• About
  • Advertise
  • Privacy & Policy
  • Contact
AI2EZ
  • Home
  • Review
    edit post
    NASA: hợp đồng Artemis 3 có thể tuột khỏi tay SpaceX vì Starship chậm tiến độ

    NASA: hợp đồng Artemis 3 có thể tuột khỏi tay SpaceX vì Starship chậm tiến độ

    edit post
    Test

    Test

    edit post

    National Academy of Sciences endorses embryonic engineering

    edit post

    Watch Dogs 2 Update Coming This Week, Here’s What It Does

    edit post

    Fujifilm X-T2 review: The definition of a great camera

    edit post

    The Analogue Nt Mini is the perfect NES console for video game lovers

  • Gaming
    edit post

    To regain advertiser trust, Facebook is tracking ads by the millisecond

    edit post

    National Academy of Sciences endorses embryonic engineering

    edit post

    Google has been asked to take down over a million websites

    edit post

    Watch Dogs 2 Update Coming This Week, Here’s What It Does

    edit post

    The Analogue Nt Mini is the perfect NES console for video game lovers

    edit post

    GoPro’s Karma drone is back on sale after design flaw made them fall out of the sky

  • Gear
    • All
    • Audio
    • Camera
    • Laptop
    • Smartphone
    edit post

    Apple Watch Series 2 Is Swimproof and Comes With Built-In GPS

    edit post

    National Academy of Sciences endorses embryonic engineering

    edit post

    Jack Dorsey says he’ll continue running both Square and Twitter

    edit post

    Fujifilm X-T2 review: The definition of a great camera

    edit post

    The Warby Parker of hair color, Madison Reed, scores new funding and a CMO

    edit post

    Shopify CEO attempts to defend continued hosting of Breitbart’s online store

    Trending Tags

    • Best iPhone 7 deals
    • Apple Watch 2
    • Nintendo Switch
    • CES 2017
    • Playstation 4 Pro
    • iOS 10
    • iPhone 7
    • Sillicon Valley
  • Computers
    edit post

    To regain advertiser trust, Facebook is tracking ads by the millisecond

    edit post

    Google has been asked to take down over a million websites

    edit post

    Watch Dogs 2 Update Coming This Week, Here’s What It Does

    edit post

    Fujifilm X-T2 review: The definition of a great camera

    edit post

    Shopify CEO attempts to defend continued hosting of Breitbart’s online store

    edit post

    Shopify CEO attempts to defend continued hosting of Breitbart’s online store

  • Applications
    edit post

    Apple Watch Series 2 Is Swimproof and Comes With Built-In GPS

    edit post

    To regain advertiser trust, Facebook is tracking ads by the millisecond

    edit post

    National Academy of Sciences endorses embryonic engineering

    edit post

    Google has been asked to take down over a million websites

    edit post

    Watch Dogs 2 Update Coming This Week, Here’s What It Does

    edit post

    Jack Dorsey says he’ll continue running both Square and Twitter

  • Security
    edit post

    To regain advertiser trust, Facebook is tracking ads by the millisecond

    edit post

    National Academy of Sciences endorses embryonic engineering

    edit post

    Google has been asked to take down over a million websites

    edit post

    Watch Dogs 2 Update Coming This Week, Here’s What It Does

    edit post

    The Warby Parker of hair color, Madison Reed, scores new funding and a CMO

    edit post

    Shopify CEO attempts to defend continued hosting of Breitbart’s online store

No Result
View All Result
  • Login
  • Register
  • Home
  • Review
    edit post
    NASA: hợp đồng Artemis 3 có thể tuột khỏi tay SpaceX vì Starship chậm tiến độ

    NASA: hợp đồng Artemis 3 có thể tuột khỏi tay SpaceX vì Starship chậm tiến độ

    edit post
    Test

    Test

    edit post

    National Academy of Sciences endorses embryonic engineering

    edit post

    Watch Dogs 2 Update Coming This Week, Here’s What It Does

    edit post

    Fujifilm X-T2 review: The definition of a great camera

    edit post

    The Analogue Nt Mini is the perfect NES console for video game lovers

  • Gaming
    edit post

    To regain advertiser trust, Facebook is tracking ads by the millisecond

    edit post

    National Academy of Sciences endorses embryonic engineering

    edit post

    Google has been asked to take down over a million websites

    edit post

    Watch Dogs 2 Update Coming This Week, Here’s What It Does

    edit post

    The Analogue Nt Mini is the perfect NES console for video game lovers

    edit post

    GoPro’s Karma drone is back on sale after design flaw made them fall out of the sky

  • Gear
    • All
    • Audio
    • Camera
    • Laptop
    • Smartphone
    edit post

    Apple Watch Series 2 Is Swimproof and Comes With Built-In GPS

    edit post

    National Academy of Sciences endorses embryonic engineering

    edit post

    Jack Dorsey says he’ll continue running both Square and Twitter

    edit post

    Fujifilm X-T2 review: The definition of a great camera

    edit post

    The Warby Parker of hair color, Madison Reed, scores new funding and a CMO

    edit post

    Shopify CEO attempts to defend continued hosting of Breitbart’s online store

    Trending Tags

    • Best iPhone 7 deals
    • Apple Watch 2
    • Nintendo Switch
    • CES 2017
    • Playstation 4 Pro
    • iOS 10
    • iPhone 7
    • Sillicon Valley
  • Computers
    edit post

    To regain advertiser trust, Facebook is tracking ads by the millisecond

    edit post

    Google has been asked to take down over a million websites

    edit post

    Watch Dogs 2 Update Coming This Week, Here’s What It Does

    edit post

    Fujifilm X-T2 review: The definition of a great camera

    edit post

    Shopify CEO attempts to defend continued hosting of Breitbart’s online store

    edit post

    Shopify CEO attempts to defend continued hosting of Breitbart’s online store

  • Applications
    edit post

    Apple Watch Series 2 Is Swimproof and Comes With Built-In GPS

    edit post

    To regain advertiser trust, Facebook is tracking ads by the millisecond

    edit post

    National Academy of Sciences endorses embryonic engineering

    edit post

    Google has been asked to take down over a million websites

    edit post

    Watch Dogs 2 Update Coming This Week, Here’s What It Does

    edit post

    Jack Dorsey says he’ll continue running both Square and Twitter

  • Security
    edit post

    To regain advertiser trust, Facebook is tracking ads by the millisecond

    edit post

    National Academy of Sciences endorses embryonic engineering

    edit post

    Google has been asked to take down over a million websites

    edit post

    Watch Dogs 2 Update Coming This Week, Here’s What It Does

    edit post

    The Warby Parker of hair color, Madison Reed, scores new funding and a CMO

    edit post

    Shopify CEO attempts to defend continued hosting of Breitbart’s online store

No Result
View All Result
Diễn Đàn Công Nghệ Ai-Ez
No Result
View All Result
Home Uncategorized

Bê Bối Bảo Mật Chấn Động: Hàng Trăm Nghìn Dữ Liệu Cá Nhân Người Dùng Ứng Dụng Chuyển Tiền Duc App Bị Lộ Công Khai!

Trong một bê bối bảo mật nghiêm trọng vừa được phát hiện, một máy chủ lưu trữ dữ liệu trên nền tảng Amazon S3, vốn thuộc sở hữu của công ty Duales có trụ sở tại Toronto, Canada, đã vô tình cho phép bất kỳ ai có trình duyệt web truy cập tự do vào thông tin cá nhân của hàng trăm nghìn người dùng. Điều đáng báo động là việc truy cập này không hề yêu cầu mật khẩu, phơi bày những dữ liệu nhạy cảm như bằng lái xe, hộ chiếu và nhiều thông tin cá nhân khác được thu thập bởi ứng dụng chuyển tiền Duc App.

Công ty fintech đến từ Canada này cho biết họ đã khắc phục sự cố lộ dữ liệu vào thứ Ba, ngay sau khi một tổ chức báo chí cảnh báo CEO của Duales về việc một trong các máy chủ lưu trữ đám mây của họ đang công khai toàn bộ nội dung mà không có bất kỳ rào cản mật khẩu nào.

Quy Mô Và Mức Độ Nghiêm Trọng Của Vụ Rò Rỉ Dữ Liệu

Dữ Liệu Nhạy Cảm “Trần Trụi” Trên Không Gian Mạng

Điều đáng báo động hơn, toàn bộ dữ liệu này được lưu trữ mà không hề được mã hóa. Điều này có nghĩa là bất kỳ ai, chỉ cần có được liên kết đến máy chủ, đều có thể xem và tải về toàn bộ thông tin một cách dễ dàng. Nhà nghiên cứu bảo mật Anurag Sen từ CyPeace, người đã phát hiện ra lỗ hổng này vào đầu tuần, đã liên hệ với tổ chức báo chí để thông báo cho chủ sở hữu dữ liệu. Ông Sen cho biết chỉ cần biết địa chỉ web của máy chủ lưu trữ (vốn rất dễ đoán), bất kỳ ai cũng có thể duyệt và tải xuống dữ liệu bằng trình duyệt web của mình.

Hàng Trăm Nghìn Hồ Sơ Khách Hàng Bị Phơi Bày

Theo ông Sen, máy chủ lưu trữ trên Amazon này chứa hơn 360.000 tệp tin. Các tệp tin này bao gồm các loại giấy tờ tùy thân do chính phủ cấp và nhiều thông tin khác được khách hàng sử dụng để xác minh danh tính (KYC – Know Your Customer). Đáng chú ý, trong số đó có cả những bức ảnh selfie mà người dùng đã tải lên để chứng minh sự trùng khớp với giấy tờ.

Mặc dù chưa thể xác định chính xác số lượng bằng lái xe và hộ chiếu bị lộ, nhưng nhiều thư mục trên máy chủ đã phơi bày hàng chục nghìn tệp tin do người dùng tải lên, trong đó có nhiều bản sao bằng lái xe, hộ chiếu và ảnh tự chụp.

Ứng dụng Duc App, được Duales quảng bá là một công cụ giúp người dùng chuyển tiền cho nhau, kể cả ra nước ngoài như Cuba, hiện có hơn 100.000 lượt tải xuống trên Google Play Store.

Các tệp tin bị lộ có niên đại từ tháng 9 năm 2020 và vẫn đang được tải lên hàng ngày. Chúng không chỉ chứa các tài liệu nhận dạng mà còn có các bảng tính liệt kê tên khách hàng, địa chỉ nhà, cùng với ngày, giờ và chi tiết các giao dịch của họ.

Phản Hồi Từ Duales và Những Lời Giải Thích Chưa Thỏa Đáng

CEO Duales Lên Tiếng

Khi được liên hệ qua email, ông Henry Martinez González, CEO của Duales, cho biết dữ liệu này được lưu trữ trên một “trang thử nghiệm” (staging site) – tức là một trang web chủ yếu dùng để kiểm thử. Tuy nhiên, ông lại không đưa ra bất kỳ lời giải thích nào về lý do tại sao thông tin cá nhân của khách hàng lại có thể truy cập công khai trong cùng một cơ sở dữ liệu này.

Ông Martinez González khẳng định: “Mọi biện pháp bảo vệ đều đã được triển khai. Chúng tôi đang thông báo cho các bên liên quan. Chúng tôi không sử dụng bất kỳ dịch vụ nào từ quý vị.”

Sau khi tổ chức báo chí gửi email cho Duales, các tệp tin trên máy chủ lưu trữ đã không còn truy cập được, mặc dù danh sách nội dung máy chủ vẫn hiển thị. Ông Martinez González cũng từ chối cho biết liệu công ty có các công cụ kỹ thuật như nhật ký (logs) để xác định ai hoặc bao nhiêu người đã truy cập vào dữ liệu hay không.

Trang web của Duc App cũng tạm thời ngừng hoạt động vào thứ Năm, hiển thị lỗi “bad gateway”.

Thách Thức Về An Ninh Mạng và Trách Nhiệm Bảo Vệ Dữ Liệu

Những Bài Học Từ Các Sự Cố Tương Tự

Hiện vẫn chưa rõ bằng cách nào hay vì lý do gì Duales lại để máy chủ lưu trữ trên Amazon của mình công khai trên internet. Trong những năm gần đây, Amazon đã tăng cường các biện pháp kiểm tra bảo mật nhằm ngăn chặn người dùng vô tình làm lộ dữ liệu của họ. Điều này diễn ra sau một loạt các sự cố nổi bật khi nhiều tập đoàn lớn, bao gồm cả một cơ quan tình báo Mỹ, đã công bố dữ liệu nhạy cảm lên web do cấu hình sai.

Vụ việc của Duc App là sự cố mới nhất trong danh sách các lỗ hổng bảo mật gần đây liên quan đến việc làm lộ dữ liệu nhận dạng nhạy cảm của người dùng. Tình trạng rò rỉ dữ liệu này ngày càng phổ biến khi các ứng dụng và trang web đang yêu cầu người dùng tải lên các giấy tờ do chính phủ cấp để xác minh danh tính nhưng lại chưa thực hiện đủ các bước để bảo mật dữ liệu mà họ thu thập.

Minh chứng cho điều này, năm ngoái, ứng dụng phổ biến TeaOnHer đã làm lộ hàng nghìn hộ chiếu và bằng lái xe của người dùng – những tài liệu mà ứng dụng yêu cầu người dùng phải tải lên trước khi cho phép họ tham gia cộng đồng. Discord cũng đã xác nhận một vụ vi phạm dữ liệu ảnh hưởng đến khoảng 70.000 giấy tờ do chính phủ cấp được tải lên bởi những người dùng muốn xác minh tuổi của họ.

Cơ Quan Quản Lý Quyền Riêng Tư Canada Vào Cuộc

Cơ quan Quản lý Quyền riêng tư Canada (Office of the Privacy Commissioner of Canada) đã liên hệ với Duales để thu thập thêm thông tin và xác định các bước tiếp theo. Phát ngôn viên của cơ quan này cho biết họ đang tìm hiểu sâu hơn về vụ việc, nhưng từ chối bình luận chi tiết hơn vào thời điểm hiện tại.

ai2ez by ai2ez
April 3, 2026
in Uncategorized
Reading Time: 7 mins read
0
acxyz
Share on FacebookShare on Twitter






Bê Bối Bảo Mật Chấn Động: Hàng Trăm Nghìn Dữ Liệu Cá Nhân Người Dùng Ứng Dụng Chuyển Tiền Duc App Bị Lộ Công Khai!



Bê Bối Bảo Mật Chấn Động: Hàng Trăm Nghìn Dữ Liệu Cá Nhân Người Dùng Ứng Dụng Chuyển Tiền Duc App Bị Lộ Công Khai!

Trong một bê bối bảo mật nghiêm trọng vừa được phát hiện, một máy chủ lưu trữ dữ liệu trên nền tảng Amazon S3, vốn thuộc sở hữu của công ty Duales có trụ sở tại Toronto, Canada, đã vô tình cho phép bất kỳ ai có trình duyệt web truy cập tự do vào thông tin cá nhân của hàng trăm nghìn người dùng. Điều đáng báo động là việc truy cập này không hề yêu cầu mật khẩu, phơi bày những dữ liệu nhạy cảm như bằng lái xe, hộ chiếu và nhiều thông tin cá nhân khác được thu thập bởi ứng dụng chuyển tiền Duc App.

Công ty fintech đến từ Canada này cho biết họ đã khắc phục sự cố lộ dữ liệu vào thứ Ba, ngay sau khi một tổ chức báo chí cảnh báo CEO của Duales về việc một trong các máy chủ lưu trữ đám mây của họ đang công khai toàn bộ nội dung mà không có bất kỳ rào cản mật khẩu nào.

Quy Mô Và Mức Độ Nghiêm Trọng Của Vụ Rò Rỉ Dữ Liệu

Dữ Liệu Nhạy Cảm “Trần Trụi” Trên Không Gian Mạng

Điều đáng báo động hơn, toàn bộ dữ liệu này được lưu trữ mà không hề được mã hóa. Điều này có nghĩa là bất kỳ ai, chỉ cần có được liên kết đến máy chủ, đều có thể xem và tải về toàn bộ thông tin một cách dễ dàng. Nhà nghiên cứu bảo mật Anurag Sen từ CyPeace, người đã phát hiện ra lỗ hổng này vào đầu tuần, đã liên hệ với tổ chức báo chí để thông báo cho chủ sở hữu dữ liệu. Ông Sen cho biết chỉ cần biết địa chỉ web của máy chủ lưu trữ (vốn rất dễ đoán), bất kỳ ai cũng có thể duyệt và tải xuống dữ liệu bằng trình duyệt web của mình.

Hàng Trăm Nghìn Hồ Sơ Khách Hàng Bị Phơi Bày

Theo ông Sen, máy chủ lưu trữ trên Amazon này chứa hơn 360.000 tệp tin. Các tệp tin này bao gồm các loại giấy tờ tùy thân do chính phủ cấp và nhiều thông tin khác được khách hàng sử dụng để xác minh danh tính (KYC – Know Your Customer). Đáng chú ý, trong số đó có cả những bức ảnh selfie mà người dùng đã tải lên để chứng minh sự trùng khớp với giấy tờ.

Mặc dù chưa thể xác định chính xác số lượng bằng lái xe và hộ chiếu bị lộ, nhưng nhiều thư mục trên máy chủ đã phơi bày hàng chục nghìn tệp tin do người dùng tải lên, trong đó có nhiều bản sao bằng lái xe, hộ chiếu và ảnh tự chụp.

Ứng dụng Duc App, được Duales quảng bá là một công cụ giúp người dùng chuyển tiền cho nhau, kể cả ra nước ngoài như Cuba, hiện có hơn 100.000 lượt tải xuống trên Google Play Store.

Các tệp tin bị lộ có niên đại từ tháng 9 năm 2020 và vẫn đang được tải lên hàng ngày. Chúng không chỉ chứa các tài liệu nhận dạng mà còn có các bảng tính liệt kê tên khách hàng, địa chỉ nhà, cùng với ngày, giờ và chi tiết các giao dịch của họ.

Phản Hồi Từ Duales và Những Lời Giải Thích Chưa Thỏa Đáng

CEO Duales Lên Tiếng

Khi được liên hệ qua email, ông Henry Martinez González, CEO của Duales, cho biết dữ liệu này được lưu trữ trên một “trang thử nghiệm” (staging site) – tức là một trang web chủ yếu dùng để kiểm thử. Tuy nhiên, ông lại không đưa ra bất kỳ lời giải thích nào về lý do tại sao thông tin cá nhân của khách hàng lại có thể truy cập công khai trong cùng một cơ sở dữ liệu này.

Ông Martinez González khẳng định: “Mọi biện pháp bảo vệ đều đã được triển khai. Chúng tôi đang thông báo cho các bên liên quan. Chúng tôi không sử dụng bất kỳ dịch vụ nào từ quý vị.”

Sau khi tổ chức báo chí gửi email cho Duales, các tệp tin trên máy chủ lưu trữ đã không còn truy cập được, mặc dù danh sách nội dung máy chủ vẫn hiển thị. Ông Martinez González cũng từ chối cho biết liệu công ty có các công cụ kỹ thuật như nhật ký (logs) để xác định ai hoặc bao nhiêu người đã truy cập vào dữ liệu hay không.

Trang web của Duc App cũng tạm thời ngừng hoạt động vào thứ Năm, hiển thị lỗi “bad gateway”.

Thách Thức Về An Ninh Mạng và Trách Nhiệm Bảo Vệ Dữ Liệu

Những Bài Học Từ Các Sự Cố Tương Tự

Hiện vẫn chưa rõ bằng cách nào hay vì lý do gì Duales lại để máy chủ lưu trữ trên Amazon của mình công khai trên internet. Trong những năm gần đây, Amazon đã tăng cường các biện pháp kiểm tra bảo mật nhằm ngăn chặn người dùng vô tình làm lộ dữ liệu của họ. Điều này diễn ra sau một loạt các sự cố nổi bật khi nhiều tập đoàn lớn, bao gồm cả một cơ quan tình báo Mỹ, đã công bố dữ liệu nhạy cảm lên web do cấu hình sai.

Vụ việc của Duc App là sự cố mới nhất trong danh sách các lỗ hổng bảo mật gần đây liên quan đến việc làm lộ dữ liệu nhận dạng nhạy cảm của người dùng. Tình trạng rò rỉ dữ liệu này ngày càng phổ biến khi các ứng dụng và trang web đang yêu cầu người dùng tải lên các giấy tờ do chính phủ cấp để xác minh danh tính nhưng lại chưa thực hiện đủ các bước để bảo mật dữ liệu mà họ thu thập.

Minh chứng cho điều này, năm ngoái, ứng dụng phổ biến TeaOnHer đã làm lộ hàng nghìn hộ chiếu và bằng lái xe của người dùng – những tài liệu mà ứng dụng yêu cầu người dùng phải tải lên trước khi cho phép họ tham gia cộng đồng. Discord cũng đã xác nhận một vụ vi phạm dữ liệu ảnh hưởng đến khoảng 70.000 giấy tờ do chính phủ cấp được tải lên bởi những người dùng muốn xác minh tuổi của họ.

Cơ Quan Quản Lý Quyền Riêng Tư Canada Vào Cuộc

Cơ quan Quản lý Quyền riêng tư Canada (Office of the Privacy Commissioner of Canada) đã liên hệ với Duales để thu thập thêm thông tin và xác định các bước tiếp theo. Phát ngôn viên của cơ quan này cho biết họ đang tìm hiểu sâu hơn về vụ việc, nhưng từ chối bình luận chi tiết hơn vào thời điểm hiện tại.



“`

Previous Post

Mặt Trăng Đổi Thay: NASA Bắt Tay Gã Khổng Lồ SpaceX Mở Ra Kỷ Nguyên Khám Phá Vũ Trụ Mới

Vào cùng ngày SpaceX ra mắt công chúng (IPO), Hoa Kỳ cũng đánh dấu một cột mốc lịch sử khi đưa các phi hành gia lên Mặt Trăng lần đầu tiên sau 54 năm. Sự trùng hợp về thời điểm này mang một ý nghĩa sâu sắc: đây có thể là lần cuối cùng Cơ quan Hàng không và Vũ trụ Hoa Kỳ (NASA) cố gắng đưa con người vào không gian sâu mà không có sự hỗ trợ đáng kể từ các công ty công nghệ tư nhân được hỗ trợ bởi nguồn vốn mạo hiểm.

Kỷ Nguyên Hợp Tác Không Thể Tránh Khỏi

Hành trình trở lại Mặt Trăng hiện tại của NASA có một lịch sử phức tạp, bắt nguồn từ chính quyền Bush thứ hai. Khi đó, Mỹ đã bắt đầu phát triển một tên lửa khổng lồ và tàu vũ trụ Orion với mục tiêu đưa con người trở lại Mặt Trăng. Tuy nhiên, đến năm 2010, dự án này đã đội chi phí vượt ngân sách và buộc phải cắt giảm. Đây cũng là lúc NASA mở ra một chương trình mới, khuyến khích và hỗ trợ các công ty tư nhân xây dựng những tên lửa quỹ đạo tiên tiến.

Từ Tham Vọng Chính Phủ Đến Sự Trỗi Dậy Của Tư Nhân

Bước Ngoặt Cho Các Công Ty Vũ Trụ Tư Nhân

Quyết định mở cửa cho khu vực tư nhân đã mang lại một hợp đồng “cứu cánh” cho SpaceX, đồng thời kích thích một làn sóng đầu tư vốn mạo hiểm mạnh mẽ vào công nghệ ngoài Trái Đất. Chính nhờ đó, chúng ta có tên lửa Space Launch System (SLS) – tên lửa mạnh nhất thế giới đang hoạt động hiện nay – đưa ba người Mỹ và một người Canada bay quanh Mặt Trăng và trở về. SLS chỉ mới bay một lần duy nhất trước đó, khi nó phóng một tàu Orion không người lái trong chuyến bay thử nghiệm quanh Mặt Trăng, chuẩn bị cho sứ mệnh lịch sử tuần này, vốn sẽ thiết lập kỷ lục về khoảng cách xa nhất mà con người từng bay vào hệ Mặt Trời.

So Kè Công Nghệ: SLS vs. SpaceX & Blue Origin

Tên lửa SLS và tàu Orion, vốn được chế tạo bởi các nhà thầu truyền thống của NASA như Boeing và Lockheed Martin (với sự hỗ trợ từ Airbus Defense and Space của châu Âu), thường xuyên đối mặt với tình trạng đội vốn, chậm tiến độ và vượt ngân sách. Trong khi đó, SpaceX đã chứng minh khả năng với đội ngũ tên lửa tái sử dụng giá rẻ và mở ra một chu kỳ đầu tư khổng lồ vào ngành công nghiệp vũ trụ tư nhân.

Khi NASA quyết định quay trở lại Mặt Trăng vào năm 2019, cơ quan này cảm thấy cần phải duy trì SLS và Orion làm xương sống cho các nhiệm vụ không gian sâu. Tuy nhiên, lần tới, áp lực sẽ dồn lên vai SpaceX hoặc Blue Origin của Jeff Bezos. Hai công ty này đang cạnh tranh để xem ai sẽ là người đầu tiên đặt chân lên bề mặt Mặt Trăng.

Vai Trò Quyết Định Của Các Công Ty Tư Nhân Trong Sứ Mệnh Đổ Bộ Mặt Trăng

Tìm Kiếm “Phương Tiện” Hạ Cánh Mới

Mặc dù vẫn duy trì SLS và Orion làm xương sống, NASA nhận ra rằng còn thiếu một mảnh ghép quan trọng: một phương tiện để vận chuyển các phi hành gia từ không gian xuống bề mặt Mặt Trăng. Và đó là lúc thế hệ các công ty vũ trụ tư nhân được hậu thuẫn bởi vốn mạo hiểm bước vào cuộc. Cơ quan này cũng đã hợp tác với một số công ty vũ trụ tư nhân để triển khai các tàu đổ bộ robot nhằm mục đích trinh sát và thử nghiệm, bao gồm Firefly Aerospace và Intuitive Machines.

SpaceX đã đấu thầu để sử dụng tên lửa Starship của mình làm tàu đổ bộ và đã giành được hợp đồng vào năm 2021. Đây là một quyết định gây tranh cãi, bởi để đưa phương tiện khổng lồ này lên Mặt Trăng sẽ cần hàng chục lần phóng để tiếp đủ nhiên liệu cho hành trình. Sau nhiều năm chờ đợi phương tiện này, NASA đã quyết định đẩy lùi nỗ lực đổ bộ Mặt Trăng và điều chỉnh lại chương trình.

“Đây là một kiến trúc mà tôi tin rằng không một quản trị viên NASA nào lựa chọn nếu họ có quyền quyết định,” cựu quản trị viên NASA Jim Bridenstine phát biểu trước Quốc hội năm ngoái, lưu ý rằng quyết định này được đưa ra khi cơ quan chưa có người lãnh đạo được Thượng viện phê chuẩn.

Năm 2023, Blue Origin cũng được bổ sung vào danh sách để xây dựng hệ thống đổ bộ phi hành gia riêng của mình.

Kế Hoạch Đầy Tham Vọng Và Thử Thách Phía Trước

Hiện tại, NASA đang lên kế hoạch cho một cuộc “so tài”: vào năm 2027, cơ quan này sẽ thử nghiệm khả năng của Orion trong việc gặp gỡ một hoặc cả hai tàu đổ bộ trên quỹ đạo, trước hai cuộc đổ bộ tiềm năng vào năm 2028. Điều này sẽ đặt ra sự giám sát chặt chẽ hơn đối với thử nghiệm Starship tiếp theo của SpaceX, có thể diễn ra trong tháng này, và kế hoạch thử nghiệm tàu đổ bộ của Blue Origin trên Mặt Trăng vào cuối năm nay.

Tái Cơ Cấu Chương Trình Dưới Bàn Tay Lãnh Đạo Mới

Trong năm nay, chương trình đã trải qua một cuộc đại tu lớn dưới sự điều hành của quản trị viên NASA mới, tỷ phú doanh nhân thanh toán Jared Isaacman. Ông từng chi tiền cho SpaceX để bay trong hai sứ mệnh không gian và được Musk đề cử làm ứng cử viên phù hợp cho vị trí quản trị viên. Sau khi được Tổng thống Donald Trump đề cử, bị rút đề cử và tái đề cử, ông nhậm chức vào cuối năm 2025, đối mặt với hàng loạt lựa chọn khó khăn về cách trở lại Mặt Trăng.

Vào tháng 3, Isaacman đã hủy bỏ các kế hoạch (vốn bị các nhà quan sát bên ngoài coi là lãng phí hoặc mang động cơ chính trị) nhằm xây dựng một trạm vũ trụ trên quỹ đạo Mặt Trăng có tên Gateway, và đầu tư vào các nâng cấp đắt đỏ cho tên lửa SLS. Giờ đây, ông hoàn toàn đặt niềm tin vào thế hệ các công ty vũ trụ tư nhân mới.

Chặng Đường Tương Lai: Không Gian và Địa Chính Trị

Tuy nhiên, với việc Trung Quốc đang theo đuổi một lộ trình riêng để đưa công dân của mình lên Mặt Trăng vào năm 2030, bất kỳ sự chậm trễ hay sai sót nào của Mỹ cũng sẽ được nhìn nhận dưới lăng kính địa chính trị. Thung lũng Silicon cho đến nay vẫn chưa thể đánh bại các công ty Trung Quốc trong các lĩnh vực vật lý như ô tô điện hay robot. SpaceX đã trở thành công ty mà các doanh nhân trên khắp Thái Bình Dương mong muốn noi theo, nhưng trong hành trình chinh phục Mặt Trăng, Thung lũng Silicon sẽ có cơ hội để chứng minh rằng họ vẫn có thể làm chủ biên giới công nghệ.

Next Post

United Airlines “Lột Xác” Ứng Dụng Di Động: Bay Thông Minh, Trải Nghiệm Hoàn Hảo Hơn!

United Airlines vừa tung ra bản cập nhật ứng dụng di động trên cả iOS và Android, mang đến loạt tính năng mới đột phá nhằm nâng cao trải nghiệm cho hành khách. Đáng chú ý nhất là khả năng theo dõi thời gian chờ an ninh ước tính, giúp du khách chủ động hơn trong việc sắp xếp thời gian đến sân bay, đặc biệt trong bối cảnh các điểm kiểm tra an ninh (TSA) đôi khi gặp phải tình trạng thiếu nhân lực.

Tính Năng Theo Dõi Thời Gian Chờ An Ninh: Xóa Tan Nỗi Lo Xếp Hàng Dài

Trong phần “Travel” (Du lịch) của ứng dụng United Airlines, hành khách giờ đây có thể dễ dàng kiểm tra thời gian chờ an ninh ước tính tại các sân bay trung tâm lớn của hãng ở Mỹ như Chicago, Denver, Houston, Los Angeles, New York/Newark, San Francisco và Washington, D.C. Ứng dụng sẽ hiển thị chi tiết thời gian chờ cho từng làn kiểm tra cụ thể, bao gồm cả làn tiêu chuẩn và TSA PreCheck, tại các nhà ga phục vụ khách hàng của United.

Ông Jason Birnbaum, Giám đốc Công nghệ Thông tin của United, chia sẻ: “Chúng tôi luôn đánh giá cao sự chuyên nghiệp của các nhân viên TSA. Dù các vấn đề về nhân sự đã dần được giải quyết, nhưng hành khách vẫn muốn cập nhật thông tin về thời gian chờ an ninh tại sân bay. Ứng dụng di động của chúng tôi là công cụ không thể thiếu cho mọi nhu cầu di chuyển của khách hàng, và tính năng mới này giúp họ chuẩn bị tốt hơn cho chuyến đi của mình.”

Kết Nối Chuyến Bay, Xử Lý Sự Cố: Mọi Thứ Đều Nằm Trong Tầm Tay

Dẫn Lối Tới Cổng Tiếp Theo & Hỗ Trợ Chuyến Nối Chuyến Suôn Sẻ

Đối với hành khách có chuyến bay nối chuyến, ứng dụng United Airlines mang đến những cập nhật được cá nhân hóa vô cùng hữu ích. Bạn sẽ nhận được chỉ dẫn chi tiết từng bước đến cổng tiếp theo, bao gồm cả ước tính thời gian đi bộ, cập nhật trạng thái theo thời gian thực và những mẹo nhỏ cho các chuyến bay nối chuyến dài. Đặc biệt, ứng dụng còn thông báo nếu United có thể chờ thêm hành khách trong trường hợp có kết nối chặt chẽ.

Tự Động Đặt Lại Chuyến Bay & Hỗ Trợ Khẩn Cấp Khi Phát Sinh Sự Cố

Trong trường hợp chuyến bay bị chậm trễ hoặc hủy, ứng dụng sẽ cung cấp các công cụ tự phục vụ để hỗ trợ đặt lại chuyến bay tự động. Thay vì phải xếp hàng chờ đợi hoặc tự tìm kiếm các lựa chọn thay thế, hành khách sẽ được hiển thị ngay các phương án đặt lại vé, cùng với thông tin theo dõi hành lý và phiếu ăn/khách sạn (nếu đủ điều kiện).

Tìm Kiếm Hành Lý Thất Lạc Dễ Dàng Hơn Với AirTag

Để giải quyết nỗi lo hành lý thất lạc, ứng dụng United Airlines đã tích hợp tính năng “Share Item Location” (Chia sẻ vị trí vật phẩm) của Apple dành cho AirTag. Điều này cho phép hành khách sử dụng AirTag hoặc phụ kiện mạng Find My khác chia sẻ vị trí của hành lý với đội ngũ chăm sóc khách hàng của United, giúp việc tìm kiếm trở nên nhanh chóng và hiệu quả hơn.

Cập Nhật Thời Tiết Thực Tế, Ảnh Hưởng Đến Lịch Trình Bay

Ngoài ra, người dùng còn nhận được các cập nhật qua tin nhắn với bản đồ radar thời gian thực, thông báo về mức độ nghiêm trọng của thời tiết tại một khu vực có thể ảnh hưởng như thế nào đến các chuyến bay ở khu vực khác.

Với những cải tiến đáng giá này, ứng dụng di động của United Airlines không chỉ là một công cụ đặt vé, mà còn trở thành người bạn đồng hành thông minh, giúp mọi hành trình bay của bạn trở nên suôn sẻ và tiện lợi hơn bao giờ hết.

ai2ez

ai2ez

Next Post
edit post
hehee asdasfasdf asdcvzxvsdfgsdfv dfasdfa sdfaxc c

Bê Bối Bảo Mật Chấn Động: Hàng Trăm Nghìn Dữ Liệu Cá Nhân Người Dùng Ứng Dụng Chuyển Tiền Duc App Bị Lộ Công Khai!

Trong một bê bối bảo mật nghiêm trọng vừa được phát hiện, một máy chủ lưu trữ dữ liệu trên nền tảng Amazon S3, vốn thuộc sở hữu của công ty Duales có trụ sở tại Toronto, Canada, đã vô tình cho phép bất kỳ ai có trình duyệt web truy cập tự do vào thông tin cá nhân của hàng trăm nghìn người dùng. Điều đáng báo động là việc truy cập này không hề yêu cầu mật khẩu, phơi bày những dữ liệu nhạy cảm như bằng lái xe, hộ chiếu và nhiều thông tin cá nhân khác được thu thập bởi ứng dụng chuyển tiền Duc App.

Công ty fintech đến từ Canada này cho biết họ đã khắc phục sự cố lộ dữ liệu vào thứ Ba, ngay sau khi một tổ chức báo chí cảnh báo CEO của Duales về việc một trong các máy chủ lưu trữ đám mây của họ đang công khai toàn bộ nội dung mà không có bất kỳ rào cản mật khẩu nào.

Quy Mô Và Mức Độ Nghiêm Trọng Của Vụ Rò Rỉ Dữ Liệu

Dữ Liệu Nhạy Cảm "Trần Trụi" Trên Không Gian Mạng

Điều đáng báo động hơn, toàn bộ dữ liệu này được lưu trữ mà không hề được mã hóa. Điều này có nghĩa là bất kỳ ai, chỉ cần có được liên kết đến máy chủ, đều có thể xem và tải về toàn bộ thông tin một cách dễ dàng. Nhà nghiên cứu bảo mật Anurag Sen từ CyPeace, người đã phát hiện ra lỗ hổng này vào đầu tuần, đã liên hệ với tổ chức báo chí để thông báo cho chủ sở hữu dữ liệu. Ông Sen cho biết chỉ cần biết địa chỉ web của máy chủ lưu trữ (vốn rất dễ đoán), bất kỳ ai cũng có thể duyệt và tải xuống dữ liệu bằng trình duyệt web của mình.

Hàng Trăm Nghìn Hồ Sơ Khách Hàng Bị Phơi Bày

Theo ông Sen, máy chủ lưu trữ trên Amazon này chứa hơn 360.000 tệp tin. Các tệp tin này bao gồm các loại giấy tờ tùy thân do chính phủ cấp và nhiều thông tin khác được khách hàng sử dụng để xác minh danh tính (KYC - Know Your Customer). Đáng chú ý, trong số đó có cả những bức ảnh selfie mà người dùng đã tải lên để chứng minh sự trùng khớp với giấy tờ.

Mặc dù chưa thể xác định chính xác số lượng bằng lái xe và hộ chiếu bị lộ, nhưng nhiều thư mục trên máy chủ đã phơi bày hàng chục nghìn tệp tin do người dùng tải lên, trong đó có nhiều bản sao bằng lái xe, hộ chiếu và ảnh tự chụp.

Ứng dụng Duc App, được Duales quảng bá là một công cụ giúp người dùng chuyển tiền cho nhau, kể cả ra nước ngoài như Cuba, hiện có hơn 100.000 lượt tải xuống trên Google Play Store.

Các tệp tin bị lộ có niên đại từ tháng 9 năm 2020 và vẫn đang được tải lên hàng ngày. Chúng không chỉ chứa các tài liệu nhận dạng mà còn có các bảng tính liệt kê tên khách hàng, địa chỉ nhà, cùng với ngày, giờ và chi tiết các giao dịch của họ.

Phản Hồi Từ Duales và Những Lời Giải Thích Chưa Thỏa Đáng

CEO Duales Lên Tiếng

Khi được liên hệ qua email, ông Henry Martinez González, CEO của Duales, cho biết dữ liệu này được lưu trữ trên một “trang thử nghiệm” (staging site) – tức là một trang web chủ yếu dùng để kiểm thử. Tuy nhiên, ông lại không đưa ra bất kỳ lời giải thích nào về lý do tại sao thông tin cá nhân của khách hàng lại có thể truy cập công khai trong cùng một cơ sở dữ liệu này.

Ông Martinez González khẳng định: “Mọi biện pháp bảo vệ đều đã được triển khai. Chúng tôi đang thông báo cho các bên liên quan. Chúng tôi không sử dụng bất kỳ dịch vụ nào từ quý vị.”

Sau khi tổ chức báo chí gửi email cho Duales, các tệp tin trên máy chủ lưu trữ đã không còn truy cập được, mặc dù danh sách nội dung máy chủ vẫn hiển thị. Ông Martinez González cũng từ chối cho biết liệu công ty có các công cụ kỹ thuật như nhật ký (logs) để xác định ai hoặc bao nhiêu người đã truy cập vào dữ liệu hay không.

Trang web của Duc App cũng tạm thời ngừng hoạt động vào thứ Năm, hiển thị lỗi “bad gateway”.

Thách Thức Về An Ninh Mạng và Trách Nhiệm Bảo Vệ Dữ Liệu

Những Bài Học Từ Các Sự Cố Tương Tự

Hiện vẫn chưa rõ bằng cách nào hay vì lý do gì Duales lại để máy chủ lưu trữ trên Amazon của mình công khai trên internet. Trong những năm gần đây, Amazon đã tăng cường các biện pháp kiểm tra bảo mật nhằm ngăn chặn người dùng vô tình làm lộ dữ liệu của họ. Điều này diễn ra sau một loạt các sự cố nổi bật khi nhiều tập đoàn lớn, bao gồm cả một cơ quan tình báo Mỹ, đã công bố dữ liệu nhạy cảm lên web do cấu hình sai.

Vụ việc của Duc App là sự cố mới nhất trong danh sách các lỗ hổng bảo mật gần đây liên quan đến việc làm lộ dữ liệu nhận dạng nhạy cảm của người dùng. Tình trạng rò rỉ dữ liệu này ngày càng phổ biến khi các ứng dụng và trang web đang yêu cầu người dùng tải lên các giấy tờ do chính phủ cấp để xác minh danh tính nhưng lại chưa thực hiện đủ các bước để bảo mật dữ liệu mà họ thu thập.

Minh chứng cho điều này, năm ngoái, ứng dụng phổ biến TeaOnHer đã làm lộ hàng nghìn hộ chiếu và bằng lái xe của người dùng – những tài liệu mà ứng dụng yêu cầu người dùng phải tải lên trước khi cho phép họ tham gia cộng đồng. Discord cũng đã xác nhận một vụ vi phạm dữ liệu ảnh hưởng đến khoảng 70.000 giấy tờ do chính phủ cấp được tải lên bởi những người dùng muốn xác minh tuổi của họ.

Cơ Quan Quản Lý Quyền Riêng Tư Canada Vào Cuộc

Cơ quan Quản lý Quyền riêng tư Canada (Office of the Privacy Commissioner of Canada) đã liên hệ với Duales để thu thập thêm thông tin và xác định các bước tiếp theo. Phát ngôn viên của cơ quan này cho biết họ đang tìm hiểu sâu hơn về vụ việc, nhưng từ chối bình luận chi tiết hơn vào thời điểm hiện tại.

0 0 votes
Article Rating
Subscribe
Login
Notify of
guest
guest
0 Comments
Oldest
Newest Most Voted
Inline Feedbacks
View all comments

Recommended.

edit post

Microsoft AI Gây Chấn Động: Trình Làng 3 Mô Hình AI Đa Phương Thức ‘Đỉnh Cao’ Về Sáng Tạo Nội Dung!

April 3, 2026
edit post

“`html

Gateway Capital Partners Bứt Phá: Chốt Vòng Gọi Vốn Đầu Tiên Cho Quỹ II 25 Triệu USD, Mở Ra Cơ Hội Lớn Cho Startup!

Milwaukee, Hoa Kỳ – Gateway Capital Partners, quỹ đầu tư mạo hiểm do nữ doanh nhân tài ba Dana Guthrie sáng lập, vừa gây chú ý lớn khi công bố hoàn tất vòng gọi vốn đầu tiên cho Quỹ II của mình. Với mục tiêu đầy tham vọng 25 triệu USD, Quỹ II hứa hẹn sẽ trở thành một nguồn lực mạnh mẽ, chắp cánh cho nhiều startup tiềm năng trên hành trình bứt phá.

Quỹ II Của Gateway Capital Partners: Con Số Ấn Tượng Và Mục Tiêu Đầy Tham Vọng

Đánh Dấu Khởi Đầu Mới: Vòng Gọi Vốn Đầu Tiên Thành Công

Việc hoàn tất vòng gọi vốn đầu tiên (first close) là một cột mốc quan trọng, đồng nghĩa với việc Quỹ II của Gateway Capital Partners đã sẵn sàng chính thức khởi động các hoạt động đầu tư. Mặc dù Gateway Capital Partners không tiết lộ con số cụ thể của vòng gọi vốn này, nhưng đây là tín hiệu tích cực cho thấy niềm tin của các nhà đầu tư vào tầm nhìn và chiến lược của quỹ, đặc biệt dưới sự dẫn dắt của CEO Dana Guthrie.

Chiến Lược Đầu Tư Rõ Ràng Cho Tương Lai

Bà Dana Guthrie chia sẻ, quá trình huy động vốn cho Quỹ II đã được bắt đầu từ giữa năm ngoái và đang tiến triển thuận lợi. Với Quỹ II, Gateway Capital dự kiến sẽ rót vốn vào các công ty khởi nghiệp với quy mô mỗi khoản đầu tư trung bình từ 500.000 USD đến 600.000 USD, nhằm cung cấp nguồn lực tài chính đáng kể cho sự phát triển ban đầu.

Đáng chú ý, quỹ sẽ không giới hạn ngành nghề (industry-agnostic) mà thay vào đó, sẽ có sự ưu tiên rõ rệt vào các ngành công nghiệp vùng Trung Tây Hoa Kỳ (Midwest) đang “chín muồi” cho sự đổi mới và đột phá. Các lĩnh vực được bà Guthrie đặc biệt quan tâm bao gồm chuỗi cung ứng và logistics, cùng với AI trong sản xuất – những mảng có tiềm năng phát triển mạnh mẽ. Tham vọng của bà là hỗ trợ ít nhất 20 công ty từ nguồn quỹ này, qua đó thúc đẩy hệ sinh thái khởi nghiệp tại khu vực và xa hơn nữa.

Hành Trình Phát Triển Của Gateway Capital Partners

Được thành lập vào năm 2020, Gateway Capital Partners đã nhanh chóng khẳng định vị thế của mình trong cộng đồng đầu tư mạo hiểm. Trước Quỹ II, quỹ này đã thành công gọi vốn 13 triệu USD cho Quỹ I cũng trong năm 2020, đặt nền móng vững chắc cho những bước phát triển tiếp theo và chứng minh năng lực quản lý quỹ hiệu quả của đội ngũ.

“`

April 3, 2026

Trending.

edit post

Flipboard fights back with major change for readers

May 31, 2025
Diễn Đàn Công Nghệ Ai-Ez

We bring you the best Premium WordPress Themes that perfect for news, magazine, personal blog, etc. Check our landing page for details.

Follow Us

Categories

  • Apple
  • Applications
  • Audio
  • Camera
  • Computers
  • Gaming
  • Gear
  • Laptop
  • Microsoft
  • Photography
  • Review
  • Security
  • Smartphone
  • Uncategorized

Tags

#demo Apple Watch 2 Best iPhone 7 deals Buying Guides CES 2017 congnghe iOS 10 iPhone 7 nasa Nintendo Switch Playstation 4 Pro Sillicon Valley

Recent News

edit post

Anthropic Gây Sốc: Lỗi Nặng Gỡ Nhầm Hàng Ngàn Kho Mã Nguồn GitHub, Lo Ngại Cho Kế Hoạch IPO?

April 4, 2026
edit post
Test fact

Bài viết mới

April 4, 2026
  • About
  • Advertise
  • Privacy & Policy
  • Contact

© 2025 by AI2ez

No Result
View All Result
  • Home
  • Review
  • Apple
  • Applications
  • Computers
  • Gaming
  • Gear
    • Audio
    • Camera
    • Smartphone
  • Microsoft
  • Photography
  • Security

© 2025 by AI2ez

Welcome Back!

Sign In with Facebook
Sign In with Google
OR

Đăng nhập

Quên Mật Khẩu? Đăng Kí

Create New Account!

Fill the forms below to register

All fields are required. Log In

Retrieve your password

Please enter your username or email address to reset your password.

Log In
wpDiscuz