga cho biết, hacker đã lợi dụng tính năng "Find My iPhone" để khóa thiết bị từ xa đồng thời gửi thông điệp đòi tiền chuộc. Apple không giải thích nguyên nhân của các cuộc tấn công trên và khẳng định hệ thống tài khoản iCloud vẫn được bảo mật.
Cuối tháng 7, smartphone của Xiaomi bị nghi ngờ “gián điệp” khi mẫu Redmi Note được phát hiện tự động gửi thông tin người dùng về máy chủ Trung Quốc. Công ty bảo mật Phần Lan F-Secure đã kiểm chứng điều này và khẳng định Xiaomi bí mật gửi dữ liệu về máy chủ của hãng.
Trong khi đó, vào đầu tháng 12, hãng bảo mật Lookout đã phát hiện một Trojan có tên DeathRing (Vòng tử thần) được cài mặc định trên nhiều dòng điện thoại giá rẻ có nguồn gốc từ Trung Quốc và phổ biến ở châu Phi và châu Á, trong đó có Việt Nam. DeathRing được tội phạm sử dụng để thực hiện hàng loạt các cuộc tấn công như lừa đảo phishing, thâm nhập dữ liệu cá nhân, trong đó có các thông tin về tài khoản tài chính ngân hàng, lưu trên điện thoại của nạn nhân.

Đầu tháng 8, hãng bảo mật Hold Security (Mỹ) cho biết một nhóm tin tặc được gọi là CyberVor (Vor trong tiếng Nga có nghĩa là kẻ trộm) đã thu thập được tới 1,2 tỷ mật khẩu của người dùng trên 420.000 website toàn cầu. Các chuyên gia bảo mật nhận định đây là vụ đánh cắp dữ liệu lớn nhất trong lịch sử Internet. "Vụ xâm phạm lớn đến mức, nếu dữ liệu của bạn nằm đâu đó trên World Wide Web, bạn có thể là một trong những nạn nhân", Hold nhấn mạnh. 
Scandal lộ ảnh nude của hơn 100 ngôi sao nổi tiếng thế giới diễn ra đúng ngày đầu tháng 9 báo hiệu một tháng không yên ổn về bảo mật. Apple khẳng định sự cố không phải là lỗi của iCloud mà là do hacker đã dùng các thủ thuật để đoán mật khẩu và thâm nhập vào tài khoản của người nổi tiếng
Ngày 10/9, một cơ sở dữ liệu chứa 5,5 triệu tài khoản Gmail bao gồm tên người dùng và mật khẩu đã bị đưa lên một diễn đàn Bitcoin của Nga. Google khẳng định máy chủ của họ không bị thâm nhập mà danh sách này là sự tổng hợp các mật khẩu đã bị lấy cắp từ các đợt tấn công nhỏ lẻ khác, như tấn công trực tiếp vào máy tính cá nhân của người dùng để khai thác thông tin chứ không phải qua hệ thống của Google. Đa số địa chỉ e-mail là của những người ở các nước nói tiếng Anh, Nga và có khoảng 50.000 địa chỉ e-mail của các thành viên Việt Nam.
Cũng trong tháng 9, Viator, website hỗ trợ đặt các chuyến du lịch trực tuyến của TripAdvisor, thông báo hacker đã tấn công và nắm giữ một lượng lớn thông tin tài khoản của 1,4 triệu người dùng. Cụ thể, tội phạm mạng đã thâm nhập vào cơ sở dữ liệu của Viator và tiếp cận kho dữ liệu thẻ thanh toán, gồm các số thẻ tín dụng và thẻ ghi nợ đã được mã hoá, tên, ngày hết hạn, địa chỉ thanh toán và e-mail của khoảng 880.000 khách hàng. Bên cạnh đó, hacker cũng đã truy cập thông tin tài khoản của Viator và khống chế địa chỉ e-mail, tên (nickname) và mật khẩu của hơn 560.000 thành viên Viator.
Một vụ tấn công gây xôn xao không kém được công bố trong tháng 9 là việc 56 triệu số thẻ tín dụng đã bị lấy cắp từ hệ thống của chuỗi bán lẻ đồ gia dụng, vật liệu xây dựng Home Depot tại Mỹ. Đáng lo ngại là, theo Wall Street Journal, tin tặc đã dùng thông tin thẻ đánh cắp được để mua thẻ trả trước, mua sắm đồ điện tử...
Sang tháng 10, đến lượt JPMorgan thông báo tội phạm mạng đã thu thập được thông tin của hơn 80 triệu tài khoản khách hàng trong một vụ tấn công lớn từ mùa hè 2014. Thông báo trên được công bố sau tin tức hồi tháng 8 cho biết các hacker đã đột nhập vào 7 ngân hàng lớn nhất nước Mỹ, sử dụng các malware (phần mềm độc hại) tinh vi để xâm nhập hệ thống máy tính và tiếp cận kho lưu trữ. Tại JPMorgan, các hacker đã lấy được thông tin của 76 triệu cá nhân và 7 triệu doanh nghiệp nhỏ. Trong đó gồm tên, địa chỉ, số điện thoại, email, cũng như "một số thông tin nội bộ liên quan đến riêng người dùng".
Bắt đầu từ ngày 24/11, Sony Pictures Entertainment hứng chịu một đợt tấn công bảo mật khiến toàn bộ hệ thống máy tính nhân viên tại hãng phim này phải ngưng hoạt động và tê liệt bởi nhóm hacker tự nhận là #GOP. Tin tặc đã lấy được hơn 100 TB dữ liệu khác nhau, từ mật khẩu của nhân viên và thông tin chi tiết thẻ tín dụng tới lịch sử y tế và các chi tiết về tiền lương điều hành. Đến ngày 7/12, mạng Sony PlayStation Network và cả PlayStation Store tiếp tục bị tấn công dẫn đến không thể kết nối trong khoảng thời gian khá lâu. Hacker cũng phát tán một số e-mail của lãnh đạo Sony Pictures, trong đó có nhắc đến nhiều bí mật của các ngôi sao lớn tại Hollywood. Đại diện Sony chỉ khẳng định: "Chúng tôi đang điều tra nguyên nhân gây ra sự cố".
Tại Việt Nam, một trong những sự cố bảo mật gây xôn xao nhất là việc 14.000 smartphone chạy Android đã bị cài phần mềm Ptracker của Công ty TNHH Công nghệ Việt Hồng. Phần mềm này có chức năng giám sát điện thoại di động. Tất cả dữ liệu như danh bạ, tin nhắn, các cuộc gọi đi - đến, âm thanh ghi âm xung quanh, hình ảnh, video, thống kê lịch sử truy cập trang web, lộ trình di chuyển, vị trí hiện tại của máy... sẽ được phần mềm lưu lại và đẩy lên máy chủ chỉ khoảng 5-10 phút. Giới bảo mật cho biết rất khó thống kê hiện có bao nhiêu phần mềm nghe lén được cung cấp ở Việt Nam, nhưng có thể khẳng định rằng những phần mềm tương tự Ptracker đã được rao bán trên mạng từ lâu và việc mua bán cũng diễn ra khá dễ dàng.
Giữa năm 2014, bức xúc trước việc Trung Quốc ngang nhiên hạ đặt giàn khoan trái phép sâu trong vùng đặc quyền kinh tế của Việt Nam, một số hacker trong nước đã tấn công vào các trang web nhỏ lẻ của Trung Quốc. Ngay sau đó, hacker Trung Quốc phản công và thay đổi giao diện hàng trăm website của Việt Nam. Các chuyên gia bảo mật cho rằng việc khơi mào chiến tranh trên mạng là hoàn toàn không phù hợp, gây bất lợi cho Việt Nam khi mà Việt Nam chưa có sự chuẩn bị sẵn sàng, trong khi tương quan lực lượng đang nghiên hẳn về bên kia, không chỉ bởi số lượng hacker Trung Quốc rất lớn mà hạ tầng Internet của họ cũng tốt hơn.
Từ 13/10, hệ thống trang web do Công ty Cổ phần Truyền thông Việt Nam (VCCorp) phụ trách dữ liệu và kỹ thuật đã liên tục rơi vào tình trang không thể truy cập. Đại diện VCCorp cho biết đây là cuộc tấn công có chủ đích và kẻ tấn công đã đầu tư cho chiến dịch này khoảng 500.000 USD. Trong khi đó, Cục Cảnh sát phòng chống tội phạm sử dụng công nghệ cao (C50) nhận định mã độc được sử dụng để tấn công được viết chuyên nghiệp và được khai thác có chủ đích.
Nguồn: Yahoo.com

Giáo dục phổ thông có thể giảng dạy hoàn toàn bằng ngoại ngữ

Chương trình giáo dục phổ thông của Việt Nam có thể được dạy và học một phần hoặc hoàn toàn bằng tiếng nước ngoài, ưu tiên đối với các lĩnh vực toán, khoa học tự nhiên, công nghệ và tin học.
Thủ tướng Nguyễn Tấn Dũng vừa ban hành Quyết định về việc dạy và học bằng tiếng nước ngoài trong các cơ sở giáo dục phổ thông, thường xuyên, giáo dục nghề nghiệp và đại học.
Theo quyết định, chương trình giáo dục phổ thông của Việt Nam có thể được dạy và học một phần hoặc hoàn toàn bằng tiếng nước ngoài, ưu tiên đối với các lĩnh vực toán, khoa học tự nhiên, công nghệ và tin học. Sách giáo khoa, tài liệu sử dụng dạy và học bằng tiếng nước ngoài phải được Sở GD&ĐT cho phép.
Các lĩnh vực như Toán học, Khoa học tự nhiên, Công nghệ và tin học có thể dạy hoàn toàn bằng tiếng nước ngoài. Ảnh: TTO.
Quyết định cũng quy định về người dạy và người học bằng tiếng nước ngoài. Theo đó, người dạy chương trình giáo dục, đào tạo bằng tiếng nước ngoài phải đạt trình độ về chuyên môn, nghiệp vụ theo quy định đối với nhà giáo các cấp học, trình độ đào tạo tương ứng; đạt chuẩn năng lực ngoại ngữ đáp ứng yêu cầu. 
Cụ thể, giáo viên phổ thông phải có chứng chỉ năng lực ngoại ngữ tối thiểu cao hơn 2 bậc so với yêu cầu năng lực ngoại ngữ đối với học sinh đạt được sau khi học xong cấp học, tính theo Khung năng lực ngoại ngữ 6 bậc dùng cho Việt Nam hoặc tương đương.
Người dạy tại các cơ sở giáo dục đại học và giáo dục nghề nghiệp phải có năng lực ngoại ngữ tối thiểu bậc 5 theo Khung năng lực ngoại ngữ 6 bậc dùng cho Việt Nam hoặc tương đương. Những người được đào tạo đại học, thạc sỹ, tiến sỹ toàn thời gian ở nước ngoài thì được miễn yêu cầu về năng lực ngoại ngữ quy định trên.
Còn người học phải đạt chuẩn năng lực ngoại ngữ theo yêu cầu của chương trình, môn học được dạy bằng tiếng nước ngoài và theo Khung năng lực ngoại ngữ 6 bậc dùng cho Việt Nam hoặc tương đương.
Cũng theo quyết định của Thủ tướng, đối với giáo dục phổ thông, việc kiểm tra, thi cuối năm học, cuối cấp học của các chương trình, môn học được dạy và học bằng tiếng nước ngoài phải thực hiện bằng tiếng Việt. Người học có thể làm thêm bài kiểm tra, bài thi bằng tiếng nước ngoài để được hưởng chế độ khuyến khích trong học tập theo hướng dẫn của Bộ GD&ĐT.
Còn đối với giáo dục đại học và giáo dục nghề nghiệp, việc kiểm tra, thi, đánh giá, công nhận tốt nghiệp, cấp văn bằng, chứng chỉ đối với tất cả các chương trình được dạy bằng tiếng nước ngoài thực hiện theo quy định của pháp luật Việt Nam nếu cấp văn bằng, chứng chỉ của Việt Nam.
Nguồn: Vnexpress.net

Bộ Giáo dục cấm hút thuốc lá trong trường học

Đơn vị giáo dục thực hiện cấm hút thuốc lá trong nhà tại các đại học, học viện, trường đại học, cao đẳng, cơ quan quản lý giáo dục. Với trường mầm non, phổ thông, việc cấm này được thực hiện trong nhà và trong phạm vi khuôn viên trường.
Bộ GD&ĐT vừa ra chỉ thị siết chặt việc phòng chống tác hại của thuốc lá và đồ uống có cồn trong ngành giáo dục. Bộ yêu cầu các đơn vị giáo dục thực hiện nghiêm quy định cấm hút thuốc lá trong nhà tại các đại học, học viện, trường đại học, cao đẳng, cơ quan quản lý giáo dục.
Còn đối với các cơ sở giáo dục mầm non, phổ thông, các trường trung cấp chuyên nghiệp, trung tâm tin học, ngoại ngữ, trung tâm giáo dục thường xuyên, học tập cộng đồng phải cấm hút thuốc lá hoàn toàn trong nhà và trong phạm vi khuôn viên nhà trường.
Bộ cũng yêu cầu các đơn vị giáo dục đưa nội dung phòng, chống tác hại của thuốc lá vào kế hoạch hoạt động hằng năm, đưa quy định cấm hút thuốc lá tại nơi làm việc vào quy chế nội bộ, tiêu chuẩn xét danh hiệu thi đua, khen thưởng của cán bộ, công chức, viên chức và người lao động của cơ quan, đơn vị, trường học.
Nhà trường phải tăng cường công tác thanh tra, kiểm tra; nghiêm cấm việc mua, bán, quảng cáo, tiếp thị các sản phẩm, hình ảnh liên quan đến thuốc lá tại các cơ quan, đơn vị, trường học, trong các hoạt động giáo dục trong và ngoài nhà trường.
IMG-8611-JPG-6313-1418882774.jpg
Để giữ môi trường trong sạch trong các đơn vị giáo dục Bộ cấm hoàn toàn việc hút thuốc, sử dụng chất có cồn trong nhà trường.
Cũng theo chỉ thị này, cán bộ, công chức, viên chức, người lao động tại các cơ quan, đơn vị, trường học không được uống rượu, bia và đồ uống có cồn trước và trong giờ làm việc, tại nơi làm việc, trong bữa ăn giữa hai buổi trong ngày làm việc và ngày trực. Không bán rượu bia và đồ uống có cồn trong trường học, căng tin, nhà ăn tập thể, ký túc xá.
Theo Thứ trưởng Nguyễn Thị Nghĩa, trong những năm qua ngành giáo dục đã triển khai nhiều hoạt động về công tác giáo dục sức khỏe, xây dựng môi trường lành mạnh trong nhà trường, đặc biệt là việc hút thuốc lá và lạm dụng rượu bia, đồ uống có cồn. Tuy nhiên, công tác phổ biến, giáo dục pháp luật và thực hiện các quy định có liên quan trong các cơ quan, đơn vị, trường học trong toàn ngành giáo dục vẫn còn nhiều hạn chế.
Nguồn: Vnexpress.net

“Nóng” chuyện truyền hình cáp gây can nhiễu

Thứ trưởng Bộ TT&TT Lê Nam Thắng (giữa) trao Huân chương Lao động hạng Nhì và hạng Ba cho 2 đơn vị trực thuộc Cục Tần số Vô tuyến điện. Ảnh: M.Q.
Sáng ngày, 18/12/2014, tại Hà Nội, Cục Tần số Vô tuyến điện đã tổ chức Hội nghị triển khai kế hoạch 2014. Thứ trưởng Bộ TT&TT Lê Nam Thắng đã tới dự.
Tại Hội nghị, ông Đoàn Quang Hoan, Cục trưởng Cục Tần số Vô tuyến điện cho biết, từ đầu năm 2014, Cục Tần số Vô tuyến điện đã áp dụng hệ thống chỉ tiêu kiểm soát mới bảo đảm công tác kiểm soát được thực hiện 24h/ngày trên toàn quốc, nhằm kịp thời phát hiện các đài vô tuyến sử dụng vi phạm Luật Tần số Vô tuyến điện. Đồng thời cũng sử dụng các trạm kiểm soát cố định để kiểm soát thường xuyên nhằm phát hiện các phát xạ bất hợp pháp, chủ động phát hiện nguồn gây nhiễu đến các tần số phục vụ công tác chỉ đạo, điều hành phòng chống thiên tai và tìm kiếm cứu nạn.
Qua công tác kiểm tra, Cục Tần số đã phát hiện 2 đài phát thanh và 3 đài phát thanh không dây sử dụng thiết bị không đạt quy chuẩn kĩ thuật gây nhiễu cho hệ thống điều hành bay của hàng không.
Cục Tần số Vô tuyến điện cũng đã phát hiện 757 trường hợp tổ chức, cá nhân sử dụng điện thoại không dây chuẩn DECT 6.0 gây nhiễu cho mạng 3G của MobiFone tại 14 tỉnh, thành phố như Thừa Thiên Huế, Đà Nẵng, Khánh Hòa, Phú Yên, Đồng Nai, TP.HCM, Bà Rịa Vũng Tàu, Kiên Giang… Cục Tần số Vô tuyến điện đã phối hợp với Tổng cục Hải quan để tăng cường kiểm tra, kiểm soát việc nhập khẩu điện thoại không dây DECT 6.0 vào Việt Nam. Cũng trong năm nay, lực lượng hải quan đã phát hiện vụ nhập khẩu một số thiết bị phá sóng tràn vào Việt Nam và đã kịp thời ngăn chặn.
Cục Tần số Vô tuyến điện cũng đã xử lí 7 vụ sử dụng các thiết bị trạm lặp trái phép gây nhiễu có hại cho các mạng di động ở Hà Nội.
Cũng theo ông Hoan, qua kiểm tra tương thích điện từ trường của các mạng truyền hình cáp tại 5 thành phố Hà Nội, TP.HCM, Đà Nẵng, Hải Phòng, Cần Thơ và Bắc Quảng Nam, qua kiểm tra cho thấy có 12/13 mạng truyền hình cáp không đáp ứng quy định về bức xạ. Tính đến thời điểm này đã có 7 đơn vị khắc phục lớn lỗi không đáp ứng về bức xạ, nhưng số điểm không đáp ứng quy chuẩn vẫn còn nhiều.
Về vấn đề này, ông Hoan cho rằng, lần đâu tiên Cục Tần số Vô tuyến điện phải xử lí can nhiễu trong một lĩnh vực không sử dụng tần số đó là mạng truyền hình cáp. Việc sử dụng các thiết bị không đúng chuẩn của truyền hình cáp ở các điểm đấu nối có thể gây can nhiễu cho hệ thống truyền hình số mặt đất. Đây là vấn đề rất lớn khi triển khai số hóa truyền hình, do đó Cục Tần số Vô tuyến điện sẽ phải phối hợp với các nhà cung cấp truyền hình cáp để giải quyết dứt điểm vấn đề này.
Qua thanh tra, các đơn vị chức năng của Cục Tần số Vô tuyến điện cũng đã ban hành 269 quyết định xử phạt vi phạm hành chính trong lĩnh vực tần số vô tuyến điện, trong đó phạt tiền 56 đơn vị với tổng tiền phạt là 383 triệu đồng, 213 đơn vị bị cảnh cáo.
Theo ICTnews.

Điện thoại Trung Quốc lại bị tố cài sẵn mã độc

Đây không phải là lần đầu tiên điện thoại của các nhà sản xuất Trung Quốc bị tố được cài sẵn mã độc để đánh cắp thông tin người dùng.
Theo ComputerWorld, nhà sản xuất Trung Quốc Coolpad đã bí mật cài mã độc lên các mẫu điện thoại Androidcủa mình để theo dõi người dùng, sau đó cung cấp thông tin quảng cáo không mong muốn cũng như cài đặt những ứng dụng bất hợp pháp.
Trong báo cáo vừa được công bố hôm 17/12, hãng bảo mật có trụ sở tại Mỹ Palo Alto Networks cho biết mã độc dạng backdoor này mang tên CoolReaper.
Một chuyên gia bảo mật tại Palo Alto Networks cho biết Coolpad đã phát triển một ứng dụng backdoor vượt xa việc thu thập thông tin người dùng.
Được biết, Coolpad là nhà sản xuất và bán các mẫu điện thoại thông minh dưới nhiều thương hiệu khác nhau và cũng là nhà sản xuất ODM (origianal device manufacture) lớn nhất tại Trung Quốc.
Sau khi nhận được thông tin từ một số khách hàng sử dụng smartphone của Coolpad tại Trung Quốc và Đài Loan rằng họ thường xuyên nhận được thông tin quảng cáo và sự xuất hiện đột ngột của một số ứng dụng không rõ nguồn gốc, các nhà nghiên cứu tại Palo Alto đã vào cuộc và phát hiện bản nâng cấp ROM cho các sản phẩm được Coolpad cung cấp trên website của nhà sản xuất này có chứa mã độc CoolReaper.
Trong tổng cộng 77 bản ROM được phân tích, hãng bảo mật Mỹ phát hiện có 64 trường hợp chứa CoolReaper.
Chưa dừng lại ở đó, các chuyên gia bảo mật Palo Alto cũng chỉ ra rằng, nhà sản xuất Coolpad là tác giả của mã độc backdoor nói trên bởi các thông tin từ CoolReaper đều được gửi về máy chủ với tên miền do chính nhà sản xuất Trung Quốc đăng kí.
Cụ thể hơn, trong mã nguồn của CoolReaper có nhiều "thành phần" cho phép Coolpad tải các bản cập nhật và ứng dụng trực tiếp vào thiết bị, khởi chạy các dịch vụ hay ứng dụng chưa được cài đặt, quay số và gửi đi tin nhắn mà chủ nhân của thiết bị không hề hay biết.
Theo nhận định của các chuyên gia tại Palo Alto, Coolpad nhiều khả năng đã "kiếm chác" từ việc thu phí cho mỗi ứng dụng được cài đặt lên thiết bị người dùng.
Cũng theo nhận định của ComputerWorld, phát hiện vừa được Palo Alto công bố một lần nữa làm dấy lên lo ngại về tính riêng tư dữ liệu người dùng và bảo mật vốn dĩ là hai vấn đề đáng chú ý hiện nay tại Trung Quốc khi mà chính quyền quốc gia này tăng cường các hoạt động kiểm tra, giám sát truy cập Internet.
Theo PC World VN.

Hình nền đẹp