Soi kèo phạt góc Atalanta vs Juventus, 2h45 ngày 15/1

Bóng đá 2025-01-18 05:47:07 4182
èophạtgócAtalantavsJuventushngàandrea   Chiểu Sương - 14/01/2025 09:08  Kèo phạt góc
本文地址:http://sport.tour-time.com/html/80f891117.html
版权声明

本文仅代表作者观点,不代表本站立场。
本文系作者授权发表,未经许可,不得转载。

全站热门

Nhận định, soi kèo Barcelona vs Betis, 3h00 ngày 16/1: Đang đà hưng phấn

Cuối tuần vừa rồi, Lorenzo đã sử dụng Giallo Zafferano - một ứng dụng nấu ăn đáng tin cậy trên iPhone, để tra cứu công thức nấu ăn mà anh đang cần. Đột nhiên, một khung thông báo xuất hiện trên màn hình yêu cầu anh nhập mật khẩu Apple ID của mình. Cảm thấy không ổn, anh đã lập tức tắt khung thông báo đó đi.

Các hacker vừa mới tìm ra một phương pháp mới đánh cắp mật khẩu Apple ID vô cùng nguy hiểm.

Felix Krause, một lập trình viên iOS đồng thời cũng là nhà sáng lập Fastlane, đã phát hiện ra rằng các hacker có thể dễ dàng tạo ra những khung thông báo giả mạo để lừa người dùng cung cấp mật khẩu của họ cho bọn chúng.

“Điều này đơn giản đến mức chỉ cần chưa đến 30 dòng code là đã có thể thực hiện được rồi”, Krause chia sẻ trên trang blog của mình. Anh chàng lập trình viên này cũng thử tạo ra một ứng dụng tương tự, để cho tất cả mọi người thấy lỗ hổng bảo mật nghiêm trọng này. Tất nhiên vì lý do đạo đức, Krause đã không công bố mã nguồn của phương pháp đánh cắp mật khẩu Apple ID.

Tại sao phương pháp này hiệu quả?

Hệ điều hành iOS thường xuyên yêu cầu người dùng nhập mật khẩu Apple ID để thực hiện nhiều tác vụ khác nhau. Phổ biến nhất là khi cài đặt bản cập nhật hệ điều hành iOS hoặc trong khi cài đặt các ứng dụng iOS.

Bên trái là popup hệ thống, bên phải là popup của ứng dụng để đánh cắp mật khẩu.

Do đó, người dùng hình thành thói quen nhập mật khẩu Apple ID của mình bất cứ khi nào hệ điều hành iOS yêu cầu. Sẽ có một cửa sổ popup hiện ra khi iOS yêu cầu bạn nhập mật khẩu. Tuy nhiên các popup không chỉ hiển thị trên màn hình khóa, màn hình trang chủ mà còn bên trong các ứng dụng. Ví dụ như khi họ muốn truy cập iCloud, Game Center hay thanh toán trong ứng dụng.

Dựa vào đó, các hacker dễ dàng tạo ra một popup giả mạo, được gọi là UIAlertController và trông giống hệt hộp thoại của hệ thống. Người dùng sẽ dễ dàng bị đánh lừa và nhập mật khẩu Apple ID vào hộp thoại này, mà không biết rằng nó sẽ được gửi tới tận tay hacker.

Phương pháp đánh cắp mật khẩu Apple ID mới nguy hiểm, nhưng lại dễ dàng thực hiện

Việc tạo ra một vài dòng code để có thể hiển thị cửa sổ popup giả mạo yêu cầu hệ thống là rất đơn giản. Lập trình viên Felix Krause cho biết anh mất chưa tới 30 dòng code để hoàn thiện, tất cả các lập trình viên iOS đều có thể làm được. Các ứng dụng iOS đều cho phép các lập trình viên thực hiện tùy chỉnh sau khi đã đăng ký.

Bên trái là yêu cầu của hệ thống, bên phải là giả mạo.

Mặc dù người dùng có thể tự bảo vệ mình bằng cách kích hoạt tính năng xác thực hai bước (two-factor authentication) trên Apple ID. Nhưng điều đó cũng không đảm bảo 100%. Bởi hacker có thể tạo ra thêm một cửa sổ popup nữa và yêu cầu người dùng nhập luôn cả mã xác thực. Với những người không rành về công nghệ và thiếu cẩn trọng, họ có thể dễ dàng cung cấp mã xác thực mà không biết rằng đó là popup giả mạo.

Ngay cả khi Apple quản lý rất chặt chẽ các ứng dụng của bên thứ ba trên App Store. Việc tùy chỉnh và thêm một vài dòng code vào ứng dụng sau khi đã được Apple cấp phép là điều dễ dàng.

Ví dụ, các hacker có thể sử dụng một công cụ cấu hình từ xa để kích hoạt tính năng mới cho ứng dụng sau khi được Apple cấp phép. Hay sử dụng một trình kích hoạt theo thời gian, với các đoạn mã đặc biệt chỉ khởi chạy sau khi ứng dụng được cấp phép. Tất nhiên Apple có thể phát hiện và khóa tài khoản của các nhà phát triển thực hiện các hành vi này, nhưng có thể lúc đó đã quá muộn.

Làm thế nào để tự bảo vệ mình?

Lập trình viên Felix Krause đã chia sẻ một số mẹo nhỏ để người dùng có thể nhận biết các popup yêu cầu mật khẩu Apple ID giả mạo.

Đầu tiên, bạn có thể thử nhấn nút Home và xem ứng dụng có bị thoát ra hay không. Nếu như ứng dụng thoát ra cùng với cả popup, ứng dụng đó đã được cài mã đánh cắp mật khẩu của bạn.

Nếu như ứng dụng và hộp thoại vẫn hiển thị, thì đó là thông báo của hệ thống iOS. Lý do là vì hộp thoại của hệ thống được chạy trên một tiến trình riêng và không phải của bất kỳ ứng dụng nào, do đó bạn không thể thoát bằng cách ấn nút Home.

Sử dụng biện pháp thủ công để bảo vệ mật khẩu Apple ID.

Bạn có thể không cần nhập mật khẩu vào cửa sổ popup, thay vào đó bạn có thể bỏ qua và mở Cài đặt ứng dụng theo cách thủ công. Cũng giống như việc bạn không nên bấm trực tiếp vào các đường link trong messenger hay email, mà bạn nên mở trang web một cách thủ công.

Nếu như bạn đã lỡ gõ mật khẩu trong cửa sổ popup, nhưng chưa gửi, ứng dụng vẫn có quyền truy cập vào nội dung của trường mật khẩu. Do đó, hacker vẫn có được mật khẩu dù bạn kịp thời bấm nút Cancel.

Lừa đảo đánh cắp mật khẩu thông qua ứng dụng di động vô cùng nguy hiểm

Ngay cả những người am hiểu về công nghệ cũng có thể dễ dàng dính phải cạm bẫy này. Nguyên nhân là do UI của hệ thống và của ứng dụng chưa được tách biệt, để người dùng dễ dàng nhận ra.

Theo lập trình viên Felix Krause, iOS cần phải tách biệt rõ ràng giữa giao diện hệ thống và các giao diện của ứng dụng. Nhờ đó, người dùng sẽ dễ dàng nhận ra đâu là yêu cầu của hệ thống iOS và đâu là yêu cầu từ ứng dụng của bên thứ 3.

Tất nhiên sự thay đổi này liên quan đến một số vấn đề lập trình rắc rối và bảo mật. Thậm chí ngay cả một số trang web cũng có thể tạo ra những cửa sổ popup với giao diện giống như thông báo của hệ thống macOS, khiến nhiều người dùng nghĩ rằng đó là thông báo của hệ điều hành.

Việc siết chặt quản lý ứng dụng, xem xét các đoạn mã cập nhật mới thường xuyên có thể giúp Apple ngăn chặn được phương pháp lừa đảo mới này. Tuy nhiên cho đến nay Apple vẫn chưa có bất kỳ bình luận gì, vì vậy chúng ta phải tự bảo vệ bản thân mình trước bằng cách nâng cao cảnh giác trước những yêu cầu đăng nhập mật khẩu trong ứng dụng một cách đáng ngờ.

Theo GenK

">

Cách thức đánh cắp mật khẩu Apple ID mới hoạt động như thế nào và biện pháp phòng tránh

Ngành hải quan thu gần 15.000 tỷ đồng tiền ngân sách qua hệ thống thuế điện tử. Ảnh minh họa: Internet

Tổng cục Hải quan vừa có những đánh giá đầu tiên sau 1 năm triển khai nộp thuế điện tử qua ngân hàng phối hợp thu và thông quan 24/7.

Tính đến thời điểm hiện tại, Tổng cục Hải quan đã ký thỏa thuận hợp tác phối hợp thu ngân sách Nhà nước (NSNN) với 39 ngân hàng thương mại. Trong đó có 24 ngân hàng thương mại đã triển khai nộp thuế điện tử và thông quan 24/7.

Cũng theo số liệu từ Tổng cục Hải quan, tính đến nay, có 3.235 doanh nghiệp đã thực hiện thanh toán nộp thuế điện tử 24/7; 21 ngân hàng và chi nhánh có phát sinh giao dịch đạt 14.902 tỷ đồng và 87.006 giao dịch. Trong đó có 3 ngân hàng VCB, BIDV và Vietinbank có số thu chiếm khoảng 79,1% tổng số thu nộp thuế điện tử 24/7.

Đề án “Nộp thuế điện tử qua ngân hàng phối hợp thu và thông quan 24/7” được Tổng cục Hải quan ra quyết định phê duyệt ngày 21/6/2017 với mục tiêu tạo thuận lợi tối đa cho người nộp thuế có thể nộp tiền thuế vào mọi lúc, mọi nơi, mọi phương tiện, hạn chế tối đa việc thanh toán bằng tiền mặt; đảm bảo thông tin nộp tiền được thanh khoản thuế kịp thời, chính xác.

Bên cạnh đó, Đề án cũng hướng tới giảm thời gian nộp thuế, đồng thời thông quan hàng hóa ngay sau khi nộp thuế; qua đó rút ngắn thời gian hoàn thành thủ tục hải quan đối với hàng hóa xuất khẩu, nhập khẩu của doanh nghiệp xuống bằng mức trung bình của nhóm nước ASEAN-4 theo chỉ đạo của Chính phủ.

">

Ngành hải quan thu gần 15.000 tỷ đồng tiền ngân sách qua hệ thống thuế điện tử

Nhận định, soi kèo Nữ Sydney FC vs Nữ Canberra United, 15h00 ngày 15/1: Tiếp tục trôi xa

Trí tuệ nhân tạo chẩn đoán bệnh Alzheimer tốt hơn bác sĩ

Trí tuệ nhân tạo - cứu cánh mới cho bệnh nhân ung thư

Trung Quốc bí mật phát triển vũ khí trí tuệ nhân tạo

Nếu mới đến một siêu thị lần đầu tiên, một người bình thường có thể tự “điều hướng” cho mình thông qua những bảng chỉ dẫn, các chướng ngại vật mà mắt nhìn thấy. Nhưng với người khiếm thị thì điều này hoàn toàn không đơn giản vì họ phải sử dụng các giác quan khác để tìm đường đi.

 

{keywords}
AR được ứng dụng giúp người khiếm thị nhận biết hướng đi

 

Vấn đề này có thể được khắc phục với việc sử dụng một chiếc tai nghe thực tế tăng cười như HoloLens. Các nhà nghiên cứu Caltech đã phít triển một “trợ lý ảo” có tên là CARA sử dụng thiết bị HoloLens của Microsoft để mô tả giúp người dùng những gì đang có xung quanh.

CARA sử dụng “tầm nhìn máy tính” để xác định các đối tượng trong một không gian nhất định và nói tên của chúng. Bên cạnh đó nhờ kết hợp hiệu ứng âm thanh dựa theo không gian, người dùng sẽ biết nếu có một chiếc ghế trước mặt hay cánh cửa bên phải. Càng gần người sử dụng, giọng nói của CARA càng lớn.

Để tránh việc nhiều đối tượng nói cùng một lúc, nhóm lập trình CARA đã thiết kế nhiều chế độ khác nhau. Trong chế độ đầu tiên có tên spotlight, CARA chỉ nói tên của nó khi người dùng đang đối mặt trực tiếp với nó. Người dùng có thể xoay người để CARA nói tên các đối tượng khác, và dĩ nhiên đối tượng càng xa thì giọng nói càng nhỏ. Bằng cách này, người dùng khiếm thị có thể "nhìn xung quanh" để khám phá môi trường của họ. Ở chế độ thứ hai, được gọi là chế độ scan, môi trường được quét từ trái sang phải và CARA lần lượt nói tên từng đối tượng. Chế độ thứ ba là chế độ target, người dùng có thể chọn một trong các đối tượng riêng như một hướng dẫn tập trung để điều hướng.

Các nhà khoa học tiến hành các thử nghiệm ban đầu khá thành công. Các tình nguyện viên khiếm thị đã tìm đường qua một tòa nhà Caltech. Họ sử dụng CARA để nhận biết nơi rẽ, nơi cầu thang và mô tả cả tay vịn có trên cầu thang.

Về lâu dài, mục tiêu của CARA là sẽ còn được ứng dụng ở nhiều nơi. Người khiếm thị có thể ghé thăm một cửa hàng lần đầu tiên và điều hướng các lối đi như thể là người bình thường.

Bệnh viện Mỹ dùng trí tuệ nhân tạo để phát hiện bệnh nhân nhiễm trùng

Bệnh viện Mỹ dùng trí tuệ nhân tạo để phát hiện bệnh nhân nhiễm trùng

Mới đây, các nhà khoa học đã tìm được một giải pháp thông qua AI để cố gắng hạn chế tình trạng bệnh nhân bị nhiễm trùng.

">

AR được ứng dụng giúp người khiếm thị nhận biết hướng đi

Thiết bị bảo mật dữ liệu USEC DataSafe


Theo giới công nghệ, những năm gần đây, tình trạng xuất hiện lỗ hổng bảo mật và lây nhiễm mã độc trên các thiết bị lưu trữ dữ liệu như USB đang bùng phát nghiêm trọng. Thống kê năm 2017 cho thấy, có tới 15 triệu máy tính tại Việt Nam nhiễm virus trong đó USB là con đường lây nhiễm chính, chiếm tới hơn 50%. Rất nhiều giải pháp được đề ra để khắc phục nhưng tình trạng chưa biến chuyển nhiều, con số thiệt hại vẫn tăng liên tục.

Từ thực tế đó, các kỹ sư của VSEC (công ty có hơn 9 năm kinh nghiệm chuyên cung cấp giải pháp an toàn thông tin) đã nghiên cứu và cho ra đời thiết bị bảo mật dữ liệu USEC DataSafe, đảm bảo an toàn và ngăn chặn sự lây nhiễm mã độc khi lưu trữ hoặc sao chép dữ liệu giữa các máy tính.

Phiên bản 1.0 có bàn phím số khóa, thiết kế nhỏ gọn và sử dụng trên mọi thiết bị có cổng 2.0, 3.0. Mỗi khi người dùng lấy USEC khỏi máy tính, chức năng khóa tự động sẽ kích hoạt, không ai có thể xem nội dung lưu trữ bên trong mà không có mật khẩu. Với cơ chế chống tấn công Brute Force, USEC sẽ tự động xóa dữ liệu sau 18 lần nhập sai.

Ngoài ra, USEC DataSafe sử dụng mã hóa AES 256 bit bằng phần cứng trên toàn bộ thiết bị, giúp đảm bảo an toàn tuyệt đối cho dữ liệu. Bên trong thiết bị có phần mềm quản lý giao tiếp dùng để khởi chạy phân vùng định dạng phi chuẩn – không gian lưu trữ mà virus không thể xâm nhập.

Toàn bộ sản phẩm từ nghiên cứu phần mềm tới lắp ráp phần cứng đều do VSEC thực hiện, đánh dấu dòng sản phẩm siêu bảo mật dữ liệu đầu tiên do một doanh nghiệp Việt Nam làm chủ công nghệ.

">

Xuất hiện thiết bị bảo mật dữ liệu do Việt Nam làm chủ công nghệ

ESL One Genting, được tổ chức lần đầu vào tháng 01 năm nay, đang trên đường quay trở lại Malaysia vào năm sau – và là một phần của hệ thống Dota 2Pro Circuitmới.

Resorts World Genting, khách sạn bốn sao cùng khu nghỉ dưỡng nằm trong Genting Highlands, sẽ đứng ra đăng cai tổ chức sự kiện vào tháng 01/2017.

Giải đấu trị giá 400.000 USD tiền thưởng – nhiều hơn 150.000 USD so với năm trước – diễn ra trong vòng sáu ngày, với các trận đấu thuộc vòng play-off được tổ chức tại sân khấu chính ở ba ngày cuối.

Thể thức thi đấu tại vòng bảng vẫn chưa được công bố, nhưng định dạng Single Elimination sẽ được áp dụng tại vòng play-off.

Là giải đấu Valve Minor chính quy, ESL One Genting đem tới 400 Qualifying Points bên cạnh tiền thưởng, tạo thêm động lực cho các team tham dự để giành lợi thế trong cuộc đua cạnh tranh tấm vé The International 8.

ESL One Genting là nơi tranh đấu của 16 teams, tăng lên từ tám, khiến nó ngang hàng với những giải đấu có quy mô lớn hơn. Điều này có nghĩa là một nửa thành phần tham dự sẽ giành được số tiền thưởng đáng kể tại giải đấu, mặc dù con số cụ thể vẫn chưa được BTC hé lộ.

Newbee, đương kim Á quân, gần như chắc chắn có một tấm vé mời cùng với team Dota 2 xuất sắc nhất mọi thời đại, Team Liquid– đội cũng đang là ĐKVĐ TI7và dẫn đầu BXH Qualifying Point.

Digital Chaos, ĐKVĐ ESL One Genting 2017, hiện đang bị đặt một dấu hỏi lớn về khả năng xuất hiện ở giải đấu vào đầu năm sau khi mà cả năm thành viên được vinh danh trên bục nhận giải đều đã rời bỏ tổ chức.

Các teams còn lại sẽ được phân định từ những vòng loại khu vực. Theo luật của Valve áp dụng cho hệ thống giải đấu Pro Circuit, sáu teams vượt qua vòng loại là điều kiện bắt buộc.

Phiên bản ESL One Genting năm ngoái cũng là lần đầu tiên giải đấu này tới với Malaysia và nó đã gặt hái được nhiều thành công, được cộng đồng Dota 2tại quốc gia Đông Nam Á này đón nhận nhiệt liệt.

Sự cạnh tranh ở khu vực Đông Nam Á đang nóng lên, và Valve biết điều đó khi đang tập trung tổ chức thêm những giải đấu thuộc hệ thống Pro Circuit ở khu vực này. Và chắc chắn ESL One không phải là đích đến cuối cùng.

ESL hiện là BTC của ba giải đấu khác thuộc Pro Circuit đã được lên lịch trình ở mùa giải Dota 22017-2018. Đáng chú ý, ESL One Hamburg, giải Valve Major, sẽ được tổ chức vào cuối tháng này. Địa điểm tổ chức hai giải đấu còn lại vẫn chưa được công bố.

Ba Chấm(Theo Dot Esports)

">

Dota 2: ESL One quay trở lại Malaysia trong ‘mác’ Valve Minor

友情链接