 giúp chiếm quyền kiểm soát tài khoản Zalo Chat hay Zalo Pay.</p><p>Người đăng tải thông tin cho biết, để làm điều này, họ chỉ cần gửi một đường link tới nạn nhân thông qua ứng dụng Zalo. Nếu nạn nhân click vào đường link đó, tài khoản của họ sẽ dễ dàng bị kiểm soát. </p><p>)
 |
Những người muốn được chia sẻ cách chiếm quyền kiểm soát tài khoản Zalo sẽ phải trả cho hacker bằng tiền điện tử. Đến thời điểm hiện tại, bài đăng này vẫn còn tồn tại trên diễn đàn Raid*****. Ảnh: Trọng Đạt |
Trong một động thái nhằm vạch trần thủ đoạn của giới tin tặc, mới đây, Công ty Dịch vụ An ninh mạng VinCSS đã cho công bố cách thức mà thủ phạm của vụ việc trên thực hiện.
Theo đó, nhóm Săn mối nguy của VinCSS đã phát hiện một số điểm yếu bảo mật cho phép kẻ xấu có thể hình thành một chuỗi khai thác để chiếm quyền kiểm soát tài khoản Zalo và ZaloPay của người dùng.
Điểm đặc biệt của chuỗi khai thác là kẻ xấu có thể chiếm quyền kiểm soát một tài khoản Zalo bất kỳ bằng cách dẫn dụ nạn nhân nhấp vào một đường link được che đậy tinh vi. Khi truy cập thành công vào tài khoản, ứng dụng Zalo trên điện thoại của nạn nhân sẽ không xuất hiện bất kỳ cảnh báo về phiên đăng nhập mới.
Cụ thể, trong quá trình sử dụng Zalo, VinCSS đã phát hiện tính năng “Đăng nhập qua ứng dụng Zalo” tồn tại lỗ hổng Open Redirection, cho phép thay đổi địa chỉ nhận token từ ứng dụng.
 |
Nhóm chuyên gia của VinCSS đã phát hiện ra một lỗ hổng trong tính năng đăng nhập qua ứng dụng Zalo. |
Khi sử dụng ứng dụng Zalo nền tảng web hoặc một số ứng dụng khác trong hệ sinh thái của VNG, người dùng được cung cấp tuỳ chọn “Đăng nhập qua ứng dụng Zalo”. Bằng việc khai thác lỗ hổng Open Redirection trong cơ chế đăng nhập này, kẻ xấu sẽ có được cookies cho phép truy cập vào tài khoản.
Để làm được điều đó, kẻ xấu cần chuyển hướng người dùng sau xác thực tới một trang web thuộc quyền kiểm soát của chúng, từ đó lấy được mã token để đăng nhập tài khoản.
Tuy nhiên, nếu chỉ sử dụng duy nhất lỗ hổng này, kẻ xấu sẽ khó dẫn dụ người dùng truy cập vì đường link trông sẽ rất lạ.
Để thực hiện hiệu quả hơn, kẻ xấu đã khai thác một chuỗi các lỗ hổng, trong đó có lỗ hổng trong tính năng xem trước nội dung liên kết. Điều này giúp chúng có thể ẩn đi đường link phishing, từ đó dẫn dụ người dùng nhấp vào đường link hiển thị nội dung trang đích giống như thật.
 |
Một đường link dẫn đến website phishing được các chuyên gia VinCSS ngụy trang như thật thông qua lỗ hổng trong tính năng xem trước nội dung liên kết trên Zalo. |
Khi người dùng nhấp vào và bị chuyển hướng đến server của kẻ xấu, trang web này sẽ tự động ghi lại token và chuyển hướng người dùng đến trang đích thật sự. Do quá trình chuyển hướng diễn ra rất nhanh, người dùng sẽ không hề biết họ vừa lướt qua trang web giả mạo.
VinCSS cũng phát hiện ra rằng, Zalo đang sử dụng một cơ chế cho phép người dùng đăng nhập lại phiên sử dụng Zalo web với cookie của session đã đăng nhập. Tuy nhiên, cơ chế này vẫn hoạt động với session chưa từng đăng nhập, ẩn đi tin nhắn thông báo đã đăng nhập trên thiết bị mới.
Hai lỗ hổng khác gồm lỗ hổng liên quan đến thời hạn của session và việc đăng nhập vào ZaloPay với token thu được cũng giúp kẻ xấu truy cập và chiếm quyền kiểm soát tài khoản lâu dài, đồng thời đăng nhập đến các ứng dụng khác của Zalo, trong đó có ZaloPay.
Theo VinCSS, khi kết hợp 5 lỗ hổng, có thể hình thành một chuỗi khai thác nhằm vào người dùng Zalo. Đó chính là phương thức, thủ đoạn mà kẻ xấu trong vụ việc hồi tháng 8/2021 đã thực hiện. Rất may mắn khi vấn đề sau đó đã được xử lý một cách nhanh chóng.
 |
Đến thời điểm hiện tại, cả 5 lỗ hổng nêu trên đều đã được Zalo Security team khắc phục. Do đó, cách thức tin tặc lợi dụng lỗ hổng này đã được công bố như một bài nghiên cứu. Ảnh: Trọng Đạt |
Chia sẻ với VietNamNet về câu chuyện này, chuyên gia bảo mật Ngô Minh Hiếu (Hieupc) cho biết, những lỗ hổng trên được gọi là lỗ hổng phía máy khách (client-side vulnerability).
Để lợi dụng những lỗ hổng dạng này, kẻ xấu cần phải thực hiện một vụ tấn công phishing (lừa đảo), để dẫn dụ và thuyết phục nạn nhân click vào đường link của chúng thì mới có thể thành công được.
So với lỗ hổng phía máy khách thì lỗ hổng phía máy chủ (server-side vulnerability) nguy hiểm hơn nhiều. Đây là dạng lỗ hổng không cần tương tác gì nhiều từ phía người dùng. Rất may trong ví dụ trên không tồn tại lỗ hổng phía máy chủ.
Để hạn chế việc trở thành nạn nhân của những vụ việc kiểu như vậy, người dùng cần biết tự bảo vệ mình bằng việc không click vào những đường link lạ. Người dùng nên kiểm chứng bằng cách gọi điện thoại trong khoảng 1-2 phút với người gửi link để xác thực về liên kết này.
Người dùng cũng có thể tập cho mình thói quen truy cập website lạ thông qua Chế độ ẩn danh (Incognito Mode) của trình duyệt. Còn một cách khác là truy cập trang web thông qua website http://browserling.com.
Khi tải về một tệp tin lạ, người dùng nên có thói quen quét virus trước khi mở tệp tin này. Việc quét virus có thể được thực hiện dễ dàng thông qua trang web http://virustotal.com. Đây là một trong những đối tác của dự án Chống lừa đảo (Chongluadao.vn).Theo chuyên gia Ngô Minh Hiếu, không chỉ với các đường link mà với các tệp tin tải về, người dùng cũng cần cảnh giác như vậy.
Đối với những file tài liệu dạng Word, Excel có dấu hiệu khả nghi, người dùng có thể mở chúng bằng công cụ Google Docs.
Bên cạnh đó, một trong những biện pháp tăng cường bảo mật dễ nhất là luôn để mật khẩu có độ khó cao và không chia sẻ nó cho bất kỳ ai, chuyên gia Hieupc khuyến cáo.
Trọng Đạt

Nhiều game thủ Axie Infinity bị lừa đảo mất tiền oan bởi sự cố hy hữu
Hơn 150 game thủ Axie Infinity đã bị tin tặc lừa đảo và chiếm đoạt số tiền lên đến gần 100.000 USD.
" alt="Giải mã cách hacker lừa đảo, chiếm đoạt tài khoản người dùng Zalo"/>
Giải mã cách hacker lừa đảo, chiếm đoạt tài khoản người dùng Zalo

Diễn đàn Quốc gia phát triển doanh nghiệp công nghệ số lần thứ 3. Ảnh: Trọng ĐạtPhát biểu khai mạc Diễn đàn Quốc gia phát triển doanh nghiệp công nghệ số Việt Nam diễn ra ngày 11/12, Bộ trưởng Bộ Thông tin & Truyền thông (TT&TT) Nguyễn Mạnh Hùng tuyên bố:
“Không Make in Vietnam thì Việt Nam không thể trở thành nước phát triển. Không Make in Vietnam thì chúng ta không thể đi ra thế giới. Không Make in Vietnam thì Việt Nam không thể tự cường. Không Make in Vietnam thì Việt Nam không thể hùng cường thịnh vượng”.
Khẩu hiệu Make in Vietnam tuy ngắn gọn, thúc giục nhưng nó là niềm tự hào Việt Nam và vì thế đã đi xa, đến được với mọi vùng, mọi miền. Các doanh nghiệp công nghệ số hãy nhận lấy trách nhiệm phát triển các nền tảng số quốc gia. Đây chính là việc nhận lấy sứ mệnh quốc gia, giúp Việt Nam giữ lại tài nguyên dữ liệu của người Việt Nam.
Doanh nghiệp công nghệ số sẽ là hạt nhân, là nòng cốt để thúc đẩy chuyển đổi số quốc gia. Để chuyển đổi tất cả các doanh nghiệp, cá nhân, tổ chức, Bộ TT&TT sẽ làm đầu mối công bố các bài toán chuyển đổi số Việt Nam.
 |
Bộ trưởng Bộ TT&TT Nguyễn Mạnh Hùng. Ảnh: Lê Anh Dũng |
Bộ TT&TT đã ban hành bộ chỉ số về chuyển đổi số chính quyền và tới đây sẽ ban hành bộ chỉ số đánh giá về chuyển đổi số doanh nghiệp.
Ông Lê Đăng Dũng - Quyền Chủ tịch kiêm Tổng giám đốc Tập đoàn Viettel khẳng định, nếu Việt Nam tiếp tục sử dụng các nền tảng công nghệ nước ngoài thì sẽ không thể làm chủ công nghệ, sẽ không thể làm chủ việc triển khai mạng lưới viễn thông, đặc biệt không đảm bảo được an toàn, an ninh mạng. Đó là lý do Viettel quyết tâm tự chủ trong việc nghiên cứu, làm chủ hệ sinh thái thiết bị hạ tầng mạng viễn thông.
 |
Viettel đang tích cực đẩy mạnh việc nghiên cứu, sản xuất, làm chủ hạ tầng viễn thông. Ảnh: Trọng Đạt |
Doanh nghiệp này không dừng lại ở mức độ gia công lắp ráp mà sẽ làm chủ từng phần, trước hết là phần mềm, phần cứng và sau đó đến việc sản xuất chipset - công nghệ lõi của các sản phẩm viễn thông và CNTT.
Định hướng của tập đoàn là sẽ phát triển công nghệ bán dẫn để sản xuất chipset 5G tại Việt Nam, tiếp đó là nghiên cứu công nghệ 6G. Viettel cũng sẽ nghiên cứu phát triển hệ thống vệ tinh viễn thám.
Chia sẻ về việc xây dựng nền tảng quốc gia trong lĩnh vực logistics, ông Kurt Bình - Founder & CEO Smartlog cho biết, ngành logistics cực kỳ quan trọng, giống như mạch máu đối với nền kinh tế.
Chi tiêu cho ngành logistics có thể lên đến hàng chục tỷ USD. Tính hiệu quả trong việc khai thác của ngành logistics của Việt Nam còn nhiều hạn chế, do đó cần được quan tâm để xây dựng nền tảng hạ tầng số tốt hơn.
 |
Ông Kurt Bình - Founder & CEO Smartlog. Ảnh: Lê Anh Dũng |
Để liên kết các bên trong chuỗi logistics cần sự vào cuộc của chính phủ và các bộ ngành. Ông Bình đề xuất cần xây dựng một tầm nhìn mới cho nền tảng quốc gia về ngành logistics. Việt Nam cần phát triển dữ liệu số cho ngành logistics.
Ông Nguyễn Minh Đức - CEO Công ty cổ phần An toàn thông tin CyRadar cho biết, bài toán của ngành ATTT là bài toán áp dụng cho cả xã hội Việt Nam.
 |
CEO CyRadar chia sẻ về vấn đề an toàn trên môi trường số tại Diễn đàn Make in Vietnam. Ảnh: Lê Anh Dũng |
Các doanh nghiệp lo sợ dữ liệu của mình sẽ bị rò rỉ bởi các cuộc tấn công mạng. An toàn thông tin vì vậy là yêu cầu quan trọng để chuyển đổi số thành công, tạo ra niềm tin để các doanh nghiệp chuyển đối số.
Các nền tảng du lịch, logistics, ngân hàng sẽ cần đảm bảo tiêu chuẩn thông tin và phải được chứng nhận về điều đó. Bên cạnh đó, Việt Nam cần làm chủ các sản phẩm về an toàn thông tin, tránh việc phụ thuộc vào công nghệ của nước ngoài.
Theo bà Đặng Mỹ Châu - Phó Tổng giám đốc Công ty Cổ phần VietLotus, việc phát triển, đầu tư cho các đại học số chính là con đường để phát triển nhân lực số cho Việt Nam.
 |
Bà Đặng Mỹ Châu và câu chuyện về việc phát triển các đại học số. Ảnh: Lê Anh Dũng |
Một nghiên cứu của Wileu Digital Skills chỉ ra: Singapore được xếp hạng số 1 về kỹ năng số, trong khi đó với Việt Nam, nước ta xếp ở vị trí thứ 53.
Cần thiết kế lại chính sách và phương pháp đầu tư cho giáo dục đại học, nên tập trung vào ưu tiên phát triển cơ sở hạ tầng số và việc số hóa học liệu.
“Quy trình và con người chứ không phải công nghệ mới là thách thức lớn nhất trong quá trình phát triển các đại học số. Chúng ta không thể bê nguyên một chương trình đào tạo truyền thống lên nền tảng số”, bà Châu nói.
VietLotus đề xuất xây dựng các hình thức chứng chỉ mới để tạo điều kiện cho sự phát triển đại học số. Bên cạnh đó, cần kết nối hơn nữa hoạt động của nhà trường và doanh nghiệp.
Ông Nguyễn Văn Khoa - Tổng giám đốc Tập đoàn FPT cho biết, tính đến tháng 10/2021, 50% doanh nghiệp Việt Nam phải tạm ngừng hoạt động do Covid-19. 60% người lao động bị mất việc và không có nguồn thu nhập hỗ trợ cuộc sống, đây là nhóm người lao động dễ bị tổn thương nhất trong xã hội. FPT đã đưa ra giải pháp “vắc xin công nghệ” để giúp các doanh nghiệp vượt qua đại dịch.
 |
Ông Nguyễn Văn Khoa - TGĐ Tập đoàn FPT. Ảnh: Lê Anh Dũng |
Theo ông Ngô Diên Hy - Phó Tổng giám đốc Tập đoàn VNPT, định danh số là nền tảng quan trọng trong quá trình xây dựng quốc gia số của Việt Nam. Việc phổ biến định danh số sẽ thúc đẩy các giao dịch điện tử trên môi trường mạng.
 |
Đại diện VNPT và câu chuyện về việc phát triển giải pháp định danh số. Ảnh: Lê Anh Dũng |
Phó Tổng giám đốc VNPT đề xuất việc sớm ban hành nghị định về định danh và xác thực điện tử và nghị định bảo vệ dữ liệu cá nhân. Đây là cơ sở để triển khai nền tảng định danh số nhằm đẩy mạnh phát triển chính phủ số, kinh tế số và xã hội số.
Ông Ngô Diên Hy cũng mong muốn Chính phủ đồng ý cho các CA (nhà cung cấp chứng chỉ số) được phép xác minh danh tính của công dân hoàn toàn trực tuyến thông qua việc đối chiếu dữ liệu với cơ sở dữ liệu quốc gia về dân cư.
Theo bà Đinh Thị Thúy - Tổng giám đốc Công ty Cổ phần Misa, khi chuyển đổi số, nền tảng quản trị ngân sách nhà nước sẽ giúp tiết kiệm được 70% thời gian so với việc làm thủ công hiện nay. Nền tảng này có thể tiết kiệm được 50.000 ngày công mỗi năm cho công tác tổng hợp và 144.000 ngày công cho công tác theo dõi, đánh giá thực hiện.
 |
Bà Đinh Thị Thúy - TGĐ Công ty CP Misa chia sẻ về việc nền tảng số có thể phục vụ công tác quản trị ngân sách. Ảnh: Lê Anh Dũng |
Chia sẻ tại diễn đàn Make in Vietnam, ông Lê Quang Huy - Chủ nhiệm Ủy ban Khoa học Công nghệ Môi trường Quốc hội cho rằng Nhà nước phải hoàn thiện thể chế để thúc đẩy việc đẩy nhanh quá trình chuyển đổi số quốc gia. Đây là cơ hội quan trọng, có tính lịch sử để giúp Việt Nam mạnh mẽ vươn lên. Hệ thống pháp luật phải thúc đẩy đổi mới sáng tạo và sự phát triển của các mô hình kinh tế mới.
Sự phát triển của các công nghệ số còn làm xuất hiện thêm các loại tài sản số, tiền điện tử. Việc phải đảm bảo an toàn thông tin cũng đặt ra vấn đề khó giải nhằm loại trừ những tác động bất lợi của công nghệ đối với người dùng.
 |
Ông Lê Quang Huy - Chủ nhiệm Ủy ban Khoa học Công nghệ Môi trường Quốc hội. Ảnh: Lê Anh Dũng |
Cần phải tiếp tục hoàn thiện thể chế để thúc đẩy chuyển đổi số quốc gia. Để khuyến khích đổi mới sáng tạo, tư duy xây dựng pháp luật cũng cần thay đổi. Trong trường hợp cần thiết, có thể tạo ra những thiết chế thử nghiệm có kiểm soát.
Nhiều vấn đề công nghệ số không chỉ giới hạn trong phạm vi một lĩnh vực, do đó cần phối hợp liên ngành, phối hợp các quốc gia.
Tại Diễn đàn Quốc gia phát triển doanh nghiệp công nghệ số lần thứ 3, Thứ trưởng Nguyễn Huy Dũng cũng đã thay mặt Bộ TT&TT công bố 35 nền tảng số quốc gia.
Đây là các nền tảng số do Bộ TT&TT giao cho các doanh nghiệp công nghệ số Việt Nam chủ trì nghiên cứu, phát triển, triển khai.
 |
Thứ trưởng Bộ TT&TT Nguyễn Huy Dũng công bố 35 nền tảng số quốc gia. Ảnh: Lê Anh Dũng |
Trong tháng 12/2021, Bộ TT&TT sẽ ban hành chương trình hành động thúc đẩy phát triển và sử dụng các nền tảng số quốc gia với những mục tiêu và chỉ số đánh giá đo lường cụ thể theo từng tháng, có kế hoạch ban hành cơ chế, chính sách, hỗ trợ thúc đẩy cụ thể cùng các bộ, ngành, địa phương. Bộ TT&TT sẽ tiếp tục định kỳ cập nhật, bổ sung, điều chỉnh danh sách các nền tảng số quốc gia và sẽ tiếp tục công bố trong thời gian tới.
Phát biểu chỉ đạo tại Diễn đàn Quốc gia phát triển doanh nghiệp công nghệ số, Thủ tướng Phạm Minh Chính khẳng định chuyển đổi số thành công sẽ giúp phục vụ cho sự phát triển chung mỗi người dân, doanh nghiệp và đất nước.
Theo Thủ tướng, chuyển đổi số phải đặt trong tổng thể mối quan hệ toàn cầu và phải có cách tiếp cận toàn cầu. Do đó, cần phải có sự đoàn kết, hợp tác, học hỏi.
Chuyển đổi số ảnh hưởng đến đời sống, sinh hoạt, giải quyết tâm tư, tình cảm, bức xúc của người dân nên phải có cách tiếp cận toàn dân, lấy người dân, doanh nghiệp là trung tâm, là chủ thể, mục tiêu và động lực.
Mọi chính sách phải hướng đến người dân và doanh nghiệp. Người dân và doanh nghiệp phải tham gia vào quá trình chuyển đổi số một cách tích cực, hiệu quả, hài hòa lợi ích giữa người dân, doanh nghiệp, nhà nước, chia sẻ rủi ro nếu chẳng may thất bại.
 |
Thủ tướng Phạm Minh Chính phát biểu tại Diễn đàn Quốc gia phát triển doanh nghiệp công nghệ số Việt Nam. Ảnh: Lê Anh Dũng |
Thủ tướng Phạm Minh Chính kỳ vọng, chuyển đổi số sẽ tham gia vào quá trình phục hồi và phát triển kinh tế xã hội.
Chuyển đổi số phải giúp khắc phục được tình trạng biến đổi khí hậu, phát triển năng lượng xanh. Chuyển đổi số phải giải quyết được bài toán già hóa dân số, khắc phục được tình trạng cạn kiệt tài nguyên. Quan trọng nhất, chuyển đổi số phải phục vụ cho cuộc sống người dân, tạo cho người dân một cuộc sống ấm no, hạnh phúc, đất nước phát triển hùng cường thịnh vượng.
Ngoài tăng cường chỉ đạo bám sát thực tiễn, cần hoàn thiện thể chế, khuôn khổ pháp lý phù hợp cho chuyển đổi số.
Việt Nam cũng cần tăng cường quản lý nhà nước và phát triển các doanh nghiệp công nghệ số trên cơ sở tôn trọng, hiểu biết, lắng nghe, thấu hiểu nhu cầu, khả năng của nhau nhưng vẫn phải tích cực và chủ động.
Thủ tướng cũng lưu ý vấn đề phát triển nguồn nhân lực số.
 |
Thủ tướng Phạm Minh Chính thăm quan gian hàng trưng bày của doanh nghiệp công nghệ số Việt Nam. Ảnh: Lê Anh Dũng |
Đáp từ tại lễ bế mạc Diễn đàn, Bộ trưởng Nguyễn Mạnh Hùng cho biết, sự có mặt của Thủ tướng thể hiện sự quan tâm rất đặc biệt đối với lĩnh vực này, đối với cộng đồng doanh nghiệp công nghệ số Việt Nam, với tinh thần Make in Vietnam.
Nhiều chia sẻ của Thủ tướng là những nỗi đau của đất nước. Đó là cạn kiệt tài nguyên, già hóa dân số, biến đổi khí hậu, chênh lệch giàu nghèo, đại dịch Covid, phục hồi kinh tế. Những nỗi đau đấy luôn là động lực cho người Việt Nam, để giới công nghệ và đặc biệt là giới công nghệ số giải quyết.
Bộ trưởng Nguyễn Mạnh Hùng thay mặt Bộ TT&TT nhận nhiệm vụ sẽ dùng công nghệ số, giải pháp số và trí tuệ Việt Nam, sự đổi mới sáng tạo Việt Nam để giải quyết những bài toán còn đang bỏ ngỏ.
Những người làm trong lĩnh vực công nghệ số luôn luôn có niềm tin rằng công nghệ số sẽ giải được rất nhiều những bài toán khó, kéo dài, tồn tại lâu dài với nhân loại, với Việt Nam. Do vậy, hãy tin tưởng vào người Việt Nam, tin tưởng vào trí tuệ Việt.
Trọng Đạt

Chuyển đổi số là động lực phục hồi và phát triển kinh tế Việt Nam
Sáng 11/12, Diễn đàn Quốc gia phát triển doanh nghiệp công nghệ số Việt Nam (Diễn đàn Make in Vietnam) đã khai mạc và đang diễn ra tại Hà Nội.
" alt="Chuyển đổi số phải phục vụ cuộc sống của người dân, phát triển đất nước"/>
Chuyển đổi số phải phục vụ cuộc sống của người dân, phát triển đất nước