Ngày 25/9,áthiệnlỗhổngDirtyCowtrêncácphầnmềmcủthứ hạng của aff cup các chuyên gia bảo mật của Trend Micro đã phát hiện lỗ hổng trên mẫu phần mềm độc hại ZNIU, có tên AndroidOS_ZNIU. Đây là mẫu đầu tiên được tìm thấy có chứa lỗ hổng.
Lỗ hổng Dirty Cow được phát hiện chính thức vào năm 2016. Các điểm yếu trên nhân và bản phân phối của Linux đã tạo điều kiện cho tin tặc tấn công và chiếm quyền kiểm soát thông qua một lỗi điều kiện. Sau đó, chúng truy cập vào bộ nhớ và thiết lập các cuộc tấn công từ xa. Kể từ khi bị phát hiện, Dirty Cow vẫn chưa có động thái biến đổi, có lẽ nó cần thời gian để hoàn thiện.
Cuộc nghiên cứu của Trend Micro đã phát hiện hơn 1.200 ứng dụng Android độc hại, mã độc được ẩn trong các trang web có chứa Dirty Cow. Hơn 5.000 người dùng ở ít nhất 40 quốc gia đã bị tấn công bởi mã này.
Khi chưa được giải quyết, các lỗ hổng Dirty Cow ảnh hưởng tới tất cả phiên bản Android. Trong đó, Dirty Cow trên ZNIU chỉ ảnh hưởng tới các thiết bị di động sử dụng vi xử lý ARM/X68 64 bit, nhưng những phiên bản mới hơn của nó có thể xâm nhập vào cả SELinux và các hàng rào bảo mật kiểu mới.
ZNIU thường xuất hiện dưới dạng ứng dụng khiêu dâm được tải xuống từ các trang web bất hợp pháp. Sau khi chạy, phần mềm độc hại sẽ kết nối với trung tâm điều khiển và chỉ huy (C&C) để kiểm tra các bản cập nhật. Đồng thời nó phát tán Dirty Cow chiếm quyền kiểm soát, phá vỡ các hàng rào bảo vệ, tạo lỗ hổng và sự thuận lợi cho các cuộc tấn công từ xa.
Phần mềm này cũng thu thập thông tin người dùng, sau đó gửi các khoản thanh toán qua tin nhắn SMS tới những công ty ma ở Trung Quốc. Ngay sau khi được gửi đi, các tin nhắn này tự động xóa trên điện thoại để tránh bị phát hiện.
Tháng 12 năm ngoái, Google đã phát hành bản cập nhật bảo mật để khắc phục lỗ hổng này. Tuy nhiên, thiết bị có được cập nhật hay không phụ thuộc vào hãng sản xuất. Bên cạnh đó, công ty khẳng định Google Play Protect sẽ bảo vệ thiết bị khỏi các phần mềm độc hại.
Dạy trẻ không được nghe theo những lời dụ dỗ của bất cứ người lạ nào và cũng không được đi theo họ, dù ở bất cứ nơi đâu.
Trẻ con dễ bị dụ dỗ bởi những món quà ngay trước mắt, vì vậy cần dạy con biết cách nói không với các món quà hay bất cứ thứ gì từ người lạ.
Dạy bé khi ở nơi đông người, nếu không thấy bố mẹ phải đứng yên một chỗ chờ bố mẹ, người thân đến đón. Ngoài ra, hãy dạy con tìm chú bảo vệ, chú công an hay người lớn đáng tin cậy ở xung quanh để gọi điện cho bố mẹ, người thân.
Tuyệt đối không mở cửa cho người lạ khi người lớn vắng nhà cũng là một nguyên tắc bảo vệ bản thân quan trọng cần dạy trẻ.
Dạy bé biết một số loại biển báo cơ bản, đi bộ trên vỉa hè, luôn đi bên phải, cách sang đường khi qua các ngã ba, ngã tư...
Khi bị hỏa hoạn, bị người lạ giữ chặt... Giải thích cho trẻ hiểu nguy hiểm trong các tình huống ấy như thế nào và đưa ra một vài giả thiết để tự bảo vệ bản thân.
Hướng dẫn con tránh xa những người chưa tốt bằng nguyên tắc bàn tay: ôm với ông bà, cha mẹ, các thành viên trong gia đình; nắm tay cô giáo, bạn bè hoặc họ hàng; bắt tay khi gặp người quen; vẫy tay với người lạ; xua tay thể hiện thái độ dứt khoát với người khiến trẻ thất bất an.
(Theo Afamily.vn)
Tin liên quan:
Bảo vệ con trước một cuộc hôn nhân bất hạnh" alt="8 kỹ năng cơ bản tự bảo vệ bản thân bố mẹ dạy con càng sớm càng tốt"/>
Hiệp hội bất động sản Tp.HCM (HoREA) vừa có văn bản gửi Bộ Tài chính góp ý dự thảo Nghị định quy định việc sử dụng tài sản công để thanh toán cho nhà đầu tư khi thực hiện dự án BT.
HoREA lập luận, việc đấu thầu dự án BT chỉ là thực hiện "đấu thầu rộng rãi" đối với phần dự án BT, tức là phần xây dựng công trình cơ sở hạ tầng (đầu Building - đầu B). Còn phần chuyển giao công trình để nhận quỹ đất thanh toán đối ứng (đầu Transfer - đầu T), thì quy trình, thủ tục xác định "giá đất cụ thể" đối với quỹ đất thanh toán dự án BT cho nhà đầu tư, thực chất tương tự như hình thức "xác định giá khởi điểm đấu giá quyền sử dụng đất" hoặc tương tự như hình thức "chỉ định thầu dự án có sử dụng đất", tương tự như hình thức "bán chỉ định" quỹ đất này cho nhà đầu tư.
Điều này sẽ dẫn đến "đầu Transfer - đầu T" giao quỹ đất đối ứng cho nhà đầu tư, thực chất là "chỉ định nhà đầu tư" với giá trị quỹ đất được xác định "giá đất cụ thể" nên không bảo đảm nguyên tắc "giá đất theo giá thị trường" và nguyên tắc "đấu giá đất hoặc đấu thầu dự án có sử dụng đất để lựa chọn nhà đầu tư".
Do đó, HoREA đề nghị bỏ quy định về xác định giá trị quỹ đất dự kiến thanh toán tương đương tại các Khoản (3.a); (3.b) Điều 5 Dự thảo Nghị định.
Đề nghị bổ sung quy định "Quỹ đất dự kiến thanh toán Dự án BT phải thực hiện đấu giá đất hoặc đấu thầu dự án có sử dụng đất đồng thời với đấu thầu Dự án BT tại cùng thời điểm đấu thầu" vào Khoản 3 Điều 5 Dự thảo Nghị định.
Hiệp hội cho rằng, dự thảo Nghị định đưa ra phương thức xác định giá trị quỹ đất thanh toán. Dự án BT cho Nhà đầu tư, tương tự như phương thức xác định "giá khởi điểm đấu giá" được quy định tại Khoản (2.a) Điều 24 Nghị định 151/2017/NĐ-CP. Nhưng trong thực tiễn đấu giá, giá khởi điểm đấu giá quỹ đất thường thấp hơn giá trúng đấu giá. Điển hình như bài học từ vụ đấu giá khu đất 23 Lê Duẩn, quận 1, TP.HCM, giá trúng đấu giá cao gấp 2,6 lần so với giá khởi điểm đấu giá.
Vì thế, nếu thông qua nội dung này, kết quả xác định giá trị quỹ đất thanh toán trong thực tế sẽ không đảm bảo được "nguyên tắc ngang giá, theo giá thị trường tại cùng thời điểm".
Thực tế, Hệ thống pháp luật còn khiếm khuyết, nên cần phải nhanh chóng sửa đổi, bổ sung, hoàn thiện để thực hiện hiệu quả chủ trương xã hội hóa đầu tư theo phương thức hợp tác công tư đối với dự án BT.
Linh Anh
Dự án BT đổi 70ha ‘đất vàng’ làm 3,5km đường: Kiến nghị xử lý gần 400 tỷ
- Kiểm toán Nhà nước chỉ ra hàng loạt sai phạm gây thất thoát lớn tại dự án BT xây dựng tuyến đường từ đường Lê Đức Thọ đến khu đô thị mới Xuân Phương (quận Nam Từ Liêm, Hà Nội) do Công ty cổ phần Tasco thực hiện.
" alt="Đề xuất đấu thầu cả dự án BT và quỹ đất thanh toán"/>