Sức bật của Eximbank
Sự cố được phát hiện bởi nhà nghiên cứu bảo mật Thomas Roth khi ông thành công trong việc hack bộ điều khiển ACE3 USB-C độc quyền của Apple. Bộ điều khiển này đóng vai trò quan trọng trong việc quản lý sạc và truyền dữ liệu trên các thiết bị mới nhất của Apple.Thông tin về vụ tấn công này được tiết lộ lần đầu tại Chaos Communication Congress lần thứ 38 diễn ra vào cuối tháng 12 năm ngoái nhưng chi tiết cụ thể mới chỉ được công bố gần đây. Vụ việc đã làm nổi bật những lỗ hổng trong việc triển khai USB-C của Apple, gây lo ngại về bảo mật dữ liệu người dùng và tính toàn vẹn của thiết bị.Trong một bản trình bày kỹ thuật, Roth đã mô tả phương pháp của mình, bao gồm việc đảo ngược kỹ thuật bộ điều khiển ACE3 để phơi bày firmware và các giao thức truyền thông. Sau khi khai thác những điểm yếu này, anh đã lập trình lại bộ điều khiển, cho phép thực hiện các hành động trái phép như bỏ qua các kiểm tra bảo mật và đưa vào các lệnh độc hại.Lỗ hổng mà Roth khai thác xuất phát từ việc Apple không triển khai đủ biện pháp bảo vệ trong firmware của bộ điều khiển. Điều này cho phép kẻ tấn công có thể truy cập cấp thấp thông qua cáp hoặc thiết bị USB-C được chế tạo đặc biệt. Khi đã xâm nhập, bộ điều khiển có thể bị thao túng để mô phỏng các phụ kiện đáng tin cậy hoặc thực hiện các hành động mà không cần sự đồng ý của người dùng.Theo Cyber Security News, vụ tấn công này có ý nghĩa quan trọng đối với bảo mật thiết bị vì sự tích hợp của ACE3 với các hệ thống nội bộ có thể dẫn đến việc bẻ khóa không bị ràng buộc hoặc cấy ghép firmwaer, từ đó xâm phạm hệ điều hành chính. Kẻ xấu có thể lợi dụng các lỗ hổng này để truy cập trái phép vào dữ liệu nhạy cảm hoặc kiểm soát các thiết bị.Một tin vui là người dùng Apple không cần quá lo lắng vì thông tin chi tiết về cách thức tấn công chỉ mới được tiết lộ và quy trình này khá phức tạp. Tuy nhiên, tin tặc sẽ tìm cách khai thác phương pháp này theo thời gian. Người dùng hiện được khuyến cáo nên thận trọng, trong khi Apple vẫn chưa đưa ra tuyên bố hay mốc thời gian cụ thể để khắc phục lỗi bộ điều khiển ACE3.Kiên Giang: Hải đội dân quân thường trực đầu tiên chính thức hoạt động
Chia sẻ trong sự kiện sáng 17.8, Văn Hậu khẳng định chìa khóa để vươn tới thành công là dám ước mơ, dám thực hiện. "Từ bé, tôi đã mang trong mình ước mơ được tận hưởng niềm đam mê cùng trái bóng tròn. Trải qua nhiều thử thách, cuối cùng tôi cũng đã hiện thực hóa được giấc mơ của mình. Hãy cứ theo đuổi ước mơ, thành công sẽ theo đuổi bạn", Văn Hậu chia sẻ.
Đấu trí!
Sự thay đổi nằm ở các chính sách của Xiaomi đối với việc mở khóa bootloader nhằm nâng cao tính bảo mật và bảo vệ người dùng khỏi các hành vi lạm dụng. Đây được xem như là miếng đánh của công ty đối với các mẫu smartphone xách tay có nguồn gốc từ thị trường Trung Quốc và đang bày bán tại nhiều cửa hàng Việt Nam với giá rẻ hơn nhiều so với các phiên bản phân phối chính thức, hoặc bản quốc tế.Vậy quy định mới có ý nghĩa ra sao khiến người mua các mẫu smartphone Xiaomi nội địa phải cảm thấy lo lắng? Để giải đáp câu hỏi này, chúng ta cần hiểu rõ hơn về chính sách mở khóa bootloader của Xiaomi. Về cơ bản, đây là chính sách cho phép người dùng thực hiện các thay đổi đối với phần mềm của thiết bị, chẳng hạn như root (chỉnh sửa thư mục tệp của hệ điều hành).Tính năng này thường được sử dụng bởi các lập trình viên hoặc người dùng có kinh nghiệm nhưng được khai thác để giúp người dùng mua smartphone Xiaomi với giá rẻ hơn nhiều so với mức giá mà họ phải trả cho các nhà phân phối Xiaomi chính hãng. Tuy nhiên, lý do mà Xiaomi đưa ra cho việc siết chặt bootloader nằm ở vấn đề "bảo mật".Với chính sách mới, người dùng giờ đây phải trả lời các câu hỏi về việc đủ điều kiện, đăng ký, liên kết tài khoản với thiết bị. Quan trọng hơn, quá trình thực hiện tất cả các bước này trên cùng một thiết bị. Điều đó giúp ngăn chặn các sửa đổi trái phép một cách hiệu quả hơn.Kết quả là kể từ bây giờ, sau khi nhận được ủy quyền mở khóa, người dùng chỉ có 14 ngày (tương đương 336 giờ) để hoàn tất quy trình liên kết và mở khóa. Nếu không thực hiện trong thời gian này, giấy phép sẽ bị vô hiệu và không thể cấp lại hoặc gia hạn.Hơn nữa, Xiaomi cũng đã đặt ra quy định mới, theo đó mỗi người dùng chỉ được mở khóa một thiết bị trong vòng 12 tháng. Điều này trái ngược với chính sách trước đây khi người dùng có thể mở khóa tối đa ba thiết bị trong cả thị trường Trung Quốc và toàn cầu.Đặc biệt, tất cả thao tác liên quan đến việc mở khóa bootloader phải được thực hiện bởi chủ tài khoản Xiaomi đã được xác minh. Nếu người dùng cố gắng sử dụng tài khoản của mình để mở khóa thiết bị không phải của họ có thể đối mặt với các hậu quả nghiêm trọng, bao gồm đình chỉ tài khoản vĩnh viễn hoặc thậm chí là hành động pháp lý.Với những gì đã xảy ra, có lẽ đã đến lúc mọi người cần tránh xa việc mua các mẫu smartphone nội địa đến từ thương hiệu Xiaomi. Ngay cả khi giá bán của chúng rẻ hơn vài triệu đồng, sự phiền hà sẽ khiến trải nghiệm của người dùng trở nên khó chịu rất nhiều.
Sân bóng của Trường ĐH TDTT Đà Nẵng và Trung tâm huấn luyện thể thao quốc gia 3 Đà Nẵng
Jung Il Woo chạy xe máy, uống cà phê trứng tại Việt Nam
Từ 1.1.2025, Nghị định 168/2024 có hiệu lực thi hành, tình hình giao thông trên cả nước được nhận xét có chuyển biến tích cực, người dân chấp hành luật kể cả khi không có CSGT. Cơ quan chức năng cũng ra mắt ứng dụng để người dân tra cứu phạt nguội, đồng thời gửi thông tin xe vi phạm giao thông đến CSGT. Tuy nhiên, mấy ngày qua, mạng xã hội xuất hiện nhiều bài đăng về thông tin xóa lỗi phạt nguội. Cụ thể, tài khoản Thành Long viết: "Tin vui cuối năm các bác ơi! Những lỗi phạt nguội từ 2022 trở về trước đã được xóa". Phía dưới bài đăng, một số người vào chúc mừng, còn khẳng định thêm lỗi phạt nguội sau 1 năm không ra được quyết định xử phạt (người nhận thông báo vi phạm qua hình ảnh không đến phối hợp xác minh) thì lỗi vi phạm được xóa.Một số người khác nhắc nhở chủ bài đăng cẩn thận bị phạt 7,5 triệu đồng, đề nghị không đăng tin tào lao.Trên nhóm khác, tài khoản Hùng O. cũng viết: "Tin vui cuối năm. Những lỗi phạt nguội mà từ 2022 về trước đều đã được xóa khỏi hệ thống. Trước đây có những xe đi đăng kiểm bình thường nhưng đi sang tên thì lòi ra phạt nguội từ vài năm trước đây thì nay được chính thức xóa. Đúng là tin vui". Để chứng minh lỗi phạt nguội được xóa, người này đăng ảnh chụp màn hình tra cứu lỗi qua hình ảnh trước đó và hiện tại.Gần đây nhất, tài khoản Nguyễn Văn D. đăng trên nhóm về giao thông: "Mấy ngày trước tết tra phạt nguội mấy lỗi cũ thấy xóa hết rồi. Giờ ăn tết xong tra thấy còn nguyên là sao các bác nhỉ?". Nhiều người vào bình luận hài hước: "Cho bác ăn tết vui đó".Trao đổi với PV, đại diện Cục CSGT khẳng định: "Không có chuyện tất cả lỗi phạt nguội từ năm 2022 đổ về trước được xóa phạt nguội". Theo CSGT, thời điểm trước tết, nhiều người cùng tra cứu phạt nguội nên có thể hệ thống bị quá tải, không hiển thị đầy đủ các lỗi vi phạm của giai đoạn từ năm 2022 trở về trước. Hiện nay, hệ thống đã tra cứu phạt nguội đã ổn định, người dân có thể tra bình thường. Về nguyên tắc, nếu chưa nộp phạt thì lỗi vi phạm qua hình ảnh trên hệ thống không thể tự xóa.Lãnh đạo Phòng CSGT Công an TP.HCM khuyến cáo người dân chấp hành nghiêm luật Trật tự, an toàn giao thông đường bộ. Khi nhận được thông báo vi phạm giao thông đường bộ, thì đến trụ sở đơn vị CSGT gửi thông báo vi phạm hoặc như hướng dẫn trên thông báo vi phạm để phối hợp giải quyết hoặc thực hiện nộp phạt trực tuyến.Trước đó, CSGT TP.HCM cũng thông tin người dân cần cảnh giác trước thủ đoạn giả danh CSGT TP.HCM gọi điện thoại báo phạt nguội để chiếm đoạt tài sản. Người dân TP.HCM cần lưu ý, tất cả trường hợp bị phạt nguội liên quan đến giao thông thì đều có thông báo vi phạm của cơ quan chức năng đến chủ phương tiện hoặc người điều khiển phương tiện.Khi nhận được giấy thông báo vi phạm của cơ quan chức năng, đến ngày hẹn, chủ phương tiện hoặc người điều khiển phương tiện mang đầy đủ giấy tờ cần thiết lên trụ sở công an để làm việc.
