8 Kết quả cho Hashtag: 'NGHE LÉN'
-
Tấn công WireTap khai thác khóa ECDSA của Intel SGX qua đường giao tiếp DDR4
Trương Đình Dũng10:06 | 21/10/2025Intel Software Guard Extensions (SGX) là một nền tảng phần cứng được thiết kế để cung cấp môi trường thực thi tin cậy (Trusted Execution Environment - TEE), cách ly các vùng mã và dữ liệu nhạy cảm khỏi hệ điều hành hoặc phần mềm độc hại ở cấp hệ thống. Mục tiêu của SGX là đảm bảo tính bảo mật và tính toàn vẹn ngay cả khi hệ điều hành bị tấn công hoặc bị kiểm soát. Tuy nhiên, nghiên cứu mới từ các nhà nghiên cứu đến từ Viện Công nghệ Georgia và Đại học Purdue đã chỉ ra rằng, trên các hệ thống sử dụng DDR4, SGX có thể bị vượt qua bằng một phương pháp “WireTap” (theo dõi tuyến truyền giữa CPU và bộ nhớ) để trích xuất khóa ECDSA (Elliptic Curve Digital Signature Algorithm) dùng trong việc chứng thực. -
Tin tặc Salt Typhoon của Trung Quốc tấn công hệ thống mạng của Vệ binh Quốc gia Mỹ
Thanh Bình15:57 | 18/07/2025Một báo cáo của Bộ Quốc phòng Mỹ cho biết nhóm tin tặc Salt Typhoon được nhà nước Trung Quốc tài trợ đã xâm nhập vào hệ thống mạng của đơn vị Vệ binh Quốc gia Lục quân tại một tiểu bang, thu thập thông tin cấu hình và khai thác thông tin liên lạc của đơn vị này với các đơn vị khác. -
Bản tin video An toàn thông tin số 88
Tạp chí An toàn thông tin14:37 | 18/11/2022Bản tin video An toàn thông tin số 88 gồm các tin sau: Giảm hơn 13% sự cố tấn công mạng vào các hệ thống tại Việt Nam; Mã độc Racoon Stealer ảnh hưởng hơn một triệu máy tính toàn cầu; Cảnh báo 4 ứng dụng Android độc hại; Phát hiện lỗ hổng cho phép nghe lén cuộc trò chuyện với Siri; Zimbra phát hành bản vá cho lỗ hổng bảo mật nghiêm trọng. -
Trao đổi nhóm qua WhatsApp được mã hoá vẫn có thể bị “nghe lén”
Nguyễn Anh Tuấn Theo The Hacker News08:30 | 22/01/2018Các nhà nghiên cứu của trường Đại học Ruhr-Universität Bochum (RUB) ở Đức đã phát hiện ra rằng, bất kỳ ai có quyền kiểm soát máy chủ của WhatsApp/Signal có thể bí mật bổ sung thành viên mới vào bất kỳ nhóm kín nào và do đó cho phép nghe lén các cuộc trao đổi nhóm mà không cần sự cho phép của người quản trị.
