Trung Quốc bị “tố” theo dõi người dùng Apple iCloud

(Kiến Thức) - Great Fire - một tổ chức phi lợi nhuận theo dõi kiểm duyệt Internet - tuyên bố chính quyền Trung Quốc tấn công và theo dõi người dùng dịch vụ iCloud.

Great Fire - một tổ chức phi lợi nhuận theo dõi kiểm duyệt Internet ở Trung Quốc - đã tuyên bố rằng chính quyền Trung Quốc dùng phương thức tấn công “man in the middle” (người đứng giữa), theo dõi người dùng dịch vụ lưu trữ đám mây iCloud. Theo đó, các thông tin về tên người dùng, mật khẩu và mọi dữ liệu lưu trong iCloud như iMessages, hình ảnh, danh bạ đều bị theo dõi. 
Theo tổ chức này, một số trình duyệt có cơ chế cảnh báo trước khi tải iCloud.com, tuy nhiên trình duyệt khác, bao gồm cả Qihoo 360, thì không hề có cảnh báo. Khi người dùng đăng nhập vào iCloud bị theo dõi, sẽ chuyển hướng đến trang khác có giao diện giống hệt.
Bất kỳ người dùng nào đăng nhập vào website bị tấn công, cần kích hoạt xác thực gồm hai bước để bảo đảm an toàn tài khoản.
 
Mặc dù chưa rõ lý do tại sao cuộc tấn công này diễn ra và liệu rằng chính phủ Trung Quốc có đứng đằng sau vụ việc này, nhưng Great Fire dự đoán nó có thể được kết nối với các cuộc biểu tình liên tục diễn ra tại Hồng Kông và phỏng đoán rằng thời điểm diễn ra cuộc tấn công này liên quan đến sự kiện iPhone 6 ở Trung Quốc được bán vào tuần trước.

Trước đó, Apple bắt đầu mã hóa dữ liệu lưu trữ tại Trung Quốc về tính năng mới trong iOS 8, ngăn chặn NSA truy cập vào dữ liệu người dùng, trong đó có khách hàng Trung Quốc, để thông tin cá nhân an toàn hơn.

Trong bối cảnh tăng cường an ninh mạng, Great Fire tin rằng “vụ tấn công ám chỉ có một phần xung đột giữa chính quyền Trung Quốc và Apple về tính năng trên điện thoại mới”.

Tivi smart là “gián điệp” theo dõi gia đình bạn?

(Kiến Thức) - Mọi động thái của bạn trên chiếc Smart TV và nhiều thông tin riêng tư sẽ bị nhà sản xuất theo dõi nếu bạn đồng ý các điều khoản sử dụng thiết bị.

Các thông tin của người dùng cũng có thể được nhà sản xuất sử dụng để phát triển các sản phẩm phù hợp với mỗi gia đình dựa trên thói quen xem tivi của họ.

Hàng loạt lỗi bảo mật “đình đám” đáng lo ngại

(Kiến Thức) - Các hình ảnh nhạy cảm, thông tin cá nhân... dễ bị rò rỉ và đánh cắp từ những tài khoản, dịch vụ tưởng chừng như an toàn về bảo mật.

1. Rò rỉ hình ảnh nhạy cảm trên iCloud Mới đây, hàng loạt ngôi sao nổi tiếng trên thế giới rò rỉ hình ảnh nhạy cảm trên iCloud, dấy lên không ít lo ngại về sự yếu kém trong công tác bảo mật thông tin iColud với biện pháp tấn công không hề mới của hacker.
1. Rò rỉ hình ảnh nhạy cảm trên iCloud
 Mới đây, hàng loạt ngôi sao nổi tiếng trên thế giới rò rỉ hình ảnh nhạy cảm trên iCloud, dấy lên không ít lo ngại về sự yếu kém trong công tác bảo mật thông tin iColud với biện pháp tấn công không hề mới của hacker.
Trang web công nghệ The Next Web có bằng chứng cho thấy hacker xâm nhập tài khoản iCloud qua lỗ hổng của dịch vụ Find My iPhone. Cách tấn công brute force đối phó với iCloud dễ dàng bằng cách sử dụng siêu máy tính, dò và thử nghiệm mật khẩu/tên người dùng cho đến khi đăng nhập thành công.
Trang web công nghệ The Next Web có bằng chứng cho thấy hacker xâm nhập tài khoản iCloud qua lỗ hổng của dịch vụ Find My iPhone. Cách tấn công brute force đối phó với iCloud dễ dàng bằng cách sử dụng siêu máy tính, dò và thử nghiệm mật khẩu/tên người dùng cho đến khi đăng nhập thành công.
2. WordPress và Drupal Nir Goldshlager, một chuyên gia nghiên cứu bảo mật của Salesforco phát hiện ra một lỗ hổng XML tác động đến WordPress và Drupal, tấn công và đánh sập gần như ngay lập tức toàn bộ trang web và máy chủ.
2. WordPress và Drupal
Nir Goldshlager, một chuyên gia nghiên cứu bảo mật của Salesforco phát hiện ra một lỗ hổng XML tác động đến WordPress và Drupal, tấn công và đánh sập gần như ngay lập tức toàn bộ trang web và máy chủ. 
WordPress, một mã nguồn mở miễn phí, quản trị nội dung (CMS), tùy biến nội dung trang web có thể bị hacker tấn công dễ dàng do lỗi XML. Chuyên trang an toàn thông tin SecurityDaily thống kê còn gần 1.000 website của Việt Nam sử dụng WordPress tồn tại lỗ hổng đáng lo ngại này.
WordPress, một mã nguồn mở miễn phí, quản trị nội dung (CMS), tùy biến nội dung trang web có thể bị hacker tấn công dễ dàng do lỗi XML. Chuyên trang an toàn thông tin SecurityDaily thống kê còn gần 1.000 website của Việt Nam sử dụng WordPress tồn tại lỗ hổng đáng lo ngại này.

Đọc nhiều nhất

Tin mới