Thứ Tư, 27 tháng 7, 2016

Chợ đen online - nơi tài khoản và thông tin của bạn được bày bán như tôm cá

Các vụ rò rỉ dữ liệu thường xuyên xảy ra và ngày càng nghiêm trọng. Chúng thu hút sự chú ý đặc biệt của giới truyền thông bởi số lượng dữ liệu bị rò rỉ là rất lớn và đa số là riêng tư.

Trong vòng vài năm qua, hàng chục vụ rò rỉ dữ liệu đã xảy ra với mục tiêu là các hãng bán lẻ, các trung tâm chăm sóc sức khỏe và thậm chí cả các cơ sở dữ liệu của chính phủ. Hacker thu thập những thông tin như số An sinh xã hội, dấu vân tay, thông tin tìa khoản ngân hàng...
Nhưng điều gì sẽ sày ra sau khi dữ liệu bị rò rỉ? Hacker làm gì với các thông tin mà chúng thu thập được? Ai muốn có những thông tin này, vì sao?...
Nhiều nghiên cứu chỉ ra rằng các dữ liệu bị đánh cắp thường bị hacker rao bán cho những người khác tại thị trường web ngầm. Người bán sử dụng kỹ năng hack của mình để thu thập được những thông tin mong muốn hoặc tìm kiếm thông tin theo yêu cầu. Người mua sử dụng những thông tin bị đánh cắp để tối đa lợi ý tài chính của họ bao gồm việc mua hàng hóa với số thẻ tin dụng bị đánh cắp hoặc tham gia chuyển tiền để trực tiếp ăn cắp tiền mặt.
Trong trường hợp dữ liệu là các tài khoản mạng xã hội, người mua có thể đe dọa nạn nhân để đòi tiền chuộc hoặc sử dụng những dữ liệu này để xây dựng các cuộc tấn công khác, nghiêm trọng hơn nhắm vào mục tiêu. Ngoài ra, chúng còn có thể sử dụng tài khoản để thực hiện hành vi lừa đảo.

Do tính chất của thị trường web đen, không rõ có bao nhiêu thương vụ mua bán tài khoản, dữ liệu rò rỉ đã được thực hiện. Hầu hết người bán quảng cáo về "hàng hóa" của họ giống như những người bán lẻ khác trên Amazon. Trên đó, người mua và người bán cùng nhau đánh giá nhau và đánh giá chất lượng "hàng hóa", dữ liệu cá nhân, đang được bán.
Theo thống kê, một người bán tham gia 320 giao dịch có thu nhập vào khoảng từ 1 tới 2 triệu USD. Tương tự như vậy, một người mua hàng tham gia vào 141 giao dịch có thu nhập từ 1,7 tới 3,4 triệu USD. Lợi nhuận khổng lồ có thể là lý do thu hút hacker tích cực đánh cắp dữ liệu.
Gia nhập vào thị trường
Thị trường web đen, bí mật hoạt động tương tự những trang thương mại điện tử hợp pháp như eBay và Amazon. Một phần thị trường này hoạt động mở, có thể vào bằng các trình duyệt web thông thường nhưng một phần khác hoạt động ngầm, chỉ có thể truy cập qua trình duyệt Tor. Không rõ quy mô của thị trường này lớn tới mức như thế nào.
Người bình thường không hề biết tới thị trường này bởi chúng không quảng cáo công khai. Cách thức nhận hàng và thanh toán của thị trường này cũng rất khác.
Kết nối người mua và người bán
Người bán gửi thông tin về loại, số lượng, mức giá dữ liệu mà anh ta có và cách tốt nhất để liên hệ cũng như phương thức thanh toán ưa thích. Người bán chấp nhận thanh toán bằng nhiều phương thức khác nhau như qua Web Money, Yandex và Bitcoin. Một số người còn chấp nhận thanh toán tiền mặt qua các hệ thống chuyển tiền quốc tế như Western Union và MoneyGram.

Hầu hết các cuộc đàm phán được thực hiện thông qua công cụ chat trực tuyến hoặc một email do người bán chỉ định. Sau khi đồng ý các điều khoản, người bán phải chuyển tiền cho người mua trước sau đó hàng được chuyển tới sau. Đôi khi người bán cần vài ngày để chuyển dữ liệu cho người mua.
Đánh giá giao dịch
Nếu người bán không chuyển hàng sau khi đã nhận tiền hoặc hàng không hoạt động hay không chính xác, người mua không thể khởi kiện hay nhờ sự can thiệp của pháp luật. Dẫu vậy, hệ thống này nghĩ ra một cách để cân bằng quyền lực giữa người bán và người mua. Giống như trên các dịch vụ khác, người mua có thể đánh giá mức độ uy tín của người bán sau khi giao dịch.
Một người bán có lý lịch không tốt sẽ không thể tiếp tục làm ăn.
Lợi dụng cách thức này, các cơ quan chức năng nghĩ ra một cách để làm rối loạn thị trường buôn bán dữ liệu. Họ thâm nhập vào thị trường và dùng nhiều tài khoản khác nhau đánh giá người bán theo cả hai hướng tích cực và tiêu cực. Do vậy người mua không thể xác định được đâu là một người bán hàng đáng tin cậy.
Cách tiếp cận này giúp cơ quan chức năng có thể triệt phá hệ thống buôn bán dữ liệu và các hành vi liên quan mà không cần phải bắt giữ hoặc sử dụng các phương tiện lập pháp truyền thống.

Thứ Tư, 20 tháng 7, 2016

Fanpage ngày nào cũng chỉ up đúng 1 tấm ảnh suốt hơn 1 tháng qua mà vẫn có hàng nghìn lượt Like

Nếu bạn là một fan cứng của anh chàng điển trai dễ thương Chris Pratt thì bạn đã tìm đến đúng địa điểm rồi đó!

Chris Pratt, người anh hùng vũ trụ, vệ binh dải ngân hà với cái tên Star Lord đã trở thành một hiện tượng mạng từ khi bộ phim cùng tên Vệ Binh Dải Ngân Hà ra mắt. Nhưng anh chàng điển trai sáu múi Star Lord có một xuất xứ bình dân hơn bạn tưởng nhiều: anh chỉ là một nhân viên tầm thường tại Tòa thị chính, một trong những nhân vật "đáng yêu" nhất trong series truyền hình Park and Recreation.

Chris Pratt trước và sau khi tham gia Guardians of the Galaxy.
Chris Pratt trước và sau khi tham gia Guardians of the Galaxy.
Nếu bạn đã quanh quẩn trên internet đủ lâu, thậm chí không cần xem Guardians of the Galaxy hay Park and Recreation, bạn cũng có thể biết tới anh chàng Chris Pratt dễ mến. Phần nhiều là ở những gif cắt ra từ series Park and Recreation, tổng hợp những cảnh buồn cười nhất của series cực kì lôi cuốn này.
 
Cư dân mạng hay có câu đùa mỗi khi thấy Chris Pratt xuất hiện trên internet: "Tôi thật vui mừng khôn xiết khi biết chàng trai này là vệ binh của Dải Ngân Hà chúng ta - I'm so glad this man is guarding our galaxy".

Nhà Trắng, ngôi nhà trắng nhất nước Mỹ.
"Nhà Trắng, ngôi nhà trắng nhất nước Mỹ".
Và có vẻ như một (hay một vài) fan hâm mộ đã đưa "nỗi ám ảnh" mang tên Chris Pratt lên một tầm cao mới, khi mà anh ấy/cô ấy lập ra một fanpage cộng đồng trên Facebook mang tên The Same Photo of Chris Pratt Every Day - Vẫn Tấm Ảnh Ấy Của Chris Pratt Mỗi Ngày.
 
Không, bạn không hề đọc nhầm, và người lập page cũng không phải gõ nhầm tên đâu, thực sự là MỖI NGÀY đó. Mỗi 0 giờ 00 phút hàng ngày, tấm ảnh Chris Pratt trong vai Andy Dwyer đang tỏ vẻ ngạc nhiên thú vị lại được upload lên trang chủ. Và đó cũng là vẻ mặt của tôi khi phát hiện ra "mỏ vàng" này.
 
Và đúng như "lời hứa" của người sáng lập fanpage ấy, họ đã đều đặn hàng ngày upload "tấm ảnh ấy" của Chris Pratt lên, và tính từ thời điểm thành lập cho tới nay đã là 390 ngày, từ 25/6/2015 cho tới 19/7/2016, đều đặn hàng ngày một tấm ảnh của Chris Pratt được tải lên.

3 tấm thừa ra kia hẳn là của ảnh đại diện và ảnh bìa.
3 tấm thừa ra kia hẳn là của ảnh đại diện và ảnh bìa.

Tấm ảnh là khởi nguồn của chuỗi ảnh có tiềm năng kéo dài tới vô tận.
Tấm ảnh là khởi nguồn của chuỗi ảnh có tiềm năng kéo dài tới vô tận.
Đây có lẽ là nguồn cảm hứng của nhiều người (trong đó có tôi), bởi lẽ nhìn thấy khuôn mặt đáng yêu của Chris Pratt lúc sáng sớm ngủ dậy thì thật là một cách tuyệt vời để bắt đầu ngày mới.

Thứ Năm, 14 tháng 7, 2016

Samsung Galaxy S8 sẽ có camera kép, sẵn sàng thách thức iPhone

Đây là smartphone đầu tiên của gã khổng lồ Hàn Quốc có camera kép.

Theo một nguồn tin Trung Quốc, module ống kính camera kép của Galaxy S8 sẽ được chế tạo bởi Samsung Motors.
Trong khi Samsung bận rộn kết hợp camera kép trên Galaxy S8 cùng với các tinh chỉnh phần mềm cần thiết để người dùng tận dụng triệt để các lợi thế của camera kép thì có thông tin cho rằng Apple sẽ không trang bị camera kép cho iPhone 7 và iPhone 7 Plus ra mắt cuối năm nay. Samsung sẽ không dừng kế hoạch camera kép của mình mà thay vào đó tận dụng cơ hội để chiếm được thế thượng phong trong cuộc đua trên thị trường smartphone.

Ngoài ra, tin đồn cho rằng Galaxy S8 sẽ có màn hình độ phân giải 4K. Samsung phải trang bị độ phân giải 4K cho Galaxy S8 để đáp ứng nhu cầu đắm chìm trong thế giới nội dung VR trên smartphone của người dùng. Màn hình độ phân giải 4K sẽ tiêu tốn rất nhiều dung lượng pin của smartphone nhưng chưa rõ Samsung sẽ giải quyết vấn đề này như thế nào.
Cho tới thời điểm hiện tại, chi tiết duy nhất mà chúng ta biết về phần cứng của Galaxy S8 đó chính là nó có thể sử dụng chipset Snapdragon 830. Chipset mới này sẽ được xử lý trên kiến trúc FinFET 10nm nên mạnh mẽ và sử dụng điện năng hiệu quả hơn so với Snapdragon 820.

Thứ Hai, 4 tháng 7, 2016

Nhận thấy robot đang cướp việc của con người, châu Âu sẽ yêu cầu chúng đóng thuế

Trước viễn cảnh robot đang dần xấm chiếm thị trường lao động và cướp hết việc làm của con người đang đến gần, liệu chúng ta có nên đánh thuế lên những con robot này?

Đây chính là một trong những chủ đề nổi bật trong dự thảo báo cáo của nghị viện Châu Âu về những hậu quả nghiêm trọng mà sự trỗi dậy của robot và tự động hóa có thể gây ra.
Bản báo cáo có viết rằng: “Chỉ trong vài thập kỷ tới, trí tuệ nhân tạo có thể vượt cả khả năng của con người trong nhiều lĩnh vực mà nếu không có sự chuẩn bị trước, chúng ta sẽ gặp phải những thách thức lớn trong quản lý việc sản xuất và sử dụng robot.”
Báo cáo cũng đưa ra một số phương án Châu Âu có thể áp dụng để chuẩn bị cho sự đổ bộ của những cư dân mới này và nhiều khả năng chúng sẽ tạo ra một cuộc cách mạng công nghiệp mới thực sự.

Một trong những phương án đưa ra chính là nên yêu cầu các robot phải đăng ký với chính quyền trước khi được đưa vào sử dụng, và luật pháp cũng phải có những quy định rõ ràng về trách nhiệm của robot cho những thiệt hại chúng gây ra, bao gồm cả việc cướp mất việc làm của con người. Tiếp xúc giữa con người và robot cũng nên được quản lý chặt chẽ để đảm bảo rằng sự an toàn, quyền riêng tư, nhân phẩm và tự chủ của con người sẽ không bao giờ bị xâm phạm.
Báo cáo cũng đề xuất trong trường hợp các robot chiếm quá nhiều việc làm, Ủy ban Châu Âu nên đánh thuế những người sở hữu chúng, thiết lập mức thu nhập cơ bản và các chương trình phúc lợi nhất định để đảm bảo an sinh xã hội và bảo vệ con người khỏi nạn thất nghiệp.
Nếu robot thực sự đạt đến tầm ý thức cao, Châu Âu cũng nên thiết lập bộ quy tắc ứng xử như những gì tiểu thuyết gia khoa học viễn tưởng Isaac Asimov từng quan sát được, trong đó có quy định rằng robot phải bắt buộc tuân thủ các yêu cầu của người tạo ra chúng.
Bản dự thảo báo cáo được viết bởi Mady Delvaux, một thành viên Nghị viện Châu Âu từ Luxembourg này có thể được trình lên Nghị viện bỏ phiếu vào cuối năm nay. Tuy nhiên, kể cả có được thông qua thì nó cũng chỉ mang tính tượng trưng bởi mọi quy định của EU đều phải xuất phát từ Ủy ban Châu Âu, thế nhưng Ủy ban hiện vẫn chưa đưa ra phản hồi nào về điều này.