Apple chữa cháy lỗi bảo mật trước giờ ra mắt iPhone 6

(Kiến Thức) - Apple đưa ra biện pháp bảo mật iCloud sau chấn động rò rỉ ảnh nóng của khách hàng, một ngày trước khi iPhone 6 ra mắt.

Apple thêm một số tính năng bảo mật mới để iCloud an toàn hơn sau vụ bê bối chấn động, lộ ảnh nóng của các ngôi sao Hollywood.
Người dùng iCloud trong tương lai sẽ nhận được các cảnh báo bằng email hoặc tin nhắn nếu có ai đó cố gắng thay đổi mật khẩu tài khoản; khi dữ liệu từ iCloud được khôi phục lên một thiết bị mới hay khi thiết bị lạ đang cố truy cập thông tin tài khoản của họ. 
Hiện tại, chủ tài khoản chỉ nhận được cảnh báo rằng có ai đó đang cố gắng đổi mật khẩu iCloud. Chính vì thế, để tăng cường tính bảo mật, Apple thông báo rằng bây giờ sẽ có thông báo cho bạn qua email khi tài khoản iCloud truy cập bởi một trình duyệt web hoặc thiết bị không xác định.
Hình ảnh thông báo gửi về email khách hàng.
Hình ảnh thông báo gửi về email khách hàng. 
Biện pháp bảo mật mới được Apple đưa ra chỉ một ngày trước khi sự kiện giới thiệu sản phẫm của hãng diễn ra. Cả iPhone 6 và iWatch đều được đồn sử dụng công nghệ NFC để thanh toán di động, do vậy, hãng muốn lấy lại hình ảnh và củng cố niềm tin khách hàng về an toàn thông tin dữ liệu.

Hàng loạt lỗi bảo mật “đình đám” đáng lo ngại

(Kiến Thức) - Các hình ảnh nhạy cảm, thông tin cá nhân... dễ bị rò rỉ và đánh cắp từ những tài khoản, dịch vụ tưởng chừng như an toàn về bảo mật.

1. Rò rỉ hình ảnh nhạy cảm trên iCloud Mới đây, hàng loạt ngôi sao nổi tiếng trên thế giới rò rỉ hình ảnh nhạy cảm trên iCloud, dấy lên không ít lo ngại về sự yếu kém trong công tác bảo mật thông tin iColud với biện pháp tấn công không hề mới của hacker.
1. Rò rỉ hình ảnh nhạy cảm trên iCloud
 Mới đây, hàng loạt ngôi sao nổi tiếng trên thế giới rò rỉ hình ảnh nhạy cảm trên iCloud, dấy lên không ít lo ngại về sự yếu kém trong công tác bảo mật thông tin iColud với biện pháp tấn công không hề mới của hacker.
Trang web công nghệ The Next Web có bằng chứng cho thấy hacker xâm nhập tài khoản iCloud qua lỗ hổng của dịch vụ Find My iPhone. Cách tấn công brute force đối phó với iCloud dễ dàng bằng cách sử dụng siêu máy tính, dò và thử nghiệm mật khẩu/tên người dùng cho đến khi đăng nhập thành công.
Trang web công nghệ The Next Web có bằng chứng cho thấy hacker xâm nhập tài khoản iCloud qua lỗ hổng của dịch vụ Find My iPhone. Cách tấn công brute force đối phó với iCloud dễ dàng bằng cách sử dụng siêu máy tính, dò và thử nghiệm mật khẩu/tên người dùng cho đến khi đăng nhập thành công.
2. WordPress và Drupal Nir Goldshlager, một chuyên gia nghiên cứu bảo mật của Salesforco phát hiện ra một lỗ hổng XML tác động đến WordPress và Drupal, tấn công và đánh sập gần như ngay lập tức toàn bộ trang web và máy chủ.
2. WordPress và Drupal
Nir Goldshlager, một chuyên gia nghiên cứu bảo mật của Salesforco phát hiện ra một lỗ hổng XML tác động đến WordPress và Drupal, tấn công và đánh sập gần như ngay lập tức toàn bộ trang web và máy chủ. 
WordPress, một mã nguồn mở miễn phí, quản trị nội dung (CMS), tùy biến nội dung trang web có thể bị hacker tấn công dễ dàng do lỗi XML. Chuyên trang an toàn thông tin SecurityDaily thống kê còn gần 1.000 website của Việt Nam sử dụng WordPress tồn tại lỗ hổng đáng lo ngại này.
WordPress, một mã nguồn mở miễn phí, quản trị nội dung (CMS), tùy biến nội dung trang web có thể bị hacker tấn công dễ dàng do lỗi XML. Chuyên trang an toàn thông tin SecurityDaily thống kê còn gần 1.000 website của Việt Nam sử dụng WordPress tồn tại lỗ hổng đáng lo ngại này.

Lộ ảnh nóng 100 sao giải trí, iCloud có an toàn?

(Kiến Thức) - Việc hacker dễ dàng phá bảo mật, trộm ảnh nóng của hơn 100 ngôi sao giải trí thế giới làm dấy lên nỗi lo về an ninh của dịch vụ iCloud.

Hàng loạt nghệ sĩ Jennifer Lawrence, Rihanna, Kirsten Dunst, Ariana Grande, Victoria Justice là những cái tên nổi bật trong số hơn 100 ngôi sao lộ ảnh nhạy cảm trong vài ngày gần đây. Đây là vụ tin tặc xâm nhập tài khoản iCloud, ăn cắp thông tin cá nhân cũng như hình ảnh riêng tư của các nghệ sỹ một cách khá dễ dàng.
Hàng loạt nghệ sĩ Jennifer Lawrence, Rihanna,  Kirsten Dunst, Ariana Grande, Victoria Justice là những cái tên nổi bật trong số hơn 100 ngôi sao lộ ảnh nhạy cảm trong vài ngày gần đây. Đây là vụ tin tặc xâm nhập tài khoản iCloud, ăn cắp thông tin cá nhân cũng như hình ảnh riêng tư của các nghệ sỹ một cách khá dễ dàng.
Vốn được đánh giá là dịch vụ có biện pháp an ninh cực an toàn, trước sự việc chấn động này, iCloud dấy lên không ít lo ngại về lỗ hổng an ninh và sự yếu kém trong công tác bảo mật, đối với biện pháp tấn công không hề mới của hacker.
Vốn được đánh giá là dịch vụ có biện pháp an ninh cực an toàn, trước sự việc chấn động này, iCloud dấy lên không ít lo ngại về lỗ hổng an ninh và sự yếu kém trong công tác bảo mật, đối với biện pháp tấn công không hề mới của hacker.
Trang web công nghệ The Next Web có bằng chứng cho thấy hacker xâm nhập tài khoản iCloud qua lỗ hổng của dịch vụ Find My iPhone, tận dụng nó để truy cập các dữ liệu cá nhân trên mạng. Cách tấn công brute force (sử dụng siêu máy tính và thử nghiệm mật khẩu/tên người dùng cho đến khi đăng nhập thành công) không phải là mới, xong lại thành công với iCloud.
Trang web công nghệ The Next Web có bằng chứng cho thấy hacker xâm nhập tài khoản iCloud qua lỗ hổng của dịch vụ Find My iPhone, tận dụng nó để truy cập các dữ liệu cá nhân trên mạng. Cách tấn công brute force (sử dụng siêu máy tính và thử nghiệm mật khẩu/tên người dùng cho đến khi đăng nhập thành công) không phải là mới, xong lại thành công với iCloud.
Theo đó, khi liên tục nhập sai thông tin tên đăng nhập và mật khẩu, dịch vụ Find My iPhone vẫn cho phép người dùng thoải mái nhập tên và mật khẩu tùy ý, mà không hiện bất cứ cảnh báo nào cho người dùng về việc này. Điều này khiến hacker dễ dàng thực hiện dò và thử mật khẩu hoặc thông tin ID, email cho đến khi lấy được chúng.
Theo đó, khi liên tục nhập sai thông tin tên đăng nhập và mật khẩu, dịch vụ Find My iPhone vẫn cho phép người dùng thoải mái nhập tên và mật khẩu tùy ý, mà không hiện bất cứ cảnh báo nào cho người dùng về việc này. Điều này khiến hacker dễ dàng thực hiện dò và thử mật khẩu hoặc thông tin ID, email cho đến khi lấy được chúng.
Công cụ dò và thử thông tin đăng nhập iCloud do tin tặc lập trình có tên gọi "iBrute", chỉ sau 1 tuần công bố, iBrute đã cho thấy sức mạnh công phá hệ thống an ninh của dịch vụ đám mây iCloud. Trong ảnh là thông tin của nhiều ngôi sao nổi tiếng mà hacker trộm được và "khoe khoang" trên internet.
Công cụ dò và thử thông tin đăng nhập iCloud do tin tặc lập trình có tên gọi "iBrute", chỉ sau 1 tuần công bố, iBrute đã cho thấy sức mạnh công phá hệ thống an ninh của dịch vụ đám mây iCloud. Trong ảnh là thông tin của nhiều ngôi sao nổi tiếng mà hacker trộm được và "khoe khoang" trên internet
Trong khi các dịch vụ bảo mật của Gmail hoặc Facebook luôn có cảnh báo về thông tin đăng nhập từ máy tính lạ hoặc ai đó cố gắng vào tài khoản bằng mật khẩu không đúng, thì Find my iPhone lại bỏ qua thao tác này, đây chính là lỗ hổng bảo mật cực lớn của Apple mà các chuyên gia công nghệ đã chỉ ra.
Trong khi các dịch vụ bảo mật của Gmail hoặc Facebook luôn có cảnh báo về thông tin đăng nhập từ máy tính lạ hoặc ai đó cố gắng vào tài khoản bằng mật khẩu không đúng, thì Find my iPhone lại bỏ qua thao tác này, đây chính là lỗ hổng bảo mật cực lớn của Apple mà các chuyên gia công nghệ đã chỉ ra.
Trước sự cố này, nhiều chuyên gia đưa lời khuyên, người dùng nên cài ít nhất hai mật khẩu trước khi truy cập dịch vụ điện toán đám mây. Tính năng này vốn có sẵn trên dịch vụ iCloud.
Trước sự cố này, nhiều chuyên gia đưa lời khuyên, người dùng nên cài ít nhất hai mật khẩu trước khi truy cập dịch vụ điện toán đám mây. Tính năng này vốn có sẵn trên dịch vụ iCloud.
Ngoài ra, cần chú ý sử dụng các mật khẩu khác nhau cho thiết bị di động và tài khoản iCloud, gmail hoặc Facebook.
Ngoài ra, cần chú ý sử dụng các mật khẩu khác nhau cho thiết bị di động và tài khoản iCloud, gmail hoặc Facebook.
Bên cạnh đó, người dùng thường xuyên kiểm tra thông tin trong tài khoản đám mây hoặc sử dụng những công cụ quản lý mật khẩu.
Bên cạnh đó, người dùng thường xuyên kiểm tra thông tin trong tài khoản đám mây hoặc sử dụng những công cụ quản lý mật khẩu.  
Người dùng không nên đăng tải hoặc sao lưu hình ảnh nhạy cảm bởi rất có thể tin tặc sẽ tấn công được những tài khoản bảo mật mạnh nhất.
Người dùng không nên đăng tải hoặc sao lưu hình ảnh nhạy cảm bởi rất có thể tin tặc sẽ tấn công được những tài khoản bảo mật mạnh nhất.