Showing posts with label gmail. Show all posts
Showing posts with label gmail. Show all posts

Thursday, December 5, 2013

Hacker đánh cắp hơn 2 triệu tài khoản Facebook, Google, Twitter, Yahoo…

Một báo cáo vừa được một công ty an ninh mạng công bố cho thấy tin tặc đã đánh cắp hơn 2 triệu tài khoản (bao gồm cả mật khẩu) Fb, Google, Twitter, Yahoo…


Hơn 2 triệu tài khoản của Facebook, Twitter, Google, Yahoo và nhiều dịch vụ khác đã bị tin tặc đánh cắp

Hơn 2 triệu tài khoản của Facebook, Twitter, Google, Yahoo và nhiều dịch vụ khác đã bị tin tặc đánh cắp


Theo các nhà nghiên cứu tại công ty an ninh mạng Trustwave thì nguyên nhân của việc tin tặc đánh cắp được một lượng lớn dữ liệu như vậy là do các phần mềm keylogging (phần mềm ăn cắp tài khoản) độc hại được cài trong nhiều máy tính trên toàn thế giới. Loại virút này đã sao chép các thông tin về những tài khoản quan trọng của người dùng và gửi chúng đển một máy chủ khác của tin tặc.


Vào ngày 24/11 vừa qua, Trustwave đã phát hiện ra một máy chủ tại Hà Lan là nơi chứa các thông tin bị đánh cắp của hơn 2 triệu tài khoản thuộc hơn 93.000 trang web, trong đó bao gồm:


318.000 tài khoản Facebook


70.000 tài khoản Gmail, Google+ và Youtube


60.000 tài khoản Yahoo


22.000 tài khoản Twitter


9.000 tài khoản Odnoklassniki (một mạng xã hội của Nga)


8.000 tài khoản LinkedIn


“Chúng tôi không có bằng chứng rằng họ (tin tặc) đã đăng nhập vào các tài khoản này, nhưng họ có thể đã thực hiện điều đó”, giám đốc nghiên cứu bảo mật của Trustwave John Miller cho biết.


Ngay sau khi Trustwave công bố thông tin này hồi ngày 3 – 12, Facebook, LinkedIn và Twitter ngay lập tức cho biết đã thông báo và thiết lập lại mật khẩu cho những người dùng bị ăn cắp tài khoản. Google và Yahoo từ chối đưa ra bình luận về vụ việc.


Ông Miller cho biết nhóm nghiên cứu vẫn chưa thể tìm ra cách mà các virút keylogging trên có mặt trên các máy tính.


Chiến dịch ăn cắp tài khoản này có thể đã bắt đầu vào ngày 21-10, và nó có thể vẫn đang diễn ra, theo Trustwave.


Theo ông Miller, rất khó để biết được máy tính nào bị nhiễm virút, bởi lẽ các chương trình quét virút hiện nay không thể phát hiện được các virút đang chạy dưới dạng ẩn. Cách tốt nhất, theo khuyến cáo của ông Miller là người dùng nên cập nhật các phần mềm chống virút và tải về các bản vá lỗi mới nhất cho các trình duyệt Internet, Adobe và Java.


(Tuổi Trẻ)



Hacker đánh cắp hơn 2 triệu tài khoản Facebook, Google, Twitter, Yahoo…

Tuesday, November 26, 2013

10 phần mở rộng hữu ích nhất cho Chrome

Chrome của Google là một trình duyệt nhanh, an toàn và miễn phí. Tuy vậy, bạn vẫn có thể làm cho Chrome trở nên tốt hơn rất nhiều bằng các tiện ích mở rộng (extension) miễn phí, giúp bạn những công việc từ quản lý tab cho tới trải nghiệm Facebook tốt hơn.




Tab là một trong những phát kiến tốt nhất trong lịch sử trình duyệt web. Mặt khác tab cũng trở thành một gánh nặng đối với những người dùng mở quá nhiều tab. Rất khó để người dùng tìm được tab mong muốn của mình, và quả thực nỗi khó chịu trở nên không chịu nổi khi một tab nào đó trong “rừng” tab bắt đầu chơi video. Các tab cũng chiếm bộ nhớ RAM, làm giảm thời lượng pin và làm chậm máy.


TabCloud chính là câu trả lời – phần mở rộng này cho phép bạn đồng bộ hóa các tab lên dịch vụ lưu trữ đám mây để bạn có thể dễ dàng mở chúng ra sau này một cách dễ dàng hoặc khi đang sử dụng một chiếc máy tính khác. TabCloud rất dễ dùng, tiện lợi và miễn phí.


Ngoài TabCloud, The Great Suspender có thể giúp bạn xử lý đống tab bằng cách làm chúng ngưng hoạt động. Phần mở rộng này sẽ hủy tab trong khi vẫn hiển thị chúng trên trình duyệt với biểu tượng và tiêu đề đầy đủ của trang web.


Bằng cách này, The Great Suspender sẽ làm giảm nhu cầu bộ nhớ của Chrome với máy tính trong khi vẫn duy trì tab trên màn hình để bạn có thể dễ dàng truy cập lại. Các tab sẽ được khôi phục lại khi bạn bấm vào vị trí bất kì của trang.


Các tab có thể được tự động ngưng hoạt động sau một thời gian nhất định hoặc người dùng tự ngưng. Bạn có thể đưa một số trang web vào danh sách trắng để chúng không bị ngưng bất chấp các cài đặt của bạn.


Người dùng chẳng lạ gì với những trang web nội dung thì ít mà quảng cáo thì nhiều với đủ mọi chiêu trò thu hút sự chú ý, từ banner nháy cho tới trang pop-up. AdBlock Plus chính là khắc tinh của các loại quảng cáo này.


AdBlock Plus sẽ mặc định chặn mọi quảng cáo nhưng còn cho phép bạn hiển thị một vài quảng cáo nhất định do bạn chọn. Ngoài ra, bạn cũng có thể sử dụng tùy chọn hiển thị một số loại quảng cáo “thân thiện” để hỗ trợ các trang web.



HTTPS Everywhere giúp bảo vệ người dùng Internet bằng cách mã hóa mọi giao tiếp của họ với các trang web lớn. Dạng duyệt web an toàn HTTPS sẽ được kích hoạt ở bất cứ khi nào được hỗ trợ.


Thực tế đa số trang web đều hỗ trợ HTTPS nhưng đôi lúc có thể trở nên khó sử dụng và bị lẫn với các mảng không an toàn khác trong cùng trang web đó. Phần mở rộng miễn phí này sẽ khắc phục được điều này bằng cách luôn gửi đi yêu cầu duyệt web an toàn HTTPS.



 


Nếu bạn cho rằng các trang web hiện nay quá phức tạp, Minimalist for Everything là phần mở rộng dành cho bạn. Bạn có thể sử dụng giao diện đơn giản dành cho một vài trang web nổi tiếng, ví dụ như Gmail, bằng cách giấu các phần không cần thiết và thu gọn phần không gian thừa thãi.


Tuy nhiên, Minimalist for Everything còn cho phép người dùng tự viết các đoạn mã để giấu hoặc thêm giao diện vào một số trang web nhất định. Trong số đó có Google+, Google Calendar và Lastpass.



 



10 phần mở rộng hữu ích nhất cho Chrome

Tuesday, September 10, 2013

Cẩn thận với iPhone, Facebook và Gmail

“Chúng tôi muốn nói rất rõ ràng rằng bất cứ khi nào bạn trao thông tin cho chúng tôi, chúng tôi sẽ sử dụng chúng” – đó không phải là một câu nói của một cơ quan tình báo nào đó, mà là của giám đốc “bảo vệ quyền riêng tư” của Facebook.




Bạn cũng có thể hiểu câu nói của Erin Egan, vị giám đốc nói trên như sau: “Chúng tôi sẽ dùng tất cả mọi thông tin mà bạn đưa cho chúng tôi để kiếm lời. Làm thế nào mà bạn lại nghĩ khác như vậy được, đồ ngốc?”.


Facebook Privacy
Khi Facebook và Google nói thật


Dù Erin Egan bào chữa rằng, “các thông tin của bạn thuộc về chúng tôi. Nhưng hãy tin chúng tôi”.


Nhưng Facebook không phải là ông lớn công nghệ duy nhất đưa ra những lời hứa mâu thuẫn như vậy.


Chỉ cách đây vài tuần lễ, các đại diện của Google đã thẳng thừng tuyên bố trong một tòa án tại San Jose ở Mỹ rằng, Google có quyền xem và phân tích tất cả các email bạn gửi và nhận bằng Gmail.


Sean Rommel, vị công tố viên ở phe còn lại, khẳng định: “Thiệt hại dành cho người dùng là 2 mặt: họ mất quyền riêng tư và họ mất tài sản của họ. Google đang lấy đi tài sản của người dùng vì thông tin người dùng ‘được’ họ sử dụng miễn phí thay vì phải trả tiền”.


Đáp lại, luật sư của Google khẳng định, người khổng lồ tìm kiếm “không thể tưởng tượng ra” việc mọi người không biết email của họ bị Google đọc nhằm đưa ra quảng cáo phù hợp.


can-than-voi-iphone-facebook-va-gmail-2
Con người không nên có quyền riêng tư khi dùng Internet?


John Simpson, giám đốc Dự án Bảo vệ Quyền riêng tư Người tiêu dùng, trả lời phỏng vấn với Associated Press: “Trong vụ việc của Gmail, Google đang cố khẳng định rằng công nghệ của họ không phải tuân theo các điều luật về quyền riêng tư. Nếu họ thắng, đây sẽ là một tiền lệ khủng khiếp, và họ sẽ cố gắng áp dụng cùng một chính sách với các công nghệ khác, đe dọa nghiêm trọng quyền lợi người dùng”.


Vấn đề là ở chỗ, “quyền lợi” nào? Với thành công của Facebook, Mark Zuckerberg đã để người dùng tự chứng minh rằng cái họ cần không phải là quyền riêng tư, và rằng “tiêu chuẩn” mới của xã hội là chúng ta không nên che giấu bất cứ thứ gì trên mạng.


Vị tỉ phú trẻ tuổi này đã nói rất đúng. Trong thời đại 2013, nhiều người sẵn sàng làm tất cả mọi thứ để được “nghe thấy”, được “nhìn thấy” trên các mạng xã hội. Họ tự trưng bày mình.


Ở Mỹ, người ta thậm chí còn lên Facebook để thú tội giết người , ở Việt Nam là vụ “bà Tưng” sử dụng Youtube như là một công cụ để nổi tiếng


Vậy thì tại sao người tiêu dùng lại nên cảm thấy bị đe dọa vì ai đó đang đọc email của họ?


can-than-voi-iphone-facebook-va-gmail-3
Người dùng iPhone cũng không được tha


Tưởng chừng như những người dùng iPhone có thể thở phào khi được bỏ qua trong nhóm mục tiêu này, nhưng sự thật lại trái ngược hoàn toàn, họ là miếng mồi ngon cho những kẻ muốn theo dõi và là mục tiêu ưa thích nhất của NSA.


Tài liệu mật của NSA do tờ báo Der Spiegel (Đức) đưa ra cho biết, NSA đã viết được mã nguồn để tấn công tổng cộng là 38 tính năng của iPhone, bao gồm những tính năng cần được bảo vệ tuyệt đối như hòm thư thoại, ảnh, và cả các ứng dụng riêng tư như Facebook, Yahoo Messenger và Google Earth.


Các file sao lưu cũng được dùng để thu thập thông tin của người dùng. Các file này chứa danh sách liên lạc, danh sách cuộc gọi, các tin nhắn đã gửi/nhận và cả tin nhắn nháp. Do các file sao lưu được lưu trên PC, NSA thậm chí còn không cần phải tấn công trực tiếp vào iPhone.


An illustration picture shows the logo of the U.S. National Security Agency on the display of an iPhone in Berlin

Tính năng Dịch vụ địa điểm (Location Services) cũng là miếng mồi ngon cho NSA: Tổ chức này có thể biết được bạn đang ở đâu tại bất kì thời điểm nào. Cả các bức ảnh chụp trên iPhone cũng bị thu thập. Tờ Der Spiegel cho biết, họ thậm chí đã có được bằng chứng trong tay về một bức ảnh chụp một quan chức chính phủ cao cấp đang ngồi xem các tài liệu theo dõi của NSA chiếu trên màn hình TV của ông ta.


Michael Hayden, tướng quân của Mỹ, người từng đứng đầu NSA, đã kể lại một câu chuyện giờ đã trở nên nổi tiếng: Vị tướng này cùng vợ đến thăm một cửa hàng của Apple tại Virginia, Mỹ. Khi được nhân viên bán hàng quảng cáo về 400.000 ứng dụng có thể chạy trên iPhone, ông quay sang vợ và cười: “Cậu không biết tôi là ai à? 400.000 ứng dụng đồng nghĩa với 400.000 khả năng tấn công”.


Lớp bảo vệ nào cho người dùng Internet?


Kể cả mã hóa cũng không “nhằm nhò” gì với NSA . Smartphone, như bạn có thể đã đoán ra từ trước, cũng không quá an toàn .


Google và Microsoft đang khởi kiện chính phủ Mỹ nhằm công bố với thế giới rằng, “chúng tôi đã làm việc với NSA nhưng chúng tôi vô tội”. Các nghiên cứu độc lập tuyên bố điều ngược lại: Hơn 80% các yêu cầu cung cấp dữ liệu người dùng đến từ chính phủ Mỹ đều đã được Apple, Microsoft, Google, Facebook và Yahoo chấp thuận.


Vài tuần trước, công ty High Tech Bridge đã thực hiện thử nghiệm có bao nhiêu công ty sẵn sàng mở file đính kèm trong email của người dùng. Trong số 50 công ty tham gia, có 6 trường hợp “có”. 3 trong số này không phải là các tên tuổi xa lạ: Google, Facebook và Twitter.


Vậy nên, nếu chúng ta căm ghét NSA, chúng ta cũng không có lý do gì để tin vào Apple, Microsoft, Facebook hay Google cả. Họ đều sẵn sàng sử dụng và tiết lộ thông tin riêng tư của chúng ta. Điều đó đồng nghĩa với việc, bạn phải học cách tự bảo vệ thông tin riêng tư của mình trước và trong khi sử dụng chúng!


(Soha)



Cẩn thận với iPhone, Facebook và Gmail