lochv37
W-------
-
05/01/2015
-
29
-
50 bài viết
Cốc Cốc lên truyền hình thừa nhận thu thập dữ liệu
Đã ai nghe phản hồi của Cốc Cốc trên truyền hình chưa? Nếu chưa, thì link đây này http://vtv.vn/video/tai-chinh-kinh-doanh-toi-18-4-2018-293769.htm.
Xem xong, mình chỉ thắc mắc ông Phó giám đốc của Cốc Cốc có hiểu gì về kỹ thuật hay không, hay là ông ấy đã xem video: Cốc Cốc lấy thông tin như thế nào? mà mình làm chưa nữa.
Thứ nhất, Cốc Cốc nói mình không bắt gói tin gửi đi mà bắt dữ liệu đang có trên máy vì dữ liệu gửi đi đã được mã hóa? Vậy việc mã hóa có quan trọng không? Bản chất mã hóa ở đây là gì?
Mình xin nói rõ, việc mã của Cốc Cốc chỉ để tránh việc dữ liệu của người dùng có thể bị nghe lén trên đường truyền. Và mã hóa bằng https. Https thì không thể đọc được??? Không biết có ai cùng ý nghĩ với ông Sếp phó này không?
Cốc Cốc là người mã hóa, là người cầm key giải mã và muốn giải mã lúc nào chẳng được?
Cốc Cốc nghĩ mình làm như thế này:
Thực tế mình làm như thế này:
Thứ hai, tại sao demo của Cốc Cốc cho phóng viên thì thấy dữ liệu bị mã hóa, còn trong video của mình thì lại thấy dữ liệu ở dạng bản rõ?
Như mình đã giải thích ở trên, dữ liệu đã được mã hóa bằng https. Vậy tại sao mình lại đọc được dữ liệu ở dạng bạn rõ? Vì mình có sử dụng một số kỹ thuật tấn công mạng khá đơn giản.
Mà thực ra thì cái này cũng không quan trọng, quan trọng là ông Phó giám đốc đã thừa nhận là Cốc Cốc thu thập mọi thứ mà người dùng gõ trên trình duyệt (trừ password...) và điều gì có thể xảy ra khi một nhân viên nào đấy táy máy hoặc ngay chính Cốc Cốc bị hack?
Trong điều khoản sử dụng của coccoc có ghi rõ:
Từ ông Phó giám đốc, mình tự hỏi Cốc Cốc có hiểu gì về security? Dữ liệu của hàng triệu người dùng liệu có được an toàn với đội ngũ này?
Xem xong, mình chỉ thắc mắc ông Phó giám đốc của Cốc Cốc có hiểu gì về kỹ thuật hay không, hay là ông ấy đã xem video: Cốc Cốc lấy thông tin như thế nào? mà mình làm chưa nữa.
Thứ nhất, Cốc Cốc nói mình không bắt gói tin gửi đi mà bắt dữ liệu đang có trên máy vì dữ liệu gửi đi đã được mã hóa? Vậy việc mã hóa có quan trọng không? Bản chất mã hóa ở đây là gì?
Mình xin nói rõ, việc mã của Cốc Cốc chỉ để tránh việc dữ liệu của người dùng có thể bị nghe lén trên đường truyền. Và mã hóa bằng https. Https thì không thể đọc được??? Không biết có ai cùng ý nghĩ với ông Sếp phó này không?
Cốc Cốc là người mã hóa, là người cầm key giải mã và muốn giải mã lúc nào chẳng được?
Cốc Cốc nghĩ mình làm như thế này:
Thực tế mình làm như thế này:
Thứ hai, tại sao demo của Cốc Cốc cho phóng viên thì thấy dữ liệu bị mã hóa, còn trong video của mình thì lại thấy dữ liệu ở dạng bản rõ?
Như mình đã giải thích ở trên, dữ liệu đã được mã hóa bằng https. Vậy tại sao mình lại đọc được dữ liệu ở dạng bạn rõ? Vì mình có sử dụng một số kỹ thuật tấn công mạng khá đơn giản.
Mà thực ra thì cái này cũng không quan trọng, quan trọng là ông Phó giám đốc đã thừa nhận là Cốc Cốc thu thập mọi thứ mà người dùng gõ trên trình duyệt (trừ password...) và điều gì có thể xảy ra khi một nhân viên nào đấy táy máy hoặc ngay chính Cốc Cốc bị hack?
Trong điều khoản sử dụng của coccoc có ghi rõ:
Từ ông Phó giám đốc, mình tự hỏi Cốc Cốc có hiểu gì về security? Dữ liệu của hàng triệu người dùng liệu có được an toàn với đội ngũ này?
Chỉnh sửa lần cuối: