Nguy cơ mất sạch tiền vì chuyển khoản qua wifi miễn phí

Phạm Thế Thao - Trưởng nhóm bộ phận an ninh mạng tại NextTech

https://reviewcongty.me/nexttech-group

  • công ty *khác vs tưởng tượng. cty gì đéo có chỗ uống nước, đéo có cả chỗ ngồi luôn, phải ngồi ké vào vs team nên nt lúc đéo nào cũng bị soi, đi dép đi làm thì mất dép, đi giầy thì mất giày, nhà vệ sinh thì hôi thối đến mức mở cửa thang máy ra đã nồng nặc mùi,.....lương thì thấp mà lúc lol nào cũng soi mói nhau xong lôi nhân viên mới ra làm trò đùa. trừ lắt nhắt tiền này tiền kia, quỹ tình thương vs quỹ * tinh hội gj đó. nên lương chục củ thì cũng đc nhân có 7-8 củ thôi.cơ mà đến ngày lương thì thanh toán như lol. chậm lương liên tục. kế toán vs HR làm ăn như lol ấy.PV thì nổ kinh vãi đái "sẽ cấp máy cấu hình cao, chỗ ngồi tốt, thưởng nhiều' đến lúc làm ms biết là như lol.máy thì tự mang máy mình đi làm kể cả là design hay IT,có cấp thêm mấy xịch 1 tháng

  • Nếu bác nào muốn vào đây thì chỉ 1 từ thôi: RUN!!! Lý do vì sao thì đọc mấy điều em đã đúc kết sau vài năm làm ở đây nhé ạ:1. Công việc cực nhiều, áp lực cao. NV thường xuyên phải OT để hoàn thành công việc nhưng k được trả tiền. Nếu làm đăng ký xác nhận OT sẽ bị hủy, vì đó là: Do em chưa sắp xếp được công việc. Trừ khi sếp bảo: Làm OT 500k đi thì nvien mới được ngồi tự tính số tiền đấy ra giờ để đăng ký, sau đó lại bị trừ thuế :)))2. Công ty gia đình, đi đâu cũng thấy 4C, lại còn tự hào và vênh váo. Tự các sếp còn đi thông báo cho cả cty đó là con cháu mình như kiểu để dân đen đừng có mà đụng vào. Dù lũ này hầu như chả được tích sự gì3. Lúc vào cty thì kêu có thưởng KPI, tăng lương nhưng k có. Dù tháng nào cũng vượt KPI vì nhiều

  • Được cái thằng sếp lên tivi bốc phét, động vào cái sản phẩm nào là y rằng cái đó dell phát được. Nhân viên thì bị bắt bẻ, cắt đủ thứ.

  • Công ty rối rắm và lộn xộn. Làm mỗi thứ cho có mà không đi đến đâu, lương thì thấp. Mấy ông gđ cũng bị ngáo như lão Bình, suốt ngày chuyển đổi số với 4.0 lừa gà :LOL:

  • Công ty như quần què, p.vấn nói lương 6tr, kí hợp đồng lương cơ bản 4tr8, sau đó giảm còn 4tr2, làm 1 tháng lương 3tr2 lý do vì k đủ số nên c.ty có cách tính khác, kpi thì chia lách nhách % hoa hồng, sale mới vào ra liên tục, thưởng 50 100k, phạt thì liên tục, leader thì đưa ra mấy cái luật nhảm cứt canh me đóng phạt,dịch vụ công ty thì bị bốc phốt từ công ty mẹ Chipo cho tới công ty con Naipot, Pugo, 1Faco.

  • CEO đi cặp gái VTV con Quỳnh Búp Bê,bạc tình vợ lúc khởi nghiệp QC QA Tester toàn mấy cô đi làm mang con vào, đi trễ về sớm. Technical không phát triển nổi ở môi trường làm quá nhiều drama yêu nhau, đâm chọt nhau như showbiz. Sản phẩm release đầy bug phạm rule code dính limit query insert là biết công ty đầu bò cỡ nào, Source Code không khác đóng shit. Marketing cho lắm vào nhưng qualification source bằng mấy đứa sinh viên code đem đóng shit đó qua bên công ty khác maintance bị chửi như dog

  • Mình làm lâu lâu r chắc năm 2021, đc 1 tháng thì té vì méo thấy có cái cty nào bật nhạc lúc 1h kém 15 để dựng nhân viên dậy, hãm lờ đến thế là cùng. Lúc đó quen với con bé lễ tân nên ra hỏi, thì nó bảo các sếp bắt làm vậy, còn dặn là bật to lên :). Việc thì nhiều, OT lòi mồm thì kh tính, chỉ tính vào những ngày khoá sổ. Về sau team nghỉ sạch chắc sót lại vài người. Không biết cty bây giờ thay đổi chính sách gì chưa. Nhưng tại thời điểm mình làm khá là tệ. Lúc nghỉ vc thì đc quả kế toán trưởng giáo huấn là lúc phỏng vấn kh trung thực này nọ lọ chai. Giả sử mình làm kh tốt thì cty cg cho nếch, nên cty kh oki mình cg nếch chứ vc gì phải làm tội nhau. Đi làm mà cứ như đi ăn mày công vc, bố thí. Suốt ngày thưởng phạt lặt vặt bêu tên như trẻ con mẫu giáo. Công ty kh có chỗ ăn nhưng bắt nhân viên kh đc ăn trong cty. Ngày xưa đi thực tập bên tổng bảo hiểm bảo việt, công ty xịn xò, cũng cấm ăn trong giờ nhưng mắt nhắm mắt mở, miễn sạch sẽ là đc chứ kh đến mức bêu tên bảng vàng như tập đoàn ghẻ này, có hẳn anh tên phương ngồi soi cam :v . Chung quy là kh biết các bộ phận khác như nào nhưng đại khái thấy về văn hoá cty hơi vcđ. Kẹp chặt gò bó, trả lương thấp nhưng lại muốn hiệu quả cao. Lúc nào cg dở văn ra là cống hiến nhưng chả khác gì bóc lột. À, Thưởng lại thấp nữa. Sang cty mới sếp chả bắt cống hiến vẹo gì, giờ giấc thoải mái, lương oki vừa đủ vs sức lao động mình bỏ ra. May mình chuồn sớm.

1681612883779.png



Công nhận bọn Shark lừa gà giỏi, dân ngu cũng vẫn còn nhiều. Chủ nào chó nấy ko có gì lạ.
 
Ko dễ ăn như thế đâu, người dùng sử dụng app để đăng nhập chứ có dùng trình duyệt đâu. Cái trò clone ssid để lừa thiết bị tự động đăng nhập tôi làm trên kali từ lâu rồi.
Ngay cả trình duyệt nó cũng mã hoá từ ứng dụng trình duyệt rồi, chứ có phải thời analog đâu
 
Theo đó, dịch vụ VPN sẽ làm khó hacker khi muốn đọc mật khẩu của bạn. Hiểu đơn giản là sau khi đăng nhập thì người dùng cần xác nhận một lần nữa qua email hoặc qua tin nhắn SMS.
Chiên da phát biểu cđb gì vậy, VPN thì liên quan mịa gì đến bảo mật 2 lớp, với giờ người ta dùng smart OTP rồi chứ ai còn dùng sms hay email OTP nữa, 2 cái đó nó hack phát một.
 
Ko dễ ăn như thế đâu, người dùng sử dụng app để đăng nhập chứ có dùng trình duyệt đâu. Cái trò clone ssid để lừa thiết bị tự động đăng nhập tôi làm trên kali từ lâu rồi.
Kể cả dùng trình duyệt đi nữa thì nó cũng cần phải bẻ khóa dc HTTPS nếu muốn đọc dc mật khẩu, còn không thì có cái lol ấy.
 
Chuyên gia anm thì phải ỉa ra chuyện để cảnh báo thôi chứ ko có gì để nói thì lại kém vai trò quá.
 
đặt DNS chuyển hướng đến web ngân hàng giả
Vậy là do người dùng bị lừa vào web giả mạo chứ đâu phải do https ?

Giờ người dùng có bị lừa cài app giả như cái app tổng cục thuế mới đây, đọc dc cả keypress và chụp màn hình, xem tin nhắn, thì có mã hóa kiểu gì cũng vậy thôi.
 
Vậy là do người dùng chứ đâu phải do https ?

Giờ người dùng có bị lừa cài app giả như cái app tổng cục thuế mới đây, đọc dc cả keypress và chụp màn hình, xem tin nhắn, thì có mã hóa kiểu gì cũng vậy thôi.
A bị sao đấy? Rõ là do người dùng kết nối với wifi giả từ đầu chứ ai đổ gì cho HTTPS? Đang nói ko phải cứ HTTPS là an toàn cơ mà?
 
Dùng app bank chính chủ đăng nhập bằng vân tay thì hack kiểu gì đc, trong khi mật khẩu tôi còn éo nhớ, chuyên gia phát biểu như cái lồng vậy?
 
Các fen cho hỏi tôi dùng apps để vào xem các thứ thì họ có biết tôi xem gì không hay là chỉ biết tôi đang dùng apps đấy thôi?
 
Clone ssid, đặt DNS chuyển hướng đến web ngân hàng giả rồi ăn cắp thông tin đăng nhập lúc này có 2 khả năng xảy ra nếu nó xuất hiện lỗi SSL ng dùng tỉnh thì sẽ nghi vấn và ko bỏ qua nhưng nếu ng dùng ko tỉnh mà tiếp tục bỏ qua cảnh báo tiếp tục đăng nhập thì sẽ mất thông tin.
TH2 nó fake luôn cả chứng chỉ SSL thì sẽ làm sao? Các a trên loè https để làm gì thế?
Hồi lâu rồi có vào 1 mạng wifi free xong nó bắt accept cái SSL certificate gì của nó, nghe có mùi nên té luôn.
Về google lại thì ra là dòng wifi đó bắt và giải mã được gói tin SSL bằng cách làm trung gian và user phải đồng ý cài cái SSL certificate.
 
Các fen cho hỏi tôi dùng apps để vào xem các thứ thì họ có biết tôi xem gì không hay là chỉ biết tôi đang dùng apps đấy thôi?
Anh nên đi học lớp mạng cơ bản để biết bên dưới các lớp mạng hoạt động như thế nào, app cũng như trình duyệt đều gọi các API thông qua các URL, nếu dùng bắt gói tin thì vẫn thấy được hết, nếu giao thức không mã hóa đầu cuối thì hacker lấy được toàn bộ thông tin
 
Hồi lâu rồi có vào 1 mạng wifi free xong nó bắt accept cái SSL certificate gì của nó, nghe có mùi nên té luôn.
Về google lại thì ra là dòng wifi đó bắt và giải mã được gói tin SSL bằng cách làm trung gian và user phải đồng ý cài cái SSL certificate.

Cái này đây. Các anh ở đây thì còn biết chứ đa phần mọi người sẽ ấn đại để kết nối được với wifi thôi.

Sau đấy rồi thì mới lộ hết thông tin vì thằng hắc- cơ nó giải mã được các gói tin rồi.
 
Mất thể lol nào đc thằng chuyên gia lởm .

Gửi từ Quốc thoại đến từ 3021 bằng vozFApp
 
A bị sao đấy? Rõ là do người dùng kết nối với wifi giả từ đầu chứ ai đổ gì cho HTTPS? Đang nói ko phải cứ HTTPS là an toàn cơ mà?

Thế cái đấy là phishing rồi .cần gì clone ssid với đăng nhập wifi ở quán cafe.nó gửi tin nhắn cho 1,2k người thì kiểu gì chẳng lừa đc 1 người vào web giả.
Ko liên quan đến việc đăng nhập wifi

Gửi từ Quốc thoại đến từ 3021 bằng vozFApp
 
A bị sao đấy? Rõ là do người dùng kết nối với wifi giả từ đầu chứ ai đổ gì cho HTTPS? Đang nói ko phải cứ HTTPS là an toàn cơ mà?
Vậy chiên da có giải pháp nào an toàn hơn không? Client ngu thì cần đếch gì phải vào cái wifi kém bảo mật như trong bài cũng mất dữ liệu, tiền thôi.
qZV215Z.png
 
Ra giao dịch bên ngoài thì bật 3G/4G lên. Công ty t còn cấm làm việc bằng wifi miễn phí kiểu quán cafe luôn. Mạng trong nhà mà config không cẩn thận, nó cũng chui vào mút hết thông tin nhé. Đừng nói tới cái wifi mà cả đống người truy cập thoải mái
 
Vậy chiên da có giải pháp nào an toàn hơn không? Client ngu thì cần đếch gì phải vào cái wifi kém bảo mật như trong bài cũng mất dữ liệu, tiền thôi.
qZV215Z.png
Thế nói như a cần cờ hó gì antivirus các thứ làm méo gì vì chủ yếu là client ngu tải crack về mới bị virus? Hầu hết các cuộc tấn công đều do client ngu hết. Vì vấn đề client ko thể làm thế nào để đảm bảo an toàn cho mình nên chúng nó mới sinh ra các giao thức, các phương pháp giúp client bớt ngu. Cái https trên kia cũng là 1 ví dụ, nhờ nó mới ko còn nhiều các cuộc tấn công man-in-middle nhưng ko có nghĩa cứ có nó là đảm bảo an toàn như mấy a trên kia nói.
 
Phát ngôn não cứt của 1 thằng ất ơ trong 1 công ty bần nông của thằng sác xào lòn thì chỉ đến thế thôi :doubt:
 
Tôi là dân ngoại đạo mà cũng thấy thằng mua bài nc như lol vậy :LOL:. Làm như thời chục năm về trc.

Sent from Samsung SM-N975F using vozFApp
 
Back
Top