Hãy giúp "Trăm triệu thầy, trăm triệu trò" hoàn chỉnh nội dung để những người khác có thể hưởng lợi từ nó trong tương lai.
- Bấm Ctrl + F : nhập từ khoá (tìm trên trang hiện tại).
- Nhập trực tiếp vào ô tìm kiếm trên cùng (tìm trên toàn bộ website).
00:00
mình về nguyện làm một chiếc la đa Xuân đình
Ok xin chào mọi người hôm nay mình cũng cùng với lại
phúc với các anh em trong cái nền thì cũng muốn chia sẻ với mọi người một cái
chủ đề mà luô gọi là gì lúc nào cũng cần thiết nhưng mà không phải lúc nào cũng
hot và nó chỉ hot trong những thời điểm nhất định
à đó chủ đề về an toà thồng tin Tuy nhiên thì vì hiện tại chúng ta đang
trong một Ờ có thể gọi là trong thời đại ai Khi mà mọi người đều thấy là rất là
nhiều các cái các nội dung liên quan đến
00:01
ai xuất hiện ở trên C ty đại chúng ví dụ như là vừa rồi thì bên FPT có ký với hợ
tác đối tác nước ngoài để để có thể xây dựng một cái Ờ có thể gọi là một trang
trại ai vì trong đó rất nhiều các HP phần cứng dành cho ai thì thì đó là cũng
là là một trong những cái lý do mà hôm nay mình cũng muốn chia sẻ cùng mọi
người về cái chủ đề an toàn thông tin trong thời đại ai thì nó tất nhiên là an
toàn thông tin thì nó sẽ ở nằm ở nhiều nhiều nơi vì hng tin nó là một ngành
theo chiều ngang và Ờ nó nó có sẽ nó có mặt ở nhiều nhiều
nhiều ngành khác nhau tuy nhiên hôm nay mình tập trung vào ai
thôi ở đây thì có một cái điểm mà trong cái nền ấy Thầy cũng có đưa ra cái một
cái cái chế lý rất hay đ là chế lý về cánh chim cuối đàn thế Thì mục đích là
mình cũng muốn nói theo một cách rất là dễ hiểu và nó gần gũi để cho những gọi
là cánh chim cuối đàn là những cái người mà có thể không liên quan đến cái ngành
An toàn thông tin hay là cũng không liên
quan lắm đến ai thì mọi người đều có thể
00:02
nắm nắm được mục đích là mọi người sẽ sẽ
có được những cái kiến thức Ờ để mang về và mình có thể sử dụng lại hoặc là có
thể có điểm bắt đầu cho mọi người để mọi
người tiếp tục nghiên cứu sâu hơn về cái toàn thông tin và cái ai ạ
Ok Đây là một chút thông tin về mình và công ty mình thì để không tích HP thời
gian thì mọi người có thể quét que code trên màn
hình một số thông tin liên quan đến không gian mạng mà mọi người đang a
sinh sống trong quà kép thì ví mạng internet là thông tin này hơi cũ khoảng
2 năm giờ mạ internet 64 tuổi rồi ạ thì mọi người có thể nhìn thấy ở đây rất
nhiều các cái con số các cái thông tin để m để mọi người thấy rằng là là mạng
bây giờ nó nó đã giống như là một cái quốc gia và cái quốc gia này là quốc gia
có tới rất nhiều tỷ người s ví dụ như là 5
tỷ người đang đang đang 5 tỷ người đang sinh hoạt Thế thì đây là một quốc gia
00:03
rất là lớn có lẽ không không quốc gia nào trên địa lý có thể lớn bằng quốc gia
quốc gia trên mạng đ đi vào nội dung của ngày hôm nay thì
mình bạnn muốn bắt đầu vào một cái đầu tiên là các cái cây thấn công mạng nổi
bật Thì mục đích là th hiện là để cho mọi người thấy được như cái phần mà mở
đầu của của phúc ấy thì gần đây chúng ta
biết R là có rất nhiều các cái thực ra ở Việt Nam thấy thế giới thì lúc nào cũng
có nhưng mà ở Việt Nam thì nổi bật hơn khi mà được báo chí họ đề cập nhiều hơn
và nó cũng đưa lên trên các cái Ờ gọi là các các cái mục nóng của của các trang
báo thì đây cũng là một cái điều mà mà mà khiến cho chúng ta chú ý nhiều hơn về
an toàn thồng tin thì đầu tiên là chúng ta bắt đầu với một tình huống này OK Hôm
00:04
nay là ngày 27 tháng 0 thì đầu tháng này là ngày mùng 2 tháng th tư thì Độ misi
kênh YouTube của Độ misi bị hack ở đây không biết là mọi người có biết độ missi
không mình thì mình không biết bởi vì là
mình không chơi game và mình chỉ biết độ mis khi mà
được khi mà cần tìm kiếm các cái thông tin cho buổi ngày hôm nay thì độ misi là
một bạn rất nổi tiếng ở trong trong việc livestream
game thì cái kênh của bạn 7,3 triệu người theo dõi nhưng mọi người như mọi
người biết thì YouTube nó bên YouTube thì họ có mở
ra một cơ chế kiếm tiền cho các Ờ gọi là streamer để mọi người có thể là
livestream và mọi người có thể kiếm được tiền từ những cái lần livestream đó
thông qua cái các các cái đóng các cái Donate của người xem Thế thì 7,3 triệu
người là mọi người có thể biết rằng đây là con số rất là lớn lớn lớn tức là gì
Tức là giả sử như bạn đấy mà có livestream ấy thì khả năng để bạn ấy
00:05
kiếm được tiền từ livestream đó là cực kí cao khả năng là bạn ấy kiếm được sẽ
rất nhiều tiền trong một buổi livestream à theo như mình được biết thì bạn cũng
vừa là livestream thì từ livestream kiếm tiền và bạn cũng tham gia các quảng cáo
nữa Như vậy là cái ý nghĩa của kênh YouTube của bạn ấy có giá sĩ rất đớn V
mặt kinh tế thế thì ngày mùng 2 tháng 4 thì kênh của bạn ấy bị bị hack bởi bởi
samon bởi người một người nào đó và kênh
đó thì đi livestream v tiền số ạ rồi Thế thì mọi người sẽ thấy rằng là cái thiệt
hại nó sẽ lớn như thế nào bởi vì là trong những cái buổi mà livestream tiền
số như vậy thì chắc chắn là cái tiền nó sẽ không đến với bạn độ nữa mà nó đến
cho đến cho những người mà họ control họ Tứ họ kiểm soát cái kênh
đó tiếp theo là bạn Quang Linh Thực sự thì mình cũng chỉ nghe tên Quang Linh
00:06
thôi chứ mình không phải là người fan của bạn đấy thì bạn Quang Linh thì cũng
là đầu tháng này cũng trong tháng tư này thì bạn cũng bị hack kênh YouTube thì
bạn Quang Linh thì thì khác bạn Bạn độ bởi vì là bạn cũng là sở hữu kênh
YouTube và bạn sống ở nước ngoài theo theo nh biết
thì bạn sống ở Châu Phi và bạn rất là hay ghi lại những cái Nhật Ký Cuộc Sống
các cái tình hình đời sống ở bên đó và cũng có cả livestream và bạn cũng làm
nhiều cái hoạt động hỗ trợ cho cộng đồng và kênh YouTube của bạn thì cũng là một
kênh YouTube lớn và cũng có thể kiếm tiền từ kênh
đó ở đây mọi người thể đọc ở trên trên báo đấy à trên trên trang trên cái phần
screenshot của mình thì mọi người thấy là bạn Ờ link bạn cũng đã đưa ra một số
những cái phải giải pháp của bạn đấy trong trong cái việc là giúp cho kênh
00:07
YouTube nó được an toàn hơn thì mọi người đọc rồi ha
Ờ ngày mùng 4 tháng 0 thì bạn độ lại bị hack tiếp Tức là trong một tháng bạn đấy
bị hack mấy lần nhỉ Khi mà Ờ ngày mùng 2 tháng T thì bạn đã bị hack một lần và
đến ngày m 4 tháng T thì bạn lại bị hack tiếp thì lần Lần này thì thì bạn bạn ấy
đã bị hack và ờ ở đây muốn nhấn mạnh với các bạn là
cái không gian mạng nó thực sự là giờ nó rất là mở và
các các cái mạng xã hội như là Facebook hay là YouTube hay là những kênh
Instagram đang là một cái công cụ để rất nhiều người có thể
là cải thiện cuộc sống gia tăng lợi kinh tế trên cái kênh đó như vậy thì mỗi một
cái kênh đó nó sẽ giống như một tài sản lớn cho những người đó như bạn độ chẳng
hạn hay như bạn Linh và tài sản này nó giống như một cái công cụ để mọi người
00:08
kinh doanh vì vậy là nếu mà đấy là công cụ duy nhất của của của người đó mà nó
bị mất thì gần như mọi người sẽ không còn cái khả năng kinh doanh nữa V như
vậy mọi người thấy rất khó khăn ạ trường hợp thứ hai thì là trường hợp
mà trong phần mở đầu ấy phúc có cũng có có chia sẻ với mọi người liên quan đến
trường hợp của vnir tuy nhiên thì vn không phải là là trường hợp duy nhất V
chỉ là một trường hợp mà được báo chí nhắc đến một cách Chủ Đích nó nhiều nhất
khiến cho là V trở thành một cas mà được mọi người chú ý nhiều hơn tuy nhiên thì
đấy không phải là kênh duy nhất mà trong thời gian gần đây thì nếu mà mình back
lại khoảng độ tầm 6 tháng thôi chẳng hạn thì đến từ tháng 11 năm 2023 thì có một
đơn vị là trong làm trong lĩnh vực năng lượng thì họ đã bị mã hóa cái hạ tầng
của họ máy chủ họ bị mã hóa và đó họ đã mất khoảng 48 giờ để họ có thể
00:09
phục lại lại được cái cái phần hạ tầng để có thể cung cấp cho khách
hàng đương bị đi phân phối phân phố điện bán bán điện cho người người dân ạ đến
tháng 12 nm 2023 thì tức là cũng chỉ khoảng độ tầm 5 tháng trước thôi thì
cũng đã có một cái đơn vị tài chính ngân hàng ở Việt Nam thì đã bị khai thác các
lỗ Hồng bảo mật để lợi dụng chiếm quyền điều khiển và chuyển tiền trái phép đi
ra nước ngoài số lượng tiền mất cũng tương đối lớn đối với một người bình
thường thì ờ còn đến trường hợp thứ tiếp theo là tháng 3 n 2024 thì đơn bị trung
gian thanh toán thì cũng bị chỉnh sửa sở dữ liệu và chuyển tiền trái phép Tuy
nhiên đơn vị Trung đơn vị trung thanh toán thì ở góc độ về mặt thực tế thì
không quan nó nó không quan trọng bằng với cả ngân hàng nên cây của tháng 3 năm
2024 và và của tháng 12 n 2023 thì tháng 123 rất là nghiêm trọng và nhưng mọi
00:10
người biết thì tháng 324 thì có một trường hợp mà báo chí nhắc đi nhắc lại
rất là nhiều đấy trường hợp của vn direct thì họ bị mã hóa túng tiền trường
hợp này rất nghiêm trọng bởi vì là mất khoảng một tuần để cho họ có thể khôi
phục lại và cung cấp dịch vụ lú lúc đó thì nó cũng chưa phải là 100 ph bình
thường ờ và trường hợp tiếp theo là của pvo Thế thì pvo bị ngay sau trường hợp
của vx nên là nhận được sự chú ý Tuy nhiên thì đối với trường hợp của PV p
thì có lẽ là tháng tư đúng hơn là tháng tháng ba thì đường của p thì thời gian
để họ khôi phục khá là nhanh chỉ mất khoảng độ chưa đ hơ hơn 24 giờ thì họ đã
khôi phục lại được cho hệ thống chạy quay lại trường hợp của V direct
thì đây là một sự cố mà thực sự nghiêm trọng bởi vì là họ bị
mã hóa không những là trên hệ thống chạy thật mà còn bị mã hóa cả trên các hệ
thống Ảo Hóa à trên các hệ thống dự phòng các hệ thống lưu trữ thế nên là
00:11
khi mà bị mã hóa thì gần như họ bị dừng toàn bộ không còn có khả năng khôi phục
lại vì thế thì theo thông tin không chính thức thì họ cũng đã phải trảm
khoản tiền lớn cho Ờ cho kẻ tấn công để được nhận được cái key giải mã Thì đấy
là một cái trường hợp mà rất là điển hình cho cái chuyện là vừa là bị tấn
công và thứ hai nữa là cũng không chuẩn bị kỹ và dẫn đến là cái quá trình sau
khi mà bị tấn công ấ nó mất rất nhiều thời gian để để khôi phục và mất rất
nhiều tiền của trong trong cái sự vụ như th
này ở đây với trường hợp của tháng 12 2023 thì đơn vị tài chính ngân hàng này
cũng là một ngân hàng thì cũng bị chuyển đi mất khoảng 1,5 triệu đô la ra bên
ngoài Thì đấy là những con con số mà không biết là có thể thu hồi được hay
không Tuy nhiên thì thực sự nó cũng là cái điều đáng tiếc trong trong lĩnh vực
Ờ tài chính ngân hàng thì đây là những cái case mà thực
sự là rất nổi bật muốn show ra cho mọi người để mọi người thấy rằng là an toàn
00:12
thông tin nó không nh những là tác động đến cá nhân à không những tác động đến
doanh nghiệp mà tác động đến cả cá nhân với mỗi một cá nhân Các bạn kol thì thực
sự là các cái tài khoản mạng xã hội của các bạn giống như một cái tài sản giống
như một cái công cụ mà rất là giá trị để giúp cho các bạn đấy kinh doanh và nếu
mà một ngày nó bị tấn công thì thực sự là một khoản mấ mắt đối với cá nhân thì
gần như có thể là gần như không kh vệ được nữa và tấn công mạng đối với hệ
thống của doanh nghệp thì cũng thực ra là đối với mình ấ thì nó xảy ra hàng
ngày lu luôn luôn luôn có những cuộc tấn
công mạng ngay như bản thân Hiện tại thì công ty mình cũng đang phải hỗ trợ cho
ba cái đơn vị khác nhau và họ cũng bị tấn công và bị lộ thông tin ra bên ngoài
thế thì cái địa chỉ có điểm khác biệt Đấy là họ có được nhắc trên báo chí hay
không thế nên là ở đây có một cái điểm nữa mà mọi người cũng chú ý với những
cái cas này mọi người thể thấy rằng là bản thân các cái tấn công mạng ấ nó cũng
00:13
đã trở thành một phần của của của cái mà người ta gọi là khủng
hoảng truyền thông thế nên là trong các chuyên gia về khủng hoảng truyền thông
trước đây thì họ không đưa tấ công mạ vào trong một trong cái Scope của họ Tuy
nhiên thì qua những cái cây như này thì tấ Công mạ đã trở thành một cái cạch đầu
dòng ở trong cái Scope of work của những người làm xử lý ho truyền thông
Ok mình có làm một cái interactive slide thì các bạn nếu mà có điện thoại
thì các bạn scan ở Q code ở trên màn hình và sau đó các bạn trả lời câu hỏi
trên màn hình giúp mình và nếu các bạn Mà đang dùng máy tính thì các bạn H vào
cái trang slido.com và gõ dòng chữ dòng chữ số 274 725 để các bạn Điền
Điền câu hỏi vào ạ để có trả lời vào nhờ mọi người làm giúp trong 2 phút
00:14
3 phút ch cái này nó chỉ có một câu hỏi thôi phải không anh
00:16
Lượng đây một câu hỏi đây Phúc ạ Cứ điền vào th vâng rồi
Nói Chia sẻ thêm với cả mọi người một xíu vở chỗ phần này bởi vì là bạn bè
mình cũng như là khách hàng cũng hay có một th bạn bè nhiều hơn vì khách hàng
thì thường họ cũng không có cái câu hỏi kiểu như này V như bạn mình mình thì
cũng rất nhiều người bị à tấn công có hai có hai loại một là tấn công cái web
mà khi mà vào web xong thì nó bị chuyển hướng sang một cái trang web link tin
nào đấy à trường hợp thứ hai thì là bị romwe thì những cái bạn mình cũng hay
đưa ra cái quan điểm là vì mọi người cũng đi kinh doanh và mọi người cũng lập
nhên trang web để giới thiệu sản phẩm thì mọi mọi người cũng tự đặt ra một cái
quan điểm rằng là mình cũng nhỏ và cũng chẳng có cái giá trị gì để cho người ta
00:17
có thể công cả thế nên là mọi người gần như bắt đầu với cái thái độ như vậy và
dẫn đến là cái website khi mà bị tấn công chẳng hạn hay là cái máy chủ khi mà
bị mã hóa chẳng hạn thì mọi người thường hay hoảng và hay liên hệ rất là nhiều
người khác nhau để có thể là hỗ trợ cho các bạn đấy và vẫn đặt ra một cái câu
trả lời tự động đấy là mình cũng chẳng có gì đâu Tại sao không biết nó lấy làm
cái gì thì thực ra là đối với cái người tấn công họ cũng không phân biệt là
bạn nhỏ hay là bạn lớn mà cái động cơ tấ
công thì nó đến nhiều từ từ nhiều thứ và
rất nhiều tình huống phổ biến là cái web của của mọi người sẽ trở thành một cái
trạm để cho kẻ tấn công đào coin chẳng hạn vì các cái coin mining thì nó có thể
chạy trên các cái công nghệ rất đơn giản bằng web bình thường Thế còn đối với
trường hợp mà ransomware thì rõ ràng là nếu bạn bị mã hóa tống tiền thì bạn sẽ
phải chỉ có một cách là trả trả lại tiền hoặc là bạn à trả trả tiền cho họ hoặc
00:18
là bạn dựng lại hệ thống thì tùy xem Bạn thấy cái nào cũng dễ hơn thì bạn sẽ làm
nên là là bạn muốn trả tiền thì rất là nhanh nhưng mà rõ ràng là bạn sẽ bị mất
tiền thế còn lại nếu mà bạn muốn dựng lại hệ thống thì có khi dữ liệu bạn
không còn nữa hay là bạn vì rất là bình thường vì các cái C đơn vị nhỏ nhỏ thì
mọi người thường không có chú ý đến cái chuyện là dự phòng nên là gần như nếu bị
mã hóa là mọi người không còn dữ liệu nữa đặc biệt dữ liệu kế toán mọi người
hay back up nhưng mà có khi backup khoảng độ tầm 2 tháng 3 tháng mới mới
mới xong à Mới mới làm thế nên là nó sẽ rất là cũ Thế thì đấy là một cái cái
quan điểm mà mình nghĩ rằng là cũng nên cải thiện vì bây giờ các cái công cụ để
mọi người bảo mật thì nó cũng dễ thôi nó không còn phức tạp ngày xưa
nữa rồi cảm ơn tất cả mọi người đã điền vào trong câu hỏi này
nhé ví dụ như là con nhà mình bạn ấy chơi game ấy bạn ấy cũng bị mất cái tài
00:19
khoản chơi game và khi mà bị mất cái tài khoản cái game ấy thì cái cái cái cái
đồng chí mà lấy CP ấ cũng gửi thông tin bảo là phải chuyển cho 20 triệu thì mới
trả lại thì mình thì mình không trả nhưng mình
bảo con mình là con kiếm được tiền thì trả không thì thôi đi lập tài khoản khác
thì đấy là một cái những tình huống rất là đời sống bình thường thôi nhưng mà mọ
người mọi người có thể thấy rằng là cái sự lơ là liên quan đến an toàn thông tin
ấ nó thể để thị trả giá bằng tiền là thấy thấy rất là dễ nhưng mà còn trả giá
bằng cả những cái hơ mắt khác nữa Thế thì đến thần tiếp theo thì mình
sẽ chia sẻ với mọi người các cái rủi ro trong thầ ai phần này thì rất là may vì
hôm nay chúng ta còn có hai chuyên gia ai là không biết có phải hai không bởi
vì là mình cũng chỉ biết mỗi bạn phúc với cả bạn ngọc có ở trong nhóm N có
nhiều x ra ai rồi ha thế thì cái thời đại ai thì mình cũng có thể tự liệt kê
một số những cái thứ mà định nghĩa về thời đại Ai đây là thứ nhất là internet
tạo ra một cái mạng lưới vô tận các cái máy tính Thế thì các cái máy tính ở đây
00:20
thì nó không Không phải chỉ cái máy tính laptop bình thường mà nó còn là cả các
cái máy tính nhỏ nhỏ Ví dụ như điện thoại hay là các cái máy tính đấy chính
là các thị iot chẳng hạn thì tức cả cá cái computing đấy Nó hiện tại có thể nói
là vô tận Ờ Thì đó chính là một cái nguồn gốc mà
khiến cho cái thờ cái cái dữ liệu nó sinh ra là một cái không thể không biết
dùng từ gì nhưng mà nó là một dạng trên cả khổng lồ mà được sản sinh ra mỗi ngày
ví dụ như là một theo một thống kê thì họ đưa ra ra là à khoảng 328,7 B xab dữ
liệu được tạo ra mỗi ngày ờ tiếp theo nữa thì mọi người biết là
các cái công nghệ liên quan đến học máy chi vị đên tạo xử lý ng tự nhiên thì
được ngày càng hoàn thiện Thực ra ở đây thì đối với mình ấ thì mình cũng là
người học về công nghệ thông tin mình tốt nghiệp công nệ thông tin thì mình
Thực ra trong cái thời thời mình học ở đây ha ch năm thì cũng đã học về các cái
Học máy rồi thì các cái công cụ ấy rồi Tuy nhiên thì đúng là cái thời đó thì
00:21
thì các cái phần hỗ trợ liên quan đến hạ tầng nó gần rất là yếu Tho nên là gần
như chỉ học lý thuyết hài chính Tuy nhiên thì đến những những thời gian gần
đây mọ đều biết rằng là các các cái công cụ dụng ứng dụng mà dự trên ai hay là
học máy hay là ngôn xử lý tự nhiên làm ngày ca hoàn thiện và mọi người đều biết
là là gần đây chúng ta hay nghe được nhng từ như kiểu chat gbt chẳng hạn hay
là C cil chẳng hạn hay là Z mini chẳng hạn thì đấy là những cái công cụ mà
thuộc diện thuộc thuộc hệ của Zen ai được nói rất là nhiều ở trên trên truyền
thông và cũng các cái công cụ đấy cũng được mọi người sử dụng rất là nhiều
trong thực tế về công việc Ví dụ như bản thân tôi chẳng hạn thì tôi cũng cài một
cái plog in của Google Z mini và của chat gvt ở trên
00:22
chrome và mỗi một khi mà tôi soạn thả băn bản trên trên trên Google workspace
ấ thì cũng tham khảo những cái thông tin từ các cái ơ a đó để nó hỗ trợ cho mình
thì thực sự là nó sẽ khiến cho công việc tăng hiệu suất rất là
nhiều cái phần tiếp theo nữa thì các hệ thống trở nên câu đ ngày càng sâu thì ở
đây các hệ thống ở đây thì nếu mà bạn nào mà làm công ngệ th tin ý bạn sẽ biết
rằng là bây giờ tất cả các cái hệ thống chúng ta chỉ chỉ tiếp cận là người bình
thường chỉ tiếp cận vào một cái giao diện thế nhưng mà để hình thành lên cái
giao diện đó và các cái nội dung ở trong
giao diện đó thì thực sự đằng sau của nó là
một không phải một mà là cực kỳ nhiều các cái hệ thống kết nối với nhau thì
kết nối Ở đây nó không phải là chỉ đơn thuần là kết nối bằng cái dây mạng mà nó
là cả bằng kết nối dựa trên các cái api là những cái thứ mà đang t rất phổ biến
và gần như không có một cái ứng dụng nào
giờ là ứng dụng đơn lẻ nữa và tất cả đều được kết nối với nhau đằng sau rất là
sâu Ờ tiếp theo nữa thì chúng ta đều thấy là các ứng dụng ai thì tạo ra các
00:23
tạo ra các cái ứng dụng mới ví dụ như là mọi người đề Chắc là
đều sẽ quen cái mid zoni chẳng hạn thì nó sẽ tạo ra được cái hình ảnh một cách
tự động dựa trên những cái prom mà chúng ta đưa đưa vào hay là chúng ta để nâng
cao hiệu quả cứ dụ hiện tại chẳng hạn thì mọ biết là như Google Map chẳng hạn
thì có lẽ là cái một ứng dụng mà rất phổ
biến ở Việt Nam đằng sau của nó thì cũng sử dụng rất là nhiều các công nghệ liên
quan đến machine learning chẳng hạn hay ai chẳng hạn để giúp cho cái quá trình
mà mà mà tìm đường hay là quá trình mà hỗ
trợ mọi người Dò đường ấ nó sẽ được hiệu quả ngày càng hiệu quả hơn thì đấy là
một vài những cái điểm mình muốn lệ kê để cho mọi người thấy rằng là hiện tại
nó là là một thời đại mà dữ liệu nó sinh ra cực kỳ lớn và với cái ứng dụng của
cái công nghệ như là moing hay ai thì khiến cho chúng ta xử lý các cái ng các
cái dữ liệu đấy ngày càng hiệu quả hơn tuy nhiên thì đi kèm theo đi kèm
00:24
theo cái đ đi kèm theo các lợi ích mà ai
mang lại thì nó cũng có những cái rủi ro trong thật ai Thì cái này nó cái này
thực sự đây là một cái đi kèm với cả ai cho nên đi kèm với các công ngệ ai
learning cho nên là vì đi kèm tức là gì Tức là nó giống như thuộc tính thì chúng
ta chỉ có thể tìm cách để chúng ta hạn chế nó thôi chúng ta không thể bỏ được
Đấy là việc quyền riêng tư thì chúng ta đều biết rằng là một một ngày như cái
slide rồi một ngày hơn 300 xab được tạo ra thì trong trong đó thì cực kỳ nhiều
các thông tin của cá nhân Ờ thế thì tại sao lại là thông tin cá nhân bởi vì là
thực sự thì thông tin cá nhân nó là một phần khiến cho các các cái ứng dụng ai
nó được được xây dựng và nó tạo ra được cái giá trị thiết thực cho cái người tạo
cho cái người chủ công nghệ đấy là một và đồng thời nó tạo ra các cái giá trị
00:25
cho những cái người ờ mua dịch vụ ấy là hay ví dụ như là thực sự thì nếu mà các
cái ông chủ công nghệ đấy ông ấy không Ờ muốn kiếm tiền
từ từ từ những cái giá từ những cái giá từ những
cái dữ liệu riêng tư ấy thì chắc chắn là mọi người sẽ không có động cơ để mọ
người để để mọi người cung cấp đâu mình lấy ví dụ cụ thể này cho mọi người dễ
hiểu chẳng hạn như là mọi người đều biết
rằng là các cái ứng dụng à Có thể gọi là
ứng dụng vay tiền đi vậy đấy Vay tiền ha ha đằng sau có có thể dùng công nghệ a
hay không thì mình chưa chưa đi sâu nhưng mà D vay tiền thì rõ ràng là nếu
mà mọi người đang bị thiếu tiền chẳng hạn và chỉ thiếu độ tầm 3 triệu đồng
thôi thì rõ ràng không ai đi ra ngân hàng v 3 triệu đồng cả mà chắc chắn là
là mọi người sẽ dùng một kênh khác và nếu mà trường hợp rất là bí thì mọi
người phải đi tìm đến nh cái công cụ mà cho vay gọi là nặng lãi vay quả app
chẳng hạn thế Thì rõ ràng là vai qu app thì nó sẽ yêu cầu mọi người phải gửi cho
nó thông tin và căn c công dân đi chẳng hạn thế Thì rõ ràng ở đây là cái ông chủ
00:26
của cái công nghệ cho bay đấy ông đấy ông đấy muốn cung cấp một cái dịch vụ
cho khách hàng và vì vậy bắt buộc mọi người phải cung cấp cái că C công dân và
m đâu không không thể nào mà không cung cấp được khi mà mọi người cung cấp rồi
thì mọi người sẽ được nhận được tiền nhưng đồng thời là người ta sẽ giữ được
cái dữ liệu của mọi người thế thì trong cái quy mô lớn ấ thì các cái dữ liệu này
có thể được đưa và hệ thống phân tích để nó đưa ra được một cái một cái cái chân
dung sức khỏe về mặt kinh tế của mọi người và với cái đó thì sau này nó có
thể ứng dụng để có thể đưa ra cái hệ thống phê duyệt cái tự động để biết được
làng bây giờ mọi người người đưa vào thông tin thì là cái căn c công dân thôi
ấ nó thẽ tự động phê duyệt ch mọi người xem là mọi người được quyền vay 3 triệu
hay 5 triệu hay chỉ được 1 triệu thôi Thì đấy là những cái thứ mà công nghệ Ai
có Phả giúp cho cái ông chủ của ứng dụng V App đấy nó nó nó nó khiến cho cái quá
trình nó ngày tự động hóa nhưng đi kèm nó sẽ là Vi họng quyền Dương tư cái tình
huống thứ hai mà mọi người cũng hay sẽ hay gặp đấy là
00:27
Khi mà mọi người đi mua hàng ở trên trên các cái trang thương mại điện tử đấy
chẳng hạn thì rõ ràng mọi người không thể nào mà không cung cấp thông tin
đương tư của mọi người được có thể đấy là số điện thoại của mọi người để người
ta nhận ship có thể đấy là cái địa chỉ của mọi người chính xác mọi người để mọi
người nhận đồ thì mọi người Đố mọi người có thể nào mà không không cung cấp được
thế nhưng mà rõ ràng ở đây là bởi vì cái ông chủ của cái sàn thương mại điện tử
đấy ông đấy cung cấp một cái dịch vụ là dịch vụ sàn thương mại điện tử và mọi
người chủ hàng thì sẽ liệt list hàng trên đó Thế còn mọi người là người mua
thì đã phải bắt buộc phải mua rồi thì rõ
ràng là ở đây là mọi người không thể nào mà mà không cung cấp cái cái thông tin
riêng tư vào đấy được và vì cái việc đó nó sẽ dẫn đến một cái thứ đấy là cái ông
chủ của cái sàn th m tử đấy ông đấy có thể dùng dữ liệu Dương thư của mọi người
trong một việc gì đấy mà nếu mà ngườ mọi người thì mình tin rằng là một % mọi
người sẽ không thể nào biết được % mọi người không th nào biết được là người ta
người ta thực sự làm gì với với với cái dữ liệu Dương tư mà cung cấp cho một cái
00:28
sàn thang mạ điện tử á Thế thì cái sàn thươ mạ điện tử thì thực ra là họ lại
cần rất là nhiều dữ liệu của mọi người bởi vì là những sản thương mại điện tử
lớn ấy khi mà cái dữ liệu của mọi người đưa vào nó cực kỳ nhiều thì qua cái
thông tin mà mọi người cung cấp ấy Họ hoàn toàn có thể là sử dụng các công
nghệ chuyên sâu để để người ta có thể đưa ra được cái hình thành hình thành
lên cái profile của từng người ví dụ như là tần suất người mua hay là giá trị
hàng của người mua thì nó sẽ đưa ra cho bạn biết được là bạn là một cái thói
quen tiêu dùng như thế nào và những cái thông tin thói quen t dùng đó thì lại
rất giá trị với những người khác Và họ hoàn toàn có thể đem bán
á Cái thứ tiếp theo nữa thì trong cái thời đại Ai này cái vấn đề lừa đảo nó
cũng là một trong những vấn đề mà cực kỳ
là nan giải và nó ngày càng hiệu quả hơn khi mà ứng dụng công nghệ ai đó là như
Ngà biết thì nãy có một bạn thì cũng bị phi sinh chẳng hạn thế Thì Phi sinh là
một hình thức lừa đảo ở đây thì lừa đảo này chú yếu là qua
00:29
email thế còn phix sinh thông qua ở Việt Nam thì có đang có phix sinh thông qua
điện thoại nữa Thế thì cả hai tình huống
đấy hiện tại đang được ứng dụng các công
nghệ cái này thì mình không rõ lắm nhưng mà với trường hợp của Phi sinh có Email
thì dùng dùng công nghệ ai mà machine learning rất là dễ còn trường hợp mà côn
qua điện thoại ấ thì có dùng ai Mission không thì mình không rõ lắm Tuy nhiên
thì chắc chắn là đang xảy ra rất phổ biến thì với tình huống kiểu như này thì
thì một tình huống rất phổ biến đấy là mọi người nhận được một cái email và cái
nội dung của của cái TH từ đấy là hoàn toàn được sinh ra một tự động dựa trên
một cái công nghệ ví dụ công nghệ chat gvd chẳng hạn và cái nội dung đó thì nó
lại được liên kết rất là mạnh mẽ và gần gũi đến cái bối cảnh của xã hội hiện tại
theo một cách tự động không qua ai thì cái việc đấy nó khiến cho cái việc mà
viết một cái đoạn văn mà để lừa mọi người nó dễ h rất là nhiều và nó có cái
sức lôi cuốn mọi người vào cái à bức thư đó rất là dễ nó khác với ngày xưa khi
00:30
mọi người phải tự nghĩ bây giờ mọi người sẽ thấy là E tự viết và nó tự viết theo
một cái khung cảnh rất liên quan đến xã hội và cũng liên quan đế trực tiếp đến
cá nhân mọi người nên là cái khả năng để nó có thể lừa mọi người thì sẽ dễ hơn
rất là nhiều so Trước đây anh Lượng em xin phép anh anh có thể
là giải thích cụ thể hơn cho mọi người là fishing tức là như thế nào là hình
thức Lừa gì và ransomware là là hình thức lừa như thế nào ấy Tại vì là có thể
là mọi người cũng chưa rõ những cái thuật ngữ đấy và cũng có những bạn cũng
đang hỏi về cái fishing như thế nào ấy à Ok thank you thank you
Phúc phần cuối thì mình sẽ đi sâu hơn Còn bây giờ thì phish sin thì nó là tình
huống như này phish sinh thực ra Nó là một từ đại diện cho cho lừa đảo Tuy
nhiên thì hình thức lừa đảo thì nó có nhiều loại thế thì ví dụ như là giả sử
như phổ biến ở trên toàn cầu hiện tại thì là lừa đảo thông qua email thì ví dụ
00:31
cụ thể như là mọi người nhận được một cái email của anh Phúc đi anh đấy gửi
cho mọi email về việc là tham gia tham gia một Workshop của C nền và trong đó
thì mọi người sẽ đọc thông tin liên quan là tất cả đều là thông tin về cái
Workshop đấy và đi kèm theo là các cái liên kết đến kế nền chẳng hạn thế thì
khi mà mọi người Click vào link ở trên đó thì nó ra một cái trang web từa tựa
nhưững cái nền và mọi người C cất thông tin vào đấy Thì đấy là một dạng về mặt
lừa đảo lừa đảo đấy là gì nó họ không phải đến không phải là cái email của của
anh Phúc mà là một người nào đấy họ cố tình t đặt một cái email giống như của
anh phúc hoặc là nó một cái email giống yì của anh phúc nhưng mà nó đã
được đi sâu hơn thì nó có một vài từ hơi kỹ thuật một xíu nên là mình nghĩ rằng
mình không nên chia sẻ vì nó sẽ hơi khó cho mọi người tiếp cận Thế thì cái nội
dung email nó không phải do anh Phúc là người người viết tuy nhiên mọi người
nhận được thì mọi người cứ nghĩ rằng Đấy là hnh Phúc và Khi mà mọi người Click
vào link ấ mọi người điền thông tin vào đó thì khả n cao là người sẽ bị lừa dẫn
00:32
đến bị mất y nên mật khẩu của của của Trang kế đền chẳng hạn th th Thế thì còn
trường hợp mà nặng nề hơn ấy đấy là giả mạo cái trang web của bank nhà ngân hàng
thì với trường hợp như vậy thì thì rất là dễ để mọi người bị mất tài khoản của
Bank King và lúc đó mọi người thể mất tiền thì trường hợp này là trường hợp mà
mọi người sẽ nghe thấy ở trên báo chí truyền thông gần đây khi mà có một vài
những người là bị lừa đảo và bị mất khá là nhiều tiền ở trong tài khoản của của
họ thì đấy là là gọi là phi sinh thế nhưng mà Phi sinh ở Việt Nam thì nó còn
khi phi sinh thông qua cái số điện thoại nữa thì mọi người đều biết là mọi người
hay nhận được C thại nghe nghe gọi là nghe một cái cuộ điện thoại tự động và
trong điện thoại tự động đấy thì là một cái máy nó sẽ đọc và nó sẽ đọc ra những
cái thông tin ví dụ như là đề nghị mọi người đổi mật khẩu của Bank King chẳng
hạn thì khi đó nếu mà mọi người làm theo thì mọi người cũng sẽ bị lừa bởi vì là
cái thông tin đấy là không phải thông tin thật thì cái phi sinh đấy ở trên
00:33
toàn cầu Phi sinh vẫn là là một trong những hình thức tấn công lừa đảo phổ
biến nhất bởi vì là cái chi phí đ làm nó
rất là rẻ vì giờ nó tự động rất là nhiều rồi như mình vừa mô tả đấy Cái nội dung
email nó cũng là nội dung được làm tự động và nó có thể gửi một loạt cái tận
động đấy đến cho hàng trăm ngàn email chứ không phải chỉ một hay là hai cái
thế nên là cái trong 100.000 email đó thì chỉ cần khoảng độ tầm vài trăm email
và bị lửa thôi là nó cũng đã lấy được rất là nhiều giá trị rồi Thế thì cái gr
suw á thì thì bị là một hình thức Nó là một hiệ hiện tượng Ờ trên bề mặt và cái
lừa đảo này là một công cụ khiến cho ra sofware được bị tấn công nhiều bởi vì là
với trường hợp mà mọi người Click vào link hoặc là cài đặt những cái những cái
file đính kè ở trong Email ấy thì nó sẽ dẫn dễ mọ dẫn đến mọi người sẽ bị rw thì
rw nó là hiện tượng bên trên Thế còn bên dưới nó là cái phương tiện khi nó R swe
thì là phishing hay lừa đảo là một trong những phương tiện rất là phổ biến để do
sau đ Xong qu thảy raan mọi người có thể click là một cái
00:34
link và vào trang web thôi mọi người cũng có thể dẫn đến là bị dẫn đến
ransomware ransomware thì là mình hình thức mà máy của mọi người bị mã hóa và
đi kèm theo là thông tin chuộc Lát nữa đến cái phần slide tiếp theo mọi người
sẽ nhìn thấy đây ạ mọi nhìn màn hình không ạ đ
weare chính là cái hình như th này thế là khi máy của mọi người mà bị mã hóa
thì mọi người phải chú ý là cái mã hóa này nó là mã hóa thể dùng từ tiên tiến
tức là chỉ có kẻ tấn công là cái cái kẻ mà mã hóa thôi ấ thì nó mới có cái công
cụ để giải mã được và không có cái máy nào mà có thể giải mã được Bây giờ nếu
mà không có cái Cái khóa đấy thì nếu mà mọi người làm công nghệ thông tin thì dễ
hiểu hơn còn không làm công nghệ thông tin thì sẽ h khó thì nếu mà làm không
Không làm qu hệ thông tin ấy thì mọi người tưởng tượng như nó là một dạng là
cả cái nhà của mọi người ấ đã bị thay hết r cả ổ khóa Mọi thứ rồi cửa cái tha
hết Rạch rồi mọi người đến về nhà của mình chỉ nhìn thấy cửa mà nhìn thấy khá
00:35
cái đ đều là những thứ gì rất lại và được bị treo ở đ ngoài đó cái biển là
phải trả tiền thì mới được cung cấp cái khóa vào nhà thì cái trả tiền đó ch cái
trả tiền đó thì bao nhiêu ấy thì nó sẽ tùy tùy kẻ tấn công nhưng mà đa số kẻ
tấn công thì đều sẽ bắt m người trả tiền thông qua các cái hệ thống tiền mã hóa
rồi ha Tuy nhiên thì ở đây V liên kết đến cái thời đại Ai này á thì cái phần
rum weare nó sẽ không nó sẽ phát triển hơn rất nhiều so với trước đây bởi vì
ransomware Thời đại bây giờ nó sẽ là Run service Tức là nó sẽ là cả ngành công
nghiệp liên quan đến r soundware Thế thì
cái cái ai và moing nó được dùng như thế
nào ở trong cái chỗ này thì như cái phần
vừa rồi mình có nói về fishing ấy thì đã
được sự ứng dụng ai và ming giống như là jdi chẳng hạn để tạo ra một cái bức thư
điện tử giống như là thư điện tử Bình thường và rất là lôi cuốn người dùng để
mọi người thể bị click hay là mọi người tải cái file trong Email về thế thì đấy
00:36
là những cái người mà đi gọi là người đấy là những cái đi phân phối mã độc hay
phân phối rwe Thế còn những cái người mà thực hiện cái cuộc mã hóa này lại là
người khác và những cái người mà nhận tiền lại là một người khác thế thì cái r
a service Nó là một ngành công nghiệp và chính những tình huống như là viên end
direct vừa gặp đó là chính gặp theo cái hình thức như thế này tức là cái cái
người mà mà l tấn công hệ thống Họ là người khác cái người mà đi mã hóa dữ
liệu của họ là một người khác và cái người nhận tiền của họ lại là một người
khác tất cả những cái cái người cái cái bộ phận đấy họ liên kết ở đằng sau với
nhau Tuy nhiên họ là những người khác nhau và họ họ thường là ẩn danh trong
Liên kết trong liên hệ với nhau chứ họ cũng không phải là người gặp nhau trực
tiếp thì đấy cũng là một cái tình huống mà hiện tại đang
được đánh giá là cái vấn nạn trên toàn cầu khi mà chúng ta đều biết rằng là mọi
người sẽ không thể nào giải mã được các dữ liệu khi đã khi đã mã hóa mọi người
chỉ có hai cách với trường hợp này một là mọi người trả tiền và thứ hai nữa là
mọi người phải phòng phòng vệ từ sớm Phòng bị từ sớm thì đến khi mà có sự cố
00:37
nó sẽ không gây thiệt hại nặng nề ạ trường hợp tiếp theo nữa cũng là rủi
do khi mà ai learning ngày càng được hoàn thiện Đấy là việc giả mạo danh
tính ở đây Có Anh Ngọc nãy có một cái demo cực kỳ trực quan cho mọi người về
giả ạo danh tính thế thì giả mạo danh tính mọi người có thể nhìn thấy ở trên
màn hình là những cái trang web báo đài ở trên thế giới họ đã nói ví dụ như là
deface chẳng hạn à là một một hình thức mà hiện tại đang thực sự là đang phấn
nạn khi mà chúng ta không có công cụ hiệu quả để đ phát hiện defect hay là
trường hợp thứ hai là trường hợp mà giả mạo cái giọng nói giả mạo giọng nói thì
thì thực sự là bây giờ mọi người rất khó kiểm soát bởi vì là giống như mình đây
mình mí phúc chẳng hạn đang nói trên trên này chẳng hạn thì bản thân cái
tiếng nói của mình ấy cũng đang bị một cái công cụ tên là zoom họ ghi nhận lại
và họ có dùng làm cái gì không thì mình không biết thế nhưng mà họ toàn hoàn
00:38
toàn có thể lợi dụng cái cái voice của mình hay của Phúc để giả mạo Thế thì giả
sử như đến mọi người có một cái ngân hàng nào đó họ mở ra một cái tính năng
là tính năng kiểm tra tài khoản thông qua Voice recognition chẳng hạn tức là
nhận dạng bằng giọng nói chẳng hạn thì khả năng cao là khi mình mà dùng cái
voice đó hoàn toàn sẽ mở được cái cái cái tài khoản đó của ngân hàng thì đấy
là một cái một cái điểm mà mình muốn chia sẻ mọi người là cái giả mạo dựa
trên công nghệ ai m learning nó đ đang hoàn thiện và nó cũng tạo ra mình cái
rủi ro rất là là là đáng kể như vậy còn trường hợp nữa là liên quan đến
fake mà mình nghĩ rằng nó cũng phổ biến Tuy nhiên mình không rõ là hay không Đấy
là việc kẻ thấn công nó sẽ giả mạo những cái profile của người trên môi trường
mạng xã hội ấ nó sẽ tự động lấy lấy cái profile m người về sau nó dựng lên những
cái profile khác giống y s nhng của mọi người để giả mạng đi lừa đạo người khác
thì đấy cũng là một trường hợp mà mình thấy rất là khả th ok
00:39
phần tiếp theo thì mình muốn nói về nguyên lý á nguyên lý thì thực sự Nó là
một thứ mà chúng ta dùng được trong nhiều tình huống nguy thứ nhất thì thông
tin của bạn thì sẽ bị mất à nguyên lý nhất thì thì đó là thông
tin của bạn sẽ bị mất chẳng qua là mất bao giờ và mất qua đường nào thì chúng
ta sẽ không biết được Ví dụ như là mọi người vào trang Tiki chẳng hạn thì mọi
người có rất nhiều thông tin cho Tiki mọi người vào trang của Vietcombank là
ngân hàng và sẽ cấp cực kỳ nhiều thông tin của Vietcombank và mất ở đây nó
không đơn thuần là mọi người sẽ đơn giản là là mọi người bị tấn công đâu mất đây
hoàn toàn th do bản thân đơn vị mà họ xử lý cái dữ liệu của bạn hoặc cũng sẽ là
cái người làm mất thế nên là cái thông tin của bạn có thể sẽ bị mất ở đây thì
trong ngưa cảnh tức là mọi người sẽ không kiểm soát được ai là người dùng và
ai xử lý cái dữ liệu của bạn và và họ dùng cái dữ liệu bạn và làm đ việc gì
00:40
nên là phải mất ở đây nó sẽ đi theo hướng như vậy
à Nguyên thứ hai thì chúng ta chuẩn bị đủ sẽ ngủ ăn tâm Đấy là chúng ta chuẩn
bị bảo vệ dữ liệu và dự phòng cái sự cố xảy ra Ví dụ như là luôn luôn có dự
phòng thì nếu mà các bạn chạn thảo văn bản ở trên pc chẳng hạn thì nên có một
phiên bản khác ở trên cloud ví dụ như là với cá nhân mình thì mình luôn có một
bản trên pc và mình cũng có một bản riêng ở trên Google workspace chẳng hạn
thì nó đảm bảo là máy mình có bị sử cố thì trên Google workspace của mình không
bị ảnh hưởng thứ hai nữa là clear de clear Screen thì
tức là đại Khả đại ý của cái này là một hình thức ở trong ISO 27000 thì sẽ giúp
cho mọi người là với cái máy của mọi người mọi người sẽ luôn luôn là trên bàn
thì mọi người sẽ luôn luôn dọn cái bàn này sau khi mà xong chế còn ở trên cái
máy tính của mọi người thì mọi người sẽ luôn luôn xóa hoặc là mọi người sẽ luôn
dọn dẹp các cái dữ liệu mà không cần thiết để nó đảm bảo là trên máy của mình
nó sẽ không gặp sự cố bất ngờ Nếu gi sử chúng ta lưu lại những cái tài khoản lưu
00:41
lại những cái tài liệu mà nó có thể quan
trọng nhưng mà sau này chúng ta không để
ý mà chúng ta sẽ bị mất điện à tiếp theo nữa là quyền tối thiểu khi chia sẻ tài
nguyên thiết bị cái quyển tối thiểu ở đây thì Ờ nó đi theo cái hướng
là hi vọng là mà làm mọi người nghe kịp những cái nó Chỗ này bởi vì thực sự là
mình hơi mình thấy nó sẽ hơi có nhiều từ chuyên môn ạ Cái quyền tối thiểu khi
chia sẻ tại nguyên thiết bị ví dụ như là nó có từ chuyên môn cho việc này chên
mình không muốn thù từ chuyên môn à quyền tối thiểu là ví dụ như là khi
a Ví dụ là gi giả sử như là khi mà một cái hệ nô na trong đ trong đời sống bình
thường nó sẽ kiểu như này giả sử như mọi người đi cho một ai đó mượn
cái xe máy chẳng hạn thế Thì cái quyền tối thiểu nó sẽ đi kèm theo những cái
thông tin đi kèm ví dụ như là cái xe máy đó thì mọi người họ phải đi ở trong ờ
00:42
trong khoảng thời gian bao nhiêu lâu đi kng bao nhiêu km và khi nào thì phải trả
Vân Vân Đấy là một dạng mà chúng ta dùng
những câu hỏi và những cái thỏa thuận để chúng ta đảm bảo là họ chỉ dùng cái máy
cái cái xe máy của mình cho những mục đích mà tối thiểu Tất nhiên ở đây là
mình đang cường điệu hóa Tuy nhiên Thì mục đích của của mình là muốn giải nghĩa
mọi người thế nào là quyền tối thiểu Thế còn ở trong thực tế trong trong môi
trường công nghệ thì quyền tối thiểu nó sẽ là giả sử như là khi mọi người muốn
chia sẻ một cái file ở trên máy tính máy tính thì giờ phủ biếu à trên trên môi
trường cloud đ chẳng hạn thì cái quyền giối thiểu là gì quyền giối thiểu nó sẽ
là một là ai sẽ là người nhận được cái chia sẻ đấy đấy là quyền giối thiểu này
với cái việc người ta nhận quyền giố thi nhận được cái tài liệu đó rồi ấ thì cái
quyền của họ là cái gì mình ví dụ giả sử như là một cái file có thể nó chỉ có ba
người được nhận thôi Nếu mà chúng ta để là Anyone được nhận ấ thì chúng ta chúng
ta vi phạm cái quyền đối thiểu và với mỗi một người đ nhận đấy mà người ta chỉ
quyền view thôi mà Thì chúng ta lại có thêm quyền comment hay quyền edit chẳng
00:43
hạn là chúng ta vi phạm quyền tối thiểu thì cái quyền tối thiểu ấ nó nhấn mạnh
vào cái việc là với mỗi một đối tượng thì chúng ta chỉ cung cấp cho họ những
cái đối tượng C cấp cho họ cái quyền ít nhất có thể để nó vận hành được
Thì cái này nó rất có ý nghĩa trong trong cái môi trường hiện tại khi mà như
mình nói là các api nó đang được mở rộng
rất là nhiều và các cái hệ thống kết nối với với nhau theo rất nhiều cách khác
cách khác nhau thế nên là cái quyền tối thiểu phải là một cái mindset chúng ta
cần phải giữ trong bất Bất kỳ khi nào mà
chúng ta triển khai hệ thống ấ tiếp theo nữa là chúng ta bảo vệ bằng mật khẩu và
thiết bị hoặc là bằng to Factor thì cái toter thì ở đây mọi người cũng chú ý là
hiện tại thì chúng ta thấy rằng là các các
cái tài khoản của Bank ấy mọi người hay dùng OTP bằng SMS thì theo cá nhân mình
mọi người nên chuyển qua dùng shop shop Token Tức là dùng một cái ứng dụng ở
trên trên trên điện thoại để tạo ra Token chứ đừng nên dùng smms hôm nọ thì
00:44
có một người thì cũng nhắn cho mình là bị mất cái tài khoản ở trên bany chẳng
hạn thì thực sự là rất khó để chúng ta recover lại được cái việc lấy lại tài
khoản bởi vì là gần như đã bị kẻ thần công thay đổi toàn bộ rồi chúng ta lưu
trữ dữ liệu tại các nơi uy tín thì mọi người chú ý là cái chỗ uy tín này r quan
trọng bởi vì là hiện tại có nhiều nơi lưu trữ dữ liệu nhưng mà không phải chỗ
đạo uy tín và mình nên chọn cho uy tín thì uy tín thì nên dùng các thương hiệu
mà nó đang rất là là mạnh ở trên toàn cầu chẳng hạn hay làở Việt Nam thì có
một vài đơn vị mà họ làm làm cung cấp idc rất là lâu rồi thì mình nên lựa chọn
đơn vị như vậy phần nữa quan trọng Đấy là sử dụng ứng dụng từ ngồn tin cậy thì
cái này rất quan trọng Khi mà mọi người đang dùng điện thoại Điện thoại bây giờ
của mọi người sẽ chứa cực kỳ nhiều các thông tin Private tức là thông tin cá
nhân mà Điện thoại bây giờ Nhiều khi còn còn còn là cái cái cánh cửa và toàn bộ
những cái ứng dụng ngân hàng của mọi người thế nên là mọi người chú ý là dùng
điện thoại thì bắt buộc phải cài từ nguồn tin cậy như là App Store st với
00:45
iPhone hay là set play với Android hay Ms store với trường hợp
Microsoft mọi người chú ý là về mặt kiến
trúc thì Android nó mở hơn iPhone th cho nên là cái rủi ro đi kèm theo của
Android nó cũng sẽ nhiều hơn iPhone thì đấy mọi chú ý khi mà mà mình dùng điện
thoại nguyên lý thứ ba thì chắc là mọi người đều nghe thấy rồi nó không gì
không Có gì miễn phí thế nên là cái gì mà bạn không phải trả tiền thì bạn chính
là tiền ví dụ như bạn mọi người dùng Facebook mà mọi người không trả tiền cho
Facebook thì bạn mọi người chính là tiền tất nhên không phải tiền của mọi người
mà mọi người là tiền của Facebook và cái tiền Facebook họ nhìn mọi người là là
những cái con số 10 và cái thói quen mọi người chính là cái tiền của Facebook th
nên là mọi người thì không trả tiền Facebook nhưng thì mọi người chính là
tiền của Facebook à trường hợp tiếp theo nữa thì mọ cần đọc cẩn thận Các cái
tuyên bố về quyền chương tư của nhà cung cấp thì thực sự Đây là một câu mình đọc
mình viết cho nó đầy đủ nhưng mà mình nghĩ rằng không ai đọc được cả vì thường
00:46
là cái statement đó nó nó vẫ rất là dài và nó nó có chữ rất là nhỏ thì trong
statement đó thường hay có Scope thì mọi
người C đọc đọc cái phần Scope của đó là được rồi không còn không cần đọc phần
khác nữa và ẩn đằng sau chỗ này thì nó có một
cái điểm Đấy là mọi người chú ý là không được dùng phần mềm correct bởi vì phần
mềm correct thường là một cái phần mềm mà mọi người dùng để tránh mất tiền Tuy
nhiên là khi mà dùng phần mềm correct thì bản thân Mọi người cũng là một mặt
hàng cho ai đó đi correct phầ mềm đấy thì mọi người chú ý là cái cây th cây
tấn công như của của Viên ect chẳng hạn thì cũng là do phần mềm của họ có bị
correct ở trên nội bộ nữa Ok Cảm ơn mọi người thanh K mọi
người đã lắng nghe cái phần rất là khô khan và rất là dài Anh Ngọc ở Hàn Quốc
có thể Share để cho mọi người nhìn thấy cái rủi ro trong cái việc là giả mạo
danh tính không ạ Dạ đây để anh học Xem màn hình à thực ra
00:47
mọi người đều nhìn thấy Ngọc nhỉ Tại vì th cũng không không có gì để ấy à Em
đang nếu mà mọi người nhìn trong danh sách những người mà đang hiện camera ấy
thì sẽ thấy có hai người giống giống nhau một người giống Mr
bein sẽ có hai thì hiện tại cái này là em đang dùng dùng cái DEF để
giả giả Mr pin thì cái cái với Cái đầu tiên khi mà
để như để mà giả mạo được như vậy thì cũng là cái đầu tiên cũng là cần tới
data như Ví dụ như em muốn giả dạng một người nào đó thì đầu tiên cũng phải cần
có cái dữ liệu như là hình ảnh hình ảnh của người của của người ta càng nhiều
càng tốt thì những cái thông tin mà thường thường sẽ thu thập bằng cách là
lên mạng hoặc là vào trong trang Facebook hoặc là những cái Trang chỗ nào
mà người ta chia sẻ hình ảnh á những hình ảnh nào mà mình có thể dùng được là
sẽ tìm ngườ có thể tìm lại thu thập lại rất là nhiều Xong người dùng dựa vào
00:48
những hình ảnh hình ảnh đó hoặc là cái dữ liệu đó đ có thể là có thể tạo
ra khi mà mọi người chia sẻ những thông tin hoặc là hình hình ảnh cá nhân ngay
ngay Ngay cả thông tin cá nhân hình ảnh cá nhân Hoặc là những cái những hình ảnh
liên quan tới tới sinh chắc của của mình ấy thì cũng nên rất là nên cẩn thận hạn
chế nhưng mà tại vì thường thường là do nhều khi mình cũng không Không có
không có lúc nào sẽ có hai hai mặt mình dùng dịch vụ hoặc
là dùng hoặc là không dùng công nghệ thôi thì lúc này mình cũng thì cái điều
là mình dùng cẩn thận dùng một cách cẩn thận
thôi mọi người có thể nhìn thấy trên màn hình mình đang Share là có anh Mr bein
fake nhì có tố anh Mr bein ạ Đây chính là một phần sâu của anh Ngọc đây ạ cái
00:49
màn hình của anh Anh Lượng nó đang là cái cái cái chat anh ạ Cái phần chat của
Facebook Ồ nó không sâu được cái cái cái
phần của zoom nhỉ Thế thì không được rồi không được mọi người có thể xem thông
qua cái list friend ở trên list người tham gia ở trên zoom ấ là thấy một cái
account tên là Mr bein fake Đúng rồi Thế thì zoom nó lại không không không cho
mọi người xem được bản thân zoom luôn Nhưng mà thực ra là cũng Sorry ngắt
mọi người xíu chúng ta chào mừng thầy trường thầy vào từ lúc nãy cho thầy
ạ Chúng con chào thầy thầy thầy Xin chào anh Lượng thầy Xin chào Phúc tất cả các
bạn à thầy rất là ân hận là lúc nãy thầy có vào mà không có cách nào vào cả các
00:50
bạn khóa cử ở đây thầy không vào được thế nhưng mà nó cũng là là bởi vì rằng
là cùng một lúc cái nền tổ chức trên một
màn hình khác à một buổi nói về giáo dục
Thế Thành thử ra là thầy chia sẻ làm đôi à bên kia thì lại rất nhiều phụ nữ rất
nhiều phụ nữ Nhưng bên này đó thì thầy thấy là ít phụ nữ hơn thế nó cũng lạ đấy
thế điều này là một điều rất lạ Tại vì là nó là một cái nhận xét rất là ngộ
nghĩnh thế ấy thế nhưng mà Tuy nhiên bên này là một cái số người theo dõi là
những toàn là những người chuyên môn hoặc là chên gia trong VII bên kia thì
là giáo dục đại chúng thì là nó nó nó nói cho cùng thì nó lèm bèm
hơn bên này bên này thì nó chính xác hơn đấy Tức là bên này thì tập bắn súng và
bên kia thì tập gọi là múa giáo Nó hoàn toàn khác
00:51
nhau thế nhưng mà à Cái bên này đó là mà cái đề tài nó nó vô cùng nghiêm túc là
bởi vì rằng là thật sự ra cái cái rủi ro do những cái cái việc mà sử
dụng công nghệ thông tin nó bây giờ nó Kinh khủng quá mà các bộ luật về thông
tin thì thật sự là nó đi theo không nổi tất cả cái trí trí tưởng tượng của của
những người â chúng ta bây giờ có hẳn một cái bằng chứng
là loài người thích ă gian hơn là là thích làm làm làm
thiện cái cái bây giờ thì nó không nó nó
rõ quá rồi nó rõ quá rồi con cái cái cái
con quỷ nó nó thắng cái ông thần rồi Tức
là cái âm nó thắng cái dương rồi Thế bây
giờ thì chúng ta cái dương nó bây giờ nó phải chế ra tất cả những cái vũ khí để
mà để mà chống đỡ chứ còn những cái người tấn công là toàn là những người
người ta có những cái mưu mô người ta có những cái manh giáo mà mà mình phải tập
00:52
đỡ À thầy thì thầy nói một cách Nghi ngu cho bác nghe các bạn nghe một chuyện
nhá câu chuyện là như thế này là thầy bảo rằng là bây giờ đó tôi á là tôi Tôi
thích sử dụng công nghệ thông tin mà không có không có password tức là tức là
tôi mở hết ai muốn vào xem xem ai Tại vì đằng nào bạn cũng vào xem được thì tôi
mở luôn cho bạn xem cho nó cho nghĩa là có có nghĩa rằng là tôi sẽ ở trong một
cái căn nhà mà tôi không có cửa khóa mà tôi ngủ ban đêm tôi cũng mở cửa th các
bạn muốn vào lúc nào các bạn vào th và cái bí mật của tôi thì tôi giữ một cách
khác tức là tôi không giữ cái thông tin qua cái mạng nữa mà tôi giữ cái thông
tin qua một cái kiểu khác mà Mà cái công nghệ thông tin không thể nào với tới
được là bởi vì nó không nó không có điện
tử vào trong cái trong cái chỗ tô cất th ra là các cậu không có cách nào các cậu
vào được hết đấy thế rồi ngoài ra đó là khi mà thầy xài password đó thì thầy
00:53
cũng lại đưa cho cho các bạn một cái câu chuyện rất là vui thôi
là thầy bảo rằng là tao tặng tụi bay cái
password của tao đấy password của tao là 111 đấy thế nhưng mà
cái nhưng mà cái web cái cái tên cái tên của cái cái cái mục mà tụi mày muốn vào
đây thì nó lại rất cầu kỳ Tụi mày không có đâ Tụi mày không tìm ra thế thì có
nghĩa rằng là thầy quay ngược cái cái cái vấn đề lại là password thì thầy cho
nhưng mà cái cái cái bục ấ thì thầy không cho th các bạn không vào được
đấ Thế Thành ra nó nó là những chuyện rất là ngộ
nghĩnh của cuộc sống mình mình đi ra khỏi cái phương trình mình đi ra khỏi
cái vùng an toàn của của của những những hacker mình mình đi vào cái vùng ngộ mà
rất là Ngổ Ngáo Mình chế ra cái thế giới của mình làm cái thế giới mà mình mình
Nhì cái gì cũng giống dưới cầm giường giấu trong gối và gi gi Và chôn dưới
00:54
chân cây thành ra là bây giờ máy móc với điện tử không không kiếm ra
được thôi thế Nói thế cho vui thôi tại vì rằng là bây giờ thì cũng đến cái giờ
mà chúng ta chia tay nhau thầy thì xin lỗi là thầy Tới muộn quá cho nên thầy
không được nghe cái nội dung nhưng mà nói cho kỳ tình á thì thầy nghe được
được cái nội dung mà chính thì thầy Đúng nghe trên cái con số ba mà mà mà mà
lượng nói rồi thế ngoài ra đó thì cũng xin thưa với tất cả các bạn tham gia tối
hôm nay đó là bây giờ cái nền làm nhiều buổi đến cái nỗi đỗi mà hôm nay là hôm
nay là còn ít ấy tức là hôm nay chỉ có hai buổi thôi là một buổi về công nghệ
thông tin và một buổi về giáo dục nhưng mà có lần nó có bốn cái cùng một buổi
tối và bốn cái cùng buổi tối thì thầy không còn biết chạy đâu đâu cả Thế thì
thầy nói lèm bèm một tí để cho các bạn để để
để vui vui vẻ các bạn vài phút Chúc các bạn ngủ ngon và chúc các bạn thật là vui
00:55
vẻ trong trong cuộc sống và rất là mong rất là mong gặp trực tiếp các bạn Tại vì
chúng ta có rất nhiều điều phải xây dựng với nhau chúng ta có rất nhiều giá trị
mà để tạo nên và thầy nghĩ rằng là cuối cùng vẫn là cái đạo đức vẫn là cái cái
con con con cái cái dương nó sẽ thắng cái âm và thầy mong là chúng ta sẽ nhanh
chóng chúng ta tạo nên những cái sự hùng
mạnh từ đất nước mình để mà sử dụng được tất cả những cái phần mềm mà chúng ta
nhận được hoặc là chúng ta chế ra những phần mềm mà thế giới sẽ sẽ sử dụng
thì thầy rất tin tưởng tại tài năng của người Việt Nam về công nghệ thông tin
cũng như là thầy rất là tin tưởng về cái những người Ấn Độ họ rất giỏi về cái
ngành này thế nhưng mà thầy thì thầy sang nước Pháp thì thầy có thể xác nhận
cho các bạn rng là người Pháp rất là tồi về công nghệ thông tin cho dù là người
ta người Pháp cũng cũng có một vài đứa rất là giỏi nước Pháp cũng có một vài
đứa rất là giỏi nhưng mà phần lớn dân tộc pháp là một dân tộc mà nó rất tồi về
00:56
công nghệ thông tin đấy thành ra là mình
có thể tin tưởng được rằng là cái chí óc của mỗi dân tộc Cái ADN của mỗi dân tộc
nó phù hợp với nó không phù hợp với cái cái ngành này cái cái cái cái ngành này
nó rất phù hợp cho Việt Nam mà có lẽ vì vậy cho nên là chúng ta thầy rất tin
tưởng là cái nền chuyển đổi số và cái nền Ai
sẽ tạo nên những cái giá trị mà đất nước cần Chúng ta có một đường dài đi với
nhau và thầy mong là chúng ta ngồi với nhau một thời gian dài để mà chúng ta tạo
thật nhiều giá trị Chúc các bạn ngủ ngon chứ còn thầy
thì cũng chả biết phải nói gì hơn bởi vì t Tới muộn quá cho nên là
Thắm cơ thầy mới ví dụ của thầy đưa ra rất rất là hay và thực sự nó là là tình
hữu ích Cao ấy ạ Vâng vì trong các cái hệ thống mà bây giờ bảo vệ cấp cao ấ thì
họ là nh Hệ thống mà không kết nối internet thi ạ Vâng Vâng V Cảm ơn thầy
00:57
Cảm ơn Thầy Chia sẻ Vâng Con cảm ơn thầy ạng Phúc ơi Phúc có anh em mình có làm
q& gì không nhỉ ờ Dạ vâng có hỏi gì không Em có em có một
cái phúc có nói gì không an có một cái câu hỏi ai có câu hỏi thì xin mời cứ
phát biểu thôi ạ hồn nhên hồn nhên giống tinh thần C
nền em tại vì em cũng cái này trong trường hợp thực tế thôi là hồi cũng hồi
mấy năm mấy năm trước á em cũng bị trường hợp đó
là bị là bị có thể bị hacker không biết bằng cách nào đó em đoán là họ có thể
remote vào trong cái máy tính remote vào trong máy tính trong laptop tại vì
thường thường máy tính em là để chạy cả ngày cả đêm không tắt bao giờ hết thì cứ
cứ bằng một cách nào đó thì họ remote vào là họ họ truy cập vào trong cái tài
00:58
khoản m điện tử ấ và họ rút hết họ rút hết một số cái tiền điện tử trong đó ra
một họ rút họ họ là mất nhưng kiểm tra các giao dịch trên các sàn á thì thấy có
hoàn toàn là do mình mình đăng nhập vào có các giao dịch mà rất hợp lệ nhưng mà
tìm là không Không biết tại sao cũng không Tại vì mọ thao tác là rất là hợp
hợp lệ theo Giống như là người làm thao tác bình thường chứ không phải là do lỗi
của sàn hay gì hết thì cái thường thường tại Tại vì hồi đó em cũng kiểu sơ suất
là không có không có dùng không có bật cái chỉ chỉ có đăng nhập verify bằng
Email thôi mà họ khi mà họ remote vào thì mọi cái họ dùng Email là cũng tự
động lưu lưu sẵn trong máy rồi là đăng nhập vào mở máy lên là email login sẵn
họ chỉ đăng đăng nhập vào trong sàn xong rồi Họ mở email của mình lên họ họ xác
xác thực xong đó họ rút tiền họ làm mọi thứ xong đó hết thì thì
00:59
sau đó Cái đó thì tên của cái loại đó thì gọi là tấn công là tên của nó là gì
ạ và thường thường đấy thì thì thường thường là do
lý do thường thường là sẽ là do do là làm sao người ta có thể truy cập được
vào cái máy tính của mình như vậy Cái đấy thì mình nghĩ rằng là nó là tấn công
thì mình nghĩ là nó không phản tấn công bởi vì là cái Kẻ gian kia nó đã có đủ
các cái thông tin của Ngọc rồi đấy là ví dụ y lên lên mật khẩu chẳng hạn để vào
sàn chẳng hạn thì thực ra là khi mà nó có đủ thông tin rồi thì nó sẽ giống như
là là Ngọc trên môi trường số thôi thì nó sẽ chủ động nó làm v cái việc đó thì
thực sự là đối với sàn ấ nó không nó sẽ không không phát hiện được đấy là Ngọc
thật hay là Ngọc giả cái này thì hiện tại thì nó sẽ tốt hơn so với trước đây
bởi vì là hiện tại các cái việc mà nó nhận diện ra được một cái công dân số ở
trên đó là cố số thật hay là fake ấ thì nó còn dựa trên nhiều các các cái thông
thông tin khác nữa nên là nó vẫn được dễ hơn nhưng mà trước đây thì nó nó không
01:00
có nhiều thực sự là mình ngày xưa làm cái việc giống như xì như vừa rồi đ đi
chuyển tiền ấy Ngọc ạ nhưng mà về mặt kết luận thì nó không
phải th công em em Tại vì lúc lúc mà kiểm tra xong cái máy tính em lại nghi
là là máy tính bị mất là bị mất quyền kiểm soát từ xa ấy Tại vì nếu mà họ chỉ
biết được thông tin họ chỉ biết được thông tin của username password của của
của Email hoặc là sàn không thôi thì cũng không đủ ngĩ
là giống như an toàn thường em sẽ lưu không có lưu tất cả cái gì ở một chỗ cả
lưu rất là nhiều nơi Nếu mà ai phải trong cái máy tính của em thì mới mới đủ
thông tin để để làm những cái việc đó nhưng mà không là cũng khá là cẩn thận
nhưng mà cũng không biết làm sao mà họ vẫn có thể kiểm soát được như vậy hay n
th ví dụ Giả sử những cái trường hợp của viên Android Nếu mình nhớ không nhầm ý
thì họ cũng có một cái máy bị bị dạng gọi là compromise bởi mã độc kiểu đấy
01:01
thì trên máy đấy thì khi mà họ dùng các cái phần mềm chụ phần mềm cor ấ thì nó
tạo ra một cái cửa hậu trên đấy và dẫn đến là cái kẻ thấn công nó thể dùng được
cái máy từ xa thì khả năng cao cũng thể là một trường hợp xảy ra với cái máy đấy
của ờ của của của ngọc dạ Ô bây giờ những cái con mà nó chuyên để
đi lấy dữ liệu nó kinh vi lấy hết được cả cooki mọi thứ giống yì như profile
của Chrome luôn Tức là nó nó có thể lấy được cái profile Chrome về cái máy của
nó và nó đăng nhập vào chr bằng profile đấy luôn được và và mọi người mất cái
profile của Chrome ấ thì gần như là các cái thông tin đi kèm ở trong cái chr như
là password chẳng hạn Mọi người sẽ bị mất đấy Nhữ cái Mọi người cẩn thận Dạ
Cái ở đây thì trường hợp của anh Ngọc Thì có bạn bạn ấy chia sẻ là bạn Nguyễn
Vương Anh có ý kiến là khả năng là bị tấn công lấy C
Cooky thông qua cái lỗ hỏng của trình duyệt chẳng hạn như là extension của
01:02
Chrome ấy thì đây cũng là một khả năng có tình huống như mô tả C ng Dạ
thì anh anh anh lượng có thể giúp giải thích rõ hơn cho mọi người hiểu là cái
Cooky Nó là cái gì và người ta lợi dụng nó thì thì người ta sẽ khố chế được cái
cái tài khoản của mình để mà họ làm những cái y như là họ ở trên máy của anh
ngọc ấy thì là nó như thế nào wow cái này thì hơi sâu quá h cái này Thực ra
nếu mà C để trả lời chính xác thì sẽ là những ai làm về
dep web thì sẽ trả lời cụ thể hơn thế còn đối với mình ấ thì cooki nó là một
cái mẫu thực sự thì cooki nó một cái mẩu tex ở nằm ở trên máy tính thôi Thì thực
ra là cái cooki nó được sinh ra để giúp cho cái quá trình truy cập nó được nhanh
01:03
hơn ví dụ giả sử như là trường hợp mà Cooky ấ thì là cái Mọi người đ biết là
cái Browser cái cái trình duyệt ấy nó sẽ lấy sẵn các thông tin ở trong cooki ra
thì nó sẽ khiến cho cái quá trình truy cập nó sẽ nhanh hơn thì trong Cooky nó
sẽ hay lưu các thông tin liên quan đến các cái định danh tài khoản chẳng hạn
thì khi mà nó có rồi thì sẽ giả sử như Khi mà mọi người hay dùng cái chức năng
là Lưu Đăng nhập cho Lần sau ấy Thế thì với trường hợp mà lưu đăng nhập Lần sau
ấy thì khả năng cao là những thông tin đấy nó sẽ được lưu vào trong cooki Và
Như Thế lần sau mọi người vào một trang web ấ đã được enal tính năng đấy rồi thì
nó sẽ tự độ động đang nhập vào luôn thì mọi người sẽ vào rất là nhanh mọ không
hể Gõ lại mật khẩu nữa thì tất nhiên là là nhanh với đối với người dùng thuận
tiện người dùng nó đi kèm theo Rủi ro thì đấy là rủi ro là giả sử cái cúc ki
nó bị mất thì cái khả năng mất cúc ki nó đến từ đa số mất cú ky ấy nó không đến
từ cái việc là trình ruột bị tấn công mà mất cúi là đến từ cái việc là cái máy
tính đấy nó bị tấn công tứ máy tính nó ở một cái lớp sâu hơn so với trình duyệt
thì m Tính cá bị tấn công dẫn đến là à Cái th hu này phổ biến Bở vì với những
01:04
cái con mã độc mà chuy đi lấy CP thông tin ấy thì nó lây lan vào trong cái máy
đấy và nó lấy thông tin của Cooky thìi rất là dễ thì bản thân mình cũng có
những cái con như vậy để mình đi lấy cooki demo cho khách cho cho người dùng
để người xem ấ người thấy được là cái cooki thế nên là cái cooki nó là một cái
cái rất quan trọng trong cái trong trình duyệt thì như vậy là nếu mà mọi người
mất Cooky ấ thì khả năng cao là ai mà lấy C của mọi người là nó sẽ tự động vào
trang web đấy luôn và không cần phải đăng nhập nữa Tuy nhiên ở đây thì mọi
người chú ý là nó tùy trang web nữa ví dụ như là cái trang web như là kiểu của
bany chẳng hạn hay là các trang web mà của Google chẳng hạn thì có Cooky không
Không đồng nghĩa bị mất dữ liệu bởi vì là bản thân các cái trang web đấy nó có
thêm các công nghệ tiên tiến hơn để k kể cả trường hợp mà bạn cóc đúng Cúc ky
đúng Cúc ký thì nó vẫn có thêm cá cái kiểm tra để đảm bảo là đấy là người thật
chứ không phải là là là giả mạo Vâng cảm ơn anh Lượng Tóm lại là
01:05
Cooky nó vốn là một cái tính năng của cái trang web để mà giúp cho người dùng
là tiết kiệm thời gian ví dụ như là khi mà các bạn vào một cái trang web thì các
bạn đăng nhập vào trong đó để mà xem các cái nội dung Thì đấy là lần đầu tiên và
cái Trang đấy nó có thể lưu lại cái Cooky chính là một số các cái thông tin
cá nhân mà mà bạn đã đã nhập và đã khi mà bạn
truy cập để mà Từ lần thứ hai trở đi Bạn vào trang web bạn không cần phải làm
thao tác đấy nữa mà nó đã xác nhận à cái cái cái tài khoản này từ cái máy này đã
từng vào cái trang web đấy và Và đây là một cái tài khoản xác thực tài khoản
thật nên là bạn có thể truy cập một cách trực tiếp thế thế nhưng mà đồng nghĩa
với việc là đấy cái cái cái mẩu Cooky là chứa toàn bộ những cái thông tin để mà
nó như là một cái danh tính của bạn đã được Cái trang web đấy nó xác nhận thì
nếu Nếu như mà cái cooki đấy bị người khác lấy thì họ có trong tay Cái đó thì
01:06
coi như là họ đã có được cái danh tính của bạn đấy đối với cái trang web thì nó
sẽ không hiểu được là là người khác hay là bạn đang vào bởi vì là cái người kia
người ta đang có cái Cooky mà giống hạt như là bạn đã để lại ở trên trang web
đấy để mà nó xác nhận đấy chính là bạn coi như là là họ có thể giả mạo được thế
thì trong nh bạn Vương Anh bạn ấy cũng Hình như có nhiều nhiều nhiều kiến thức
này nhờ vương anh chia sẻ thêm này vâng vâng thì bạn Vương Anh cũng đang giơ tay
đ Xin mời vương anh ạ quên chia sẻ thê V anh Dạ vâng ạ trước
hết em xin kính chào thầy Trường ạ Em xin chào các anh chị rất vui Hôm nay em
lại được gặp để m thầy Dạ thì qua cái câu chuyện của của bạn của
bạn thấy đề đây Mr bein không biết anh tên gì thì qua cái câu chuyện của anh có
hỏi về cái cái tình huống ấy là sao mình
01:07
mất Cái cái tài khoản mà cũng không biết nguyên nhân thì qua cái thời gian vừa
qua thì bản thân mình ấ thì hay theo dõi
những cái cái đợt Gọi gọi là cái gọi cái thông tin về lỗ hỏng bảo mật ấ Nó diễn
ra tới trình duyệt t yễn ra tới máy tính của bản thân hay khách hàng Bởi mình
thường phải xem ló Xem những cái báo cáo thì mình mới nhận thấy rằng là hacker
rất hay nó Gọi nó Gọi những extension của CH đấy để xem là extension đấy có
được cài vào trong máy tính của mình hay không đấy khi nó cài trong máy tính của
mình rồi nó bắt đầu nó gọi một cái cái hàm đặc biệt đấy để nó lấy một cái mã
độc từ xa về nó cài trên máy tính sau khi cài trong máy tính rồi nó có được
cấp quyền về admin và nó lấy được Cooky nó gửi về tro máy chủ hay điển hình gần
đây nhất là cái lỗ hổng ssh liên quan đến một cái cái công cụ mã hóa để nén
tệp của lilos nó gọi đó là một cái hệ điều hành được bảo một thằng đầu thế tới
nhưng mà nó lại có một cái cửa hậu được gọi là cái gót chân của inin và cái này
được tấn công dựa trên cái là tấn công và chuỗi công ứng bản thân hệ điều hành
01:08
l nó rất là l nó rất là tốt nhưng à hacker nó đã sử dụng cái phương pháp
tấn công của chú C ứng thông qua một cái
phần mềm rất là nhỏ ở trong hệ điều hành nhưng mà khi cái người quản trị viên ấy
nâng cấp hệ điều hành n lớt lên mà đã được tích hợp sẵn cái công cụ đấy vào
thì nó sẽ bắt đầu nó có cái Căn cứ để tấn công gọi là back đ đấy nó tấn công
vào bằng cách nào nó tấn công vào bằng cách là
quản trị viên C trong cái ứng dụng đấy thì ngay lập tức nó sẽ quét hai cái yếu
tố thứ nhất là quét Ame và quét cái ip của cái máy chủ đã được cài đặt phần mềm
độc hại và gửi về cho hacker cũng như nếu mà mình đã cài một cái extension và
ch hoặ một cái app và máy tính thì ngay lập tức nó sẽ gửi thông tin của cái
người đã được cài cái phần mềm lậu ấy vào cái phần mềm độc ấ vào và gửi thông
tin về cho hacker thì hacker lúc này nó sẽ làm thêm một cái nhiệm vụ nó quét đối
với tiền số là ngay lập tức nó quét hết tất cả cá nhng tài khoản về về tiền số
nếu mà có trong máy nó đánh dấu đặc biệt
01:09
lại và nó gửi về cho hacker thì ngay lúc này nó có cái vấn đề thứ hai nữa là làm
sao để hacker thể lấy được cái thông tin của mình thì lúc này đơn giản thôi thì
hacker chỉ cần gửi một cái lệnh tới cái máy đang bị nhiễm của mình Ví dụ qua
trom extension thì nó gửi một cái cái hàm gọi từ xa tới nếu mà cái của mình có
Mở tất cả các port ấy gọi là Mở tất cả các cổng ấy thì khi nó gọi tới extension
ex làm một cái nhiệm vụ là gọi cái mã độc từ xa lúc đầu cài vào máy thì nó
không phải mã độc nhưng khi máy có quyền
quản trị viên rồi thì nó tự động nó chạy
mã độc đấ lii và nó gửi cái Cooky về cho hacker còn trong cái trường hợp của lus
gần đây là nó quét được uname quét được password rồi nó tự động nó sẽ gửi thông
tin về IP và uname về thì hacker lúc này chỉ cần gửi một cái đoạn Mã mã được cài
chặt sẵn trong một cái mã độc thì khi hacker Gọi cái đấy lên là tự động được
đăng nhập vào tất cả các máy chủ gần như là những cái máy chủ đã cài đặt vào cái
cài đặt về hệ điều hành về về lilus và được cập nhật cái phiên bản về shsh gần
cái phiên bản về cái trình Mã hoán nén gần đây là hacker đều có thể đăng nhập
01:10
được vẻ đấy Thì đấy là những lỗ hỏng kinh điển ở trong thế giới vừa qua được
đánh giá là điểm 10/10 điểm thì cũng như vậy bây giờ Mọi người hỏi là làm sao để
có thể bảo vệ được mình ấy thì bây giờ việc đầu tiên là liên tục cập nhật bảo
mật cái thứ hai là hạn chế Cài những cái thành phần phần mềm những cái extension
trên chôm này những cái phần mềm độc hại lạ ở trên máy tính và những cái trường
hợp nà dữ liệu đặc biệt quan trọng phải có nhiều cách thứ nhất là giao lưu thứ
hai là bảo mật chia lớp đấy để đảm bảo rằng h cơ là người ta khó có khả năng
can thiệp vào cái dữ liệu nhất có thể Còn nếu mà trong trường hợp mà mình Cái
phần mềm nào mình cũng cài không biết nguồn gốc cũng cài mà ngay cả như cái
trường hợp gần đây của lilos là biết rõ là đã được các quản trị viên có uy tín
xác thực mà vẫn còn bị tấn công như thế thì cái việc của mình đề phòng thì mình
đề phòng thôi nhưng cái khả năng chủi cho nó nó vẫn là có đấy nhưng mà cách
của mình làm ở đây là mình hãy hạn chế cài và cài cái gì phải uy tín uy tín
nghĩa là phải xác thực đúng được Cái trang web đấy trang ghép của hãng cái
01:11
thứ hai nữa là phần mềm phần mềm của hãng có chữ ký số tiếp nữa rằng là luôn
kiểm tra những cái thông tin log lại ở trên máy tính và trên phần mềm máy tính
của mình mình cài những hệ thống bảo mật nó cho phép mình ghi tất cả những sự
kiện diễn là là tốt nhất thì mình có thể kiểm toán được bảo mật tất cả thông tin
gửi vàoo gửi ra thì khi thông tin gửi ra như thế rồi mình có thể dễ làng biết
được rằng cái thông tin này nó ở đâu nó tới và T nó sẽ đi về đâu là mình có thể
biết được cái việc là à Nó có cái sự can thiệp từ xa hay không bản thân mình là
trong cái ngành Công nghệ Thông tin Liên quan nhiều đến cái ứng dụng của doanh
nghiệp thì mình thấy rằng là hacker liên tục đã tấn công vào Model để nó dòn mật
khẩu nó tấn công vào hệ thống rơ để nó xắc được được cái đường vào sau đó nó
tấn công vào cái hệ thống trong mạng LAN
để nó quét dữ liệu nó quét đầu tiên quét SQL qué toàn bộ dữ liệu kế toán ké toàn
bộ dữ liệu khách hàng sau đó nó tấn công về mã hóa sau tấn công mã hóa tấn công
từ chố dịch vụ rất nhiều cách tấn công đối với người dùng bình thường thì cái
việc là mình chủ yếu mình bảo vệ được cái tài khoản Gmail của mình Facebook
của mình tài khoản tiền số ở đối tượng đầu tiên sau đến mã hóa đấy là hai cái
vâ Anh ơi nhều nhất anh Vâng anh thời gian nó cũng còn không còn nhiều ấy anh
hiểu rằng em có rất nhiều thứ chia sẻ nhưng mà an nghĩ Dạ vâng vâng đấy thì em
01:12
xin chia sẻ cái trường hợp của của anh như thế em xin phép thôi đừ
dạ cả bạn vương anh Thì cái phần đấy Thực ra là rất là hay nhưng mà nó cũng
hơi chuyên sâu một chút về mặt kỹ thuật đấy Nên là có thời gian thì chúng ta sẽ
có một cái buổi riêng nhưng mà em có một cái câu này nó sẽ rất là thiết thực và
gần với nhiều người này mong anh lượng có thể chia sẻ là bây giờ ấy
là mọi người nói chung là cái mà bị nhiều ấy là mất mất tài khoản tài khoản
Facebook tài khoản tiktok đấy rồi là những cái tài khoản YouTube chẳng hạn
thì cái này ấ là kể cả trong cái nền ấy cũng nhiều bạn là bắt đầu mà buôn bán
đấy thì bán bán hàng online cũng nhiều đấy thì bắt đầu là có những cái tài
khoản cá nhân của mình để mà quảng cáo rồi bán hàng rồi thì là những cái tài
khoản có thể lập ở trên các cái sàn thương mại điện tử ấy đấy thì cái trường
hợp này là rất phổ biến và bây giờ thì cái câu hỏi đặt ra ấy là
01:13
cái hình thức tấn công mà để mà lấy mất mật khẩu và bị mất cái các cái tài khoản
đấy thì ở Việt Nam mình thì cái phương thức tấn công nào là là nhiều nhất và
cái cách để mà phòng tránh là gì đấy bởi vì là một cái để mà xây dựng uy tín cho
một cái tài khoản Facebook để mà mình bán hàng trong một cái lĩnh vực đấy có
thể các bạn mất 3 năm 4 năm đấy hoặc là nhiều hơn mà sau đấy đùng một cái là bị
hacker lấy mất và có thể bị tống tiền bởi vì là cái việc mà buôn bán của bạn
hoàn toàn là phụ bán hàng online là chính phụ thuộc rất nhiều vào cái chuyện
là các uy tín của các cái tài khoản cá nhân trên kênh YouTube trên Facebook rồi
trên tiktok đấy bây giờ bị mất thì nó rất là thiệt hại rất là lớn thì anh
lượng có thể chia sẻ về cái vấn đề này có thì sau nếu mà V anh thấy cần bổ sung
thêm thì cứ chia sẻ cùng nhá Anh thì các cái trường hợp mà mà bị mất cái ở đây
Facebook chẳng hạn thì anh thấy đa số là bị lừa đảo nhiều ví dụ như là lừa đảo
vào những cái trang web thì sau đó là là
mọi người lừa đảo đ thì nó có nhiều kiểu nội dung Ví dụ như nội dung kiểu bình
01:14
chọn chẳng hạn cũng là một cái nội dung mà nhiều người bị bị dính đây là nói
trên trên diện rộng thế thì sau đó thì khi mà bị lừa đảo đấy rồi thì mọi người
sẽ à cung cấp cái thông tin về in mật khẩu của Facebook và mất thôi Tuy nhiên
ở đây thì góc nhìn của mình về mặt kỹ thuật ấy thì bên Facebook họ làm không
tốt về cái không không tốt về cái cái việc là chống những cái rủi ro kiểu như
vậy à khi so sánh sang với cả Google ấy thì cái Google thì kể cả mọi người có có
bị mất cái cái cái tài khoản của Google ấ Nhưng mà chắc chắn là cái khả năng để
vào được tài khoản Google đấy nó không không đơn giản khi mà Google Họ còn lấy
thêm rất nhiều các dữ liệu liên quan đến vị trí liên quan đến cái thời gian của
cái người dùng ấy nữa để nó bảo vệ chứ nó không đơn thuần là chỉ vì dựa trên
mỗi cái duyên đê với mật khẩu thì trả lời câu hỏi của phúc thì với trường hợp
của Facebook anh thấy nó đa số là do thờ bị lừa đảo nhiều thông qua cái việc là
đi vào cái trang web để khiến cho Bị Mất cái tài khoản Thế còn có thể có trường
01:15
hợp khác nó không ph biến bằng Thì đấy là trường hợp mà máy nó bị nhiễm mắ cái
độc và má độc nó lấy cắp thông tin để nó nó làm ấ thì cái đấy nghĩ là cũng có
nhưng mà nó không phổ biến bằng Vâng ạ Tức là cái trường hợp phổ
biến nhất là bị lừa Click vào những cái link lạ đúng không ạ dẫn đến một cái
Trang web nào đó đây thường là sẽ giả dạng một thường
ấy nó sẽ giả dạng một cái ứng dụng nào đấy Nhìn nó rất là uyy tín ví dụ giả sử
như nó sẽ thiết kế một cái trang web giống như trang web của ngân hàng thế
nhưng mà cái thông tin mình Điền nó lại lấy thông tin ở đây là thông tin để nó
cung cấp cho cái thằng lấy tài khoản của thằng Facebook thì ví dụ đấy là một
trường hợp trườ hợp thứ hai thì có thể là nó yêu cầu phải đăng nhập vào một
trang web thông qua Facebook thì khi mà nhấn vào cá cái cái cái nút đăng nhập
qua Facebook chẳng hạn thì nó sẽ ra một cái giao diện trông là giống như của
Facebook nhưng thực ra nó không phải của Facebook thì lúc đấy là cũng sẽ dẫn đến
01:16
mọ người bị bị mất tài khoản Dạ vâng Em cảm ơn ạ Tức là mình
rất là tận trọng trong những cái trường hợp mà ví dụ mình thấy là có những cái
ứng dụng hay hay chẳng hạn mà nó đòi liên kết với tài khoản
Facebook chẳng hạn như thế để mà mình Ví dụ mình chơi trò chơi ví dụ mình chơi
game trên mạng xã hội hay là xem bói hay là horoscope kiểu g
12 tròng sao cái gì gì đy Đúng chc chắn trong dụng giải trí hoặc là đúng rồi ví
dụ Giả sử chắc chắn ở trong danh sách những người tham gia hôm nay thầy là là
người dễ bị để ý thể tấn công nhất đấy ví dụ như tự nhiên một ngày tài khoản
Facebook của giáo sư pha văn trường trên
đấy lại không thấy post thông tin kế nền post thông tin gì đấy là ảnh hưởng thì
thực sự là giáo sư quă trường sẽ là một đối tượng mà rất dễ bị tấn công cho nên
là giáo sư quă trường cũng hết sức để ý nếu không không được
01:17
đền cá thông tin cá nhân hay thông tin riêng tư vào những cái trang web mà nhìn
nhìn nhìn nó có vẻ uy tín Nhưng mà thực sự nó lại là trang web không Đảng Hoàng
ạ anh em mình thì không Không sao đâu Phúc
ạ đ mất tiền đ Thầy kể cho các bạn một cái câu chuyện rất đau thương cho thầy
là thầy đã tạo nên thầy đã thành lập cái câu lạc bộ khởi nghiệp nông nghiệp Việt
Nam à với bây giờ nó có hơn 220.000 thành viên chưa có một cái câu lạc bộ
nào mà nó mà nó nhiều người đến như vậy đấy Đây là cái câu lạc bộ về khởi nghiệp
nông nghiệp thế nhưng mà làm được sau 5 năm thì bất thinh lình Có một hôm đó thì
có một bạn Bạn gọi điện thoại cho thầy thế xong rồi thì thầy thấy là cái tiếng
cái tiếng nói nó rất là thân thuộc với với là là là là là tiếng nói là tiếng
nói cù một bản tên là bạn Duy và cùng thành lập câu lạc bộ với thầy Thế thì
Duy nó bảo rằng là thầy làm cái này thầy làm cái này thì thầy làm đúng như thế
01:18
thôi mà thầy thì chả hiểu quái gì về về về không kệ thông tin cả nó bảo sao thì
thầy nghe vậy thế nhưng mà thật ra đó là cái cái con người đó là người Fake và
chỉ trong có một tiếng sau thôi đó thì là th một tiếng sau thôi đó thì thầy mất
chức và cái Ban trị sự nó được thay hết hoàn toàn lại và nó đã chiếm người ta đã
chiếm đoạt luôn cả cái câu lạc bộ khởi nghiệp nông nghiệp Việt Nam thì bây giờ
đó thì cái an ủi của thầy là nó vẫn tiếp tục những cái những cái việc mà thầy đề
sướng cho đất nước thành ra là nếu mà nó tiếp tục thì thầy cũng ok thôi Tại vì
thầy đâu có quan tâm về chức vị gì của thầy Thầy quan tâm là nếu mà nó tạo được
những giá trị cho đất nước là được Đấy Thế Thành ra là thầy cũng chẳng buồn
chẳng vui nhưng mà thầy thấy mình ngố quá mình chả biết sử dụng cái cái máy gì
cả Thế nhưng mà nó thầy thì đúng là người ngố mà thành ra rút
cục ra cũng chả thấy mình mất gì cho dù rằng là nếu mà thầy mà là
người chuyên gia của công nghệ thông tin thì thầy chắc sẽ đau đớn lắm là là làm
01:19
thế nào để cho nó nó vào đến tận nhà mình nó đuổi mình ra thì thật sự là cái
điều này là cái điều mà vô cùng đau đớn thế nhưng mà thầy thì không đau đớn bởi
vì sau này thầy theo dõi thì thầy thấy là nó cũng vẫn tiếp tục tạo giá trị cho
khởi nghiệp nông nghiệp và và cũng vì vậy cho nên là thầy chẳng có một cái vấn
đề gì cả mà có người thay mình làm cái chuyện đó thì thầy cuộc đời cũng nhẹ hẳn
đi bây giờ mà có người nào mà thay thầy làm cái nền luôn đ cho thầy đi nghỉ hè
luôn Thầy khỏe đứa nào chiếm đứa nào hacker Mà Chiếm luôn cái cái vị trí của
thầy ở trong kế đền thầy thầy thầy cũng lại nghĩ Ngổ Ngáo một tí Thầy
bảo có lẽ cũng vui Cũng vui Chỉ có cái là mình không có muốn đứa nào lấy lấy vợ
của mình thôi Thì cái đó thì mình không muốn thôi chứ còn chuyện khác thì tha hồ
lấy tha hồ lấy thầy Vâng th Đấy là thầy nói chuyện
cho vui thôi Nhưng mà nó có một cái điều
là như thế này này thật sự ra đó nó cũng
có một điểm triết lý mà thầy muốn các em quan tâm thật ra là tất chúng ta chế ra
01:20
những cái mô hình chúng ta chế ra những cái quồng máy à Xong rồi chúng ta bảo vệ
nó nhưng mà nói cho kỳ tình đâu đó thì thật sự ra đó thì Cái quan trọng là cái
giá trị mà chúng ta tạo ra cho xã hội thế mà nếu mà chúng ta còn tiếp tục tạo
giá trị cho xã hội mà bất chấp cái quồng
máy nào chúng ta đang ở hoặc là chúng ta
đang chỉ huy thì cũng không sao đấy thầy thầy biết rằng là chẳng hạn như bây giờ
mà ai đuổi thầy ra khỏi cái kế nền thì thầy lại lập thêm cái kế nền khác và rồi
người ta cũng lại đi nghe thầy thôi Chứ họ họ sẽ bỏ cái cái nền cũ và họ đi đi
nghe thầy thế Thì thế cũng được thôi Có sao đâu mình mình giống như con rắn ấy
mà mỗi một năm phải thay ra một lần mình lâu lâu mình phải đổi mới con người của
mình đấy là cái chết Lý Sống mà nó thú vị lắm chứ còn thầy thấy có những người
giáo sư cũng như thầy mà dạy từ 30 năm nay mà cũng có mỗi cái giáo án nó hoài
mà mà dạy đi dạy lại thì nó cũng đôi khi nó cũng buồn thế Thầy thì thầy chưa bao
01:21
giờ mà đủ cái khả năng mà nhắc lại một cái cua nào mà thầy đã dạy một lần rồi
thì thầy không bao giờ nhắc lại cả đấy à
đấy là cái nguyên lý sống nguyên lý sống mà thế thành ra là các em thì làm một
cái nghề mà mình phải yêu mới làm được là bởi vì rằng là các em đi vào một cái
sứ xã hội trều tượng mà nó cái gì cũng là máy móc và các em
phải đánh giá được cái phản ứng của máy móc à trước cái hiện tượ mà các em đang
phục vụ Thế thì thầy không biết làm cái chuyện này thầy thầy đánh giá được khách
hàng thầy đánh giá được phản ứng của người phụ nữ thầy đánh giá được cái giá
trị của cái gì mà mình cần mua nhưng mà thầy không đánh giá được
cái cái hệ thống điện tử nó có nhiệm vụ phục vụ chúng ta Dạ vâng Con cảm ơn thầy
01:22
thì thực ra là cái trang của thầy là cũng có rất nhiều người live và Follow
thì thường thường là những cái Trang mà có cái lượng theo dõi lớn như thế thì sẽ
dễ trở thành cái mục tiêu tấn công sao đâu một ngày kia thế nào mất mất thôi
thì Vâng cũng may là là sau khi mà chiếm cái nhóm đấy thì nó không như những cái
trang khác bởi vì là có những cái nhiều trang mà cũng có nhiều cái lượng theo
dõi như có thấy sau khi bị chiếm là họ sẽ sẽ làm những cái việc khác những việc
không tốt ví dụ như là họ chuyển sang là quảng bá cho những cái cộng tác viên
Nhưng mà thực chất là lừa đảo Hoặc là họ bán hàng nhái hàng giả bán kem cột bán
đồ đẻo đấy kiểu như vậy thì bởi vì là họ
họ rất muốn là có những cái cái cái nhóm cái Trang mà đã có nhiều người theo dõi
để mà họ dễ dàng quảng cáo các cái sản phẩm như vậy thầy xin phép kể cho các
bạn một câu chuyện khác nữa cho nó vui Có một hôm thầy ra Hà Nội
nơi mà phúc ở đấy thì có một hôm thầy ra Hà Nội và có người nói với bảo thầy ạ
01:23
Lúc này người ta in sách giả của thầy nhiều
quá mà sách thầy bán thì thầy phải nói với các bạn Nếu bạn nào không biết là
sách của thầy bán nhiều lắm luôn điều nhiều nhiều kinh hoàng thế như mà bây
giờ đang vì bán nhiều kinh hoàng cho nên là người ta in sách giả mà một hôm đ có
người tới đưa cho thầy ký sách Tại vì là bảo em mới mua được ở thế mà thầy thấy
cái cuốn sách này nó có vẻ nó giả tại vì
nó màu nó không giống các cuốn sách khác
của thầy Thế thì thầy hỏi mua đâu nó bảo
nó nó nó mua ở ngoài đường mà trên đường phố ấ đấy thế nó xong rồi Thầy bảo sách
này sách giả đấy con ạ Thế nó bảo thế Con xin lỗi thầy Thôi con không dám cho
thầy ký hộ thầy bảo chứ Thầy ký chứ có sao đâu là tại vì cái người viết cái
cuốn sách này vẫn là thầy đấy Chỉ có cái tờ giấy nó giả thôi chứ còn cái người
viết sách vẫn là vẫn là thầy thế thế nhưng mà nó bảo thầy ạ Thầy phải phản
ứng đi chứ Thầy bảo rằng không cái tùy mục tiêu mà cái này là là cái điều điểm
triết lý mà thầy muốn các em suy nghĩ cái mục tiêu của thầy đó là quảng bá cái
tư tưởng và quảng bá những phương pháp à
01:24
à sinh hoạt của mình vậy thì mày càng in sách giả TH tao cũng vẫn thích thôi Tại
vì sách giả nó mà nó rẻ hơn á thì nó cũng vẫn quảng bá là bởi vì là nó in cái
sách mà giống hệt cái cuốn sách thật của mình thì nó vẫn quảng bá Thế Thành ra
cái mục tiêu của mình là quảng bá cái tư tưởng của mình ấ thì thành ra là nó chả
thầy không mất cái gì cả Còn thầy có bao giờ lấy bút Nhuận với tác quyền đâu mà
thầy lo đấy chỉ chỉ có cái chỉ có cái nhà xuất bản n nó nó lo thôi chứ còn
thầy thì thầy không lấy đồng thế Thy Chả sao cả thế thành ra là thầy cười rất
ngạo nghễ và thầy bảo sách giả Cứ in đi không sao cả mà tắc quyền tắc giếc không
trả cũng chẳng sao cả miễn là miễn là những cái trải nghiệm của thầy được chia
sẻ cho số đông đấy Thế thì chính vì th thầy có đi đi theo đuổi cái mục tiêu đó
mà Thầy trả bị sốc tí nào mà thầy cũng không có một chút ác cảm nào đối với
những bạn in giả cũng phải cho họ sống chứ trừ trừ khi họ cướp mình như là
01:25
chẳng hạn như mình là chủ hữu cái pentagon hay là mình chủ hữu một cái gì
mà người ta cướp C rộc một cái là người ta cướp hết thì phải công nhận là lúc đó
thì nó làm cái sốc Nhưng mà nếu mà cái tư tưởng của mình mà được quảng bá thêm
thì nó làm điều lại rất chân quý đấy chứ không phải là ít Đâu Thế nó cái mâu
thuẫn của cuộc sống nó là thế Dạ vâng Con cảm ơn thầy con cũng
đồng ý với cái ý đấy của thầy với Thực ra là thầy Ờ không có lấy cái tiền bản
quyền nên là cái việc in giả thì nó cũng chẳng có ảnh hưởng gì cả
Ờ nó cũng giống như là cái chuyện Bây giờ con có cuốn sách của thầy mà con đem
photo ra 1000 bản rồi con phát cho mỗi người một cuốn thì nó cũng vậy
thôi Vâng Ờ Bây giờ Bây giờ thì thầy Xin
phép thầy Chào các em là tại vì rằng bây
giờ hơn 11 gi đêm và chỗ thầy ở rồi Thầy không ở thầy không ở trong nước thầy
đang ở bên Mã Lai nó phải cộng thêm 1 giờ thành ra bây giờ hơn 11 giờ đêm rồi
thành ra là thầy cũng hơi mệt mỏ hỏi tí thầy xin phép là chào các em mà thầy rất
vui Hôm nay gặp nhất là gặp Nguyễn Vương
01:26
Anh đây này lâu lắm thầy không gặp rồi Đ vâng vâng Thầy lâu lắm thầy không gặp
rồi còn lượng thì thầy mới gặp phúc thì thầy mới gặp cách đây có mấy hôm ngyễn
Vi Xin chào Nguyễn Việt Hải hôm nay là lần đầu tiên gặp Nguyễn Thanh Bình mà
bạn Bin fake trông chân dung của em giống giống
PIN thật Nhưng mà em đúng là Bin fake chứ Vâng thầy Xin chào tất cả các bạn
Xin lỗi các bạn Thầy cho phép thầy đi nghỉ à Vâng chào Thầy ạ chào Chào thầy em
thầy Dạ vâng Chắc là em cũng xin phép được kết lại cái chương trình của mình
thì đó Cái về vấn đề mà sát sườn nhất với mọi người mà hay gặp ấy là cái
chuyện mà mất đích thì chúng ta Ờ không nên là
01:27
Click vào những cái link lạ và những cái Mời gọi dẫn dụ như là một cái ứng
dụng giải trí hay là tạo ảnh hay là bất cứ những cái gì mà có vẻ như là bất
thường mà tốt nhất là không dùng luôn chứ còn thường với bất thường Nhiều khi
cũng khó phân biệt ở cái nick chính của chúng ta cái nick chính mà khi mà chúng
ta làm việc thì chúng ta tránh tất cả những cái dùng những cái ứ ứng dụng giải
trí hay là những cái liên quan để mà chúng ta khi mà chuyển sang liên kết với
tài khoản Facebook hoặc là chuyển sang một cái trang web khác mà chúng ta bị dụ
là phải đăng nhập vào bằng cái tài khoản Facebook hoặc tài khoản Google chúng ta
thì chúng ta rất dễ là bị mất nick đấy Ngoài ra thì cũng không nên là đặt những
cái mật khẩu quá dễ đấy và bị dễ bị người ta đoán được và
Nếu như mà trong trường hợp mà mật khẩu quá phức tạp và chúng ta sử dụng quá
01:28
nhiều không thể nhớ nổi thì ờ chúng ta có thể sử dụng cái app
quản lý mật khẩu ở trên iPhone iPhone nhá không chứ không phải là là Samsung
không phải Android app quản quản lý mật khẩu ở trên iPhone thì sẽ tương đối là
an an toàn thì chúng ta lưu mật khẩu ở trong đấy Ờ Còn nếu như mà lâ tch nữa
thì chúng ta ờ viết ra một quyển sổ sau đấy là nhét vào trong
két nghe nó thì nó có vẻ rất là là ờ nguyên thủy Nhưng mà thực ra ấy thì nó
lại giúp chúng ta tránh được cái nguy cơ tấn công qua mạng tấn công từ xa bởi vì
là chúng ta để nó ở một cái chỗ mà chỉ có mỗi chúng ta biết thôi đấy thì thì
cái nguy cơ rất là thấp thì Đấy là nếu như mà trong trường hợp chúng ta không
nhớ được mật khẩu thì thì cùng lắm là chúng ta làm như vậy Nhất là đối với các
chị em là cái cách mà viết ra giấy và nhét vào
01:29
một chỗ nào đấy Thật là bí mật thì thì chúng ta nên áp dụng Ngoài ra thì
ờ các cái ứng dụng ở trên Apple Store được đánh giá là tương đối an toàn bởi
vì là cái hệ điều hành iOS nó rất là đóng
kín và Apple họ độc quyền cái này Nên là nếu mà chúng ta T
ứng dụng ở trên Apple Store thì cái nguy cơ mà chúng ta dính phải những cái app
lừa đảo hoặc là thì nó sẽ rất là thấp đó các cái hệ điều hành khác thì chúng ta
phải cẩn thận hơn rất nhiều kể cả là kể cả là là là Linux đấy nó chỉ khó hơn
Window một chút thôi chứ còn thực ra hack vẫn vẫn vẫn không quá khó nói như
thế không có nghĩa là sử dụng iPhone iPad là chúng ta an toàn tuyệt đối đấy
01:30
bởi vì là Ờ nó chỉ giúp chúng ta tránh được cái việc là cài một số những cái bị
bị cài một số những cái phần mềm ngoại lai mà có thể gây nguy hiểm thôi chứ còn
tất cả những cái nguy cơ khác liên quan đến việc là chúng ta bị dẫn dụ đến một
cái trang web khác chúng ta nhập mật khẩu rồi chúng ta điền các cái thông tin
của chúng ta Ờ nó vẫn hoàn toàn là chúng ta vẫn đứng trước cái nguy cơ đấy như
thường nên là chúng ta vẫn rất là phải cẩn thận ạ Ờ vâng ờ ngoài ra thì ờ
như như anh lượng cũng đã chia sẻ đấy thì
ờ cái các cái hình thức tấn công Bây giờ nó rất là đa dạng Nhưng mà em tạm thời
em ờ tóm gọn lại thì nó sẽ nằm trong hai cái chính một là người ta sử dụng những
cái kỹ thuật thuộc về it và hai là là nó gọi là ờ kỹ thuật xã hội đấy có thể sử
01:31
dụng một trong hai hoặc là kết hợp cả hai cái này với nhau kỹ thuật sử dụng kỹ
thuật IT tức là gì sử dụng là những cái phần mềm dán Điệp rồi là khai thác những
cái lỗ hỏng Ờ về bảo mật về những cái mà bảo vệ mà nó còn lỏng lẻo của các cái
ứng dụng các cái phần mềm để mà tấn công
ấy còn sử dụng kỹ thuật xã hội là gì Tức là một hình thức lừa đảo rất là là cổ
điển đấy Từ khi mà lừa đảo xuất hiện thì lừa đảo là bắt đầu có thì nó là xuất
hiện dưới dạng là kỹ thuật xã hội tấn công bằng kỹ thuật xã hội có nghĩa là ừ
họ ừ giao tiếp với mình Họ giao tiếp với
mình để mà Ờ Họ thuyết phục mình làm một cái điều gì đó
đấy khiến cho mình bị lộ những thông tin cá nhân bị mất mật khẩu hoặc là bị Ờ bị
lừa đảo cũng giống như là các cái cuộc gọi điện thoại mà dẫn dụ là chuyển tiền
hay là khuyến mại hay là ờ bạn cần phải cung cấp thông tin giả dạng
01:32
nhân viên ngân hàng đấy hay là giả dạng công an đấy thì đều là thực D sử dụng kỹ
kỹ thuật xã hội có nghĩa là mạo danh mạo danh để mà dùng những
cái lời lẽ thuyết phục và Đánh vào tâm lý rồi thì là có những cái nhiều khi là
họ có những cái cách nói chuyện để mà chúng ta dễ bị bị lừa đấy là đấy là một
cái phương thức và nhiều khi là kết hợp cả hai cái phương thức đ với lại để mà
lừa đảo thì nó sẽ rất là tinh vi và chúng ta cần phải cảnh giác với cả
tất cả những cái nguy cơ này Thế thì cái rất là cảm ơn anh lượng đã chia sẻ cảm
ơn anh Ngọc đã có một cái demo rất là hay hôm trước V mới nhắc xong về cái
việc là giả giả dạng thì thì anh Ngọc đã biểu diễn luôn
01:33
Cảm ơn bạn Bình đã hỗ trợ và cảm ơn tất cả mọi người đã tham gia cái buổi ngày
hôm nay thì mong rằng là qua cái buổi th
này thì cũng đem lại cho cộng đồng chúng ta là những cái kiến thức và có thêm
những cái giá trị để mà chúng ta an toàn hơn trên mạng internet chứ còn là chắc
chắn là không thể nào mà Thôi đóng cửa không dùng được rồi thì hẹn gặp lại mọi
người trong những cái talk lần sau với những cái chủ đề sẽ sẽ còn thú vị hơn
nữa và sẽ có thể một cái thời điểm nào đó chúng ta sẽ phải tiếp tục quay lại
với cái chủ đề về an toàn thông tin này bởi vì là cái công nghệ nó đang tiến rất
nhanh và khi mà công nghệ mà càng phát triển ấy thì nó lại cũng cung cấp luôn
cái công cụ rất là mạnh cho các cái đối tượng hacker và họ sẽ biến báo sẽ càng
ngày càng nhiều Những cái hình thức tấn công nó tinh vi hơn và sẽ có những cái
phương pháp mà nó hiện đại hơn như là những những cái phần mềm và những cái
01:34
công cụ càng ngày càng mạnh để mà ra những cái đòn nó khiến cho chúng ta khó
phòng vệ hơn thì ờ Hẹn gặp lại mọi người và rất có thể là
hẹn gặp lại anh lượng trong một cái buổi sau mà chúng ta có thể sẽ quay lại một
cái vấn đề mà Ờ Xưa Như Trái Đất nhưng mà cũng rất là
nhức nhối trong cái Khi mà mọi thứ nó đang phát triển rất là nhanh Dạ em xin
cảm ơn ạ Cảm ơn phúc Cảm ơn vươ anh cũng rất nhiều tình tham gia Cảm ơn anh Ngọc
với phần demo rất ấn tượng cảm ơn mọi người đã cùng tham gia buổi hôm nay vâng
vâng cảm ơn mọi người Cảm ơn anh vương anh và các anh chị đã đóng góp cho
01:35
chương trình ạ non nước yên bình khắp nơi Trung lòng
mình về nơi đây C nền cung non s