Người dùng sạc điện thoại ở cổng công cộng đối mặt rủi ro Juice Jacking: tin tặc đánh cắp dữ liệu và cấy mã độc ngay khi sạc pin.
Mục lục
Các vụ tấn công của Juice Jacking được thực hiện một cách im lặng, không cần sự cho phép của người dùng
Hội đồng An ninh mạng Các tiểu vương quốc Ả Rập thống nhất (UAE) vừa phát cảnh báo khẩn cấp về nguy cơ rò rỉ Bộ trưởng Bộ Công an: Nhiều vụ lừa đảo quy mô lớn là từ lộ lọt, mua bán dữ liệu cá nhânĐỌC NGAY
Juice Jacking là kỹ thuật tấn công khai thác khả năng truyền tải cả điện năng và dữ liệu của cáp USB. Khi một thiết bị được cắm vào cổng sạc đã bị can thiệp, tin tặc sẽ kích hoạt giao thức truyền tải dữ liệu tự động của thiết bị. Cổng sạc ngay lập tức bị biến thành một kênh truyền thông độc hại.
Trích xuất dữ liệu (Data Exfiltration): Truy cập và đánh cắp các thông tin nhạy cảm như mật khẩu, thông tin tài chính, ảnh cá nhân và các thông tin xác thực khác được lưu trữ trên điện thoại.
Cấy ghép mã độc (Malware Injection): Tiêm nhiễm các loại mã độc như virus, trojan hoặc phần mềm gián điệp vào hệ thống thiết bị. Mã độc này có thể nằm vùng, theo dõi hoạt động của người dùng, hoặc chiếm quyền điều khiển thiết bị từ xa.
Dấu hiệu cảnh báo và cách phòng ngừa
Hội đồng An ninh mạng UAE cũng liệt kê các dấu hiệu cảnh báo thiết bị đã bị nhiễm mã độc sau khi sạc công cộng: pin hao nhanh bất thường, hiệu suất ứng dụng bị chậm lại, thiết bị bị treo hoặc khởi động lại liên tục, và xuất hiện các biểu tượng hoặc thông báo không quen thuộc.
Để đối phó với mối đe dọa âm thầm này, người dùng cần tuân thủ những nguyên tắc bảo mật cơ bản nhưng có tính quyết định:
Ưu tiên tuyệt đối nguồn sạc riêng; luôn sử dụng củ sạc và ổ cắm điện cá nhân (nguồn AC). Nguồn điện tường đảm bảo không có giao thức truyền dữ liệu;
Luôn mang theo sạc dự phòng;
Nếu buộc phải dùng cổng USB công cộng, hãy dùng USB Condoms (cáp sạc chỉ truyền điện và chặn truyền dữ liệu) để khóa các chân truyền dữ liệu, chỉ cho phép dòng điện chạy qua;
Nếu có thông báo, hãy luôn từ chối yêu cầu "Tin cậy thiết bị" hoặc "Chia sẻ dữ liệu" và kiên quyết chọn chế độ "Chỉ sạc".
Dùng trình duyệt AI, cảnh giác hacker chiếm quyền
Lỗ hổng Prompt Injection biến trình duyệt AI thành công cụ nguy hiểm, có thể bị lợi dụng để đánh cắp email, tài khoản và dữ liệu nhạy cảm.
Một nghiên cứu mới của Đại học Flinders (Úc) cho thấy một thói quen tưởng như nhỏ là ăn cơm một mình lại có thể ảnh hưởng đáng kể đến sức khỏe, dinh dưỡng và cả chất lượng sống của người lớn tuổi.
Phụ huynh đăng ảnh bữa ăn bán trú 40.000 đồng chỉ có cơm - thịt và nói 'không xứng tiền'. Nhà trường khẳng định có đầy đủ món nhưng phụ huynh chụp thiếu.
Sắp hết năm, bên cạnh niềm vui, người lao động (NLĐ) lại thấp thỏm không biết các khoản lương, thưởng Tết sẽ phải đóng thuế thu nhập cá nhân (TNCN) như thế nào.
Trong Hội nghị Di sản văn hóa toàn thành sáng 24-11 tại Bảo tàng Tôn Đức Thắng, Phó giám đốc Sở Văn hóa và Thể thao TP.HCM Nguyễn Minh Nhựt cho biết ước tính trong năm 2025, lượt khách đến tham quan các bảo tàng ở TP.HCM chiếm khoảng 4 triệu lượt.
Ngày 18-11, Công ty cổ phần Truyền thông trực tuyến VTC Online và Smilegate Holdings đã ký biên bản ghi nhớ (MOU) hợp tác triển khai nền tảng phân phối game STOVE tại Việt Nam.
Người làm việc ngoài chỉ tiêu biên chế tại các Hội do Đảng, Nhà nước giao nhiệm vụ ở cấp thành phố, cấp huyện trước thời điểm 1/7/2025 nghỉ việc do thực hiện mô hình tổ chức chính quyền 2 cấp sẽ được trợ cấp 1 lần, tối đa bằng 24 tháng tiền lương hoặc thù lao hiện hưởng.
Tiêu chuẩn đầu vào của chương trình bác sĩ nội trú rất nghiêm ngặt, với quy trình tuyển chọn nhiều bước. Mỗi sinh viên chỉ được dự thi một lần trong đời, nếu trượt không có cơ hội thi lại.