
Diễn đàn Kinh tế mới Việt Nam 2025
Sáng kiến Diễn đàn thường niên Kinh tế mới Việt Nam (VNEF) đã được khởi xướng và tổ chức thành công từ năm 2023. VNEF 2025 (lần thứ 3) có chủ đề: "Sức bật kinh tế Việt Nam: từ nội lực tới chuỗi giá trị toàn cầu".
Thứ Hai, 06/10/2025
Phạm Vinh
10/07/2021, 06:50
Các nhà nghiên cứu bảo mật từ Dr. Web đã phát hiện 9 ứng dụng Android với hơn 5,8 triệu lượt tải xuống đã lén lút đánh cắp mật khẩu và nguy cơ mất quyền truy cập Facebook của người dùng…
Theo Dr.Web, trong số 9 ứng dụng Android này có 1 ứng dụng PIP Photo nổi tiếng đạt hơn 5,8 triệu lượt tải xuống từ cửa hàng Google Play chứa các dòng mã độc, cho phép tin tặc đánh cắp mật khẩu Facebook người dùng.
“Hiện tại, Google đã loại bỏ các nhà phát triển và xóa 9 ứng dụng này khỏi CH Play nhưng nếu bạn đã từng tải xuống bất kỳ ứng dụng nào trong số chúng, đã đến lúc thay đổi mật khẩu của mình”, chuyên gia bảo mật Dr.Web cảnh báo.
Tội phạm mạng luôn lợi dụng sơ hở của người dùng, mặc định chọn “Đồng ý” hay “Yes” các yêu cầu truy cập vào phần mềm hệ thống, kho dữ liệu hình ảnh… Sau một thời gian, các ứng dụng này sẽ dụ người dùng đăng nhập bằng Facebook để mở khóa toàn bộ chức năng của ứng dụng. Và một đoạn mã JavaScript được chèn vào để thu thập dữ liệu cần thiết".
Chuyên gia bảo mật VNISA.
Theo lý giải của một chuyên gia an ninh mạng Chi hội An toàn thông tin (VNISA) phía Nam, tội phạm mạng luôn lợi dụng sơ hở của người dùng, mặc định chọn “Đồng ý” hay “Yes” các yêu cầu truy cập vào phần mềm hệ thống, kho dữ liệu hình ảnh,… Sau khi tải các ứng dụng đầy đủ chức năng để chỉnh sửa ảnh, tập thể dục, xem tử vi và dọn dẹp rác này. Sau một thời gian, các ứng dụng này sẽ dụ người dùng đăng nhập bằng Facebook để mở khóa toàn bộ chức năng của ứng dụng.
Khi người dùng đăng nhập, hay cập nhật phần mềm này, ứng dụng sẽ khởi động máy chủ C&C của riêng họ (C&C là viết tắt của Command-and-Control do nhà phát triển kiểm soát được sử dụng để sao chép và lưu trữ dữ liệu từ một trang web). Sau khi nhận được cài đặt từ máy chủ C&C, ứng dụng được tải sau đó tải trang đăng nhập Facebook hợp pháp.
Ngoài ra, ứng dụng tải JavaScript nhận được từ máy chủ C&C vào trang đăng nhập Facebook (mã JavaScript rất linh hoạt và có thể được chèn vào bất kỳ thời điểm nào, ngay cả khi người dùng chỉ cần nhấn vào trường văn bản).
“Mã JavaScript này sau đó lại chuyển dữ liệu đã sao chép vào ứng dụng, rồi chuyển dữ liệu đó đến máy chủ C&C của ứng dụng và lưu lại. Sau khi người dùng đăng nhập vào ứng dụng, ứng dụng cũng đã đánh cắp cookie từ phiên được ủy quyền hiện tại, các cookie này lần lượt được gửi đến hacker”, chuyên gia bảo mật giải thích cơ chế lấy cắp mật khẩu.
Hơn nữa, những kẻ tấn công đã nghĩ ra một kịch bản thông minh, một thông báo có thể loại bỏ quảng cáo bằng cách đăng nhập vào tài khoản Facebook cá nhân. Những người dùng cả tin, không nghi ngờ có thể đã đăng nhập mà không cần suy nghĩ kỹ.
Nghiêm trọng hơn, nếu người dùng có thói quen chỉ sử dụng một mật khẩu cho tất cả các tài khoản của mình (nhằm mục đích duy nhất là dễ nhớ) thì những kẻ tấn công đó sẽ truy cập được vào tất cả các tài khoản còn lại một cách dễ dàng.
Chính vì vậy, nếu bạn đã từng tải xuống bất kỳ ứng dụng nào trong số 9 ứng dụng dưới đây, hãy thay đổi mật khẩu Facebook của bạn ngay lập tức. Hơn nữa, hãy thay đổi mật khẩu cho tất cả những tài khoản trùng với mật khẩu Facebook của bạn.
Nếu như năm 2025, quy mô thị trường tài sản mã hóa gắn với tài sản thực (RWA) mới chỉ đạt 600 tỷ USD thì tới năm 2033, con số này dự báo lên tới 18.900 tỷ USD, tương đương hơn 31 lần…
Theo Thứ trưởng Bộ Tài chính Nguyễn Đức Chi, mặc dù hy vọng có nhiều doanh nghiệp quan tâm đến hoạt động thí điểm lập sàn giao dịch mã hóa nhưng chỉ cấp phép tối đa cho 5 doanh nghiệp…
Trước áp lực cắt giảm khí thải carbon, một công ty tại Thượng Hải (Trung Quốc) đã đưa ra giải pháp mới, đó là đặt trung tâm dữ liệu dưới biển ở ngoài khơi, theo South China Morning...
Nhà sáng lập Amazon Jeff Bezos cho rằng trí tuệ nhân tạo (AI) hiện đang ở giai đoạn “bong bóng công nghiệp”, song ông khẳng định công nghệ này sẽ thực sự mang lại những lợi ích to lớn…
Đại sứ Pháp Olivier Brochet mới đây đã thay mặt Tổng thống Cộng hòa Pháp Emmanuel Macron trao Huân chương Bắc đẩu Bội tinh bậc Sĩ quan, phần thưởng cao quý bậc nhất của nước Pháp cho Giáo sư Jean Trần Thanh Vân và Giáo sư Lê Kim Ngọc...
Thuế đối ứng của Mỹ có ảnh hướng thế nào đến chứng khoán?
Chính sách thuế quan mới của Mỹ, đặc biệt với mức thuế đối ứng 20% áp dụng từ ngày 7/8/2025 (giảm từ 46% sau đàm phán), có tác động đáng kể đến kinh tế Việt Nam do sự phụ thuộc lớn vào xuất khẩu sang Mỹ (chiếm ~30% kim ngạch xuất khẩu). Dưới đây là phân tích ngắn gọn về các ảnh hưởng chính: