Thứ Năm, 26 tháng 12, 2013

Đã chính thức jailbreak hoàn chỉnh iOS 7

Thật tuyệt vời và đầy bất ngờ khi team Evad3rs vừa qua đã tung ra Evasi0n - công cụ jailbreak các máy iPhone đang chạy iOS 7.x. Tất cả các thiết bị đang chạy iOS 7.x sẽ được hỗ trợ, nếu bạn đang ở iOS6 thì cần nâng cấp lên phiên bản iOS mới này.
 team Evad3rs


Sau khi jailbreak thì tất nhiên chúng ta sẽ có Cydia, tuy nhiên hiện tại iOS7 là rất mới vì thế các công cụ và phần mềm trong cydia vẫn chưa tương thích, bạn cần đợi thêm một thời gian nữa. Nếu cứ cố gắng cài đặt các công cụ cũ thì khả năng treo táo là rất cao.
Các thiết bị được hỗ trợ là: iPhone 5s, iPhone 5c, iPhone 5, iPhone 4S, iPhone 4, iPad 2, iPad 3, iPad 4, iPad Air, iPad mini, iPad mini 2, iPod touch 5. OS hỗ trợ là iOS 7.0 đến 7.0.4. Có thể sử dụng Windows hoặc Mac OS để jailbreak máy.
  • Tải về Evasi0n tại đây: evasi0n.com (Tool jailbreak sẽ được nâng cấp thường xuyên vì thế nên tải ở trang gốc nhé)
Những lưu ý trước khi Jailbreak, các lưu ý này chỉ nhằm để việc Jailbreak được thuận tiện, bạn có thể không làm cũng được:
  • Luôn tải về phiên bản mới nhất tại: evasi0n.com
  • Sao lưu dữ liệu trước khi thực hiện, nên sao lưu bằng iTunes
  • Nếu trước đây bạn update lên iOS7.x qua OTA thì cần restore lại firmware trước khi thực hiện jb
  • Thoát tài khoản iCloud ở trong máy ra
  • Tắt mật khẩu, tắt vân tay
Các bước thực hiện jailbreak:
  1. Tải về Evasi0n7 cho Mac OS X/Windows tại đây: evasi0n.com
  2. Tải về iOS7.x cho máy của bạn tại đây: link.
  3. Sao lưu toàn bộ dữ liệu và tắt mật khẩu, thoát icloud
  4. Cắm thiết bị vào máy tính, chạy Evasi0n7 và nhấn vào Jailbreak
  5. Evasi0n7 sẽ tự động thực hiện, bạn không cần làm gì khác ngoài việc ngồi chờ
  6. Sau khi hoàn tất thì máy sẽ tự động khởi động lại. Trên màn hình sẽ xuất hiện icon Evasi0n7, nhấn vào đó, máy tiếc tục khởi động lại.
  7. Evasi0n7 trên máy tính lại tiếp tục thực hiện, cho đến khi máy khởi động lại lần nữa
  8. Done

Geohot khẳng định công cụ jailbreak iOS 7 an toàn

Trước nhiều thông tin khuyến cáo người dùng không nên sử dụng công cụ jailbreak iOS 7 Evasi0n7 vì thiếu an toàn, Geohot đã khẳng định công cụ này hoàn toàn "sạch".

Ngay sau khi ra mắt, công cụ bẻ khóa này đã gặp phải nhiều lo ngại về mức độ an toàn cho thiết bị của người sử dụng. Nhiều báo cáo đề cập đến việc sẽ có một thư viện ứng dụng của Trung Quốc được cài đặt vào máy ngay sau khi người dùng sử dụng công cụ evasi0n để jailbreak thiết bị. Tuy nhiên, Hotz - hacker chuyên bẻ khóa iPhone và PlayStation không tìm thấy bất kì vấn đề liên quan đến bảo mật nào trong công cụ jailbreak iOS 7.

Chiếc iPhone 5 S đã được jailbreak của Geohot.

Hotz cũng đã đăng một bức ảnh về chiếc iPhone 5S đã jailbreak thành công của mình và cho biết anh đã làm việc trên một công cụ “công cộng, miễn phí, không có mã độc của Trung Quốc, chạy trên nền tảng cũ cùng với một số yếu tố khác”. Evede3rs là bản jailbreak iOS7 xuất hiện đầu tiên tính đến thời điểm hiện tại. Geohot cũng đồng thời cho biết cách evasi0n 7 khai thác không giống với bất kì công cụ jailbreak nào trong tương lai.
Một báo cáo từ iClarified cho biết Geohot dự định sẽ bán công cụ jailbreak iOS 7 của mình với mức giá 350.000 USD. Trên một tài khoản Twitter chưa được xác minh, hacker trẻ tuổi này nói anh sẽ chỉ bán công cụ này sau khi tiếp xúc với luật sư của mình.
Nhiều nguồn tin đồn đoán rằng Evede3rs đã nhận 1 triệu USD để đưa thư viện ứng dụng bí ẩn của Trung Quốc vào trong công cụ jailbreak iOS 7. Và việc đưa một ứng dụng không rõ nguồn gốc vào có thể ảnh hưởng đến mức độ uy tín của công cụ jailbreak này

Hacker mũ trắng thực hiện thí nghiệm bảo mật thông tin

Để minh họa một trong rất nhiều cách mà người dùng công nghệ có thể bị mất dữ liệu cá nhân, các hacker mũ trắng đã phối hợp cùng với Hãng bảo mật Trend Micro thực hiện những thí nghiệm kiểm tra. Thông qua việc kiểm tra Wi-fi công cộng, họ dễ dàng thu thập được tên người dùng, mật khẩu, danh sách liên lạc, chi tiết các tài khoản thương mại điện tử, thậm chí thông tin giao dịch ngân hàng.
Các thí nghiệm tiến hành như một phần của nghiên cứu được ủy quyền bởi Trend Micro, nhằm chỉ ra rằng thế giới công nghệ tại Vương Quốc Anh đang bỏ mặc đi quyền lợi và sự an toàn cho người dùng di động. Các thông tin hacker mũ trắng thu thập bằng cách chặn thông tin truyền đi từ các thiết bị khi truy cập các phần mềm miễn phí phí trực tuyến.
trendmicro

Thu thập dữ liệu trên Wi-Fi công cộng.
Thí nghiệm đầu tiên được tiến hành tại 1 điểm phát sóng Wi-fi công cộng tại thù đô London, được cấp phép truy cập dữ liệu thu được. Với những thí nghiệm này, nhóm nghiên cứu mong muốn sẽ nâng cao được nhận thức người dùng, cũng như chính phủ về những rủi ro khi sử dụng Internet thông qua thiết bị di động và Wi-Fi công cộng.
Thí nghiệm sử dụng một bộ định tuyến 4G để truy cập internet, kết nối với một điểm truy cập không dây và một máy tính xách tay. Hầu hết những người tham gia thử nghiệm đã rất ngạc nhiên khi các gói dữ liệu của họ bị thu thập khi sử dụng thiết bị duyệt ứng dụng trực tuyến. Không ai trong số những người tham gia nhận thức được rằng các tin tặc có thể thiết lập các điểm truy cập không dây giả mạo để ăn cắp thông tin cá nhân. Họ cũng rất ngạc nhiên khi phát hiện ra rằng nhiều thông tin mà nhà cung cấp dịch vụ có được đã không được mã hóa.
Giả mạo ứng dụng mã hóa.
Thí nghiệm thứ 2 được thực hiện bằng cách sử dụng mạng không dây của các công ty tư nhân và một loạt các ứng dụng smartphone. Peter Wood, Giám Đốc Điều Hành của First Base Technologies đã ngạc nhiên khi nhận ra rằng các thông tin cá nhân quá dễ dàng bị thu thập chỉ bằng những ứng dụng di động dễ dàng tìm thấy trên thị trường ứng dụng hiện nay.
Dưới dạng một ứng dụng liên quan đến giáo dục, ứng dụng đưa vào thử nghiệm có mục đích tấn công các thiết bị sử dụng mạng không dây. Mike McLaughlin, Kỹ thuật viên và Kiểm tra viên cao cấp của First Base Technologies đã cho thấy chỉ cần người dùng truy cập Internet, mọi thông tin của họ đều có thể bị phơi bày mà không cần nhiều thiết bị hay kỹ thuật phức tạp. Điều này có nghĩa rằng, các công nghệ mã hóa đang bị bỏ ngỏ, không thật sự được chú trọng và phát triển. Qua đó, tin tặc lợi dụng điều này đánh cắp thông tin không được mã hóa. Trong một môi trường yêu thích học tập như Vương Quốc Anh, ứng dụng liên quan đến giáo dục như một mồi nhử mà người dùng dễ dàng mắc phải, và đánh mất luôn thông tin cá nhân quan trọng của mình.
Công nghệ tường lửa.
Việc ngăn chặn quá trình ăn cắp thông tin dữ liệu cần xuất phát từ nhiều người, chứ không thể từ một cá nhân. Hiện nay các công nghệ tường lửa đang được phát triển ngày càng tiên tiến, tuy nhiên nếu không có sự tác động từ con người thì những công nghệ chỉ được phát triển nhưng không được sử dụng đúng cách. Theo McLaughlin, các ứng dụng liên quan đến giáo dục là mồi nhử lý tưởng mà các tin tặc dễ dàng phát triển ẩn chứa âm mưu tấn công tài khoản. 
Các công ty, tập đoàn lớn nên chú trọng đầu tư vào việc phát triển nhân sự phổ biến các hoạt động bảo đảm an ninh cho người dùng công nghệ. Những cá nhân này sẽ là cầu nối giữa người dùng với những chính sách bảo vệ vấn đề bảo mật của họ trong công ty. Theo Peter Wood, trong một tổ chức với 500 nhân viên, mức lương dành cho những người cầu nối là không quan trọng bằng việc họ có thể tạo nên sự khác biệt trong nhận thức về vấn đề an ninh bảo mật so với những công ty khác. 
Bên cạnh đó, chính phủ cũng cần phải đóng góp một phần không nhỏ vào công cuộc bảo mật này. Các điểm phát sóng Wi-fi cần được cải thiện, phát triển công nghệ bảo mật. Nếu thực hiện được quá trình này thành công, các ứng dụng dù được phát triển cho việc đánh cắp thông tin dữ liệu cũng không thể dễ dàng thực hiện âm mưu được như hiện nay.

Thứ Hai, 16 tháng 12, 2013

Cẩn thận khi sử dụng Facebook trên di động

Cẩn thận khi sử dụng Facebook trên di động


Tập đoàn bảo mật Trend Micro vừa phát hiện một trang lừa đảo trên thiết bị di động trông rất giống trang Facebook chính thức trên nền tảng di động. Tuy nhiên, khi nhìn kỹ vào địa chỉ URL, có những khác biệt đáng chú ý.


Hình 1. Trang Facebook di động giả và Trang Facebook di động thật
Trang Facebook mobile giả mạo tìm cách đánh cắp nhiều thông tin quan trọng chứ không chỉ là thông tin Facebook. Theo Trend Micro, khi người dùng đăng nhập ở trang giả mạo này, nó gợi ý người dùng chọn một câu hỏi bảo mật. Điều này nghe có bình thường, nhưng kỳ thực những câu hỏi bảo mật này có thể được sử dụng ở những trang web khác mà bạn đã sử dụng và điều đó dẫn tới việc bạn có thể bị mất thêm những thông tin cá nhân khác.


Hình 2. Trang bảo mật Facebook giả mạo
Một khi người dùng điền hoàn tất trang bảo mật, họ được dẫn đến một trang khác, lần này hỏi về thông tin thẻ tín dụng của họ.

Hình 3. Trang chất vấn các thông tin thẻ tín dụng
Trend Micro khuyến cáo, người dùng nên luôn luôn cẩn trọng và xem xét kỹ lưỡng các địa chỉ URL của các trang web mà mình nhập thông tin vào, nhất là những trang tuyên bố chúng thuộc về một dịch vụ cụ thể.
Địa chỉ của trang Facebook thật sẽ là https://m.facebook.com/login và có biểu tượng ổ khóa cho thấy trang web này đã được bảo mật. Ngoài ra, nhớ rằng Facebook không yêu cầu thông tin thẻ tín dụng của người dùng trừ khi họ đang tiến hành mua hàng.
Theo các thống kê của Trend Mirco đã đưa ra từ đầu năm đến nay thì các thiết bị di động dễ dàng trở thành nền tảng cho các cuộc tấn công lừa đảo. Như sự kiện lợi dụng lỗ hổng bảo mật Master Key hay vụ việc giả mạo ứng dụng của Chase (một hãng dịch vụ tài chính lớn ở Mỹ), chưa kể đến số lượng ngày càng tăng các giao dịch ngân hàng trực tuyến thông qua các thiết bị di động – mức độ nghiêm trọng của các mối đe dọa trên thiết bị di động đã sánh ngang với các mối đe dọa trên máy tính cá nhân.

Mã độc Apollo nhắm vào dịch vụ ngân hàng trực tuyến

Hãng bảo mật Trend Micro mới đây đưa ra cảnh báo về một chiến dịch phần mềm mã độc mang tên Apollo, kết hợp các kỹ thuật cũ và mới nhằm đánh cắp dữ liệu từ những người sử dụng dịch vụ ngân hàng trực tuyến.

Trend Micro


Theo Trend Micro, chiến dịch tấn công này sử dụng một phiên bản botnet Zeus tùy biến cao, song song với việc khai thác một lỗ hổng bảo mật cũ trong Microsoft Word. Trong hầu hết các trường hợp, cuộc tấn công bắt đầu bằng việc gửi một email giả mạo chứa một tập tin đính kèm có khả năng lợi dụng lỗ hổng bảo mật cũ của Microsoft Office (lỗ hổng CVE - 2012 -0158) nhằm chèn tập tin thực thi 'a.exe' vào máy người dùng.
Tập tin thực thi này thực chất là một phiên bản Zeus được thiết kế đặc biệt, và một khi đã xâm nhập thành công một hệ thống, nó sẽ chờ đến khi nạn nhântruy cập vào các trang web ngân hàng. Khi người dùng truy cập vào nhữngtrang web này, nó bắt đầu ghi lại các thao tác nhấn phím và chụp ảnh màn hình để thu thập những thông tin nhạy cảm mà từ đó những kẻ lừa đảo sau này có thể dùng để đạt được mục đích của chúng. Các phiên bản Zeus trước đây đã từng được cài vào các trang web giả mạo nhằm lừa những nạn nhân thiếu cảnh giác tiết lộ những thông tin cá nhân và tài chính của họ.
Ngoài Zeus, những kẻ tấn công còn sử dụng nhiều công cụ bổ sung như gói khai thác bảo mật 'Bleeding Life', Ann Loader và Pony Loader. Các chuyên gia đã phát hiện hơn 5.000 địa chỉ IP bị khai thác trên toàn cầu. Trong số đó, 43% là tại Nga, 44% tại Ukraine, Đức 2%, Hà Lan 2% và một số được xác định tại Belarus và Ba Lan.
Trend Micro khuyến cáo: việc biết cách chống lại những tội phạm như trên là điều hết sức cần thiết trong bối cảnh social engineering thông qua những e-mail giả mạo đang là vũ khí chuyên dụng trong các chiến dịch tấn công, đồng thời các công ty phải luôn duy trì chính sách bảo mật tại chỗ bằng việc phát triển các chương trình huấn luyện và mô phỏng thực tế chống lại các vụ tấn công dựa trên hiểu biết của người dùng về công nghệ thông tin.
MAI KHÔI

Thứ Tư, 4 tháng 12, 2013

Mai Yến Chi: Duyên dáng cùng Phone xanh

Xuất hiện tại cuộc họp báo ra mắt album của nhạc sĩ Nguyễn Văn Chung, nàng ca sĩ có nét "phương Tây" này đã thu hút nhiều ánh nhìn, nhất là lúc nàng cầm chiếc iPhone vỏ xanh, ra bờ hồ xanh a-lô cho ai đó, trông thật dịu dàng, quyến rũ. 

Mai Yến Chi từng đoạt giải nhất cuộc thi Tiếng hát Hoa Phượng Đỏ năm lên mười, và giải nhì cuộc thi Giọng hát hay tỉnh Đồng Nai năm 16 tuổi với dòng nhạc dân ca. Đó là hai bất ngờ thú vị, bởi nhìn bề ngoài, Yến Chi trông khá "bốc lửa", có vẻ sẽ hợp với những dòng nhạc trẻ sôi động, và rock rap cháy bỏng. Vậy mà nghe nhạc của Yến Chi, người nghe có thể ngấm từng điệu hò, câu hát ngọt ngào của nhiều làn điệu dân ca.

Từng là sinh viên Khoa Kịch nói, trường Cao đẳng Sân khấu - Điện ảnh TP.HCM, nhưng khi ra trường Mai Yến Chi lại theo đuổi nghề dẫn chương trình (MC). Tuy là nghề trái tay, nhưng cô lại được dịp trổ tài ca hát trong những lúc thiếu ca sĩ. Đó chính là bước ngoặc, giúp Mai Yến Chi âm thầm định hướng con đường ca hát cho chính mình. Rồi cô được nhạc sĩ Đình Văn nhận làm học trò, khai thông cho cô hàng loạt kiến thức về âm nhạc, dân ca,...

Hàng loạt ca khúc dân ca trữ tình lúc vui tươi rộn ràng, lúc mặn mà sâu lắng của Mai Yến Chi, như Ngày tết quê em, Cô Út theo chồng, Chị lái đò, Chắp tay sen nở, Bóng dáng mẹ hiền,… đã được phát sóng trên các đài phát thanh - truyền hình HTV, VTV, BTV, Cần Thơ, Tiền Giang, Long An,...
Có người khen Mai Yến Chi sành điệu, khi đi xe Vespa xanh nước biển, diện áo xanh lam, lại chơi luôn chiếc iPhone cùng màu,... Cô cười ỏn ẻn: “Em dân Đồng Nai lên thành phố lập nghiệp, chất quê còn rặt trong người, nên cái gì thấy đẹp dễ thương là… chơi, khái niệm về thời trang còn... quê mùa lắm".

Và Mai Yến Chi bật mí: "Chiếc iPhone 5 này do mẹ em mua cho em, còn cái vỏ độc đáo là do cô bạn Kim Thanh - bà xã nhạc sĩ Nguyễn Văn Chung - tặng. Em đi thay vỏ, mất hết hai tiếng đồng hồ, tuy mất vẻ nguyên gốc nhưng khi sử dụng đều được nhiều người khen đẹp, độc… nên em thích lắm”.
“Ở chiếc iPhone này, em mê nhất là khoản chụp hình, sau đó đưa lên Facebook,… Vui lắm, trước là kỷ niệm, sau là hàng loạt tin nhắn chúc mừng, í ới hẹn nhau cà phê, đi tập hát, đi diễn đều có dính đến chiếc điện thoại xanh yêu quý này. Với Chi, nó còn hơn một người bạn thân, giúp mình có được chiếc cầu nối tiện lợi trong đời sống hàng ngày.” - cô nói.

Mai Yến Chi tâm sự: "Thân gái một mình lên thành phố lập nghiệp, chiếc điện thoại là một cầu nối quan trọng và gần như túc trực bên mình 100%. Nhất là mỗi đêm về nhà với sự cô đơn trống trải, được điện thoại cho mẹ để tâm tình về nỗi lòng con gái thì cũng thấy rất được an ủi".
Mai Yến Chi có thể “nấu cháo” hàng giờ liền khi nói chuyện đường dài với mẹ. Với cô, một ngày không điện thoại cho mẹ là sự thiếu vắng không thể chịu nổi. Từ ngày ba mất hồi giữa năm 2013, hơn ai hết, Yến Chi hiểu nỗi buồn của mẹ và chỉ có điện thoại là vật tri âm tốt nhất gắn kết tình mẹ con trong những lúc cô xa nhà.
Bài và ảnh: Lữ Đắc Long - gia pha

Toolwiz TimeFreeze 2014: “Đóng băng” hệ thống miễn phí

Tải miễn phí Toolwiz TimeFreeze 2014 tại đây (dung lượng 2,8MB), tương thích Windows XP/Vista/7/8. Yêu cầu phân vùng hệ thống còn trống ít nhất 2GB.
Sau khi cài đặt xong, bạn khởi động lại máy. Toolwiz TimeFreeze 2014 sẽ tự động kích hoạt, dấu hiệu nhận biết là có biểu tượng trên khay hệ thống. Bạn nhấn đôi chuột lên đó mở giao diện tương tác chính.

Bây giờ, để kích hoạt chế độ “đóng băng” (Freeze mode), bạn nhấn nút Start > OK. Vậy là xong, nhưng cần lưu ý bốn điểm sau:
1. Toolwiz TimeFreeze chỉ bảo vệ phân vùng hệ thống (thường là ổ C), nếu trong phiên làm việc bạn lưu dữ liệu vào ổ đĩa khác, chúng vẫn sẽ được giữ nguyên sau khi khởi động lại máy.
2. Nếu muốn chương trình tự động khởi chạy và bật chế độ “đóng băng” mỗi khi mở máy, bạn đánh dấu chọn mục Enable Time Freeze automatically when Windows starts.
3. Trường hợp không muốn sử dụng chế độ “đóng băng” nữa, bạn nhấn Stopđể tạm dừng và khởi động lại máy cho thay đổi có hiệu lực.
4. Để hiển thị thanh công cụ cho biết tình trạng “đóng băng”, bạn đánh dấu chọn mục Show toolbar on your Desktop.


- Loại trừ những file, thư mục không cần bảo vệ trong phân vùng hệ thống: Trên giao diện chính, bạn đánh dấu chọn mục Enable Folder Exclution when Time Freeze is ON, nhấn Add File hay Add Folder chọn các file, thư mục muốn loại trừ để thêm vào danh sách.
Từ giờ, khi bạn khởi động lại máy với chế độ “đóng băng”, các file, thư mục đó vẫn sẽ được giữ nguyên hiện trạng, không bị xóa.

- Đặt mật khẩu bảo vệ chương trình: Việc nầy giúp ngăn không cho người khác tắt chế độ “đóng băng”. Bạn đánh dấu chọn mục Enable Password Protection for the control rồi nhấn nút Modify Password. Trên hộp thoại xuất hiện, bạn nhập mật khẩu mới vào hai ô New Password và Confirm Password > nhấn OK.