Lưu trữ thẻ: bảo mật

Lotus Chat chính thức ra mắt: Ứng dụng chat an toàn, bảo mật, liền mạch và tối ưu cho công việc

Lotus Chat chính thức ra mắt: Ứng dụng chat an toàn, bảo mật, liền mạch và tối ưu cho công việc- Ảnh 1.

Chiều ngày 18/10, tại Khách sạn Mövenpick, Hà Nội, VCCorp chính thức ra mắt ứng dụng nhắn tin Lotus Chat. Trước thực tế rằng trong môi trường chat hiện tại người dùng đang gặp nhiều vấn đề như: bị làm phiền, mất an toàn, lộ thông tin, dễ bị lừa, dễ hỏng việc. VCCorp đã phát triển ứng dụng Lotus Chat nhắm đến việc xây dựng một môi trường chat an toàn hơn trong giao tiếp, hiệu quả hơn trong công việc.

Lotus Chat chính thức ra mắt: Ứng dụng chat an toàn, bảo mật, liền mạch và tối ưu cho công việc- Ảnh 1.

Lotus Chat được thiết kế để có thể bảo vệ người dùng một cách chủ động – ngay cả với những người không am hiểu về Công Nghệ

Nhiều năm qua, biết bao vụ việc thông tin cá nhân, dữ liệu của người dùng bị lộ và lợi dụng sử dụng sai mục đích. Người dùng đã quá chán với tình cảnh bị làm phiền bởi sale, dịch vụ, thậm chí lừa đảo qua ứng dụng chat. Vì lẽ đó, đội ngũ phát triển Lotus Chat đã cố gắng thiết kế ra các chức năng giúp bảo vệ người dùng một cách chủ động, dù đó là người không am hiểu Công Nghệ.

Với loại bí danh có mức bảo vệ tối đa, người dùng yên tâm vào mọi group lạ mà không sợ bị soi thông tin, bị inbox, call hay tag làm phiền.

Lotus Chat chính thức ra mắt: Ứng dụng chat an toàn, bảo mật, liền mạch và tối ưu cho công việc- Ảnh 2.

Đặt một bí danh bảo vệ tối đa, người dùng liền yên tâm gia nhập bất kỳ nhóm chat nào mà không sợ lộ thông tin, không sợ bị làm phiền

Group Private mang đến môi trường chat an toàn cho tất cả thành viên, khi admin có thể ẩn thành viên với các thành viên khác, tùy chọn chặn mọi thao tác chuyển tiếp, tải ảnh, tài liệu, chụp ảnh màn hình. Nhờ vậy, thông tin được trao đổi trong group sẽ hạn chế bị đưa ra ngoài.

Bên cạnh đó, Lotus Chat cũng thiết kế mặc định để bảo vệ danh tính người dùng, kể cả khi vô tình bị lộ số điện thoại hay bị chuyển tiếp tin nhắn cho người khác.

Lotus Chat mang đến một môi trường chat an toàn hơn

Lotus Chat giúp bạn bảo mật những thông tin quan trọng khi giao tiếp bằng một vài thao tác nhỏ, ngăn chặn rò rỉ những hình ảnh hay thông tin nhạy cảm với tính năng ngăn forward, download hay tự xóa sau khi đối phương xem. Người dùng sẽ cảm thấy yên tâm và tin cậy khi mọi thông tin được bảo vệ tối đa, không lo ngại bị “leak” và lộ dữ liệu cá nhân hay tự động bị thêm vào các hội nhóm trên mạng.

Chống làm phiền , bảo vệ thông tin cá nhân là một trong những giá trị đầu tiên về an toàn mà Lotus Chat mang tới cho người dùng. Nhờ các tính năng như bí danh, mục ” Mặc kệ ” và cài đặt ẩn thông tin cá nhân với người lạ khi bị search số điện thoại hay chuyển tiếp tin nhắn, người dùng có thể yên tâm khi tham gia vào bất kỳ nhóm nào trên Lotus Chat. Người dùng không còn phải tạo nhiều tài khoản khác nhau, mua vài số điện thoại khác nhau để tham gia những nhóm chứng khoán hay nhóm săn sale vì sợ bị làm phiền, bị người khác phát hiện, để ý. Chỉ với vài thao tác, chức năng bí danh sẽ giúp chúng ta “ẩn mình” tuyệt đối ở bất kỳ group nào.

Lotus Chat chính thức ra mắt: Ứng dụng chat an toàn, bảo mật, liền mạch và tối ưu cho công việc- Ảnh 3.

Gửi ảnh che mờ, xem xong tự xóa – tính năng độc đáo của Lotus Chat

Với những người thường xuyên bàn chuyện quan trọng qua chat, những tính năng như ảnh bảo mật, kho bảo mật, đoạn chat bảo mật, tự xóa tin nhắn, chống xóa sửa tin nhắn hay mã hóa trên đường truyền giúp các nội dung quan trọng, nội dung nhạy cảm của bạn không thể bị nhòm ngó. Chỉ bằng một vài thao tác nhỏ, bạn có thể ngăn chặn rò rỉ hình ảnh hay thông tin nhạy cảm với tính năng gửi ảnh nhạy cảm, chống forward, download và hạn chế đối phương chụp màn hình. Người dùng sẽ cảm thấy yên tâm khi mọi thông tin luôn được an toàn nhờ Lotus Chat.

Làm việc trên Lotus Chat hiệu quả hơn nhờ các chức năng được thiết kế chuyên biệt phục vụ công việc

Chúng ta đang sống ở một thời đại mà ai cũng buộc phải “online” để kết nối, giao tiếp và trao đổi – không chỉ thông tin thường ngày – mà cả công việc. Đó có thể là yêu cầu từ sếp, đề bài từ khách hàng, thảo luận chuyên môn với đồng nghiệp,…

Việc tìm ra một ứng dụng chat hữu ích, nhiều tính năng chuyên biệt và phục vụ tốt cho công việc chính là một trong những chìa khóa để quyết định sự thành bại của bất cứ công ty nào. Chỉ khi có thể giao tiếp một cách nhanh chóng, thuận lợi và yên tâm về tính bảo mật – chúng ta mới có thể xử lý được khối lượng công việc khổng lồ với những cuộc hội thoại chồng chéo từ sếp, đồng nghiệp và đối tác.

Lotus Chat chính thức ra mắt: Ứng dụng chat an toàn, bảo mật, liền mạch và tối ưu cho công việc- Ảnh 4.

Gửi file nặng, không sợ xóa file là ưu điểm vượt trội của Lotus Chat

Trên Lotus có những tính năng được thiết kế để cải thiện những tình huống thường gặp nhất trong công việc, giúp mọi thứ thuận tiện, trôi chảy hơn. Các tính năng như convo, ghi âm cuộc gọi, pin top chỉ định ,… hỗ trợ việc trao đổi, làm việc theo nhóm trở nên dễ dàng và nhanh chóng hơn, nhất là với khối lượng thông tin khổng lồ mà bạn phải xử lý mỗi ngày với nhiều nhóm khác nhau.

Lotus Chat cũng muốn giúp bạn bảo vệ thông tin và dữ liệu công việc. Người dùng không lo bị mất data, mất ảnh, mất file. Kho lưu trữ giúp bạn cất các file đang làm dở để về nhà hoặc qua máy khác làm tiếp; lưu giữ nhưng đường link hay data thường xuyên phải dùng để có thể truy cập hoặc chia sẻ nhanh chóng cho bất kỳ ai.

Lotus chat cũng cung cấp cho người dùng một trợ lý nhắc lịch – Lota với chức năng nhắc lịch họp, nhắc deadline. Lota hữu dụng hơn các công cụ nhắc lịch, báo thức khác ở chỗ có thể nhắc theo cả lịch âm và lịch dương. Bạn có thể chat trực tiếp hoặc thêm Lota vào bất kỳ group nào để nhắc lịch cho tất cả mọi người.

Lotus Chat luôn sẵn sàng phục vụ ở mọi nơi, mọi lúc, ngay khi người dùng cần

Giờ đây yếu tố “cần là có, mở là thấy” trở thành yêu cầu bắt buộc với mọi loại ứng dụng trực tuyến. Hiểu điều đó, đội ngũ phát triển Lotus Chat cố gắng để mang tinh thần luôn sẵn sàng phục vụ công việc vào Lotus Chat.

Đó là một ứng dụng mà người dùng không phải nghĩ về nó, chỉ cần đăng nhập là đoạn chat, ảnh, tài liệu đã sẵn sàng để sử dụng, không cần thao tác đồng bộ, không phải lo file ảnh để lâu bị mất, bị xóa. Luôn sẵn sàng, giao tiếp liền mạch trên mọi thiết bị là những giá trị mà Lotus mang tới cho người dùng thông qua các chức năng đồng bộ tức thời , login nhanh bằng QR code, hộp lưu trữ hay cuộc gọi đổ chuông trên mọi thiết bị….

Lotus Chat chính thức ra mắt: Ứng dụng chat an toàn, bảo mật, liền mạch và tối ưu cho công việc- Ảnh 5.

Có thể sử dụng Lotus Chat đồng thời trên nhiều thiết bị, vào máy nào cũng dữ liệu cũng được đồng bộ đầy đủ

Bên cạnh đó, Lotus Chat cũng chú trọng xây dựng các chức năng gần gũi với người Việt dù là gìn giữ truyền thống, kết nối gia đình hay hướng đến người trẻ, gần gũi với GenZ qua các chức năng như: nhắc lịch âm, nhắc ngày kỷ niệm, ngày truyền thống, voice sticker, đổi tên, ảnh avatar người yêu theo cảm xúc, cá nhân hóa nickname…

Lotus Chat, ứng dụng nhắn tin của VCCorp

Với màn ra đời của Lotus Chat, người dùng Việt sẽ có thêm một lựa chọn ứng dụng chat bảo mật hơn, tiện lợi hơn, giúp làm việc hiệu quả và trao đổi thông tin an toàn hơn. Người dùng có thể dễ dàng tải Lotus Chat trên Appstore, Google Play, Apple Mac store và Windows hoặc tải trực tiếp tại lotuschat.vn .

Một số biện pháp tăng cường an toàn trên Server Windows

  1. Quản lý mật khẩu.
    Trong mọi trường hợp, bạn cần thiết lập một chính sách nhất quán về mật khẩu, đảm bảo có thể áp dụng cho toàn bộ các tài khoản trên server.

    • Đảm bảo nguyên tắc về độ dài tối thiểu cho password (8-12 ký tự).
    • Mật khẩu phải được đặt phức tạp với đủ các kiểu ký tự thường, hoa, ký tự số và ký tự đặc biệt.
    • Nên có chính sách hết hạn cho mật khẩu trên server. Một mật khẩu thông thường chỉ nên tồn tại vài tuần đến vài tháng.
  2. Bảo đảm an toàn cho giao thức Remote Desktop (RDP):
    Các cuộc tấn công dò mật khẩu brute-force trên Windows thường nhắm đến giao thức RDP, do vậy việc tăng cường bảo mật cho giao thức RDP nên được ưu tiên. Các biện pháp nên được cân nhắc bao gồm:

    • Giới hạn user thực sự cần thiết sử dụng RDP.
    • Giới hạn địa chỉ IP được phép truy cập RDP bằng firewall hoặc cấu hình truy cập qua VPN.
    • Đổi port RDP, không sử dụng port mặc định của Windows (3389).
  3. Bảo vệ tài khoản Administrator trên Windows Server:
    Administrator là tài khoản người dùng mặc định trên hệ điều hành Windows đồng thời cũng là user có quyền cao nhất. Mặt khác, hầu hết các cuộc tấn công brute-force sẽ dò password của tài khoản này. Để bảo vệ tài khoản này, các bạn có thể sử dụng kết hợp các giải pháp sau:

    • Sử dụng một mật khẩu đủ mạnh với chính sách thay đổi thường xuyên.
    • Tạo một tài khoản quản trị khác và vô hiệu hóa tài khoản Administrator.
    • Đổi tên tài khoản Administrator.
    • Vô hiêu hóa truy cập từ xa sử dụng tài khoản Administrator.
  4. Cân nhắc sử dụng giao thức SMB.
    SMB (Server Message Block) là một giao thức lớp ứng dụng cho phép chia sẽ dữ liệu thông qua kiến trúc Client-Server.
    IBM được tạo ra từ năm 1984, được tính hợp vào Windows từ phiên bản Windows 95. Qua quá trình phát triển, SMB đã bộc lộ nhiều vấn đề với khá nhiều lỗ hổng bảo mật đã được phát hiện trong những năm qua. Một số trong đó đã gây ra những hậu quả nghiêm trọng trên phạm vi toàn thế giới. Các cuộc tấn công ransomware hay mã hóa dữ liệu là một minh chứng cụ thể.
    Để bảo vệ Server trước những nguy cơ từ giao thức SMB, bạn cần thực hiện các việc sau:

    • Gỡ bỏ SMBv1 trên server.
    • Sử dụng phiên bản SMB mới nhất, đồng thời giới hạn các địa chỉ IP được phép truy cập.
    • Trong trường hợp không có nhu cầu sử dụng. Bạn nên gở bỏ toàn bộ ứng dụng SMB (chặn toàn bộ truy cập đến port SMB 445).
  5. Quản lý truy cập bằng Windows Firewall.
    Đảm bảo Windows Firewall được kích hoạt và luôn hoạt động hiệu quả là việc bắc buộc nhằm đảm bảo an toàn cho server của bạn. Chủ động kiểm soát tất cả truy cập thông qua firewall, cụ thể:

    • Disable hoặc xóa toàn bộ các rule allow mặc định.
    • Cấu hình cho phép truy cập với các port hoặc ứng dụng thực sự cần thiết.
    • Giới hạn địa chỉ IP được phép truy cập.
    • Bạn có thể tham khảo hướng dẫn cấu hình Firewall trên Windows tại đây.
  6. Sử dụng ứng dụng Antivirus.
    Một ứng dụng Antivirus hoạt động hiệu quả sẽ chủ động phát hiện và ngăn chặn các mối đe dọa bên trong cũng như bên ngoài server. Qua đó bảo vệ an toàn server trước những nguy cơ từ virus hoặc malware.
    Hiện nay, có nhiều ứng dụng Antivirus trên Windows Server; hầu hết là có phí; như Kaspersky, Trend Micro, Bitdefender,…
    Ngoài ra, bạn cũng có thể cân nhắc sử dụng Windows Defender, là một ứng dụng Antivirus của Windows được tính hợp sẳn trên hệ điều hành Windows Server từ phiên bản 2016.
  7. Có kế hoạch update Windows thường xuyên.
    Microsoft thường xuyên có các bản vá bảo mật, việc cài đặt cũng khá dể dàng thông qua Windows Update sẳn có trên Windows. Nhưng để Windows Update chạy tự động hoàn toàn sẽ ảnh hưởng một phần đến hiệu suất hoạt động của server. Thay vì thế, bạn có thể lập kế hoạch chủ động thực hiện việc tìm kiếm và update các bản vá Windows hàng tháng nhằm bảo vệ server của mình trước những nguy cơ bảo mật từ bên ngoài.
  8. Sử dụng VPN cho các truy cập không an toàn.
    Khi được public ra internet, một server Windows luôn đối mặt với nhiều nguy cơ tấn cần công từ bên ngoài, đặc biệt là nguy cơ tấn công (dò password hoặc tấn công vào lỗi bảo mật) đến các dịch vụ như Remote Desktop, SQL, SMB, Sharepoint,…
    Để tránh những nguy cơ này, các bạn có thể cân nhắc sử dụng kết nối VPN để truy cập đến server. Bất kỳ kiểu kết nối VPN nào, Site-to-Site hay Client-to-Site đều có thể bảo vệ được những kết nối đến server thông qua Internet, giảm thiểu nguy cơ server bị tấn công.
    Một lựa chọn kết nối VPN các bạn có thể cân nhắc sử dụng trên Windows là VPN Remote Access.
  9. Backup hệ thống thường xuyên.
    Một server hoặc một hệ thống nói chung đã thiết lập tất cả những biệt pháp bảo mật có thể, thì nguy cơ bị tấn công vẫn luôn tồn tại.
    Là một quản trị viên server, bạn nên chuẩn bị cho một số kịch bản xấu nhất, như trong trường hợp server bị tấn công xóa mất dữ liệu hoặc bị mã hóa. Trong những kịch bản này, backup server thường xuyên là một biện pháp hữu hiệu để đảm bảo an toàn cho dữ liệu trên server. Một server backup thường xuyên sẽ dể dàng restore lại dữ liệu, nhanh chóng khắc phục sự cố.
    Ở Long Vân, các dịch vụ cloud sẽ được backup hằng ngày nhằm hỗ trợ mọi khách hàng trong những trường hợp như vậy.
    Ngoài ra, nếu bạn muốn chủ động trong việc backup dữ liệu hoặc mong muốn tần suất backup cao hơn, có thể tham khảo thêm dịch vụ Business Backup của chúng tôi.

Như vậy, Long Vân đã hoàn thành hướng dẫn quý khách một số cách để có thể nâng cao mức độ an toàn cho một server sử dụng hệ điều hành Windows. Chúc quý khách thành công!

Hướng dẫn cấu hình mở port trên Windows Firewall

Để mở port trên Windows Firewall, Quý khách thực hiện các bước sau:

  1. Bước 1:  Vào Firewall từ thanh tìm kiếm
    • Trên thanh tìm kiếm gõ từ “Firewall”.
    • Vào phần Window Defender Firewall with Advanced Security
  2. Bước 2: Tạo Rule cấu hình chỉ cho phép địa chỉ cụ thể truy cập:
    • Vào Inbound Rules -> Chọn New Rule…
    • Cửa sổ Rule Type chọn Custom, nhấn Next để tiếp tục.
    • Trong cửa sổ Program, chọn All Program
    • Trong cửa sổ Protocol and Ports, theo thứ tự chọn:
      • Protocol: TCP
      • Local port: Specific port: 3389 (port MSSQL)
    • Tiếp theo ta chọn các ip cho phép vào port trong cửa sổ Scope
    • Trong cửa sổ Action, chọn thiết lập Allow the connection để cho phép kết nối
    • Sau đó Next, giữ các tùy chọn mặc định ở cửa sổ Profile và nhấn Next để tiếp tục.
    • Cuối cùng thiết lập tên Rule ở cửa sổ Name, sau đó nhất Finish để hoàn thành việc mở một port trên Windows Firewall.

Như vậy, Long Vân đã hoàn thành hướng dẫn mở port trên Windows Firewall, Chúc Quý khách thành công!

Công cụ khai thác lỗ hổng được rao giá triệu USD

Thống kê số lượng các tin đăng mua bán công cụ khai thác lỗ hổng. Ảnh: Kaspersky

Theo báo cáo công bố ngày 11/10 của hãng bảo mật Kaspersky, trong thời gian từ tháng 1/2023 đến tháng 9/2024, hãng ghi nhận 547 tin đăng quảng cáo mua hoặc bán công cụ exploit, trong đó số lượng có xu hướng đi lên trong năm 2024.

Exploit chỉ các công cụ được sử dụng để khai thác lỗ hổng phần mềm, thường được tội phạm mạng mua bán để thực hiện hành vi bất hợp pháp như truy cập trái phép hoặc đánh cắp dữ liệu. Chúng được rao trên nhiều diễn đàn web đen và các kênh ẩn danh của Telegram.

Kaspersky cho biết 51% số bài đăng được ghi nhận nhắm đến việc khai thác các lỗ hổng zero-day hoặc one-day. Zero-day là lỗ hổng chưa được biết đến trước đó và chưa có bản vá, còn one-day là lỗ hổng đã được phát hiện và khắc phục, nhưng hệ thống chưa cài đặt bản cập nhật.


Thống kê số lượng các tin đăng mua bán công cụ khai thác lỗ hổng. Ảnh: Kaspersky

Thống kê số lượng tin mua bán công cụ khai thác lỗ hổng. Ảnh: Kaspersky

Theo các chuyên gia, có nhiều công cụ exploit khác nhau, nhưng phổ biến nhất là công cụ nhắm đến lỗ hổng cho phép tấn công từ xa (RCE – Remote Code Execution) và nhắm đến lỗ hổng nâng cấp quyền (LPE – Local Privilege Escalation). Trong báo cáo, giá trung bình của công cụ nhắm đến RCE khoảng 100.000 USD, trong khi mã khai thác LPE khoảng 60.000 USD. RCE được đánh giá nguy hiểm hơn vì kẻ tấn công có thể chiếm quyền điều khiển một phần hoặc toàn bộ hệ thống, hay truy cập dữ liệu bảo mật.

Tháng 5 là giai đoạn thị trường nhộn nhịp nhất, với hơn 50 giao dịch xuất hiện, gấp đôi mức trung bình trước đó. “Biến động của thị trường không thể đoán trước và rất khó liên kết với các sự kiện cụ thể”, Anna Pavlovskaya, chuyên gia phân tích cấp cao tại Kaspersky Digital Footprint Intelligence, cho biết.

Theo bà, công cụ có thể nhắm đến bất kỳ chương trình, phần mềm nào, trong đó một mã khai thác zero-day của một phần mềm nổi tiếng đã được rao giá hai triệu USD trong tháng 5 và là giao dịch giá trị cao nhất được ghi nhận.

Tuy nhiên, chuyên gia của Kaspersky cũng nhấn mạnh yếu tố hiệu quả, khi các công cụ exploit nói trên chưa được xác minh, có thể là “hàng giả” để hacker lừa đảo lẫn nhau, hoặc sản phẩm chưa hoàn chỉnh và không hoạt động như quảng cáo.

“Phần lớn giao dịch diễn ra dưới dạng ngầm cũng khiến việc đánh giá quy mô thực sự của thị trường trở nên vô cùng khó khăn. Tuy nhiên, thị trường exploit vẫn luôn tồn tại và mối đe dọa luôn hiện hữu”, bà Pavlovskaya nói.


Ảnh: Kaspersky

Ảnh: Kaspersky

Tại sự kiện Security Bootcamp 2024 đầu tháng 10 ở Hà Nội, chuyên gia Trần Cung của Viettel Cyber Security cũng chia sẻ thống kê cho thấy khai thác lỗ hổng là kỹ thuật phổ biến nhất trong tấn công giành quyền truy cập vào hệ thống. Trong 6 tháng đầu năm tại Việt Nam, các cuộc tấn công thông qua khai thác lỗ hổng trên ứng dụng và hệ thống công khai chiếm 60,4%, cao gấp ba lần phương thức thứ hai là dùng tài khoản hay phát tán mã độc qua USB. Theo ông, các lỗ hổng phổ biến ở Việt Nam tồn tại trên một số phần mềm như Microsoft Exchange, Confluence, FortiNAC.

Để đối phó, bà Pavlovskaya cho biết cần thường xuyên thực hiện việc đánh giá bảo mật để xác định và vá lỗ hổng trước khi kẻ xấu lợi dụng. Ngoài ra, các đơn vị cần rà soát an ninh mạng, giám sát các tài sản kỹ thuật số có xuất hiện trên các diễn đàn tội phạm mạng.

Lưu Quý



Biến robot hút bụi thành cỗ máy theo dõi người dùng từ xa

Camera trên robot hút bụi giúp phân tích hình ảnh, nhận diện đồ vật né tránh tốt hơn. Ảnh: Theverge

Sean Kelly, ông bố ba con ở Australia, mua robot hút bụi với kỳ vọng giúp cuộc sống của vợ chồng rảnh rang hơn, theo ABC. Tuy nhiên, robot anh sử dụng tồn tại lỗ hổng bảo mật, từng được phát hiện từ tháng 12/2023, vừa được hãng tiếp nhận và khắc phục sau sự cố với Sean.

“Hãy hình dung có một cái webcam chạy khắp nhà rồi nhìn chằm chằm vào cả gia đình bạn”, Kelly ví von.

Để làm rõ hơn khả năng tấn công từ xa vào robot hút bụi có camera, trang ABC tìm đến Dennis Giese, chuyên gia nghiên cứu bảo mật hàng đầu ở Berlin. Dennis đã tìm ra cách để kiểm soát không chỉ một, mà nhiều dòng robot của các nhà sản xuất khác nhau chỉ với smartphone, kết nối Bluetooth và đứng cách tối đa 140 mét.

Tuy nhiên, cũng có những model chỉ có thể bị điều khiển nếu trước đó người tấn công tiếp cận và can thiệp được vào phần cứng robot.


Camera trên robot hút bụi giúp phân tích hình ảnh, nhận diện đồ vật né tránh tốt hơn. Ảnh: Theverge

Camera trên robot hút bụi giúp phân tích hình ảnh, nhận diện và né tránh đồ vật tốt hơn. Ảnh: The Verge

Khi được liên hệ, Dennis nói sẽ viết một chương trình với mục đích thử nghiệm. “Tôi có thể xem mọi lịch sử vận hành, thông tin wifi và quyền truy cập đầy đủ, xem được cả camera lẫn nghe từ microphone trên robot”, Dennis nói.

Sean Kelly đồng ý tham gia thử nghiệm giới hạn ở khu vực bếp. Căn hộ của anh ở tầng bốn của tòa chung cư với phần bê tông dày. Trong khi đó, phóng viên của ABC ngồi ở khu vườn phía dưới, nhìn lên cửa sổ nhà Kelly và dùng phần mềm điều khiển robot

Khoảng cách và bức tường bê tông khiến sóng Bluetooth yếu đi, nhưng ngay khi kết nối được, thông tin robot hiển thị đầy đủ trên smartphone. Từ đây, thông qua camera, Dennis có thể xem và chụp hình, ghi lại toàn bộ căn bếp và hoạt động của những người có mặt. Tất cả truyền về smartphone theo thời gian thực.

Robot không hề phát âm thanh báo “camera đang ghi hình” hay đang truyền dữ liệu. Kelly cũng không biết người thử nghiệm đã cài từ xa một tính năng vào thiết bị để phục vụ cho bài kiểm tra.

“Chào Sean. Chúng tôi đang nhìn thấy anh đây”, robot cất tiếng nói. Sean đơ người trong chốc lát vì bất ngờ.

“Thật điên rồ. Tôi không nghĩ Bluetooth lại có thể kết nối xa vậy. Chỗ này ở trên tầng 4 cơ mà?”, Sean nói với Dennis thông qua robot.


Hình ảnh thu được từ robot hút bụi. Ảnh: ABC

Hình ảnh thu được từ robot hút bụi. Ảnh: ABC

Vụ hack không bắt nguồn từ mảnh vườn dưới chân tòa nhà. Cách đó nửa vòng Trái Đất, Giese ở Đức mới thực sự đứng sau tất cả và hỗ trợ mọi thao tác. Sau vài lần thử thất bại, mọi thứ cuối cùng cho ra kết quả như dự tính. Phần mềm chỉ cần kết nối Bluetooth lần đầu để lấy thông tin, sau đó sẽ truyền dữ liệu qua kết nối wifi của robot. Ngay khi thiết bị hoạt động, toàn bộ hình ảnh, video cũng được gửi tới máy tính của Giese để cùng giám sát quy trình.

Sau 10 tháng báo cáo vấn đề, nhà sản xuất mới xác nhận và tìm cách khắc phục.


Chuyên gia bảo mật Dennis Giese. Ảnh: Matthew Modoono/Northeastern University

Chuyên gia bảo mật Dennis Giese. Ảnh: Matthew Modoono/Northeastern University

Các thiết bị chứa camera luôn tiềm ẩn rủi ro, đặc biệt là đồ gia dụng thông minh vốn chưa được quan tâm đúng cách về bảo mật. Do đó, Giese cho biết mỗi lần không sử dụng máy, anh sẽ phủ một chiếc khăn lên để che phần camera.

Nguyên Vũ