Saturday, 31 May 2014

Mơ thành công như Flappy Bird – game Việt có đang ảo tưởng?

Kể từ sau sự kiện Flappy Bird thành công nổi bật trên các phương tiện truyền thông hồi tháng Hai năm nay, giới làm game Việt Nam dường như được tiếp một nguồn sinh khí mới. Nhiều game studio mới được mở ra, nhiều lập trình viên bỏ công việc hiện tại để lao vào làm game với hy vọng trở thành "một Hà Đông khác". Nhưng làm game chưa bao giờ là công việc dễ dàng.
thị trường mobile game Việt

Tổng đài 19006759 đã bị cắt dịch vụ

ICTnews – Theo thông tin từ Thanh tra Bộ TT&TT, tổng đài có hành vi lừa đảo người dùng điện thoại di động và thu lợi bất chính 19006759 hiện đã bị cắt cung cấp dịch vụ.

Tin nhắn lừa đảo của tổng đài 19006759.

Hướng dẫn quay ngược phiên bản iOS bằng iFaith

ICTnews - Nâng cấp iOS lên những phiên bản mới nhất đã khó, quay ngược trở lại với những phiên bản iOS cũ không còn được hỗ trợ còn khó hơn. Việc này hạn chế ở một số phiên bản nhất định và phải được thực hiện bằng iFaith cùng thao tác lưu trữ file dữ liệu ký duyệt (SHSH blobs).

iFaith rất cần cho những ai chưa kịp lưu file SHSH blobs (file lưu dữ liệu ký duyệt) cũ khi mà Apple đã tung ra phiên bản hệ điều hành iOS mới và không còn hỗ trợ iOS cũ, dẫn đến việc không thể khôi phục iOS cũ trên máy chúng ta đang dùng nếu bị trục trặc. iFaith sẽ giúp chúng ta lưu SHSH blobs trực tiếp với thiết bị đang chạy iOS đó khi Apple đã đóng không cho lưu nữa.
Ví dụ như firmware của chiếc iPhone 4 của bạn đang chạy là 6.1.3 và đã đượcjaibreak thì bạn có thể dùng iFaith để lưu lại cho dù Apple đã không cho phép lưu SHSH blobs của các firmware này từ lâu. (iOS 6.1.3 cũng là phiên bản iOS mới nhất mà iFaith hỗ trợ lưu SHSH blobs và iPhone 4 cũng là phiên bản iPhone được iFaith hỗ trợ đầy đủ nhất).
Không những thế iFaith còn giúp chúng ta tạo dựng lại firmware (file IPSW) bằng chính SHSH blobs đã được lưu trước đó với công cụ này. Ví dụ một chiếc iPhone 4 nếu đã lưu SHSH blobs của iOS 6.1.3 thì dù nâng cấp lên iOS 7.1 vẫn có thể quay ngược lại dùng phiên bản cũ.
Lưu SHSH blobs trên iFaith
Bước 1: Tải iFaith (vào trang chủ của nhân vật iH8sn0w).
Bước 2: Giải nén file mới tải về và nhấp đúp vào file iFaith.exe.
Bước 3: Một bảng thông báo sẽ xuất hiện. Đọc các thông tin và nhấn OK để tiếp tục.
1-Huong-dan-iFaith-SHSH.jpg
Hướng dẫn iFaith: Bật iFaith lên, một bảng thông báo sẽ xuất hiện. Đọc các thông tin và nhấn OK để tiếp tục.

Internet 2014: di động chiếm lĩnh xu thế

TTO - Những con số rất đáng chú ý bao gồm những số liệu và sự chuyển động của những xu hướng trong thế giới Internet. Di động tiếp tục tăng trưởng nhanh về mọi mặt kéo theo quảng cáo di động bùng nổ.
Bản báo cáo từ KPCB cho thấy rõ sự chuyển mình của Internet, về những thói quen, xu hướng sử dụng và cách người dùng trên thế giới truy cập Internet - Ảnh minh họa: Blogspot

Microsoft ra ứng dụng quản lý file trên Windows Phone

Microsoft vừa cho ra mắt một ứng dụng được người dùng Windows Phone mong đợi từ lâu: Ứng dụng Files cho phép quản lý dữ liệu và các thư mục trong smartphone.
Xét về tính năng, Files đáp ứng đầy đủ những gì mà người dùng trông đợi: Họ có thể duyệt tất cả các file có trong điện thoại và thẻ nhớ SD, tra tìm từng file cụ thể và mở chúng bằng những ứng dụng tương ứng.
Files cũng hỗ trợ người dùng chia sẻ một hay nhiều tệp cùng lúc. Để sắp xếp các dữ liệu cho gọn gàng, người sử dụng có thể tạo các thư mục. Họ cũng có thể sao chép, di chuyển và xóa file một cách dễ dàng.
Việc ra mắt ứng dụng Files nằm trong kế hoạch cải tiến hệ điều hành Windows Phone nhằm đem lại sự trải nghiệm tốt hơn cho người dùng. Những bản cập nhật Windows Phone gần đây đã có nhiều cải tiến đáng kể: thêm trợ lý ảo Cortana, bổ sung hình nền trong suốt trên màn hình chủ...
Bạn đọc có thể tải ứng dụng Files tại đây. Lưu ý, ứng dụng này chỉ tương thích với Windows Phone 8.1
Đăng Khoa
Theo Slash Gear

Nhật Bản đau đầu với nạn trộm cắp trực tuyến tăng chóng mặt

Không chỉ trên chợ trực tuyến eBay hay các thị trường chợ đen khét tiếng, mà ngay tại Nhật, một quốc gia nổi tiếng nghiêm khắc, tình trạng trộm cắp trực tuyến cũng đang leo thang tới mức báo động. Các hacker đã đánh cắp 2 triệu USD từ các tài khoản ngân hàng trực tuyến của các doanh nghiệp Nhật Bản trong tháng 4. 

Chính phủ châu Á lo ngại hacker đánh cắp bí mật quốc gia

Nghiên cứu mới nhất từ IDC và Đại học Quốc gia Singapore ước tính, các doanh nghiệp tại châu Á - Thái Bình Dương có thể phải chi tới gần 230 tỷ USD trong năm 2014 để đối phó với những nguy cơ bảo mật gây nên bởi các malware và mã độc trú ẩn một cách có chủ đích bên trong phần mềm không bản quyền.
Châu Á, hacker, Microsoft, chiến tranh mạng, VNCERT
Ông Vũ Quốc Khánh, Giám đốc Trung tâm VNCERT tại sự kiện công bố Nghiên cứu An toàn Thông tin. Ảnh: T.C
Trong số tiền này, có khoảng 59 tỷ USD được doanh nghiệp dùng để xử lý các vấn đề a

Spotify bị hack, 40 triệu tài khoản cần đổi mật khẩu

TTO - Sau gã khổng lồ eBay, dịch vụ truyền tải âm nhạc trực tuyến Spotify cũng trở thành nạn nhân của hacker, khuyến cáo 40 triệu người dùng đổi mật khẩu và nâng cấp ứng dụng mới.
Người dùng Spotify trên thiết bị Android cần đổi mật khẩu tài khoản và nâng cấp phiên bản mới - Ảnh: TheWire
Trong thông tin xác nhận đăng tải trên blog công ty, Giám đốc kỹ thuật Spotify Oskar Stal cho biết đã tìm thấy bằng chứng kẻ tấn công thâm nhập vào hệ thống, "chạm tay vào dữ liệu của một người dùng". Chính xác theo thông tin đăng tải từ blog là chỉ "dữ liệu của một người dùng" bị tổn hại.
Công ty cho biết dữ liệu bị thâm nhập không bao gồm mật khẩu người dùng và thông tin thanh toán.
Tuy chỉ một người dùng bị ảnh hưởng, Spotify vẫn đưa ra khuyến cáo 40 triệu người sử dụng dịch vụ của mình trên thiết bị Android nâng cấp phiên bản mới nhất từ ba nguồn: Google Play, Amazon AppStore hoặc m.spotify.com. Danh sách bài nhạc (playlist) offline cần tải về lần nữa sau khi cập nhật.
Người dùng phiên bản iOS và Windows Phone chưa cần nâng cấp.
Dịch vụ truyền tải âm nhạc trực tuyến (streaming) Spotify hiện có hơn 40 triệu người sử dụng tại 50 quốc gia. Spotify đang có kế hoạch "lên sàn" lần đầu tiên (IPO) trong thời gian tới đây. Spotify là một trong những dịch vụ streaming âm nhạc lớn nhất thế giới.
THANH TRỰC

Microsoft Internet Explorer 11 - WeakMap Integer Divide-by-Zero

<!--
# Exploit title: Microsoft Internet Explorer 11 - WeakMap Integer
divide-by-zero DoS
# Date: 29.05.2014
# Vulnerable version: 11
# Tested on: Windows 7/8
# Author: Pawel Wylecial
# http://h0wl.pl @h0wlu
-->
 

ElasticSearch Dynamic Script Arbitrary Java Execution

##
# This module requires Metasploit: http//metasploit.com/download
# Current source: https://github.com/rapid7/metasploit-framework
##
 
require 'msf/core'
 

Friday, 30 May 2014

5 lý do khiến startup internet thất bại

ICTNews - Trước khi thành lập Startup trong lĩnh vực internet, khởi nghiệp nên biết những lý do cơ bản nhất dẫn đến thất bại của một doanh nghiệp dotcom

1.    Không cân đối được tài chính
Rất nhiều startup gặp phải tình trạng đã tiêu quá nhiều tiền so với dự kiến. Những khoản tiền đó phát sinh từ văn phòng, chi phí con người, đối tác...và việc không có tiền hoạt động sẽ đẩy startup lâm vào những tình huống khó khăn. Sử dụng tiền một cách hợp lý trong từng giai đoạn là yếu tố sống còn giúp doanh nghiệp đứng vững. Hiện nay, có rất nhiều phần mềm quản lý tài chính giúp các doanh nghiệp quản lý vốn dễ dàng hơn, khởi nghiệp có thể cân nhắc để áp dụng cho doanh nghiệp của mình
2.    Không có mô hình kinh doanh rõ ràng
Đây là điều cơ bản nhất của mỗi doanh nghiệp, không chỉ là của startup internet. Nhưng do đặc thù riêng, đôi khi các startup không xây dựng được mô hình kinh doanh, hoặc nếu có cũng không rõ ràng. Nên nhớ, mô hình kinh doanh chính là điểm mấu chốt quyết định sự thành bại cũng như việc có nhận được đầu tư hay không. Vì vậy, xây dựng một mô hình kinh doanh rõ ràng trên internet chính là điều sống còn của mỗi startup
3.    Không có chiến lược hoàn vốn lại cho nhà đầu tư
Thông thường, có những chiến lược sau có thể giúp khởi nghiệp hoàn lại vốn cho nhà đầu tư:
-  IPO: Niêm yết cổ phiếu ra công chúng
- Được một công ty khác mua lại
Việc nhà đầu tư sẽ nhận lại số vốn của mình là điều cần thiết, nhưng khởi nghiệp sẽ thực hiện điều đó khi nào và bằng cách nào. Tất nhiên, không có chiến lược nào là hợp lý nhất cho mọi trường hợp và đây là những điều khởi nghiệp sẽ phải trình bày trước nhà đầu tư nếu muốn xin được vốn
4.    Không có kế hoạch Marketing
Hàng ngày có rất nhiều doanh nghiệp kinh doanh internet mọc lên với nhiều ý tưởng tuyệt vời và sản phẩm hấp dẫn. Nếu không có giải pháp làm nổi bật mình, khởi nghiệp sẽ bị lạc lõng trong một rừng các doanh nghiệp trên thị trường.
Hơn lúc nào hết, khởi nghiệp cần có một kế hoạch marketing chi tiết được xây dựng trên nền tảng internet. Hãy bắt đầu từ mạng xã hội, bộ máy tìm kiếm, v.v..và nhắm đến những đối tượng khách hàng tiềm năng nhất. Và ít nhất, nên dành 5 – 10% doanh thu cho chi phí marketing
5.    Quá phụ thuộc vào công nghệ

Tội phạm mạng đang gia tăng tấn công khối Chính phủ

ICTnews - Theo Microsoft, ngoài đối tượng người dùng cá nhân, doanh nghiệp, tội phạm mạng hiện nay đang hướng vào các cơ quan, tổ chức của Chính phủ với hoạt động gián điệp đánh cắp thông tin kinh tế, thông tin bí mật trọng yếu.

Hacker gia tăng tấn công khối Chính phủ với thủ đoạn ngày càng tinh vi.

Bkav: "Người dùng iPhone tại Việt Nam không lo tin tặc tấn công"

ICTnews - Hàng loạt người dùng iPhone ở Úc và Mỹ vừa bị tin tặc tấn công tống tiền do dùng chung tài khoản iPhone với một số dịch vụ trực tuyến mới đây bị đánh cắp tài khoản (như eBay). Ít người dùng iPhone tại Việt Nam sử dụng các dịch vụ này nên không lo bị hack như ở Úc và Mỹ.
Trao đổi với ICTnews sáng nay, 30/5/2014, ông Ngô Tuấn Anh, Phó Chủ tịch phụ trách An ninh mạng của Bkav cho biết nguyên nhân của việc hàng loạt điện thoại iPhone ở Mỹ và Úc bị tin tặc tấn công là do những người dùng điện thoại này đã sử dụng chung tài khoản điện thoại iPhone với một số dịch vụ trực tuyến khác. Và mới đây, những dịch vụ trực tuyến này vừa bị tin tặc tấn công diện rộng để đánh cắp tài khoản người dùng. Điển hình như eBay bị đánh cắp hơn 145 triệu tài khoản người dùng. Tin tặc đã dùng những tài khoản bị đánh cắp từ các dịch vụ trực tuyến kia để đăng nhập iCloud.com và hack điện thoại iPhone.








Hàng loạt người dùng thiết bị iPhone tại Mỹ, Úc vừa bị tin tặc chiếm quyền điều khiển thiết bị để tống tiền. Ảnh: Internet.
"Tuy nhiên, thực tế chưa có nhiều người ở Việt Nam sử dụng các dịch vụ trực tuyến như eBay vì những dịch vụ trực tuyến này đòi hỏi phải có hạ tầng thanh toán điện tử hoàn thiện đi kèm. Và như vậy, người dùng điện thoại iPhone tại Việt Nam cũng không phải quá lo lắng về việc iPhone của mình cũng bị tin tặc tấn công như tại Mỹ, Úc. Trong vụ tin tặc tấn công iPhone này, lỗi không phải do Apple", ông Ngô Tuấn Anh nhấn mạnh.
Như ICTnews đã đưa tin, sau khi nhiều người dùng Apple tại Úc cho biết các thiết bị iPhone, iPad hay Mac của họ bị hack bởi Olig Pliss, đến lượt người dùng Mỹ cũng bị tin tặc chiếm quyền điều khiển thiết bị thông qua tính năng Find My iPhone trên iCloud.com sau khi có được thông tin đăng nhập Apple ID của chủ thiết bị. Sau khi khóa thiết bị, tin tặc bắt chủ nhân phải trả từ 50 - 100 USD vào tài khoản PayPal mới có thể lấy lại quyền điều khiển thiết bị.
Những nạn nhân bị hack iPhone được khuyến nghị nên liên lạc với Apple để được trợ giúp song họ có thể mất hết dữ liệu lưu trên thiết bị trong quá trình khôi phục. Việc cần làm trước hết là nên sao lưu dữ liệu để đề phòng trường hợp xấu xảy ra.
Xuân Bách

Apple và PayPal phản hồi về vụ hack iCloud

Trong vài ngày gần đây, những người sử dụng thiết bị Apple ở Úc và Mỹ liên tiếp thông báo việc họ bị hacker khóa máy và đòi tiền chuộc. Một số người cho rằng, hacker đã lợi dụng một lỗ hổng nào đó trong iCloud để chiếm quyền điều khiển iPhone, iPad và MacBook. Công ty Apple và PayPal đã có phản hồi chính thức về việc này.

Hacker Iran lập Facebook giả để theo dõi Mỹ

Một nhóm tin tặc Iran đã lập Facebook giả để làm thân và theo dõi mục tiêu đang làm việc trong chính phủ Mỹ cũng như các nhà báo.
Một chiến dịch gián điệp mạng kéo dài 3 năm chống lại các nhà thầu quốc phòng, thành viên Quốc hội, học giả, nhà báo Mỹ được cho là tác phẩm của tin tặc Iran. Chiến dịch làm ảnh hưởng đến máy tính của khoảng 2.000 nạn nhân và không bị phát hiện từ khi diễn ra năm 2011. Đây là kết quả nghiên cứu vừa được hãng bảo mật iSight Partners, Mỹ công bố.
Quan chức tình báo Mỹ từ lâu đã cảnh báo tin tặc Iran là mối đe dọa nguy hiểm, không phải vì kỹ năng của họ mà bởi lời thề trả đũa Stuxnet, virus máy tính do Mỹ và Israel phát triển để tấn công các cơ sở hạt nhân Iran. Trình độ của tin tặc nước này không được đánh giá cao bằng lực lượng đến từ Nga hay Trung Quốc.
6fb4a3ed01e8c50a4a355e20d37cda62

Sử dụng TrueCrypt là không an toàn và những bí ẩn đằng sau việc tạm dừng phát triển TrueCrypt

Hiện nay, trang web download phần mềm TrueCrypt đang cảnh báo:
WARNING: Using TrueCrypt is not secure as it may contain unfixed security issues
Không chỉ vậy, trang này còn hiện cảnh báo rằng dự án TrueCrypt sẽ kết thúc sau khi Microsoft tạm dừng hỗ trợ cho Windows XP. Dường như hiện nay trên tất cả các hệ điều hành mà TrueCrypt đang hỗ trợ, một số loại hệ thống đã được xây dựng đầy đủ và sẵn sàng cơ chế để mã hóa ổ đĩa thay vì phải sử dụng TrueCrypt.
TrueCrypt là không an toàn và những bí ẩn đằng sau việc tạm dừng phát triển TrueCrypt

Cơ sở pháp lý cho hoạt động bảo đảm an toàn thông tin

Tính hai mặt của công nghệ Internet đang là thách thức đối với việc thực thi luật pháp để điều chỉnh những hành vi lợi dụng mạng Internet nhằm truyền đưa, lưu trữ, phát tán thông tin độc hại, vi phạm quyền và lợi ích hợp pháp của cá nhân, tổ chức. Ngày nay, các cá nhân, tổ chức luôn phải đối mặt với nhiều loại hình tấn công trên mạng với mức độ ngày càng thường xuyên hơn như làm biến dạng trang tin, lừa đảo trên mạng, tấn công từ chối dịch vụ, phát tán mã độc hại và virus máy tính, thư rác, đánh cắp thông tin, phá hoại dữ liệu, làm gián đoạn và phá rối hoạt động của các hệ thống thông tin; các phần mềm gián điệp, tấn công hệ thống ngân hàng và mạng lưới bán hàng trực tuyến, tin nhắn lừa đảo....

Quản lý Nhà nước về Mật mã dân sự tại Việt Nam

Mật mã luôn gắn liền với việc bảo đảm an toàn thông tin khi lưu giữ hay truyền tải trên các hệ thống công nghệ thông tin- viễn thông. Mật mã là một trong các yếu tố có vai trò quyết định tới hiệu quả phát triển ứng dụng công nghệ thông tin, xây dựng Chính phủ điện tử phục vụ sự nghiệp công nghiệp hóa và hiện đại hóa đất nước.

Tư liệu nước ngoài: Chính sách kiểm soát mật mã của Liên bang Nga

Nghị định (ngày 16/04/2012) của Liên bang Nga, chỉ quy định về các sản phẩm mật mã dùng để bảo vệ thông tin không thuộc phạm vi bí mật nhà nước.

World Cup 2014: Đừng để tội phạm mạng ghi bàn

Chưa đầy một tháng nữa thì 2014 FIFA World Cup sẽ bắt đầu, tất cả mọi người trên thế giới, những người hâm mộ cuồng nhiệt sẽ đi đến hoặc cùng chờ đợi những gì đang xảy ra tại Brazil. Đây là một sự kiện lớn cùng với sự tham gia của 32 đội tuyển quốc gia. Các đội bóng, cầu thủ và huấn luyện viên đang hối hả, chuẩn bị chiến lược của mình nhằm chiến thắng và đánh bại các đối thủ. Và thật ra, tội phạm mạng cũng gấp rút như thế.
Vài tháng trước, các cuộc tấn công bằng cách sử dụng chủ đề của World Cup, như bán vé giả, quà tặng giả… đã bắt đầu. Một vài vụ lừa đảo và các chiến dịch phần mềm độc hại nhằm lây nhiễm cho người dùng và ăn cắp thẻ tín dụng. Các cuộc tấn công mạng ngày càng gia tăng như không khí giải đấu tiếp tục sục sôi. Dưới đây sẽ đưa ra những thông tin chi tiết về các cuộc tấn công mới nhất, giúp cho khách du lịch giữ an toàn khi đến thăm Brazil cũng như cách truy cập trực tuyến tìm kiếm video hoặc kết quả của các trận đấu.
Sử dụng tên miền hợp pháp để lừa đảo
Làm thế nào để xác định một tên miền lừa đảo khi tội phạm mạng sẽ tạo ra một tên miền hợp pháp và thiết lập website tại đó, đặc biệt là những kẻ lừa đảo rất chuyện nghiệp.
Tội phạm mạng ở Brazil đang sử dụng tên miền của các thương hiệu rất nổi tiếng trong nước, các công ty thẻ tín dụng, ngân hàng, cửa hàng trực tuyến…. Tất cả các cuộc tấn công đều sử dụng một thiết kế rất chuyên nghiệp, như cách sử dụng tên của Cielo, đại diện của Visa tại Brazil:
Và chúng cũng không quên những nhãn hiệu thẻ tín dụng khác, như là Mastercard

Ứng dụng WeChat giả mạo trên Android đánh cắp các thông tin tài khoản ngân hàng

WeChat-Malware-hacking-account
Sau ứng dụng Whatapp, ứng dụng WeChat của người Trung quốc trở thành ứng dụng nhắn tin nổi tiếng thứ hai và hiện nay trở thành mục tiêu hướng đến của tội phạm mạng với mục đích phát tán mã độc đánh nhằm đánh cắp thông tin tài khoản ngân hàng, thông tin tài chính từ người dùng.

Bảo mật vân tay trên Smartphone chạy Android

Chức năng bảo mật vân tay hiện chỉ có trên những chiếc smartphone cao cấp và đắt tiền như iPhone 5S và Galaxy S5, tuy nhiên ứng dụng dưới đây sẽ mang chức năng bảo mật vân tay lên bất kỳ chiếc smartphone chạy Android nào, ngay cả những smartphone bình dân.
Ngay khi Apple iPhone 5S với chức năng bảo mật vân tay, chức năng lập tức thu hút được sự chú ý của nhiều hãng smartphone khác. Nhiều mẫu smartphone được ra đời với chức năng tương tự, như Samsung Galaxy S5, HTC One Max, Pantech Vega Secret Up... tuy nhiên nhìn chung, những smartphone được tích hợp bảo mật vân tay đều thuộc phân khúc cao cấp và có giá thành cao.
Fingerprint Screen Lock ICS là ứng dụng miễn phí giúp mang tính năng bảo mật vân tay lên smartphone chạy Android. Tuy nhiên, trên thực tế, ứng dụng chỉ hoạt động dưới dạng trò đùa để giả lập thức năng bảo mật vân tay. 
Bạn có thể dùng ứng dụng này để khoe với bạn bè rằng thiết bị chạy Android của mình cũng có chức năng bảo mật bằng vân tay, hoặc bí mật cài đặt ứng dụng lên thiết bị của bạn bè, sau đó nói với họ rằng smartphone của họ đã bị khóa bằng vân tay và không có cách nào để mở ra được. 
Dĩ nhiên, để “qua mặt” và mở khóa smartphone từ ứng dụng này, bạn cần phải biết “mánh khóe”, và không biết được bí mật của ứng dụng, chắc hẳn bạn bè của bạn sẽ có một phen “vất vả” để tìm cách mở khóa smartphone của mình.
 Lưu ý: ứng dụng không có chức năng khóa và bảo vệ smartphone chạy Android, do vậy người dùng không thể dùng ứng dụng này như một công cụ để bảo vệ nội dung bên trong smartphone.
Sau khi cài đặt và kích hoạt ứng dụng, giao diện của ứng dụng sẽ được hiển thị dưới dạng giao diện khóa của smartphone, kèm với đó là hình ảnh của một dấu vân tay. Người dùng sẽ không thể thao tác gì khác trên giao diện màn hình khóa này ngoại trừ việc đặt ngón tay vào biểu tượng của dấu vân tay.
Cách thức mở khóa thiết bị Android bằng dấu vân tay
Trên thực tế, ứng dụng Fingerprint Screen Lock ICS không có chức năng bảo mật bằng vân tay, mà chỉ có chức năng như một màn hình khóa trên smartphone Android. Để mở khóa và qua mặt ứng dụng này, bạn cần phải biết bí mật của ứng dụng.
Ngay khi đặt ngón tay (bất kỳ ngón tay nào) vào biểu tượng dấu vân tay trên giao diện ứng dụng, hiệu ứng quét dấu vân tay sẽ bắt đầu, như thể ứng dụng đang quét và đọc dấy vân tay của người dùng. Tuy nhiên, như trên đã đề cập, ứng dụng chỉ có mục đích “qua mặt” những người khác, cho nên hiệu ứng đọc dấu vân tay này không hề có tác dụng.
Nếu người dùng liên tục đặt ngón tay của mình cho đến khi quá trình quét hoàn tất, bạn vẫn sẽ chỉ nhận được thông báo từ chối truy cập. Tại đây, bạn cần phải biết đến “mánh khóe” để qua mặt ứng dụng Fingerprint Screen Lock ICS.
Cụ thể, khi đặt ngón tay vào dấu quét vân tay, bạn lưu ý đến số lần quét (biểu tượng trắng lướt lên và lướt xuống), sau khi đã đếm đủ 5 lần quét (tổng số lần lên và xuống), bạn lập tức bỏ ngón tay ra khỏi màn hình, lúc này ứng dụng sẽ tự động chấp nhận mở khóa. Nếu không đếm đủ số lần (nhiều hơn hoặc ít hơn), ứng dụng Fingerprint Screen Lock ICS sẽ từ chối không cho phép người dùng truy cập.
Ứng dụng đang quét ngón tay của người dùng
Mỗi khi bạn muốn kích hoạt chức năng khóa vân tay trên thiết bị của mình, bạn chỉ việc kích hoạt ứng dụng Fingerprint Screen Lock ICS, lập tức giao diện mở khóa màn hình bằng dâu vân tay lại được hiện ra. 
Lưu ý: để đơn giản nhất trong việc mở khóa trên ứng dụng Fingerprint Screen Lock ISC, bạn chỉ việc bấm nút Home trên smartphone, lập tức màn hình khóa của ứng dụng sẽ bị qua mặt và truy cập trực tiếp vào giao diện chính trên Android.
Ngô Anh (Theo Dantri.com.vn)

Thursday, 29 May 2014

Thị trường máy tính bảng rơi vào khủng hoảng?

Báo cáo mới nhất từ hãng nghiên cứu NPD cho biết, lần đầu tiên kể từ khi ra đời đến nay, doanh số tiêu thụ của máy tính bảng đã tuột dốc, báo hiệu một tương lai đầy bấp bênh cho hạng mục sản phẩm này.


tablet, NPD, Apple, Google, Amazon, Lenovo, Samsung, Asus

Công cụ giúp loại bỏ lỗ hổng HeartBleed chính là mã độc

heartbleed-but-removal-tool
Chắc hẳn các bạn sẽ đều còn nhớ về Lỗ hổng Heartbleed trên Open SSL, một lỗ hổng cực kỳ nghiêm trọng trên bộ thư viện mã nguồn mở OpenSSL của hai giao thức SSL/TLS cho phép những kẻ tấn công có thể đọc được một phần bộ nhớ của máy chủ bị nhiễm mã độc, nó có thể tiết lộ dữ liệu của người dùng máy chủ đã cố che dấu.

Đến lượt người dùng Apple Mỹ bị hack

ICTnews - Sau khi nhiều người dùng Apple Úc thông báo iPhone, iPad hay Mac của họ bị hack bởi “Olig Pliss”, đến lượt người dùng Mỹ gặp phải tình trạng này.

Theo trang tin địa phương CBS Los Angeles, vụ tấn công iPhone, iPad, Mac đã từ Úc lan sang Mỹ. Tin tặc chiếm quyền điều khiển thiết bị thông qua tính năng Find My iPhone trên iCloud.com sau khi có được thông tin đăng nhập Apple ID của nạn nhân. Sau đó, hắn khóa thiết bị và yêu cầu chủ nhân phải trả từ 50 - 100 USD vào tài khoản PayPal.
iphone bị hack

Lỗ hổng trên Cookie của WordPress cho phép các Hacker xâm nhập vào tài khoản của người dùng


wordpress-hacking-exploit
Bạn có đang sở hữu một blog trên website WordPress không? Nếu có, thì bạn nên cẩn trọng khi đăng nhập vào tài khoản WordPress từ lần sau khi kết nối với mạng Wi-Fi công cộng, bởi vì tài khoản của bạn có thể bị xâm nhập lúc nào mà ban không biết thậm chí kể cả việc bạn đã sử dụng xác thực dùng hai nhân tố.

Giới thiệu một số tiêu chuẩn an toàn thông tin quốc tế (phần 1)

Tiêu chuẩn quốc tế ISO/IEC 27001:2005 giới thiệu một mô hình tuần hoàn là “Lập kế hoạch – Thực hiện –Kiểm tra – Thi hành” (“Plan-Do-Check-Act” - PDCA) có mục đích thiết lập, thực thi, giám sát và cải thiện hiệu quả Hệ thống quản lý an toàn thông tin.

Thêm một ứng dụng giúp khôi phục dữ liệu xóa nhầm trên USB

(GenK.vn) - "Tuyệt chiêu" đơn giản giúp người dùng nhanh chóng khôi phục lại dữ liệu đã xóa nhầm trên USB hoặc thẻ nhớ.

Đôi lúc vì bất cẩn mà bạn có thể thao tác xóa nhầm dữ liệu trên USB hoặc thẻ nhớ, lúc này có thể bạn sẽ phải rất khổ sở để tìm cách khôi phục lại, và nếu như bạn đã rút USB hoặc thẻ nhớ ra khỏi máy tính thì việc khôi phục càng trở nên khó khăn hơn.
Thêm một ứng dụng giúp khôi phục dữ liệu xóa nhầm trên USB

Ứng dụng Facebook "rác" bỗng trở thành nơi quảng cáo Game



(GenK.vn) - Không chỉ được tạo ra để lợi dụng lấp cắp thông tin và điều khiển người dùng, ứng dụng rác trên Facebook giờ đây còn được tận dụng để quảng cáo.

Ứng dụng rác trên Facebook đã tồn tại một thời gian dài, tuy nhiên với số lượng xuất hiện ngày càng nhiều khiến mạng xã hội này không thể kiểm soát và loại bỏ được hoàn toàn. Những ứng dụng trước đây nhằm mục đích câu like fanpage đã bị Facebook "xử lý" nhưng hiện tại chúng lại tiếp tục xuất hiện tinh vi hơn.
Ứng dụng Facebook "rác" bỗng trở thành nơi quảng cáo Game

Những ứng dụng chúng ta thường thấy xuất hiện trên mạng xã hội như "Ai thường xuyên vào tường nhà bạn", "Ai quan tâm đến bạn" đều không thể cung cấp được thông tin chính xác. Facebook thu thập thói quen sử dụng để nâng cao trải nghiệm và chất lượng dịch vụ, và họ cam kết không công bố thông tin đó cho bên thứ ba, chính vì vậy các ứng dụng kể trên hoàn toàn không có tác dụng.
Facebook đã lên tiếng khẳng định không ứng dụng nào cung cấp được thông tin đầy đủ về số người ghé thăm tường hoặc những người quan tâm tới bạn.
Facebook đã lên tiếng khẳng định không ứng dụng nào cung cấp được thông tin đầy đủ về số người ghé thăm tường hoặc những người quan tâm tới bạn.

Dù những người tạo ra chúng đều biết rõ không thể lấy được thông tin từ Facebook, tuy nhiên họ vẫn sử dụng ứng dụng rác nhằm mục đích cá nhân. Mỗi khi người dùng chia sẻ thông tin có được, ứng dụng sẽ tự động gắn thẻ (tag) tên của nhiều người trong danh sách bạn bè, tiếp đó tự động thực hiện check-in ở một địa điểm được định sẵn.
Địa điểm được check-in chính là nơi các cửa hàng ăn, cửa hàng cắt tóc và thậm chí là nhà phát hành game dùng chiêu trò không "sạch" này để quảng cáo. Để được nhiều người biết tới và thu hút like cho fanpage, những ứng dụng trên đã khiến người dùng than vãn vì liên tục bị spam thông báo.
Ứng dụng Facebook "rác" bỗng trở thành nơi quảng cáo Game

Ngoài việc bị làm phiền, ứng dụng cũng yêu cầu một số quyền của người dùng và thông qua đó bạn dễ dàng bị lợi dụng nhằm mục đích xấu. Người quản lý ứng dụng hoàn toàn có thể điều khiển tài khoản thông qua mã token (có được khi sử dụng ứng dụng rác), thực hiện yêu cầu tự like, bình luận mà chủ nhân facebook đó không hề hay biết.
Trong trường hợp bạn đã sử dụng các ứng dụng rác trên, để tránh bị lợi dụng và tô tình làm phiền bạn bè mình, có thể xóa hoàn toàn chúng bằng cách truy cập phần cài đặt, chọn Ứng Dụng và nhấn vào dấu "X" ở tên ứng dụng muốn xóa.

TORQUE Resource Manager 2.5.x-2.5.13 - Stack Based Buffer Overflow Stub

#!/usr/bin/env python
# Exploit Title: TORQUE Resource Manager 2.5.x-2.5.13 stack based buffer overflow stub
# Date: 27 May 2014
# Exploit Author: bwall - @botnet_hunter
# Vulnerability discovered by: MWR Labs
# CVE: CVE-2014-0749