<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>lỗi bảo mật &#8211; TRAINGHIEMSO.VN</title>
	<atom:link href="https://trainghiemso.vn/bai-viet/loi-bao-mat/feed/" rel="self" type="application/rss+xml" />
	<link>https://trainghiemso.vn</link>
	<description>CÔNG NGHỆ TRONG TẦM TAY</description>
	<lastBuildDate>Sun, 23 Oct 2022 04:03:15 +0000</lastBuildDate>
	<language>vi</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://trainghiemso.vn/wp-content/uploads/2019/06/favicon-75x75.png</url>
	<title>lỗi bảo mật &#8211; TRAINGHIEMSO.VN</title>
	<link>https://trainghiemso.vn</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Android 13 có thể sẽ ra mắt vào tháng 9</title>
		<link>https://trainghiemso.vn/android-13-co-the-se-ra-mat-vao-thang-9/</link>
					<comments>https://trainghiemso.vn/android-13-co-the-se-ra-mat-vao-thang-9/#respond</comments>
		
		<dc:creator><![CDATA[An Nhiên]]></dc:creator>
		<pubDate>Tue, 02 Aug 2022 02:14:28 +0000</pubDate>
				<category><![CDATA[TIN TỨC]]></category>
		<category><![CDATA[ANDROID]]></category>
		<category><![CDATA[THIẾT BỊ SỐ]]></category>
		<category><![CDATA[bảo mật]]></category>
		<category><![CDATA[hệ điều hành]]></category>
		<category><![CDATA[lỗi bảo mật]]></category>
		<category><![CDATA[phiên bản mới]]></category>
		<category><![CDATA[Pixel]]></category>
		<category><![CDATA[Tin bảo mật]]></category>
		<guid isPermaLink="false">https://trainghiemso.vn/?p=184507</guid>

					<description><![CDATA[Google đã tung ra &#8220;Ghi chú phát hành bảo mật Android 13&#8221; hôm nay cùng [&#8230;]]]></description>
										<content:encoded><![CDATA[<h4>Google đã tung ra &#8220;Ghi chú phát hành bảo mật Android 13&#8221; hôm nay cùng với Bản tin bảo mật tháng 8 năm 2022, dự đoán rằng phiên bản chính tiếp theo của hệ điều hành di động sẽ được phát hành vào tháng 9.</h4>
<p>Các ghi chú này mô tả &#8220;các lỗ hổng ảnh hưởng đến các thiết bị Android mà <a href="https://trainghiemso.vn/android-13/">Android 13</a> giải quyết.&#8221; Google xác định 107 lỗi bảo mật CVE. Trong khi đó, bản vá bảo mật 2022-09-01 cho thấy Android 13 sẽ được phát hành vào tháng 9, tuy nhiên đây có thể chỉ là bản phát hành AOSP (Android Open Source Project).</p>
<p><img fetchpriority="high" decoding="async" class="aligncenter size-large wp-image-184508" src="https://trainghiemso.vn/wp-content/uploads/2022/08/Android-13-launch-800x442.webp" alt="Android 13 có thể sẽ ra mắt vào tháng 9" width="800" height="442" title="Android 13 có thể sẽ ra mắt vào tháng 9" srcset="https://trainghiemso.vn/wp-content/uploads/2022/08/Android-13-launch-800x442.webp 800w, https://trainghiemso.vn/wp-content/uploads/2022/08/Android-13-launch-600x332.webp 600w, https://trainghiemso.vn/wp-content/uploads/2022/08/Android-13-launch-768x424.webp 768w, https://trainghiemso.vn/wp-content/uploads/2022/08/Android-13-launch-750x415.webp 750w, https://trainghiemso.vn/wp-content/uploads/2022/08/Android-13-launch-1140x630.webp 1140w, https://trainghiemso.vn/wp-content/uploads/2022/08/Android-13-launch.webp 1500w" sizes="(max-width: 800px) 100vw, 800px" />Các thiết bị Android 13 có bản vá bảo mật sau 2022-09-01 được bảo vệ khỏi các lỗ hổng này. Tuy nhiên, mức độ bảo mật này không nhất thiết cho biết khi nào Pixel sẽ được phát hành. Android 12 đã được xuất bản lên AOSP vào đầu tháng 10 năm 2017; tuy nhiên, việc nâng cấp Pixel diễn ra muộn đến hai tuần sau đó.</p>
<p>Android 13 rất đáng chú ý vì đã được giới thiệu bản beta công khai sớm hơn bình thường. Chỉ có hai bản xem trước dành cho nhà phát triển, với bản beta đầu tiên được phát hành một tháng trước I/O 2022. Một số người cho biết bản phát hành cuối cùng của Android 13 có thể đến sớm nhất vào tháng 8.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://trainghiemso.vn/android-13-co-the-se-ra-mat-vao-thang-9/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Chế độ phong toả là gì? Cách bật chế độ lockdown trên iPhone</title>
		<link>https://trainghiemso.vn/che-do-phong-toa-lockdown-iphone/</link>
					<comments>https://trainghiemso.vn/che-do-phong-toa-lockdown-iphone/#respond</comments>
		
		<dc:creator><![CDATA[An Nhiên]]></dc:creator>
		<pubDate>Thu, 07 Jul 2022 07:18:19 +0000</pubDate>
				<category><![CDATA[THỦ THUẬT]]></category>
		<category><![CDATA[iOS]]></category>
		<category><![CDATA[bảo mật]]></category>
		<category><![CDATA[bảo vệ tài khoản]]></category>
		<category><![CDATA[FaceTime]]></category>
		<category><![CDATA[Featured]]></category>
		<category><![CDATA[lỗi bảo mật]]></category>
		<category><![CDATA[phần mềm gián điệp]]></category>
		<category><![CDATA[quyền riêng tư]]></category>
		<category><![CDATA[Riêng tư]]></category>
		<category><![CDATA[tấn công mạng]]></category>
		<category><![CDATA[tính năng mới]]></category>
		<guid isPermaLink="false">https://trainghiemso.vn/?p=182891</guid>

					<description><![CDATA[Được giới thiệu lần đầu trong phiên bản iOS 16 beta 3, chế độ phong [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>Được giới thiệu lần đầu trong phiên bản <a href="https://trainghiemso.vn/ios-16-beta-3/">iOS 16 beta 3</a>, chế độ phong toả (Lockdown mode) là một cài đặt bảo mật nâng cao trong <a href="https://trainghiemso.vn/ios-16-tin-tuc/">iOS 16</a>, iPadOS 16 và macOS Ventura để bảo vệ người dùng có nguy cơ cao trước &#8220;các cuộc tấn công mạng có mục tiêu cao&#8221;.</p>
<p><strong>Xem thêm:</strong></p>
<ul>
<li><a href="https://trainghiemso.vn/ios-16-tu-dong-xac-minh-captchas/">Tính năng Tự động xác minh CAPTCHAs trên iOS 16 là gì?</a></li>
<li><a href="https://trainghiemso.vn/ios-16-da-ho-tro-mo-khoa-faceid-khi-iphone-nam-ngang/">iOS 16 đã hỗ trợ mở khoá FaceID khi iPhone nằm ngang</a></li>
</ul>
<p>Tính năng nâng cao này được thiết kế để chống lại sự gia tăng các mối đe dọa do các công ty tư nhân phát triển phần mềm giám sát do nhà nước tài trợ như Pegasus , DevilsTongue , Predator và Hermit. Khi được kích hoạt, tính năng sẽ giúp &#8220;tăng cường khả năng bảo vệ của thiết bị và giới hạn nghiêm ngặt các chức năng nhất định, giảm mạnh khả năng tấn công của các phần mềm gián điệp đánh thuê nhắm mục tiêu cao khai thác&#8221;, Apple cho biết trong một tuyên bố.</p>
<p>Điều này bao gồm việc chặn hầu hết các loại tệp đính kèm tin nhắn không phải là hình ảnh và tắt chế độ xem trước liên kết trong ứng dụng nhắn tin; biên dịch JavaScript không hoạt động ngay; loại bỏ hỗ trợ cho các album được chia sẻ trong ứng dụng Ảnh; và ngăn các cuộc gọi FaceTime đến từ các số không xác định.</p>
<p>Các hạn chế khác gồm ngắt kết nối có dây với máy tính hoặc phụ kiện khi iPhone bị khóa và quan trọng nhất là cấm các cấu hình &#8211; một tính năng bị lạm dụng để tải ứng dụng qua App Store &#8211; được cài đặt.</p>
<p>Gã khổng lồ công nghệ cũng lưu ý rằng họ có kế hoạch kết hợp các biện pháp đối phó bổ sung với Chế độ phong toả theo thời gian, đồng thời mời phản hồi từ cộng đồng nghiên cứu bảo mật.</p>
<h3><strong>Chi tiết các hạn chế khi bật Lockdown mode</strong></h3>
<ul>
<li><strong>Tin nhắn:</strong> Hầu hết các loại tệp đính kèm tin nhắn không phải là hình ảnh đều bị chặn. Một số tính năng, như xem trước liên kết, bị tắt.</li>
<li><strong>Duyệt web:</strong> Một số công nghệ web phức tạp, chẳng hạn như JIT sẽ bị vô hiệu hóa trừ khi người dùng loại trừ một trang web đáng tin cậy khỏi Chế độ phong toả.</li>
<li><strong>Dịch vụ của Apple:</strong> Các lời mời đến và yêu cầu dịch vụ, bao gồm cả cuộc gọi FaceTime, sẽ bị chặn nếu trước đó người dùng chưa gửi cho người khởi tạo một cuộc gọi hoặc yêu cầu.</li>
<li>Kết nối có dây với máy tính hoặc phụ kiện bị chặn khi <a href="https://trainghiemso.vn/iphone/">iPhone</a> bị khóa.</li>
<li>Không thể cài đặt profile và thiết bị không thể đăng ký vào quản lý thiết bị di động (MDM), trong khi Chế độ phong toả được bật.</li>
</ul>
<h3><strong>Cách bật chế độ phong toả (lockdown) trên iPhone</strong></h3>
<p>Tính năng này sẽ không được bật theo mặc định. Bản hãy thực hiện các bước bên dưới để bật.</p>
<ol>
<li>Vào <strong><em>Cài đặt</em></strong> &gt; <strong><em>Quyền riêng tư &amp; Bảo mật</em></strong>.</li>
<li>Kéo xuống dưới cùng và chọn <strong><em>Chế độ phong toả</em></strong>.<br />
<img decoding="async" class="aligncenter size-large wp-image-182892" src="https://trainghiemso.vn/wp-content/uploads/2022/07/che-do-phong-toa-lockdown-iphone-1-369x800.webp" alt="Chế độ phong toả trên iPhone" width="369" height="800" title="Chế độ phong toả là gì? Cách bật chế độ lockdown trên iPhone" srcset="https://trainghiemso.vn/wp-content/uploads/2022/07/che-do-phong-toa-lockdown-iphone-1-369x800.webp 369w, https://trainghiemso.vn/wp-content/uploads/2022/07/che-do-phong-toa-lockdown-iphone-1-277x600.webp 277w, https://trainghiemso.vn/wp-content/uploads/2022/07/che-do-phong-toa-lockdown-iphone-1.webp 591w" sizes="(max-width: 369px) 100vw, 369px" /></li>
<li>Chọn <strong><em>Bật Chế độ phong toả</em></strong>.<br />
<img decoding="async" class="aligncenter size-large wp-image-182893" src="https://trainghiemso.vn/wp-content/uploads/2022/07/che-do-phong-toa-lockdown-iphone-2-369x800.webp" alt="Chế độ phong toả là gì? Cách bật chế độ lockdown trên iPhone" width="369" height="800" title="Chế độ phong toả là gì? Cách bật chế độ lockdown trên iPhone" srcset="https://trainghiemso.vn/wp-content/uploads/2022/07/che-do-phong-toa-lockdown-iphone-2-369x800.webp 369w, https://trainghiemso.vn/wp-content/uploads/2022/07/che-do-phong-toa-lockdown-iphone-2-277x600.webp 277w, https://trainghiemso.vn/wp-content/uploads/2022/07/che-do-phong-toa-lockdown-iphone-2.webp 591w" sizes="(max-width: 369px) 100vw, 369px" /></li>
<li>Chọn Bật chế độ phong toả thêm lần nữa.<br />
<img loading="lazy" decoding="async" class="aligncenter size-large wp-image-182894" src="https://trainghiemso.vn/wp-content/uploads/2022/07/che-do-phong-toa-lockdown-iphone-3-369x800.webp" alt="Chế độ phong toả là gì? Cách bật chế độ lockdown trên iPhone" width="369" height="800" title="Chế độ phong toả là gì? Cách bật chế độ lockdown trên iPhone" srcset="https://trainghiemso.vn/wp-content/uploads/2022/07/che-do-phong-toa-lockdown-iphone-3-369x800.webp 369w, https://trainghiemso.vn/wp-content/uploads/2022/07/che-do-phong-toa-lockdown-iphone-3-277x600.webp 277w, https://trainghiemso.vn/wp-content/uploads/2022/07/che-do-phong-toa-lockdown-iphone-3.webp 591w" sizes="auto, (max-width: 369px) 100vw, 369px" /></li>
<li>Hệ thống sẽ báo bạn cần khởi động lại máy, khởi động lại máy để chính thức sử dụng chế độ này.</li>
</ol>
<p>Thông báo được đưa ra một tháng sau khi Apple ra mắt tính năng Phản hồi bảo mật nhanh mới trong iOS 16 và macOS Ventura nhằm mục đích triển khai các bản sửa lỗi bảo mật mà không cần cập nhật phiên bản hệ điều hành đầy đủ.</p>
<p>Google và Meta cung cấp các tính năng phần mềm tương tự được gọi là Bảo vệ tài khoản nâng cao và Bảo vệ Facebook nhằm bảo vệ tài khoản của những cá nhân có &#8220;nguy cơ cao bị tấn công trực tuyến có chủ đích&#8221; từ các nỗ lực tiếp quản. Nhưng sẽ không có gì ngạc nhiên nếu Google làm theo với một tính năng tương tự trên Android.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://trainghiemso.vn/che-do-phong-toa-lockdown-iphone/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Lỗi nghiêm trọng trên Zoom đang được rao bán giá 500.000USD</title>
		<link>https://trainghiemso.vn/lo-hong-zoom-nghiem-trong/</link>
					<comments>https://trainghiemso.vn/lo-hong-zoom-nghiem-trong/#respond</comments>
		
		<dc:creator><![CDATA[An Nhiên]]></dc:creator>
		<pubDate>Fri, 17 Apr 2020 02:54:53 +0000</pubDate>
				<category><![CDATA[TIN TỨC]]></category>
		<category><![CDATA[macOS]]></category>
		<category><![CDATA[WINDOWS]]></category>
		<category><![CDATA[bảo mật]]></category>
		<category><![CDATA[Covid-19]]></category>
		<category><![CDATA[đánh cắp thông tin]]></category>
		<category><![CDATA[Featured]]></category>
		<category><![CDATA[Hacker]]></category>
		<category><![CDATA[lỗ hổng]]></category>
		<category><![CDATA[lỗi bảo mật]]></category>
		<category><![CDATA[mã độc]]></category>
		<category><![CDATA[Zoom]]></category>
		<guid isPermaLink="false">https://trainghiemso.vn/?p=127141</guid>

					<description><![CDATA[Một lỗ hổng dạng zero-days có thể thực thi mã độc từ xa ảnh hưởng [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>Một lỗ hổng dạng zero-days có thể thực thi mã độc từ xa ảnh hưởng đến các cuộc họp online qua Zoom trên Windows hiện đang được rao bán với giá 500.000 USD. Ngoài ra một lỗi khác tồn tại trên nền tảng macOS cũng có thể dùng để khai thác Zoom cũng đang được &#8220;chốt đơn&#8221;. Điều này ngày càng làm Zoom trở thành một nền tảng không an toàn, nhất là khi nhiều cuộc họp quan trọng qua mạng được thực hiện và có thể cuộc họp đó &#8220;bị nghe lén&#8221;.</p>
<p>Zero-days là khái niệm chỉ các lỗ hổng chưa được vá bởi nhà cung cấp phần mềm hoặc phần cứng bị ảnh hưởng và nó cho phép kẻ tấn công nhắm bất kỳ mục tiêu nào đang sử dụng sản phẩm. Mặc dù không có giá cố định cho các &#8220;món hàng&#8221; này, một số nền tảng mua lại lỗi bảo mật như Zerodium đã trả cho các hacker từ 2.000 đến 2.500.000 đô la, tùy thuộc vào &#8220;mức độ phổ biến và bảo mật của phần mềm/hệ thống bị ảnh hưởng, cũng như lỗi có thể khai thác.&#8221;</p>
<p>Trang Motherboard xác nhận sự tồn tại của hai lỗi cho Zoom dành cho Windows và macOS ở trên bởi hai hacker ẩn danh. Một trong số họ nói rằng lỗi Windows zero-day là một lỗ hổng có thể khai thác mã độc từ xa và cho phép hacker thực hiện mã tùy ý trên các máy tính Windows đang họp bằng Zoom và thậm chí kiểm soát hoàn toàn máy tính này nếu được kết hợp với các lỗi khác. Mức giá 500.000 USD cho lỗi này cũng đủ chứng minh nó rất nguy hiểm.</p>
<p>Tuy nhiên, việc khai thác đòi hỏi hacker phải ở cùng một cuộc họp với mục tiêu làm giảm đáng kể giá trị của nó theo quan điểm của một hacker khác và do đó cũng giảm bớt sự hấp dẫn với một số đối tượng. Trong khi đó lỗi khai thác trên macOS ít gây ảnh hưởng lớn hơn.</p>
<p>Zoom cũng đã phản hồi về những lỗ hổng này: &#8220;Zoom rất coi trọng vấn đề bảo mật người dùng. Từ khi biết về những tin đồn này, chúng tôi đã làm việc suốt ngày đêm với một công ty bảo mật hàng đầu trong ngành bảo mật để điều tra chúng. Cho đến nay, chúng tôi không tìm thấy bất kỳ bằng chứng nào chứng minh những tuyên bố này.&#8221;</p>
<p>Có thể nói sau một giai đoạn ngắn phát triển bùng nổ do dịch COVID-19 khiến mọi người có nhu cầu họp từ xa hơn, Zoom đang bị ảnh hưởng bởi một loạt các vấn đề bảo mật, phải vá lỗ hổng liên tục. Trước đó, <a href="https://trainghiemso.vn/tai-khoan-zoom-bi-hack/">hơn 500.000 tài khoản Zoom cũng đã được bán trên các diễn đàn hacker và darkweb</a>.</p>
<p>Trước đó nữa, vào cuối tháng 3, Zoom đã xóa SDK Facebook khỏi ứng dụng Zoom trên iOS sau khi bị cáo buộc nó đã thu thập và gửi thông tin thiết bị đến các máy chủ của Facebook. Vào tháng 4, Zoom đã khắc phục các sự cố bảo mật macOS do Patrick Wardle phát hiện, cũng như <a href="https://trainghiemso.vn/zoom-hacker-windows-cretential/">sự cố UNC link có thể cho phép kẻ tấn công đánh cắp thông tin đăng nhập Windows NTLM của người dùng hoặc khởi chạy từ xa</a>.</p>
<p>Bắt đầu từ ngày 4 tháng 4, Zoom cho phép tính năng Phòng chờ cho phép host kiểm soát khi người tham gia cuộc họp, giờ đây yêu cầu mật khẩu khi lên lịch các cuộc họp mới, cuộc họp tức thời hoặc hội thảo trên web và đã xóa ID cuộc họp khỏi thanh tiêu đề khi tiến hành cuộc họp. Các biện pháp này đã được thực hiện để cung cấp cho người dùng Zoom các công cụ chống lại mối đe dọa ngày càng tăng của các vụ đánh bom Zoom theo cảnh báo của FBI từ tháng 3.</p>
<p>Trải Nghiệm Số <a href="https://trainghiemso.vn/thu-thuat-bao-mat-zoom/">có một hướng dẫn đầy đủ về những bước cần thiết để bảo mật các cuộc họp trực tuyến</a> đúng cách khỏi các cuộc tấn công ném bom Zoom.</p>
<p>Ngoài ra nếu lo ngại về Zoom, <a href="https://trainghiemso.vn/ung-dung-thay-the-zoom/">bạn có thể tham khảo thêm các công cụ khác</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://trainghiemso.vn/lo-hong-zoom-nghiem-trong/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Lỗi gì giúp hacker nhận được 75.000 đô từ Apple?</title>
		<link>https://trainghiemso.vn/loi-gi-giup-hacker-nhan-duoc-75-000-do-tu-apple/</link>
					<comments>https://trainghiemso.vn/loi-gi-giup-hacker-nhan-duoc-75-000-do-tu-apple/#respond</comments>
		
		<dc:creator><![CDATA[An Nhiên]]></dc:creator>
		<pubDate>Sun, 05 Apr 2020 06:08:47 +0000</pubDate>
				<category><![CDATA[iOS]]></category>
		<category><![CDATA[macOS]]></category>
		<category><![CDATA[TIN TỨC]]></category>
		<category><![CDATA[bản cập nhật]]></category>
		<category><![CDATA[bảo mật]]></category>
		<category><![CDATA[Hacker]]></category>
		<category><![CDATA[iPhone]]></category>
		<category><![CDATA[khai thác lỗ hổng]]></category>
		<category><![CDATA[lỗ hổng bảo mật]]></category>
		<category><![CDATA[lỗ hổng zero-day]]></category>
		<category><![CDATA[lỗi bảo mật]]></category>
		<category><![CDATA[MacBook]]></category>
		<category><![CDATA[Security]]></category>
		<guid isPermaLink="false">https://trainghiemso.vn/?p=126341</guid>

					<description><![CDATA[Theo trang Forbes, hacker có tên Ryan Pickren đã nhận được đến 75.000đ từ chương [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>Theo trang Forbes, hacker có tên Ryan Pickren đã nhận được đến 75.000đ từ chương trình săn lỗi bảo mật của Apple sau khi phát hiện đến bảy lỗ hổng dạng zero-day trong các ứng dụng Apple.</p>
<p>Với những lỗ hổng zero-day này, Ryan Pickren có thể xây dựng một hệ thống tấn công cướp quyền điều khiển máy ảnh iPhone của người dùng. Lỗ hổng này tồn tại trên các ứng dụng chụp ảnh của cả nền tảng iOS và macOS.</p>
<p>Bảy lỗ hổng này được Ryan Pickren bắt đầu thu thập từ tháng 12.2019, khi anh bắt đầu phân tích các lỗ hổng của trình duyệt Safari (trình duyệt mặt định trên iOS và Android). Ba trong số bảy lỗi này có liên quan đến tính năng chụp ảnh (camera API) của hệ thống. Để khai thác lỗ hổng, Pockren chỉ cần tạo một trang web độc hại và &#8220;câu&#8221; người dùng truy cập. Chỉ cần người dùng bấm vào một đường link, hệ thống camera và microphone trên iPhone hay MacBook có thể âm thầm được kích hoạt và tự động ghi lại hình ảnh, âm thanh hoặc dữ liệu màn hình và chuyển nội dung này tới kẻ xấu mà người dùng không hay biết.</p>
<p>Hiện tại Apple đã xác nhận sự tồn tại của cả bảy lỗi và chúng đã được vá lần lượt trong các bản cập nhật Safari 13.0.5 (được phát hành vào ngày 28/1/2020) và Safari 13.1 (được phát hành ngày 24/3/2020).</p>
<p>Những phát hiện của Ryan Pickren đã giúp ông thu về 75.000 USD từ chương trình săn lỗi nhận thưởng của Apple. Chương trình Bounty Security của Apple có thể trả tới 1,5 triệu USD cho các lỗ hổng bảo mật nghiêm trọng nhất.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://trainghiemso.vn/loi-gi-giup-hacker-nhan-duoc-75-000-do-tu-apple/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Hacker khai thác lỗ hổng driver Windows để tắt chương trình diệt virus</title>
		<link>https://trainghiemso.vn/hacker-khai-thac-lo-hong-driver-windows-de-tat-chuong-trinh-diet-virus/</link>
					<comments>https://trainghiemso.vn/hacker-khai-thac-lo-hong-driver-windows-de-tat-chuong-trinh-diet-virus/#respond</comments>
		
		<dc:creator><![CDATA[An Nhiên]]></dc:creator>
		<pubDate>Sun, 09 Feb 2020 10:30:50 +0000</pubDate>
				<category><![CDATA[TIN TỨC]]></category>
		<category><![CDATA[WINDOWS]]></category>
		<category><![CDATA[bảo mật]]></category>
		<category><![CDATA[khai thác lỗ hổng]]></category>
		<category><![CDATA[lỗi bảo mật]]></category>
		<category><![CDATA[Phần mềm bảo mật]]></category>
		<category><![CDATA[ransomware]]></category>
		<category><![CDATA[virus]]></category>
		<guid isPermaLink="false">https://trainghiemso.vn/?p=122348</guid>

					<description><![CDATA[Công ty phần mềm bảo mật Sophos cảnh báo về một loại ransomware mới tấn [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>Công ty phần mềm bảo mật Sophos cảnh báo về một loại ransomware mới tấn công vào các driver thuộc hãng Gigabyte (một hãng phần cứng khá nổi tiếng) để dễ dàng tấn công xâm nhập vào hệ thống Windows và sau đó vô hiệu hoá các ứng dụng bảo mật trong máy.</p>
<p>Cuộc tấn công dựa trên lỗ hổng được tìm thấy vào năm 2018 trong driver Gigabyte có mã chi tiết là CVE-2018-19320. Driver này đã bị Gigabyte ngừng hỗ trợ, cho phép các tác nhân độc hại có thể khai thác lỗi và truy xuất được và hệ thống máy tính, triển khai một driver thứ hai với mục đích vô hiệu hoá tất cả trình diệt virus hay bảo mật trên máy.</p>
<p>Các <a href="https://trainghiemso.vn/ransomware-la-gi/">ransomware</a> được sử dụng này được gọi tên là RobbinHood và nó yêu cầu các nạn nhân phải trả tiền chuộc để mở khoá các file. Nếu họ không trả tiền chuộc sớm, số tiền chuộc sẽ được tăng lên 10.000USD mỗi ngày.</p>
<p>Tập tin thực thi này khai thác driver gigabyte trên file gdrv.sys có tên là Steel.exe, và nó sẽ giải nén một file có tên là ROBNR.EXE nằm trong thư mục C:\WINDOWS\TEMP, nó sẽ tiếp tục giải nén hai driver khác nhau, một driver được phát triển bở Gigabyte (driver có dính lỗi bảo mật) và một driver khác có thể vô hiệu hoá các trình antivirus. Do lỗ hổng được khai thác nên driver khai thác lỗi này sẽ không bị kiểm định chữ ký (một giao thức bảo mật của Windows).</p>
<p>Sophos cho biết hiện tại vẫn không có thông tin cụ thể nào giúp bạn có thể tránh các ransomware dạng này. Do đó bạn cần hết sức cẩn thận khi tải các trình driver trên mạng hay các file cài đặt có nguồn gốc không rõ ràng.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://trainghiemso.vn/hacker-khai-thac-lo-hong-driver-windows-de-tat-chuong-trinh-diet-virus/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Apple chính thức khoá sign iOS 13.1.2 hoặc 13.1.3</title>
		<link>https://trainghiemso.vn/apple-chinh-thuc-khoa-sign-ios-13-1-2-hoac-13-1-3/</link>
					<comments>https://trainghiemso.vn/apple-chinh-thuc-khoa-sign-ios-13-1-2-hoac-13-1-3/#respond</comments>
		
		<dc:creator><![CDATA[An Nhiên]]></dc:creator>
		<pubDate>Thu, 07 Nov 2019 01:23:55 +0000</pubDate>
				<category><![CDATA[iOS]]></category>
		<category><![CDATA[TIN TỨC]]></category>
		<category><![CDATA[bản cập nhật]]></category>
		<category><![CDATA[cập nhật phần mềm]]></category>
		<category><![CDATA[checkm8]]></category>
		<category><![CDATA[Hacker]]></category>
		<category><![CDATA[iOS 13]]></category>
		<category><![CDATA[iOS 13.1]]></category>
		<category><![CDATA[iPhone]]></category>
		<category><![CDATA[iPhone X]]></category>
		<category><![CDATA[Jailbreak]]></category>
		<category><![CDATA[lỗi bảo mật]]></category>
		<guid isPermaLink="false">https://trainghiemso.vn/?p=118138</guid>

					<description><![CDATA[Vào tối qua, Apple chính thức khoá sign cho hai phiên bản iOS khác nhau [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>Vào tối qua, Apple chính thức khoá sign cho hai phiên bản iOS khác nhau là iOS 13.1.2 và 13.1.3.</p>
<p>Việc Apple thường xuyên khoá sign các phiên bản iOS cũ hơn sau khi bản phát hành mới đã diễn ra khá lâu rồi. Hãng làm như vậy chủ yếu ngăn chặn việc hạ cấp phần mềm để có thể tận dụng các lỗi bảo mật nhằm jailbreak, đồng thời khuyến khích người dùng cập nhật phần mềm mới nhất, đảm bảo người dùng tận dụng các tính năng mới nhất và các bản vá bảo mật.</p>
<p>Tại thời điểm viết bài này, không có phiên bản jailbreak nào được phát hành có thể jailbreak các phiên bản iOS cao hơn iOS 12.4, nhưng có những rò rỉ lỗi phần mềm gần đây do nhà nghiên cứu bảo mật @S0rryMyBad cung cấp có thể dẫn đến khai thác tfp0 nhằm jailbreak thiết bị.</p>
<p>Ngoài ra, những người có thiết bị A5-A11 (cao nhất là iPhone X) sẽ rất vui khi biết rằng nhà nghiên cứu bảo mật @axi0mX gần đây đã phát hành một khai thác bootrom có tên checkm8, và lỗi này không thể vá bằng bản cập nhật phần mềm. Do đó, ngay cả iOS 13.2 (bản phát hành mới nhất tính đến thời điểm hiện tại) cũng có thể bị jailbreak trên iPhone X. Hiện tại hacker Luca Todesco đang làm việc trên một công cụ jailbreak tận dụng lỗi bảo mật này, công cụ có tên là checkra1n.</p>
<p>Thực ra thì ngoài việc jailbreak thì bạn không có lý do gì cần hạ cấp phần mềm. Nhiều bạn cho rằng các bản iOS cũ hơn sẽ chạy nhanh hơn và ít hao pin hơn. Tuy nhiên nó cũng tồn tại nhiều lỗi bảo mật có thể bị khai thác.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://trainghiemso.vn/apple-chinh-thuc-khoa-sign-ios-13-1-2-hoac-13-1-3/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Sắp có bản jailbreak iOS 13.2</title>
		<link>https://trainghiemso.vn/sap-co-ban-jailbreak-ios-13-2/</link>
					<comments>https://trainghiemso.vn/sap-co-ban-jailbreak-ios-13-2/#respond</comments>
		
		<dc:creator><![CDATA[An Nhiên]]></dc:creator>
		<pubDate>Fri, 01 Nov 2019 03:34:40 +0000</pubDate>
				<category><![CDATA[iOS]]></category>
		<category><![CDATA[TIN TỨC]]></category>
		<category><![CDATA[bảo mật]]></category>
		<category><![CDATA[checkm8]]></category>
		<category><![CDATA[iOS 13]]></category>
		<category><![CDATA[iOS 13.1]]></category>
		<category><![CDATA[iPhone]]></category>
		<category><![CDATA[iPhone X]]></category>
		<category><![CDATA[Jailbreak]]></category>
		<category><![CDATA[Jailbreak iOS]]></category>
		<category><![CDATA[jailbreak iOS 13]]></category>
		<category><![CDATA[lỗi bảo mật]]></category>
		<guid isPermaLink="false">https://trainghiemso.vn/?p=117864</guid>

					<description><![CDATA[Sau sự xuất hiện của checkm8 khai thác bootrom của axi0mx , chúng ta dường [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>Sau sự xuất hiện của <a href="https://trainghiemso.vn/checkm8/">checkm8</a> khai thác bootrom của axi0mx , chúng ta dường như đang chờ những công cụ cụ thể hơn. Chúng ta đã nghe nói về bản <a href="https://trainghiemso.vn/axi0mx-bieu-dien-jailbreak-iphone-x-tren-ios-13-1-1/">jailbreak cho iOS 13.1.1</a> vào đầu tháng và bây giờ một công cụ chính thức hỗ trợ iOS 13.2 trở xuống đang được phát triển và chuẩn bị ra mắt.</p>
<p>Tại thời điểm viết bài, iOS 13.2 là phiên bản iOS mới nhất và nó bao gồm tất cả các bản sửa lỗi bảo mật mới nhất của Apple. Nhưng vì checkm8 sử dụng khai thác bootrom chạy trước khi <a href="https://trainghiemso.vn/ios/">iOS</a> được tải, Apple không thể sửa lỗi cho phép jailbreak. Với các thiết bị bị ảnh hưởng từ iPhone X trở xuống, chúng sẽ có thể bị jailbreak dễ dàng.</p>
<blockquote class="twitter-tweet">
<p dir="ltr" lang="und"><a href="https://t.co/vBSEBLWECM" rel="nofollow" target="_blank">pic.twitter.com/vBSEBLWECM</a></p>
<p>— qwertyoruiop (@qwertyoruiopz) <a href="https://twitter.com/qwertyoruiopz/status/1189936148610764800?ref_src=twsrc%5Etfw" rel="nofollow noopener" target="_blank">October 31, 2019</a></p></blockquote>
<p><script async src="https://platform.twitter.com/widgets.js" charset="utf-8"></script></p>
<p>Đó rõ ràng là tin tốt cho những người thích jailbreak điện thoại của họ và tin xấu cho Apple, mặc dù những chiếc <a href="https://trainghiemso.vn/iphone/">iPhone</a> mới hơn không bị ảnh hưởng.</p>
<p>Sau nhiều năm người dùng ít quan tâm đến việc bẻ khoá, nó dường như đang hồi sinh, có thể là nhờ checkm8.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://trainghiemso.vn/sap-co-ban-jailbreak-ios-13-2/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Apple đã khoá sign iOS 12.1.4, 13.0, 13.1.1</title>
		<link>https://trainghiemso.vn/apple-da-khoa-sign-ios-12-1-4-13-0-13-1-1/</link>
					<comments>https://trainghiemso.vn/apple-da-khoa-sign-ios-12-1-4-13-0-13-1-1/#respond</comments>
		
		<dc:creator><![CDATA[An Nhiên]]></dc:creator>
		<pubDate>Sat, 05 Oct 2019 03:13:39 +0000</pubDate>
				<category><![CDATA[iOS]]></category>
		<category><![CDATA[TIN TỨC]]></category>
		<category><![CDATA[bản cập nhật]]></category>
		<category><![CDATA[cập nhật mới]]></category>
		<category><![CDATA[checkm8]]></category>
		<category><![CDATA[Featured]]></category>
		<category><![CDATA[iOS 12.1.4]]></category>
		<category><![CDATA[iOS 13]]></category>
		<category><![CDATA[iOS 13.1]]></category>
		<category><![CDATA[iPad]]></category>
		<category><![CDATA[iPadOS]]></category>
		<category><![CDATA[Jailbreak]]></category>
		<category><![CDATA[lỗi bảo mật]]></category>
		<guid isPermaLink="false">https://trainghiemso.vn/?p=116196</guid>

					<description><![CDATA[Apple vừa chính thức khoá sign các phiên bản iOS 13.1.1, 13.0 và 12.1.4 vào [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>Apple vừa chính thức <a href="https://trainghiemso.vn/khoa-sign-la-gi-apple-khoa-sign-ios-la-gi/">khoá sign</a> các phiên bản iOS 13.1.1, 13.0 và 12.1.4 vào rạng sáng hôm nay, chỉ vài ngày sau khi iOS 13.1.2 ra mắt và <a href="https://trainghiemso.vn/da-co-ios-13-2-va-ipados-13-2-beta-1/">iOS 13.2 beta 1</a> có sẵn cho những người thử nghiệm beta.</p>
<p>Điều đó có nghĩa là không còn cách nào để người dùng có thể quay về các phiên bản cũ hơn bản 13.1.2, trừ phiên bản 13.1 vẫn còn được mở.</p>
<p>Có thể nói gần đây, Apple đã phát hành rất nhiều bản cập nhật iOS. Và với nhiều hơn nữa vẫn sẽ xuất hiện trong những tuần tới và còn nhiều lỗi cần phải được khắc phục, không biết khi nào mọi thứ mới ổn định hơn.</p>
<p>Vậy là hôm nay <a href="https://trainghiemso.vn/apple/">Apple</a> đã chính thức chia tay iOS 12 với các thiết bị hỗ trợ iOS 13. Đối với hầu hết người dùng không quan tâm jailbreak thì thông tin này không gây vấn đề gì, các bản cập nhật mới luôn đi kèm cải thiện và vá các lỗi bảo mật, giúp thiết bị hoạt động ổn định và an toàn hơn. Trong khi đó với cộng đồng jailbreak thì hiện tại vẫn không có thông tin gì nhiều liên quan đến iOS 13 trừ các thiết bị chạy chip A5-A11 có thể khai thác lỗ hổng <a href="https://trainghiemso.vn/checkm8/">checkm8</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://trainghiemso.vn/apple-da-khoa-sign-ios-12-1-4-13-0-13-1-1/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>iOS 12.1 có lỗi bảo mật cho phép truy cập danh bạ mà không cần nhập passcode</title>
		<link>https://trainghiemso.vn/ios-12-1-loi-bao-mat-truy-cap-danh-ba-khong-can-passcode/</link>
		
		<dc:creator><![CDATA[Tố Uyên]]></dc:creator>
		<pubDate>Thu, 01 Nov 2018 14:48:53 +0000</pubDate>
				<category><![CDATA[iOS]]></category>
		<category><![CDATA[TIN TỨC]]></category>
		<category><![CDATA[iOS 12.1]]></category>
		<category><![CDATA[lỗi bảo mật]]></category>
		<guid isPermaLink="false">https://trainghiemso.vn/?p=91999</guid>

					<description><![CDATA[Apple chỉ vừa phát hành bản cập nhật iOS 12.1 hồi đầu tuần nhưng các [&#8230;]]]></description>
										<content:encoded><![CDATA[<h4>Apple chỉ vừa phát hành bản cập nhật iOS 12.1 hồi đầu tuần nhưng các nhà nghiên cứu bảo mật đã phát hiện một lỗi có thể vượt qua màn hình khóa trên phiên bản này.</h4>
<p>Lỗi này cho phép kẻ xấu có thể truy xuất vào thông tin toàn bộ danh bạ của người dùng trên iPhone. Theo các nhà nghiên cứu thì nó có liên quan đến việc thực hiện một cuộc gọi FaceTime và sử dụng tính năng gọi nhóm mới được đưa vào iOS 12.1 để xem thông tin danh bạ mà không cần mật khẩu.</p>
<p>Chính vì sử dụng tính năng gọi nhóm của FaceTime nên lỗi này chỉ có thể thực hiện được trên iOS 12.1. Điều thú vị là nó chỉ được phát hiện vài giờ sau khi Apple ra mắt bản cập nhật mới này vào hôm qua.</p>
<p><iframe loading="lazy" src="https://www.youtube.com/embed/ojigFgwrtKs?ecver=1" width="640" height="360" frameborder="0" allowfullscreen="allowfullscreen"></iframe></p>
<p>Đáng chú ý đây không phải lỗi đầu tiên trong iOS 12 liên quan đến việc vượt qua màn hình khóa của nền tảng này. Trước đó, bản cập nhật iOS 12.0.1 cũng có một lỗi cho phép kẻ tấn công có thể ăn cắp hìnhtrong thiết bị. Tuy nhiên, cả hai lỗi này đều đòi hỏi kẻ tấn công phải tiếp cận trực tiếp đến thiết bị, do đó chỉ là rủi ro với những ai hay bạ đâu vứt điện thoại đó rồi quên béng hơn.</p>
<p>Dù vậy, đây cũng không phải là lỗi bỏ qua màn hình khóa đầu tiên trên nền tảng iOS. Hồi năm 2013, một lỗi trong iOS 6.1 cũng đã cho phép kẻ tấn công có thể truy cập vào danh sách cuộc gọi, danh bạ và hình trong thiết bị. Lên đến iOS 7 cũng có một lỗ hổng tương tự và vài năm trước thì các nhà nghiên cứu cũng phát hiện một lỗi như vậy trong iOS 8.1.</p>
<p style="text-align: right;">Theo <a href="https://www.theverge.com/2018/11/1/18051186/ios-12-1-exploit-lockscreen-bypass-security" target="_blank" rel="noopener nofollow">The Verge</a></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Bạn cần đổi mật khẩu tài khoản Twitter ngay!</title>
		<link>https://trainghiemso.vn/ban-can-doi-mat-khau-tai-khoan-twitter-ngay/</link>
		
		<dc:creator><![CDATA[Tố Uyên]]></dc:creator>
		<pubDate>Thu, 03 May 2018 22:34:48 +0000</pubDate>
				<category><![CDATA[TIN TỨC]]></category>
		<category><![CDATA[lỗi bảo mật]]></category>
		<category><![CDATA[Twitter]]></category>
		<guid isPermaLink="false">https://trainghiemso.vn/?p=75847</guid>

					<description><![CDATA[Nếu có dùng Twitter thì bạn cần đổi mật khẩu ngay vì nguy cơ rò [&#8230;]]]></description>
										<content:encoded><![CDATA[<h4>Nếu có dùng Twitter thì bạn cần đổi mật khẩu ngay vì nguy cơ rò rỉ là có thật khi một lỗi bảo mật vừa được phát hiện trên nền tảng này.</h4>
<p>Mới đây, Twitter đã tăng tải một tweet trên tài khoản chính thức của hãng cho biết người dùng mạng xã hội này cần đổi mật khẩu ngay. Thông báo từ Twitter cho biết họ che mật khẩu thông qua một quá trình gọi là hashing, sử dụng một chức năng được gọi là bcrypt để thay thế mật khẩu của người dùng bằng một bộ số và chữ ngẫu nhiên rồi lưu trữ trong hệ thống của Twitter. Tuy nhiên do một lỗi trong hệ thống mà mật khẩu được ghi vào log nội bộ trước khi hoàn tất quá trình hashing. Hay nói một cách đơn giản là nếu ai đó có thể truy cập vào những bản log này thì họ hoàn toàn có thể lấy được mật khẩu của người dùng.</p>
<blockquote class="twitter-tweet" data-lang="en">
<p dir="ltr" lang="en">We recently found a bug that stored passwords unmasked in an internal log. We fixed the bug and have no indication of a breach or misuse by anyone. As a precaution, consider changing your password on all services where you’ve used this password. <a href="https://t.co/RyEDvQOTaZ" rel="nofollow" target="_blank">https://t.co/RyEDvQOTaZ</a></p>
<p>— Twitter Support (@TwitterSupport) <a href="https://twitter.com/TwitterSupport/status/992132808192634881?ref_src=twsrc%5Etfw" rel="nofollow noopener" target="_blank">May 3, 2018</a></p></blockquote>
<p><script async src="https://platform.twitter.com/widgets.js" charset="utf-8"></script></p>
<p>Twitter cho biết ngay khi phát hiện ra lỗi này, họ đã lập tức gỡ bỏ mật khẩu và triển khai các kế hoạch nhằm ngăn chặn lỗi này tái xuất hiện và cho rằng khả năng lộ mật khẩu trong trường hợp này là rất thấp. Hãng cho biết, thông qua kiểm tra hệ thống thì họ chưa phát hiện có vụ xâm nhập hay có dấu hiệu nào của sự việc như thế trên hệ thống của họ. Dù vậy rủi ro vẫn còn đó và mạng xã hội này kêu gọi người dùng nên đổi ngay mật khẩu để phòng hờ khả năng xấu xảy ra.</p>
<p>Quả là một điều khó tin khi một công ty tầm cỡ như Twitrer lại mắc phải lỗi bảo mật sơ đẳng như thế này. Nhưng nếu bạn có sử dụng mạng xã hội này thì đây là lúc bạn cần đổi ngay mật khẩu tài khoản Twitter để bảo đảm an toàn.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>iOS 11.3 và 11.2.6 có lỗi bảo mật, Apple chặn đường restore 11.1.2, tương lai nào cho jailbreak?</title>
		<link>https://trainghiemso.vn/ios-11-3-va-11-2-6-co-loi-bao-mat-apple-chan-duong-restore-11-1-2/</link>
		
		<dc:creator><![CDATA[Tố Uyên]]></dc:creator>
		<pubDate>Sat, 07 Apr 2018 21:31:47 +0000</pubDate>
				<category><![CDATA[TIN TỨC]]></category>
		<category><![CDATA[iOS]]></category>
		<category><![CDATA[iOS Jailbreak]]></category>
		<category><![CDATA[lỗi bảo mật]]></category>
		<guid isPermaLink="false">https://trainghiemso.vn/?p=73243</guid>

					<description><![CDATA[Ngay khi vừa manh nha thông tin phát hiện lỗi bảo mật trong iOS 11.3 [&#8230;]]]></description>
										<content:encoded><![CDATA[<h4>Ngay khi vừa manh nha thông tin phát hiện lỗi bảo mật trong iOS 11.3 có thể khai thác và iOS 11.2.6 bị &#8220;vượt mặt&#8221; hàng phòng thủ, Apple lập tức khóa sign 11.2.6.</h4>
<p>Chỉ cách đây vài ngày, Apple đã chính thức <a href="https://trainghiemso.vn/ios-11-3-chinh-thuc/" target="_blank" rel="noopener">ra mắt iOS 11.3</a> với nhiều thông tin hãng đã vá khoảng 45 lỗi có thể lợi dụng để jailbreak. Tuy nhiên, không lâu sau đó xuất hiện thông tin cho thấy một <a href="https://trainghiemso.vn/ios-11-3-lo-hong-0day-jailbreak/" target="_blank" rel="noopener">lỗi 0day</a> đã không được Apple vá lại kịp thời trước khi chính thức thức ra mắt iOS 11.3.</p>
<p>Không những vậy, một lỗi kernel khá cũ khác mới đây lại được chính tác giả phát hiện lỗi 0day nói trên, xác nhận vẫn tồn tại trong phiên bản iOS mới nhất này. Điều đó có nghĩa là iOS 11.2.6 và thậm chí các phiên bản iOS cũ hơn, cũng có thể bị ảnh hưởng bởi lỗi bảo mật bị Apple bỏ sót này. Điều thú vị hơn là lỗ hổng bảo mật này có thể giúp các hacker thực thi các đoạn mã chưa xác thực ở cấp độ kernel, mở ra một tiềm năng jailbreak iOS 11.3 vô cùng lớn.</p>
<blockquote class="twitter-tweet" data-lang="en">
<p dir="ltr" lang="en">kernel bug survived, too~~~??? <a href="https://t.co/Tt3x6JIgxD" rel="nofollow" target="_blank">pic.twitter.com/Tt3x6JIgxD</a></p>
<p>— Min(Spark) Zheng (@SparkZheng) <a href="https://twitter.com/SparkZheng/status/982188810166415360?ref_src=twsrc%5Etfw" rel="nofollow noopener" target="_blank">April 6, 2018</a></p></blockquote>
<p><script async src="https://platform.twitter.com/widgets.js" charset="utf-8"></script></p>
<p>Thậm chí trước đó, cộng đồng jailbreak càng mở thêm hy vọng khi một công cụ được gọi là <a href="https://github.com/potmdehex/extra_recipe_extra_bug/archive/master.zip" target="_blank" rel="noopener nofollow">extra_recipe_extra_bug</a> được một nhà nghiên cứu bảo mật người Na Uy tung lên mạng, cho thấy bức tường bảo mật KASLR của Apple cũng đã bị vượt qua. Đây thật ra là một phiên bản mở rộng hơn của công cụ jailbreak extra_recipe của Xerub. Tương lai của cộng đồng jailbreak có vẻ quá tươi sáng? Đáng tiếc là không vì việc vượt qua &#8220;bức tường&#8221; KASLR chỉ là một trong những yếu tố cần thiết để có thể ra mắt một công jailbreak. Nếu không có những &#8220;mắt xích&#8221; khác hợp lại thì khó lòng jailbreak được.</p>
<p>Chưa kể, ngay sau khi những thông tin này được tung ra, Apple đã nhanh chóng khóa sign iOS 11.2.6 với tất cả thiết bị iOS. Điều này đồng nghĩa 11.3 là con đường duy nhất mà bạn có thể lên lẫn.. xuống. Nhưng mọi chuyện không chỉ đơn giản như vậy. Vấn đề ở chỗ việc khóa sign 11.2.6 đã khiến toàn bộ các SHSH Blob của iOS 11 trở nên hoàn toàn vô dụng. Từ đó dẫn đến người dùng jailbreak không còn có thể tùy tiện lên hoặc xuống iOS với công cụ restore FutureRestore nữa. Điều này là do các bản cập nhật từ iOS 10 đến 11 từ trước đến nay đều phụ thuộc vào iOS 11.2.6 do SEP của phiên bản này tương thích với iOS 11.1.2.</p>
<p>Việc khóa sign IOS 11.2.6 một cách có chủ ý của Apple đã khiến SEP không còn tương thích, dẫn đến công cụ FutureRestore thất bại trong việc phục hồi lại iOS cũ hơn 11.2.6 trên những máy jailbreak đã từng lưu SHSH Blob trước đây. Nói một cách khác, nhưng hướng dẫn cập nhật firmware cũ hơn bằng cách dùng SHSH Blob đã lưu đều hoàn toàn không còn sử dụng được nữa. Thông tin này đã được nhiều người dùng xác thực. Quả là một tin không mấy tốt đẹp với cộng đồng jailbreak.</p>
<p>Do vậy ở thời điểm này, nếu bạn muốn sử dụng jailbreak thì hãy giữ nguyên phiên bản iOS hiện tại và đừng &#8220;táy máy&#8221;, dù đó là 11.2.6 cũ hơn hay phiên bản mới nhất 11.3. Nếu chưa lên iOS 11.3 thì tốt nhất bạn nên chịu khó chờ tin mới từ cộng đồng jailbreak vì phiên bản mới này hiện đang mắc <a href="https://trainghiemso.vn/het-loi-3d-touch-ios-11-3-gap-tiep-loi-ban-phim/">khá nhiều lỗi</a> gây phiền hà trong quá trình sử dụng, dù một số khía cạnh khác đã được cải thiện tốt hơn 11.2.6.</p>
<p>Nói thế nhưng khả năng cao là Apple sẽ sớm tung ra bản cập nhật nhỏ, chẳng hạn 11.3.1 để giải quyết các vấn đề này và có thể đồng thời vá luôn các lỗi còn sót lại nói trên, cùng với động thái khóa sign iOS 11.3. Viễn cảnh không hề tươi đẹp chút nào cho người dùng jailbreak.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Windows 10 dễ dàng bị hack bằng khẩu lệnh dù được bảo vệ bằng mật khẩu</title>
		<link>https://trainghiemso.vn/windows-10-hack-voice-command-bao-ve-bang-mat-khau/</link>
		
		<dc:creator><![CDATA[Tố Uyên]]></dc:creator>
		<pubDate>Wed, 07 Mar 2018 13:54:09 +0000</pubDate>
				<category><![CDATA[TIN TỨC]]></category>
		<category><![CDATA[WINDOWS]]></category>
		<category><![CDATA[chiếm quyền điều khiển hệ thống]]></category>
		<category><![CDATA[lỗ hổng bảo mật]]></category>
		<category><![CDATA[lỗi bảo mật]]></category>
		<category><![CDATA[Windows 10]]></category>
		<guid isPermaLink="false">https://trainghiemso.vn/?p=69184</guid>

					<description><![CDATA[Hai nhà nghiên cứu bảo mật độc lập Tal Be&#8217;ery và Amichai Shulman người Israel [&#8230;]]]></description>
										<content:encoded><![CDATA[<h4>Hai nhà nghiên cứu bảo mật độc lập Tal Be&#8217;ery và Amichai Shulman người Israel đã phát hiện cách vượt qua hệ thống bảo mật bằng mật khẩu trong Windows 10.</h4>
<p>Thông tin này đã được họ chia sẻ cách thức thực hiện, và Microsoft cũng đã có giải pháp tạm thời trong khi tìm cách giải quyết vấn đề triệt để hơn. Theo đó, hai nhà nghiên cứu bảo mật Tal Be&#8217;ery và Amichai Shulman đã tìm được cách lợi dụng trợ lý ảo Cortana trong Windows 10 để thao túng bất kỳ thiết bị và cài mã độc vào máy tính sử dụng Windows 10 &#8220;xấu số&#8221;.</p>
<p>Lỗ hổng ở đây chính là trợ lý ảo Cortana khi được kích hoạt vẫn luôn ở trạng thái lắng nghe yêu cầu của người, ngay cả khi ở màn hình khóa Windows 10. Chính từ đây mà &#8220;cô nàng tội nghiệp&#8221; này đã bị hai nhà nghiên cứu bảo mật lợi dụng để mở đường cài mã độc vào máy. Tin mừng là để thực hiện thành công phương pháp này, kẻ xấu phải có thể tiếp cận trực tiếp đến máy tính mục tiêu. Khi đó chúng mới có thể kết nối thiết bị USB network adapter vào máy và sử dụng chức năng ra lệnh bằng giọng nói để yêu cầu Cortana truy xuất vào các trang web thông thường (http) không có bảo mật.</p>
<p><iframe loading="lazy" src="https://www.youtube.com/embed/AJQowenL5Lw" width="640" height="360" frameborder="0" allowfullscreen="allowfullscreen"></iframe></p>
<p>Đây là con đường giúp kẻ xấu có thể lợi dụng Cortana để cài mã độc vào máy thông qua website nói trên, sau đó sử dụng mã độc để tự động kết nối đến các server không có bảo mật và lây nhiễm vào máy của nạn nhân mà không cần bất kỳ thao tác mở khóa máy nào. Đáng nói, đây không phải là cánh cổng duy nhất mà Cortana để hở trên máy tính chạy Windows 10. Các nhà nghiên cứu còn cho biết, bằng việc kết nối máy tính mục tiêu vào một mạng Wi-Fi, họ đã có thể điều khiển nó dễ dàng ngay cả khi máy được bảo vệ bằng mật khẩu và đang ở màn hình khóa.</p>
<p>Nguy hiểm hơn, lỗ hổng này còn mở đường giúp hacker có thể truy xuất vào những máy tính khác cùng chung hệ thống mạng mà máy tính mục tiêu ban đầu đang kết nối. Khi đó, hacker sẽ sử dụng ARM spoofing, một phương pháp phức tạp hơn để tái định tuyến lại lưu lượng truy cập từ một máy tính đã bị chiếm quyền đến những máy khác trong cùng hệ thống mạng. Mặc dù lỗ hổng này ban đầu chỉ có thể khai thác nếu hacker có thể truy xuất trực tiếp đến một máy nhất định, nhưng sau khi đã chiếm được quyền điều khiển máy đó, có thể mở rộng sang toàn bộ hệ thống mạng bằng việc phát ra khẩu lệnh tương tự thông qua loa ngoài trên chiếc máy đã bị chiếm quyền.</p>
<p>Hiện tại, Microsoft đã biết về lỗ hổng này và giải quyết tạm thời bằng cách buộc trình duyệt trên một máy tính đang ở màn hình khóa sẽ tự chuyển về trang Bing khi có yêu cầu truy xuất trang web. Tuy nhiên các nhà nghiên cứu cũng cảnh báo rằng vẫn còn những lệnh khác tồn tại và họ sẽ tiếp tục tìm phương pháp khác để vượt qua vòng bảo vệ bằng mật khẩu trên Windows 10.</p>
<p>Thông tin chi tiết về dự án này sẽ được hai nhà nghiên cứu nói trên chia sẻ tại sự kiện Kaspersky Analyst Security Summit tuần này.</p>
<p style="text-align: right;">Theo <a href="http://news.softpedia.com/news/windows-10-can-be-hacked-with-voice-commands-despite-password-protection-520108.shtml" target="_blank" rel="noopener noreferrer nofollow">Softpedia</a></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Các CPU của Intel lại dính thêm lỗ hổng bảo mật nguy hiểm mới</title>
		<link>https://trainghiemso.vn/cac-cpu-cua-intel-lai-dinh-lo-hong-bao-mat-nguy-hiem-moi/</link>
		
		<dc:creator><![CDATA[Tố Uyên]]></dc:creator>
		<pubDate>Sat, 13 Jan 2018 04:13:13 +0000</pubDate>
				<category><![CDATA[TIN TỨC]]></category>
		<category><![CDATA[TƯ VẤN]]></category>
		<category><![CDATA[Featured]]></category>
		<category><![CDATA[Intel]]></category>
		<category><![CDATA[lỗi bảo mật]]></category>
		<guid isPermaLink="false">https://trainghiemso.vn/?p=63422</guid>

					<description><![CDATA[Sau khi bị lỗ hổng thiết kế chip là Meltdown và Spectre &#8220;dập&#8221; cho tơi [&#8230;]]]></description>
										<content:encoded><![CDATA[<h4>Sau khi bị lỗ hổng thiết kế chip là Meltdown và Spectre &#8220;dập&#8221; cho tơi tả, nay Intel lại vướng phải một lỗ hổng bảo mật mới cũng nguy hiểm không kém.</h4>
<p>Các nhà nghiên cứu bảo mật mới đây lại vừa chỉ ra một lỗ hổng to đùng trong Active Management Technology (AMT) trên các CPU của Intel. Đây là tính năng thường được để dành cho các hệ thống hỗ trợ Intel vPro hoặc các nền tảng máy trạm với một số CPU Xeon nhất định. Intel AMT được thiết kế để giúp các nhà quản trị có thể truy xuất và cập nhật những hệ thống PC ngay cả khi chúng đang được tắt máy, chỉ chúng cần có kết nối internet và cắm điện là có thể cập nhật. Đây là một công cụ khá hữu dụng với nhiều công ty đa quốc gia có số lượng nhân viên khá lớn, tuy nhiên nó cũng tiềm ẩn rủi ro bảo mật lớn không kém.</p>
<p>Vấn đề này vừa được F-Secure <a href="https://business.f-secure.com/intel-amt-security-issue" target="_blank" rel="noopener nofollow">đăng tải chi tiết</a> cách thức mà kẻ tấn công chỉ với quyền truy xuất nội bộ lại có thể chiếm toàn quyền điều khiển đến một hệ thống:</p>
<blockquote><p>Mật khẩu cho BIOS thường được dùng để ngăn ngừa những người dùng không có quyền truy xuất tạo nên những thay đổi ở mức độ cấp thấp cho thiết bị. Tuy nhiên, vấn đề của lỗ hổng này nằm ở chỗ ngay cả khi mật khẩu BIOS được thiết lập, kẻ tấn công cũng không cần đến mật khẩu này để có thể tiến hành cấu hình lại AMT. Không chỉ vậy, do thiết lập mặc định thiếu bảo mật trong BIOS và phần mở rộng BIOS của AMT (MEBx), kẻ tấn công với quyền truy xuất vật lý đến thiết bị có thể dễ dàng mở &#8220;<a href="https://trainghiemso.vn/co-che-backdoor-la-gi/" target="_blank" rel="noopener">cổng hậu</a>&#8221; vào thiết bị bằng việc sử dụng mật khẩu mặc định của AMT. Sau đó, kẻ tấn công đã có thể truy xuất thiết bị từ xa, bằng cách kết nối vào cùng hệ thống mạng có dây hoặc không dây với người dùng. Trong một số trường hợp nhất định, kẻ tấn công cũng có thể lập trình AMT để kết nối đến server riêng của chúng, loại trừ sự cần thiết phải cùng phân đoạn mạng với nạn nhân.</p></blockquote>
<p>Nói một cách đơn giản, cài đặt mật khẩu cho BIOS chẳng giúp ích được gì trong trường hợp này, và một khi có ai đó đã chiếm được quyền truy xuất thì bạn không thể làm được gì để ngăn cản họ cả. Nguy hiểm hơn, các nhà nghiên cứu còn chỉ ra rằng không có bất kỳ cơ chế bảo mật nào khác, bao gồm cả tường lửa nội bộ, mật khẩu BIOS, phần mềm chống mã độc hay kể cả sử dụng VPN mà có thể ngăn được hệ thống bị chiếm quyền rò rỉ dữ liệu. Đơn giản bởi vì nó đã bị thao túng bên ngoài môi trường Windows, trong một hệ điều hành tách biệt hoàn toàn, và còn được bảo vệ trước bất kỳ sự giám sát hay quản lý luồng dữ liệu ra vào nó.</p>
<p>Từ đây, mọi khả năng xấu nhất đều có thể xảy ra. Ngay cả mã độc dưới dạng firmware cũng có thể dễ dàng tải lên hệ thống mà không bị phát hiện. Theo F-Secure, mặc dù truy xuất nội bộ có vẻ như khó để phá nhưng thực tế việc thay đổi có thể thực hiện trong không đến một phút. Đây không phải cuộc tấn công có thể được triển khai đến hàng ngàn hệ thống máy trong một mạng nội bộ của một công ty nào đó, hay ít nhất là không thể nếu không có thêm một số bước thực hiện khác. Nhưng đây chính là kiểu tấn công nhắm đến một mục tiêu cụ thể mà các cơ quan chính phủ có thể lợi dụng. Và một lần nữa, nó cũng cho thấy các CPU Intel rất dễ bị tổn thương từ những tính năng quản lý mà hãng đã quyết định tách rời hoàn toàn khỏi hệ điều hành chính.</p>
<p>May mắn khi đây là một lỗ hổng bảo mật dễ vá. Ngay cả khi cơ hội để hệ thống bị xâm nhập thông qua lỗ hổng này là không cao, thì cách giải quyết chỉ đơn giản là không cho phép truy xuất vào AMT nếu chưa nhập mật khẩu BIOS. Nếu một người dùng không thể vượt qua vòng an ninh ban đầu là mật khẩu của BIOS, thì họ cũng không được phép nhập mật khẩu cho cấu hình AMT. Với hầu hết các hệ thống hỗ trợ tính năng AMT, F-Secure lưu ý không nên sử dụng tính năng này. Mặc dù các hệ thống này đứng trước rủi ro bị tấn công từ nội bộ, nhưng phương thức tấn công nói trên chỉ có thể sử dụng với các hệ thống bật tính năng AMT mà vẫn sử dụng mật khẩu mặc định. Và một khi đã vào được AMT, kẻ tấn công có thể đăng nhập bằng mật khẩu admin, nhập vào một mật khẩu truy xuất từ xa mới, cấu hình AMT để ngăn các thông báo rằng máy tính đã bị kết nối để truy xuất từ xa, nhằm tránh khả năng người dùng phát hiện, và đồng thời cấu hình nó để cho phép quản lý qua mạng không dây từ xa bên cạnh khả năng quản lý qua mạng dây.</p>
<p>Sau khi hoàn tất, kẻ tấn công có thể kết nối đến hệ thống nếu hắn ở cùng mạng nội bộ hoặc lập trình AMT để mở Client Initiated Remote Access (CIRA), nhằm mục đích kết nối đến các server của kẻ tấn công và lúc đó sẽ không cần bất kỳ truy xuất nào vào nội bộ nữa.</p>
<p>Vấn đề ở chỗ đây không phải là một cuộc tấn công tinh vi, thậm chí cũng chẳng phải ý tưởng điên rồ gì. Nó chỉ là hướng tấn công mà bất kỳ ai cũng có thể nghĩ ra nếu có kiến thức cơ bản về các tính năng như AMT và Intel Management Engine có thể cấu hình để làm những gì. Quả là một thời khắc ác mộng với Intel khi liên tiếp các bộ vi xử lý của hãng đều dính vào những lỗ hổng bảo mật do thiết kế.</p>
<p style="text-align: right;">Theo <a href="https://www.extremetech.com/computing/262031-researchers-found-another-major-security-flaw-intel-cpus" target="_blank" rel="noopener nofollow">ExtremeTech</a></p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
