
Thời sự ICT
Hàng triệu ứng dụng rò rỉ thông tin cá nhân người dùng
Submitted by nlphuong on Wed, 18/04/2018 - 13:16(ICTPress) - Hàng triệu ứng dụng bao gồm ứng dụng bên thứ ba SDK, làm rò rỉ dữ liệu cá nhân có thể dẫn đến tấn công từ các phần mềm độc hại, tống tiền và tấn công cường độ cao...
(ICTPress) - Trong quá trình phân tích các ứng dụng hẹn hò phổ biến, các nhà nghiên cứu tại Kaspersky Lab phát hiện ra một vài ứng dụng chuyển dữ liệu không được mã hóa của người dùng thông qua giao thức HTTP không an toàn, gây nguy cơ tiết lộ thông tin cá nhân.
Một số ứng dụng sử dụng quảng cáo SDKs sẵn có của bên thứ ba, là một phần trong mạng lưới quảng cáo phổ biến. Những ứng dụng này có hàng triệu lượt cài đặt trên thế giới, và chỉ cần có một lỗ hổng trong bảo mật thì dữ liệu người dùng có thể bị chặn, sửa đổi, và bị tấn công khiến người dùng không có khả năng tự vệ.
SDK là môt bộ các công cụ phát triển phần mềm giúp các tác giả phần mềm tập trung vào các yếu tố chính trong ứng dụng, đồng thời giao các chức năng khác cho SDK. Các nhà phát triển thường sử dụng mã của bên thứ ba để tiết kiệm thời gian bằng cách sử dụng lại các tính năng có sẵn để tạo thành một phần của ứng dụng. Ví dụ như quảng cáo SDK thu thập dữ liệu người dùng để chiếu các mẫu quảng cáo liên quan, giúp các nhà phát triển kiếm tiền ngay trên sản phẩm của họ. Bộ công cụ này gửi thông tin người dùng đến mạng lưới quảng cáo phổ biến để chạy quảng cáo đến nhiều mục tiêu hơn.
![]() |
SDK sử dụng HTTP ở chế độ mặc định |
Tuy nhiên, phân tích kĩ hơn về các ứng dựng thì phát hiện rằng dữ liệu gửi đến không được mã hoá và thông qua HTTP, nghĩa là dữ liệu không được bảo vệ khi chuyển đến máy chủ. Chính vì không được mã hoá, dữ liệu có thể bị chặn bởi bất kì ai thông qua Wifi không được bảo mật, nhà cung cấp dịch vụ internet hoặc phần mềm độc hại trên bộ định tuyến. Tệ hơn nữa là việc chặn dữ liệu có thể bị điều chỉnh, nghĩa là ứng dụng sẽ trình chiếu quảng cáo độc hại thay vì quảng cáo hợp pháp. Người dùng sẽ bị dụ dỗ tải xuống các phần mềm quảng cáo độc hại và đẩy họ vào rủi ro.
Các nhà nghiên cứu Kaspersky Lab kiểm tra các phiên đăng nhập và lưu lượng mạng của ứng dụng trong Android Sandbox để tìm ra các phần mềm không mã hoá dữ liệu người dùng qua HTTP. Họ xác định được các tên miền chính, chủ yếu nằm trong các mạng lưới quảng cáo phổ biến.
![]() |
SDK thu thập vị trí thiết bị |
Số lượng ứng dụng sử dụng SDK lên đến hàng ngàn, đa phần đã ít nhất một lần chuyển giao dữ liệu mà không mã hóa: Thông tin cá nhân, chủ yếu là tên, tuổi, giới tính người dùng, có thể bao gồm cả thu nhâp cá nhân. Số điện thoại và địa chỉ email cũng có thể bị rò rỉ (mọi người chia sẻ dữ liệu cá nhân ở các ứng dụng hẹn hò, theo một nghiên cứu khác của Kaspersky Lab); Thông tin thiết bị: nơi sản xuất, mẫu mã, độ phân giải màn hình, phiên bản hệ thống và tên ứng dụng và vị trí thiết bị.
Ông Roman Unucheck, chuyên gia bảo mật tại Kaspersky Lab cho biết: “Những gì chúng ta đang nhìn thấy chỉ là một vài trường hợp điển hình trong rất nhiều ứng dụng không an toàn. Hàng triệu ứng dụng bao gồm ứng dụng bên thứ ba SDK, làm rò rỉ dữ liệu cá nhân có thể dễ dàng bị chặn và điều chỉnh, dẫn đến tấn công từ các phần mềm độc hại, tống tiền và tấn công cường độ cao trên thiết bị của bạn”.
Các nhà nghiên cứu tại Kaspersky Lab khuyến nghị người dùng nên: Kiểm tra quyền truy cập ứng dụng, không cấp quyền truy cấp nếu bạn không hiểu lí do bởi Hầu như các ứng dụng không cần cung cấp định vị, nên người dùng không nên thực hiện điều này. Người dùng cũng nên sử dụng VPN để giúp mã hoá lưu lượng mạng giữa thiết bị của bạn và máy chủ, mặc dù nó vẫn sẽ không mã hoá sau máy chủ VPN nhưng ít nhất rủi ro của việc rò rỉ sẽ được giảm thiểu trong suốt quá trình sử dụng.
QA


Mỹ cấm bán linh kiện điện tử cho ZTE trong 7 năm
Submitted by nlphuong on Tue, 17/04/2018 - 22:10Sau nhiều năm giới hạn giao thương và phạt tiền, chính quyền Mỹ đã chính thức cấm hoàn toàn các công ty trong nước bán linh kiện cho công ty viễn thông ZTE của Trung Quốc.
Sau nhiều năm giới hạn giao thương và phạt tiền, chính quyền Mỹ đã chính thức cấm hoàn toàn các công ty trong nước bán linh kiện cho công ty viễn thông ZTE của Trung Quốc.
![]() |
Ảnh minh họa: Reuters |
Từ 2012 tới nay, ZTE đã nhiều lần cố tình nhập hàng Mỹ bán sang Iran và Triều Tiên - 2 quốc gia đang bị Mỹ cấm vận thương mại. Phía Mỹ kịch liệt lên án hành động vi phạm các quy định thương mại này, đã nhiều lần tuýt còi lẫn phạt hàng trăm triệu USD nhưng không có tác dụng.
Với giải pháp cứng rắn lần này, ZTE có thể sẽ bị ảnh hưởng nặng nề bởi các công ty Mỹ cung cấp từ 25-30% linh kiện trong mỗi sản phẩm của ZTE trong lĩnh vực thiết bị mạng và điện thoại thông minh.
Cùng với Huawei, ZTE là một trong những nhà cung cấp thiết bị viễn thông lớn bậc nhất tại Trung Quốc và thế giới.
Sau khi lệnh cấm do Bộ Tài chính Mỹ công bố, cổ phiếu của các nhà cung cấp thiết bị Mỹ đồng loạt rớt giá mạnh với biên độ từ 18-35% giá trị.
Nguồn: Trung tâm tin tức VTV24/vtv.vn

Kẻ cầm đầu nhóm tấn công chủ đích Carbanak bị bắt giữ tại Tây Ban Nha
Submitted by nlphuong on Mon, 16/04/2018 - 22:06(ICTPress) - Carbanak là tên của mối đe dọa thường trực cấp cao sử dụng công cụ tấn công có chủ đích nhắm vào các tổ chức tài chính trên toàn thế giới với mục đích chính là đánh cắp tiền.
(ICTPress) - Carbanak là tên của mối đe dọa thường trực cấp cao sử dụng công cụ tấn công có chủ đích nhắm vào các tổ chức tài chính trên toàn thế giới với mục đích chính là đánh cắp tiền.
![]() |
Kaspersky Lab, INTERPOL, Europol và một số cơ quan hành pháp đã tìm ra nhóm Carbanak vào năm 2015. Vào cuối tháng 3/2018, kẻ cầm đầu băng nhóm này đã bị bắt giữ tại Alicante, Tây Ban Nha.
Vào thời điểm bị phát hiện năm 2015, Carbanak đang sử dụng một loạt các công cụ trong đó có một chương trình tên Carbanak. Sau khi Kaspersky Lab công bố thông tin vào năm 2015, nhóm này đã biến đổi công cụ và bắt đầu sử dụng phần mềm độc hại trên nền tảng Cobalt-strike cũng như tên gọi và cấu trúc máy chủ.
Nhóm này sử dụng phương pháp tấn công phi kỹ thuật như email phising với các tập tin độc hại (chẳng hạn như file Word có nhúng phần mềm khai thác lỗ hổng), nhắm vào nhân viên các tổ chức tài chính mà chúng quan tâm. Một khi nạn nhân bị lây nhiễm, kẻ tấn công sẽ cài một backdoor thực hiện công tác gián điệp, đánh cắp và quản lý dữ liệu các máy chủ bị lây nhiễm từ xa và chỉ việc chờ đợi các giao dịch tài chính diễn ra.
Vào thời điểm đó, các nhà nghiên cứu tại Kaspersky Lab ước tính nhóm này đã đánh cắp gần 1 tỷ đô la Mỹ. Từ năm 2013, chúng đã tấn công hơn 100 ngân hàng, hệ thống thanh toán điện tử và nhiều tổ chức tài chính khác tại ít nhất 30 quốc gia châu Âu, châu Á, Bắc & Nam Mỹ và những vùng lãnh thổ khác, đánh cắp hơn một tỷ đô la từ các nạn nhân.
Nhà nghiên cứu bảo mật Sergey Golovanov, nhóm Phân tích & Nghiên cứu Toàn cầu thuộc Kaspersky Lab chia sẻ: “Thành công trong cuộc chiến chống lại nhóm tội phạm mạng Carbanak là tin tốt cho toàn ngành, qua đó có thể thấy việc trao đổi thông tin giữa các quốc gia trong bối cảnh tội phạm mạng ngày một gia tăng là cực kì quan trọng. Bằng cách khoanh vùng hoạt động của các nhóm tội phạm mạng này, chúng tôi tin rằng còn rất nhiều cá nhân có liên quan. Chứng cứ được tìm thấy trên các tập tin và máy tính của nạn nhân cho thấy những kẻ tạo ra Carbanak nói tiếng Nga. Để tiến hành các hoạt động tại mỗi quốc gia, nhóm này đã tìm đến sự trợ giúp của người bản địa”.
Nhờ nghiên cứu thành công về nhóm Carbanak, năm 2016, Kaspersky Lab cũng đã phát hiện 2 nhóm khác có cách hoạt động tương tự như Carbanak: Metal và GCMAN. Chúng tấn công các tổ chức tài chính bằng phần mềm độc hại tùy biến để do thám kết hợp với các phần mềm hợp pháp để đánh cắp tiền. Ngoài ra, Lazarus và Silence là hai nhóm cũng sử dụng thủ pháp và quy trình tương tự Carbanak.
QA


Bộ TT&TT tăng cường giải pháp chống vi phạm bản quyền trên mạng
Submitted by nlphuong on Fri, 13/04/2018 - 22:06Bên cạnh việc chặn dòng tiền quảng cáo vào trang web vi phạm bản quyền, xử phạt hành chính, sắp tới, theo chỉ đạo của Bộ TT&TT, các doanh nghiệp viễn thông sẽ triển khai các giải pháp khác như chặn hosting, chặn server đối với website vi phạm.
Bên cạnh việc chặn dòng tiền quảng cáo vào trang web vi phạm bản quyền, xử phạt hành chính, sắp tới, theo chỉ đạo của Bộ TT&TT, các doanh nghiệp viễn thông sẽ triển khai các giải pháp khác như chặn hosting, chặn server đối với website vi phạm.
Giải pháp chống vi phạm bản quyền truyền hình là một trong những nội dung chính của buổi làm việc giữa Bộ TT&TT với Đài Truyền hình Việt Nam (VTV) sáng 13/4 tại trụ sở Bộ TT&TT dưới sự chủ trì của Bộ trưởng Trương Minh Tuấn và Tổng Giám đốc Trần Bình Minh.
![]() |
Bộ trưởng Bộ TT&TT Trương Minh Tuấn phát biểu chỉ đạo tại buổi làm việc với VTV sáng 13/4. |
Nội dung đầu tiên trong số những vấn đề VTV muốn Bộ TT&TT hợp tác, hỗ trợ giải quyết được ông Nguyễn Thành Lương, Phó Tổng Giám đốc VTV nêu tại buổi làm việc chính là tình trạng vi phạm bản quyền truyền hình.
“VTV thực hiện rất nghiêm túc vấn đề về bản quyền, nhưng lại đang là đơn vị bị vi phạm bản quyền nhiều nhất, dẫn đến bị thất thoát tài nguyên lớn. Mô hình hoạt động của VTV là đơn vị tự chủ, các hoạt động từ xây dựng cơ bản đến chi tiêu hàng ngày đều sử dụng nguồn tự thu, trong đó, 99% nguồn thu của đài là từ quảng cáo.
Hiện tại, VTV có xu hướng khai thác các nguồn thu khác như qua bản quyền, nhưng bản quyền đang bị vi phạm kinh khủng, đặc biệt qua mạng xã hội và các trang mạng.
Mong Bộ TT&TT cùng Bộ Văn hóa – Thể thao & Du lịch có kế hoạch cụ thể hơn, triển khai mạnh mẽ hơn hoạt động phòng chống vi phạm bản quyền để đảm bảo tài nguyên của VTV cũng như để vấn đề hội nhập ra thế giới của Việt Nam được tốt hơn”, ông Nguyễn Thành Lương chia sẻ.
Ghi nhận đề xuất trên, lãnh đạo Cục Phát thanh – Truyền hình & Thông tin điện tử (PTTH&TTĐT) khẳng định: “Bộ TT&TT đã giao Cục PTTH&TTĐT cùng các đơn vị của Bộ: Một trong những trọng tâm công tác năm nay là đấu tranh phòng chống vi phạm bản quyền.
Bộ TT&TT đã đồng ý về quan điểm rằng với các loại nội dung xấu độc, vi phạm pháp luật Việt Nam, trong đó có cả vi phạm pháp luật về bản quyền, thì sẽ thống kê và công khai danh sách đen trên Cổng thông tin điện tử của Bộ, website của Cục PTTH&TTĐT và các phương tiện truyền thông đại chúng”.
Các trang web vi phạm bản quyền có 2 nguồn tiền quảng cáo chính: một là quảng cáo theo hệ thống của Google, và hai là những nguồn thu đến từ các nhãn hàng chính thức tại Việt Nam.
Theo nhiệm vụ Bộ giao, Cục PTTH&TTĐT đã đạt thỏa thuận với các nhãn hàng quảng cáo và các đại lý rằng nếu cơ quan chức năng gửi danh sách đen, đề nghị không đưa quảng cáo vào đây thì họ sẽ chấp hành 100%.
Về vấn đề vi phạm bản quyền trên hạ tầng mạng Internet, thường có hai giải pháp ngăn chặn là chặn dòng tiền quảng cáo, và xử phạt vi phạm hành chính.
“Một giải pháp nữa nằm trong thẩm quyền của Bộ là chỉ đạo các doanh nghiệp viễn thông chặn hosting, chặn server của website vi phạm bản quyền. Cơ sở pháp lý đã đầy đủ. Cục Viễn thông đã mời các nhà mạng đến làm việc và yêu cầu triển khai mạnh giải pháp này”, lãnh đạo Cục PTTH&TTĐT cho biết.
Hướng giải pháp do Cục PTTH&TTĐT đưa ra đã được Bộ trưởng Bộ TT&TT chỉ đạo phải triển khai ngay trong thời gian tới.
Cũng tại buổi làm việc, đối với những nội dung vấn đề khác mà phía VTV muốn Bộ TT&TT hỗ trợ giải quyết như: Giấy phép kinh doanh dịch vụ OTT; mở rộng truyền dẫn kênh VTV4 trên ứng dụng và thiết bị VTVGo; cạnh tranh bù chéo của các đơn vị viễn thông tham gia thị trường truyền hình trả tiền; phát sóng thử nghiệm kênh truyền hình 4K… Bộ trưởng Trương Minh Tuấn đã chỉ đạo các Cục, Vụ liên quan trực tiếp giải đáp, cung cấp thông tin.
Người đứng đầu Bộ TT&TT cũng đã nêu một số đề xuất đối với VTV như: Tăng cường công tác kiểm duyệt, biên tập các chương trình trước khi phát sóng, nhất là những vấn đề chính trị, tránh để thiếu sót; Thực hiện nghiêm quy định của pháp luật về báo chí, quảng cáo, bản quyền, liên kết sản xuất chương trình… để hạn chế tối đa sai phạm; Tiếp tục đầu tư, nâng cấp, nâng cao chất lượng các kênh chương trình, tiếp tục là cơ quan đi đầu trong công tác thông tin tuyên truyền…
“VTV là đài quốc gia nên ngoài việc tuân thủ pháp luật báo chí, cần phải đóng vai trò dẫn dắt phát triển các chương trình nội dung trong nước để cạnh tranh với các chương trình nước ngoài. Mong Đài xây dựng đề án triển khai kênh truyền hình đối ngoại quốc gia theo quy hoạch đã được Thủ tướng Chính phủ phê duyệt, có thể từ VTV4 nâng cấp lên”, Bộ trưởng Trương Minh Tuấn nhấn mạnh.
Ngoài ra, Bộ trưởng Trương Minh Tuấn đề nghị VTV tích cực triển khai cổ phần hóa các doanh nghiệp thuộc Đài, để sử dụng hiệu quả các nguồn lực của Đài tại các doanh nghiệp; Từng bước xây dựng thị trường truyền hình trả tiền cạnh tranh theo đúng quy định của pháp luật về viễn thông, PTTH; Tiếp tục có phương án sắp xếp các đơn vị thuộc Đài, đảm bảo không chồng chéo chức năng nhiệm vụ…
Đánh giá cao cách thức làm việc cụ thể, hiệu quả với Bộ TT&TT hôm nay, Tổng Giám đốc VTV Trần Bình Minh cho biết sẽ tiếp thu các ý kiến phía Bộ TT&TT nêu và sẽ thực hiện nghiêm túc.
Dự kiến cuối tháng 9/2018, Bộ TT&TT cùng VTV sẽ cùng rà soát lại kết quả thực hiện những vấn đề được nêu tại buổi làm việc lần này.
Bình Minh/infonet

Đẩy mạnh sử dụng chữ ký số di động đáp ứng sự bùng nổ giao dịch điện tử
Submitted by nlphuong on Fri, 13/04/2018 - 06:30Các giao dịch điện tử thông qua thiết bị di động của các tổ chức, người dân ngày càng gia tăng.
Các giao dịch điện tử thông qua thiết bị di động của các tổ chức, người dân ngày càng gia tăng. Sử dụng chữ ký số di động sẽ giúp đảm bảo ATTT cho người dùng khi thực hiện những giao dịch này.
Ngày 12/4/2018, tại Hà Nội, Trung tâm Chứng thực điện tử quốc gia (NEAC) thuộc Bộ TTTT đã tổ chức Hội thảo chính sách và giải pháp chứng thực chữ ký số (CKS) trên thiết bị di động. Thứ trưởng Bộ TTTT Nguyễn Thành Hưng đã tham dự và phát biểu tại Hội thảo. Tham dự Hội thảo có đại biểu từ Ban Cơ yếu Chính phủ, các các doanh nghiệp (DN) cung cấp dịch vụ chứng thực CKS công cộng tại Việt Nam (CA), các chuyên gia trong lĩnh vực này từ Hàn Quốc, Đài Loan, Singapore.
![]() |
Thứ trưởng Bộ TTTT Nguyễn Thành Hưng phát biểu tại Hội thảo |
Phát biểu tại Hội thảo, Thứ trưởng Bộ TTTT Nguyễn Thành Hưng nhấn mạnh đẩy mạnh ứng dụng CNTT trong cơ quan nhà nước, trong DN và trong toàn xã hội là chủ trương lớn của Đảng, Nhà nước trong nhiều năm qua. Để đẩy mạnh ứng dụng CNTT, việc đảm bảo an toàn thông tin cho các ứng dụng là điều kiện tiên quyết. Để đảm bảo an toàn thông tin cho các ứng dụng, việc có cơ chế và hình thức xác thực điện tử an toàn là yếu tố quan trọng đầu tiên và hết sức cần thiết.
Thực hiện Luật Giao dịch điện tử, các Luật chuyên ngành và các văn bản hướng dẫn, dịch vụ chứng thực CKS và các ứng dụng sử dụng CKS bắt đầu phát triển tại Việt Nam từ năm 2009. Đến nay, trên cả nước có 9 DN cung cấp dịch vụ chứng thực CKS công cộng, cấp hơn 800.000 chứng thư số công cộng đang hoạt động để phục vụ việc kê khai thuế, hải quan, bảo hiểm xã hội điện tử. Cùng với các DN cung cấp dịch vụ chứng thực CKS công cộng, tổ chức cung cấp dịch vụ chứng thực CKS chuyên dùng Chính phủ đã cấp hơn 100.000 chứng thư số cho các cơ quan Đảng, Nhà nước và các tổ chức chính trị - xã hội.
Tuy nhiên, theo Thứ trưởng, bên cạnh những kết quả đã đạt được đáng ghi nhận, việc ứng dụng CKS tại Việt Nam trong thời gian qua còn có những hạn chế nhất định. Hầu hết thuê bao sử dụng CKS tại Việt Nam hiện nay là các DN, số thuê bao là cá nhân chiếm tỷ lệ rất nhỏ, chưa đến 5%. Lý do chính của việc này là chưa có các ứng dụng sử dụng CKS cho cá nhân, đồng thời CKS chưa thể sử dụng trên các thiết bị di động.
![]() |
Ông Lã Hoàng Trung, Giám đốc NEAC nhận định về nhu cầu CKS |
Trao đổi về nhu cầu CKS của người dân, ông Lã Hoàng Trung, Giám đốc NEAC cho biết chính phủ đang chỉ đạo đẩy mạnh về việc phát triển dịch vụ công trực tuyến. Chính phủ giao cho Văn phòng Chính phủ xây dựng Cổng dịch vụ công trực tuyến quốc gia, trên đó cung cấp tất cả những dịch vụ công trực tuyến cho người dân.
Theo nhận định của ông Trung, việc sử dụng CKS cho xác thực cũng là một giải pháp quan trọng bởi khi các giao dịch ngân hàng điện tử đang bùng nổ thì việc xác thực rất cần thiết và một hình thức xác thực được người dân hướng tới sử dụng là CKS. Việt Nam là quốc gia có người dùng trẻ và số người sử dụng thiết bị di động lớn. Một số báo cáo cho thấy ở các thành phố lớn ở Việt Nam 70% người dân đã dùng các thiết bị di động nên việc triển khai CKS trên di động là nhu cầu thiết yếu. Bên cạnh đó, các nhà cung cấp dịch vụ CKS tại Việt Nam mong muốn hướng tới tập khách hàng mới là các khách hàng cá nhân khi thị trường CKS cho các cơ quan nhà nước, tổ chức đã bão hòa.
![]() |
Toàn cảnh Hội thảo |
Để đáp ứng tập khách hàng cá nhân, ông Vũ Minh Đức, đại diện cho VNPT-CA đã giới thiệu bộ sản phẩm ứng dụng công nghệ hạ tầng khóa công khai trên nền di động (Mobile PKI) - VNPT-MCA”, là tập hợp các phần mềm độc lập liên kết với nhau để đảm bảo an toàn cho các giao dịch điện tử được thực hiện trên smartphone, tạo sự tin cậy cho giao dịch trực tuyến. Các sản phẩm giải pháp này sẽ trang bị cho khách hàng khả năng kí, xác thực, và mã hóa thông tin như kí và mã hóa email, tin nhắn SMS, văn bản điện tử... đảm bảo các giao dịch được an toàn và hợp pháp.
Đại diện VNPT-CA đề xuất NEAC, các đơn vị khác thuộc Bộ TTTT tham mưu đề xuất việc sửa đổi, bổ sung Thông tư 06/2015/TT-BTTTT nhằm hợp chuẩn thiết bị SIMCARD PKI để VNPT cũng như các đơn vị khác có thể sớm triển khai cung cấp dịch vụ CKS trên thiết bị di động sử dụng simcard PKI.
Trong khi đó, đại diện cho Viettel-CA, ông Vũ Ngọc Kha cho biết Viettel-CA đề xuất hai giải pháp SIM PKI và Soft PKI. Giải pháp SIM PKI có độ bảo mật cao, không phụ thuộc thiết bị, tuy nhiên tốc độ chậm, phải đổi SIM, phụ thuộc vào mạng viễn thông. Còn giải pháp Soft PKI có ưu điểm tốc độ ký nhanh, thời gian triển khai nhanh, có thể đổi máy, tuy nhiên độ bảo mật thấp hơn SIM PKI, yêu cầu điện thoại thông minh phải có cấu hình phải cao.
Đại diện cho Ban Cơ yếu Chính phủ, ông Lê Quang Tùng đề xuất cần có chính sách để thúc đẩy ứng dụng CKS trên thiết bị di động nhất là trong lĩnh vực chứng khoán, ngân hàng, tài chính; Xem xét các tiêu chuẩn về các thuật toán gọn nhẹ hơn cho thiết bị di động; Rà soát sửa đổi các văn bản pháp lý liên quan đến việc quản lý, cung cấp chứng thư số phục vụ triển khai CKS trên thiết bị di động…
Chia sẻ kinh nghiệm triển khai CKS ở Hàn Quốc, ông Young J. Kim, chuyên gia đang làm việc tại NEAC cho biết Hàn Quốc có hai hệ thống CKS cho cơ quan nhà nước và người dân như ở Việt Nam. Hàn Quốc có 5 CA được cấp phép là KICA (SignGate), công ty thực hiện cấp dịch vụ CKS cho tất cả các ngành, chính phủ; KOSCOM (SginKorea), công ty chuyên về cung cấp dịch vụ CKS cho kinh doanh trên mạng; KFTC (yessign) là tổ chức phi thương mại cung cấp cấp dịch vụ CKS cho ngân hàng Internet; CrossCert (CrossCert) cung cấp dịch vụ cho các ngành, chính phủ và KTNET (TradeSign) là công ty nhà nước có nhiệm vụ đặc biệt thực hiện cung cấp CKS cho kinh doanh. 5 lĩnh vực ứng dụng CKS hàng đầu tại Hàn Quốc là Internet banking, thanh toán của các trung tâm mua sắm, các dịch vụ chính phủ điện tử, chứng khoán trực tuyến, bảo hiểm Internet.
Hiện nay, Hàn Quốc cũng quan tâm đến sự xuất hiện của công nghệ xác thực mới như công nghệ blockchain. Những công nghệ tài chính mới cũng buộc lĩnh vực tài chính và ICT cần có sự kết hợp để tạo ra nhiều dịch vụ tài chính thuận tiện hơn cho người sử dụng. Ngoài ra, cần có định hướng cho người sử dụng và tăng cường sự tiện lợi cho người dùng khi ngày càng có nhiều người dùng giao dịch trên môi trường di động.
Lan Phương/ictvietnam.vn



Tiếp tục tăng cường quản lý thông tin thuê bao theo quy định của pháp luật
Submitted by nlphuong on Wed, 11/04/2018 - 05:35Việc ngăn chặn SIM rác, mua bán SIM kích hoạt sẵn và tăng cường quản lý thông tin thuê bao là vấn đề rất cần thiết...
Chiều ngày 10/4/2018, tại trụ sở Bộ TT&TT, Bộ trưởng Trương Minh Tuấn đã chủ trì buổi làm việc với Vụ Pháp chế, Cục Viễn thông, Thanh tra Bộ và Trung tâm Ứng cứu khẩn cấp máy tính Việt Nam (VNCERT) về quản lý thông tin thuê bao nhằm ngăn chặn vấn nạn SIM rác, tin nhắn rác. Cùng dự có đại diện một số doanh nghiệp viễn thông lớn tại Việt Nam.
![]() |
Bộ trưởng Trương Minh Tuấn phát biểu chỉ đạo tại buổi làm việc |
Theo báo cáo của Cục Viễn thông (Bộ TT&TT) từ ngày 28/10/2016, 5 doanh nghiệp viễn thông gồm: VNPT, Viettel, MobiFone, Gmobile, Vietnamobile đã thỏa thuận, thống nhất ký Bản cam kết thu hồi SIM kích hoạt sẵn trên các kênh phân phối của các doanh nghiệp viễn thông di động dưới sự chứng kiến của Bộ TT&TT. Sau gần 1 năm triển khai Bản cam kết thu hồi SIM kích hoạt sẵn trên kênh phân phối, tổng số thuê bao có dấu hiệu nghi vấn là hơn 28 triệu, sau đó đã có khoảng 4 triệu SIM thuê bao đã đi đăng ký lại thông tin (sau khi nhận được thông báo từ doanh nghiệp viễn thông) hoặc đã bị hủy, khóa (do hết hạn sử dụng); tổng số thuê bao bị khóa tài khoản, thu hồi là hơn 24 triệu, tình trạng SIM có sẵn tài khoản khủng, SIM được khuyến mại vượt mức giảm rõ rệt. Sau đó, giải pháp thu hồi SIM kích hoạt sẵn trên kênh phân phối đã tạm thời dừng để doanh nghiệp tập trung thực hiện các quy định của Nghị định 49/2017/NĐ-CP.
Xuân Lộc/mic.gov.vn

Phó Thủ tướng Vũ Đức Đam: Xây dựng Hệ trí thức Việt số hoá kết nối ND
Submitted by nlphuong on Tue, 10/04/2018 - 06:05Cách mạng 4.0 thực chất là một cuộc cách mạng mới trên nền công nghệ thông tin, ở đó mọi người được kết nối được thông tin với nhau.
Tại cuộc đối thoại, Phó Thủ tướng Vũ Đức Đam cho hay, thời gian tới, Chính phủ có chủ trương xây dựng Hệ trí thức Việt số hóa. Theo đó, tất cả những cách thức làm ăn hiệu quả sẽ được đưa lên đây, tất cả nông dân sẽ được kết nối với nhau thông qua hệ thống này. Đây sẽ là lối đi cho các hộ nông dân riêng lẻ.
Nông dân Hoàng Bá Êm, thôn Đông Nhà Thờ, xã Dương Quan, huyện Thủy Nguyên, TP. Hải Phòng đặt vấn đề, nếu được tiếp cận internet, chúng tôi có thể học mọi lúc, mọi nơi, không phải bỏ làm để tham gia các lớp tập huấn kéo dài. "Tôi được biết ở các nước phát triển như Israel, Nhật Bản, Hàn Quốc người ta áp dụng công nghệ thông tin, internet để giám sát quá trình sản xuất, kiểm tra chất lượng sản phẩm. Ở Israel, với một số nông sản, lượng hàng bán qua internet chiếm trên 60%. Vậy xin hỏi Thủ tướng, Chính phủ có thể hỗ trợ nông dân thực hiện cuộc cách mạng công nghiệp 4.0 trong lĩnh vực nông nghiệp như thế nào?” – ông Êm hỏi.
![]() |
Phó thủ tướng Vũ Đức Đam trả lời các câu hỏi của các nông dân tại buổi đối thoại. |
Trả lời câu hỏi này, Phó Thủ tướng Vũ Đức Đam cho hay, hiện nay, nhiều nước đã đạt được công nghệ sản xuất vô cùng hiện đại, với các dự án liên kết sản xuất với nước ngoài như Nhật Bản, chúng ta được chuyển giao công nghệ của họ, làm theo yêu cầu của họ. Chúng ta là nước đang phát triển vì vậy phải lựa chọn cách làm phù hợp với cách mạng công nghệ 4.0; nhiều vùng nông thôn đã có kết nối điện thoại, internet, đây là một thành quả đáng ghi nhận, là nỗ lực của Chính phủ và nhiều bộ ngành.
Cách mạng 4.0 thực chất là một cuộc cách mạng mới trên nền công nghệ thông tin, ở đó mọi người được kết nối được thông tin với nhau. Tới đây, Chính phủ có chủ trương xây dựng Hệ trí thức Việt số hóa. Theo đó, tất cả các cách thức làm ăn hiệu quả sẽ được đưa lên đây, tất cả nông dân sẽ được kết nối với nhau thông qua hệ thống này. Đây sẽ là lối đi cho các hộ nông dân riêng lẻ.
Trăn trở về đăng kí bản quyền cho các anh Phạm Văn Hát, huyện Tứ Kỳ (Hải Dương) chia sẻ: "Hiện nay tôi và nhiều nông dân sáng tạo đang gặp khó khăn trong việc đăng ký bản quyền cho các sản phẩm sáng chế. Vì các sáng chế của nông dân chúng tôi thường là vừa sản xuất, vừa bán và vừa lấy ý nông dân để chỉnh sửa cho đạt hiệu quả tối ưu nhưng khi mang đi đăng ký bản quyền sáng chế thì có tiêu chí “bí quyết mà đã công bố cho xã hội biết trước” thì không được chấp nhận.
Các Hồ sơ đăng ký cần rất nhiều giấy tờ, các quy định về tài liệu và nội dung viết rất đặc trưng, khó thực hiện nhất là các bản vẽ thiết kế; thời gian đăng ký rất dài qua nhiều năm, chi phí cao làm cho nhiều nông dân sáng tạo chán nản. Được đại diện cho những nhà nông sáng tạo, tôi đề nghị Thủ tướng chỉ đạo các ngành chức năng có một cơ chế thật sự “đặc thù riêng” để giúp hàng ngàn người nông dân sáng tạo đăng ký được bản quyền sáng chế.
Phó Thủ tướng Vũ Đức Đam khẳng định những người như anh Hát là đại diện cho một thế hệ nông dân mới, áp dụng sản xuất lớn chưa không phải chân lấm tay bùn. “Bản thân chúng tôi cũng rất tự hào về những sáng chế của anh Hát, nhiều lần chúng tôi mang ra khoe nhưng đăng ký sở hữu trí tuệ thì không có sự linh động vì liên quan đến tranh chấp thương mại toàn cầu.
Vì vậy, ai cũng phải chấp hành quy trình đăng ký nghiêm ngặt, hiện nay có 200 doanh nghiệp và 300 cá nhân hỗ trợ việc đăng ký sở hữu trí tuệ. Chính phủ cũng đã yêu cầu Bộ Khoa học Công nghệ nên trích một phần kinh phí hỗ trợ các nhà sáng chế không chuyên” – Phó Thủ tướng cho hay.
Nguồn: N.L (danviet.vn)

Từ Facebook tới Uber
Submitted by nlphuong on Sat, 07/04/2018 - 07:35Khả năng xảy ra một vụ bê bối rò rỉ dữ liệu người dùng Uber, Grab là có thật nếu không sớm có biện pháp phòng ngừa từ giới chức ở những nước có liên quan.
Tôi thường xuyên sử dụng Facebook. Tôi cũng hay gọi những chuyến Uber, Grab giá rẻ để đi lại. Nhưng cũng như nhiều người, tôi không để ý đến tầm quan trọng của những thông tin tôi để lại sau mỗi lần vào Facebook hay đi Uber. Cho đến khi Facebook dính bê bối lộ thông tin 50 triệu người dùng, cho đến khi Uber sáp nhập vào Grab…
Đa số doanh thu của Facebook tới từ quảng cáo. Các công ty trả tiền để đăng quảng cáo trên Facebook vì biết rằng sản phẩm, dịch vụ của họ có thể tới được với một lượng người dùng khổng lồ. Quảng cáo sản phẩm dựa vào những thói quen, sở thích, thông tin cá nhân khác của hàng tỷ người dùng Facebook, các doanh nghiệp bên thứ ba làm giàu cho Facebook và làm giàu cho mình.
Mọi chuyện vẫn cứ như thế cho tới khi xảy ra vụ bê bối của Facebook với bên thứ ba là Cambridge Analytica - công ty dữ liệu chính trị tiếp cận trái phép hơn 50 triệu tải khoản người dùng Facebook. Khi vụ việc vỡ lở, Facebook giải thích rằng dữ liệu 50 triệu người dùng được một giáo sư tâm lý thu thập hợp pháp cách đây vài năm, nhưng ông này đã trao dữ liệu cho Cambridge Analytica trái phép.
Khi vụ việc này bị phanh phui, người dùng Facebook đã tỏ ra rất tức giận khi những cái like tưởng như vô thưởng vô phạt, mạng lưới bạn bè và danh tính của mình bị mang ra để phục vụ mục đích của bên thứ ba. Có những người đã xóa Facebook. Tỷ phú Zuckerberg mất cả chục tỷ USD sau bê bối.
Trong lúc vụ bê bối Facebook chưa lắng xuống thì xuất hiện thương vụ Grab mua lại Uber. Hai sự kiện, một ở Mỹ, một ở Đông Nam Á, tưởng không liên quan tới nhau nhưng lại có một điểm lo ngại chung, đó là dữ liệu người dùng.
Ủy ban Quyền riêng tư Quốc gia của Philippines ngày 27/3 cho biết Grab đã đảm bảo với cơ quan này rằng sẽ không có sự chia sẻ dữ liệu cá nhân khách hàng với Uber cho dù hai bên sáp nhập. Tức là Uber sẽ không nhập dữ liệu người dùng vào Grab và ngược lại.
Động thái phòng ngừa của giới chức Philippines chắc chắn không thừa, nhất là sau vụ bê bối của Facebook. Tuy nhiên, dường như Ủy ban Quyền riêng tư Quốc gia Philippines là cơ quan duy nhất/sớm nhất ở Đông Nam Á lo ngại về bảo mật thông tin người dùng Uber.
Đến ngày 8/4, Uber sẽ chính thức ngừng hoạt động ở Đông Nam Á nhưng tại các quốc gia khác ở khu vực này (ngoài Philippines), người ta dường như vẫn chỉ quan tâm đến vấn đề độc quyền trong thương vụ Uber sáp nhập Grab. Singapore, Malaysia đã tuyên bố điều tra dấu hiệu vi phạm luật cạnh tranh trong thương vụ. Tại Việt Nam, vấn đề mà dư luận, báo chí quan tâm mổ xẻ nhất vẫn là liệu Grab có độc quyền, liệu khách hàng có bị giảm khuyến mại, lái xe Uber sẽ ra sao…
Trong khi đó, việc bảo vệ thông tin cá nhân của khách hàng trong vụ sáp nhập Uber - Grab không được tính tới hoặc không được đưa lên làm ưu tiên hàng đầu. Dường như không ai liên hệ vụ bê bối Facebook mới xảy ra và vụ sáp nhập tốn giấy mực này.
Rất có thể, Grab sẽ chỉ “hứa” không chia sẻ dữ liệu người dùng với Uber tại Philippines. Rất có thể Grab sẽ “phớt lờ” vấn đề này ở các quốc gia khác vì chưa bị/không bị giới chức tại đó yêu cầu. Rất có thể lượng dữ liệu khổng lồ của hành khách dùng dịch vụ Uber, từ danh tính, hình ảnh, tài khoản Facebook, số điện thoại, thói quen đặt xe, hành trình đi xe…, sẽ bằng cách nào đó bị rò rỉ sau thương vụ.
Khả năng xảy ra một vụ bê bối rò rỉ dữ liệu người dùng Uber, Grab là có thật nếu không sớm có biện pháp phòng ngừa từ giới chức ở những nước có liên quan.
Để tránh “mất bò mới lo làm chuồng”, tốt hơn hết là cần ngăn chặn chuyển giao tự động mọi thông tin cá nhân người dùng Uber cho Grab. Những thông tin cá nhân đó đều là những thứ “béo bở” và là công cụ kiếm tiền của nhiều công ty.
Để bảo vệ thông tin khách hàng tuyệt đối, có thể cả Uber và Grab cần được yêu cầu xóa bỏ hoặc vô hiệu hóa cơ sở dữ liệu thông tin tài khoản khách hàng Uber - cho dù những thông tin này đã được chuyển giao, chia sẻ hay chưa.
Tương tự đối với các lái xe Uber, thông tin cá nhân của họ cũng không nên bị tự động chuyển giao cho Grab.
Nếu cần một lý do thuyết phục để thực hiện điều này, ta chỉ cần nhìn vào những gì đã xảy ra với 50 triệu người dùng Facebook bị lộ thông tin. Tất cả những gì họ nhận được là một lời xin lỗi từ Mark Zuckerberg, được trao quyền thiết lập riêng tư dễ dàng hơn trên trang Facebook cá nhân.
Nếu không chấp nhận, họ chỉ có thể xóa tài khoản Facebook - điều mà không nhiều người sẽ thực hiện, đơn giản là vì dùng Facebook (hay đi Grab) đã trở thành một thói quen khó bỏ.
Do đó, để ngăn chặn lộ thông tin người sử dụng các dịch vụ công nghệ nói chung, thì việc thực hiện những bước đi đề phòng lặp lại vụ bê bối kiểu Facebook là điều cần thiết.

Chưa có tốc độ trải nghiệm 4G thực sự tại VN
Submitted by nlphuong on Fri, 06/04/2018 - 15:05(ICTPress) - Tốc độ tải dữ liệu trung bình hướng xuống của mạng 4G tại Việt Nam cao gấp 3,5 đến 4,5 lần so với tốc độ trung bình của 3G hiện tại.
(ICTPress) - Đó là chia sẻ của ông Đoàn Quang Hoan, Cục trưởng Cục Tần số Vô tuyến điện – Bộ TT&TT tại Hội thảo Quốc tế 4G/5G 2018 ngày 6/4 tại Hà Nội.
Tốc độ 4G cao gấp 3,5 - 4,5 lần so với tốc độ trung bình của 3G hiện tại
Theo thông tin tại Hội thảo, năm 2017, hạ tầng kỹ thuật 4G LTE tại Việt Nam đã có bước phát triển mạnh mẽ. Hiện tại, Viettel đã phủ sóng 4G tới 99% quận huyện trên cả nước, Vinaphone và Mobifone cũng đã tăng cường nhiều trạm thu phát sóng 4G tại các quận huyện trung tâm trên toàn quốc. Theo một kết quả khảo sát đã được công bố thì tỉ lệ phủ sóng 4G tại Việt Nam lên đến 71,26% diện tích lãnh thổ. Về tốc độ mạng cũng đã có nhiều cải thiện đáng kể, đạt mức 21,49 Mbps, đứng thứ hai trong khu vực Đông Nam Á, sau Singapore.
Theo Cục Viễn thông, Bộ TT&TT, thì trong năm 2017, tốc độ tải dữ liệu trung bình hướng xuống của mạng 4G tại Việt Nam là 35 - 37 Mbit/s (cao gấp 3,5 đến 4,5 lần so với tốc độ trung bình của 3G hiện tại); góp phần nâng tổng dung lượng Internet di động đi quốc tế đạt 5,4Gb/s, (tăng 1,5 lần so với năm 2016). Tuy nhiên, theo nhận định của các chuyên gia thì tiềm năng thị trường 4G tại Việt Nam còn rất lớn, thể hiện qua một vài số liệu thống kê như có tới 76,4 triệu thuê bao 2G hoặc 41,5 triệu thuê bao 3G có thể chuyển đổi thành thuê bao 4G…
Chưa có tốc độ trải nghiệm 4G thực sự
Theo ông Đoàn Quang Hoan, Cục trưởng Cục Tần số Vô tuyến điện, Bộ TT&TT trong 1,5 năm qua, mạng 4G LTE đã phủ sóng đến 95% dân số, nhưng có thể nói tốc độ 4G trải nghiệm thì chưa thể có.
![]() |
Ông Đoàn Quang Hoan phát biểu tại Hội thảo |
Bởi theo phân tích của ông Hoan băng tần cho 4G còn hạn chế. Các doanh nghiệp viễn thông vẫn đang chủ yếu sử dụng băng tần 1800MHz cho 4G. Tiếp theo, về lý thuyết dù bao nhiêu trạm cũng có thể đạt tốc độ 4G miễn là số người sử dụng trung bình ở trên một tần số sóng mang (carrier frequency) nhưng tần số sóng mang được nhiều người sử dụng thì tốc độ trải nghiệm bị giới hạn.
Để giải quyết vấn đề này, ông Hoan cho biết Việt Nam đã quy hoạch băng các băng tần 2,6 GHz, băng 2,3GHz và 700 MHz đáp ứng các dịch vụ băng rộng di động 4G/5G, trong đó băng tần 700MHz là băng tần “quý” hiện đã được nhiều khu vực như châu Phi, châu Á – Thái Bình Dương, châu Âu sử dụng.
HM

Cảnh báo hiện tượng mạo danh VNPT lừa đảo chiếm đoạt tài sản
Submitted by nlphuong on Thu, 05/04/2018 - 21:55(ICTPress) - Kẻ xấu đã sử dụng đầu số bán hàng 18001166 để lừa đảo gây hoang mang cho khách hàng, không ít người dùng mất cảnh giác...
(ICTPress) - Trong những ngày đầu tháng 4 này, nhiều chủ thuê bao điện thoại cố định của VNPT cho biết đã nhận được cuộc điện thoại từ một người tự xưng là nhân viên của VNPT.
![]() |
Đối tượng này thông báo gia đình hiện nợ tiền cước điện thoại cố định lên tới nhiều triệu đồng và yêu cầu chuyển khoản tiền cước nếu không sẽ bị cắt dịch vụ.
Tình trạng này đang tái diễn trở lại với nhiều thủ đoạn tinh vi hơn. Theo khuyến cáo của VNPT, kẻ xấu đã sử dụng đầu số bán hàng 18001166 để lừa đảo gây hoang mang cho khách hàng, không ít người dùng mất cảnh giác đã bị kẻ xấu lừa đảo gây thiệt hại về tài sản.
VNPT khuyến cáo, 18001166 là tổng đài bán hàng qua điện thoại của VNPT, chỉ tiếp nhận các cuộc gọi đến, không phát sinh cuộc gọi đi. Do đó, khách hàng cần lưu ý các cuộc gọi nhắc nợ hiển thị đầu số trên là cuộc gọi giả mạo. VNPT cảnh báo khách hàng tuyệt đối không làm theo yêu cầu, dẫn dụ bấm các phím số trên máy điện thoại, không cung cấp tài khoản, thẻ tín dụng cho người khác.
Trong trường hợp nghi vấn hoặc có thắc mắc, khách hàng hãy điện thoại trực tiếp đến tổng đài chăm sóc khách hàng của VNPT trên toàn quốc (mã vùng + 800126).
QA
