Showing posts with label Hacker. Show all posts
Showing posts with label Hacker. Show all posts

Tuesday, January 14, 2014

Vòng xoáy Underground – Tâm sự của 1 hacker

Nhờ có Internet, bạn có thể ngồi ngay tại Việt Nam để lấy được tiền từ khắp thế giới, thông qua các mã thẻ tín dụng bị đánh cắp. Câu chuyện kể lại của một sinh viên CNTT ưu tú, một hacker mũ đen, một tội phạm quốc tế, và giờ đây, một phạm nhân ngồi sau song sắt.



vong-xoay-underground-tam-su-cua-1-hacker


1. – Lời khuyên bị bỏ quên


Bài học đầu tiên của tôi khi bắt đầu nghiên cứu bảo mật là một lời khuyên của một đàn anh: “Không bao giờ được nhúng tay vào chàm, quyền lực điều khiển thông tin là một ma lực, nếu anh trong sạch ma lực sẽ không phát tán, còn nếu anh nhúng tay vào chàm, chính ma lực này sẽ đưa anh đi hết từ sai lầm này đến sai lầm khác”.


Hàng đêm, lời khuyên này cứ quay về cùng với sự tù túng và khổ sở nơi bị giam giữ làm tôi rơi nước mắt. Tôi thấm thía, cuộc sống có rất nhiều người tốt đã cho tôi những lời khuyên “xương máu”, tôi đã bỏ qua vì một giây phút để ma lực của đồng tiền bất chính lôi kéo. Hy vọng câu chuyện của tôi sẽ một lần nữa thức tỉnh các bạn, hãy lấy bài học của tôi làm gương, vì tôi đang phải trả giá quá đắt!


2. – Cuộc đời nâng niu – tôi từ chối


Tôi sinh ra và lớn lên tại một tỉnh miền trung, năm cấp 3 là một học sinh giỏi nằm trong đội tuyển thi quốc gia của trường PTTH Năng Khiếu của tỉnh. Tôi là một thư sinh và tính tình có phần nhút nhát. Với khả năng học của mình, tôi dễ dàng thi vào khoa CNTT danh giá của trường ĐHBK TP.HCM. Kể từ đây, cuộc sống xa nhà khiến tôi bắt đầu phải tự lập mọi việc và đồng tiền trở nên rất quan trọng. Không nhiều tiền, tôi bắt đầu tìm vui từ internet.


Ngay lập tức tôi trở nên say mê máy tính và mạng Internet, tôi bị mê hoặc bởi thế giới các hacker – những con người tự do và đầy quyền lực. Nhanh chóng hòa nhập được vào thế giới ngầm hacker Việt Nam, làm quen được với những người bạn cũng sở thích nghiên cứu như mình, tôi thu thập được rất nhiều kiến thức và kinh nghiệm. Và đến một lần, khi tôi được một người bạn gởi cho thông tin của một chiếc thẻ tín dụng và hướng dẫn tường tận cách thức mua đồ trên mạng, ngay lập tức tôi bị cuốn hút vào một thế giới – thế giới của những kẻ “shipping” (mua hàng bằng thẻ tín dụng của người khác).


Món hàng đầu tiên mua được là một chiếc laptop mới tinh, mê mẩn với thành quả đầu tiên của mình, đêm hôm đó tôi không thể nào ngủ được, những suy nghĩ về chuyện “thần kỳ” vừa rồi và những ý định làm giàu tiếp theo cứ thay nhau xuất hiện trong đầu. Gần sáng, tôi thiếp đi với một nụ cười thoả mãn trên môi, tay vẫn không rời chiếc laptop …


Sáng hôm đó tôi không đến trường nữa, những ngày sau đó cũng vậy! Tôi ngồi lỳ bên chiếc laptop của mình, để nghiên cứu về “công nghệ” ship hàng của thế giới ngầm: Làm sao để lấy được các thông tin thẻ tín dụng của người khác, những hệ thống mua hàng trực tuyến cho chuyển hàng về Việt Nam, nghiên cứu cách sử dụng thẻ tín dụng sao cho hiệu quả, nghiên cứu thương thuyết với nơi mua hàng.


Hai mươi giờ một ngày, 30 ngày một tháng, ngay trên giường ngủ của mình, tôi đã hoàn toàn thấu đáo các thủ thuật trong việc mua hàng từ nước ngoài về Việt Nam. Tuần lễ sau đó, những món hàng rất giá trị liên tục được gửi về Việt Nam như laptop, ĐTDĐ, iPod … Không dùng hết và thừa thãi, tôi bán cho người khác. Mắt tôi hoa lên khi nhận những xấp tiền từ tay người mua, nhưng dường như vẫn chưa đủ, tôi cần nhiều tiền hơn để thoát khỏi cái kiếp nghèo hèn và tủi thân của một thằng sinh viên tỉnh lẻ. Tôi lại suy nghĩ, lại tìm tòi, tôi tìm cách dấn sâu thêm cuộc đời mình vào chàm mà không nhận ra, đồng tiền thật đáng sợ !


3. – Sinh viên Việt Nam tham gia đường dây tội phạm công nghệ cao quốc tế


Dạo đó, trong thế giới ngầm của hacker Việt Nam có đồn đại về một cách thức kiếm tiền nhiều hơn cả shipping. Đó là cách làm CASHOUT (rút tiền từ máy ATM), nhưng muốn làm được việc đó thì phải có quan hệ móc nối với tổ chức tội phạm quốc tế ở các nước như Mỹ, Úc, Anh… Tin đồn râm ran về một hacker Việt Nam mỗi tháng kiếm được tiền tỷ bằng cách này đến tai tôi. Như một con thiêu thân, tôi tiếp tục lao vào tìm hiểu.


Chỉ một thời gian ngắn “ngưu tầm ngưu mã tầm mã”, tôi đã tìm hiểu được cách thức làm CASHOUT và móc nối được với tổ chức tội phạm chuyên nghiệp làm giả thẻ ATM để rút tiền ở Châu Âu. Tôi tham gia một mắt xích của đường dây với vai trò cung cấp thông tin thẻ tín dụng cho tổ chức ở nước ngoài, những cá nhân ở nước ngoài sẽ dùng thông tin này chế tạo ra những chiếc thẻ ATM giả để đi rút tiền ở các điểm ATM. Được 30% số tiền rút được, phi vụ đầu tiên tôi được chia 2.000 USD cho tuần lễ đầu tiên. Cầm tiền được chuyển về qua dịch vụ Western Union, tôi gần như không thở được! Không còn nghi ngờ gì nữa, tôi sẽ là tỷ phú ngay khi còn là một sinh viên!


Tháng đó tôi kiếm được gần 200 triệu đồng, tôi mua xe SH, hai chiếc điện thoại di động xịn nhất, quần áo hàng hiệu,… những thứ này chỉ làm tôi thay đổi bề ngoài nhưng trong đầu tôi nhận thức đã thay đổi quá nhiều, mọi thứ nhỏ bé lại và dễ dàng hơn khi ta có nhiều tiền! Tôi đang có nhiều tiền và muốn kiếm thêm rất nhiều tiền, tôi phải có nhiều hơn như thế nữa !


Sau một thời gian làm ăn với đường dây CASHOUT quốc tế, mâu thuẫn đã xuất hiện: việc chia tiền nhiều khi không đúng thoả thuận, nhiều vụ không thanh toán. Mâu thuẫn nhỏ thành lớn… tôi rút khỏi đường dây này.


4. – Công nghệ sản xuất thẻ ATM


Khi rút khỏi đường dây CASHOUT quốc tế, nguồn tài chính hàng tháng không còn nhưng mức độ tiêu tiền của tôi không hề giảm. Tôi phải tiếp tục !!! Tôi tự tìm hiểu công đoạn còn lại của đường dây – dập thẻ ATM và tự đi rút tiền !


Thông qua một số diễn đàn hacker trên thế giới, tôi biết được có một loại máy tạo thẻ ATM có tên ABSR. Chiếc máy này thực chất dùng để backup một chiếc thẻ ATM, phòng khi bị mất thẻ chính hay muốn dùng chung thẻ trong một gia đình ! Tội phạm quốc tế sử dụng loại máy này để tạo ra thẻ rút tiền!


Chỉ với vài thủ thuật Google nhỏ, tôi đã tìm ra website rao bán chiếc máy đó trên Internet, shipping về Việt Nam. Một tuần sau “hàng” được chuyển về đến TPHCM, khi đến hải quan nhận hàng tôi hơi run vì sợ bị phát hiện loại máy “đặc chủng này”. Rất may, tôi chỉ phải làm thủ tục đóng thuế và mang chiếc máy về phòng trọ.


Hai ngày sau chiếc thẻ ATM đầu tiên được ra đời tại phòng trọ của tôi, câu hỏi lớn nhất lúc đó là liệu chiếc thẻ này có “làm việc” được không. Tôi phóng xe ra đường, vào một điểm ATM của V_bank, sau khi nhập password tôi rút được khoản tiền tương đương 200 USD, và không rút thêm được nữa ! Hôm sau mới biết là ở Việt Nam thì thẻ ATM giao dịch quốc tế chỉ rút tối đa 200 USD trong một ngày.


Muốn kiếm được số tiền nhiều hơn nên tôi đã tạo ra nhiều thẻ và sử dụng chúng trong cùng một ngày. Số tiền kiếm được mỗi ngày bây giờ bằng một chuyến ăn hàng của giai đoạn trước – vài ngàn USD ! Điều làm tôi thấy thoả mãn nhất là từ nay, tôi đã nắm trọn “dây chuyền” công nghệ sản xuất thẻ ATM trong tay – một quyền lực mạnh chưa từng có!!! Làm ra bao nhiêu tiền một ngày giờ đây do tôi quyết định. Tôi đã trở thành tội phạm quốc tế!


5. – Đại gia tuổi 19


Công việc mỗi ngày là “sản xuất” trên dưới 10 chiếc thẻ, ngày ngủ nướng, đêm tôi đi rút tiền ở các máy ATM. Sau một tháng số tiền tôi có được đã là vài trăm triệu. Tiền nhiều, nên cần được tiêu nhiều! Những gì tôi thích, hay chưa có tôi đều mua cho mình và chỉ mua những loại tốt nhất. Chẳng mấy chốc đại gia tuổi 19 được mọi người xung quanh biết đến và nể phục vì cách tiêu tiền và ăn chơi.


Học hết năm thứ nhất tôi đã bắt đầu chán việc học hành, việc học thật vô nghĩa so với số tiền mình kiếm được hàng tháng. Tôi quyết định bỏ học và theo đuổi những gì mà mình thích. Trong một lần đi chơi ở Hà Nội, tôi cảm thấy thích nên quyết định ra Hà Nội sống và tiếp tục thực hiện công việc làm giả ATM tại địa bàn Hà Nội.


Thời gian này tôi cũng góp vốn vào một công ty ở Hà Nội để trở thành đại cổ đông của công ty này. Tạo dựng cho mình một vỏ bọc hoàn hảo, tiền nhiều – xe đẹp, cổ đông lớn của một công ty đã giúp tôi tạo dựng hình ảnh tốt với những người xung quanh mình. Và hàng ngày từ ngôi nhà thuê, công việc làm giả thẻ ATM vẫn âm thầm thực hiện, tôi không thể dứt khỏi ma lực của đồng tiền …


Ở Việt Nam lúc này xuất hiện thêm rất nhiều các casher – những người tay nhúng chàm như tôi, việc trao đổi thông tin và kinh nghiệm với những “chuyên gia” spamer, casher người Việt hora_, tuanpham_, blackcash_, tntr_, gonewiththe_, seam_, secretma_,tieukhucb_, tayninhb_,… khiến cho việc làm chúng tôi ngày càng chuyên nghiệp. Đồng thời, quá trình hợp tác cũng giúp chúng tôi khai thác triệt để những thông tin thẻ tín dụng hơn, do có 1 số người ở quốc gia khác. Điều này giúp cho danh sách ngân hàng có thể rút tiền ra được ngày càng nhiều hơn. Các chiến hữu từ Nhật, Đức, Mỹ,… đã khiến cho công việc tiến triển mạnh mẽ và nhịp nhàng hơn trước nhiều.


Từ quan hệ sẵn có và nguồn “hàng” còn dư lại khi không CASHOUT được, tôi bắt đầu phát triển thêm hoạt động của mình, dùng những thông tin đó để enroll (thiết lập online banking) của thẻ tín dụng đó và gửi đến các drop (những account ngân hàng nhận tiền và rút ra). Ngoài ra, tôi còn hợp tác với 1 số người bạn để đặt hàng và sử dụng giftcard (dạng thẻ tín dụng dùng làm quà tặng rất phổ biến ở nước ngoài).


Tôi đã kiếm thêm khá nhiều tiền từ đây và bắt đầu tham gia 1 số forum tín dụng chùa (thetindung, vietexpert) của người Việt để kiếm thêm nguồn hàng, rất bất ngờ khi tôi được các bạn ở đây ủng hộ và hợp tác khá nhiều. Cuộc sống trở nên như ở thiên đàng. Chúng tôi – những người Việt trẻ đã hoàn toàn chìm ngập trong mặt tối của đồng tiền mà cách đây ít lâu chúng tôi chỉ mới vừa chạm vào.


6. – Tâm lý tội phạm


Số tiền rút từ hệ thống ATM của V_bank ngày càng nhiều, nó không phải là con số hàng trăm triệu nữa mà là con số tiền tỷ. Có quá nhiều tiền, tôi phải lập rất nhiều tài khoản ở các ngân hàng khác nhau để gửi tiền của mình vào trong đó. Và do sở hữu số lượng tiền quá lớn, cộng với những hành động phạm tội của mình, trong lòng tôi bắt đầu cảm thấy lo ngại về một ngày sẽ bị các cơ quan công an phát hiện!


Trong thời gian đó, có một số “chiến hữu” của tôi bị bắt vì tội ship hàng từ nước ngoài về, và còn có một số thông tin nói rằng cơ quan công an đang lập chuyên án để bắt các đối tượng làm giả ATM ở Việt Nam. Ngay lập tức tôi bắt đầu tìm cách xóa dấu vết và làm một cách chặt chẽ hơn. Thay vì dùng thẻ trắng để in card, tôi thay bằng thẻ màu xanh cho giống với thẻ ATM của V_bank. Sợ khi thẻ bị kẹt trong máy sẽ để lại dấu vân tay, tôi dùng găng tay hoặc kẹp thẻ giữa hai ngón tay khi cho vào máy. Các máy được tôi chọn rút tiền thường vắng vẻ và đã được tôi quan sát rất kỹ.


Toàn bộ số tiền gửi trong các tài khoản ngân hàng được rút ra nhằm tránh tình trạng tài khoản bị phong tỏa. Khi dò hỏi xem tình hình các cơ quan điều tra đang nắm được các thông tin gì, mỗi người nói một kiểu càng làm tôi càng lo sợ hơn về kết cục của mình. Hàng ngày phải sống trong nỗi sợ hãi là một cực hình: sợ có ai biết, sợ có ai theo dõi những hành động của mình, sợ bị bắt … tôi đã quyết định dùng tiền kiếm được để chạy tội.


7. – Kẻ cắp gặp bà già, còn hacker gặp kẻ trộm


Trong khi tìm cách quan hệ với các cơ quan chức năng, tôi đã để lộ thông tin về những hành động của mình với bà hàng xóm ở cạnh công ty mà tôi có cổ phần. Lúc đó tôi có nhu cầu chia sẻ và đang rất căng thẳng, bà hàng xóm này đã tỏ ra rất quen biết với các cơ quan điều tra. Bà ta khẳng định có thể giúp tôi dò hỏi xem có hồ sơ trong các cơ quan chức năng hay chưa.


Vài ngày căng thẳng trôi qua, bà hàng xóm nói với tôi là có quen rất thân với một người ở trong Tổng cục cảnh sát và là người đang nắm giữ hồ sơ của tôi trong tay. Như người chết đuối vớ được cọc, ngay lập tức tôi xin tạo quan hệ nhằm giúp chạy tội.


Trong thời gian chờ đợi kết quả thì bỗng nhiên một ngày số tiền 600 triệu đồng tôi mới rút từ ngân hàng về cất tại nhà bị biến mất. Vừa mất tiền vừa lo sợ, tôi không dám báo công an mà lại tiếp tục nhờ bà hàng xóm mong được sự giúp đỡ tìm ra kẻ cắp !!!


Hai ngày sau, một cuộc gặp gỡ được giữa tôi và một người tự xưng là cán bộ công an trong Tổng cục cảnh sát. Người này khẳng định với tôi là đã có hồ sơ, nhưng chưa trình lên lãnh đạo để ra lệnh bắt, nên vẫn có thể hủy bỏ hồ sơ được ! Người này ra một cái giá 7000 USD cho việc hủy hồ sơ và hẹn 2 ngày sau lên cơ quan của mình để làm việc. Do đã bị nắm thóp nên tôi chỉ còn biết gật đầu đồng ý.


Nhưng sau khi về nhà trấn tĩnh tôi suy nghĩ lại buổi nói chuyện và thấy rất nhiều thông tin mâu thuẫn, sinh nghi là mình bị lừa để lấy tiền nên những hôm sau đó tôi tránh không gặp bà hàng xóm cũng như ko liên lạc với người tự xưng là công an kia nữa. Bà hàng xóm bỗng trở nên hết sức lo lắng và thúc giục. Càng bị thúc ép tôi lại càng có cơ sở để nghi ngờ đây là một vụ sắp đặt giữa bà hàng xóm và người kia để moi tiền từ mình.


Tôi quyết định đi một nước cờ cao – nói với bà hàng xóm là đang nhờ cậy chỗ khác và nói buổi gặp hôm trước đã bị ghi âm hết lại, nếu bên kia làm hồ sơ tôi sẽ tung cuốn băng ghi âm ra ngoài. Nước cờ này có hiệu quả ngay lập tức, bà hàng xóm không bám riết nữa, mọi việc trở lại ổn định và tâm lý tôi bắt đầu vững vàng hơn.


Vào một buổi chiều tối tôi vui vẻ ghé qua công ty mà mình có cổ phần, xem tình hình làm ăn thế nào. Đang ngồi nói chuyện vui vẻ thì công an phường ập vào kiểm tra tạm trú tạm vắng ở công ty, mặc dù lúc đó mới chỉ là 7h tối ! Những người có mặt ở công ty đều không bị ảnh hưởng gì, riêng chỉ mình tôi được mời lên công an phường tra hỏi. Tôi bị nhốt và tra hỏi ở công an phường hai ngày hai đêm. Ở đây tôi được biết người tố giác tôi chính là bà hàng xóm, bà ta cũng đi nước cờ của mình!


8. – Làm việc với cơ quan điều tra


Công an phường không điều tra được gì từ tôi, ngoại trừ vài cú đánh đau điếng người! Tôi không khai gì hết và bị chuyển lên công an quận. Tại đây, nhiều ngày tôi vẫn không thừa nhận bất cứ điều gì, đơn giản chỉ vì trình độ tin học của người hỏi cung rất kém, đôi khi tôi phải giải thích cho họ một số thuật ngữ(?!)


Sáng buổi hỏi cung thứ 4, các điều tra viên nói với tôi nếu không khai thì sẽ thông báo sự việc này về gia đình. Đây là đòn quyết định. Mệt mỏi và sợ liên lụy đến gia đình, tôi bắt đầu khai và thừa nhận những hành động của mình. Mức độ phức tạp của chuyên án đã lộ rõ ra, tôi được chuyển lên C15 thuộc Tổng cục cảnh sát mở rộng điều tra.


9. – Lực lượng cảnh sát mạng


Tôi rất ngạc nhiên và khâm phục khi làm việc với các cán bộ điều tra C15. Họ am hiểu tin học, tâm lý và rất nhẹ nhàng. Tôi có cảm giác trút bỏ được mọi thứ khi làm việc với các anh, tôi đã kể hết mọi thứ – như một sự trút bỏ. Qua quá trình làm việc với các anh, tôi mới hiểu rằng, với các cơ quan điều tra chuyên trách, việc tôi làm không sớm thì muộn cũng sẽ phơi bày ra ánh sáng. Lúc đó, tôi chỉ ước gì tôi bị bắt sớm hơn, và bị bắt bởi chính những con người đang làm việc rất nghiêm túc và công minh này.


Phần còn lại của câu chuyện chắc các bạn cũng đã biết qua các phương tiện truyền thông đại chúng. Tôi và một số người khác đã bị bắt, tất cả chúng tôi đều rất am hiểu lĩnh vực CNTT, rất trẻ, và mức độ liều lĩnh cao, mua sắm cho bản thân mình đầy đủ, từ ôtô, xe máy, điện thoại, vi tính, và ném tiền như rác vào những cuộc chơi phung phí.


10. – Hãy dũng cảm và thành thật


Tôi biết rằng mình chỉ là một trong những đường dây làm giả thẻ ATM tại Việt Nam. Còn rất nhiều những đường dây khác, quy mô lớn hơn và chuyên nghiệp hơn rất nhiều lần vẫn chưa lộ diện. Rất nhiều và rất nhiều bạn trẻ như tôi bị lôi kéo vào cuộc chơi “huỷ diệt” này.


Tôi mong các bạn hãy dũng cảm bước ra ánh sáng, thành thật và có thiện chí bù đắp cho những lỗi lầm đã gây nên. Cơ quan điều tra có đầy đủ tầm nhìn và sự rộng lượng theo đúng tinh thần luật pháp Việt Nam. Các bạn không thể né tránh hay phủ nhận những gì các bạn đã làm mãi được, càng không thể qua mặt được cơ quan chuyên trách, những người có trình độ và đủ hồ sơ giấy tờ về các bạn. Giờ đây tôi biết mình sẽ phải trả giá, tôi ân hận thì đã quá muộn, vì tôi đã bất tuân một quy luật đơn giản của cuộc sống – luật nhân quả !


Cuộc sống là vậy, làm một việc tốt bạn sẽ được đền đáp, ngược lại nếu làm một việc xấu, hay lấy đi dù chỉ một xu của ai đó, bạn sẽ phải trả lại với một cái giá rất đắt. Mong rằng tôi có cơ hội để sử dụng kiến thức và sự hiểu biết của mình để phục vụ xã hội, tự làm ra những đồng tiền trong sạch và có ý nghĩa!


(Sưu Tầm)



Vòng xoáy Underground – Tâm sự của 1 hacker

Wednesday, December 25, 2013

Hacker được lợi gì khi cung cấp công cụ jailbreak iOS?

“Jailbreak” giờ đây đã trở thành một cụm từ quen thuộc trong cộng đồng người dùng iOS. Tuy nhiên đã bao giờ bạn tự hỏi các hacker được gì khi cung cấp công cụ jailbreak hoàn toàn miễn phí như vậy hay chưa?


Vừa qua, nhóm hacker Evad3rs (nổi tiếng với phần mềm Evasi0n) đã chính thức tung ra công cụ jailbreak cho hệ điều hành iOS 7 và đúng như truyền thống, đó là một giải pháp hoàn toàn miễn phí. Vậy khi bỏ rất nhiều tâm huyết cũng như sức lực để tìm ra một lỗ hổng trên hệ điều hành iOS và khai thác nó như vậy, ngoài danh tiếng thì Evad3rs còn thu về những món lợi nào nữa? Tất nhiên, “không có bữa trưa nào miễn phí” và trong mục đích hoạt động của Evad3rs vẫn cần phải có yếu tố tài chính để tồn tại và làm động lực phát triển. Họ là những con người đang sống và bên cạnh lòng đam mê khám phá để chinh phục thử thách, đương nhiên tiền bạc cũng là một người bạn đồng hành.


hacker-duoc-loi-gi-khi-cung-cap-cong-cu-jailbreak-ios1


Trước đây, hacker nổi tiếng Geohot (tên thật George Hotz) đã từng bán kỹ thuật jailbreak của mình với giá 350.000 USD cho một khách hàng giấu tên. Đây cũng là một cách kiếm tiền dựa trên sức lao động của mình.


Hay một ví dụ đơn cử khác là sau khi đã jailbreak iOS 7 thành công, người dùng iPhone sử dụng ngôn ngữ bằng tiếng Trung sẽ thấy thiết bị của mình tự động cài đặt một chương trình có tên “TaiG”. TaiG là một chợ ứng dụng chủ yếu là tiếng Trung với hàng nghìn ứng dụng iOS đã bị bẻ khóa cho phép người dùng cài đặt mà không cần trả phí bản quyền. Nhiều nguồn tin cho rằng Evad3rs đã thu được khoảng 1 triệu USD khi cho phép TaiG tự động cài vào thiết bị của người dùng iPhone bằng tiếng Trung.


Đáp trả những nghi vấn kể trên, Evad3rs cũng thẳng thắng thừa nhận: “Điều này là có và chúng tôi được hưởng lợi về mặt tài chính từ thành quả lao động của mình, cũng giống những người khác trong cộng đồng jailbreak như các nhà phát triển tweak hay chủ sở hữu repo… Chúng tôi cung cấp công cụ jailbreak miễn phí, song chúng tôi có quyền được trả tiền một cách hợp với đạo đức. Tuy vậy, lợi ích của cộng đồng luôn được đặt lên hàng đầu. Khi phát hành jailbreak, chúng tôi cam kết sử dụng tất cả các khoản đóng góp vào việc hỗ trợ lợi ích của cộng đồng. Chúng tôi rất buồn vì đã làm dấy lên những hiểu lầm không tốt sau rắc rối với chợ ứng dụng TaiG vừa qua và sẽ tập trung giải quyết vấn đề này”.


hacker-duoc-loi-gi-khi-cung-cap-cong-cu-jailbreak-ios2


Evad3rs cũng chia sẻ thêm: “Chúng tôi rất thất vọng với những lời giới thiệu của đội ngũ phát triển TaiG trước đó bởi khi xem xét lại, chợ ứng dụng này có quá nhiều app vi phạm bản quyền. Đây là điều không chấp nhận được và chúng tôi đang cố gắng loại bỏ tất cả các trường hợp vi phạm mà mình tìm thấy”.


Trong khi đó, anh Jay Freeman còn có nickname là “saurik” đồng thời cũng là người sáng lập ra Cydia, cho biết: “Bản jailbreak này hoạt động tốt và mọi người nên sử dụng chúng. Cydia là công cụ tuyệt vời giúp người dùng dễ dàng cài ứng dụng và thực hiện các tinh chỉnh iOS sau khi đã jailbreak”. “Tuy nhiên, điều làm tôi khó chịu về TaiG là nó sở hữu quá nhiều ứng dụng vi phạm bản quyền. Chúng tôi không hề hoan nghênh vấn nạn vi phạm bản quyền. Nó làm cho người dùng có suy nghĩ sai lệch rằng muốn dùng ứng dụng “lậu” thì bạn phải jailbreak và coi hacker như những tên tội phạm công nghệ. Đây thực sự là điều mà chúng tôi không hề trông đợi bởi mục đích khi phát hành công cụ jailbreak là để hỗ trợ người dùng thực hiện các điều chỉnh giúp tối ưu trải nghiệm cũng như hoàn thiện cho nền tảng iOS”.


hacker-duoc-loi-gi-khi-cung-cap-cong-cu-jailbreak-ios3


Ngày nay, jailbreak đã trở thành một ngành kinh doanh. Saurik có thể tự kiếm sống bằng Cydia hay Evad3rs có thể kiếm tiền bằng cách bán các “gian hàng” trống cho một đơn vị kinh doanh chợ ứng dụng của bên thứ 3. Giờ đây, jailbreak iOS không còn chỉ là việc làm lúc rảnh rỗi của một nhóm bạn trẻ yêu công nghệ nữa. Nó đã trở thành công việc và nguồn thu nhập của họ và có lẽ những Geohot hay Evad3rs nên được trả công cho những gì mà họ đã làm được.


Song mặc dù vậy TaiG vẫn sẽ là một cảnh báo mà đội ngũ hacker jailbreak phải lưu tâm rất nhiều. Bởi chắc chắn nhiều người dùng muốn sử dụng phần mềm miễn phí nhưng không phải theo cách này bởi đó là sự vi phạm bản quyền và vi phạm đạo đức.


(TechGrunch)



Hacker được lợi gì khi cung cấp công cụ jailbreak iOS?

Thursday, December 5, 2013

Hacker đánh cắp hơn 2 triệu tài khoản Facebook, Google, Twitter, Yahoo…

Một báo cáo vừa được một công ty an ninh mạng công bố cho thấy tin tặc đã đánh cắp hơn 2 triệu tài khoản (bao gồm cả mật khẩu) Fb, Google, Twitter, Yahoo…


Hơn 2 triệu tài khoản của Facebook, Twitter, Google, Yahoo và nhiều dịch vụ khác đã bị tin tặc đánh cắp

Hơn 2 triệu tài khoản của Facebook, Twitter, Google, Yahoo và nhiều dịch vụ khác đã bị tin tặc đánh cắp


Theo các nhà nghiên cứu tại công ty an ninh mạng Trustwave thì nguyên nhân của việc tin tặc đánh cắp được một lượng lớn dữ liệu như vậy là do các phần mềm keylogging (phần mềm ăn cắp tài khoản) độc hại được cài trong nhiều máy tính trên toàn thế giới. Loại virút này đã sao chép các thông tin về những tài khoản quan trọng của người dùng và gửi chúng đển một máy chủ khác của tin tặc.


Vào ngày 24/11 vừa qua, Trustwave đã phát hiện ra một máy chủ tại Hà Lan là nơi chứa các thông tin bị đánh cắp của hơn 2 triệu tài khoản thuộc hơn 93.000 trang web, trong đó bao gồm:


318.000 tài khoản Facebook


70.000 tài khoản Gmail, Google+ và Youtube


60.000 tài khoản Yahoo


22.000 tài khoản Twitter


9.000 tài khoản Odnoklassniki (một mạng xã hội của Nga)


8.000 tài khoản LinkedIn


“Chúng tôi không có bằng chứng rằng họ (tin tặc) đã đăng nhập vào các tài khoản này, nhưng họ có thể đã thực hiện điều đó”, giám đốc nghiên cứu bảo mật của Trustwave John Miller cho biết.


Ngay sau khi Trustwave công bố thông tin này hồi ngày 3 – 12, Facebook, LinkedIn và Twitter ngay lập tức cho biết đã thông báo và thiết lập lại mật khẩu cho những người dùng bị ăn cắp tài khoản. Google và Yahoo từ chối đưa ra bình luận về vụ việc.


Ông Miller cho biết nhóm nghiên cứu vẫn chưa thể tìm ra cách mà các virút keylogging trên có mặt trên các máy tính.


Chiến dịch ăn cắp tài khoản này có thể đã bắt đầu vào ngày 21-10, và nó có thể vẫn đang diễn ra, theo Trustwave.


Theo ông Miller, rất khó để biết được máy tính nào bị nhiễm virút, bởi lẽ các chương trình quét virút hiện nay không thể phát hiện được các virút đang chạy dưới dạng ẩn. Cách tốt nhất, theo khuyến cáo của ông Miller là người dùng nên cập nhật các phần mềm chống virút và tải về các bản vá lỗi mới nhất cho các trình duyệt Internet, Adobe và Java.


(Tuổi Trẻ)



Hacker đánh cắp hơn 2 triệu tài khoản Facebook, Google, Twitter, Yahoo…

Sunday, November 10, 2013

Bên trong thị trường "đen" của hacker Trung Quốc

Tại ‘chợ đen’ của giới hacker Trung Quốc, bạn có thể mua quyền điều khiển một máy tính bị nhiễm ở Hàn Quốc hay Nhật Bản với giá chỉ khoảng 16 cent.


Hãng bảo mật nổi tiếng thế giới Trend Micro vừa qua đã có cuộc thăm dò và nghiên cứu về thế giới ngầm của hacker Trung Quốc này và họ nhận thấy có rất nhiều công cụ bẻ khóa tự động để truy cập các máy tính từ Châu Mỹ và Châu Âu. Những thông tin chi tiết về thế giới này được đề cập trong báo cáo mới của các nhà nghiên cứu ngày 29 tháng 10 vừa qua với tựa “Beyond Online Gaming Cybercrime: Revisiting the Chinese Underground Market” (tạm dịch: “Cần xem lại thị trường ngầm của Trung Quốc bên cạnh tội phạm trò chơi trực tuyến”.


ben-trong-thi-truong-den-cua-hacker-trung-quoc


Không khó để tìm ra hacker trong cộng đồng mạng Trung Quốc. Ảnh: The EpochTimes Báo cáo này khẳng định rằng không khó để tìm ra những kẻ cung cấp các gói dịch vụ “đen”, mặc dù chúng luôn ẩn mình. Để xâm nhập vào thị trường này, các nhà nghiên cứu sử dụng hai phương thức là thông qua diễn đàn Baidu Web và chat nhóm QQ. Những tội phạm mạng Trung Quốc này có một ID duy nhất, nếu muốn tìm những dịch vụ truy cập bất hợp pháp nào bạn chỉ cần gia nhập nhóm liên quan là có thể được cung cấp dịch vụ.


Vấn đề truy cập ID máy tính để tìm ra hacker hoàn toàn bị vô hiệu hóa tại Trung Quốc. Do đó, dù tham gia cả Baidu và QQ nhưng việc truy vết hacker mua bán công khai là điều gần như không thể. Khách hàng đến với diễn đàn hoặc nhóm chat đơn giản vì họ muốn mua, hoặc muốn được cung cấp một gói dịch vụ không chính thống. Hacker luôn đón nhận, hoặc cung cấp dịch vụ ngược lại một cách công khai, mà không hề lo sợ bị phát hiện bởi trình độ hacker Trung Quốc đang ở mức cao.


Không chỉ công khai cung cấp dịch vụ, hacker Trung Quốc còn thực hiện quảng cáo các dịch vụ ngầm của mình. Khách hàng được chào đón với nhiều mặt hàng và họ có thể trả giá để có được dịch vụ với giá tốt nhất. Có thể ban đầu người lướt web không có ý đồ xấu nhưng với những lời mời mọc hấp dẫn thì họ rất dễ thay đổi ý định.


Trend Micro nhận định rằng “Tất cả những gì bạn cần đều có sẵn!” khi nghiên cứu thị trường chợ đen hacker tại đất nước này. Qua đó cho thấy, một mối đe dọa được manh nha là các thành phần hacker “lính đánh thuê” Trung Quốc đang sẵn sàng khởi động những chiến dịch tấn công toàn cầu, nếu được trả với giá hợp lý. Kẻ đứng đầu các cuộc tấn công có thể thuê những nhóm hacker này để làm quá tải các trang web có lượng người dùng truy cập đông, sau đó dẫn dụ họ vào những trang web độc hại, tải về những phần mềm độc hại… Chúng có thể lợi dụng thông tin người dùng, gây ra những tac hại không lường trước được. Phức tạp hơn, các nhóm hacker đánh thuê này có thể được trả tiền cho những hoạt động phát triển virus để chống lại các phần mềm antivirus.


Đó chỉ mới là viễn cảnh khi hacker được thuê cho những hoạt động có tổ chức, còn với mục đích cá nhân thì không thể nào biết trước được luồng tấn công sẽ như thế nào. Hacker có thể lừa người dùng nước ngoài truy cập vào những dịch vụ mà họ không thật sự biết bị lợi dụng thông tin. Hoặc nguy hiểm hơn, hacker sử dụng những công cụ tự phát triển hoặc mua từ hacker khác, sử dụng phương thức Remote Access Tool (RAT) đánh chiếm quyền điều khiển máy tính từ xa, lợi dụng tài khoản, thông tin từ xa mà chủ nhân máy không hề hay biết.


Sau cuộc nghiên cứu này, Trend Micro đã tìm ra đối thủ nặng ký cho những sản phẩm, dịch vụ bảo mật, an ninh mạng của mình. Thị trường chợ đen hacker Trung Quốc chính xác là phép thử liều cao cho Trend Micro khi muốn tung ra sản phẩm mới. Bên cạnh đó, Trend Micro cũng đánh tiếng kêu gọi người dùng công nghệ nên có thói quen sử dụng máy tính an toàn, như một cách ngăn ngừa trước những cuộc tấn công bảo mật có thể xảy ra bất cứ lúc nào.


(The Epoch Time)



Bên trong thị trường "đen" của hacker Trung Quốc

Tuesday, October 29, 2013

Hacker 12 tuổi đã đánh sập website của chính phủ

Dưới danh nghĩa là thành viên của nhóm hacker Anonymous, hacker 12 tuổi đã đánh sập hàng loạt website của Chính phủ và cảnh sát.


Một cậu bé 12 tuổi sống tại thành phố Montreal của Canada mới đây vừa nhận tội chủ mưu đánh sập một loạt các website của chính phủ và cảnh sát diễn ra vào mùa xuân hồi năm ngoái. Theo tờ Torontosun của Canada, cậu bé này thừa nhận đã tấn công các trang web của cảnh sát thành phố Montreal, Viện Y tế công cộng Quebec, website của Chính phủ Chile…Các phương thức tấn công bao gồm tấn công từ chối dịch vụ (DDOS) khiến cho các trang này không thể truy cập được; khai thác lỗ hổng bảo mật để thâm nhập vào máy chủ; thay đổi các thông tin hiển thị trên trang.


hacker-12-tuoi-da-danh-sap-website-cua-chinh-phu1


Tuy nhiên, vụ thâm nhập này không xuất phát từ các động cơ chính trị, mà cậu bé ở độ tuổi tiểu học trên chỉ dùng cuộc tấn công trên làm công cụ để giao dịch thông tin, cụ thể là trao đổi game, với các thành viên khác của nhóm hacker Anonymous nổi tiếng một thời.


Theo tòa án, các cuộc tấn công của cậu bé này đã gây ra thiệt hại khoảng 60.000 USD và cậu sẽ bị tuyên án vào tháng tới. Năm 2000, một cậu bé 15 tuổi ở Montreal cũng từng thực hiện các cuộc tấn công mạng gây thiệt hại ước tính lên tới 1,7 tỷ USD. Sau khi chịu một án phạt nhẹ, cậu bé đã nhận được nhiều lời mời làm việc trong ngành an ninh mạng.


(Torontosun)



Hacker 12 tuổi đã đánh sập website của chính phủ

Wednesday, September 25, 2013

Hacker tài ba hay báo Dân Trí yếu kém

Theo nguồn tin gần đây báo Dân Trí có thể bị tấn công ào ạt. Do trong thời gian gần đây Dân Trí đã đưa một số thông tin liên quan nhiều đến đường lối… đấu tranh giữa nhiều phe đang trên thế giới



Hacker tấn công báo Dân Trí


Đây là website có nội dung thông tin bao quát nhiều lĩnh vực và bài viết cập nhật liên tục. Mỗi bài báo của Dân Trí có tính phản ánh và đấu tranh mạnh mẽ vì lợi ích và quyền lợi của Nhân Dân. Dân Trí không ngại ngần tố cáo cả những nhóm người có thế lực mạnh chống lưng.


Hơn nữa Dan Tri còn là nhịp cầu Nhân Ái kết nối những tấm lòng hảo tâm khắp mọi miền Tổ quốc tới những hoàn cảnh khó khăn bất hạnh.


Tuy nhiên từ 5h sáng ngày 25/9 tờ báo có số lượng độc giả truy cập lớn thứ 2 ở Việt Nam ( xếp sau Google.com.vn) bị giới hạn truy cập. Nguyên do có thể là bị tấn công từ chối dịch vụ. Theo tôi nghĩ chỉ có thể là do bị tấn công chứ với sức mạnh máy chủ từ VCorp thì con số truy cập (thật) gấp nhiều lần hiện tại vẫn chưa đủ sức làm tê liệt hệ thống. Có thể Dân Trí bị tấn công là do gần đây đăng tải rất nhiều bài viết đụng chạm đến các ” Nhóm lợi ích” khủng?


Thực hư thế nào chắc Dân Trí sẽ có thông báo cụ thể, giờ thì đành phải sang các trang khác cập nhật thông tin. Có lẽ bộ phận Kỹ thuật viên của DanTri cũng đang cố gắng khắc phục sớm nhất….


hacker-tai-ba-hay-bao-dan-tri-yeu-kem1


hacker-tai-ba-hay-bao-dan-tri-yeu-kem2


Trong thời gian gần đây không chỉ báo Dân Trí mà tất cả những trang website nào đưa những mẩu tin về chiến sự giữa Mỹ và Syria đều bị tấn công bởi hacker. Cụ thể như một trang website của trường đại học Ngoại Thương cơ sở II tại HCM có một lần đưa thông tin mẩu tin về Syria và Mỹ đã bị hacker tấn công mà không có thuốc chữa.


Sự việc này vẫn chưa có hướng giải quyết cụ thể đặc biệt là báo Dân Trí với sức mạnh và tiềm lực vậy mà còn chưa tìm ra hướng giải quyết. Chúng tôi sẽ tiếp tục cập nhật thêm tin tức về vự việc này để gửi đến bạn đọc


(Lagody)



Hacker tài ba hay báo Dân Trí yếu kém

Tuesday, September 10, 2013

8 điều hacker có thể làm khiến bạn giật mình

Chúng ta đều biết hacker có thể ăn cắp thông tin cá nhân, đột nhập máy tính, khua khoắng tiền trong tài khoản nạn nhân… Nhưng hacker không chỉ biết làm những việc “thường thường” đó, mà chúng có thể làm những điều không tin nổi, như tấn công vào … “chỗ ấy”, nhìn thấy cơ thể của bạn hay khiến tim bạn ngừng đập.


Sau đây là 8 điều chúng ta vẫn không tin là hacker có thể làm, nhưng thực tế cho thấy chúng có thể làm hoặc sẽ có thể làm.


“Của quý” cũng bị… hack


Vào khoảng tháng 7/2011, giới công nghệ và các fan của Apple đã náo động trước thông tin những chiếc máy tính MacBook mới nhất lúc đó có chứa pin cài đặt sẵn các chip màn hình nhỏ xíu. Apple không nghĩ rằng họ cần phải thận trọng với điều này, bởi nhờ nó mà hacker có thể bí mật tấn công người dùng. Hacker có thể tấn công vào pin của MacBook, vô hiệu nó hoặc cấy mã độc vào hệ thống qua chip ở pin. Người dùng sẽ không reformat lại hệ thống để loại bỏ nó, bởi họ thường không nghĩ vấn đề về virus lại nằm ở pin.


8-dieu-hacker-co-the-lam-khien-ban-giat-minh-1

Và nếu hacker là những kẻ tàn ác, chúng chỉ cần làm nóng pin laptop, thế là người dùng đã “dính chưởng”, bởi nhiều người thường có thói quen đặt laptop lên đùi, và pin nóng lên có nghĩa là “cái ấy” của những người dùng là các đấng nam nhi sẽ bị ảnh hưởng. Nói một cách hài hước, hacker đã tấn công vào “của quý”!


Cắt cả hệ thống phanh xe hơi


Các chuyên gia bảo mật tại trường Đại học Washington và Đại học California đã chỉ ra rằng những chiếc xe mới lắp đặt hệ thống máy tính đang đối mặt với một mối đe dọa an ninh thực sự đến từ các tin tặc. Các nhà khoa học đã có thể giành quyền kiểm soát hai chiếc xe và vận hành hơn chục chức năng trong khi xe đang lăn bánh. Chẳng hạn, họ có thể điều khiển phanh, lựa chọn phanh của từng bánh xe, vì thế cũng tác động đến bánh lái, thậm chí họ có thể tắt hoàn toàn động cơ. Đáng sợ hơn là họ từng giành được quyền kiểm soát phương tiện, và mọi hoạt động điều khiển xe của lái xe đều bị bỏ qua. Họ cũng có thể làm một “cuộc tấn công hỗn hợp”, trong đó các phần mềm độc hại sẽ bị xóa sau một vụ tai nạn, và không còn để lại dấu vết gì.


8-dieu-hacker-co-the-lam-khien-ban-giat-minh-2

Thông thường, những tấn công này nhằm mục đích đơn giản là lấy cắp xe hơi. Các chuyên gia dự đoán trong tương lai trộm cắp xe hơi sẽ trở thành một ngành kinh doanh béo bở. Trong đó, hacker sẽ bán dịch vụ cho những kẻ trộm xe, như cung cấp vị trí định vị GPS của phương tiện, sau đó mở khoá cửa và khởi động động cơ từ xa vì thế tên trộm có thể lái xe đi. Những điểm mà hacker xe hơi có lợi dụng là Bluetooth, mạng di động, thậm chí qua các file nhạc. Vâng, bài hát bạn tải về có thể là một virus hay mã độc.


Kiểm soát nhà máy điện hạt nhân


Khi Scott Lunsford, một nhà nghiên cứu Hệ thống An ninh Internet của IBM, nói với các lãnh đạo của một nhà máy điện hạt nhân Mỹ rằng ông có thể hack vào hệ thống của họ thông qua Internet, họ đã cười vào mặt ông. Họ nói rằng ông không thể làm điều đó, rằng đó là “điều không thể”.


8-dieu-hacker-co-the-lam-khien-ban-giat-minh-3


Thế nhưng, chỉ chưa đầy một ngày, nhóm chuyên gia bảo mật đã có thể xâm nhập vào hệ thống và chưa đầy một tuần họ đã có thể kiểm soát các nhà máy điện hạt nhân. Scott Lunsford tuyên bố đó là “một trong những thử nghiệm tấn công dễ nhất” mà ông từng thực hiện.


Theo dõi người dùng qua webcam


Nếu hacker muốn kiểm soát webcam để theo dõi bạn, chúng có thể làm được. Trong thực tế, những chiếc webcam không thích hợp hoặc không bảo đảm an toàn có thể giúp hacker theo dõi người dùng qua webcam. Lỗ hổng này có lẽ đặc biệt nguy hiểm với những người làm tình báo hoặc các cô gái xinh đẹp, hấp dẫn.


8-dieu-hacker-co-the-lam-khien-ban-giat-minh-4

Các nhà sản xuất webcam cũng nhận thức được vấn đề này. Những công ty như Logitech đã lắp đặt thêm các tấm bảo vệ sự riêng tư cho webcam của họ để bảo vệ người dùng khỏi những hành vi tiếp cận không mong muốn.


Vì thế, nếu bạn là một cô gái hấp dẫn, hãy kiểm tra đèn LED bên cạnh Webcam để xem nó có hoạt động không.


Đánh sập toàn bộ hệ thống điện lưới quốc gia


Vào năm 2020, chính phủ Anh muốn mỗi một hộ gia đình đều lắp đặt một chiếc đồng hồ đo thông minh để đo lượng điện và gas mà họ tiêu thụ. Các thiết bị này sẽ gửi những dữ liệu theo thời gian thực trực tiếp đến các công ty điện thông qua kết nối web, vì thế nhiều hộ gia đình luôn được cập nhật thông tin về tiết kiệm năng lượng, đồng thời giúp kiểm soát nhu cầu năng lượng quốc gia an toàn hơn. Chiếc đồng hồ đo thông minh này có vẻ là ý tưởng hay và hợp lý giúp người dân kiểm soát năng lượng tiêu dùng, tuy nhiên, nó cũng để lộ một lỗ hổng giúp hacker có thể tấn công vào toàn bộ hệ thống điện năng của quốc gia. Tất cả có thể xảy ra với một con virus hay một phần mềm mã độc, và hệ thống điện toàn quốc sẽ bị tê liệt.


8-dieu-hacker-co-the-lam-khien-ban-giat-minh-5

Trên thế giới, đã có khoảng 40 triệu đồng hồ đo thông minh được sử dụng, và một số mạng lưới đó đã được ứng dụng tại Mỹ. Nhưng một nhóm kỹ sư đến từ IOActive đã phát triển một “con sâu” và dùng nó để chứng minh các lỗi bảo mật trong hệ thống, dẫn đến kiểm soát được toàn bộ điện lưới của Mỹ. Mike Davis, một tư vấn cao cấp của công ty nói: “Chúng tôi có thể cắt điện của hàng trăm, hàng ngàn hộ gia đình cùng một lúc”.


Hacker có thể khiến tim bạn ngừng đập


Tất cả mọi thứ từ xe hơi đến máy xay sinh tố đã và sẽ được gắn chip máy tính. Các thiết bị cấy ghép y tế như máy tạo nhịp tim cũng không ngoại lệ xu hướng này, bởi vì chúng cũng là những loại thiết bị cần có khả năng tiếp cận từ xa, để các bác sĩ có thể truy cập lịch sử y tế của bệnh nhân, như tên và địa chỉ của bệnh nhân, tên và địa chỉ của bác sĩ. Và, một hacker tay nghề cao cũng có thể truy cập tất cả thông tin này.


8-dieu-hacker-co-the-lam-khien-ban-giat-minh-6


Đúng thế, hacker có thể tấn công cả vào trái tim bạn, điều khiển trái tim bạn từ xa và khiến chúng ngừng đập.


Trong một số thiết bị, như máy khử rung tim cấy ghép có chức năng giúp trái tim hoạt động trở lại sau cú đột quỵ, hacker có thể tắt thiết bị từ xa, khiến bệnh nhân tử vong, hoặc điều khiển để máy vẫn ở chế độ hỗ trợ mạnh ngay cả khi trái tim đã đập bình thường trở lại, tạo những cú sốc gây tử vong.


Các thiết bị điều trị tiểu đường như máy bơm insulin đã được chứng minh có nguy cơ bảo mật khác: Khi tin tặc có quyền truy cập vào một trong những thiết bị này, chúng có thể làm rối loạn mức insulin được tiêm vào cơ thể, gây hậu quả chết người.


Nhìn thấy cơ thể của bạn


Hẳn bạn đã biết đến những chiếc máy quét toàn thân ở sân bay, chúng là những robot kiểm tra những gì nằm dưới lớp quần áo bên ngoài của bạn, hay nói cách khác là nhìn xuyên thấu quần áo để xem bạn có giấu vũ khí hay có những hình xăm trổ nào không. Hacker có thể chiếm quyền điều khiển PC của sân bay từ cách xa hàng trăm dặm, và nhanh chóng tải về các hình ảnh cơ thể bên dưới lớp áo quần.


8-dieu-hacker-co-the-lam-khien-ban-giat-minh-7

Các hình ảnh mà những thiết bị này chụp được thường được xoá ngay lập tức sau khi các nhân viên an ninh đã xem chúng, nhưng không phải lúc nào cũng thế, nhất là khi có bàn tay hacker. Năm ngoái, những hình ảnh này đã bị rò rỉ, và đó là những bức ảnh gần như trần truồng. Trong tương lai, những hình ảnh riêng tư này có thể trở thành mối đe doạ thực sự. Vì thế, nếu bạn có kế hoạch đi du lịch, công tác bằng máy bay, có lẽ nên cẩn thận một chút, vì bạn không bao giờ biết ai có thể nhìn ra cơ thể trần truồng của bạn và chúng sẽ bị phát tán lúc nào.


Toilet cũng bị hacker tấn công


Nhà vệ sinh cũng có thể trở thành mục tiêu của tội phạm công nghệ cao. Đó chính là nguy cơ tiểm ẩn của các hệ thống nhà vệ sinh sang trọng ứng dụng công nghệ cao tại các nước phát triển. Hiện nay đã xuất hiện hệ thống nhà vệ sinh sang trọng có thể được điều khiển qua một chiếc điện thoại thông minh, đó chính là lý do khiến nhà vệ sinh cũng có thể bị hacker tấn công.


8-dieu-hacker-co-the-lam-khien-ban-giat-minh-8

Các chuyên gia đã cảnh báo hệ thống nhà vệ sinh Satis do công ty Lixil của Nhật Bản sản xuất có kết nối với smartphone, sử dụng một ứng dụng Android mang tên My Satis thông qua Bluetooth và cho phép người dùng xả nước, chơi nhạc và xịt nước hoa. Khi tấn công hệ thống nhà vệ sinh này, hacker có thể đều khiển khiến nó hoạt động liên tục, tăng lượng nước sử dụng, dẫn đến chi phí bị đội lên rất cao; hoặc điều khiển để bất ngờ mở/đóng nắp, kích hoạt chậu vệ sinh hoặc chức năng không khí khô, gây khó chịu hoặc tổn thương cho người dùng.


(Xã Hội Thông Tin)



8 điều hacker có thể làm khiến bạn giật mình

Saturday, August 31, 2013

Website trường ĐH Ngoại Thương bất ngờ bị hacker Syria tấn công

Ngày hôm nay (31/8), trang web cơ sở 2 của trường Đại học Ngoại Thương (Tp. HCM) tại địa chỉ http://cs2.ftu.edu.vn/ bất ngờ bị các hacker nước ngoài tấn công thay đổi toàn bộ nội dung.



Theo thông tin trên website, người tấn công có nickname là “SyR!4N M43STR0″, là một hacker người Syria. Hacker này đã gửi tới người truy cập một thông điệp nhằm “thanh minh” cho chuyện Chính phủ Syria bị gài bẫy trong việc sử dụng vũ khí hoá học hồi đầu tuần này. Thông tin về sự việc được báo đài trên toàn thế giới đưa tin rầm rộ, tuy nhiên theo hacker này, Chính phủ của Syria hoàn toàn vô tội.


hack-truong-ngoai-thuong-1


Cũng chính vì sự việc trên mà NATO đang gây sức ép lên Liên Hợp Quốc nhằm tiến hành các hoạt động quân sự tại đây. Tình hình chiến sự tại Syria đang rất căng thẳng, thu hút sự quan tâm của người dân trên thế giới. Theo những thông tin được đăng tải, NATO đang có kế hoạch đưa quân đội tiến vào Syria.


hack-truong-ngoai-thuong-2Có vẻ như người dân Syria, và ở đây là các hacker đang cố gắng lấy lòng tin của các quốc gia khác bằng việc tấn công và thanh minh ngay trên chính website của các quốc gia đó.


(BTTT)



Website trường ĐH Ngoại Thương bất ngờ bị hacker Syria tấn công

Thursday, August 15, 2013

Hacker Trung Quốc tấn công tên miền Facebook Việt Nam

Cùng với đó tên miền của công ty cổ phần Thế Giới Di Động cũng là nạn nhân của nhóm hacker đến từ Trung Quốc.


Hôm qua (14/8), khi người dùng truy cập vào tên miền facebook.com.vn và thegioididong.com.vn đều bị chuyển hướng tới một website lạ. Giao diện của website này chứa những lời lẽ khiêu khích của một nhóm hacker tự nhận là “China 1937cN teAm”. Kèm theo đó là đường dẫn đến blog của nhóm hacker này.


Ông Trần Nhật Linh, Giám đốc bộ phận bán hàng trực tuyến của Thế Giới Di Động cho biết, nguyên nhân có thể do máy chủ chuyển hướng tên miền của nhà cung cấp dịch vụ bị hack. Thegioididong.com.vn là tên miền phụ của website Thế Giới Di Động, tên miền chính thegioididong.com không gặp phải tình trạng như trên.


Thông điệp của hacker để lại

Thông điệp của hacker để lại


Hiện tại, đội ngũ kỹ thuật của Thế Giới Di Động đã tạm khắc phục được sự cố. Công ty sẽ phối hợp với nhà cung cấp dịch vụ máy chủ (một công ty con của FPT) để ngăn chặn tình huống tương tự xảy ra với tên miền chính.


Tình trạng bị chuyển hướng cũng đã được khắc phục xong ở địa chỉ facebook.com.vn


Cả hai tên miền facebook.com.vn và thegioididong.com.vn được quản lý bởi Công ty TNHH Một thành viên Viễn thông Quốc tế FPT (FTI).


Thegioididong cũng là nạn nhân

Thegioididong cũng là nạn nhân


(VTC)



Hacker Trung Quốc tấn công tên miền Facebook Việt Nam

Friday, August 9, 2013

Tin tặc Campuchia tấn công website Việt Nam?

Sáng nay, ngày 9-8, trang web Cổng thông tin điện tử tỉnh Sóc Trăng (http://soctrang.gov.vn) không còn hiển thị tin tức, mà thay vào đó là hình ảnh cây thốt nốt chụp trong bóng đêm và dòng chữ tiếng khơ me: “ទៅណាឲបាត់ទៅ”; (câu chửi bằng tiếng Khơ me) ”ប្រទេសកម្ពុជា អនាមិក ” (có nghĩa là Cambodia Anoymous). Hiện trang web này chỉ còn hiện thông báo “This webpage is not available”.


Đáng lo ngại là sau khi hack, thế lực chống phá này còn khoe khoang chiến tích của mình bằng cách ghi lại thông tin tài khoản đăng nhập của hệ thống cổng thông tin điện tử Sóc Trăng. Từ đó, mới vỡ lẽ ra, mật khẩu để đăng nhập website soctrang.gov.vn khá dễ dàng. Với mật khẩu 12345678, dùng cho việc quản lý website thì xem ra vấn đề ý thức bảo mật của các cơ quan công quyền và công chức nhà nước ta cần phải xem lại. Sự cố xảy ra từ sáng hôm nay nhưng đến giờ phút này, tỉnh Sóc Trăng vẫn chưa khôi phục được trang web của mình.


Cổng thông tin điện tử Sóc Trăng bị hacker thay đổi nội dung.

Cổng thông tin điện tử Sóc Trăng bị hacker thay đổi nội dung.


Đáng chú ý là, sự kiện này xảy ra trùng thời gian với Hội thảo “Giao lưu – Liên kết – Phát triển CNTT – TT lần 4 tại tỉnh Sóc Trăng 2013″ do HCA và VNISA phối hợp tổ chức với chủ đề: “Ứng dụng CNTT xây dựng Nông thôn mới và An ninh mạng” từ ngày 08/8 – 10/8/2013, quy tụ gần 30 Sở Thông tin Truyền thông các tỉnh thành và hơn 300 khách mời. Điều đó cho thấy nhóm tin tặc Campuchia này tấn công có chủ đích.


Xoay quanh việc các đảng phái chính trị đối lập Campuchia đi đêm với Trung Quốc mới đây, ông Sam Rainsy, lãnh đạo Đảng Cứu nguy dân tộc đối lập của Campuchia còn liều lĩnh tuyên bố “Hà Nội từng lấn chiếm đất đai Campuchia. Hà Nội cũng chiếm các đảo của Trung Quốc” và “Tất cả mọi hòn đảo do Trung Quốc bảo vệ là lãnh thổ của Trung Quốc. Chúng tôi lên án bất cứ hành động xâm lược nào. Những hòn đảo ấy là của Trung Quốc và chỉ thuộc về Trung Quốc mà thôi”. Điều này dễ để cho người khác liên tưởng đến động cơ chính trị đứng sau tin tặc Campuchia thực hiện hành vi hack vào cổng thông tin điện tử Việt Nam?!


Hiện tại, rất khó nói, sau trang web: http://soctrang.gov.vn thì cổng thông tin nào của Việt Nam sẽ bị hack? Thời gian gần đây, có rất nhiều website bị tấn công như http://tuoitre.vn ; http://thanhnien.vn và hàng loạt trang web truyền tải thông tin quan trọng của đất nước bị oanh tạc; tuy nhiên, mức độ thiệt hại không nặng nề như http://soctrang.gov.vn. Từ những sự cố bất cập trên, thiết nghĩ các cổng thông tin của Việt Nam nên có chế độ bảo mật cẩn thận và không được lơ là, chủ quan như cán bộ quản lý trang web tỉnh Sóc Trăng. Tài liệu, thông tin quan trọng của đất nước không thể để bọn thù địch phá hoại một cách dễ dàng như vậy được!


Tài khoản của Cổng thông tin điện tử Sóc Trăng bị hacker đưa lên mạng khoe chiến tích.

Tài khoản của Cổng thông tin điện tử Sóc Trăng bị hacker đưa lên mạng khoe chiến tích.


Qua sự việc này cho thấy cách nhìn nhận an toàn thông tin của các đơn vị nước ta còn quá yếu kém. Việc sử dụng mật mã đơn giản, thiếu an toàn là một trong những cảnh báo tiềm ẩn rủi ro nghiêm trọng nhất. Một chuyên gia cho biết, cho dù hệ thống máy chủ có an toàn cỡ nào đi chăng nữa, nhưng sự an toàn thông tin đều được nằm ngay tại yếu tố nhận thức của con người. Đề nghị Bộ Công an và các cơ quan chức năng cần vào cuộc ngay lập tức để điều tra thủ phạm, xử lý kịp thời để ngăn chặn tình trạng trên.


(BTN)



Tin tặc Campuchia tấn công website Việt Nam?