Trang nhất
  Xã Luận
  Đọc Báo Trong Nước
  Truyện Ngắn
  Kinh Tế
  Âm vang sử Việt
  Tin Thể Thao
  Y Học
  Tâm lý - Xã hội
  Công Nghệ
  Ẩm Thực

    Diễn Đàn Biển Đông
Bộ trưởng Quốc phòng Mỹ lên tiếng vụ tàu Philippines bị tàu Trung Quốc phun vòi rồng
    Hình Ảnh Quê Nhà - Video Clip
Nồng ấm Tết cổ truyền dân tộc Khmer Chôl Chnăm Thmây
    Tin Thế Giới
Lệnh cấm nhập khẩu uranium của Nga 'gây bão' trên thị trường năng lượng
    Tin Việt Nam
Lãnh đạo Việt Nam gửi điện thăm hỏi Campuchia sau vụ nổ kho đạn
    Tin Cộng Đồng
Nắng nóng kỷ lục tại nhiều bang của Ấn Độ
    Tin Hoa Kỳ
Mật vụ Mỹ lên kế hoạch bảo vệ trong trường hợp ông Trump bị giam giữ
    Văn Nghệ
Huế
    Điện Ảnh
Lý Hải trở thành đạo diễn nghìn tỷ đồng
    Âm Nhạc
Danh tính nữ ca sĩ Việt may mắn gặp Rosé (Blackpink), lại còn chiêu đãi fan ảnh cam thường
    Văn Học
Bắt học sinh đi học ngày nghỉ lễ Giỗ tổ Hùng Vương, hiệu trưởng bị xem xét kỷ luật

Thông Tin Tòa Soạn

Tổng biên tập:
Tiến Sĩ
Nguyễn Hữu Hoạt
Phụ Tá Tổng Biên Tập
Tiến Sĩ
Nhật Khánh Thy Nguyễn
Tổng Thư ký:
Quách Y Lành




   Công Nghệ
Vụ lộ ảnh nóng sao Hollywood: Lỗi tại iCloud?
Hàng loạt ảnh nóng của các sao Hollywood đã bị rò rỉ vào 31/08 vừa qua thông qua dịch vụ iCloud, vậy iCloud có thực sự là thủ phạm ?

 


Một trong những tin tức nóng hổi nhất trên Internet trong hai ngày qua chính là việc ảnh nóng và clip nóng của hơn 100 sao Hollywood bị hacker tấn công và phát tán trên mạng. Vụ việc này có thể coi là một trong những vụ rò rỉ thông tin cá nhân lớn nhất trên Internet trong vài năm trở lại đây, dấy lên sự quan ngại của người dùng đối với vấn đề bảo mật trên môi trường mạng cũng như lòng tin của họ đối với các nhà cung cấp dịch vụ. Điều đáng nói, rất nhiều nguồn tin cho rằng nguyên nhân chính trong việc rò rỉ lần này chính là nằm tại lỗ hổng của iCloud, dịch vụ lưu trữ trực tuyến đình đám của Apple. Vậy, liệu thực sự iCloud có hoàn toàn chịu trách nhiệm trong vụ việc lần này ?

 


 

Nạn nhân của vụ việc rò rỉ lần này gồm các sao nữ hạng A của Hollywood bao gồm Hillary Duff, Kim Kardishan, Selena Gomez, chủ nhân giải Oscar Jenifer Lawrence và nhiều cái tên đình đám khác. Trong khi một vài người nổi tiếng đã lên tiếng xác nhận độ chính xác của những bức ảnh này thì cũng không ít sao đã phản bác và cho rằng những thông tin bị rò rỉ liên quan đến mình là giả mạo. Điều đáng nói, hầu hết các ngôi sao này đều dùng sử dụng các sản phẩm của Apple nên họ thường lưu trữ các video, hình ảnh của mình lên dịch vụ iCloud của hãng này, khiến cho iCloud trở thành nghi vấn hàng đầu về nguyên nhân của những vụ rò rỉ.

 

Tuy vậy, có lẽ nguồn gốc sự việc lại không bắt nguồn từ iCloud. Các chuyên gia bảo mật đã nhận định rằng có lẽ vụ hack lần này được thực hiện trên các websites khác mà những người nổi tiếng hay lưu tới. Sau khi có được các thông tin tài khoản của người dùng trên những website này, hacker tiến hành thử nghiệm các thông tin này lên dịch vụ iCloud của Apple. Chuyên gia bảo mật Su Gim Oh đến từ F-Secure, người đã từng cảnh báo về vấn đề gửi thông tin người dùng trái phép trên dòng điện thoại Xiaomi của Trung Quốc, cho rằng: "Sự cố bảo mật lần này không chỉ là vấn đề của riêng Apple, nhất là khi malware trên iOS vẫn còn bị giới hạn khá nhiều. Tất cả các vụ việc thiết bị Apple bị nhiễm malware cho đến thời điểm này đều được biết đến là do người dùng jailbreak điện thoại, khiến cho các mã độc có được một số quyền can thiệp vào hệ thống. Do đó, chúng tôi khuyến cáo người dùng không jailbreak điện thoại của mình. Còn xét về dịch vụ iCloud trong vụ việc lần này, mặc dù hiện tôi vẫn chưa biết chuyện gì đã thực sự xảy ra với nó, nhưng các hacker có lẽ đã lấy được tên tài khoản và mật khẩu của người dùng tại các trang web khác sau đó tiến hành thử các cặp tên tài khoản và mật khẩu này trên iCloud cho đến khi trùng khớp."

 


 

Nếu như giả định trên là đúng, hacker thậm chí không cần phải thực hiện các thao tác kỹ thuật phức tạp để qua mặt hệ thống bảo mật của Apple mà vẫn có thể dễ dàng truy cập vào kho dữ liệu đồ sộ của người dùng được lưu trữ. Sau khi truy cập được vào những dữ liệu này, công việc bây giờ chỉ còn là nhận diện những tài khoản nào thuộc về người nổi tiếng để chúng tiến hành thu thập và phát tán.

 

Một vài giả thiết còn cho rằng quá trình hack tài khoản iCloud còn đơn giản hơn nhờ vào việc khai thác điểm yếu trong cơ chế làm việc của tính năng Find My iPhone. Cơ chế xác thực của tính năng này lộ rõ điểm bất cập khi cho phép người dùng liên tục nhập sai thông tin khác về tên đăng nhập và mật khẩu mà không hiện bất cứ cảnh báo nào cho người dùng, khiến hacker dễ dàng thực hiện việc dò và thử thông tin theo kiểu brute force. Hơn nữa, Apple còn cung cấp tính năng bảo mật hai lớp cho tài khoản giúp người dùng vẫn giữ được dữ liệu cá nhân an toàn trong trường hợp mật khẩu bị lộ. Tuy vậy, tính năng này lại ít được người dùng biết đến bởi họ không biết nhiều về lợi ích của nó và thậm chí là sự tồn tại của nó, dẫn đến việc giảm khả năng bảo mật của tài khoản.

 

Một nguyên nhân khác khiến cho việc hacker có thể dễ dàng thực hiện thao tác dò và thử password theo kiểu brute force chính là nằm ở cách tạo mật khẩu của người dùng. Hầu hết người dùng đều chỉ sử dụng một mật khẩu chung cho nhiều website và dịch vụ khác nhau. Mặc dù họ có thể sử dụng những mật khẩu dài và phức tạp, nhưng trớ trêu thay, mật khẩu càng dài và phức tạp thì người dùng lại càng có xu hướng "tái sử dụng" nó ở nhiều dịch vụ khác nhau. Do đó, nếu chẳng may hacker lấy được mật khẩu dạng nguyên gốc, chưa mã hóa tại những website có hệ thống bảo mật kém, họ sẽ dễ dàng thử những mật khẩu đó tại nhiều dịch vụ khác, và mật khẩu càng phức tạp, tỉ lệ mật khẩu đó được sử dụng càng cao.

 


 

Để đối phó với tình trạng như vậy, tốt hơn hết là người dùng nên sử dụng những công cụ quản lý mật khẩu. Nhiều người cho rằng những công cụ như vậy không thực sự hữu ích, nhưng suy cho cùng, nếu bạn tuân thủ theo lời chỉ dẫn mỗi dịch vụ một mật khẩu khác nhau, thì bạn sẽ phải ghi nhớ kha khá mật khẩu cho hàng tá các dịch vụ bạn dùng hàng ngày. Chính vì vậy, các phần mềm quản lý mật khẩu là thực sự cần thiết. Ngoài việc lưu trữ và quản lý ra, các phần mềm dạng này, ví dụ như LastPass, còn có tính năng tạo mật khẩu ngẫu nhiên, giúp cho người dùng thậm chí chẳng cần quan tâm mật khẩu của mình là gì, chỉ cần tạo và lưu lại. Sau đó, mỗi khi đăng nhập, phần mềm sẽ cho phép người dùng sử dụng mật khẩu đã lưu và tự động nhập mật khẩu mà chẳng cần phải nhớ và gõ vào những ký tự loằng ngoằng đó.

 

Qua những phân tích trên, bạn đọc có thể thấy iCloud thực sự không phải là thủ phạm chính trong vụ việc rò rỉ thông tin cá nhân lần này. Có trách thì trách cơ chế làm việc của Apple chưa thực sự được tối ưu để chống lại việc tấn công kiểu brute force của các hacker. Tuy nhiên, nếu bạn vẫn quan ngại về dịch vụ này thì có thể tìm đến các giải pháp thay thế như Dropbox, OneDrive hay Google Drive. Các dịch vụ này cũng có tính năng tương tự như iCloud và đều có thể hoạt động tốt trên iOS và Mac của Apple.
DanQuyen.com
    Phản Hồi Của Độc Giả Về Bài Viết
Họ và Tên
Địa chỉ
Email
Tiêu đề
Nội dung
Gửi cho bạn bè Phản hồi

Các bài viết mới:
    'Đại bàng' công nghệ đổ xô đến Malaysia (03-05-2024)
    Land Cruiser Prado 2024 bất ngờ 'đội giá' lên đến 21.000 USD ở Mỹ (25-04-2024)
    Ông Biden ký luật yêu cầu TikTok thoái vốn ở Mỹ, chuyện gì tiếp theo? (25-04-2024)
    Các nhà khoa học Mỹ phát minh robot có khả năng tái hiện vẻ mặt con người (24-04-2024)
    Huawei 'tung đòn', Apple thêm đau đầu ở Trung Quốc (19-04-2024)
    Ứng dụng công nghệ thông minh để phát triển du lịch bền vững (19-04-2024)
    Năm 2024 đẩy mạnh chuyển đổi số quốc gia, tạo bứt phá phát triển kinh tế-xã hội (19-04-2024)
    Người dùng Việt Nam đã gửi được ảnh chất lượng cao HD qua Messenger (10-04-2024)
    Viettel và VNPT chi hơn 10.000 tỷ để trúng đấu giá băng tần 5G (08-04-2024)
    Khách hàng chuộng xe điện giá rẻ, không đặt nặng phạm vi hoạt động (08-04-2024)
    Truyền thông Hàn Quốc đánh giá Việt Nam là điểm sáng trong lĩnh vực R&D (08-04-2024)
    Vì sao người Thái không thích xe máy Honda? (08-04-2024)
    Kỹ sư sáng chế cỗ máy biến rác thải thành phân bón hữu cơ (03-04-2024)
    Cục An toàn thông tin vào cuộc hỗ trợ PVOIL bị tấn công mã hóa dữ liệu (02-04-2024)
    PVOIL bị tấn công mạng, Tổng cục Thuế đóng cổng kết nối (02-04-2024)
    Cẩn trọng khi sử dụng mạng wifi miễn phí nơi công cộng (31-03-2024)
    Apple và Google có thể phải chia tách thành các công ty nhỏ hơn (24-03-2024)
    Bản cập nhật Windows 11 mới có thể làm hư máy tính của bạn (19-03-2024)
    Người dân cần làm gì khi dữ liệu cá nhân bị rò rỉ? (14-03-2024)
    Trung Quốc phản ứng gắt với Mỹ về vụ TikTok (14-03-2024)

Các bài viết cũ:
    Những điều cần biết về iPhone 6 (01-09-2014)
    Điều gì sẽ xảy ra khi Apple bớt bảo thủ? (31-08-2014)
    Apple dành cho "nhà giàu", Android phục vụ bình dân (30-08-2014)
    Cận cảnh chiếc iPhone 6 mới rò rỉ  (29-08-2014)
    Trước giờ ra mắt iPhone 6, các iPhone cũ bị bán giá rẻ như cho (28-08-2014)
    Apple sẽ ra mắt iPad "khủng" 12.9 inch? (27-08-2014)
    Đừng mơ có iPhone 6 giá rẻ (26-08-2014)
    Microsoft, Google và Apple “hết đất sống” tại Trung Quốc? (25-08-2014)
    Vì sao Microsoft lại chọn Apple MacBook Air làm đối thủ của Surface Pro? (24-08-2014)
    Những đồn đoán ưu việt vượt trội của iPhone 6 (23-08-2014)
    Windows 9 sẽ ra mắt ngày 30/9? (22-08-2014)
    Nhôm hay nhựa? (21-08-2014)
    Cổ phiếu Apple tăng kỷ lục trước đợt ra mắt Iphone thế hệ mới (20-08-2014)
    Sau Flappy Bird, Nguyễn Hà Đông ra game mới (19-08-2014)
    Kỉ niệm 20 năm smartphone đầu tiên thế giới ra mắt (18-08-2014)
    Dấu ấn Satya Nadella (16-08-2014)
    Apple đầu tư 700 triệu USD cho màn hình sapphire iPhone 6 (15-08-2014)
    Giá smartphone màn hình dẻo sẽ rẻ hơn nữa (14-08-2014)
    Apple muốn đưa "bác sỹ" vào iPhone (13-08-2014)
    iPhone 6 ra đời, các iPhone tiền nhiệm sẽ ra sao? (12-08-2014)
 
"Hoàng Sa, Trường Sa là của Việt Nam".

Chuyển Tiếng Việt


    Truyện Ngắn
Xa Xóm Mũi


   Sự Kiện

Lời Di Chúc của Vua Trần Nhân Tôn





 

Copyright © 2010 DanQuyen.com - Cơ Quan Ngôn Luận Người Việt Hải Ngoại
Địa Chỉ Liên Lạc Thư Tín:
E-mail: danquyennews@aol.com
Lượt Truy Cập : 152861813.