<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Phishing &#8211; TRAINGHIEMSO.VN</title>
	<atom:link href="https://trainghiemso.vn/bai-viet/phishing/feed/" rel="self" type="application/rss+xml" />
	<link>https://trainghiemso.vn</link>
	<description>CÔNG NGHỆ TRONG TẦM TAY</description>
	<lastBuildDate>Fri, 31 Jan 2020 09:33:48 +0000</lastBuildDate>
	<language>vi</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://trainghiemso.vn/wp-content/uploads/2019/06/favicon-75x75.png</url>
	<title>Phishing &#8211; TRAINGHIEMSO.VN</title>
	<link>https://trainghiemso.vn</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Toàn cảnh sự kiện Avast và AVG bán dữ liệu</title>
		<link>https://trainghiemso.vn/toan-canh-su-kien-avast-va-avg-ban-du-lieu/</link>
					<comments>https://trainghiemso.vn/toan-canh-su-kien-avast-va-avg-ban-du-lieu/#respond</comments>
		
		<dc:creator><![CDATA[An Nhiên]]></dc:creator>
		<pubDate>Fri, 31 Jan 2020 05:05:15 +0000</pubDate>
				<category><![CDATA[TIN TỨC]]></category>
		<category><![CDATA[WINDOWS]]></category>
		<category><![CDATA[AdBlock Plus]]></category>
		<category><![CDATA[Avast]]></category>
		<category><![CDATA[bảo mật]]></category>
		<category><![CDATA[Duyệt web]]></category>
		<category><![CDATA[Facebook]]></category>
		<category><![CDATA[Featured]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Mozilla]]></category>
		<category><![CDATA[Phishing]]></category>
		<category><![CDATA[thu thập dữ liệu]]></category>
		<category><![CDATA[Tiện ích mở rộng]]></category>
		<category><![CDATA[Youtube]]></category>
		<guid isPermaLink="false">https://trainghiemso.vn/?p=121913</guid>

					<description><![CDATA[Avast đang đối diện với làn sóng chỉ trích khi nhiều hoạt động kinh doanh [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>Avast đang đối diện với làn sóng chỉ trích khi nhiều hoạt động kinh doanh của công ty bị đưa ra ánh sáng. Wladimir Palant (nhà sáng lập tiện ích Adblock Plus) đã bắt đầu sự việc bằng một phân tích chi tiết về các phần mở rộng trình duyệt của Avast.</p>
<p>Ông phát hiện ra rằng các phần mở rộng đã gửi những thông tin lịch sử duyệt đến Avast trong đó có nhiều dữ liệu hoàn toàn không liên quan đến phân tích cung cấp bảo mật cho sản phẩm. Trong số các dữ liệu có đầy đủ danh sách địa chỉ web đã được truy cập, tiêu đề trang, tham chiếu (trang web nguồn), cũng như mọi liên kết trên các trang kết quả tìm kiếm.</p>
<p>Palant kết luận lại việc thu thập dữ liệu quá mức là hoàn toàn có chủ ý. Mozilla và Google đã nhanh chóng loại bỏ các tiện ích mở rộng Avast và AVG khỏi các cửa hàng tiện ích mở rộng của họ.</p>
<p>Một cuộc điều tra chung của trang Vice và PC Magazine đã xem xét sâu hơn các hoạt động kinh doanh của Avast xung quanh dữ liệu người dùng được thu thập. Theo thông tin, công ty con của Avast là Jumpshot đã lấy dữ liệu từ cài đặt chống vi-rút Avast trên thiết bị người dùng, xử lý nó để bán dữ liệu đã xử lý cho các công ty.</p>
<p>Một sản phẩm có tên gọi là All Clicks Feed sẽ cung cấp cho các công ty, khách hàng (bao gồm các tập đoàn lớn như Google, Microsoft, Pepsi, Home Depot hoặc McKinsey) thông tin rất chi tiết về hành vi người dùng, các nhấp chuột và hoạt động trên các trang web được truy cập.</p>
<p>Dữ liệu được ẩn danh theo Avast, có nghĩa là thông tin nhận dạng cá nhân như địa chỉ IP hoặc địa chỉ email của người dùng sẽ bị xóa khỏi dữ liệu trước khi được bán.</p>
<p>Mặc dù dữ liệu được ẩn danh nhưng gói dữ liệu được bán đi này có thể bao gồm ID thiết bị, đủ dễ dàng để tra cứu lịch sử duyệt web của một thiết bị cụ thể. Nó bao gồm ngày và thời gian, và thông tin về trang web đã truy cập là tốt. Và các công ty mua dữ liệu không hẳn chỉ có một nguồn dữ liệu này. Hãy tưởng tượng Google hoặc Amazon sử dụng thông tin ngày, giờ và URL để kiểm tra chéo với hoạt động của người dùng trên trang web của họ.</p>
<p>Nếu địa chỉ web được cung cấp trong gói dữ liệu, nó cũng có thể dễ dàng xác định người dùng. Việc truy cập vào trang chủ cá nhân trên Facebook hay các mạng xã hội khác, YouTube hoặc bất kỳ hoạt động nào khác có thể được liên kết với tài khoản sẽ cung cấp cho bên thứ ba thông tin về người dùng thực tế.</p>
<p>PC Magazine lưu ý rằng bộ phận Jumpshot của Avast vẫn có thể lấy dữ liệu thông qua các ứng dụng chống vi-rút chính của Avast (bao gồm cả các ứng dụng của AVG).</p>
<p>Hiện tại theo thông tin ngày 31/1/2020 <a href="https://www.theverge.com/2020/1/30/21115326/avast-jumpshot-subsidiary-suspended-data-collection-selling-ceo-blog-post" rel="nofollow noopener" target="_blank">đăng trên The Verge</a>, Avast đã nhanh chóng đóng cửa Jumpshot. Trong một bài đăng trên blog, Giám đốc điều hành của công ty Ondrej Vlcek nói rằng Avast đã chấm dứt hoạt động thu thập và vận hành dữ liệu của công ty con Jumpshot ngay lập tức, hàng trăm nhân viên công ty này hoàn toàn có nguy cơ phải thất nghiệp.</p>
<p>Mặc dù Avast đã thông báo đóng cửa Jumpshot, Vlcek đã bảo vệ cách thức mà công ty thu thập dữ liệu cũng như nhấn mạnh rằng Jumpshot hoạt động như một công ty độc lập. Ông cho biết cả Avast và Jumpshot đều hành động hoàn toàn trong giới hạn pháp lý, tuân thủ 100% GDPR.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://trainghiemso.vn/toan-canh-su-kien-avast-va-avg-ban-du-lieu/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Cẩn thận lỗi bảo mật làm bạn có thể bị đánh cắp tài khoản ID Apple</title>
		<link>https://trainghiemso.vn/can-loi-bao-mat-lam-ban-co-bi-danh-cap-tai-khoan-id-apple/</link>
		
		<dc:creator><![CDATA[An Nhiên]]></dc:creator>
		<pubDate>Thu, 12 Oct 2017 05:30:39 +0000</pubDate>
				<category><![CDATA[iOS]]></category>
		<category><![CDATA[TIN TỨC]]></category>
		<category><![CDATA[Phishing]]></category>
		<guid isPermaLink="false">https://trainghiemso.vn/?p=54621</guid>

					<description><![CDATA[Sự việc xảy ra khi một người dùng vô tình phát hiện nhiều quảng cáo [&#8230;]]]></description>
										<content:encoded><![CDATA[<h4>Sự việc xảy ra khi một người dùng vô tình phát hiện nhiều quảng cáo biến tướng dạng pop-up yêu cầu người dùng nhập vào Apple ID.</h4>
<p>Cụ thể người phát hiện ra vấn đề này là Felix Krause &#8211; một lập trình viên cần tìm một công thức nấu mực theo phong cách Ý, và anh ấy vô tình cài ứng dụng có tên GialloZafferano, trên <a href="https://trainghiemso.vn/bai-viet/app-store/">App Store</a>. Sau khi cài đặt và mở ứng dụng, bỗng nhiên có một pop-up hiển thị yêu cầu nhập mật khẩu Apple ID một cách vô lý.</p>
<p>Nếu là người dùng bình thường, có thể bạn sẽ không phát hiện điều gì bất thường mà chỉ đơn giản nghĩ là hệ thống đang cần xác nhận gì đó. Nếu như bạn đang duyệt web mà hiện pop-up như vậy thì bạn có thể hơi nghi ngờ, nhưng nó hiện trong một ứng dụng cài trên App Store thì có thể làm bạn yên tâm và chủ quan. Điều này khá nguy hiểm, người dùng không nên nhập mật khẩu nhạy cảm vào những thời điểm ngẫu nhiên như vậy.</p>
<p>Felix Krause đã đưa ra bốn ảnh chụp màn hình (bên dưới) cho thấy pop-up chính chủ của iOS và pop-up do anh tạo ra bằng ứng dụng tự chế chỉ với dưới 30 dòng mã, chúng không khác gì nhau.</p>
<p><img fetchpriority="high" decoding="async" class="aligncenter size-full wp-image-54622" src="https://trainghiemso.vn/wp-content/uploads/2017/10/pop-2.png" alt="Cẩn thận lỗi bảo mật làm bạn có thể bị đánh cắp tài khoản ID Apple" width="800" height="721" title="Cẩn thận lỗi bảo mật làm bạn có thể bị đánh cắp tài khoản ID Apple" srcset="https://trainghiemso.vn/wp-content/uploads/2017/10/pop-2.png 800w, https://trainghiemso.vn/wp-content/uploads/2017/10/pop-2-600x541.png 600w, https://trainghiemso.vn/wp-content/uploads/2017/10/pop-2-768x692.png 768w" sizes="(max-width: 800px) 100vw, 800px" /> <img decoding="async" class="aligncenter size-full wp-image-54623" src="https://trainghiemso.vn/wp-content/uploads/2017/10/pop-1.png" alt="Cẩn thận lỗi bảo mật làm bạn có thể bị đánh cắp tài khoản ID Apple" width="800" height="720" title="Cẩn thận lỗi bảo mật làm bạn có thể bị đánh cắp tài khoản ID Apple" srcset="https://trainghiemso.vn/wp-content/uploads/2017/10/pop-1.png 800w, https://trainghiemso.vn/wp-content/uploads/2017/10/pop-1-600x540.png 600w, https://trainghiemso.vn/wp-content/uploads/2017/10/pop-1-768x691.png 768w" sizes="(max-width: 800px) 100vw, 800px" /></p>
<p>Mẹo nhỏ khi bạn gặp trường hợp này. Đó là nếu nhìn thấy một trong các pop-up như trên, bạn hãy bấm nút Home để thoát ra màn hình chính. Trong trường hợp sau khi bấm Home để thoát mà pop-up cũng biến mất luôn thì chắc chắc đó là một pop-up lừa đảo. Còn nếu cửa sổ này và ứng dụng không biến mất, thì đó là hộp thoại hệ thống hợp pháp. Để chắc ăn hơn, thường khi cần xác thực này, bạn hãy vào <em>Cài đặt</em> &gt; <em>iTunes &amp; App Store</em> và thoát rồi đăng nhập lại tài khoản của mình.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
