<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Hack Facebook &#8211; TRAINGHIEMSO.VN</title>
	<atom:link href="https://trainghiemso.vn/bai-viet/hack-facebook/feed/" rel="self" type="application/rss+xml" />
	<link>https://trainghiemso.vn</link>
	<description>CÔNG NGHỆ TRONG TẦM TAY</description>
	<lastBuildDate>Sun, 18 Jul 2021 06:55:16 +0000</lastBuildDate>
	<language>vi</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://trainghiemso.vn/wp-content/uploads/2019/06/favicon-75x75.png</url>
	<title>Hack Facebook &#8211; TRAINGHIEMSO.VN</title>
	<link>https://trainghiemso.vn</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Nhiều ứng dụng Android độc hại lấy mật khẩu Facebook của bạn</title>
		<link>https://trainghiemso.vn/ung-dung-android-doc-hai-lay-mat-khau-facebook/</link>
					<comments>https://trainghiemso.vn/ung-dung-android-doc-hai-lay-mat-khau-facebook/#respond</comments>
		
		<dc:creator><![CDATA[An Nhiên]]></dc:creator>
		<pubDate>Mon, 05 Jul 2021 02:43:48 +0000</pubDate>
				<category><![CDATA[ANDROID]]></category>
		<category><![CDATA[TIN TỨC]]></category>
		<category><![CDATA[bảo mật]]></category>
		<category><![CDATA[Featured]]></category>
		<category><![CDATA[Hack Facebook]]></category>
		<guid isPermaLink="false">https://trainghiemso.vn/?p=156385</guid>

					<description><![CDATA[Các nhà nghiên cứu bảo mật từ Dr. Web đã phát hiện ra 9 ứng [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>Các nhà nghiên cứu bảo mật từ Dr. Web đã phát hiện ra 9 ứng dụng với hơn 5,8 triệu lượt tải xuống đã lén lút đánh cắp mật khẩu Facebook của người dùng bằng trang đăng nhập Facebook chính hãng.</p>
<p>Hiện tại, Google đã loại bỏ các nhà phát triển và xóa chín ứng dụng này khỏi Cửa hàng Play, nhưng nếu bạn đã từng tải xuống bất kỳ ứng dụng nào trong số chúng, đã đến lúc thay đổi mật khẩu của mình.</p>
<p>Một &#8220;nhà phát triển&#8221; có tên chikumburahamilton đã tạo ra các ứng dụng đầy đủ chức năng để chỉnh sửa ảnh, tập thể dục, xem tử vi và dọn dẹp rác (trong số những ứng dụng khác).</p>
<p>Sau một thời gian, các ứng dụng này sẽ nhắc người dùng đăng nhập bằng Facebook để mở khóa toàn bộ chức năng của ứng dụng.</p>
<p>Khi người dùng làm điều đó, ứng dụng sẽ khởi động máy chủ C&amp;C của riêng họ (C&amp;C là viết tắt của Command-and-Control do nhà phát triển kiểm soát được sử dụng để sao chép và lưu trữ dữ liệu từ một trang web).</p>
<p>Sau khi nhận được cài đặt từ máy chủ C&amp;C, ứng dụng được tải sau đó tải trang đăng nhập Facebook hợp pháp.</p>
<p>Sau đó, ứng dụng tải JavaScript nhận được từ máy chủ C&amp;C vào trang đăng nhập Facebook (mã JavaScript rất linh hoạt và có thể được chèn vào bất kỳ thời điểm nào, ngay cả khi người dùng chỉ cần nhấn vào trường văn bản).</p>
<p>Mã Javascript này sau đó được sử dụng để sao chép tên người dùng và mật khẩu.</p>
<p>Mã JavaScript này sau đó lại chuyển dữ liệu đã sao chép vào ứng dụng, rồi chuyển dữ liệu đó đến máy chủ C&amp;C của ứng dụng và lưu lại. Sau khi người dùng đăng nhập vào ứng dụng, ứng dụng cũng đã đánh cắp cookie từ phiên được ủy quyền hiện tại, các cookie này lần lượt được gửi đến hacker.</p>
<p>Trong trường hợp này, các ứng dụng sử dụng trang đăng nhập của chính Facebook nhưng nhờ cách hoạt động của JavaScript và C&amp;C server, chúng có thể dễ dàng thực hiện điều này với bất kỳ dịch vụ nào yêu cầu bạn đăng nhập.</p>
<h2><strong>Bạn có liên quan?</strong></h2>
<p>Điều đầu tiên bạn nên làm là kiểm tra xem bạn có đang chạy một trong chín ứng dụng này không:</p>
<p><img fetchpriority="high" decoding="async" class="aligncenter size-full wp-image-156386" src="https://trainghiemso.vn/wp-content/uploads/2021/07/hacker-facebook.png" alt="Nhiều ứng dụng Android độc hại lấy mật khẩu Facebook của bạn" width="965" height="668" title="Nhiều ứng dụng Android độc hại lấy mật khẩu Facebook của bạn" srcset="https://trainghiemso.vn/wp-content/uploads/2021/07/hacker-facebook.png 965w, https://trainghiemso.vn/wp-content/uploads/2021/07/hacker-facebook-600x415.png 600w, https://trainghiemso.vn/wp-content/uploads/2021/07/hacker-facebook-800x554.png 800w, https://trainghiemso.vn/wp-content/uploads/2021/07/hacker-facebook-768x532.png 768w, https://trainghiemso.vn/wp-content/uploads/2021/07/hacker-facebook-150x104.png 150w, https://trainghiemso.vn/wp-content/uploads/2021/07/hacker-facebook-750x519.png 750w" sizes="(max-width: 965px) 100vw, 965px" /></p>
<ol class="sc-1lmbno3-1 sizyJ" data-type="List" data-style="Number">
<li>PIP Photo</li>
<li>Processing Photo</li>
<li>Rubbish Cleaner</li>
<li>Inwell Fitness</li>
<li>Horoscope Daily</li>
<li>App Lock Keep</li>
<li>Lockit Master</li>
<li>Horoscope Pi</li>
<li>App lock Manager</li>
</ol>
<p>Nếu bạn đã cài đặt bất kỳ ứng dụng nào trong số này, bước đầu tiên là gỡ cài đặt ứng dụng.</p>
<p>Sau đó, nếu bạn đã sử dụng đăng nhập Facebook bằng ứng dụng, bạn cần đặt lại mật khẩu của mình ngay lập tức.</p>
<p>Tiếp theo, hãy luôn cảnh giác. Nếu có thể, hãy tránh kết nối các dịch vụ của bên thứ ba như Facebook với các ứng dụng ngẫu nhiên được tải xuống từ Cửa hàng Play.</p>
<p>Do cách thức hoạt động của Cửa hàng Play, rất dễ dàng cho các nhà phát triển nhập lại và gửi lại ứng dụng ngay cả khi chúng bị gỡ xuống.</p>
<p>Cuối cùng, hãy bật xác thực hai yếu tố cho bất kỳ trang web nào cho phép nó và ghép nối nó với trình quản lý mật khẩu . Điều này sẽ giúp bạn tạo và lưu trữ các mật khẩu dài một cách an toàn.</p>
<p>Và ngay cả khi một trang web rò rỉ làm lộ mật khẩu của bạn, xác thực hai yếu tố sẽ bảo vệ bạn khỏi hacker.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://trainghiemso.vn/ung-dung-android-doc-hai-lay-mat-khau-facebook/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Cách kiểm tra xem mật khẩu bạn sử dụng liệu có an toàn</title>
		<link>https://trainghiemso.vn/cach-kiem-tra-xem-mat-khau-ban-su-dung-lieu-co-an-toan/</link>
		
		<dc:creator><![CDATA[An Nhiên]]></dc:creator>
		<pubDate>Wed, 07 Apr 2021 06:56:14 +0000</pubDate>
				<category><![CDATA[THỦ THUẬT]]></category>
		<category><![CDATA[Featured]]></category>
		<category><![CDATA[Hack Facebook]]></category>
		<category><![CDATA[Spam]]></category>
		<guid isPermaLink="false">https://trainghiemso.vn/?p=88903</guid>

					<description><![CDATA[Hiện nay các kẻ tấn công thường sử dụng một &#8220;từ điển mật khẩu&#8221; được [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>Hiện nay các kẻ tấn công thường sử dụng một &#8220;từ điển mật khẩu&#8221; được tạo ra bằng cách ghi nhận lại các thói quen đặt mật khẩu của người dùng, từ đó dò và &#8220;hack&#8221; tài khoản của bạn. Vậy làm cách nào để kiểm tra xem mật khẩu của bạn liệu có an toàn?</p>
<p>Trên mạng có rất nhiều trang web cho phép kiểm tra việc này, tuy nhiên phần lớn chính những trang đó là nơi thu thập thông tin của bạn. Cho đến nay chỉ có một địa chỉ được đánh giá là đáng tin cậy và an toàn nhất, đó là trang Have I Been Pwned tại địa chỉ <a href="https://haveibeenpwned.com/" target="_blank" rel="noopener nofollow"><strong>https://haveibeenpwned.com</strong></a>.</p>
<h2><strong>Cập nhật thông tin vụ 533 triệu tài khoản Facebook bị rò rỉ</strong></h2>
<p><strong>Cập nhật 7/4/2020: </strong>Vào đầu tuần này, dữ liệu từ 533 triệu tài khoản Facebook bị rò rỉ trực tuyến đã bị lộ bao gồm số điện thoại, ngày sinh, họ tên, địa chỉ email, v.v. Dữ liệu bị rò rỉ bao gồm bất kỳ thông tin nào mà người dùng đăng trên hồ sơ công khai của họ nhưng cũng có thông tin không công khai.</p>
<p>Theo trang The Record, vụ rò rỉ được xác định từ một vụ vi phạm xảy ra vào năm 2019. Kẻ tấn công đã lạm dụng một lỗ hổng trong tính năng nhập danh bạ của Facebook và tự động thu thập dữ liệu cho đến khi Facebook phát hiện và cắt quyền truy cập của kẻ tấn công vào tháng 8 năm 2019. Mặc dù khai thác này đã cũ nhưng vụ rò rỉ lại nổi lên trong tuần này vì dữ liệu hiện đang được phổ biến rộng rãi trên các diễn đàn tội phạm mạng.</p>
<p><strong>Vậy làm sao để biết bạn có liên quan đến vụ rò rỉ dữ liệu này không? </strong>Một cách dễ dàng để kiểm tra xem thông tin của bạn có bị rò rỉ hay không là truy cập Have I Been Pwned. Công cụ sẽ cho bạn biết liệu có bất kỳ dữ liệu nào của bạn bị xâm phạm hay không dựa trên địa chỉ email và số điện thoại của bạn. Troy Hunt, người đã tạo ra Have I Been Pwned, cho biết người dùng Facebook có thể thực hiện tìm kiếm với email hoặc số điện thoại của họ.</p>
<p><img decoding="async" class="aligncenter size-full wp-image-150344" src="https://trainghiemso.vn/wp-content/uploads/2021/04/image-8.jpg" alt="Cách kiểm tra xem mật khẩu bạn sử dụng liệu có an toàn" width="841" height="778" title="Cách kiểm tra xem mật khẩu bạn sử dụng liệu có an toàn" srcset="https://trainghiemso.vn/wp-content/uploads/2021/04/image-8.jpg 841w, https://trainghiemso.vn/wp-content/uploads/2021/04/image-8-600x555.jpg 600w, https://trainghiemso.vn/wp-content/uploads/2021/04/image-8-800x740.jpg 800w, https://trainghiemso.vn/wp-content/uploads/2021/04/image-8-768x710.jpg 768w, https://trainghiemso.vn/wp-content/uploads/2021/04/image-8-150x139.jpg 150w, https://trainghiemso.vn/wp-content/uploads/2021/04/image-8-750x694.jpg 750w" sizes="(max-width: 841px) 100vw, 841px" /></p>
<p>Hunt chia sẻ việc có thể tìm kiếm bằng số điện thoại của bạn là duy nhất đối với vụ vi phạm dữ liệu Facebook này. Do đó ngoài kiểm tra địa chỉ email thì bạn nên kiểm tra bằng số điện thoại. Ở Việt Nam bạn hãy nhập số dạng +849xxxxxxxx.</p>
<p>Nếu bạn phát hiện ra rằng dữ liệu của mình đã bị rò rỉ, điều quan trọng là bạn phải thực hiện các biện pháp phòng ngừa ngay lập tức. Vì mật khẩu không phải là một phần của vi phạm Facebook nhưng số điện thoại và các thông tin nhận dạng khác mới có, hãy đề phòng làn sóng spam, lừa đảo. Bạn cũng nên cân nhắc sử dụng trình quản lý mật khẩu nếu bạn chưa có.</p>
<p>Chúng giúp tạo và quản lý mật khẩu hiện có của bạn và cũng có thể tạo mật mã duy nhất để sử dụng cho xác thực hai yếu tố .</p>
<h2><strong>Cách kiểm tra bằng Have I Been Pwned</strong></h2>
<p>Đầu tiên, bạn hãy vào <a href="https://haveibeenpwned.com/Passwords" rel="nofollow noopener" target="_blank">phần Password của trang web trên</a>, điền vào một mật khẩu mà bạn sử dụng. Trang web sẽ kiểm tra trong cơ sở dữ liệu của mình xem có mật khẩu nào trùng với mật khẩu bạn nhập không, trong trường hợp bạn nhận kết quả Good news &#8211; no pwnage found! thì mật khẩu của bạn chưa từng có trong từ điển mật khẩu của hacker.</p>
<p><img decoding="async" class="aligncenter size-large wp-image-88904" src="https://trainghiemso.vn/wp-content/uploads/2018/09/password-safe-1-800x511.jpg" alt="Cách kiểm tra xem mật khẩu bạn sử dụng liệu có an toàn" width="800" height="511" title="Cách kiểm tra xem mật khẩu bạn sử dụng liệu có an toàn" srcset="https://trainghiemso.vn/wp-content/uploads/2018/09/password-safe-1-800x511.jpg 800w, https://trainghiemso.vn/wp-content/uploads/2018/09/password-safe-1-600x383.jpg 600w, https://trainghiemso.vn/wp-content/uploads/2018/09/password-safe-1-768x491.jpg 768w, https://trainghiemso.vn/wp-content/uploads/2018/09/password-safe-1.jpg 980w" sizes="(max-width: 800px) 100vw, 800px" /></p>
<p>Còn trường hợp bạn nhận câu trả lời Oh no &#8211; pwned! như bên dưới, nghĩa là hacker có thể dò ra mật khẩu của bạn. Bạn nên tiến hành đổi mật khẩu lại ngay. Người dùng nên sử dụng trình quản lý mật khẩu để dễ dàng đặt mật khẩu mạnh mẽ, độc đáo cho từng trang web quan trọng sử dụng. Xác thực hai yếu tố cũng có thể giúp bảo vệ các tài khoản quan trọng vì nó sẽ ngăn các cuộc tấn công xâm nhập vào chúng nếu không có mã bảo mật bổ sung ngay cả khi họ biết mật khẩu.</p>
<p><img loading="lazy" decoding="async" class="aligncenter size-large wp-image-88905" src="https://trainghiemso.vn/wp-content/uploads/2018/09/password-safe-2-800x427.jpg" alt="Cách kiểm tra xem mật khẩu bạn sử dụng liệu có an toàn" width="800" height="427" title="Cách kiểm tra xem mật khẩu bạn sử dụng liệu có an toàn" srcset="https://trainghiemso.vn/wp-content/uploads/2018/09/password-safe-2-800x427.jpg 800w, https://trainghiemso.vn/wp-content/uploads/2018/09/password-safe-2-600x320.jpg 600w, https://trainghiemso.vn/wp-content/uploads/2018/09/password-safe-2-768x410.jpg 768w, https://trainghiemso.vn/wp-content/uploads/2018/09/password-safe-2.jpg 991w" sizes="auto, (max-width: 800px) 100vw, 800px" /></p>
<p>Nếu bạn muốn kiểm tra xem mật khẩu của bạn đã bị rò rỉ, đây là dịch vụ bạn nên sử dụng. Tuy nhiên, nếu bạn muốn cẩn thận hơn, sau khi kiểm tra bạn cũng có thể tuỳ biến lại mật khẩu của mình một tí, bằng cách thêm 1-2 ký tự gì đó.</p>
<h2><strong>Have I Been Pwned có an toàn không?</strong></h2>
<p>Troy Hunt là một chuyên gia Bảo mật thông tin rất được kính trọng và dịch vụ này đang được hàng triệu người trên toàn thế giới sử dụng, thậm chí được một số người quản lý mật khẩu sử dụng để xác minh xem mật khẩu mà người dùng chọn có liên quan đến vi phạm dữ liệu hay không. Nhập địa chỉ email của bạn trên trang web này sẽ cho bạn biết những vi phạm dữ liệu nào liên quan đến địa chỉ email này, do đó bạn có thể quay lại trang web bị ảnh hưởng và thay đổi mật khẩu của mình.</p>
<p>Tất nhiên, chúng tôi phải tin tưởng Troy Hunt về những tuyên bố của anh ấy, vì chúng tôi không có cách nào chứng minh rằng anh ấy không làm việc khác, khi xử lý yêu cầu cụ thể của bạn. Nhưng tôi nghĩ công bằng hơn mà nói, hasibeenpwned là một dịch vụ có giá trị và bản thân Troy Hunt cũng là một thành viên khá có tiếng trong cộng đồng infosec.</p>
<p>Nhưng giả sử chúng ta không tin tưởng Troy: bạn phải mất gì? Bạn có thể tiết lộ địa chỉ email của bạn cho anh ta. Rủi ro đối với bạn lớn đến mức nào, khi bạn có thể chỉ cần nhập bất kỳ địa chỉ email nào bạn muốn?</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Cách kiểm tra mật khẩu của bạn có bị lộ hay không trên Chrome</title>
		<link>https://trainghiemso.vn/google-password-checkup/</link>
		
		<dc:creator><![CDATA[Hùng Anh]]></dc:creator>
		<pubDate>Thu, 25 Feb 2021 03:28:21 +0000</pubDate>
				<category><![CDATA[THỦ THUẬT]]></category>
		<category><![CDATA[ANDROID]]></category>
		<category><![CDATA[WINDOWS]]></category>
		<category><![CDATA[Featured]]></category>
		<category><![CDATA[Hack Facebook]]></category>
		<category><![CDATA[Password Checkup]]></category>
		<category><![CDATA[Tiện ích mở rộng]]></category>
		<guid isPermaLink="false">https://trainghiemso.vn/?p=97907</guid>

					<description><![CDATA[Thế giới internet ngày nay ngày càng phát triển thì thông tin người dùng dễ [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>Thế giới internet ngày nay ngày càng phát triển thì thông tin người dùng dễ trở thành món hàng béo bở. Điển hình, vụ 50 triệu tài khoản Facebook bị lộ vào cuối năm 2018 khi mạng xã hội này bị hack dấy lên sự lo ngại bảo mật và an toàn cho người dùng.</p>
<p>Để bảo vệ tài khoản của bạn an toàn, có nhiều phương pháp như đặt mật khẩu mạnh, cài trình diệt virus hay extension bảo vệ khi lướt web,… và Password Checkup. Đây là tiện ích mở rộng do chính Google phát triển, nó có khả năng kiểm tra và đưa ra cảnh báo độ an toàn của mật khẩu có bị rò rỉ hay không mỗi khi đăng nhập.</p>
<h2><strong>Cách kiểm tra mật khẩu trên Android</strong></h2>
<p>Ngày 24/2/2021, Google chính thức đem tính năng Password Checkup lên <a href="https://trainghiemso.vn/chrome/">trình duyệt Chrome</a> dành cho Android. Google đang mở rộng tính năng Kiểm tra mật khẩu cho <a href="https://trainghiemso.vn/android/">Android</a> nhằm giúp mọi người làm cho tài khoản trực tuyến của họ an toàn hơn. Ban đầu được giới thiệu như một tiện ích mở rộng cho trình duyệt web Google Chrome hai năm trước, công cụ này sau đó đã được tích hợp vào Chrome dành cho máy tính để bàn trước khi có mặt trên các phiên bản của trình duyệt dành cho Android và iOS.</p>
<p>Tính năng này hiện sẽ hoạt động với các ứng dụng Android thông qua tính năng <strong><em>Tự động điền với Google</em></strong>, có thể được bật thông qua cài đặt của thiết bị. “Bất cứ khi nào bạn điền hoặc lưu thông tin đăng nhập vào một ứng dụng, chúng tôi sẽ kiểm tra các thông tin xác thực đó dựa trên danh sách các thông tin đăng nhập đã bị xâm phạm và thông báo cho bạn nếu mật khẩu của bạn đã bị xâm phạm”, bài đăng trên blog của Google thông báo về việc phát hành.</p>
<p>Để tăng cường bảo mật, nếu người dùng được cảnh báo về mật khẩu bị xâm phạm, lời nhắc có thể điều hướng người dùng đến trang <strong>Trình quản lý mật khẩu</strong>, trang này sẽ cho phép họ hoàn thành việc xem xét toàn diện tất cả các mật khẩu của họ. Tính năng này sẽ có thể dùng cho tất cả các thiết bị chạy Android 9 trở lên.</p>
<p>Công ty cũng đưa ra đảm bảo rằng tên người dùng và mật khẩu được băm và mã hóa và không ai, kể cả chính công ty, có thể lấy tên người dùng hoặc mật khẩu từ bản sao mã hóa. Ví dụ: quá trình xác định xem thông tin đăng nhập của người dùng có bị vi phạm hay không diễn ra cục bộ trên điện thoại thông minh của họ.</p>
<p><img loading="lazy" decoding="async" class="aligncenter size-jnews350x250" src="https://1.bp.blogspot.com/-bsPm3PkVVBk/YDQ8F1vF_CI/AAAAAAAADlI/9IIKHWVe0vcfBeu6ZdhyYwclUQya7LR9QCNcBGAsYHQ/s0/PasswordBreach_Animation.gif" width="1000" height="600" alt="Cách kiểm tra mật khẩu của bạn có bị lộ hay không trên Chrome" title="Cách kiểm tra mật khẩu của bạn có bị lộ hay không trên Chrome"></p>
<p>Để sử dụng bạn làm theo các bước sau:</p>
<p><strong>Bước 1:</strong> Vào phần <strong><em>Cài đặt</em></strong> &gt; chọn <strong><em>Kiểm tra an toàn</em></strong>.</p>
<p><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-147860" src="https://trainghiemso.vn/wp-content/uploads/2019/02/password-checkup-android-chrome-1.jpg" alt="Cách kiểm tra mật khẩu trên Android" width="450" height="1000" title="Cách kiểm tra mật khẩu của bạn có bị lộ hay không trên Chrome" srcset="https://trainghiemso.vn/wp-content/uploads/2019/02/password-checkup-android-chrome-1.jpg 450w, https://trainghiemso.vn/wp-content/uploads/2019/02/password-checkup-android-chrome-1-270x600.jpg 270w, https://trainghiemso.vn/wp-content/uploads/2019/02/password-checkup-android-chrome-1-360x800.jpg 360w, https://trainghiemso.vn/wp-content/uploads/2019/02/password-checkup-android-chrome-1-150x333.jpg 150w" sizes="auto, (max-width: 450px) 100vw, 450px" /></p>
<p><strong>Bước 2:</strong> Bấm vào nút <strong><em>Kiểm tra ngay</em></strong>.</p>
<p><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-147859" src="https://trainghiemso.vn/wp-content/uploads/2019/02/password-checkup-android-chrome-2.jpg" alt="Cách kiểm tra mật khẩu trên Android" width="450" height="1000" title="Cách kiểm tra mật khẩu của bạn có bị lộ hay không trên Chrome" srcset="https://trainghiemso.vn/wp-content/uploads/2019/02/password-checkup-android-chrome-2.jpg 450w, https://trainghiemso.vn/wp-content/uploads/2019/02/password-checkup-android-chrome-2-270x600.jpg 270w, https://trainghiemso.vn/wp-content/uploads/2019/02/password-checkup-android-chrome-2-360x800.jpg 360w, https://trainghiemso.vn/wp-content/uploads/2019/02/password-checkup-android-chrome-2-150x333.jpg 150w" sizes="auto, (max-width: 450px) 100vw, 450px" /></p>
<p><strong>Bước 3:</strong> Bất vào mục <strong><em>Mật khẩu</em> </strong>để tra cứu các mật khẩu bị lộ.</p>
<p><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-147858" src="https://trainghiemso.vn/wp-content/uploads/2019/02/password-checkup-android-chrome-3.jpg" alt="Kiểm tra mật khẩu không an toàn" width="450" height="1000" title="Cách kiểm tra mật khẩu của bạn có bị lộ hay không trên Chrome" srcset="https://trainghiemso.vn/wp-content/uploads/2019/02/password-checkup-android-chrome-3.jpg 450w, https://trainghiemso.vn/wp-content/uploads/2019/02/password-checkup-android-chrome-3-270x600.jpg 270w, https://trainghiemso.vn/wp-content/uploads/2019/02/password-checkup-android-chrome-3-360x800.jpg 360w, https://trainghiemso.vn/wp-content/uploads/2019/02/password-checkup-android-chrome-3-150x333.jpg 150w" sizes="auto, (max-width: 450px) 100vw, 450px" /></p>
<p><strong>Bước 4:</strong> Lần lượt bấm vào mục <strong><em>Đổi mật khẩu</em></strong> ở từng mục để đổi các mật khẩu bị lộ trên các trang.</p>
<p><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-147857" src="https://trainghiemso.vn/wp-content/uploads/2019/02/password-checkup-android-chrome-4.jpg" alt="Đổi mật khẩu ngay" width="450" height="1000" title="Cách kiểm tra mật khẩu của bạn có bị lộ hay không trên Chrome" srcset="https://trainghiemso.vn/wp-content/uploads/2019/02/password-checkup-android-chrome-4.jpg 450w, https://trainghiemso.vn/wp-content/uploads/2019/02/password-checkup-android-chrome-4-270x600.jpg 270w, https://trainghiemso.vn/wp-content/uploads/2019/02/password-checkup-android-chrome-4-360x800.jpg 360w, https://trainghiemso.vn/wp-content/uploads/2019/02/password-checkup-android-chrome-4-150x333.jpg 150w" sizes="auto, (max-width: 450px) 100vw, 450px" /></p>
<p>Ngoài tính năng <strong>Kiểm tra mật khẩu</strong>, người dùng có thể dựa vào các tính năng bảo mật khác mà chức năng <strong>Tự động điền với Google</strong> cung cấp, chẳng hạn như tạo mật khẩu và xác thực sinh trắc học. Chuyên gia bảo mật Jake Moore của ESET cho biết về tính năng mới: “Công cụ kiểm tra mật khẩu này rất quan trọng vì tính đơn giản của nó và khi được tích hợp với trình quản lý mật khẩu cung cấp công cụ tạo mật khẩu, người dùng sẽ được bảo vệ tốt hơn nữa.”</p>
<p>Đây hy vọng tính năng Kiểm tra mật khẩu sẽ là một động lực đúng hướng cho nhiều người dùng Android, bao gồm cả những người đăng nhập vào các dịch vụ trực tuyến yêu thích của họ bằng các chuỗi như “123456”, “mật khẩu” hoặc các lựa chọn sai khác thường xuất hiện trong danh sách mật khẩu chung.</p>
<h2><strong>Cách kiểm tra mật khẩu trên máy tính</strong></h2>
<p>Trước đây Password Checkup tồn tại dưới dạng một tiện ích mở rộng cho <a href="https://trainghiemso.vn/bai-viet/trinh-duyet-web/">trình duyệt web</a>, tuy nhiên các bản sau này nó đã được tích hợp sâu vào trình duyệt này và nó sẽ liên tục theo dõi hoạt động của bạn khi đăng nhập. Nếu phát hiện mật khẩu bị rò rỉ, bạn sẽ thấy một hộp cảnh báo màu đỏ bật lên đề nghị thay đổi mật khẩu.</p>
<p><img loading="lazy" decoding="async" class="size-full wp-image-97908 aligncenter" src="https://trainghiemso.vn/wp-content/uploads/2019/02/2019-02-07_15-32-06.png" alt="Cách kiểm tra mật khẩu của bạn có bị lộ hay không trên Chrome" width="456" height="300" title="Cách kiểm tra mật khẩu của bạn có bị lộ hay không trên Chrome"></p>
<p>Bạn bây giờ chỉ việc thay đổi mật khẩu mới. Nếu muốn thực hiện sau thì bấm <em>Close </em>hay bấm <em>Ignore for this site</em> hoặc <em>Ignore</em> để bỏ qua không nhìn thấy cảnh báo đỏ một lần nữa. Nếu muốn bật lại thông báo về tất cả các mật khẩu không an toàn mà bạn đã bỏ qua, bấm <em>Advanced settings &gt; Clear extension data</em>.</p>
<p><img loading="lazy" decoding="async" class="size-full wp-image-97909 aligncenter" src="https://trainghiemso.vn/wp-content/uploads/2019/02/2019-02-07_15-32-30.png" alt="Cách kiểm tra mật khẩu của bạn có bị lộ hay không trên Chrome" width="481" height="418" title="Cách kiểm tra mật khẩu của bạn có bị lộ hay không trên Chrome"></p>
<p>Nếu mật khẩu của bạn an toàn và không bị lộ thì biểu tượng tiện ích sẽ có màu xanh lá. Cơ sở dữ liệu về mật khẩu bị lộ sẽ luôn được Google cập nhật liên tục. Nếu có thắc mắc gì về tiện ích, bạn có thể tìm hiểu thêm tại <a href="https://support.google.com/accounts/answer/9231944?p=password-checkup&amp;visit_id=636851223863880822-2602207930&amp;rd=1&amp;hl=vi" rel="nofollow noopener" target="_blank">đây</a>.</p>
<p><img loading="lazy" decoding="async" class="size-full wp-image-97911 aligncenter" src="https://trainghiemso.vn/wp-content/uploads/2019/02/2019-02-07_15-40-53.png" alt="Cách kiểm tra mật khẩu của bạn có bị lộ hay không trên Chrome" width="487" height="492" title="Cách kiểm tra mật khẩu của bạn có bị lộ hay không trên Chrome" srcset="https://trainghiemso.vn/wp-content/uploads/2019/02/2019-02-07_15-40-53.png 487w, https://trainghiemso.vn/wp-content/uploads/2019/02/2019-02-07_15-40-53-100x100.png 100w" sizes="auto, (max-width: 487px) 100vw, 487px" /></p>
<p>Để kiểm tra các mật khẩu bị lộ, bạn hãy bấm vào biểu tượng account của bạn &gt; chọn mục <strong><em>Passwords</em></strong>. Bấm vào nút <strong><em>Check passwords</em></strong> để kiểm tra các mật khẩu không an toàn.</p>
<p><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-147855" src="https://trainghiemso.vn/wp-content/uploads/2019/02/password-checkup.jpg" alt="Cách kiểm tra mật khẩu của bạn có bị lộ hay không trên Chrome" width="709" height="283" title="Cách kiểm tra mật khẩu của bạn có bị lộ hay không trên Chrome" srcset="https://trainghiemso.vn/wp-content/uploads/2019/02/password-checkup.jpg 709w, https://trainghiemso.vn/wp-content/uploads/2019/02/password-checkup-600x239.jpg 600w, https://trainghiemso.vn/wp-content/uploads/2019/02/password-checkup-150x60.jpg 150w" sizes="auto, (max-width: 709px) 100vw, 709px" /></p>
<p>Với mỗi tài khoản bạn hãy bấm vào nút Change password để đi đến trang dịch vụ đó và đổi mật khẩu lại.</p>
<p><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-147856" src="https://trainghiemso.vn/wp-content/uploads/2019/02/password-checkup-2.jpg" alt="Cách kiểm tra mật khẩu của bạn có bị lộ hay không trên Chrome" width="660" height="417" title="Cách kiểm tra mật khẩu của bạn có bị lộ hay không trên Chrome" srcset="https://trainghiemso.vn/wp-content/uploads/2019/02/password-checkup-2.jpg 660w, https://trainghiemso.vn/wp-content/uploads/2019/02/password-checkup-2-600x379.jpg 600w, https://trainghiemso.vn/wp-content/uploads/2019/02/password-checkup-2-150x95.jpg 150w" sizes="auto, (max-width: 660px) 100vw, 660px" /></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Làm thế nào bạn có thể mất 4000EURO trong một vụ lừa đảo trên Facebook?</title>
		<link>https://trainghiemso.vn/lua-dao-4000-euro-facebook/</link>
					<comments>https://trainghiemso.vn/lua-dao-4000-euro-facebook/#respond</comments>
		
		<dc:creator><![CDATA[An Nhiên]]></dc:creator>
		<pubDate>Tue, 15 Sep 2020 03:15:43 +0000</pubDate>
				<category><![CDATA[TIN TỨC]]></category>
		<category><![CDATA[Featured]]></category>
		<category><![CDATA[Hack Facebook]]></category>
		<guid isPermaLink="false">https://trainghiemso.vn/?p=137505</guid>

					<description><![CDATA[Đây là một câu chuyện cảnh báo của một người dùng nước ngoài mất gần [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>Đây là một câu chuyện cảnh báo của một người dùng nước ngoài mất gần 4.000 euro trong một vụ lừa đảo tinh vi trên Facebook. Có lẽ bạn sẽ thấy nó khá quen thuộc vì mình cũng từng nhìn thấy mẫu quảng cáo này trên Facebook.</p>
<p>Cho đến giờ tác giả vẫn cảm thấy khó tin là mình lại sa vào một trò lừa đảo như thế này. Tác giả đã bật xác minh hai bước (2FA) trên tất cả các tài khoản của mình, sử dụng trình quản lý mật khẩu và nói chung rất thận trọng với bảo mật tài khoản.</p>
<p>Hai ngày trước, tác giả phát hiện thấy một quảng cáo khi duyệt Facebook do <strong>Tiktok Ads Business</strong> quảng cáo. Tác giả không có chụp được ảnh màn hình quảng cáo này, nhưng đại loại mẫu quảng cáo hứa hẹn một khoản hỗ tor75 3000USD cho các doanh nghiệp mới đăng ký chương trình TikTok Ads.</p>
<p><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-137518" src="https://trainghiemso.vn/wp-content/uploads/2020/09/tiktok-fb-logo.png" alt="Làm thế nào bạn có thể mất 4000EURO trong một vụ lừa đảo trên Facebook?" width="300" height="343" title="Làm thế nào bạn có thể mất 4000EURO trong một vụ lừa đảo trên Facebook?" srcset="https://trainghiemso.vn/wp-content/uploads/2020/09/tiktok-fb-logo.png 300w, https://trainghiemso.vn/wp-content/uploads/2020/09/tiktok-fb-logo-150x172.png 150w" sizes="auto, (max-width: 300px) 100vw, 300px" /></p>
<p>Là một người hơn 15 năm trong lĩnh vực công nghệ quảng cáo, tôi đã quen với ý tưởng về việc các doanh nghiệp tặng tín dụng quảng cáo cho các nhà quảng cáo mới. 3000USD là một số tiền rất cao, nhưng nó không gây ra bất kỳ dấu hiệu lừa đảo nào.</p>
<p><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-137517" src="https://trainghiemso.vn/wp-content/uploads/2020/09/tiktok-app-page.png" alt="Làm thế nào bạn có thể mất 4000EURO trong một vụ lừa đảo trên Facebook?" width="1000" height="1454" title="Làm thế nào bạn có thể mất 4000EURO trong một vụ lừa đảo trên Facebook?" srcset="https://trainghiemso.vn/wp-content/uploads/2020/09/tiktok-app-page.png 1000w, https://trainghiemso.vn/wp-content/uploads/2020/09/tiktok-app-page-413x600.png 413w, https://trainghiemso.vn/wp-content/uploads/2020/09/tiktok-app-page-550x800.png 550w, https://trainghiemso.vn/wp-content/uploads/2020/09/tiktok-app-page-768x1117.png 768w, https://trainghiemso.vn/wp-content/uploads/2020/09/tiktok-app-page-150x218.png 150w, https://trainghiemso.vn/wp-content/uploads/2020/09/tiktok-app-page-750x1091.png 750w" sizes="auto, (max-width: 1000px) 100vw, 1000px" /></p>
<p>Nhấp vào quảng cáo đã đưa nạn nhân đến ứng dụng TikTok Ads Business dành cho Android trên Cửa hàng Google Play. Ứng dụng có hơn 10k lượt tải xuống, hơn 1000 lượt đánh giá và xếp hạng trung bình là 4,6 &#8211; một lần nữa, điều này không làm tăng bất kỳ dấu hiệu lừa đảo nào.</p>
<p><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-137516" src="https://trainghiemso.vn/wp-content/uploads/2020/09/app-screen-1.jpg" alt="Làm thế nào bạn có thể mất 4000EURO trong một vụ lừa đảo trên Facebook?" width="300" height="624" title="Làm thế nào bạn có thể mất 4000EURO trong một vụ lừa đảo trên Facebook?" srcset="https://trainghiemso.vn/wp-content/uploads/2020/09/app-screen-1.jpg 300w, https://trainghiemso.vn/wp-content/uploads/2020/09/app-screen-1-288x600.jpg 288w, https://trainghiemso.vn/wp-content/uploads/2020/09/app-screen-1-150x312.jpg 150w" sizes="auto, (max-width: 300px) 100vw, 300px" /></p>
<p>Sau khi cài đặt ứng dụng, nó đã mở một bản sao của trang <strong>TikTok Back to Business Program</strong>. Sau khi nhập số điện thoại và email của tôi, ứng dụng yêu cầu tôi đăng nhập bằng Facebook để nhận các khoản tín dụng.</p>
<p><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-137515" src="https://trainghiemso.vn/wp-content/uploads/2020/09/app-screen-2.jpg" alt="Làm thế nào bạn có thể mất 4000EURO trong một vụ lừa đảo trên Facebook?" width="300" height="309" title="Làm thế nào bạn có thể mất 4000EURO trong một vụ lừa đảo trên Facebook?" srcset="https://trainghiemso.vn/wp-content/uploads/2020/09/app-screen-2.jpg 300w, https://trainghiemso.vn/wp-content/uploads/2020/09/app-screen-2-150x155.jpg 150w" sizes="auto, (max-width: 300px) 100vw, 300px" /></p>
<p>Sau khi đăng nhập bằng Facebook của tôi, một mã phiếu thưởng được hiển thị dưới số dư với giải thích rằng sẽ mất đến 48 giờ trước khi TikTok liên hệ với tôi:</p>
<p><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-137514" src="https://trainghiemso.vn/wp-content/uploads/2020/09/app-screen-3.jpg" alt="Làm thế nào bạn có thể mất 4000EURO trong một vụ lừa đảo trên Facebook?" width="300" height="515" title="Làm thế nào bạn có thể mất 4000EURO trong một vụ lừa đảo trên Facebook?" srcset="https://trainghiemso.vn/wp-content/uploads/2020/09/app-screen-3.jpg 300w, https://trainghiemso.vn/wp-content/uploads/2020/09/app-screen-3-150x258.jpg 150w" sizes="auto, (max-width: 300px) 100vw, 300px" /></p>
<p>Hai ngày trôi qua và tôi tò mò khi nào tôi sẽ nhận được email đã hứa đó. Sau đó, một email giao dịch từ PayPal đến:</p>
<p><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-137513" src="https://trainghiemso.vn/wp-content/uploads/2020/09/paypal-email.png" alt="Làm thế nào bạn có thể mất 4000EURO trong một vụ lừa đảo trên Facebook?" width="700" height="696" title="Làm thế nào bạn có thể mất 4000EURO trong một vụ lừa đảo trên Facebook?" srcset="https://trainghiemso.vn/wp-content/uploads/2020/09/paypal-email.png 700w, https://trainghiemso.vn/wp-content/uploads/2020/09/paypal-email-600x597.png 600w, https://trainghiemso.vn/wp-content/uploads/2020/09/paypal-email-75x75.png 75w, https://trainghiemso.vn/wp-content/uploads/2020/09/paypal-email-190x190.png 190w, https://trainghiemso.vn/wp-content/uploads/2020/09/paypal-email-96x96.png 96w, https://trainghiemso.vn/wp-content/uploads/2020/09/paypal-email-150x149.png 150w" sizes="auto, (max-width: 700px) 100vw, 700px" /></p>
<p>Facebook tính phí 3.990,17EURO từ tài khoản PayPal doanh nghiệp được liên kết của nạn nhân. &#8220;Tôi rất ngạc nhiên &#8211; tôi không nhận ra chi tiêu quảng cáo nên tôi đã cố gắng đăng nhập vào tài khoản Quảng cáo Facebook của mình. Thật không may, tôi không tìm ra. Đối tượng lừa đảo đã sử dụng mã thông báo xác thực Facebook của tôi để xóa tôi khỏi phần Facebook Business. Thật kỳ lạ, điều này có thể thực hiện được mà không cần nhận bất kỳ email nào từ Facebook. Tôi không có cách nào để kiểm tra tài khoản Quảng cáo của mình trên Facebook để xem điều gì đang xảy ra&#8221;.</p>
<p>Liên hệ với Facebook về những trò gian lận / hack như vậy là một thách thức đối với riêng nó: có một trang hỗ trợ nhưng trong mọi nỗ lực của tôi, tôi không thể nhấp vào nút email.</p>
<p><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-137512" src="https://trainghiemso.vn/wp-content/uploads/2020/09/facebook-support.gif" alt="Làm thế nào bạn có thể mất 4000EURO trong một vụ lừa đảo trên Facebook?" width="684" height="510" title="Làm thế nào bạn có thể mất 4000EURO trong một vụ lừa đảo trên Facebook?" srcset="https://trainghiemso.vn/wp-content/uploads/2020/09/facebook-support.gif 684w, https://trainghiemso.vn/wp-content/uploads/2020/09/facebook-support-600x447.gif 600w, https://trainghiemso.vn/wp-content/uploads/2020/09/facebook-support-150x112.gif 150w" sizes="auto, (max-width: 684px) 100vw, 684px" /></p>
<p>Sau đó, nạn nhân đã tìm thấy tài khoản nhắn tin Hỗ trợ Doanh nghiệp của Facebook và họ đã nhanh chóng trả lời bằng cách xác nhận vấn đề:</p>
<p><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-137511" src="https://trainghiemso.vn/wp-content/uploads/2020/09/facebook-chat.png" alt="Làm thế nào bạn có thể mất 4000EURO trong một vụ lừa đảo trên Facebook?" width="800" height="642" title="Làm thế nào bạn có thể mất 4000EURO trong một vụ lừa đảo trên Facebook?" srcset="https://trainghiemso.vn/wp-content/uploads/2020/09/facebook-chat.png 800w, https://trainghiemso.vn/wp-content/uploads/2020/09/facebook-chat-600x482.png 600w, https://trainghiemso.vn/wp-content/uploads/2020/09/facebook-chat-768x616.png 768w, https://trainghiemso.vn/wp-content/uploads/2020/09/facebook-chat-150x120.png 150w, https://trainghiemso.vn/wp-content/uploads/2020/09/facebook-chat-750x602.png 750w" sizes="auto, (max-width: 800px) 100vw, 800px" /></p>
<p>Một ngày sau, tôi liên hệ với Facebook để cập nhật và họ đã xác nhận lại vấn đề. 24 giờ sau, tôi có toàn quyền truy cập trở lại tài khoản quảng cáo của mình. Đây là thiệt hại đã được thực hiện trước khi Facebook vô hiệu hóa tài khoản:</p>
<p><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-137510" src="https://trainghiemso.vn/wp-content/uploads/2020/09/adspent.jpg" alt="Làm thế nào bạn có thể mất 4000EURO trong một vụ lừa đảo trên Facebook?" width="700" height="558" title="Làm thế nào bạn có thể mất 4000EURO trong một vụ lừa đảo trên Facebook?" srcset="https://trainghiemso.vn/wp-content/uploads/2020/09/adspent.jpg 700w, https://trainghiemso.vn/wp-content/uploads/2020/09/adspent-600x478.jpg 600w, https://trainghiemso.vn/wp-content/uploads/2020/09/adspent-150x120.jpg 150w" sizes="auto, (max-width: 700px) 100vw, 700px" /></p>
<p>Tất cả số tiền này đã được chi cho một quảng cáo Việt Nam có hình ảnh bên dưới:</p>
<p><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-137509" src="https://trainghiemso.vn/wp-content/uploads/2020/09/ad.jpg" alt="Làm thế nào bạn có thể mất 4000EURO trong một vụ lừa đảo trên Facebook?" width="400" height="794" title="Làm thế nào bạn có thể mất 4000EURO trong một vụ lừa đảo trên Facebook?" srcset="https://trainghiemso.vn/wp-content/uploads/2020/09/ad.jpg 400w, https://trainghiemso.vn/wp-content/uploads/2020/09/ad-302x600.jpg 302w, https://trainghiemso.vn/wp-content/uploads/2020/09/ad-150x298.jpg 150w" sizes="auto, (max-width: 400px) 100vw, 400px" /></p>
<p><strong>Tóm lại, nạn nhân đã tốn:</strong></p>
<ul>
<li>Tổng chi tiêu: 8.235,82 € (trong đó bị tính phí 3,990,17 €)</li>
<li>Tổng số lần hiển thị: 3.184.933</li>
<li>Tổng tiếp cận: 2.674.194</li>
<li>Tổng số chuyển đổi: 2.126 nhấp chuột &#8220;gửi tin nhắn&#8221; ?</li>
</ul>
<p>Tác giả vẫn đang chờ quyết định từ Facebook nếu họ sẽ hoàn lại phí. Trong khi chờ đợi, tác giả đã có một số động thái:</p>
<ul>
<li>Đã thay đổi mật khẩu Facebook và PayPal.</li>
<li>Tất cả các thiết bị / mã thông báo đã đăng nhập bị vô hiệu.</li>
<li>Đã báo cáo trang TikTok Ads Business giả mạo cho Facebook =&gt; hiện tại đã bị xoá.</li>
<li>Đã báo cáo ứng dụng TikTok Ads Business giả mạo cho Google &#8211; ứng dụng này đã bị gỡ xuống.</li>
<li>Đã bắt đầu quy trình PayPal refund. PayPal trả lời: &#8220;chúng tôi đã xác định không có việc sử dụng trái phép&#8221;.</li>
</ul>
]]></content:encoded>
					
					<wfw:commentRss>https://trainghiemso.vn/lua-dao-4000-euro-facebook/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>41 triệu người dùng Facebook Việt Nam bị lộ thông tin, bạn có cần làm gì?</title>
		<link>https://trainghiemso.vn/41-trieu-nguoi-dung-facebook-viet-nam-bi-lo-thong-tin/</link>
					<comments>https://trainghiemso.vn/41-trieu-nguoi-dung-facebook-viet-nam-bi-lo-thong-tin/#respond</comments>
		
		<dc:creator><![CDATA[An Nhiên]]></dc:creator>
		<pubDate>Wed, 25 Mar 2020 05:27:45 +0000</pubDate>
				<category><![CDATA[TIN TỨC]]></category>
		<category><![CDATA[bảo mật]]></category>
		<category><![CDATA[Featured]]></category>
		<category><![CDATA[Hack Facebook]]></category>
		<category><![CDATA[lộ thông tin]]></category>
		<category><![CDATA[Mật khẩu]]></category>
		<category><![CDATA[tài khoản Facebook]]></category>
		<guid isPermaLink="false">https://trainghiemso.vn/?p=125351</guid>

					<description><![CDATA[Theo trang Vietnamnet, mới đây một thành viên của diễn đàn R***forums đã chia sẻ [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>Theo trang Vietnamnet, mới đây một thành viên của diễn đàn R***forums đã chia sẻ một tập dữ liệu được cho là có chứa thông tin của 41 triệu người dùng Facebook tại Việt Nam.</p>
<p>Để truy cập vào CSDL này, người xem sẽ phải trả một khoản phí là 8 credits (đơn vị tiền tệ trên diễn đàn), tương đương với khoảng hơn 50.000 đồng Việt Nam. Theo ghi nhận của Pv. VietNamNet, sau khi truy vấn khoảng 250.000 dòng dữ liệu, có thể thấy những dữ liệu được chia sẻ trên R***forums đều là các thông tin cá nhân chi tiết của một lượng lớn tài khoản Facebook. Các thông tin bao gồm quê quán, nơi làm việc, học tập, thông tin về gia đình, người thân cũng như sở thích của các chủ tài khoản Facebook cũng được thể hiện một cách chi tiết. Dữ liệu này không được mã hoá.</p>
<p><img loading="lazy" decoding="async" class="aligncenter size-large wp-image-125352" src="https://trainghiemso.vn/wp-content/uploads/2020/03/vow-hacker-800x274.jpg" alt="41 triệu người dùng Facebook Việt Nam bị lộ thông tin, bạn có cần làm gì?" width="800" height="274" title="41 triệu người dùng Facebook Việt Nam bị lộ thông tin, bạn có cần làm gì?" srcset="https://trainghiemso.vn/wp-content/uploads/2020/03/vow-hacker-800x274.jpg 800w, https://trainghiemso.vn/wp-content/uploads/2020/03/vow-hacker-600x205.jpg 600w, https://trainghiemso.vn/wp-content/uploads/2020/03/vow-hacker-768x263.jpg 768w, https://trainghiemso.vn/wp-content/uploads/2020/03/vow-hacker-750x257.jpg 750w, https://trainghiemso.vn/wp-content/uploads/2020/03/vow-hacker.jpg 891w" sizes="auto, (max-width: 800px) 100vw, 800px" /></p>
<p>Mình có xem sơ qua CSDL này. Trên thực tế thì các dữ liệu nằm trong các record của nó chủ yếu là các thông tin công khai. Các dữ liệu này một công ty khai thác quảng cáo hoàn toàn có thể &#8220;chạy tool&#8221; để khai thác được. Nếu một tài khoản Facebook đặt chế độ chia sẻ thông tin các nhân là công khai, một người khác có thể dễ dàng quét và lấy dữ liệu này dễ dàng.</p>
<p>Theo mình đây không phải là CSDL được khai thác từ lỗ hổng bảo mật nào đó của Facebook, trong các column hoàn toàn không có cột mật khẩu (mã hoá hay chưa mã hoá). Cho nên người dùng cũng không cần lo lắng mà thay đổi mật khẩu tài khoản của mình.</p>
<p>Trước đó, hồi tháng 9/2019, một máy chủ chứa dữ liệu của hơn 419 triệu hồ sơ người dùng Facebook trên toàn thế giới từng bị rò rỉ trên mạng. Trong số này, có dữ liệu của 133 triệu người dùng Facebook Mỹ, 18 triệu người dùng Anh và hơn 50 triệu người dùng Việt Nam. Sự kiện này nghiêm trọng hơn nhiều.</p>
<p>Theo <em>Vietnamnet</em></p>
]]></content:encoded>
					
					<wfw:commentRss>https://trainghiemso.vn/41-trieu-nguoi-dung-facebook-viet-nam-bi-lo-thong-tin/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>HOT: Phần mềm độc hại trên Android đang chiếm đoạt tài khoản Facebook</title>
		<link>https://trainghiemso.vn/hot-phan-mem-doc-hai-tren-android-dang-chiem-doat-tai-khoan-facebook/</link>
					<comments>https://trainghiemso.vn/hot-phan-mem-doc-hai-tren-android-dang-chiem-doat-tai-khoan-facebook/#respond</comments>
		
		<dc:creator><![CDATA[An Nhiên]]></dc:creator>
		<pubDate>Fri, 13 Mar 2020 10:03:58 +0000</pubDate>
				<category><![CDATA[ANDROID]]></category>
		<category><![CDATA[TIN TỨC]]></category>
		<category><![CDATA[bảo mật]]></category>
		<category><![CDATA[Hack Facebook]]></category>
		<category><![CDATA[Hacker]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[phần mềm độc hại]]></category>
		<category><![CDATA[tài khoản Facebook]]></category>
		<guid isPermaLink="false">https://trainghiemso.vn/?p=124467</guid>

					<description><![CDATA[Trang TheHackerNews vừa đưa tin về một loại malware mới trên Android hoạt động đơn [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>Trang TheHackerNews vừa đưa tin về một loại malware mới trên Android hoạt động đơn giản nhưng cực kỳ nguy hiểm. Chúng được tìm thấy khi cố tình đánh cắp cookie xác thực của người dùng khỏi trình duyệt web và ứng dụng Facebook được cài đặt trên các thiết bị.</p>
<p>Nếu bạn chưa biết về cookie thì đây là một khái niệm khá phổ biến trên các trình duyệt nhằm chỉ những mục thông tin nhỏ thường được các trang web sử dụng để phân biệt người dùng này với người dùng khác, cung cấp tính liên tục trên web, theo dõi các phiên duyệt trên các trang web khác nhau, phục vụ nội dung được cá nhân hóa,&#8230;</p>
<p>Malware mới này được các nhà nghiên cứu của Kaspersky gọi là &#8220;Cookiethief&#8221;. Chúng hoạt động âm thầm lấy và chuyển cookie đánh cắp được trên máy nạn nhân sang máy chủ của hacker. &#8220;Phần mềm độc hại có thể đánh cắp các tập tin cookie của bất kỳ trang web nào từ các ứng dụng theo cùng một cách.&#8221; Kaspersky cho biết.</p>
<p><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-124468" src="https://trainghiemso.vn/wp-content/uploads/2020/03/android-chrome-facebook-hacking.jpg" alt="HOT: Phần mềm độc hại trên Android đang chiếm đoạt tài khoản Facebook" width="728" height="455" title="HOT: Phần mềm độc hại trên Android đang chiếm đoạt tài khoản Facebook" srcset="https://trainghiemso.vn/wp-content/uploads/2020/03/android-chrome-facebook-hacking.jpg 728w, https://trainghiemso.vn/wp-content/uploads/2020/03/android-chrome-facebook-hacking-600x375.jpg 600w" sizes="auto, (max-width: 728px) 100vw, 728px" /></p>
<p>Việc lưu trữ cookie trên thiết bị cho phép người dùng đăng nhập vào một dịch vụ một cách tự động mà không cần phải nhập đi nhập lại thông tin tài khoản. Cookiethief ra đời với mục đích khai thác chính thông tin này để cho phép kẻ tấn công truy cập trái phép vào tài khoản nạn nhân mà không cần biết mật khẩu tài khoản trực tuyến thực sự của họ.</p>
<p>Các nhà nghiên cứu cho biết: &#8220;Bằng cách này, một hacker có được cookie có thể tự biến mình thành vai trò của nạn nhân và sử dụng tài khoản sau này để trục lợi cá nhân&#8221;.</p>
<p>Nếu bạn biết về kỹ thuật, bạn sẽ nghĩ Facebook có các biện pháp bảo mật nhằm chặn mọi nỗ lực đăng nhập đáng ngờ, như dựa vào địa chỉ IP, thiết bị và trình duyệt chưa từng được sử dụng để đăng nhập vào nền tảng trước đây.</p>
<p>Nhưng hacker đã hơn một bậc khi tận dụng một phần mềm độc hại có tên &#8216;Youzicheng&#8217;, nó có tác dụng tạo ra một máy chủ proxy trên thiết bị bị nhiễm để mạo danh vị trí địa lý của chủ tài khoản, do đó việc truy cập Facebook của hacker được thực hiện như trên máy của nạn nhân và Facebook không thể phát hiện.</p>
<p>&#8220;Bằng cách kết hợp hai kiểu tấn công này, hacker có thể giành quyền kiểm soát hoàn toàn tài khoản của nạn nhân và không gây nghi ngờ từ Facebook&#8221;, các nhà nghiên cứu Kaspersky lưu ý.</p>
<p>Hiện tại, Kaspersky mới chỉ ghi nhận khoảng 1.000 thiết bị được nhắm mục tiêu theo cách này. Tuy nhiên với cách thức hoạt động nguy hiểm như vậy thì bạn cũng cần hết sức lưu ý. Để an toàn trước các cuộc tấn công như vậy, Kaspersky khuyên người dùng nên chặn cookie của bên thứ ba trên trình duyệt trên điện thoại, và thực hiện xóa cookie một cách thường xuyên.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://trainghiemso.vn/hot-phan-mem-doc-hai-tren-android-dang-chiem-doat-tai-khoan-facebook/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Cẩn trọng khi chơi game hỏi đáp trên Facebook</title>
		<link>https://trainghiemso.vn/can-trong-khi-choi-game-hoi-dap-tren-facebook/</link>
		
		<dc:creator><![CDATA[Hoàng Lịch]]></dc:creator>
		<pubDate>Mon, 11 Mar 2019 01:49:21 +0000</pubDate>
				<category><![CDATA[TIN TỨC]]></category>
		<category><![CDATA[Facebook]]></category>
		<category><![CDATA[Hack Facebook]]></category>
		<guid isPermaLink="false">https://trainghiemso.vn/?p=99889</guid>

					<description><![CDATA[Các trò chơi, khảo sát trên Facebook hiện được rất nhiều người dùng mạng xã [&#8230;]]]></description>
										<content:encoded><![CDATA[<h4>Các trò chơi, khảo sát trên Facebook hiện được rất nhiều người dùng mạng xã hội này tham gia; tuy nhiên, việc này tiềm ẩn nguy cơ bị mất thông tin vào tay kẻ xấu.</h4>
<p>Theo CNN, một nhóm hacker người Ukrainia đã lợi dụng tính năng tạo quizz dạng khảo sát của Facebook để chiếm đoạt thông tin cá nhân của người dùng. Nhóm này thu nhập data cá nhân nhằm vận hành các quảng cáo &#8220;bất hợp pháp&#8221;, tạo ra các trang Web giả với nội dung như: &#8220;Màu mắt bạn nói lên tính cách?&#8221;, &#8220;Cung hoàng đạo của bạn là loại chó nào?&#8221; hay &#8220;Đo chỉ số đẹp trai/gái của bạn?&#8221;.</p>
<p><img loading="lazy" decoding="async" class="aligncenter size-medium wp-image-99893" src="https://trainghiemso.vn/wp-content/uploads/2019/03/Facebook-quizz-600x500.jpg" alt="Cẩn trọng khi chơi game hỏi đáp trên Facebook" width="600" height="500" title="Cẩn trọng khi chơi game hỏi đáp trên Facebook" srcset="https://trainghiemso.vn/wp-content/uploads/2019/03/Facebook-quizz-600x500.jpg 600w, https://trainghiemso.vn/wp-content/uploads/2019/03/Facebook-quizz.jpg 700w" sizes="auto, (max-width: 600px) 100vw, 600px" /></p>
<p>Sau đó, người dùng buộc phải kết nối tài khoản cá nhân ngay trên trang Web. Hệ thống tự động tải về một &#8220;extension độc hại&#8221; cho trình duyệt, người dùng không hề nhận biết được sự tồn tại của tiện ích này nếu không kiểm tra kĩ lưỡng. Từ đây, nhóm hacker chiếm quyền xâm nhập tài khoản, danh sách bạn bè của người dùng Facebook.</p>
<p>Theo đại diện Facebook, ứng dụng trên trình duyệt được thiết kế để ăn cắp thông tin cá nhân từ máy tính và chạy quảng cáo trái phép mỗi khi trình duyệt Web được bật lên. Mặc dù hiện tại các trang Web giả mạo do nhóm hacker lập ra chỉ nhắm vào lượng người dùng nói tiếng Nga nhưng người dùng tốt nhất hãy tránh xa những trang Web có tên như &#8220;Supertest&#8221;, &#8220;FQuiz&#8221;, &#8220;Megatest&#8221;, &#8220;Pechenka&#8221;. Được biết, số tài khoản bị ảnh hưởng bởi nhóm hacker trên là hơn 60.000 trường hợp với mức thiệt hại ước tính lên đến 75.000 USD.</p>
<p>Để ngăn chặn rủi ro bị xâm phạm thông tin của người dùng, Facebook cho biết sẽ tập trung củng cố chính sách bảo mật trong tương lai.</p>
<p>&nbsp;</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Trò mới: &#8220;RIP&#8221; tài khoản Facebook bằng giấy chứng tử, cáo phó giả</title>
		<link>https://trainghiemso.vn/tro-moi-rip-tai-khoan-facebook-bang-giay-chung-tu-cao-pho-gia/</link>
		
		<dc:creator><![CDATA[Quốc Anh]]></dc:creator>
		<pubDate>Fri, 21 Dec 2018 13:39:06 +0000</pubDate>
				<category><![CDATA[TIN TỨC]]></category>
		<category><![CDATA[Facebook]]></category>
		<category><![CDATA[Featured]]></category>
		<category><![CDATA[Hack Facebook]]></category>
		<guid isPermaLink="false">https://trainghiemso.vn/?p=95273</guid>

					<description><![CDATA[Nhiều &#8220;dịch vụ ngầm&#8221; đang cung cấp một gói hỗ trợ đánh sập tài khoản [&#8230;]]]></description>
										<content:encoded><![CDATA[<h4>Nhiều &#8220;dịch vụ ngầm&#8221; đang cung cấp một gói hỗ trợ đánh sập tài khoản cá nhân theo cách rất độc: thông báo cho Facebook người dùng nick đó đã qua đời bằng giấy chứng tử giả.</h4>
<p>Theo Zing, một &#8220;chiêu&#8221; mới đang lan nhanh trong cộng đồng chuyên &#8220;RIP nick&#8221; thuê là sử dụng giấy chứng tử, cáo phó giả&#8230; để bán cho các cá nhân muốn &#8220;trả thù&#8221; người khác trên Facebook. Chiêu này nghe qua có vẻ khá mắc cười nhưng thực tế nó đang được vận dụng rất hiệu quả. Cách làm này dựa vào điểm yếu về việc kiểm duyệt thông tin khá lỏng lẻo của Facebook. Cụ thể, hacker sẽ gửi một mẫu yêu cầu cho Facebook, thông báo việc chủ tài khoản Facebook mục tiêu đã qua đời, kèm theo đó nhằm tăng sự tin tưởng thì nhóm này còn kèm thêm những giấy tờ có liên quan như giấy chứng tử, cáo phó (có cả mộc đỏ), chứng minh nhân dân &#8220;người mất&#8221;&#8230;</p>
<p>Giá của mỗi phôi cáo phó, giấy chứng tử được bán dao động 100.000-200.000 đồng. Thường những phôi này tồn tại dưới dạng một file PSD (chuẩn dùng cho Photoshop) kèm theo font chữ để thêm vào nội dung. Mặc dù việc làm giả giấy tờ này không được pháp luật cho phép nhưng nhiều đối tượng vẫn ngang nhiên &#8220;rao vặt&#8221; trên Facebook.</p>
<p>Facebook có quy định về các tài khoản nếu người đó qua đời khá rõ ràng. Sau khi ai đó qua đời, Facebook sẽ tưởng nhớ tài khoản của họ nếu có thành viên gia đình hoặc bạn bè gửi yêu cầu. Tưởng nhớ một tài khoản sẽ giúp bảo vệ tài khoản đó bằng cách ngăn chặn mọi người đăng nhập vào tài khoản. Người duy nhất có thể quản lý tài khoản được tưởng nhớ là liên hệ thừa kế do chủ tài khoản chọn. Một liên hệ thừa kế có thể thực hiện những việc như: ghim bài viết trên trang cá nhân, trả lời lời mời kết bạn mới, cập nhật ảnh đại diện và ảnh bìa. Nếu chủ tài khoản chưa chọn liên hệ thừa kế, tài khoản sẽ không được bất kỳ ai chủ động quản lý sau khi yêu cầu tưởng nhớ.</p>
<div id="attachment_95274" style="width: 669px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" aria-describedby="caption-attachment-95274" class="size-full wp-image-95274" src="https://trainghiemso.vn/wp-content/uploads/2018/12/form-tuong-nho-facebook.jpg" alt="Trò mới: &quot;RIP&quot; tài khoản Facebook bằng giấy chứng tử, cáo phó giả" width="659" height="716" title="Trò mới: &quot;RIP&quot; tài khoản Facebook bằng giấy chứng tử, cáo phó giả" srcset="https://trainghiemso.vn/wp-content/uploads/2018/12/form-tuong-nho-facebook.jpg 659w, https://trainghiemso.vn/wp-content/uploads/2018/12/form-tuong-nho-facebook-552x600.jpg 552w" sizes="auto, (max-width: 659px) 100vw, 659px" /><p id="caption-attachment-95274" class="wp-caption-text">Nhiều đối tượng đang lợi dụng những lỗ hổng Facebook để phá</p></div>
<p>Cũng theo Zing thì mức giá phải trả để &#8220;khai tử&#8221; một người trên Facebook cũng khá đắt: dao động 2-5 triệu đồng cho một tài khoản. Thậm chí nhiều &#8220;hacker&#8221; mới tập tành làm dịch vụ còn nhận hợp đồng với giá chỉ 200.000 đồng. Đương nhiên khả năng thành công của việc đưa một tài khoản về &#8220;nơi chín suối&#8221; tỷ lệ thuận với số tiền bỏ ra. Chiêu thức &#8220;die nick&#8221; này thường được sử trong những trường hợp cạnh tranh không lành mạnh. Những người buôn bán hàng online hay có hiềm khích từ trước thường là nạn nhân. Đặc biệt giới nghệ sĩ, người nổi tiếng thường bị các anti fan chơi xấu theo cách này.</p>
<p>Ngày càng có nhiều chiêu trò của các đối tượng để cạnh tranh không lành mạnh. <a href="https://trainghiemso.vn/can-than-bi-khoa-facebook-khi-ket-ban-voi-nguoi-la/">Như trước đó Trải Nghiệm Số cũng từng đề cập</a>, một chiêu thức đơn giản khác cũng từng được sử dụng. Đó là nếu bạn kết bạn với một “người lạ” nào đó vì đơn giản là ai kết bạn thì mình thì mình “accept” thôi. Người này có thể thêm bạn vào vai trò là Administrator (người điều hành) của một trang do người này tạo ra (hoàn toàn có thể nếu đã là bạn bè). Sau đó người này sẽ đăng các thông tin phản cảm, hay những thông tin vi phạm chính sách của Facebook. Và Facebook sẽ tự động xoá trang đó cũng như tất cả những người điều hành trang này, dĩ nhiên trong đó sẽ có bạn. Hiện tại Facebook đã sửa lỗi này khi người được thêm quyền cần phải bấm chấp nhận hay không.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Cách kiểm tra ảnh của bạn có bị lộ bởi lỗi mới nhất của Facebook không</title>
		<link>https://trainghiemso.vn/cach-kiem-tra-anh-cua-ban-co-bi-lo-boi-loi-moi-nhat-cua-facebook-khong/</link>
		
		<dc:creator><![CDATA[An Nhiên]]></dc:creator>
		<pubDate>Mon, 17 Dec 2018 07:03:23 +0000</pubDate>
				<category><![CDATA[TIN TỨC]]></category>
		<category><![CDATA[bảo mật]]></category>
		<category><![CDATA[Facebook]]></category>
		<category><![CDATA[Featured]]></category>
		<category><![CDATA[Hack Facebook]]></category>
		<guid isPermaLink="false">https://trainghiemso.vn/?p=94911</guid>

					<description><![CDATA[Gần đây, Facebook gặp sự cố ảnh hưởng đến quyền riêng tư của bạn khi [&#8230;]]]></description>
										<content:encoded><![CDATA[<h4>Gần đây, Facebook gặp sự cố ảnh hưởng đến quyền riêng tư của bạn khi ảnh của hàng triệu tài khoản có nguy cơ bị lộ. Vậy làm sao kiểm tra bạn có nằm trong danh sách những tài khoản bị ảnh hưởng hay không?</h4>
<p><a href="https://trainghiemso.vn/facebook-bug-ro-ri-anh-gan-7-trieu-nguoi-dung-app-ben-thu-ba/">Facebook đã xác nhận</a> hãng tìm thấy một lỗi trong API ảnh có thể làm lộ ảnh của 6,8 triệu người dùng đến các ứng dụng thứ ba. Lỗ hổng này ảnh hưởng đến tính năng Facebook Login khi người dùng cấp quyền truy xuất vào ảnh của họ cho các ứng dụng bên thứ ba. Lẽ ra những ứng dụng này chỉ được truy xuất vào những hình ảnh mà người dùng chia sẻ trên dòng thời gian của họ, nhưng lỗi này cho phép các nhà phát triển ứng dụng truy xuất vào những hình ảnh đã tải lên nhưng chưa được đăng lên vì lý do nào đó. Được biết, lỗi này có thể cũng ảnh hưởng đến những hình ảnh được chia sẻ trên Marketplace hoặc Stories của Facebook.</p>
<p>Lỗi này chỉ tồn tại trong khoảng hai tuần nhưng đã ảnh hưởng đến 6,8 triệu người trên dịch vụ và lên tới 1.500 ứng dụng được xây dựng bởi 876 nhà phát triển. Hôm nay, Facebook đã tạo một trang để người dùng có thể truy cập và xem hình ảnh của họ có bị lộ hay không. Để thực hiện, đầu tiên bạn cần đăng nhập vào tài khoản Facebook của mình, sau đó bấm vào <a href="https://m.facebook.com/help/200632800873098?ref=photonotice" target="_blank" rel="noopener nofollow">địa chỉ này</a>.</p>
<p><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-94912" src="https://trainghiemso.vn/wp-content/uploads/2018/12/facebook-image-api-1.jpg" alt="Cách kiểm tra ảnh của bạn có bị lộ bởi lỗi mới nhất của Facebook không" width="1326" height="627" title="Cách kiểm tra ảnh của bạn có bị lộ bởi lỗi mới nhất của Facebook không" srcset="https://trainghiemso.vn/wp-content/uploads/2018/12/facebook-image-api-1.jpg 1326w, https://trainghiemso.vn/wp-content/uploads/2018/12/facebook-image-api-1-600x284.jpg 600w, https://trainghiemso.vn/wp-content/uploads/2018/12/facebook-image-api-1-768x363.jpg 768w, https://trainghiemso.vn/wp-content/uploads/2018/12/facebook-image-api-1-800x378.jpg 800w" sizes="auto, (max-width: 1326px) 100vw, 1326px" /></p>
<p>Nếu bạn không bị ảnh hưởng gì, bạn sẽ nhận được thông báo như ảnh trên. Trường hợp nếu bị ảnh hưởng (mình không có bị), bạn sẽ nhận được các hướng dẫn trên trang đó để có thể thực hiện các bước tiếp theo.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Facebook lại dính lỗi mới có thể gây rò rỉ ảnh của gần 7 triệu người dùng đến các ứng dụng bên thứ ba</title>
		<link>https://trainghiemso.vn/facebook-bug-ro-ri-anh-gan-7-trieu-nguoi-dung-app-ben-thu-ba/</link>
		
		<dc:creator><![CDATA[Tố Uyên]]></dc:creator>
		<pubDate>Sat, 15 Dec 2018 00:00:50 +0000</pubDate>
				<category><![CDATA[TIN TỨC]]></category>
		<category><![CDATA[Facebook]]></category>
		<category><![CDATA[Hack Facebook]]></category>
		<guid isPermaLink="false">https://trainghiemso.vn/?p=94758</guid>

					<description><![CDATA[Có vẻ cơn ác mộng về dữ liệu người dùng và bảo mật vẫn đeo [&#8230;]]]></description>
										<content:encoded><![CDATA[<h4>Có vẻ cơn ác mộng về dữ liệu người dùng và <a href="https://trainghiemso.vn/hon-50-trieu-tai-khoan-facebook-da-bi-hacker-an-cap-thong-tin-truy-cap/">bảo mật</a> vẫn đeo bám Facebook khi lỗ hổng mới được công bố.</h4>
<p>Theo đó, Facebook vừa xác nhận hôm nay rằng hãng tìm thấy một lỗi trong API ảnh có thể làm lộ ảnh của 6,8 triệu người dùng đến các ứng dụng thứ ba.</p>
<p>Lỗ hổng ảnh hưởng đến tính năng Facebook Login khi người dùng cấp quyền truy xuất vào ảnh của họ cho các ứng dụng bên thứ ba. Lẽ ra những ứng dụng này chỉ được truy xuất vào những hình ảnh mà người dùng chia sẻ trên dòng thời gian của họ, nhưng lỗi này cho phép các nhà phát triển ứng dụng truy xuất vào những hình ảnh đã tải lên nhưng chưa được đăng lên vì lý do nào đó. Được biết, lỗi này có thể cũng ảnh hưởng đến những hình ảnh được chia sẻ trên Marketplace hoặc Stories của Facebook.</p>
<p>Facebook cho biết vấn đề xảy ra từ ngày 13 đến 25/9. Mặc dù sau đó hãng đã khắc phục lỗi này nhưng đã có khoảng 1500 ứng dụng bên thứ ba có khả năng đã truy xuất vào những hình ảnh lẽ ra không được phép đó. Đại diện Facebook cho biết đầu tuần tới sẽ cung cấp công cụ cho các nhà phát triển ứng dụng để xác định những người dùng nào sử dụng các ứng dụng bên thứ ba bị ảnh hưởng bởi lỗi này, đồng thời làm việc với các nhà phát triển để xóa đi những hình ảnh đó.</p>
<p>Những người dùng có khả năng bị ảnh hưởng sẽ nhận được thông báo từ Facebook, cùng với đường link đến Help Center của Facebook để xem những ứng dụng nào mà họ đã sử dụng có thể dính phải lỗi nói trên. Nếu quan tâm đến vấn đề riêng từ về hình ảnh đăng tải trên Facebook, bạn nên lưu ý khi thấy thông báo này xuất hiện trên trang Facebook cá nhân.</p>
<p style="text-align: right;">Theo <a href="https://www.neowin.net/news/facebook-bug-potentially-exposed-millions-of-user-photos-to-third-party-apps" target="_blank" rel="noopener nofollow">Neowin</a></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Cách kiểm tra tài khoản Facebook có bị ảnh hưởng bởi vụ 50 triệu tài khoản bị đăng xuất</title>
		<link>https://trainghiemso.vn/cach-kiem-tra-tai-khoan-facebook-anh-huong-50-trieu-tai-khoan-dang-xuat/</link>
		
		<dc:creator><![CDATA[Tố Uyên]]></dc:creator>
		<pubDate>Fri, 12 Oct 2018 23:12:50 +0000</pubDate>
				<category><![CDATA[TIN TỨC]]></category>
		<category><![CDATA[Featured]]></category>
		<category><![CDATA[Hack Facebook]]></category>
		<guid isPermaLink="false">https://trainghiemso.vn/?p=90638</guid>

					<description><![CDATA[Cách đây vài tuần, Facebook đã vô hiệu hóa View As khi nhận thấy số [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>Cách đây vài tuần, Facebook đã vô hiệu hóa View As khi nhận thấy số lượt sử dụng tính năng này tăng đột biến, liên quan đến vụ <a href="https://trainghiemso.vn/hon-50-trieu-tai-khoan-facebook-da-bi-hacker-an-cap-thong-tin-truy-cap/" target="_blank" rel="noopener">50 triệu tài khoản Facebok bị hacker ăn cắp thông tin truy cập</a>.</p>
<p>Theo đó, Facebook hiện đang làm việc với nhiều cơ quan trong đó có cả FBI để tìm ra những người chịu trách nhiện. Tuy nhiên, tin mừng là số lượng tài khoản bị ảnh hưởng thật sự ít hơn ước tính ban đầu. Và cuối cùng là hãng đã thiết lập trang trợ giúp để người dùng tự kiểm tra xem tài khoản của họ bị ảnh hưởng bởi vụ việc nói trên như thế nào.</p>
<p>Điều đầu tiên cần đính chính là kết quả điều tra cho thấy chỉ có 30 triệu tài khoản bị ảnh hưởng chứ không phải 50 triệu như đánh giá ban đầu. Facebook cũng cho biết có khoảng 15 triệu tài khoản của những người bị ảnh hưởng đã bị ăn cắp tên và thông tin liên lạc của họ.</p>
<p>Trong khi đó, có 14 triệu tài khoản bị đánh cắp nhiều thông tin hơn. Gồm có tên người dùng, giới tính, ngôn ngữ, tình trạng mối quan hệ, tôn giáo, nơi ở, các địa điểm vị trí mà người dùng tự thông báo, ngày sinh, loại thiết bị, học vấn, công việc, và những nơi mà người dùng tag hoặc check-in, các nhân vật và trang mà họ theo dõi cùng với 15 từ khóa tìm kiếm gần nhất. Khoảng một triệu người còn lại thì không bị đánh cắp bất kỳ thông tin nào.</p>
<p>Nhằm giúp người dùng có thể hiểu rõ hơn về tình hình tài khoản của người họ, Facebook đã tạo một trang mới trong Help Centre nhằm chia sẻ với người dùng về những thông tin nào đã bị đánh cắp. Bạn có thể tự kiểm tra bằng cách truy cập vào <a href="https://www.facebook.com/help/securitynotice" target="_blank" rel="noopener nofollow">liên kết này</a>.</p>
<p>Trong vài ngày tới, Facebook sẽ tiến hành nhắn tin đến những người dùng bị ảnh hưởng, báo cho họ biết những thông tin nào có thể đã bị kẻ tấn công khai thác và cung cấp các lời khuyên giúp người dùng tự bảo vệ chính trong tương lai khỏi những email, tin nhắn SMS hay những cuộc gọi đáng ngờ.</p>
<p>Hãng cũng xác nhận chỉ có Facebook bị tấn công. Các dịch vụ khác của họ như Messenger, Messenger Kids, Instagram, WhatsApp, Oculus, Workplace, Pages, thanh toán, các ứng dụng bên thứ ba, hoặc các tài khoản nhà phát triển hay quảng cáo đều không bị ảnh hưởng.</p>
<p style="text-align: right;">Theo <a href="https://www.neowin.net/news/facebook-sets-up-page-letting-users-know-how-they-were-impacted-in-view-as-attack" target="_blank" rel="noopener nofollow">Neowin</a></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Hơn 50 triệu tài khoản Facebook đã bị hacker ăn cắp thông tin truy cập</title>
		<link>https://trainghiemso.vn/hon-50-trieu-tai-khoan-facebook-da-bi-hacker-an-cap-thong-tin-truy-cap/</link>
		
		<dc:creator><![CDATA[Tố Uyên]]></dc:creator>
		<pubDate>Fri, 28 Sep 2018 20:43:31 +0000</pubDate>
				<category><![CDATA[TIN TỨC]]></category>
		<category><![CDATA[Facebook]]></category>
		<category><![CDATA[Hack Facebook]]></category>
		<category><![CDATA[lỗ hổng bảo mật]]></category>
		<category><![CDATA[lỗ hổng zero-day]]></category>
		<category><![CDATA[rò rỉ thông tin người dùng]]></category>
		<guid isPermaLink="false">https://trainghiemso.vn/?p=89424</guid>

					<description><![CDATA[Facebook vừa xác nhận một lỗ hổng bảo mật zero-day trong nền tảng mạng xã [&#8230;]]]></description>
										<content:encoded><![CDATA[<h4>Facebook vừa xác nhận một lỗ hổng bảo mật zero-day trong nền tảng mạng xã hội này cho phép hacker ăn cắp token truy xuất bí mật của hơn 50 triệu tài khoản.</h4>
<p>Trong một <a href="https://newsroom.fb.com/news/2018/09/security-update/" target="_blank" rel="noopener nofollow">bài blog</a> chia sẻ mới đây, Facebook tiết lộ rằng đội ngũ bảo mật của họ đã phát hiện vụ tấn công cách đây ba ngày và vẫn đang điều tra vụ việc này.</p>
<p>Lỗ hổng bảo mật này không được tiết lộ chi tiết nhưng đã được Facebook vá lại. Nó nằm trong tính năng View As cho phép người dùng có thể phát hiện những người dùng Facebook khác sẽ thấy gì khi truy xuất vào trang Facebook cá nhân của họ.</p>
<p>&nbsp;</p>
<p>Theo Facebook, lỗ hổng này cho phép hacker có thể chiếm token truy cập bí mật và dùng nó để chiếm tài khoản Facebook của người dùng. Đây là vấn đề khá nghiêm trọng vì token này giống như một loại khóa kỹ thuật số, cho phép người dùng đăng nhập vào Facebook mà không phải nhập lại mật khẩu mỗi lần sử dụng.</p>
<p>Nhằm tránh hậu quả nghiêm trọng cho người dùng, Facebook đã đặt lại token truy cập này cho gần 50 triệu tài khoản bị ảnh hưởng và thêm 40 triệu tài khoản khác để phòng hờ. Hậu quả là có khoảng 90 triệu người dùng sẽ phải đăng nhập lại vào Facebook hoặc bất kỳ ứng dụng nào sử dụng tính năng Facebook Login. Sau khi đăng nhập vào lại, người dùng sẽ nhận được thông báo về sự việc ngay phía trên News Feed.</p>
<p>Hiện tại, tính năng View as đã tạm thời bị vô hiệu hóa. Trong khi đó, cuộc điều tra chỉ mới ở giai đoạn đầu và Facebook cũng chưa thể xác định được liệu kẻ tấn công có sử dụng hành vi sai trái nào với các token truy cập của hơn 50 triệu tài khoản nói trên hay có thông tin nào đã bị truy xuất trái phép hay không.</p>
<p>Sau vụ Cambridge Analytica, dường như vận xui vẫn tiếp tục bám đuổi nền tảng mạng xã hội lớn nhất thế giới này. Thậm chí sau vụ việc này thì người ta càng thấy sự thất bại của Facebook trong việc bảo vệ thông tin của người dùng, dù hãng đang kiếm được hàng tỉ đô từ dữ liệu này.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Tuyệt chiêu giữ điện thoại Android tránh mọi cuộc tấn công</title>
		<link>https://trainghiemso.vn/tuyet-chieu-giu-dien-thoai-android-tranh-moi-cuoc-tan-cong/</link>
		
		<dc:creator><![CDATA[Hoàng Lịch]]></dc:creator>
		<pubDate>Sun, 21 Aug 2016 01:44:44 +0000</pubDate>
				<category><![CDATA[ANDROID]]></category>
		<category><![CDATA[TIN TỨC]]></category>
		<category><![CDATA[Hack Facebook]]></category>
		<category><![CDATA[phần mềm độc hại]]></category>
		<category><![CDATA[Trend Micro]]></category>
		<guid isPermaLink="false">http://trainghiemso.com/?p=23643</guid>

					<description><![CDATA[Hệ thống quản lý giúp bảo vệ các thiết bị Android nhưng không có nghĩa [&#8230;]]]></description>
										<content:encoded><![CDATA[<p><strong>Hệ thống quản lý giúp bảo vệ các thiết bị Android nhưng không có nghĩa chúng được an toàn tuyệt đối. Trên thực tế, có những bước thông thường mà người dùng có thể tự thực hiện để chống lại mọi sự tấn công.</strong></p>
<p>Mặc dù hàng tháng Google vẫn “gia sức” cập nhật bản vá lỗi nhưng người dùng Android vẫn phải đối mặt với những mối đe dọa. Điển hình gần đây nhất là vụ tấn công của phần mềm độc hại Godless do hãng bảo mật Trend Micro phát hiện vào tuần trước. Mã độc này tấn công bất kỳ người dùng Android 5.1 và ảnh hưởng 850.000 thiết bị trên toàn thế giới. Điều đó có thể cho thấy sự phát triển ngày càng ghê gớm của các phần mềm độc hại. Vì vậy, người dùng hãy chủ động bảo vệ thiết bị của mình bằng những bước thông thường dưới đây:</p>
<p><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-23646" title="Tuyệt chiêu giữ điện thoại Android tránh mọi cuộc tấn công" src="https://trainghiemso.vn/wp-content/uploads/2016/08/tuyet-chieu-giu-dien-thoai-android-tranh-moi-cuoc-tan-cong.png" alt="Tuyệt chiêu giữ điện thoại Android tránh mọi cuộc tấn công" width="607" height="399" srcset="https://trainghiemso.vn/wp-content/uploads/2016/08/tuyet-chieu-giu-dien-thoai-android-tranh-moi-cuoc-tan-cong.png 607w, https://trainghiemso.vn/wp-content/uploads/2016/08/tuyet-chieu-giu-dien-thoai-android-tranh-moi-cuoc-tan-cong-600x394.png 600w" sizes="auto, (max-width: 607px) 100vw, 607px" /></p>
<h2><strong># Chạy tất cả các bản vá lỗi do Google cung cấp</strong></h2>
<p>Hàng tháng, Google luôn phát hành bản cập nhật khắc phục tất cả các lỗ hổng mà nó tìm thấy. Không giống như cách đây vài năm phải cập nhật tuần tự, giờ đây chúng ta có thể thực hiện tất cả các bản vá lỗi cùng một lúc và giữ điện thoại luôn được cập nhật.</p>
<p>&nbsp;</p>
<h2><strong># Chỉ sử dụng các thương hiệu Android uy tín</strong></h2>
<p>Mặc dù hàng tháng đã có các bản vá lỗi dễ dàng triển khai nhưng hãy nhớ rằng chỉ có những thương hiệu nổi tiếng nhất mới có sẵn các bản vá lỗi kịp thời. Vì vậy, nếu sử dụng Google Nexus, Samsung hay LG, các bản vá lỗi luôn có sẵn. Nếu điện thoại đến từ một công ty nước ngoài không rõ nguồn gốc thì nên xem xét lại để đề phòng bất trắc.</p>
<p>&nbsp;</p>
<h2><strong style="line-height: 1.5;"># Tập trung vào các ứng dụng nhắn tin</strong></h2>
<p>Trend Micro cho biết, nhiều cuộc thảo luận về an ninh di động xoay quanh hệ điều hành giờ đây đều tập trung vào ứng dụng nhắn tin. Không có cách nào tốt hơn cho một hacker có được quyền truy cập vào hệ thống của bạn thông qua một văn bản đơn giản. Điển hình như một số lỗ hổng đã được khai thác thông qua ứng dụng Messenger của Facebook. Các công ty nên thông báo cho người dùng về những gì mà ứng dụng tin nhắn được chấp thuận sử dụng và chỉ nên đọc tin nhắn từ người quen; không đọc tin nhắn từ một người hoàn toàn không biết, đặc biệt là trên các ứng dụng nhắn tin của bên thứ ba như WeChat hay WhatsApp.</p>
<p>&nbsp;</p>
<h2><strong style="line-height: 1.5;"># Khóa ứng dụng tải hai chiều</strong></h2>
<p>Báo cáo mối đe dọa hàng quý gần đây của Quick Heal cho thấy đại đa số phần mềm độc hại Android được truyền bá trong các ứng dụng của bên thứ ba, được gọi là ứng dụng “tải hai chiều” không tìm thấy trên Google Play. Chúng ta có thể quyết định hạn chế các ứng dụng đã tải hai chiều hoàn toàn hoặc sử dụng phần mềm bảo mật để chặn truy cập vào các nguồn tài nguyên cần thiết.</p>
<p>&nbsp;</p>
<h2><strong style="line-height: 1.5;"># Quan tâm đến lỗ hổng trình duyệt</strong></h2>
<p>Các nghiên cứu của Trend Micro cho biết, bất kỳ lỗ hổng nào cũng có thể tấn công điện thoại qua trình duyệt, phổ biến nhất là các lỗ hổng trong mediaserver của Android và các phiên bản di động của Mozilla và Chrome. Để an toàn, hãy liên tục cập nhật cho tất cả các ứng dụng được sử dụng để truy cập web.</p>
<p>Để hiểu hơn về các phần mềm độc hại Android, người dùng có thể tham khảo danh sách 10 chủng phần mềm độc hại tấn công Android theo báo cáo của Quick Heal:</p>
<ul>
<li>Sprovider.C</li>
<li>Agent.UM</li>
<li>Ztorg.G</li>
<li>SecApk.A</li>
<li>Triada.E</li>
<li>Reaper.A</li>
<li>Guerrilla.G</li>
<li>Rootnik.D</li>
<li>Xynyin.C</li>
<li>Ewind.K</li>
</ul>
<p><strong>NHƯ QUỲNH</strong></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Hack tài khoản Facebook qua số điện thoại?</title>
		<link>https://trainghiemso.vn/hack-tai-khoan-facebook-qua-so-dien-thoai/</link>
		
		<dc:creator><![CDATA[An Nhiên]]></dc:creator>
		<pubDate>Fri, 17 Jun 2016 04:45:15 +0000</pubDate>
				<category><![CDATA[TIN TỨC]]></category>
		<category><![CDATA[Facebook]]></category>
		<category><![CDATA[Hack Facebook]]></category>
		<guid isPermaLink="false">http://trainghiemso.com/?p=19621</guid>

					<description><![CDATA[Hôm qua hacker đã tung lên mạng một video biểu diễn cách hack một tài [&#8230;]]]></description>
										<content:encoded><![CDATA[<p><strong>Hôm qua hacker đã tung lên mạng một video biểu diễn cách hack một tài khoản Facebook chỉ thông qua số điện thoại đăng ký, làm tăng thêm nguy cơ tiềm ẩn cho bạn nếu không biết cách phòng tránh.</strong></p>
<p>Thông qua việc khai thác mạng SS7 (một tập hợp các giao thức điện thoại được sử dụng để thiết lập hầu hết các cuộc gọi trong mạng PSTN với chức năng chính là thiết lập cuộc gọi, kết thúc cuộc gọi, chuyển đổi số, tính cước, SMS,&#8230;), các hacker đã dễ dàng vượt qua hàng loạt &#8220;tường lửa&#8221; của Facebook. SS7 hiện được hơn 800 nhà mạng viễn thông sử dụng để trao đổi thông tin với nhau, thực hiện thanh toán liên mạng, chuyển vùng cũng như các dịch vụ khác cho thấy nguy cơ lớn đến mức nào.</p>
<p>Các thức hacker thực hiện rất đơn giản, bạn xem video clip dưới đây:</p>
<p style="text-align: center;"><iframe loading="lazy" width="100%" height="450" src="https://www.youtube.com/embed/wc72mmsR6bM" frameborder="0" allowfullscreen></iframe></p>
<p style="text-align: center;">
<p>Đầu tiên, hacker sẽ vào <a href="https://trainghiemso.vn/bai-viet/facebook/">Facebook</a> và sử dụng chức năng Quên mật khẩu (forgot account?), sau đó điền vào số điện thoại đã đăng ký tài khoản Facebook. Việc làm này sẽ khiến Facebook gửi một mã xác nhận về số điện thoại này để phục hồi mật khẩu. Và thông qua việc tấn công vào mạng SS7, hacker sẽ bắt được &#8220;tín hiệu&#8221; tin nhắn này, giải mã và có ngay mã phục hồi. Hacker chỉ việc điền vào và đặt mật khẩu mới, vậy là xong.</p>
<p>Hiện vẫn không rõ các trang hỗ trợ xác nhận hai bước như Gmail, Evernote,&#8230; có thể bị tấn công dạng này không. Tuy nhiên bạn cũng nên tự bảo vệ mình bằng cách không public số điện thoại mình trên MXH hoặc bạn hãy tắt cách xác thực tài khoản qua tin nhắn SMS.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
