<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	 xmlns:media="http://search.yahoo.com/mrss/" >

<channel>
	<title>thế &#8211; AnonyViet &#8211; English Version</title>
	<atom:link href="https://en.anonyviet.com/tag/the/feed/" rel="self" type="application/rss+xml" />
	<link>https://en.anonyviet.com</link>
	<description>The most popular website for sharing information technology, computer networks, and security knowledge. Stay up to date with the hottest news and tips</description>
	<lastBuildDate>Mon, 14 Oct 2024 11:16:22 +0000</lastBuildDate>
	<language>en-US</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0.2</generator>

<image>
	<url>https://en.anonyviet.com/wp-content/uploads/2023/01/cropped-ico-logo-75x75-1.png</url>
	<title>thế &#8211; AnonyViet &#8211; English Version</title>
	<link>https://en.anonyviet.com</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Làm thế nào để quản lý hàng trăm tài khoản Facebook mà không bị khóa bởi nền tảng?</title>
		<link>https://en.anonyviet.com/lam-the-nao-de-quan-ly-hang-tram-tai-khoan-facebook-ma-khong-bi-khoa-boi-nen-tang/</link>
					<comments>https://en.anonyviet.com/lam-the-nao-de-quan-ly-hang-tram-tai-khoan-facebook-ma-khong-bi-khoa-boi-nen-tang/#respond</comments>
		
		<dc:creator><![CDATA[AnonyViet]]></dc:creator>
		<pubDate>Mon, 14 Oct 2024 11:16:22 +0000</pubDate>
				<category><![CDATA[Tips]]></category>
		<category><![CDATA[Bí]]></category>
		<category><![CDATA[bởi]]></category>
		<category><![CDATA[để]]></category>
		<category><![CDATA[Facebook]]></category>
		<category><![CDATA[hang]]></category>
		<category><![CDATA[Khoá]]></category>
		<category><![CDATA[khoản]]></category>
		<category><![CDATA[không]]></category>
		<category><![CDATA[Làm]]></category>
		<category><![CDATA[lý]]></category>
		<category><![CDATA[mà]]></category>
		<category><![CDATA[nào]]></category>
		<category><![CDATA[nên]]></category>
		<category><![CDATA[quản]]></category>
		<category><![CDATA[tại]]></category>
		<category><![CDATA[Tặng]]></category>
		<category><![CDATA[thế]]></category>
		<category><![CDATA[trăm]]></category>
		<guid isPermaLink="false">https://en.anonyviet.com/?p=17084</guid>

					<description><![CDATA[Trong những năm gần đây, khi ngày càng có nhiều người dùng, doanh nghiệp và đại lý cần quản lý nhiều tài khoản Facebook, việc vận hành nhiều tài khoản đã dần trở thành hoạt động thường xuyên của nhiều nhà quảng cáo và nhà quảng bá thương hiệu. Tuy nhiên, khi các quy tắc [&#8230;]]]></description>
										<content:encoded><![CDATA[
<div id="ftwp-postcontent">
<p>Trong những năm gần đây, khi ngày càng có nhiều người dùng, doanh nghiệp và đại lý cần quản lý nhiều tài khoản Facebook, việc vận hành nhiều tài khoản đã dần trở thành hoạt động thường xuyên của nhiều nhà quảng cáo và nhà quảng bá thương hiệu. Tuy nhiên, khi các quy tắc của nền tảng được thắt chặt, Facebook đã bắt đầu thực hiện <strong>chiến dịch khóa tài khoản</strong> nghiêm ngặt nhất kể từ khi thành lập, khiến nhiều tài khoản bị khóa do hành vi không tuân thủ hoặc bị nghi ngờ có <strong>hành vi liên kết</strong>. Nhiều người dùng và nhà quảng cáo đã phản ánh rằng tài khoản Facebook của họ bị khóa mà không có hành vi vi phạm rõ ràng, thậm chí có lúc cả nhóm tài khoản quảng cáo bị tạm dừng, gây ra sự bất tiện và <strong>thiệt hại lớn</strong> cho hoạt động kinh doanh.</p>
<div class="code-block code-block-16" style="margin: 8px 0; clear: both;">
<div align="center">
<table class=" aligncenter" style="background-color: #c0c0c0; border-collapse: collapse; width: 59.9985%;">
<tbody>
<tr>
<td style="width: 100%; text-align: center;"><span style="font-size: 12pt;"><strong>Tham gia kênh <span style="color: #0000ff;">Telegram</span> của <span style="color: #008080;">AnonyViet</span> 👉 <span style="text-decoration: underline;"><a target="_blank" href="https://en.anonyviet.com/next-link?url=https%3A%2F%2Ft.me%2Fanonyvietoffical" class="local-link" rel="noopener">Link</a></span> 👈</strong></span></td>
</tr>
</tbody>
</table>
</div>
</div>
<p>Trong bối cảnh như vậy, việc làm thế nào để <strong>tránh bị khóa tài khoản</strong>, đảm bảo các tài khoản có thể hoạt động <strong>an toàn và ổn định</strong>, đã trở thành vấn đề mà nhiều người dùng cần giải quyết gấp. Bài viết này sẽ phân tích sâu về nguyên nhân khiến Facebook khóa tài khoản và cung cấp cho bạn các giải pháp hiệu quả, giúp bạn ứng phó với làn sóng khóa tài khoản hiện nay và <strong>quản lý an toàn nhiều tài khoản Facebook</strong>.</p>
<p><img title="Làm thế nào để quản lý hàng trăm tài khoản Facebook mà không bị khóa bởi nền tảng?" alt="Làm thế nào để quản lý hàng trăm tài khoản Facebook mà không bị khóa bởi nền tảng?" loading="lazy" decoding="async" width="600" height="343" class="wp-image-69668 aligncenter" src="https://anonyviet.com/wp-content/uploads/2024/10/word-image-69666-2.jpg" srcset="https://anonyviet.com/wp-content/uploads/2024/10/word-image-69666-2.jpg 600w, https://anonyviet.com/wp-content/uploads/2024/10/word-image-69666-2-300x172.jpg 300w" sizes="auto, (max-width: 600px) 100vw, 600px"/></p>
<h2 id="ftoc-tinh-trang-khoa-tai-khoan-facebook-dien-ra-thuong-xuyen" class="ftwp-heading"><a target="_blank" id="post-69666-_802inwolyq58" rel="noopener"><strong>Tình trạng khóa tài khoản Facebook diễn ra thường xuyên</strong></h2>
<p>Trong những năm gần đây, hiện tượng khóa tài khoản Facebook ngày càng gia tăng, trở thành một vấn đề nóng được các nhà quảng cáo và người dùng thảo luận nhiều. Ngày càng có nhiều tài khoản, đặc biệt là những người dùng liên quan đến việc vận hành <strong>nhiều tài khoản</strong>, thường xuyên phải đối mặt với việc bị cấm tài khoản. Hiện tượng này không phải ngẫu nhiên, mà là kết quả của việc Facebook liên tục củng cố các quy định trên nền tảng nhằm trấn áp các <strong>hành vi không hợp lệ</strong> và bảo vệ <strong>quyền riêng tư của người dùng</strong>.</p>
<p>Theo nhiều báo cáo từ các phương tiện truyền thông và ngành công nghiệp, hành vi khóa tài khoản của Facebook tập trung chủ yếu vào những người dùng thực hiện nhiều tài khoản, những tài khoản có <strong>hành vi đáng ngờ</strong> và những người vi phạm <strong>chính sách quảng cáo</strong>. Một số người dùng báo cáo rằng tài khoản của họ bị khóa vì “vi phạm <strong>tiêu chuẩn cộng đồng</strong>” hoặc do “tài khoản có hoạt động bất thường”, nhưng nhiều người khẳng định rằng họ không thực hiện bất kỳ hành động xấu nào. Hiện tượng này đặc biệt xảy ra nhiều đối với các tài khoản quảng cáo, khi nhiều doanh nghiệp và các cơ quan quảng cáo phát hiện <strong>nhiều tài khoản quảng cáo</strong> của họ bị khóa cùng một lúc.</p>
<p>Kể từ vụ bê bối dữ liệu Cambridge Analytica vào năm 2018, Facebook đã dần tăng cường bảo vệ quyền riêng tư người dùng và các yêu cầu tuân thủ trên nền tảng của mình. Theo chính sách chính thức của Facebook, bất kỳ hành vi nào liên quan đến <strong>sử dụng sai dữ liệu</strong>, tài khoản giả mạo, hoặc thao túng hành vi người dùng đều sẽ bị xem xét kỹ lưỡng và có thể bị khóa tài khoản. Ngoài ra, <strong>chính sách quảng cáo</strong> của Facebook cũng liên tục được điều chỉnh, với các yêu cầu về tính tuân thủ và độ xác thực của nội dung quảng cáo ngày càng khắt khe. Những hành vi như <strong>giả mạo danh tính</strong>, <strong>liên kết nhiều tài khoản</strong>, hoặc <strong>vận hành nhiều tài khoản trên cùng một thiết bị</strong> có thể kích hoạt hệ thống bảo mật của Facebook, khiến tài khoản bị đánh dấu là có rủi ro cao, và từ đó dẫn đến việc khóa tài khoản.</p>
<p>Trong bối cảnh này, Facebook đã tung ra ngày càng nhiều <strong>cơ chế phát hiện tự động</strong>, phân tích các thông tin về thiết bị của người dùng, địa chỉ IP, <strong>dấu vân tay trình duyệt</strong>, và các yếu tố khác để xác định các hành vi vi phạm tiềm ẩn. Những chính sách này nhằm mục đích bảo vệ hệ sinh thái lành mạnh của nền tảng và chống lại các hành vi thao túng xấu. Tuy nhiên, đối với người dùng bình thường và các doanh nghiệp nhỏ, sự giám sát chặt chẽ này và các quy tắc khắt khe đã tạo ra <strong>sự bất định</strong> lớn, dẫn đến hiện tượng nhiều tài khoản bị khóa oan.</p>
<p>Do đó, cơn bão khóa tài khoản của Facebook không phải là hiện tượng cá biệt, mà là kết quả của các biện pháp mà nền tảng này thực hiện để đối phó với môi trường mạng xã hội phức tạp và những thách thức an ninh ngày càng tăng. Hiện tượng này thường xuyên xảy ra đã gây ra nhiều cuộc thảo luận và lo lắng, đồng thời tạo ra một bài toán mới cho người dùng: Làm thế nào để quản lý an toàn nhiều tài khoản Facebook mà tránh được việc bị khóa tài khoản?</p>
<h2 id="ftoc-thai-do-cua-facebook-doi-voi-viec-quan-ly-nhieu-tai-khoan-rui-ro-trong-boi-canh-han-che-chinh-sach" class="ftwp-heading"><a target="_blank" id="post-69666-_62weosqg9l5c" rel="noopener"><strong>Thái độ của Facebook đối với việc quản lý nhiều tài khoản: Rủi ro trong bối cảnh hạn chế chính sách</strong></h2>
<p>Khi Facebook không ngừng thắt chặt các quy tắc và biện pháp bảo mật trên nền tảng của mình, nhiều người dùng bắt đầu đặt câu hỏi: Liệu Facebook có cho phép một người dùng đăng ký và sử dụng nhiều tài khoản hay không? Về vấn đề này, chính sách của Facebook đã đưa ra câu trả lời khá rõ ràng.</p>
<p>Theo <strong>tiêu chuẩn cộng đồng</strong> và <strong>chính sách sử dụng</strong> của Facebook, mỗi người dùng chỉ được phép sở hữu một <strong>tài khoản cá nhân</strong>. Chính sách này nhằm đảm bảo tính minh bạch và chân thực của nền tảng, giảm thiểu các tài khoản giả, danh tính ảo và các hành vi <strong>gian lận</strong>. Facebook luôn nhấn mạnh rằng danh tính người dùng trên nền tảng của họ phải là những cá nhân <strong>thực</strong>, điều này có nghĩa là mỗi người chỉ được sử dụng một tài khoản cho các hoạt động cá nhân. Việc vi phạm chính sách này, đặc biệt là thông qua <strong>nhiều tài khoản</strong> để đăng nội dung, quảng cáo, hoặc quản lý nhiều tài khoản kinh doanh có thể kích hoạt cảnh báo bảo mật của nền tảng, dẫn đến tài khoản bị khóa hoặc bị giới hạn sử dụng.</p>
<p>Tuy nhiên, mặc dù <strong>tài khoản cá nhân</strong> phải là duy nhất, Facebook thực sự cho phép người dùng tạo nhiều tài khoản <strong>kinh doanh</strong> cho các hoạt động hoặc dự án khác nhau. Điều này có nghĩa là, mặc dù bạn chỉ có thể sở hữu một tài khoản cá nhân, nhưng bạn có thể quản lý <strong>nhiều trang kinh doanh hoặc tài khoản quảng cáo</strong> dưới tài khoản cá nhân đó. Điều này mang lại sự linh hoạt nhất định cho những người cần vận hành nhiều thương hiệu hoặc chiến dịch quảng cáo.</p>
<p>Sự phức tạp nảy sinh khi nhiều người dùng, trong quá trình quản lý nhiều dự án hoặc doanh nghiệp, thường chọn đăng ký <strong>nhiều tài khoản cá nhân</strong> để phân tán rủi ro hoặc tránh liên kết giữa các dự án khác nhau. Mặc dù cách làm này có vẻ hợp lý trong ngắn hạn, nhưng dưới hệ thống phát hiện của Facebook, các hành vi liên kết nhiều tài khoản, sử dụng <strong>cùng một thiết bị hoặc địa chỉ IP</strong> để quản lý nhiều tài khoản đều có thể bị coi là vi phạm tiềm ẩn, dẫn đến việc tất cả các tài khoản đều bị khóa.</p>
<p>Facebook sử dụng các cơ chế phát hiện liên kết tài khoản, đặc biệt là dựa trên <strong>dấu vân tay thiết bị</strong>, <strong>địa chỉ IP</strong> và thông tin <strong>trình duyệt</strong>, để nhận diện hành vi vận hành nhiều tài khoản. Mặc dù nền tảng cho phép người dùng quản lý nhiều tài khoản quảng cáo và trang kinh doanh, nhưng nếu những hoạt động này bị Facebook phát hiện là do cùng một người hoặc thiết bị thực hiện mà không có cơ chế phân biệt rõ ràng, tài khoản vẫn có thể bị đánh dấu là bất thường, thậm chí bị khóa.</p>
<p>Do đó, trong bối cảnh chính sách nghiêm ngặt và các cơ chế phát hiện của Facebook, người dùng cần phải thận trọng khi vận hành nhiều tài khoản. Dù là do nhu cầu quảng cáo hay để quản lý nhiều doanh nghiệp, việc <strong>hiểu và tuân thủ chính sách quản lý tài khoản</strong> của Facebook là chìa khóa để tránh rủi ro khóa tài khoản không mong muốn.</p>
<h2 id="ftoc-lam-the-nao-de-quan-ly-nhieu-tai-khoan-mot-cach-an-toan-theo-chinh-sach-cua-facebook" class="ftwp-heading"><a target="_blank" id="post-69666-_lpmwomvi7ull" rel="noopener"><strong>Làm thế nào để quản lý nhiều tài khoản một cách an toàn theo chính sách của Facebook?</strong></h2>
<p>Mặc dù Facebook có thái độ thận trọng đối với việc vận hành nhiều tài khoản, nhưng đối với những người cần quản lý nhiều dự án, quảng cáo hoặc tài khoản kinh doanh, vẫn có một số phương pháp <strong>hợp pháp</strong> và <strong>hiệu quả</strong> giúp họ điều hành nhiều tài khoản mà không vi phạm chính sách của Facebook, đồng thời giảm thiểu rủi ro bị khóa.</p>
<p>Trước hết, như đã đề cập, Facebook cho phép người dùng tạo và quản lý nhiều tài khoản quảng cáo và trang kinh doanh dưới một tài khoản cá nhân. Đây là một cách làm hợp pháp và có thể được quản lý hiệu quả thông qua công cụ <strong>Facebook Business Manager</strong>. Với công cụ này, bạn có thể quản lý tập trung nhiều tài khoản quảng cáo, thiết lập ngân sách, theo dõi hiệu suất quảng cáo và phân quyền rõ ràng, đảm bảo các dự án hoạt động <strong>độc lập</strong>, giảm thiểu rủi ro bị liên kết tài khoản.</p>
<p>Tuy nhiên, khi vận hành nhiều tài khoản quảng cáo, đặc biệt là khi quảng cáo tại các quốc gia hoặc khu vực khác nhau, nhiều người dùng phải sử dụng nhiều tài khoản cá nhân khác nhau. Trong trường hợp này, cơ chế kiểm tra nghiêm ngặt của Facebook sẽ có khả năng liên kết các tài khoản này với nhau. Do đó, cần sử dụng một số công cụ kỹ thuật để <strong>tách biệt môi trường hoạt động</strong>, tránh việc bị khóa tài khoản.</p>
<h3 id="ftoc-1-su-dung-may-chu-proxy-va-vpn" class="ftwp-heading"><a target="_blank" id="post-69666-_30gp79syjozz" rel="noopener"><strong>1.Sử dụng máy chủ proxy và VPN</strong></h3>
<p>Nhiều người dùng chọn sử dụng <strong>máy chủ proxy</strong> hoặc <strong>VPN</strong> để che giấu địa chỉ IP, giúp ngăn chặn việc nhiều tài khoản bị liên kết thông qua cùng một IP. Bằng cách phân bổ <strong>địa chỉ IP</strong> độc lập cho mỗi tài khoản, bạn có thể giảm thiểu rủi ro bị Facebook gắn cờ liên kết tài khoản. Địa chỉ IP khác nhau giúp nền tảng nhận diện những tài khoản này là các người dùng hoặc môi trường hoạt động khác nhau, từ đó giảm nguy cơ bị khóa tài khoản.</p>
<p>Tuy nhiên, cần lưu ý rằng việc sử dụng VPN hoặc proxy không phải là giải pháp hoàn toàn an toàn. Cơ chế kiểm tra của Facebook không chỉ dựa vào địa chỉ IP mà còn sử dụng các phương tiện như <strong>dấu vân tay thiết bị</strong> và <strong>thông tin trình duyệt</strong> để phát hiện liên kết tài khoản. Vì vậy, khi sử dụng VPN, bạn cần đảm bảo rằng các yếu tố nhận diện khác cũng được xử lý cẩn thận.</p>
<h3 id="ftoc-2-su-dung-trinh-duyet-dau-van-tay-antidetect-browser" class="ftwp-heading"><a target="_blank" id="post-69666-_ldqa3ktvm6ez" rel="noopener"><strong>2.Sử dụng trình duyệt dấu vân tay (Antidetect Browser)</strong></h3>
<p><strong>Trình </strong><a target="_blank" href="https://en.anonyviet.com/next-link?url=https%3A%2F%2Fdicloak.com%2Fvn" class="local-link" rel="noopener"><strong>duyệt dấu vân tay</strong></a> là một công cụ tiên tiến được thiết kế đặc biệt để quản lý nhiều tài khoản. Nó hoạt động bằng cách giả lập <strong>dấu vân tay trình duyệt</strong> và môi trường thiết bị khác nhau, tạo ra môi trường hoạt động <strong>hoàn toàn tách biệt</strong> cho mỗi tài khoản, giúp giảm đáng kể nguy cơ bị Facebook liên kết và khóa tài khoản.</p>
<h3 id="ftoc-trinh-duyet-dau-van-tay-la-gi" class="ftwp-heading"><a target="_blank" id="post-69666-_qb6tjj4myrsd" rel="noopener"><strong>Trình duyệt dấu vân tay là gì?</strong></h3>
<p>Mỗi thiết bị khi hoạt động trên internet đều để lại một dấu vân tay duy nhất, bao gồm các thông tin về hệ điều hành, phiên bản trình duyệt, độ phân giải màn hình, font chữ, plugin, cài đặt ngôn ngữ, v.v. Các nền tảng như Facebook sử dụng những thông tin này để nhận diện các đặc điểm của người dùng. Khi nhiều tài khoản hiển thị cùng hoặc tương tự <strong>dấu vân tay thiết bị</strong>, nền tảng có thể nghi ngờ sự liên kết giữa các tài khoản và tiến hành các biện pháp khóa tài khoản.</p>
<p>Vai trò của <strong>trình duyệt dấu vân tay</strong> là giả lập và ngụy trang các dấu vân tay thiết bị này, khiến mỗi tài khoản trông như đang hoạt động từ các thiết bị và môi trường mạng khác nhau. Bằng cách <strong>tùy chỉnh dấu vân tay trình duyệt</strong>, Facebook không thể theo dõi liên kết giữa các tài khoản, từ đó giảm đáng kể rủi ro khóa tài khoản.</p>
<h3 id="ftoc-cac-tinh-nang-chinh-cua-trinh-duyet-dau-van-tay" class="ftwp-heading"><a target="_blank" id="post-69666-_lap14qyp678l" rel="noopener"><strong>Các tính năng chính của trình duyệt dấu vân tay</strong></h3>
<ol>
<li><strong>Ngụy trang dấu vân tay thiết bị</strong>: Trình duyệt dấu vân tay có khả năng thay đổi và giả lập thông tin hệ điều hành, trình duyệt, độ phân giải màn hình, font chữ, ngôn ngữ, v.v., khiến mỗi tài khoản Facebook trông như đang hoạt động trên một thiết bị khác. Ngay cả khi bạn vận hành nhiều tài khoản trên cùng một máy tính, Facebook cũng không thể phát hiện ra sự liên kết giữa các tài khoản này.</li>
<li><strong>Môi trường trình duyệt độc lập</strong>: Mỗi tài khoản được tạo một môi trường hoạt động ảo độc lập, tương tự như khi vận hành trên các thiết bị khác nhau. Mỗi trình duyệt ảo có bộ nhớ đệm, cookie và lịch sử duyệt web riêng, đảm bảo không có thông tin nào được chia sẻ giữa các tài khoản. Điều này rất quan trọng trong việc quản lý nhiều tài khoản quảng cáo, vì bất kỳ sự liên kết nhỏ nào cũng có thể dẫn đến khóa tài khoản.</li>
<li><strong>Kết hợp với proxy IP</strong>: Trình duyệt dấu vân tay thường được sử dụng kết hợp với <strong>proxy</strong> để phân bổ địa chỉ IP khác nhau cho mỗi tài khoản. Điều này không chỉ giúp ẩn vị trí thực của bạn mà còn đảm bảo rằng môi trường mạng của mỗi tài khoản phù hợp với dấu vân tay thiết bị, từ đó tránh được việc Facebook phát hiện liên kết tài khoản thông qua địa chỉ IP.</li>
<li><strong>Ngăn chặn rò rỉ dấu vân tay trình duyệt</strong>: Các trình duyệt thông thường có thể vô tình rò rỉ thông tin dấu vân tay thiết bị, dẫn đến việc nhiều tài khoản bị liên kết. Tuy nhiên, <strong>trình duyệt dấu vân tay</strong> có khả năng kiểm soát và tùy chỉnh dấu vân tay của mỗi tài khoản, ngăn chặn mọi thông tin rò rỉ và đảm bảo tính bảo mật và an toàn khi hoạt động.</li>
</ol>
<h3 id="ftoc-ung-dung-cua-trinh-duyet-dau-van-tay" class="ftwp-heading"><a target="_blank" id="post-69666-_h6wlgouvvobt" rel="noopener"><strong>Ứng dụng của trình duyệt dấu vân tay</strong></h3>
<p><strong>Trình duyệt dấu vân tay</strong> đặc biệt phù hợp cho các doanh nghiệp và đại lý cần quản lý nhiều tài khoản quảng cáo hoặc tài khoản mạng xã hội. Nó không chỉ giúp phân tách rõ ràng các hoạt động giữa các dự án mà còn đảm bảo các tài khoản không bị khóa do sự tương đồng về <strong>dấu vân tay thiết bị</strong> hoặc <strong>địa chỉ IP</strong>. Đây là công cụ không thể thiếu khi vận hành nhiều tài khoản.</p>
<p>Ví dụ, công cụ như <strong>DICloak Antidetect Browser</strong> không chỉ mô phỏng các môi trường trình duyệt khác nhau mà còn tạo ra <strong>không gian hoạt động ảo độc lập</strong> cho từng tài khoản Facebook, đảm bảo tính <strong>độc lập</strong> và <strong>an toàn</strong> cho mỗi tài khoản. Việc sử dụng các công cụ này kết hợp với cấu hình proxy hợp lý có thể giảm thiểu rủi ro bị Facebook khóa tài khoản do vận hành nhiều tài khoản.</p>
<h2 id="ftoc-su-dung-dicloak-antidetect-browser-de-quan-ly-an-toan-hang-tram-tai-khoan-facebook" class="ftwp-heading"><a target="_blank" id="post-69666-_h5wahtz90w2" rel="noopener"><strong>Sử dụng DICloak Antidetect Browser để quản lý an toàn hàng trăm tài khoản Facebook</strong></h2>
<p>Đối với các doanh nghiệp, đại lý và nhà quảng cáo cần quản lý số lượng lớn tài khoản Facebook, <strong>DICloak Antidetect Browser</strong> cung cấp một giải pháp mạnh mẽ và an toàn. Qua các trường hợp sử dụng thực tế, DICloak không chỉ giúp người dùng <strong>vượt qua các hạn chế</strong> của Facebook về quản lý nhiều tài khoản, mà còn hỗ trợ quản lý hiệu quả hàng trăm tài khoản, đảm bảo rằng mỗi tài khoản được vận hành <strong>an toàn</strong>, <strong>độc lập</strong> và <strong>hoàn toàn cách ly</strong>.</p>
<p><img title="Làm thế nào để quản lý hàng trăm tài khoản Facebook mà không bị khóa bởi nền tảng?" alt="Làm thế nào để quản lý hàng trăm tài khoản Facebook mà không bị khóa bởi nền tảng?" loading="lazy" decoding="async" width="600" height="357" class="wp-image-69669 aligncenter" src="https://anonyviet.com/wp-content/uploads/2024/10/word-image-69666-3.png" srcset="https://anonyviet.com/wp-content/uploads/2024/10/word-image-69666-3.png 600w, https://anonyviet.com/wp-content/uploads/2024/10/word-image-69666-3-300x179.png 300w" sizes="auto, (max-width: 600px) 100vw, 600px"/></p>
<h3 id="ftoc-tao-va-nhap-profile-hang-loat" class="ftwp-heading"><a target="_blank" id="post-69666-_e46f45x0jju2" rel="noopener"><strong>Tạo và nhập profile hàng loạt</strong></h3>
<p>DICloak hỗ trợ <strong>tạo hàng loạt profile trình duyệt</strong>, cho phép người dùng tạo các môi trường hoạt động độc lập cho nhiều tài khoản Facebook cùng lúc. Mỗi profile có <strong>dấu vân tay trình duyệt</strong> và thông tin thiết bị riêng biệt, đảm bảo mỗi tài khoản trông như đang được vận hành từ các thiết bị khác nhau. Đối với những profile đã có sẵn, DICloak cũng hỗ trợ <strong>nhập hàng loạt</strong>, giúp quá trình thiết lập quản lý trở nên thuận tiện hơn.</p>
<p>Dù bạn đang tạo mới nhiều tài khoản hay di chuyển chúng giữa các thiết bị, tính năng hàng loạt của DICloak sẽ giúp <strong>nâng cao hiệu quả quản lý</strong> đáng kể.</p>
<p><img title="Làm thế nào để quản lý hàng trăm tài khoản Facebook mà không bị khóa bởi nền tảng?" alt="Làm thế nào để quản lý hàng trăm tài khoản Facebook mà không bị khóa bởi nền tảng?" loading="lazy" decoding="async" width="600" height="323" class="wp-image-69670 aligncenter" src="https://anonyviet.com/wp-content/uploads/2024/10/word-image-69666-4.png" srcset="https://anonyviet.com/wp-content/uploads/2024/10/word-image-69666-4.png 600w, https://anonyviet.com/wp-content/uploads/2024/10/word-image-69666-4-300x162.png 300w" sizes="auto, (max-width: 600px) 100vw, 600px"/></p>
<h3 id="ftoc-tuy-chinh-dau-van-tay-va-cau-hinh-proxy" class="ftwp-heading"><a target="_blank" id="post-69666-_92wmmzjee6lz" rel="noopener"><strong>Tùy chỉnh dấu vân tay và cấu hình proxy</strong></h3>
<p>DICloak cho phép <strong>tùy chỉnh dấu vân tay</strong> của mỗi profile trình duyệt, bao gồm hệ điều hành, các plugin trình duyệt, độ phân giải màn hình, ngôn ngữ hiển thị, v.v. Điều này giúp mỗi tài khoản Facebook có một thông tin thiết bị độc đáo, tránh liên kết giữa các tài khoản. Đồng thời, DICloak hỗ trợ <strong>nhập hàng loạt proxy</strong>, giúp phân bổ <strong>địa chỉ IP độc lập</strong> cho mỗi tài khoản. Kết hợp giữa dấu vân tay và proxy, DICloak đảm bảo môi trường hoạt động của mỗi tài khoản hoàn toàn độc lập và an toàn.</p>
<p>Cách cấu hình linh hoạt này đặc biệt phù hợp với những người dùng cần quản lý số lượng lớn tài khoản, giúp họ vừa đảm bảo <strong>tính an toàn</strong> vừa đạt hiệu quả cao trong quản lý tài khoản. <img title="Làm thế nào để quản lý hàng trăm tài khoản Facebook mà không bị khóa bởi nền tảng?" alt="Làm thế nào để quản lý hàng trăm tài khoản Facebook mà không bị khóa bởi nền tảng?" loading="lazy" decoding="async" width="600" height="319" class="wp-image-69671 aligncenter" src="https://anonyviet.com/wp-content/uploads/2024/10/word-image-69666-5.png" srcset="https://anonyviet.com/wp-content/uploads/2024/10/word-image-69666-5.png 600w, https://anonyviet.com/wp-content/uploads/2024/10/word-image-69666-5-300x160.png 300w" sizes="auto, (max-width: 600px) 100vw, 600px"/></p>
<h3 id="ftoc-cach-ly-profile-an-toan-va-tin-cay" class="ftwp-heading"><a target="_blank" id="post-69666-_31td98322qga" rel="noopener"><strong>Cách ly profile: An toàn và tin cậy</strong></h3>
<p>Với DICloak, người dùng có thể dễ dàng tạo ra các profile trình duyệt hoạt động hoàn toàn cách ly, đảm bảo các tài khoản Facebook khác nhau không <strong>chia sẻ bất kỳ dữ liệu hoặc thông tin về thiết bị nào</strong>. Tính năng này giúp ngăn chặn việc Facebook phát hiện mối liên kết giữa các tài khoản và tiến hành khóa hàng loạt, mang lại sự an tâm khi vận hành nhiều tài khoản.<br /><img title="Làm thế nào để quản lý hàng trăm tài khoản Facebook mà không bị khóa bởi nền tảng?" alt="Làm thế nào để quản lý hàng trăm tài khoản Facebook mà không bị khóa bởi nền tảng?" loading="lazy" decoding="async" width="600" height="325" class="wp-image-69672 aligncenter" src="https://anonyviet.com/wp-content/uploads/2024/10/word-image-69666-6.png" srcset="https://anonyviet.com/wp-content/uploads/2024/10/word-image-69666-6.png 600w, https://anonyviet.com/wp-content/uploads/2024/10/word-image-69666-6-300x163.png 300w" sizes="auto, (max-width: 600px) 100vw, 600px"/></p>
<h3 id="ftoc-quan-ly-profile-trinh-duyet-toi-uu-hoa-quan-ly-hang-loat" class="ftwp-heading"><a target="_blank" id="post-69666-_59y8vpieq3kp" rel="noopener"><strong>Quản lý profile trình duyệt: Tối ưu hóa quản lý hàng loạt</strong></h3>
<p>DICloak cung cấp các tính năng quản lý thuận tiện như <strong>mở, đóng, xóa, chuyển profile</strong> hàng loạt. Điều này có nghĩa là khi cần quản lý hàng trăm tài khoản Facebook cùng lúc, bạn có thể thực hiện các thao tác quản lý chỉ với một cú nhấp chuột. Điều này không chỉ giúp <strong>tăng hiệu quả hoạt động</strong>, mà còn đảm bảo mỗi profile được quản lý đồng bộ và an toàn.</p>
<p>Ngoài ra, DICloak hỗ trợ <strong>hợp tác nhóm</strong>, cho phép nhiều người dùng cùng truy cập và làm việc trên một profile trình duyệt, tạo điều kiện cho các thành viên trong nhóm hợp tác mà không lo xung đột hay liên kết tài khoản.</p>
<h3 id="ftoc-dong-bo-du-lieu-dam-may-dam-bao-tinh-nhat-quan-giua-nhieu-thiet-bi" class="ftwp-heading"><a target="_blank" id="post-69666-_9tzm157p6wys" rel="noopener"><strong>Đồng bộ dữ liệu đám mây: Đảm bảo tính nhất quán giữa nhiều thiết bị</strong></h3>
<p>Tính năng <strong>đồng bộ dữ liệu đám mây</strong> của DICloak mang lại sự tiện lợi lớn cho những người dùng hoạt động trên nhiều thiết bị. Sau khi đăng nhập trên một thiết bị, bạn có thể đồng bộ toàn bộ profile trình duyệt thông qua đám mây, không cần phải đăng nhập lại hoặc cài đặt từ đầu. Điều này giúp tiết kiệm thời gian và đảm bảo <strong>tính nhất quán và an toàn</strong> của dữ liệu trên tất cả các thiết bị.</p>
<p>Dù bạn đang làm việc trên máy tính công ty hay thiết bị cá nhân, DICloak vẫn đảm bảo tính liên tục và <strong>chuyển đổi mượt mà</strong> giữa các thiết bị.</p>
<p><img title="Làm thế nào để quản lý hàng trăm tài khoản Facebook mà không bị khóa bởi nền tảng?" alt="Làm thế nào để quản lý hàng trăm tài khoản Facebook mà không bị khóa bởi nền tảng?" loading="lazy" decoding="async" width="600" height="327" class="wp-image-69673 aligncenter" src="https://anonyviet.com/wp-content/uploads/2024/10/word-image-69666-7.png" srcset="https://anonyviet.com/wp-content/uploads/2024/10/word-image-69666-7.png 600w, https://anonyviet.com/wp-content/uploads/2024/10/word-image-69666-7-300x164.png 300w" sizes="auto, (max-width: 600px) 100vw, 600px"/></p>
<h3 id="ftoc-mo-nhieu-profile-hop-tac-nhom-linh-hoat" class="ftwp-heading"><a target="_blank" id="post-69666-_9x18ghv7cwec" rel="noopener"><strong>Mở nhiều profile: Hợp tác nhóm linh hoạt</strong></h3>
<p>Trong nhiều tình huống thực tế, các thành viên trong nhóm có thể cần <strong>làm việc cùng lúc</strong> trên một tài khoản quảng cáo Facebook. Tính năng <strong>mở nhiều profile</strong> của DICloak cho phép nhiều người dùng cùng truy cập và làm việc trên một profile trình duyệt, tạo ra <strong>quy trình quản lý hợp tác</strong> hiệu quả. Ví dụ, nhóm tiếp thị có thể xử lý nhiều tài khoản quảng cáo mà không lo xung đột hoặc liên kết giữa các tài khoản.</p>
<p>Tính năng này giúp doanh nghiệp và các đại lý quảng cáo <strong>tăng hiệu quả hợp tác</strong>, đảm bảo mỗi chiến dịch quảng cáo được quản lý một cách tốt nhất.</p>
<h2 id="ftoc-tom-lai" class="ftwp-heading"><a target="_blank" id="post-69666-_mrzwqd9wil41" rel="noopener"><strong>Tóm lại</strong></h2>
<p>DICloak Antidetect Browser cung cấp một giải pháp an toàn và hiệu quả cao cho những người cần quản lý hàng loạt tài khoản Facebook. Từ việc <strong>tạo profile hàng loạt</strong>, <strong>tùy chỉnh dấu vân tay và proxy</strong>, đến <strong>cách ly profile</strong> và <strong>đồng bộ dữ liệu đám mây</strong>, DICloak giúp người dùng vượt qua các thách thức trong quản lý nhiều tài khoản, đảm bảo tính <strong>độc lập</strong> và <strong>an toàn</strong> của mỗi tài khoản.</p>
</div>
]]></content:encoded>
					
					<wfw:commentRss>https://en.anonyviet.com/lam-the-nao-de-quan-ly-hang-tram-tai-khoan-facebook-ma-khong-bi-khoa-boi-nen-tang/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<media:content url="https://anonyviet.com/wp-content/uploads/2024/10/word-image-69666-1.jpg" medium="image"></media:content>
            	</item>
		<item>
		<title>Ronin Engineer Tích Hợp với VNPay Như Thế Nào?</title>
		<link>https://en.anonyviet.com/ronin-engineer-tich-hop-voi-vnpay-nhu-the-nao/</link>
					<comments>https://en.anonyviet.com/ronin-engineer-tich-hop-voi-vnpay-nhu-the-nao/#respond</comments>
		
		<dc:creator><![CDATA[AnonyViet]]></dc:creator>
		<pubDate>Thu, 02 May 2024 09:37:58 +0000</pubDate>
				<category><![CDATA[Tips]]></category>
		<category><![CDATA[Engineer]]></category>
		<category><![CDATA[hợp]]></category>
		<category><![CDATA[nào]]></category>
		<category><![CDATA[như]]></category>
		<category><![CDATA[Ronin]]></category>
		<category><![CDATA[thế]]></category>
		<category><![CDATA[tích]]></category>
		<category><![CDATA[VNPay]]></category>
		<category><![CDATA[với]]></category>
		<guid isPermaLink="false">https://en.anonyviet.com/?p=15500</guid>

					<description><![CDATA[Hello mọi người, mình là một Ronin Engineer. Hôm nay mình sẽ trình bày website roninhub.com bên mình tích hợp với VNPay như nào thế? Tham gia kênh Telegram của AnonyViet 👉 Link 👈 Let’s go! 1. Yêu Cầu Đầu tiên, chúng ta sẽ bắt đầu bằng yêu cầu của nghiệp vụ. – (Automation) Một [&#8230;]]]></description>
										<content:encoded><![CDATA[
<div id="ftwp-postcontent">
<p><span style="font-weight: 400;">Hello mọi người, mình là một Ronin Engineer. Hôm nay mình sẽ trình bày website </span><a target="_blank" href="https://en.anonyviet.com/next-link?url=https%3A%2F%2Froninhub.com" class="local-link" rel="noopener"><span style="font-weight: 400;">roninhub.com</span></a><span style="font-weight: 400;"> bên mình tích hợp với VNPay như nào thế?</span></p>
<div class="code-block code-block-16" style="margin: 8px 0; clear: both;">
<div align="center">
<table class=" aligncenter" style="background-color: #c0c0c0; border-collapse: collapse; width: 59.9985%;">
<tbody>
<tr>
<td style="width: 100%; text-align: center;"><span style="font-size: 12pt;"><strong>Tham gia kênh <span style="color: #0000ff;">Telegram</span> của <span style="color: #008080;">AnonyViet</span> 👉 <span style="text-decoration: underline;"><a target="_blank" href="https://en.anonyviet.com/next-link?url=https%3A%2F%2Ft.me%2Fanonyvietoffical" class="local-link" rel="noopener">Link</a></span> 👈</strong></span></td>
</tr>
</tbody>
</table>
</div>
</div>
<p><span style="font-weight: 400;">Let’s go!</span></p>
<h2 id="ftoc-1-yeu-cau" class="ftwp-heading"><span style="font-weight: 400;">1. Yêu Cầu</span></h2>
<p><span style="font-weight: 400;">Đầu tiên, chúng ta sẽ bắt đầu bằng yêu cầu của nghiệp vụ.</span></p>
<p><b>– (Automation) Một giải pháp thanh toán tự động</b><span style="font-weight: 400;">: Nó không chỉ tạo ra sự thuận tiện và tăng trải nghiệm của người dùng mà còn giảm chi phí vận hành “bằng cơm”.</span></p>
<p><b>– (Security) Tính bảo mật cao: </b><span style="font-weight: 400;">Liên quan tới tiền, tài chính thì yếu tố này đặc biệt quan trọng, nó có thể ảnh hưởng trực tiếp tới business. </span></p>
<p><span style="font-weight: 400;">– </span><b>(Pricing) Phí giao dịch thấp</b><span style="font-weight: 400;">: Khi số lượng giao dịch lớn hoặc tỷ suất lợi nhuận của bạn thấp, nếu phí trên mỗi giao dịch cao thì tổng phí giao dịch là một khoản đáng kể.</span></p>
<p><b>– (Scalability) Hỗ trợ nhiều phương thức thanh toán</b><span style="font-weight: 400;">: Do người dùng của hệ thống có thể là sinh viên, người đi làm hoặc người có thói quen sử dụng thẻ thanh toán quốc tế. Ngoài ra, về sau nghiệp vụ có thể mở rộng hỗ trợ cả thanh toán trả góp. Do đó, việc hỗ trợ nhiều phương thức thanh toán là cần thiết.</span></p>
<p><span style="font-weight: 400;">– Ngoài ra, chúng ta có thể đánh giá thêm các yếu tố như độ ổn định, hỗ trợ khách hàng, khuyến mãi, giao diện, độ khó tích hợp, quản lý và các tính năng khác, …</span></p>
<p><span style="font-weight: 400;">Như vậy, chúng ta sẽ cần tích hợp một cổng thanh toán để giải quyết yêu cầu trên của nghiệp vụ. Bên cạnh đó, cổng thanh toán cần đáp ứng được ít nhất là 4 yếu tố chính trên.</span></p>
<h2 id="ftoc-2-tai-sao-la-vnpay-qr" class="ftwp-heading"><span style="font-weight: 400;">2. Tại Sao là VNPay QR?</span></h2>
<p><span style="font-weight: 400;">Đầu tiên, tại sao lại là VNPay QR? Thứ nhất, bên mình </span><b>không quảng cáo cho VNPay</b><span style="font-weight: 400;">. Và bên mình cũng chưa trải nghiệm hết tất cả các bên cung cấp giải pháp thanh toán nên việc so sánh giữa các bên là không khách quan. </span><b>Mỗi bên đều có ưu nhược điểm, việc lựa chọn sẽ phụ thuộc vào yêu cầu cụ thể của bạn.</b></p>
<p><span style="font-weight: 400;">Dưới đây mình đưa một số thông tin để bạn tham khảo nhé.</span></p>
<h3 id="ftoc-2-1-bao-mat" class="ftwp-heading"><span style="font-weight: 400;">2.1. Bảo Mật</span></h3>
<p><span style="font-weight: 400;">Quan điểm của mình là nên chọn những nhà cung cấp lớn và uy tín thì khả năng có tính bảo mật cao. Tuy chưa có một thống kê cụ thể về thị phần nhưng theo mình có thể kể đến các ông lớn sau:</span></p>
<p><span style="font-weight: 400;">– Napas</span></p>
<p><span style="font-weight: 400;">– Momo</span></p>
<p><span style="font-weight: 400;">– VNPay</span></p>
<p><span style="font-weight: 400;">– Viettel Paygate</span></p>
<p><span style="font-weight: 400;">Mình đoán những năm gần đây VNPay đang dần vươn lên trong thị trường ví điện tử, giải pháp thanh toán. Chúng ta dễ dàng nhìn thấy nhiều chiến dịch marketing rầm rộ từ trên TV, biển quảng cáo trên những trục đường to, cho đến những quán cơm nhỏ có những chiếc loa nhỏ nhỏ xinh xinh thông báo biến động số dư. Kéo theo mảng về cổng thanh toán VNPay QR cũng phát triển.</span></p>
<p><span style="font-weight: 400;">Xét về thông số bảo mật, hầu hết các bên cung cấp đều tuân thủ tiêu chuẩn bảo mật PCI DSS. Nhưng ta cần đánh giá thêm về version và level của PCI DSS. Nôm na, version cao, level thấp là tốt. Ví dụ version 4.0, level 1 là “xịn”.</span></p>
<p><a target="_blank" href="https://en.anonyviet.com/next-link/?url=https%3A%2F%2Fdrive.google.com%2Ffile%2Fd%2F1iWbU9Y92nKvU4ILPrau6zPR80kjaB_PE%2Fview%3Fusp%3Dsharing" class="ext-link" rel="external nofollow noopener" onclick="this.target='_blank';"><span style="font-weight: 400;">Thông tin PCI DSS của một số cổng thanh toán</span></a></p>
<p><span style="font-weight: 400;">Theo thông tin trên, VNPay QR có độ bảo mật đứng thứ 2 và Momo có độ bảo mật cao nhất.</span></p>
<h3 id="ftoc-2-2-phi" class="ftwp-heading"><span style="font-weight: 400;">2.2. Phí</span></h3>
<p><span style="font-weight: 400;">Dưới đây là bảng giá của một số cổng thanh toán với phương thức thanh toán là QR mobile banking (nội địa).</span></p>
<p><img fetchpriority="high" decoding="async" class="aligncenter size-full wp-image-59491" src="https://anonyviet.com/wp-content/uploads/2024/05/phi-qr.jpg" alt="phí qr" width="757" height="211" srcset="https://anonyviet.com/wp-content/uploads/2024/05/phi-qr.jpg 757w, https://anonyviet.com/wp-content/uploads/2024/05/phi-qr-300x84.jpg 300w, https://anonyviet.com/wp-content/uploads/2024/05/phi-qr-750x209.jpg 750w" sizes="(max-width: 757px) 100vw, 757px"/></p>
<p><span style="font-weight: 400;">Chúng ta có thể thấy VNPay QR có phí giao dịch không phải rẻ so với các bên khác.</span></p>
<h3 id="ftoc-2-3-yeu-to-khac" class="ftwp-heading"><span style="font-weight: 400;">2.3. Yếu Tố Khác</span></h3>
<p><span style="font-weight: 400;">Bên cạnh đó, VNPay QR có:</span></p>
<ul>
<li style="font-weight: 400;" aria-level="1"><span style="font-weight: 400;">Tốc độ xử lý giao dịch nhanh và ổn định.</span></li>
<li style="font-weight: 400;" aria-level="1"><span style="font-weight: 400;">Sale và hỗ trợ kỹ thuật đều nhiệt tình hỗ trợ.</span></li>
<li style="font-weight: 400;" aria-level="1"><span style="font-weight: 400;">Giao diện không quá đẹp nhưng thân thiện.</span></li>
<li style="font-weight: 400;" aria-level="1"><span style="font-weight: 400;">Liên kết với nhiều ngân hàng.</span></li>
<li style="font-weight: 400;" aria-level="1"><span style="font-weight: 400;">Thỉnh thoảng có khuyến mãi hấp dẫn.</span></li>
<li style="font-weight: 400;" aria-level="1"><span style="font-weight: 400;">Tính năng quản lý đầy đủ.</span></li>
<li style="font-weight: 400;" aria-level="1"><span style="font-weight: 400;">Hỗ trợ phương thức trả góp, một tính năng hay và business sẽ sử dụng trong tương lai.</span></li>
</ul>
<p><span style="font-weight: 400;">Tuy có nhiều điểm mạnh nhưng VNPay QR cũng có những điểm cần cải thiện, mình sẽ đề cập ở các phần sau.</span></p>
<h2 id="ftoc-3-thiet-ke" class="ftwp-heading"><span style="font-weight: 400;">3. Thiết Kế</span></h2>
<p><span style="font-weight: 400;">Về luồng tích hợp, mọi người có thể xem thêm tại trang docs của VNPay QR giúp mình nhé.</span></p>
<p><a target="_blank" href="https://en.anonyviet.com/next-link/?url=https%3A%2F%2Fsandbox.vnpayment.vn%2Fapis%2Fdocs%2Fthanh-toan-pay%2Fpay.html" class="ext-link" rel="external nofollow noopener" onclick="this.target='_blank';"><span style="font-weight: 400;">https://sandbox.vnpayment.vn/apis/docs/thanh-toan-pay/pay.html</span></a><span style="font-weight: 400;"> </span></p>
<p><span style="font-weight: 400;">Trong docs đang chỉ vẽ và mô tả luồng thanh toán bằng thẻ. Tuy nhiên phương thức thanh toán mà khách hàng hay sử dụng lại là QR mobile banking nên mình sẽ vẽ thêm cho luồng phương thức thanh toán QR theo kiểu khác. Ngoài ra, mình sẽ vẽ thêm luồng tiền để mọi người dễ hiểu và có bức tranh toàn cảnh hơn.</span></p>
<h3 id="ftoc-3-1-luong-thanh-toan-qr" class="ftwp-heading"><span style="font-weight: 400;">3.1. Luồng Thanh Toán QR</span></h3>
<p><img decoding="async" class="aligncenter size-full wp-image-59492" src="https://anonyviet.com/wp-content/uploads/2024/05/luong-thanh-toan-qr.png" alt="luong thanh toan qr" width="672" height="593" srcset="https://anonyviet.com/wp-content/uploads/2024/05/luong-thanh-toan-qr.png 672w, https://anonyviet.com/wp-content/uploads/2024/05/luong-thanh-toan-qr-300x265.png 300w" sizes="(max-width: 672px) 100vw, 672px"/></p>
<p><span style="font-weight: 400;">Chú thích: </span></p>
<ul>
<li><span style="font-weight: 400;">Ronin FE: frontend của RoninHub</span></li>
<li><span style="font-weight: 400;">Ronin BE: backend của RoninHub</span></li>
<li><span style="font-weight: 400;">PGW FE: frontend của cổng thanh toán VNPay QR</span></li>
<li><span style="font-weight: 400;">PGW BE: backend của cổng thanh toán VNPay QR</span></li>
<li><span style="font-weight: 400;">Bank: ngân hàng mà khách hàng sử dụng, cũng là ngân hàng mà cổng thanh toán có kết nối.</span></li>
<li><span style="font-weight: 400;">Luồng trên là happy case.</span></li>
</ul>
<p><span style="font-weight: 400;">Luồng:</span></p>
<p>1. User thao tác tạo yêu cầu thanh toán trên Ronin FE.<br />2. Ronin FE gửi yêu cầu thanh toán lên Ronin BE.<br />3. Ronin BE xử lý yêu cầu thanh toán, tạo transaction lưu xuống DB<br />4. Ronin BE tạo ra 1 URL thanh toán có dạng sau và gửi về cho Ronin FE. Trong URL thanh toán chứa thông tin thanh toán, Return URL (được sử dụng ở bước 9.2) và các thông tin khác. Payment URL Sample: https://codefile.io/f/czM3UMeADE<br />5. Ronin FE (browser) sẽ điều hướng sang PGW FE theo URL thanh toán trên.<br />6. Client chọn phương thức thanh toán QR. Mã QR sẽ hiện trên web của cổng. Client sử dụng app ngân hàng quét QR và thực hiện xác thực để thanh toán.<br />7. Ứng dụng ngân hàng của Client sẽ gửi lệnh chuyển khoản lên Bank.<br />8. Khi tài khoản của VNPay tại Bank có biến động số dư, Bank sẽ gửi thông báo giao dịch về cho VNPay.<br />9. Sau khi VNPay xử lý giao dịch thành công, hệ thống sẽ thực hiện đồng thời 2 bước (9.1 và 9.2).<br />9.1.1. VNPay gửi thông báo kết quả giao dịch về cho Ronin BE bằng cách gọi API IPN (Instant Payment Notification) của Ronin BE<br />9.1.2. Ronin BE thực hiện cập nhận trạng thái giao dịch của hệ thống.<br />9.2.1. VNPay BE gửi yêu cầu điều hướng tới VNPay FE.<br />9.2.2. VNPay FE sẽ được điều hướng về lại Ronin FE theo Return URL được tạo ở bước 4.<br />9.2.3. Ronin FE sẽ định kỳ kiểm tra trạng thái của giao dịch bằng cách gọi API của Ronin BE. Vì bước 9.1 và 9.2 được thực hiện đồng thời nên có thể 9.2 được thực hiện trước khi giao dịch được cập nhật trạng thái ở bước 9.1.</p>
<h3 id="ftoc-3-2-luong-tien" class="ftwp-heading"><span style="font-weight: 400;">3.2. Luồng Tiền</span></h3>
<p><span style="font-weight: 400;">Cổng thanh toán VNPay QR liên kết với nhiều ngân hàng, lúc đó ở mỗi ngân hàng sẽ tồn tại (ít nhất) 2 tài khoản của VNPay QR.</span></p>
<p><span style="font-weight: 400;">– 1 tài khoản </span><b>PGW Merchant Account</b><span style="font-weight: 400;"> dùng để tiếp nhận lệnh thanh toán từ phía tài khoản khách hàng Client Account.</span></p>
<p><span style="font-weight: 400;">– 1 tài khoản </span><b>PGW Settlement Account</b><span style="font-weight: 400;"> dùng để quyết toán (settlmentsettlement) cho tài khoản Merchant Account (tài khoản ngân hàng của Ronin Engineer)</span></p>
<p><span style="font-weight: 400;">– Đối với ngân hàng, VNPay là 1 merchant kết nối với ngân hàng. Còn đối với VNPay, Ronin Engineer là 1 merchant kết nối với cổng thanh toán.</span></p>
<p><span style="font-weight: 400;">Như vậy, mọi người có thể hình dung luồng tiền sẽ đi như sau:</span></p>
<p><img decoding="async" title="Ronin Engineer Tích Hợp với VNPay Như Thế Nào?" class="aligncenter size-full wp-image-59493" src="https://anonyviet.com/wp-content/uploads/2024/05/02-05-2024-04-10-09.png" alt="Ronin Engineer Tích Hợp với VNPay Như Thế Nào?" width="1491" height="309" srcset="https://anonyviet.com/wp-content/uploads/2024/05/02-05-2024-04-10-09.png 1491w, https://anonyviet.com/wp-content/uploads/2024/05/02-05-2024-04-10-09-300x62.png 300w, https://anonyviet.com/wp-content/uploads/2024/05/02-05-2024-04-10-09-1024x212.png 1024w, https://anonyviet.com/wp-content/uploads/2024/05/02-05-2024-04-10-09-768x159.png 768w, https://anonyviet.com/wp-content/uploads/2024/05/02-05-2024-04-10-09-750x155.png 750w, https://anonyviet.com/wp-content/uploads/2024/05/02-05-2024-04-10-09-1140x236.png 1140w" sizes="(max-width: 1491px) 100vw, 1491px"/></p>
<ol>
<li><span style="font-weight: 400;"> Client thao tác thanh toán QR trên ứng dụng ngân hàng. </span></li>
<li><span style="font-weight: 400;"> Ví dụ ngân hàng khách hàng sử dụng là Techcombank. Sau khi xác thực thành công, </span><b>tài khoản khách hàng (Client Account) sẽ chuyển khoản tới PGW Merchant Account</b><span style="font-weight: 400;"> tại Techcombank.</span></li>
<li><span style="font-weight: 400;"> VNPay có kết nối với Techcombank nên khi tài khoản PGW Merchant Account có biến động số dư thì ngân hàng sẽ gửi thông báo, thông tin giao dịch về cho VNPay để VNPay xử lý.</span></li>
<li><span style="font-weight: 400;"> VNPay xử lý xong sẽ gửi thông báo về Ronin BE tại IPN API.</span></li>
<li><span style="font-weight: 400;"> Sau đó, VNPay gom các thanh toán vào ngày T và thực hiện quyết toán cho Merchant vào ngày T + 1. </span></li>
<li><span style="font-weight: 400;"> Ví dụ merchant Ronin sử dụng ngân hàng BIDV, VNPay sẽ gửi lệnh quyết toán tới </span><b>tài khoản PGW Settlement Account tại BIDV và chuyển khoản cho Merchant Account </b><span style="font-weight: 400;">(toàn khoản của Ronin).</span></li>
<li><span style="font-weight: 400;"> Định kỳ VNPay thực hiện đối soát với ngân hàng. Kiểm tra, so sánh giao dịch giữa cổng thanh toán và ngân hàng để đảm bảo tất cả giao dịch đã được ghi chép chính xác và đầy đủ.</span></li>
</ol>
<p><strong>Lưu ý:</strong></p>
<p><span style="font-weight: 400;">– Bước 2 và bước 6 là phản ánh luồng tiền.</span></p>
<p><span style="font-weight: 400;">– Từ bước 1 đến 4 sẽ được thực hiện tại thời điểm giao dịch và trong ngày T.</span></p>
<p><span style="font-weight: 400;">– Bước 5 và 6 thực hiện tại ngày T + 1.</span></p>
<p><span style="font-weight: 400;">– Cùng trong 1 thanh toán, nhưng 3 hệ thống khác nhau (bank, payment gateway, merchant), mỗi hệ thống sẽ ghi nhận 1 mã giao dịch khác nhau.</span></p>
<h2 id="ftoc-4-code-mau" class="ftwp-heading"><span style="font-weight: 400;">4. Code Mẫu</span></h2>
<p><span style="font-weight: 400;">Đối với luồng thanh toán có 2 bước quan trọng đó là bước 4 (tạo giao dịch và URL thanh toán) và bước 9.1 (API IPN nhận thông báo kết quả giao dịch).</span></p>
<p><span style="font-weight: 400;">Mình sẽ cùng mọi người review code mẫu nodejs trên trang docs của VNPay nha.</span></p>
<p><span style="font-weight: 400;">Trước khi review, mọi người vui lòng đọc trước tài liệu kỹ thuật của VNPay để nắm được ý nghĩa của các tham số nhé.</span></p>
<p><a target="_blank" href="https://en.anonyviet.com/next-link/?url=https%3A%2F%2Fsandbox.vnpayment.vn%2Fapis%2Fdocs%2Fthanh-toan-pay%2Fpay.html" class="ext-link" rel="external nofollow noopener" onclick="this.target='_blank';"><span style="font-weight: 400;">https://sandbox.vnpayment.vn/apis/docs/thanh-toan-pay/pay.html</span></a><span style="font-weight: 400;"> </span></p>
<h3 id="ftoc-4-1-api-tao-url-thanh-toan" class="ftwp-heading"><span style="font-weight: 400;">4.1. API Tạo URL Thanh Toán</span></h3>
<p><span style="font-weight: 400;">Code mẫu tạo Payment URL: </span><a target="_blank" href="https://en.anonyviet.com/next-link/?url=https%3A%2F%2Fcodefile.io%2Ff%2FqAAxf2shgq" class="ext-link" rel="external nofollow noopener" onclick="this.target='_blank';"><span style="font-weight: 400;">https://codefile.io/f/qAAxf2shgq</span></a><span style="font-weight: 400;"> </span></p>
<p><span style="font-weight: 400;">– Đầu tiên, chúng ta nên làm theo những hướng dẫn của VNPay. Cung cấp đầy đủ các tham số và </span><b>đúng định dạng</b><span style="font-weight: 400;">. Ví dụ một số tham số mọi người cần lưu ý sau.</span></p>
<p><span style="font-weight: 400;">– <code>vnp_Amount</code> số tiền thanh toán, không có dấu thập phân và phải nhân thêm 100 trước khi gửi sang VNPay.</span></p>
<p><span style="font-weight: 400;">– Những tham số dạng date có timezone là +7 và format là yyyyMMddHHmmss. Mình chưa hiểu lý do vì sao VNPay không để format ISO</span></p>
<p><span style="font-weight: 400;">– <code>vnp_IpAddr</code> là string. Nếu lấy IP address theo code mẫu thì giá trị có thể là nhiều địa chỉ IP nối nhau như này 13.160.92.202, 12.161.56.21. Như vậy, không đúng định dạng trong docs. Mọi người nên chỉ lấy 1 địa chỉ IP, có thể là IP đầu tiên hoặc IP cố định của server. Để tránh lỗi có thể xảy ra ở đầu VNPay.</span></p>
<p><span style="font-weight: 400;">– <code>vnp_ExpireDate</code> mọi người nên đặt thời gian hết hạn. Tham số này trong code mẫu khai báo. Mọi người không nên đặt thời gian quá dài, không nên quá 30p, mình đang để 15p.</span></p>
<p><span style="font-weight: 400;">– <code>vnp_Version</code> nên sử dụng version mới. Lý do tại sao mình sẽ đề cập tại ở phần bảo mật bên dưới.</span></p>
<p><span style="font-weight: 400;">– <code>vnp_TxnRef</code> là mã giao dịch tại Ronin BE. Mọi người lưu ý đối với trường hợp mua hàng trên web, lúc đó entity Order sẽ được sinh ra trước, entity Transaction sẽ được sinh ra sau. Ngoài ra, có trường hợp không order nhưng vẫn có transaction. Ví dụ như hoàn tiền (refund). Vậy nên, mọi người lưu ý cần tách biệt 2 entity này ra và </span><b><code>vnp_TxnRef</code> nên để là <code>transaction_id</code></b><span style="font-weight: 400;">.</span></p>
<p><span style="font-weight: 400;">– Để code clean hơn, mọi người có thể sắp xếp thứ tự tầm quan trọng của các tham số theo chiều giảm dần và nhóm các tham số có quan hệ với nhau thành một nhóm. Ví dụ như sau:</span></p>
<p><span style="font-weight: 400;">👉 Code mẫu thứ tự khởi tạo params: </span><a target="_blank" href="https://en.anonyviet.com/next-link/?url=https%3A%2F%2Fcodefile.io%2Ff%2FQ8qFW121nr" class="ext-link" rel="external nofollow noopener" onclick="this.target='_blank';"><span style="font-weight: 400;">https://codefile.io/f/Q8qFW121nr</span></a><span style="font-weight: 400;"> </span></p>
<h3 id="ftoc-4-2-api-ipn" class="ftwp-heading"><span style="font-weight: 400;">4.2. API IPN</span></h3>
<p><span style="font-weight: 400;">👉 Code mẫu xử lý IPN: </span><a target="_blank" href="https://en.anonyviet.com/next-link/?url=https%3A%2F%2Fcodefile.io%2Ff%2FuIO3R2H1PZ" class="ext-link" rel="external nofollow noopener" onclick="this.target='_blank';"><span style="font-weight: 400;">https://codefile.io/f/uIO3R2H1PZ</span></a><span style="font-weight: 400;"> </span></p>
<p><span style="font-weight: 400;">– Nhiệm vụ của API IPN này là nhận thông báo kết quả giao dịch và cập nhật lại trạng thái của transaction, order.</span></p>
<p><span style="font-weight: 400;">– Đầu tiên, chúng ta cần validate những tham số sau:</span></p>
<p><span style="font-weight: 400;">– <code>secureHash</code> mình sẽ nói sâu hơn ở phần sau. </span></p>
<p><span style="font-weight: 400;">– Kiểm tra order có tồn tại hay không</span></p>
<p><span style="font-weight: 400;">– Kiểm tra số tiền có bằng số tiền của order gốc không</span></p>
<p><span style="font-weight: 400;">– Kiểm tra trạng thái giao dịch và xử lý giao dịch theo từng trạng thái. </span></p>
<p><span style="font-weight: 400;">– Trong trường hợp, bạn để <code>vnp_TxnRef</code> là transaction id thì bạn cần kiểm tra cả transaction và order tương ứng với transaction. Sau đó, cập nhật trạng của cả transaction và order tương ứng.</span></p>
<p><span style="font-weight: 400;">– Trong code mẫu, sử dụng nested condition rất nhiều, như vậy code sẽ khó đọc. Trường hợp này, mình khuyến kích mọi người sử dụng Early Return pattern để code tường minh hơn. 🧼</span></p>
<p><a target="_blank" href="https://en.anonyviet.com/next-link/?url=https%3A%2F%2Fgomakethings.com%2Fthe-early-return-pattern-in-javascript%2F" class="ext-link" rel="external nofollow noopener" onclick="this.target='_blank';"><span style="font-weight: 400;">https://gomakethings.com/the-early-return-pattern-in-javascript/</span></a><span style="font-weight: 400;"> </span></p>
<p><span style="font-weight: 400;">– Những biến như secretKey, querystring, crypto chúng ta có thể khởi tạo lúc start app, trước khi chạy function này.</span></p>
<p><span style="font-weight: 400;">– Mình không chuyên về javascript, nếu mọi người có thêm nhận xét thì comment ở dưới giúp mình nhé. 🙏</span></p>
<h2 id="ftoc-5-bao-mat" class="ftwp-heading"><span style="font-weight: 400;">5. Bảo Mật</span></h2>
<h3 id="ftoc-5-1-tinh-dung-dan-du-lieu-va-xac-thuc" class="ftwp-heading"><span style="font-weight: 400;">5.1. Tính đúng đắn dữ liệu và Xác thực</span></h3>
<p><span style="font-weight: 400;">Trong luồng payment này, chúng ta cần giải quyết được 2 vấn đề bảo mật sau:</span></p>
<p><span style="font-weight: 400;">– </span><b>Data integrity</b><span style="font-weight: 400;">: Làm sao đảm bảo tính đúng đắn của dữ liệu? Do payment request được tạo ra ở BE và được gửi về cho FE để client thực hiện thanh toán. Tuy nhiên, phía client là phía dễ bị can thiệp nên chúng ta cần đảm bảo thông tin của payment request không bị sửa đổi trong quá trình vận chuyển từ BE → FE → VNPay.</span></p>
<p><span style="font-weight: 400;">– </span><b>Authentity</b><span style="font-weight: 400;">: Làm sao để xác thực rằng đầu tạo payment request là Ronin merchant và đầu gửi IPN là VNPay?</span></p>
<p><span style="font-weight: 400;">– Liệu có thể sử dụng 1 cơ chế để giải quyết được đồng thời 2 bài toán trên?</span></p>
<p><span style="font-weight: 400;">Đầu tiên, HTTPS không đáng tin cậy 100% do một số lỗ hổng của giao thức SSL/TLS và các version cũ. Ngoài ra, HTTPS chỉ mã hoá (che giấu) dữ liệu khi truyền tải (BE → FE), trong trường hợp này ta cần đảm bảo dữ liệu không bị sửa đổi ở đầu FE. Do đó, ta cần kết hợp thêm một cơ chế nữa để tăng cường bảo mật.</span></p>
<p><span style="font-weight: 400;">Một cơ chế mà giải quyết được đồng thời 2 bài toán trên thì chúng ta có thể nghĩ tới Message Authentication Code (key-based hash function) và chữ ký số (digital signature). Mỗi cơ chế đều có ưu nhược điểm. Thông thường, digital signature sử dùng asymmetric key, còn key-based hash sử dụng symmetric key. Key-based hash có hiệu suất tốt hơn nhưng độ bảo mật thường kém hơn so với digital signature. Trong trường hợp này, chúng ta cần đáng giá thêm yếu tố dễ dàng tích hợp. So với digital signature, key-based hash có ưu thế hơn ở điểm này. Do đó, VNPay sử dụng key-based hash, cụ thể là HMACSHA512.</span></p>
<p><span style="font-weight: 400;">Đầu merchant và đầu cổng thanh toán cần thống nhất với nhau một hash secret trước khi tích hợp. VNPay sẽ generate ra hash secret rồi gửi email cho merchant. Lúc này, mỗi khi tạo payment request, đầu merchant (Ronin BE) cần kết hợp thông tin thanh toán với secret, rồi hash (HMACSHA512) kết quả kết hợp. Cuối cùng, được giá trị vnp_SecureHash gửi về cho Ronin FE. Secure Hash đảm bảo nội dung của payment request không bị can thiệp, sửa đổi ở đầu FE. Khi gửi payment request lên VNPay, hệ thống sẽ sử dụng hash secret để xác thực chỉ có merchant Ronin mới có thể tạo ra payment request này.</span></p>
<h3 id="ftoc-5-2-cap-nhat-trang-thai-thanh-toan" class="ftwp-heading"><span style="font-weight: 400;">5.2. Cập Nhật Trạng Thái Thanh Toán</span></h3>
<p><span style="font-weight: 400;">Lưu ý, bước ReturnURL được thực hiện ở phía client mà phía client là phía dễ bị can thiệp hơn. Do đó, bước cập nhật trạng thái transaction/order phải được thực hiện ở bước IPN (bước 9.1), không được thực hiện ở bước ReturnURL (bước 9.2).</span></p>
<h3 id="ftoc-5-3-whitelist" class="ftwp-heading"><span style="font-weight: 400;">5.3. Whitelist</span></h3>
<p><span style="font-weight: 400;">Để tăng cường bảo mật, chúng ta nên whitelist, chỉ cho phép một số địa chỉ IP có thể gọi vào API IPN. Đội kỹ thuật bên VNPay sẽ cung cấp danh sách địa chỉ IP này cho bạn.</span></p>
<h3 id="ftoc-5-4-version" class="ftwp-heading"><span style="font-weight: 400;">5.4. Version</span></h3>
<p><span style="font-weight: 400;">Best practice: nên sử dụng version mới nhất.</span></p>
<p><span style="font-weight: 400;">VNPay khuyến cáo sử dụng API version mới. Các thuật toán mã hóa phiên bản cũ đã kém an toàn và bảo mật. Merchant cần chuyển đổi sang phiên bản version 2.1.0 và thuật toán mã hóa HMACSHA512.</span></p>
<p><span style="font-weight: 400;">Nếu bạn có sử dụng các thư viện ngoài liên quan tới luồng payment thì nên kiểm tra lỗ hổng và update version của thư viện. Tránh sử dụng các method đã bị đánh deprecated.</span></p>
<p><span style="font-weight: 400;">Và sau khi update version thì nên test kỹ, ít nhất đảm bảo tất cả function đã chạy đúng.</span></p>
<h2 id="ftoc-6-xu-ly-loi" class="ftwp-heading"><span style="font-weight: 400;">6. Xử Lý Lỗi</span></h2>
<p><span style="font-weight: 400;">Việc xử lý lỗi ở tất cả các bước đều quan trọng, nó giúp dễ debug và hạn chế được ảnh hưởng khi xảy ra lỗi. Và xử lý lỗi ở bước IPN đặc biệt quan trọng. Do đầu VNPay gọi vào API IPN, nếu ở đầu merchant xử lý lỗi tốt thì sẽ hạn chế ảnh hưởng tới đầu VNPay.</span></p>
<h3 id="ftoc-6-1-response-code" class="ftwp-heading"><span style="font-weight: 400;">6.1. Response Code</span></h3>
<p><span style="font-weight: 400;">Xử lý lỗi thế nào là tốt? Ít nhất chúng ta cần phải có try catch trong quá trình IPN. Ngoài ra, cần trả đúng mã lỗi theo hướng dẫn của VNPay.</span></p>
<p><span style="font-weight: 400;">Ví dụ:</span></p>
<p><span style="font-weight: 400;">–  Nếu xử lý giao dịch thành công thì trả về <code>RspCode: ‘00’</code></span></p>
<p><span style="font-weight: 400;">– Nếu không tìm được order thì trả về <code>RspCode: ‘01’</code></span></p>
<p><span style="font-weight: 400;">– …</span></p>
<p><span style="font-weight: 400;">Mọi người lưu ý: </span></p>
<p><span style="font-weight: 400;">– <code>vnp_ResponseCode</code> và <code>RspCode</code> là 2 mã khác nhau.</span></p>
<p><span style="font-weight: 400;">– <code>vnp_ResponseCode</code> (request: VNPay → Merchant): mô tả chuyện gì đã xảy ra bên VNPay.</span></p>
<p><span style="font-weight: 400;">– <code>RspCode</code> (response: Merchant → VNPay): mô tả chuyện gì đã xảy ra trong quá trình xử lý IPN.</span></p>
<p><span style="font-weight: 400;">Tuy nhiên, tài liệu của VNPay đoạn này không rõ ràng. Và bên mình phải làm theo test cases trong môi trường test sandbox. Hy vọng đội kỹ thuật VNPay cải thiện lại tài liệu.</span></p>
<h3 id="ftoc-6-2-retry" class="ftwp-heading"><span style="font-weight: 400;">6.2. Retry</span></h3>
<p><span style="font-weight: 400;">Tại sao cần trả đúng mã lỗi theo hướng dẫn của VNPay? Như vậy thì đầu VNPay sẽ biết xử lý lỗi gọi IPN như nào. Ví dụ:</span></p>
<p><span style="font-weight: 400;">– Xử lý giao dịch thành công (<code>RspCode: ‘00’</code>), VNPay sẽ kết thúc luồng thanh toán đó.</span></p>
<p><span style="font-weight: 400;">– Mã secure hash không hợp lệ (<code>RspCode: ‘97’</code>), VNPay sẽ thực hiện retry, gọi lại IPN.</span></p>
<p><span style="font-weight: 400;">Trong trường hợp RspCode: 01, 04, 97, 99 hoặc IPN timeout là những lỗi có thể retry thì VNPAY sẽ bật cơ chế retry IPN. Thực hiện retry tối đa 10, trong vòng 5 phút.</span></p>
<p><span style="font-weight: 400;">Như vậy, việc giao tiếp giữa Merchant và VNPay sẽ đáng tin cậy hơn.</span></p>
<h3 id="ftoc-6-3-idempotent-handler" class="ftwp-heading"><span style="font-weight: 400;">6.3. Idempotent Handler</span></h3>
<p><span style="font-weight: 400;">Tuy nhiên, việc retry có thể dẫn đến vấn đề lặp (duplicate) message. Để giải pháp cho vấn đề này phụ thuộc vào logic của IPN handler. Chúng ta cần kiểm tra trạng thái giao dịch trước khi thực hiện câp nhật trạng thái. Ví dụ, nếu giao dịch ở trạng thái PROCESSING thì cho phép thực thi tiếp, còn ở trạng thái SUCCESSFUL, FAILED thì sẽ reject request.</span></p>
<h2 id="ftoc-7-tracing" class="ftwp-heading"><span style="font-weight: 400;">7. Tracing</span></h2>
<p><span style="font-weight: 400;">Trong giai đoạn đầu tích hợp, tỉ lệ xảy ra lỗi ở điểm tích hợp là khá cao. Do đó, chúng ta cần thu thập được nhiều thông tin để debug. Cụ thể, chúng ta nên đặt log ở đầu vào, đầu ra từng bước trong luồng thanh toán, cả case thành công, lẫn case thất bại, exception.</span></p>
<p><span style="font-weight: 400;">Mọi người lưu ý, cần đảm bảo có log ở bước 9.2.2 (Return URL). Bước này PGW FE sẽ redirect về Ronin FE để kiểm tra trạng thái giao dịch và hoàn tất luồng thanh toán. </span></p>
<p><span style="font-weight: 400;">👉 Nginx logs: </span><a target="_blank" href="https://en.anonyviet.com/next-link/?url=https%3A%2F%2Fcodefile.io%2Ff%2FFeFlPs7hj2" class="ext-link" rel="external nofollow noopener" onclick="this.target='_blank';"><span style="font-weight: 400;">https://codefile.io/f/FeFlPs7hj2</span></a><span style="font-weight: 400;"> </span></p>
<p><span style="font-weight: 400;">Tại sao lại cần có log ở bước này? bên mình đã gặp trường hợp client chuyển khoản thành công, Ronin BE nhận được IPN và xử lý thành công nhưng màn hình thanh toán QR (PWG FE) vẫn đứng hình, không redirect về Ronin FE. Mình có báo đội kỹ thuật bên VNPay check nhưng họ check không ra và bảo lỗi bên mình. Mình phải show log ở đầu nginx (bước 9.2.2) là để chứng minh lỗi bên VNPay, PWG FE chưa redirect sang Ronin FE. Sau đó, 2 bên cũng chưa tìm ra nguyên nhân gốc. Tuy nhiên, mình chỉ gặp 2 case như này, còn lại đều ổn định.</span></p>
<p><span style="font-weight: 400;">Để dễ dàng cho việc search log, biết được 1 payment request diễn ra như nào thì ở tất cả log cần chứa thông tin của correlation id (có thể là transaction_id, order_id).</span></p>
<h2 id="ftoc-8-kiem-thu" class="ftwp-heading"><span style="font-weight: 400;">8. Kiểm Thử</span></h2>
<p><span style="font-weight: 400;">VNPay cung cấp môi trường test sandbox và hoạt động ổn định. Đội kỹ thuật sẽ gửi cho bạn đường dẫn tới trang cấu hình môi trường sandbox để bạn chủ động test.</span></p>
<p><a target="_blank" href="https://en.anonyviet.com/next-link/?url=https%3A%2F%2Fdrive.google.com%2Ffile%2Fd%2F1piecIjBa0J0omyPSPeEBqJzR92L_avuh%2Fview%3Fusp%3Dsharing" class="ext-link" rel="external nofollow noopener" onclick="this.target='_blank';"><span style="font-weight: 400;">Ảnh test case trên môi trường sandbox của VNPay</span></a></p>
<p><span style="font-weight: 400;">Trang này cho phép mình cấu hình IPN URL. Trong trường hợp, bạn chưa có môi trường deploy (chưa có một public IPN URL) và muốn test ở local. Bạn có thể tham khảo giải pháp tạo static domain đơn giản, miễn phí của ngrok. </span></p>
<p><a target="_blank" href="https://en.anonyviet.com/next-link/?url=https%3A%2F%2Fngrok.com%2Fblog-post%2Ffree-static-domains-ngrok-users" class="ext-link" rel="external nofollow noopener" onclick="this.target='_blank';"><span style="font-weight: 400;">https://ngrok.com/blog-post/free-static-domains-ngrok-users</span></a><span style="font-weight: 400;"> </span></p>
<p><code><span style="font-weight: 400;">ngrok http 8888 --domain=fox-funny-noticeably.ngrok-free.app</span></code></p>
<p><span style="font-weight: 400;">Sau khi test chức năng, tất cả test case thành công. Nếu bạn có yêu cầu tối thiểu về performance thì bạn có thể thực hiện theo bước load test. Tuy nhiên, do phụ thuộc vào môi trường sandbox của VNPay nên kết quả có thể không chính xác, không giống với môi trường production. Nhưng bạn nên thử load test qua để đảm bảo BE vẫn hoạt động tốt với lượng load lớn hơn.</span></p>
<h2 id="ftoc-9-buoc-tiep-theo" class="ftwp-heading"><span style="font-weight: 400;">9. Bước Tiếp Theo</span></h2>
<p><span style="font-weight: 400;">Đối với phần thanh toán, team Ronin sẽ tiếp tục:</span></p>
<p><span style="font-weight: 400;">– Phát triển thêm các loại giao dịch khác.</span></p>
<p><span style="font-weight: 400;">– Hoàn thiện tài liệu.</span></p>
<p><span style="font-weight: 400;">– Truy vấn những giao dịch bị treo.</span></p>
<p><span style="font-weight: 400;">– Hoàn tiền (refund) tự động.</span></p>
<p><span style="font-weight: 400;">– Tích hợp phương thức trả góp.</span></p>
<h2 id="ftoc-10-tong-ket" class="ftwp-heading"><span style="font-weight: 400;">10. Tổng Kết</span></h2>
<p><span style="font-weight: 400;">Khi tích hợp với cổng thanh toán, chúng ta cần:</span></p>
<p><span style="font-weight: 400;">– Đánh giá nhiều yếu tố khi chọn giải pháp thanh toán như độ bảo mật, phí, độ ổn định, tính năng, tốc độ tích hợp, … VNPay có nhiều điểm đã làm tốt tuy nhiên phí giao dịch hơi cao và tài liệu chưa thực sự thân thiện.</span></p>
<p><span style="font-weight: 400;">– Nắm được cả về nghiệp vụ để hiểu rõ hơn về luồng thanh toán được xử lý như nào.</span></p>
<p><span style="font-weight: 400;">– Bảo mật là yếu tố quan trọng khi tích hợp và đặc biệt quan trọng đối với các hệ thống tài chính.</span></p>
<p><span style="font-weight: 400;">– Xử lý lỗi là việc làm cần thiết giúp cho hệ thống tin cậy (reliable) và khoẻ mạnh (robust) hơn.</span></p>
<p><span style="font-weight: 400;">Cám ơn mọi người đã đọc đến hết bài.</span></p>
<p><span style="font-weight: 400;">Nếu mọi người thấy bài viết hữu ích thì nhờ mọi người share để nội dung của Ronin được nhiều người biết hơn nữa. 🙏</span></p>
<p><span style="font-weight: 400;">Cám ơn mọi người, chúc mọi người nghỉ lễ vui vẻ.</span></p>
<p><span style="font-weight: 400;"> </span><span style="font-weight: 400;">#payment #integration #backend #software_engineering</span></p>
<p><span style="font-weight: 400;">———</span></p>
<p><span style="font-weight: 400;">🧑‍💻 90+ Ronin Engineers: </span><a target="_blank" href="https://en.anonyviet.com/next-link?url=https%3A%2F%2Froninhub.com%2Fkhoa-hoc%2Fsoftware-development-advanced" class="local-link" rel="noopener"><span style="font-weight: 400;">https://roninhub.com/khoa-hoc/software-development-advanced</span></a><span style="font-weight: 400;"> </span></p>
<p><span style="font-weight: 400;">📚️ System Design VN: </span><a target="_blank" href="https://en.anonyviet.com/next-link/?url=https%3A%2F%2Ffb.com%2Fgroups%2Fsystemdesign.vn" class="ext-link" rel="external nofollow noopener" onclick="this.target='_blank';"><span style="font-weight: 400;">https://fb.com/groups/systemdesign.vn</span></a><span style="font-weight: 400;"> </span></p>
<div class="kk-star-ratings kksr-auto kksr-align-right kksr-valign-bottom kksr-disabled" data-payload="{&quot;align&quot;:&quot;right&quot;,&quot;id&quot;:&quot;59490&quot;,&quot;readonly&quot;:&quot;1&quot;,&quot;slug&quot;:&quot;default&quot;,&quot;valign&quot;:&quot;bottom&quot;,&quot;ignore&quot;:&quot;&quot;,&quot;reference&quot;:&quot;auto&quot;,&quot;class&quot;:&quot;&quot;,&quot;count&quot;:&quot;101&quot;,&quot;legendonly&quot;:&quot;&quot;,&quot;score&quot;:&quot;5&quot;,&quot;starsonly&quot;:&quot;&quot;,&quot;best&quot;:&quot;5&quot;,&quot;gap&quot;:&quot;5&quot;,&quot;greet&quot;:&quot;\u0110\u00e1nh gi\u00e1 b\u00e0i vi\u1ebft post&quot;,&quot;legend&quot;:&quot;B\u00e0i vi\u1ebft \u0111\u1ea1t: 5\/5 - (101 votes)&quot;,&quot;size&quot;:&quot;24&quot;,&quot;title&quot;:&quot;Ronin Engineer T\u00edch H\u1ee3p v\u1edbi VNPay Nh\u01b0 Th\u1ebf N\u00e0o?&quot;,&quot;width&quot;:&quot;142.5&quot;,&quot;_legend&quot;:&quot;B\u00e0i vi\u1ebft \u0111\u1ea1t: {score}\/{best} - ({count} {votes})&quot;,&quot;font_factor&quot;:&quot;1.25&quot;}">
<p> Bài viết đạt: 5/5 &#8211; (101 votes)</p>
</div>
</div>
]]></content:encoded>
					
					<wfw:commentRss>https://en.anonyviet.com/ronin-engineer-tich-hop-voi-vnpay-nhu-the-nao/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<media:content url="https://anonyviet.com/wp-content/uploads/2024/05/02-05-2024-04-13-33-1.jpg" medium="image"></media:content>
            	</item>
		<item>
		<title>Tổng hợp các nhóm Hacker APT trên thế giới</title>
		<link>https://en.anonyviet.com/tong-hop-cac-nhom-hacker-apt-tren-the-gioi/</link>
					<comments>https://en.anonyviet.com/tong-hop-cac-nhom-hacker-apt-tren-the-gioi/#respond</comments>
		
		<dc:creator><![CDATA[AnonyViet]]></dc:creator>
		<pubDate>Sat, 25 Mar 2023 00:25:55 +0000</pubDate>
				<category><![CDATA[Knowledge]]></category>
		<category><![CDATA[APT]]></category>
		<category><![CDATA[các]]></category>
		<category><![CDATA[giới]]></category>
		<category><![CDATA[Hacker]]></category>
		<category><![CDATA[hợp]]></category>
		<category><![CDATA[nhóm]]></category>
		<category><![CDATA[thế]]></category>
		<category><![CDATA[Tổng]]></category>
		<category><![CDATA[trên]]></category>
		<guid isPermaLink="false">https://en.anonyviet.com/?p=11968</guid>

					<description><![CDATA[Các nhóm Hacker APT thường có mục đích nhắm vào các tổ chức chính phủ, quân sự, các công ty lớn và tổ chức phi chính phủ, với mục tiêu đánh cắp thông tin nhạy cảm, điều tra gián điệp, phá hoại hệ thống mạng, hoặc gây ảnh hưởng đến chính trị, kinh tế và [&#8230;]]]></description>
										<content:encoded><![CDATA[
<div id="ftwp-postcontent">
<p><strong>Các nhóm Hacker APT thường có mục đích nhắm vào các tổ chức chính phủ, quân sự, các công ty lớn và tổ chức phi chính phủ, với mục tiêu đánh cắp thông tin nhạy cảm, điều tra gián điệp, phá hoại hệ thống mạng, hoặc gây ảnh hưởng đến chính trị, kinh tế và an ninh quốc gia.</strong></p>
<div class="code-block code-block-16" style="margin: 8px 0; clear: both;">
<div align="center">
<table class=" aligncenter" style="background-color: #c0c0c0; border-collapse: collapse; width: 59.9985%;">
<tbody>
<tr>
<td style="width: 100%; text-align: center;"><span style="font-size: 12pt;"><strong>Tham gia kênh <span style="color: #0000ff;">Telegram</span> của <span style="color: #008080;">AnonyViet </span> ???? <span style="text-decoration: underline;"><a target="_blank" href="https://en.anonyviet.com/next-link?url=https%3A%2F%2Ft.me%2Fanonyvietchat" class="local-link" rel="noopener">Link</a></span> ????</strong></span></td>
</tr>
</tbody>
</table>
</div>
</div>
<p>Dưới đây là một số nhóm APT (Advanced Persistent Threat) nổi tiếng trên thế giới, được cho là có liên quan đến các quốc gia khác nhau. Danh sách này không đầy đủ và có thể còn nhiều nhóm APT khác đang hoạt động mà không được công bố rộng rãi.</p>
<p><img post-id="11968" fifu-featured="1" decoding="async" class="aligncenter size-full wp-image-45914" src="https://anonyviet.com/wp-content/uploads/2023/03/cac-nhom-hacker-apt-tren-the-gioi.jpg" alt="Tổng hợp các nhóm Hacker APT trên thế giới" title="Tổng hợp các nhóm Hacker APT trên thế giới" width="548" height="340" srcset="https://anonyviet.com/wp-content/uploads/2023/03/cac-nhom-hacker-apt-tren-the-gioi.jpg 548w, https://anonyviet.com/wp-content/uploads/2023/03/cac-nhom-hacker-apt-tren-the-gioi-300x186.jpg 300w" sizes="(max-width: 548px) 100vw, 548px" title="Tổng hợp các nhóm Hacker APT trên thế giới 6"/></p>
<ol>
<li>APT28 (Fancy Bear, Sofacy, PawnStorm, Sednit, Strontium) – Nga</li>
<li>APT29 (Cozy Bear, The Dukes, CozyDuke) – Nga</li>
<li>APT30 (APT-C-01) – Trung Quốc</li>
<li>APT31 (Zirconium, Judgment Panda, Stonesoft, Axiom, Bronze Panda) – Trung Quốc</li>
<li>APT32 (OceanLotus, SeaLotus, Cobalt Kitty, APT-C-00, OceanBuffalo) – Việt Nam</li>
<li>APT33 (Elfin, Refined Kitten, Holmium, Magnallium) – Iran</li>
<li>APT34 (OilRig, Helix Kitten, Chrysene) – Iran</li>
<li>APT35 (Newscaster, Charming Kitten, Phosphorus, Ajax Security Team) – Iran</li>
<li>APT36 (Transparent Tribe, ProjectM, Mythic Leopard, TEMP.Lapis) – Pakistan</li>
<li>APT37 (Reaper, StarCruft, Group123, Ricochet Chollima, RedEyes) – Triều Tiên</li>
<li>APT38 (Lazarus Group, Hidden Cobra, Guardians of Peace) – Triều Tiên</li>
<li>APT39 (Chafer, Remexi, Cadelspy) – Iran</li>
<li>APT40 (Periscope, Mudcarp, TEMP.Periscope, TEMP.Jumper, Leviathan) – Trung Quốc</li>
<li>APT41 (Double Dragon, Winnti, Barium, Wicked Panda, Wicked Spider) – Trung Quốc</li>
</ol>
<p>Các nhóm Hacker APT thường có mục tiêu và chiến thuật khác nhau như đánh cắp thông tin, gián điệp, phá hoại hệ thống mạng, hoặc tiến hành các cuộc tấn công mạng nhắm vào chính trị, kinh tế, và an ninh quốc gia. Thông tin về các nhóm APT và hoạt động của họ thường không rõ ràng và thay đổi theo thời gian. Việc xác định chính xác nguồn gốc và mục tiêu của các nhóm này đôi khi gặp khó khăn do tính chất bí mật và phức tạp của hoạt động gián điệp mạng.</p>
<h2 id="ftoc-apt28-nga" class="ftwp-heading">APT28 – Nga</h2>
<p>APT28 (còn được gọi là Fancy Bear, Sofacy, PawnStorm, Sednit, Strontium) là một nhóm APT (Advanced Persistent Threat) được cho là có liên kết với chính phủ Nga, cụ thể là GRU – Tổng cục Tình báo Quân sự Nga. Nhóm này hoạt động từ năm 2008 và là một trong những nhóm APT nổi tiếng nhất trên thế giới.</p>
<p>APT28 chủ yếu tập trung vào các mục tiêu có liên quan đến chính trị, quân sự và các tổ chức phi chính phủ. Họ đã thực hiện nhiều cuộc tấn công mạng như:</p>
<ol>
<li>(tin chưa kiểm chứng) Đánh cắp dữ liệu từ Ủy ban Quốc gia Đảng Dân chủ (DNC) của Mỹ trong cuộc bầu cử tổng thống năm 2016.</li>
<li>(tin chưa kiểm chứng) Tấn công vào Ủy ban Thể thao Quốc tế (IOC) và các tổ chức thể thao quốc tế khác.</li>
<li>(tin chưa kiểm chứng) Tấn công vào các cơ quan chính phủ và quân sự của các quốc gia thuộc NATO.</li>
<li>(tin chưa kiểm chứng) Tấn công vào các tổ chức báo chí và phi chính phủ ủng hộ người dân Syria trong cuộc nội chiến.</li>
</ol>
<p>APT28 sử dụng nhiều kỹ thuật tấn công mạng tinh vi và phức tạp, bao gồm spear-phishing, malware tùy chỉnh, kỹ thuật tấn công 0-day, và hệ thống C&amp;C (Command &amp; Control) đa tầng. Họ đã phát triển và sử dụng nhiều công cụ và phần mềm độc hại đặc biệt, bao gồm:</p>
<ol>
<li>Sofacy, X-Agent, X-Tunnel: Các công cụ đa nền tảng giúp APT28 đánh cắp thông tin, chụp ảnh màn hình, ghi âm từ xa, và điều khiển hệ thống mục tiêu.</li>
<li>Seduploader, Sedreco, JHUHUGIT: Các phần mềm độc hại giúp APT28 đánh cắp thông tin, tải lên/tải xuống tập tin, và thực thi mã từ xa trên hệ thống mục tiêu.</li>
<li>SoursFace, Chopstick: Các công cụ giúp APT28 giám sát và điều khiển hệ thống mục tiêu thông qua hệ thống C&amp;C.</li>
</ol>
<h2 id="ftoc-apt29-nga" class="ftwp-heading">APT29 – Nga</h2>
<p>APT29 (còn được gọi là Cozy Bear, The Dukes, CozyDuke) là một nhóm APT được cho là có liên kết với chính phủ Nga, đặc biệt là cơ quan tình báo ngoại giao SVR (Sluzhba Vneshney Razvedki). Nhóm này đã hoạt động từ ít nhất năm 2008 và được biết đến với các chiến dịch tấn công mạng tinh vi và kiên nhẫn.</p>
<p>APT29 chủ yếu nhắm vào các tổ chức chính phủ, ngoại giao, quốc phòng, và các tổ chức phi chính phủ trên toàn cầu. Họ thường tập trung vào các mục tiêu có liên quan đến chính sách an ninh quốc gia, công nghệ thông tin và truyền thông, và nghiên cứu khoa học. Một số cuộc tấn công đáng chú ý của APT29 bao gồm:</p>
<ol>
<li>Tấn công vào Ủy ban Quốc gia Đảng Dân chủ (DNC) của Mỹ trong cuộc bầu cử tổng thống năm 2016, cùng với APT28.</li>
<li>Tấn công vào Bộ Ngoại giao Hoa Kỳ, Bộ Quốc phòng Hoa Kỳ, và các cơ quan chính phủ của các nước Đông Âu và Trung Âu.</li>
<li>Tấn công vào các tổ chức nghiên cứu y tế và dược phẩm liên quan đến nghiên cứu và phát triển vắc-xin COVID-19.</li>
</ol>
<p>APT29 sử dụng nhiều kỹ thuật tấn công mạng như: spear-phishing, tấn công supply chain, và sử dụng các công cụ độc hại tùy chỉnh. Nhóm này đã phát triển và sử dụng một số công cụ và phần mềm độc hại đặc biệt, bao gồm:</p>
<ol>
<li>MiniDuke, CosmicDuke, OnionDuke, CozyDuke: Các phần mềm độc hại giúp APT29 đánh cắp thông tin, chụp ảnh màn hình, ghi âm từ xa, và điều khiển hệ thống mục tiêu.</li>
<li>SeaDaddy, SeaDuke, Hammertoss: Các công cụ giúp APT29 truy cập và điều khiển hệ thống mục tiêu từ xa thông qua hệ thống C&amp;C.</li>
<li>WellMess, WellMail: Các phần mềm độc hại được sử dụng trong các cuộc tấn công nhắm vào tổ chức nghiên cứu vắc-xin COVID-19.</li>
</ol>
<p>APT29 được đánh giá là một trong những nhóm APT hàng đầu. Đây không chỉ đe dọa an ninh mạng của các tổ chức chính phủ và quốc phòng, mà còn ảnh hưởng đến các lĩnh vực quan trọng khác như y tế, nghiên cứu khoa học và công nghệ thông tin.</p>
<h2 id="ftoc-apt30-trung-quoc" class="ftwp-heading">APT30 – Trung Quốc</h2>
<p>APT30 (còn được gọi là APT-C-01) là một nhóm Hacker có liên kết với chính phủ Trung Quốc. Nhóm này hoạt động từ ít nhất năm 2005 và chủ yếu nhắm vào các tổ chức chính phủ, quốc phòng, ngoại giao, và các tổ chức phi chính phủ ở Đông Nam Á và Ấn Độ-Thái Bình Dương.</p>
<p>Mục tiêu chính của APT30 là đánh cắp thông tin nhạy cảm, bí mật chính trị, thông tin quân sự, và thông tin kinh tế để hỗ trợ các mục tiêu chiến lược và chính sách của Trung Quốc trong khu vực. Một số cuộc tấn công đáng chú ý của APT30 bao gồm:</p>
<ol>
<li>Tấn công vào các cơ quan chính phủ và quân sự của các nước Đông Nam Á, bao gồm Việt Nam, Philippines, Malaysia, và Indonesia.</li>
<li>Tấn công vào các tổ chức báo chí và nghiên cứu ở Ấn Độ.</li>
<li>Tấn công vào các tổ chức phi chính phủ và các tổ chức quốc tế có liên quan đến biển Đông và chính sách khu vực.</li>
</ol>
<p>APT30 sử dụng nhiều kỹ thuật tấn công mạng tinh vi, bao gồm spear-phishing, malware tùy chỉnh, và hệ thống C&amp;C (Command &amp; Control) đa tầng. Họ đã phát triển và sử dụng một số công cụ và phần mềm độc hại đặc biệt, bao gồm:</p>
<ol>
<li>NetEagle, Backspace: Các phần mềm độc hại giúp APT30 đánh cắp thông tin, chụp ảnh màn hình, ghi âm từ xa, và điều khiển hệ thống mục tiêu.</li>
<li>Flashflood, Lecna: Các công cụ giúp APT30 truy cập và điều khiển hệ thống mục tiêu từ xa thông qua hệ thống C&amp;C.</li>
<li>Spaceship, Flashlight: Các phần mềm độc hại giúp APT30 đánh cắp thông tin và tải lên/tải xuống tập tin trên hệ thống mục tiêu.</li>
</ol>
<h2 id="ftoc-apt31-trung-quoc" class="ftwp-heading">APT31 – Trung Quốc</h2>
<p>APT31 (còn được gọi là Zirconium, Judgment Panda, Red Apollo) là một nhóm APT (Advanced Persistent Threat) có nguồn gốc từ Trung Quốc. Nhóm này chủ yếu nhắm vào các tổ chức chính phủ, quốc phòng, nghiên cứu công nghệ, tài chính và thông tin quốc gia của các nước ở khu vực Đông Á và trên toàn thế giới.</p>
<p>Mục tiêu của APT31 là đánh cắp thông tin nhạy cảm, bí mật chính trị, thông tin quân sự, và thông tin về công nghệ cao để hỗ trợ các mục tiêu chiến lược và chính sách của Trung Quốc. Một số cuộc tấn công đáng chú ý của APT31 bao gồm:</p>
<ol>
<li>Tấn công vào các cơ quan chính phủ, quân sự và các nhà nghiên cứu công nghệ của Mỹ, Canada, Châu Âu, Đài Loan và khu vực Đông Á.</li>
<li>Tấn công vào các tổ chức phi chính phủ và các tổ chức quốc tế liên quan đến chính sách khu vực và vấn đề an ninh mạng.</li>
<li>Tấn công vào các công ty trong lĩnh vực công nghệ, tài chính và năng lượng.</li>
</ol>
<p>APT31 sử dụng nhiều kỹ thuật tấn công mạng tinh vi, bao gồm spear-phishing, malware tùy chỉnh, và hệ thống C&amp;C (Command &amp; Control). Họ đã phát triển và sử dụng một số công cụ và phần mềm độc hại đặc biệt, bao gồm:</p>
<ol>
<li>WELLMESS, WELLMAIL: Các phần mềm độc hại giúp APT31 đánh cắp thông tin, chụp ảnh màn hình, và điều khiển hệ thống mục tiêu.</li>
<li>EVILNUGGET, HIGHTIDE: Các công cụ giúp APT31 truy cập và điều khiển hệ thống mục tiêu từ xa thông qua hệ thống C&amp;C.</li>
<li>SAKERAT, MURKYTOP: Các phần mềm độc hại giúp APT31 đánh cắp thông tin và thực hiện các hoạt động gián điệp khác.</li>
</ol>
<h2 id="ftoc-apt32-dong-lao" class="ftwp-heading">APT32 – Đông Lào</h2>
<p>Không có thông tin</p>
<h2 id="ftoc-apt33-iran" class="ftwp-heading">APT33 – Iran</h2>
<p>APT33 (còn được gọi là Elfin, Refined Kitten, Magnallium) là một nhóm Hacker có nguồn gốc từ Iran. Nhóm này đã hoạt động từ ít nhất năm 2013 và chủ yếu nhắm vào các tổ chức chính phủ, quốc phòng, năng lượng, hóa dầu, và các tổ chức phi chính phủ ở khu vực Trung Đông, Bắc Mỹ và châu Âu.</p>
<p>Mục tiêu của APT33 là đánh cắp thông tin nhạy cảm, bí mật chính trị, thông tin quân sự, và thông tin về cơ sở hạ tầng quan trọng để hỗ trợ các mục tiêu chiến lược và chính sách của Iran. Một số cuộc tấn công đáng chú ý của APT33 bao gồm:</p>
<ol>
<li>Tấn công vào các công ty dầu khí và hóa chất ở Ả Rập Saudi, Hàn Quốc, và Hoa Kỳ.</li>
<li>Tấn công vào các tổ chức quốc phòng của các nước như Mỹ và Israel.</li>
<li>Tấn công vào các tổ chức nghiên cứu và phát triển công nghệ.</li>
</ol>
<p>APT33 sử dụng nhiều kỹ thuật tấn công mạng tinh vi, bao gồm spear-phishing, malware tùy chỉnh, và hệ thống C&amp;C (Command &amp; Control). Họ đã phát triển và sử dụng một số công cụ và phần mềm độc hại đặc biệt, bao gồm:</p>
<ol>
<li>DROPSHOT, TURNEDUP: Các phần mềm độc hại giúp APT33 đánh cắp thông tin, chụp ảnh màn hình, và điều khiển hệ thống mục tiêu.</li>
<li>StoneDrill, SHAPESHIFT: Các công cụ giúp APT33 truy cập và điều khiển hệ thống mục tiêu từ xa thông qua hệ thống C&amp;C.</li>
<li>Nanocore, NJRAT: Các phần mềm độc hại giúp APT33 đánh cắp thông tin và thực hiện các hoạt động gián điệp khác.</li>
</ol>
<h2 id="ftoc-apt34-iran" class="ftwp-heading">APT34 – Iran</h2>
<p>APT34 (còn được gọi là OilRig, Helix Kitten, Cobalt Gypsy) là một nhóm APT (Advanced Persistent Threat) có nguồn gốc từ Iran. Nhóm này chủ yếu nhắm vào các tổ chức chính phủ, quốc phòng, tài chính, năng lượng, và các tổ chức phi chính phủ tại khu vực Trung Đông, Bắc Mỹ và châu Âu.</p>
<p>Mục tiêu của APT34 là đánh cắp thông tin nhạy cảm, bí mật chính trị, thông tin quân sự, và thông tin về cơ sở hạ tầng quan trọng để hỗ trợ các mục tiêu chiến lược và chính sách của Iran. Một số cuộc tấn công đáng chú ý của APT34 bao gồm:</p>
<ol>
<li>Tấn công vào các công ty dầu khí và hóa chất ở các nước như Ả Rập Saudi, Hoa Kỳ và các nước châu Âu.</li>
<li>Tấn công vào các tổ chức quốc phòng của các nước như Mỹ, Israel và các nước châu Âu.</li>
<li>Tấn công vào các tổ chức nghiên cứu và phát triển công nghệ.</li>
</ol>
<p>APT34 sử dụng nhiều kỹ thuật tấn công mạng tinh vi, bao gồm spear-phishing, malware tùy chỉnh, và hệ thống C&amp;C (Command &amp; Control). Họ đã phát triển và sử dụng một số công cụ và phần mềm độc hại đặc biệt, bao gồm:</p>
<ol>
<li>BONDUUPDATE, POWRUNER: Các phần mềm độc hại giúp APT34 đánh cắp thông tin, chụp ảnh màn hình, và điều khiển hệ thống mục tiêu.</li>
<li>QUADAGENT, RGDoor: Các công cụ giúp APT34 truy cập và điều khiển hệ thống mục tiêu từ xa thông qua hệ thống C&amp;C.</li>
<li>KARKOFF, DNSpionage: Các phần mềm độc hại giúp APT34 đánh cắp thông tin và thực hiện các hoạt động gián điệp khác.</li>
</ol>
<h2 id="ftoc-apt35-iran" class="ftwp-heading">APT35 – Iran</h2>
<p>APT35 (còn được gọi là Charming Kitten, Phosphorus, Ajax Security Team, NewsBeef) là một nhóm APT (Advanced Persistent Threat) có nguồn gốc từ Iran. Nhóm này đã hoạt động từ ít nhất năm 2011 và chủ yếu nhắm vào các tổ chức chính phủ, quốc phòng, truyền thông, công nghiệp hóa chất và dầu khí, và các tổ chức phi chính phủ tại khu vực Trung Đông, Bắc Mỹ và châu Âu.</p>
<p>Mục tiêu của APT35 là đánh cắp thông tin nhạy cảm, bí mật chính trị, thông tin quân sự, và thông tin về cơ sở hạ tầng quan trọng để hỗ trợ các mục tiêu chiến lược và chính sách của Iran. Một số cuộc tấn công đáng chú ý của APT35 bao gồm:</p>
<ol>
<li>Tấn công vào các công ty dầu khí và hóa chất ở các nước như Ả Rập Saudi, Hoa Kỳ và Israel.</li>
<li>Tấn công vào các tổ chức quốc phòng của các nước như Mỹ, Israel và các nước châu Âu.</li>
<li>Tấn công vào các tổ chức nghiên cứu và phát triển công nghệ.</li>
</ol>
<p>APT35 sử dụng nhiều kỹ thuật tấn công mạng tinh vi, bao gồm spear-phishing, malware tùy chỉnh, và hệ thống C&amp;C (Command &amp; Control). Họ đã phát triển và sử dụng một số công cụ và phần mềm độc hại đặc biệt, bao gồm:</p>
<ol>
<li>ClearSky, MacDownloader: Các phần mềm độc hại giúp APT35 đánh cắp thông tin, chụp ảnh màn hình, và điều khiển hệ thống mục tiêu.</li>
<li>NetRepser, POISONFROG: Các công cụ giúp APT35 truy cập và điều khiển hệ thống mục tiêu từ xa thông qua hệ thống C&amp;C.</li>
<li>TwoFace, DownPaper: Các phần mềm độc hại giúp APT35 đánh cắp thông tin và thực hiện các hoạt động gián điệp khác</li>
</ol>
<h2 id="ftoc-apt36-pakistan" class="ftwp-heading">APT36 – Pakistan</h2>
<p>APT36 (còn được gọi là Transparent Tribe, Mythic Leopard, ProjectM) là một nhóm APT (Advanced Persistent Threat) có nguồn gốc từ Pakistan. Nhóm này chủ yếu nhắm vào các tổ chức chính phủ, quốc phòng, năng lượng, và truyền thông tại khu vực Nam Á, đặc biệt là Ấn Độ.</p>
<p>Mục tiêu của APT36 là đánh cắp thông tin nhạy cảm, bí mật chính trị, thông tin quân sự, và thông tin về cơ sở hạ tầng quan trọng để hỗ trợ các mục tiêu chiến lược và chính sách của Pakistan. Một số cuộc tấn công đáng chú ý của APT36 bao gồm:</p>
<ol>
<li>Tấn công vào các tổ chức quốc phòng, chính phủ và năng lượng của Ấn Độ.</li>
<li>Tấn công vào các tổ chức truyền thông và thông tin của Ấn Độ.</li>
<li>Tấn công vào các tổ chức phi chính phủ và quốc tế liên quan đến chính sách khu vực và vấn đề an ninh.</li>
</ol>
<p>APT36 sử dụng nhiều kỹ thuật tấn công mạng tinh vi, bao gồm spear-phishing, malware tùy chỉnh, và hệ thống C&amp;C (Command &amp; Control). Họ đã phát triển và sử dụng một số công cụ và phần mềm độc hại đặc biệt, bao gồm:</p>
<ol>
<li>Crimson RAT: Một phần mềm độc hại giúp APT36 đánh cắp thông tin, chụp ảnh màn hình, và điều khiển hệ thống mục tiêu từ xa.</li>
<li>Peppy RAT: Một phần mềm độc hại tương tự như Crimson RAT, được sử dụng để kiểm soát hệ thống mục tiêu và đánh cắp thông tin.</li>
<li>DoubleAgent: Một công cụ giúp APT36 truy cập và điều khiển hệ thống mục tiêu từ xa thông qua hệ thống C&amp;C.</li>
</ol>
<h2 id="ftoc-apt37-trieu-tien" class="ftwp-heading">APT37 – Triều Tiên</h2>
<p>APT37 (còn được gọi là Reaper, Group123, ScarCruft, StarCruft) là một nhóm APT (Advanced Persistent Threat) có nguồn gốc từ Triều Tiên. Nhóm này chủ yếu nhắm vào các tổ chức chính phủ, quốc phòng, năng lượng, truyền thông, và các tổ chức phi chính phủ tại Hàn Quốc, Nhật Bản, Việt Nam và Trung Đông.</p>
<p>Mục tiêu của APT37 là đánh cắp thông tin nhạy cảm, bí mật chính trị, thông tin quân sự, và thông tin về cơ sở hạ tầng quan trọng để hỗ trợ các mục tiêu chiến lược và chính sách của Triều Tiên. Một số cuộc tấn công đáng chú ý của APT37 bao gồm:</p>
<ol>
<li>Tấn công vào các tổ chức quốc phòng và chính phủ của Hàn Quốc, Nhật Bản và Việt Nam.</li>
<li>Tấn công vào các tổ chức truyền thông và thông tin ở khu vực Châu Á và Trung Đông.</li>
<li>Tấn công vào các tổ chức phi chính phủ và quốc tế liên quan đến chính sách khu vực và vấn đề an ninh.</li>
</ol>
<p>APT37 sử dụng nhiều kỹ thuật tấn công mạng tinh vi, bao gồm spear-phishing, malware tùy chỉnh, và hệ thống C&amp;C (Command &amp; Control). Họ đã phát triển và sử dụng một số công cụ và phần mềm độc hại đặc biệt, bao gồm:</p>
<ol>
<li>ROKRAT, KARAE: Các phần mềm độc hại giúp APT37 đánh cắp thông tin, chụp ảnh màn hình, và điều khiển hệ thống mục tiêu từ xa.</li>
<li>SHARPKNOT, RUHAPPY: Các công cụ giúp APT37 truy cập và điều khiển hệ thống mục tiêu từ xa thông qua hệ thống C&amp;C.</li>
<li>MILKDROP, POORAIM: Các phần mềm độc hại giúp APT37 đánh cắp thông tin và thực hiện các hoạt động gián điệp khác.</li>
</ol>
<h2 id="ftoc-apt38-trieu-tien" class="ftwp-heading">APT38 – Triều Tiên</h2>
<p>APT38 (còn được gọi là Lazarus Group, Hidden Cobra, Guardians of Peace, DarkSeoul) là một nhóm APT (Advanced Persistent Threat) có nguồn gốc từ Triều Tiên. Nhóm này chủ yếu tập trung vào các cuộc tấn công tài chính, nhắm vào các tổ chức ngân hàng, công nghiệp tài chính và các tổ chức tài chính khác trên toàn thế giới.</p>
<p>Mục tiêu của APT38 là đánh cắp tiền từ các tổ chức tài chính để tài trợ cho chương trình vũ khí, chính sách kinh tế và các hoạt động khác của chính phủ Triều Tiên. Một số cuộc tấn công đáng chú ý của APT38 như:</p>
<ol>
<li>Tấn công vào các ngân hàng và hệ thống tài chính trên toàn cầu, như cuộc tấn công vào ngân hàng trung ương Bangladesh và cuộc tấn công SWIFT.</li>
<li>Tấn công vào các công ty chứng khoán và các tổ chức tài chính khác.</li>
<li>Tấn công vào các tổ chức quốc phòng và chính phủ của một số quốc gia nhằm đánh cắp thông tin và tiền tệ.</li>
</ol>
<p>APT38 sử dụng nhiều kỹ thuật tấn công mạng tinh vi, bao gồm spear-phishing, malware tùy chỉnh, và hệ thống C&amp;C (Command &amp; Control). Họ đã phát triển và sử dụng một số công cụ và phần mềm độc hại đặc biệt, bao gồm:</p>
<ol>
<li>BANKSHOT, FASTCash: Các phần mềm độc hại giúp APT38 đánh cắp thông tin tài chính, thực hiện các giao dịch giả mạo và điều khiển hệ thống mục tiêu từ xa.</li>
<li>RATANKBA, HARDRAIN: Các công cụ giúp APT38 truy cập và điều khiển hệ thống mục tiêu từ xa thông qua hệ thống C&amp;C.</li>
<li>MANUSCRIPT, FALLCHILL: Các phần mềm độc hại giúp APT38 đánh cắp thông tin và thực hiện các hoạt động gián điệp khác.</li>
</ol>
<h2 id="ftoc-apt39-trieu-tien" class="ftwp-heading">APT39 – Triều Tiên</h2>
<p>APT39 (còn được gọi là Chafer, Remexi, Cadelspy, ITG07) là một nhóm APT (Advanced Persistent Threat) có nguồn gốc từ Iran. Nhóm này chủ yếu nhắm vào các tổ chức chính phủ, quốc phòng, công nghiệp hạng nặng, dịch vụ viễn thông, và các tổ chức tài chính trên toàn thế giới, đặc biệt là tại khu vực Trung Đông.</p>
<p>Mục tiêu của APT39 là đánh cắp thông tin nhạy cảm, bí mật chính trị, thông tin quân sự, và thông tin về cơ sở hạ tầng quan trọng để hỗ trợ các mục tiêu chiến lược và chính sách của Iran. Một số cuộc tấn công đáng chú ý của APT39 bao gồm:</p>
<ol>
<li>Tấn công vào các tổ chức quốc phòng và chính phủ của các quốc gia tại khu vực Trung Đông và trên toàn cầu.</li>
<li>Tấn công vào các công ty viễn thông và dịch vụ công nghệ thông tin.</li>
<li>Tấn công vào các tổ chức tài chính và công nghiệp hạng nặng.</li>
</ol>
<p>APT39 sử dụng nhiều kỹ thuật tấn công mạng tinh vi, bao gồm spear-phishing, malware tùy chỉnh, và hệ thống C&amp;C (Command &amp; Control). Họ đã phát triển và sử dụng một số công cụ và phần mềm độc hại đặc biệt, bao gồm:</p>
<ol>
<li>Remexi: Một phần mềm độc hại giúp APT39 đánh cắp thông tin, ghi lại các phím gõ và chụp ảnh màn hình của hệ thống mục tiêu.</li>
<li>SEAWEED, CACHEMONEY: Các công cụ giúp APT39 truy cập và điều khiển hệ thống mục tiêu từ xa thông qua hệ thống C&amp;C.</li>
<li>TONADO, ZIRCONIUM: Các phần mềm độc hại giúp APT39 đánh cắp thông tin và thực hiện các hoạt động gián điệp khác.</li>
</ol>
<h2 id="ftoc-apt40-apt41-trung-quoc" class="ftwp-heading">APT40,  APT41 – Trung Quốc</h2>
<p><strong>APT40 (còn được gọi là Periscope, TEMP.Periscope, TEMP.Jumper, Leviathan) – Trung Quốc:</strong> APT40 là một nhóm APT có nguồn gốc từ Trung Quốc, chủ yếu nhắm vào các tổ chức chính phủ, quốc phòng, hải quân, công nghiệp hàng hải và công nghệ thông tin, đặc biệt là tại khu vực Đông Nam Á và Hoa Kỳ. Mục tiêu của APT40 là đánh cắp thông tin nhạy cảm và bí mật liên quan đến chiến lược hàng hải, an ninh quốc gia và công nghệ mới. APT40 sử dụng nhiều kỹ thuật tấn công mạng tinh vi, bao gồm spear-phishing, malware tùy chỉnh và hệ thống C&amp;C (Command &amp; Control).</p>
<p><strong>APT41 (còn được gọi là Barium, Winnti, Wicked Panda, Wicked Spider) – Trung Quốc:</strong> APT41 là một nhóm APT đặc biệt có nguồn gốc từ Trung Quốc, nổi bật với hoạt động kết hợp giữa tình báo nhà nước và tội phạm mạng. Họ nhắm vào các tổ chức chính phủ, quốc phòng, công nghiệp trò chơi điện tử, công nghệ thông tin, dược phẩm và viễn thông trên toàn cầu. Mục tiêu của APT41 là đánh cắp thông tin nhạy cảm, bí mật công nghệ, thông tin quân sự và thông tin về cơ sở hạ tầng quan trọng để hỗ trợ các mục tiêu chiến lược và chính sách của Trung Quốc, cũng như kiếm lợi thông qua các hoạt động tội phạm mạng.</p>
<div class="kk-star-ratings kksr-auto kksr-align-right kksr-valign-bottom" data-payload="{&quot;align&quot;:&quot;right&quot;,&quot;id&quot;:&quot;45913&quot;,&quot;slug&quot;:&quot;default&quot;,&quot;valign&quot;:&quot;bottom&quot;,&quot;ignore&quot;:&quot;&quot;,&quot;reference&quot;:&quot;auto&quot;,&quot;class&quot;:&quot;&quot;,&quot;count&quot;:&quot;0&quot;,&quot;legendonly&quot;:&quot;&quot;,&quot;readonly&quot;:&quot;&quot;,&quot;score&quot;:&quot;0&quot;,&quot;starsonly&quot;:&quot;&quot;,&quot;best&quot;:&quot;5&quot;,&quot;gap&quot;:&quot;5&quot;,&quot;greet&quot;:&quot;\u0110\u00e1nh gi\u00e1 b\u00e0i vi\u1ebft post&quot;,&quot;legend&quot;:&quot;B\u00e0i vi\u1ebft \u0111\u1ea1t: 0\/5 - (0 b\u00ecnh ch\u1ecdn)&quot;,&quot;size&quot;:&quot;24&quot;,&quot;width&quot;:&quot;0&quot;,&quot;_legend&quot;:&quot;B\u00e0i vi\u1ebft \u0111\u1ea1t: {score}\/{best} - ({count} {votes})&quot;,&quot;font_factor&quot;:&quot;1.25&quot;}">
<p>
            <span class="kksr-muted">Đánh giá bài viết post</span>
    </p>
</p></div>
</div>
]]></content:encoded>
					
					<wfw:commentRss>https://en.anonyviet.com/tong-hop-cac-nhom-hacker-apt-tren-the-gioi/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<media:content url="https://anonyviet.com/wp-content/uploads/2023/03/cac-nhom-hacker-apt-tren-the-gioi.jpg" medium="image"></media:content>
            	</item>
		<item>
		<title>Một số thủ thuật thú vị bạn có thể làm trên CMD (Command Prompt)</title>
		<link>https://en.anonyviet.com/mot-so-thu-thuat-thu-vi-ban-co-the-lam-tren-cmd-command-prompt/</link>
					<comments>https://en.anonyviet.com/mot-so-thu-thuat-thu-vi-ban-co-the-lam-tren-cmd-command-prompt/#respond</comments>
		
		<dc:creator><![CDATA[AnonyViet]]></dc:creator>
		<pubDate>Fri, 03 Feb 2023 20:35:07 +0000</pubDate>
				<category><![CDATA[Tips]]></category>
		<category><![CDATA[bạn]]></category>
		<category><![CDATA[CMD]]></category>
		<category><![CDATA[cơ]]></category>
		<category><![CDATA[Command]]></category>
		<category><![CDATA[Làm]]></category>
		<category><![CDATA[Một]]></category>
		<category><![CDATA[Prompt]]></category>
		<category><![CDATA[số]]></category>
		<category><![CDATA[thế]]></category>
		<category><![CDATA[thử]]></category>
		<category><![CDATA[thuật]]></category>
		<category><![CDATA[trên]]></category>
		<category><![CDATA[vị]]></category>
		<guid isPermaLink="false">https://en.anonyviet.com/?p=8935</guid>

					<description><![CDATA[Trên Windows đã có giao diện đồ họa (GUI) giúp bạn dễ tùy chỉnh mọi thứ. Nhưng công dụng của Command Prompt (CMD) một công cụ dòng lệnh lại chứa một sức mạnh mà nhiều người không để ý đến. Đôi khi bạn làm việc trên CMD lại nhanh hơn trên GUI rất nhiều. Công [&#8230;]]]></description>
										<content:encoded><![CDATA[<p></p>
<div id="ftwp-postcontent">
<p><strong>Trên Windows đã có giao diện đồ họa (GUI) giúp bạn dễ tùy chỉnh mọi thứ. Nhưng công dụng của Command Prompt (CMD) một công cụ dòng lệnh lại chứa một sức mạnh mà nhiều người không để ý đến. Đôi khi bạn làm việc trên CMD lại nhanh hơn trên GUI rất nhiều. Công dụng CMD là không thể chối cãi trong một số tình huống, đặc biệt là khi bạn biết cách tận dụng hết tất cả lợi thế của nó.</strong></p>
<div class="code-block code-block-16" style="margin: 8px 0; clear: both;">
<div align="center">
<table class=" aligncenter" style="background-color: #c0c0c0; border-collapse: collapse; width: 59.9985%;">
<tbody>
<tr>
<td style="width: 100%; text-align: center;"><span style="font-size: 12pt;"><strong>Tham gia kênh <span style="color: #0000ff;">Telegram</span> của <span style="color: #008080;">AnonyViet </span> 👉 <span style="text-decoration: underline;"><a target="_blank" href="https://en.anonyviet.com/next-link?url=https%3A%2F%2Ft.me%2Fanonyvietchat" class="local-link" rel="noopener">Link</a></span> 👈</strong></span></td>
</tr>
</tbody>
</table>
</div>
</div>
<p>Bạn chỉ cần nhập một vài ký tự là xong công việc thay vì phải nhấp qua một loại các menu phiền phức. Anonyviet đã soạn ra một danh sách một số <a target="_blank" href="https://en.anonyviet.com/next-link?url=https%3A%2F%2Fanonyviet.com%2F%3Fs%3Dcmd" rel="noopener" class="local-link">lệnh CMD thông dụng</a>. Một số lệnh mà mọi người nên biết để sử dụng và những thứ nâng cao hơn như điều chỉnh hoặc khắc phục sự cố cho PC của bạn.</p>
<h4 id="ftoc-dung-lenh-dang-chay-tren-cmd" class="ftwp-heading"><strong>Dừng lệnh đang chạy trên CMD</strong></h4>
<p>Khi bạn muốn dừng một lệnh đang hoạt động trên CMD hãy nhấn <code>Ctrl + C</code>. Lệnh này sẽ hũy tất cả những thao tác đang có trên CMD và cho phép bạn bắt đầu một lệnh khác.  Nhập lệnh <code>cls</code> xóa sạch những gì hiển thị trong cửa sổ CMD.</p>
<h4 id="ftoc-menu-cai-dat-command-prompt" class="ftwp-heading"><strong>Menu cài đặt Command Prompt</strong></h4>
<p>Click chuột phải vào thanh title (tiêu đề), và chọn Propreties để mở menu cmd. Trong menu này, bạn có thể thay đổi font chữ, bố cục, và màu sắc của lệnh, cũng như các tuỳ chọn như <strong>Quick Edit</strong> mode, cho phép bạn dán bất kỳ đoạn văn bản nào vào cmd bằng cách nhấn chuột phải và chọn paste.</p>
<p><em><strong>P/s:</strong> Bạn có thể đổi tên thanh tiêu đề trên cmd bằng đoạn lệnh title (tên bạn muốn đổi). Ví dụ: title Anonyviet.com</em></p>
<p><a target="_blank" href="https://en.anonyviet.com/next-link?url=https%3A%2F%2Fanonyviet.com%2Fwp-content%2Fuploads%2F2019%2F10%2Fdoi-tieu-de-cmd-1.jpg" rel="noopener" class="local-link"><img decoding="async" class="aligncenter size-full wp-image-15771" src="https://anonyviet.com/wp-content/uploads/2019/10/doi-tieu-de-cmd-1.jpg" alt="Một số thủ thuật thú vị bạn có thể làm trên CMD (Command Prompt) 7" width="718" height="350" srcset="https://anonyviet.com/wp-content/uploads/2019/10/doi-tieu-de-cmd-1.jpg 718w, https://anonyviet.com/wp-content/uploads/2019/10/doi-tieu-de-cmd-1-300x146.jpg 300w" sizes="(max-width: 718px) 100vw, 718px" title="Một số thủ thuật thú vị bạn có thể làm trên CMD (Command Prompt) 13"/></a></p>
<h4 id="ftoc-phim-tat-trong-command-prompt" class="ftwp-heading"><strong>Phím tắt trong Command Prompt</strong></h4>
<p>Nhấn phím mũi tên lên hoặc xuống để hiển thị lại các lệnh mà bạn vừa nhập trước đó. Các phím tắt khác:</p>
<p><strong>Tab</strong>: Khi bạn đang nhập đường dẫn, hoặc tên file, thư mục, nhấn tab để tự động hoàn thành và chuyển qua các thư mục có tên giống nhau. Ví dụ: mình có 2 thư mục là Ano và Anony, khi mình nhập “cd a” và nhấn tab, câu lệnh sẽ biến thành “cd Ano”, tab một lần nữa sẽ thành “cd Anony”.</p>
<p><strong>Ctrl + M: </strong>Bật chế độ Mark mode, cho phép bạn di chuyển con trỏ đến bất kì đâu bằng phím mũi tên.</p>
<p><strong>Ctrl + C hoặc V: </strong>Kể từ Windows 10, bạn có thể sao chép và dán văn bản trên cmd.</p>
<p><strong>Ctrl + F:  </strong>Cho phép bạn tìm kiếm văn bản nhưng chỉ làm được trên Windows 10.</p>
<p><strong>Ctrl + Shift + Cuộn chuột: </strong>Tăng hoặc giảm độ trong suốt của cmd, có thể thay cuộn thuột bằng phím + và -.</p>
<p><strong>Alt + Enter: </strong>Bật chế độ toàn màn hình và không hiển thị thanh tiêu đề, có thể thay bằng F11.</p>
<p><strong>Kéo và thả thư mục để chèn đường dẫn</strong></p>
<p>Ngoài việc có thể sao chép, dán văn bản và tab các thư mục, bạn có thể kéo và thả trực tiếp các thư mục vào cmd để tự động chèn đường dẫn. Tiện nhỉ, hồi đó gõ đường dẫn mỏi tay vãi các bác ạ, copy các kiểu, sau này mới biết tới open cmd here, cái này còn tiện hơn cái đó nữa.</p>
<p><img decoding="async" src="https://lh3.googleusercontent.com/REgI4Zt_RPHrf9X3TUB0paoNF9o7YqIuQQwDy1p5itCy3YDoyzvqr5yZYla0MOG0lW6WkMI4UhYxzFMwPbdtvdOtCcHDf7vo-P9BZHMG9Fc7V0EASYnn7nvfJw5nDgZf-8lO63nREakQkRdxWAw2HvECTYUQ7jGYKnUIGz-jyn9zTp3WOnxcWjQL3509dzPXgwwSsdTCOc04fzMfpWU1pklZUnmEMIcNT9OJcunRI6RxMtGD4PfRDu0GJ0fanIFY9kNMydhlZtUq6LDPdyQG5zINadpHHX9Ae24WvvQAqdx6J2JaBfW0vTcAYUw1bUp2rKNsGbesrErXXdskccJBbyfch559JRburgd3V-oVVg5s7lWgkH5qyr85MJn3i6NQYn_I8FFKswL5YzLqEtiKzRGnYeWZW-_LfMOtRqAldEKPxP1-k3eoxnqPnfLtF4zIhzUi3X5uGR1cPtmgrSlNR8vVkm22Sfc_fe8O8UGzySFrWFDHJaVM0XKh-EUKwVHlAaDK4FmH909Gk8ONZjEroWNXUgxxvJYSonBC7G7N1Fb0veN29sIG2NryiN1p3PuVNPVzpTcy62GW1skc3PJ_Yb27VhWpEwa7VAgusRUeZ1psr_DdKplyMEb5pQbw6XUo48yfpRSq-WjEqRv_m9-ggsmhBjZwKG6qpbGgiD4xCwZXY4nJQe4CLN0=w1000-no-tmp.jpg" alt="Một số thủ thuật thú vị bạn có thể làm trên CMD (Command Prompt) 8" title="Một số thủ thuật thú vị bạn có thể làm trên CMD (Command Prompt) 14"/></p>
<p><strong>Các phím chức năng từ F1 – F9 cũng là phím tắt</strong></p>
<p>Các phím chức năng (F) trên đầu bàn phím cũng là các phím tắt chủ yếu nhập lại các lệnh trước đó mà không cần gõ lại chúng.</p>
<ul>
<li><strong>F1: </strong>Nhấn hoặc giữ phím này sẽ gõ lại từng chữ của lệnh mà bạn vừa nhập.</li>
<li><strong>F2:</strong> Sao chép lệnh vừa nhập cho đến kí tự đầu tiên được chỉ định.</li>
<li><strong>F3:</strong> Nhập lại dòng lệnh trước đó mà bạn vừa nhập.</li>
<li><strong>F4:</strong> Đảo ngược của F2 – tự động xoá đến kí tự được chỉ định tính từ vị trí con trỏ, ví dụ: Anonyviet, con trỏ đang ở chữ A, nhấn F4 và nhập v, dòng lệnh giờ sẽ còn viet.</li>
<li><strong>F5:</strong> Lùi lại các lệnh mà bạn đã nhập, giống phím mũi tên.</li>
<li><strong>F6:</strong> Chèn Ctrl + Z (^Z) trong cmd, những gì đằng sau dấu này sẽ được bỏ qua.</li>
<li><strong>F7:</strong> Mở danh sách cho phép bạn chọn các lệnh đã nhập trước đó.</li>
<li><strong>F8:</strong> Hoạt động tương tự như F5 nhưng không dừng lại ở cuối lịch sử lệnh. Khi ở cuối lịch sử, nó sẽ quay về lệnh ban đầu và tiếp tục.</li>
<li><strong>F9:</strong> Cho phép bạn nhập lại lệnh trước đó bằng cách nhập số thứ tự của lệnh.</li>
</ul>
<h4 id="ftoc-nhap-nhieu-lenh-cung-mot-luc" class="ftwp-heading"><strong>Nhập nhiều lệnh cùng một lúc</strong></h4>
<p>Thêm <code>&amp;&amp;</code> giữa các lệnh sẽ cho phép bạn nhập nhiều lệnh cùng một lúc để được thực thi liên tiếp. Ví dụ:</p>
<p><code>tasklist &amp;&amp; netstat -b</code></p>
<h4 id="ftoc-xem-cac-tac-vu-dang-chay-va-hien-thi-thong-tin-ket-noi-mang" class="ftwp-heading"><strong>Xem các tác vụ đang chạy và hiển thị thông tin kết nối mạng</strong></h4>
<p>Lệnh <code>tasklist</code> sẽ liệt kê tất cả các tác vụ đang chạy trên máy tính của bạn cùng với các chi tiết như mã nhận dạng quy trình và mức sử dụng bộ nhớ của chúng, trong khi <code>netstat -b</code> sẽ tạo ra danh sách tất cả các tác vụ có kết nối mạng.</p>
<p><a target="_blank" href="https://en.anonyviet.com/next-link?url=https%3A%2F%2Fanonyviet.com%2Fwp-content%2Fuploads%2F2019%2F10%2Fnetstat.jpg" rel="noopener" class="local-link"><img decoding="async" loading="lazy" class="aligncenter wp-image-15775 size-full" src="https://anonyviet.com/wp-content/uploads/2019/10/netstat.jpg" alt="Xem các tác vụ đang chạy và hiển thị thông tin kết nối mạng bằng cmd" width="607" height="341" srcset="https://anonyviet.com/wp-content/uploads/2019/10/netstat.jpg 607w, https://anonyviet.com/wp-content/uploads/2019/10/netstat-300x169.jpg 300w" sizes="auto, (max-width: 607px) 100vw, 607px" title="Một số thủ thuật thú vị bạn có thể làm trên CMD (Command Prompt) 15"/></a></p>
<h4 id="ftoc-liet-ke-moi-trinh-dieu-khien-thiet-bi-tren-pc-cua-ban-driver" class="ftwp-heading"><strong>Liệt kê mọi trình điều khiển thiết bị trên PC của bạn (Driver)</strong></h4>
<p>Có nhiều cách để tạo danh sách các trình điều khiển thiết bị trong cmd. Câu lệnh dưới đây bao gồm thông tin bổ sung như trạng thái của trình điều khiển thiết bị và vị trí thư mục – tên file được liên kết:</p>
<p><code><em>driverquery /FO list /v</em></code></p>
<p><em><strong>Lưu kết quả lệnh vào văn bản hoặc clipboard</strong></em></p>
<p><em>Bạn có thể lưu kết quả của lệnh như danh sách tác vụ hoặc trình điều khiển vào tệp văn bản mới bằng cách thêm “&gt;” cộng với đường dẫn muốn lưu. Ví dụ:</em></p>
<p><code><em>driverquery &gt; C:\Users\AnonyViet\Desktop\output.txt</em></code></p>
<h4 id="ftoc-xoa-cac-tap-tin-tam-thoi-trong-o-dia" class="ftwp-heading"><strong>Xoá các tập tin tạm thời trong ổ đĩa</strong></h4>
<p>Một số file tạm trên ổ đĩa của bạn có thể bị xoá bằng các lệnh sau (/q bỏ qua các yêu cầu xác nhận, /f bỏ qua thuộc tính chỉ đọc và xoá chúng, /s xoá nội dung trong các thư mục con).</p>
<ul>
<li>Xoá các tệp người dùng tạm thời: <code><em>del /q /f /s %temp%\*</em></code></li>
<li><em>Xoá các tệp hệ thống tạm thời (yêu cầu quyền admin): </em><code><em>del /s /q C:\Windows\temp\*</em></code></li>
<li><em>Hoặc bạn cũng có thể chạy cùng lúc 2 lệnh: </em><code><em>del /q /f /s %temp%\* &amp;&amp; del /s /q C:\Windows\temp\*</em></code></li>
</ul>
<p>Nếu không đủ dung lượng lưu trữ, thì đây là mọt giải pháp tốt giúp tối ưu hệ thống và không gian lưu trữ. Ngoài ra còn có các cách khác để giải phóng dung lượng trên Windows, bao gồm các phương pháp Cmd để khởi chạy Disk Cleanup nâng cao và một cách khác để tắt chế độ ngủ đông bách cách xoá tệp hệ thống hiberfil.sys.</p>
<h4 id="ftoc-mo-ban-phim-ao" class="ftwp-heading"><strong>Mở bàn phím ảo</strong></h4>
<p>Lệnh <code>osk</code> sẽ mở bàn phím ảo trên màn hình Windows, cho phép bạn ấn phím bằng chuột thay vì gõ tay.</p>
<h4 id="ftoc-hen-gio-tat-may-tinh" class="ftwp-heading"><strong>Hẹn giờ tắt máy tính</strong></h4>
<p>Lệnh <code>shutdown</code> có thể được sử dụng để tắt, khởi động lại,…bao gồm cả việc buộc các ứng dụng mà bạn ghét phải tắt, hiện thị thông báo khi tắt máy và chỉ định số giây bạn muốn hẹn giờ tắt máy. Ví dụ: <code>shutdown -s -f -t 3600</code> sẽ tắt PC của bạn sau 3600s – 1 giờ.  Dùng lệnh<code> shutdown -a</code> để huỷ lệnh.</p>
<h4 id="ftoc-tao-diem-truy-cap-wifi-va-xem-mat-khau-wifi" class="ftwp-heading"><strong>Tạo điểm truy cập Wifi và xem mật khẩu Wifi</strong></h4>
<p>Nếu card wifi của bạn hỗ trợ tính năng này, bạn có thể biến PC của mình thành một điểm phát wifi công cộng từ Cmd.</p>
<p>Kiểm tra xem phần cứng của bạn có hỗ trợ tính năng này hay không: nhập <code><em>netsh wlan show drivers </em></code><em>và tìm dòng có nội dung “</em>Hosted network support: Yes<em>”</em><em>.</em></p>
<p><a target="_blank" href="https://en.anonyviet.com/next-link?url=https%3A%2F%2Fanonyviet.com%2Fwp-content%2Fuploads%2F2019%2F10%2Fshare-wifi-cmd.jpg" rel="noopener" class="local-link"><img decoding="async" loading="lazy" class="aligncenter wp-image-15772 size-full" src="https://anonyviet.com/wp-content/uploads/2019/10/share-wifi-cmd.jpg" alt="Tạo điểm truy cập Wifi và xem mật khẩu Wifi bằng CMD" width="371" height="357" srcset="https://anonyviet.com/wp-content/uploads/2019/10/share-wifi-cmd.jpg 371w, https://anonyviet.com/wp-content/uploads/2019/10/share-wifi-cmd-300x289.jpg 300w" sizes="auto, (max-width: 371px) 100vw, 371px" title="Một số thủ thuật thú vị bạn có thể làm trên CMD (Command Prompt) 16"/></a></p>
<p>Bạn có thể tạo điểm phát sóng bằng lệnh: <code><em>netsh wlan set hostednetwork mode=allow ssid=</em><strong><em>YOURSSID</em></strong><em> key=</em></code><strong><em><code>YOURPASSWORD</code> </em></strong><strong>(YOURSSID là tên điểm phát sóng, còn YOURPASSWORD là mật khẩu)</strong></p>
<p>Để kích hoạt điểm phát sóng, ta dùng lệnh: <code><em>netsh wlan start hostednetwork </em></code>để tắt điểm phát sóng bạn thay từ “start” thành “stop” và bạn có thể kiểm tra trạng thái của điểm phát sóng của mình bằng lệnh <em><code>netsh wlan show hostednetwork</code>.</em></p>
<p>Bạn cũng có thể bật chia sẻ kết nối thông qua menu GUI. Vào <strong>Network and Sharing &gt; Change adapter settings </strong>hoặc truy cập vào<strong> Control Panel &gt; Network and Internet &gt; Network Connections</strong> và bạn có thể thấy adapter mạng được kết nối với PC của bạn.</p>
<p>Phải chuột vào thiết bị được kết nối với Internet và chọn <strong>Properties</strong>. Trong tab <strong>Sharing</strong>, click vào phần <strong>“Allow other network users to connect through this computer’s Internet connection.”</strong></p>
<p><a target="_blank" href="https://en.anonyviet.com/next-link?url=https%3A%2F%2Fanonyviet.com%2Fwp-content%2Fuploads%2F2019%2F10%2Fshare-wifi-cmd-2.jpg" rel="noopener" class="local-link"><img decoding="async" loading="lazy" class="aligncenter wp-image-15773 size-full" src="https://anonyviet.com/wp-content/uploads/2019/10/share-wifi-cmd-2.jpg" alt="share wifi bằng cmd" width="456" height="367" srcset="https://anonyviet.com/wp-content/uploads/2019/10/share-wifi-cmd-2.jpg 456w, https://anonyviet.com/wp-content/uploads/2019/10/share-wifi-cmd-2-300x241.jpg 300w" sizes="auto, (max-width: 456px) 100vw, 456px" title="Một số thủ thuật thú vị bạn có thể làm trên CMD (Command Prompt) 17"/></a></p>
<p>Để hiển thị mật khẩu Wifi của bạn, nhập lệnh <em><code>netsh WLAN show profile name=YOURPROFILE key=clear</code>  </em><em>(thay “YOURPROFILE” bằng tên wifi mà bạn muốn biết mật khẩu).</em></p>
<p><em>Lệnh này sẽ xoá mạng mà bạn không sử dụng: </em><em>netsh WLAN delete profile name=YOURPROFILE</em></p>
<h4 id="ftoc-lenh-khac-phuc-nhanh-cac-su-co-ket-noi-mang" class="ftwp-heading"><strong>Lệnh khắc phục nhanh các sự cố kết nối mạng</strong></h4>
<p>Bạn gặp sự cố với kết nối mạng? Đừng lo, đã có ipconfig luôn đồng hành bên bạn:</p>
<ul>
<li><code><em>ipconfig /release</em></code>: hiện thị địa chỉ IP cục bộ hiện tại của bạn.</li>
<li><code><em>ipconfig /renew</em></code>: Tạo địa chỉ Ip cục bộ mới.</li>
<li><code><em>ipconfig /flushdns</em></code>: Xoá cache DNS.</li>
</ul>
<p><a target="_blank" href="https://en.anonyviet.com/next-link?url=https%3A%2F%2Fanonyviet.com%2Fwp-content%2Fuploads%2F2019%2F10%2Fsua-ket-noi-mang.jpg" rel="noopener" class="local-link"><img decoding="async" loading="lazy" class="aligncenter wp-image-15774 size-full" src="https://anonyviet.com/wp-content/uploads/2019/10/sua-ket-noi-mang.jpg" alt="Lệnh khắc phục nhanh các sự cố kết nối mạng" width="451" height="334" srcset="https://anonyviet.com/wp-content/uploads/2019/10/sua-ket-noi-mang.jpg 451w, https://anonyviet.com/wp-content/uploads/2019/10/sua-ket-noi-mang-300x222.jpg 300w" sizes="auto, (max-width: 451px) 100vw, 451px" title="Một số thủ thuật thú vị bạn có thể làm trên CMD (Command Prompt) 18"/></a></p>
<p>Đối với các vấn đề xảy ra với kết nối máy tính, ta cần dùng tới một số lệnh khá phức tạp để giải quyết nó. Lưu ý rằng bạn có thể phải cấu hình lại adapter của mình. Nếu bạn cài đặt thủ công, đặc biệt là khi reset TCP/IP và tường lửa của Windows.</p>
<p>Tất cả các lệnh dưới đây đều yêu cầu khởi động lại Windows.</p>
<ul>
<li><code><em>netsh winsock reset</em></code>: Đặt lại winsock về trạng thái mặc định, loại bỏ các cài đặt của nhà cung cấp dịch vụ, <em>netsh winsock show catalog </em><em>để hiện thị các cài đặt này.</em></li>
<li><code><em>netsh int ip reset</em></code><em><code>all</code>: </em><em>Xoá và cài đặt lại TCP/IP, viết lại một vài</em> associated registry keys (khoá đăng ký) liên quan.</li>
<li><em><code>netsh advfirewall reset</code>: </em><em>Khôi phục lại tường lửa về mặc định, xoá các cài đặt cấu hình trước đó.</em></li>
<li><em><code>nbtstat -r</code>: </em><em>Xoá bộ nhớ đệm NetBIOS và tải lại các mục được gắn thẻ #PRE từ tệp Lmhosts.</em></li>
<li><em><code>nbtstat -rr</code>: </em><em>Khởi động lại NetBIOS cho máy tính đã được đăng ký với máy chủ WINS.</em></li>
</ul>
<p><a target="_blank" href="https://en.anonyviet.com/next-link?url=https%3A%2F%2Fanonyviet.com%2Fwp-content%2Fuploads%2F2019%2F10%2Freset-netbios.jpg" rel="noopener" class="local-link"><img decoding="async" loading="lazy" class="aligncenter size-full wp-image-15770" src="https://anonyviet.com/wp-content/uploads/2019/10/reset-netbios.jpg" alt="Một số thủ thuật thú vị bạn có thể làm trên CMD (Command Prompt) 9" width="232" height="338" srcset="https://anonyviet.com/wp-content/uploads/2019/10/reset-netbios.jpg 232w, https://anonyviet.com/wp-content/uploads/2019/10/reset-netbios-206x300.jpg 206w" sizes="auto, (max-width: 232px) 100vw, 232px" title="Một số thủ thuật thú vị bạn có thể làm trên CMD (Command Prompt) 19"/></a></p>
<h4 id="ftoc-khac-phuc-nhanh-cac-su-co-khoi-dong" class="ftwp-heading"><strong>Khắc phục nhanh các sự cố khởi động</strong></h4>
<p>Vào một buổi sáng đẹp trời khi mới chia tay người yêu. Bạn bật PC của mình lên với mong muốn tìm được vài bộ phim để giải toả áp lực với thằng em út trong gia đình. Nhưng khi máy vừa bật lên thì thông báo hiện ra “reboot and select proper boot device?” hoặc “NTLDR is missing”. Những phương pháp dưới đây sẽ giúp bạn sửa chữa nhanh chóng vấn đề để tiếp tục tìm phim hoặc dùng điện thoại để làm việc đó, tuỳ bạn vậy hihi.</p>
<p><strong>Lưu ý:</strong> Những lệnh này được thực hiện trong môi trường khôi phục, chẳng hạn như từ USB boot Windows 10.</p>
<ul>
<li><code><em>bootrec /fixmbr</em></code></li>
<li><code><em>bootrec /fixboot</em></code></li>
<li><code><em>bootrec /scanos</em></code></li>
<li><code><em>bootrec /rebuildbcd</em></code></li>
</ul>
<p>Trong quá khứ, các lệnh đó hoạt động rất trơn tru. Nhưng khi mình thử nghiệm trên máy ảo bằng cách xoá phân vùng của hệ thống và cố gắng khôi phục bằng cách nhập các dòng đó. Thì thật không may, quyền truy cập đã bị từ chối khi mình nhập lệnh bootrec /fixboot và mình không thể tìm thấy cách giải quyết, vì vậy Windows vẫn không thể khởi động được.</p>
<p>Nhưng đó là chuyện của quá khứ, các lệnh bcdboot và bootect giờ đây đã hoạt động để khởi động lại Windows, mặc dù mình chỉ định dạng lại phân vùng hệ thống:</p>
<ul>
<li><em><code>bcdboot C:\Windows</code>: </em><em>Tạo lại các tệp phân vùng hệ thống được sao chép từ C:\Windows. Mặc dù định dạng này hoạt động từ bên trong Windows, xem ghi chú bên dưới về việc chạy lệnh này từ bảng điều khiển khôi phục bên ngoài Windows.</em></li>
<li><em><code>bootsect /nt60 SYS /mbr</code>: </em><em>Viết lại mã khởi động chính trên phân vùng hệ thống và cập nhật bản ghi khởi động chính.</em></li>
</ul>
<p>*<strong>Note: </strong>Nếu bạn chạy bcdboot C:\Windows từ bảng điều khiển khôi phục bên ngoài cài đặt Windows và xảy ra lỗi thì bạn phải xem phân vùng cài Windows của mình nằm ở ổ đĩa nào, vì khi bạn chạy lệnh ở môi trường này, tên các ổ đĩa sẽ bị xáo trộn. Lệnh diskpart sẽ liệt kê và hiển thị dung lượng ổ đĩa để bạn có thể biết đâu là ổ cài Windows (gõ exit để đóng diskpart). Để chạy bcdboot từ môi trường hồi phục bạn nhập lệnh: <em>D:\Windows /s C:\</em></p>
<p><strong>Chú thích:</strong></p>
<p>Master Boot Record – Khu vực được tạo ra đầu tiên trên ổ đĩa và chứa bộ khởi động cũng như thông tin về các phân vùng trên ổ đĩa.</p>
<p>Volume Boot Record hay còn được gọi là Partition Boot Sector/System Partition (Phân vùng khởi động/Phân vùng hệ thống) trong thuật ngữ MS. Khu vực chứa thông tin để tải hệ điều hành.</p>
<h4 id="ftoc-khac-phuc-nhanh-cac-loi-tren-windows" class="ftwp-heading"><strong>Khắc phục nhanh các lỗi trên Windows</strong></h4>
<p>Bạn vẫn không thể khởi động Windows? Như cách mà nyc không chịu quay lại với bạn? Bạn đang phải trải nghiệm bluescreen hoặc một số lỗi khác? Trải nghiệm cái cảm giác bị cho vào friendzone? Đừng lo, Windows có các công cụ tích hợp để quét và thay thế các tệp hệ thống bị hỏng:</p>
<ul>
<li><em><code>sfc /scannow</code>: </em><em>Thực hiện bên trong Win.</em></li>
<li><em><code>sfc /scannow /offbootdir=D:\ /offwindir=D:\Windows</code>: </em><em>Chạy bên ngoài Win chẳng hạn như ổ đĩa khôi phục.</em></li>
</ul>
<p>Lệnh DISM có thể quét Win để tìm các tệp bị hỏng và tự động sửa chửa chúng.</p>
<ul>
<li><em><code>DISM /Online /Cleanup-Image /RestoreHealth</code>: </em><em>Bên trong Win.</em></li>
<li><em><code>DISM /Image:D:\ /Cleanup-Image /RestoreHealth</code>: </em><em>Bên ngoài win.</em></li>
</ul>
<h4 id="ftoc-ma-hoa-nen-hoac-sao-luu-tep-tin" class="ftwp-heading"><strong>Mã hoá, nén hoặc sao lưu tệp tin</strong></h4>
<p>Các tệp và thư mục có thể được mã hoá hoặc nén và sẽ không thể giải nén một cách nhanh chóng được – đảm bảo rằng bạn không thay đổi đích đến của lệnh.</p>
<p><strong>Mã hoá: </strong><code><em>cipher /e C:\Users\TechSpot\Desktop\Folder </em></code><em>(thêm thuộc tính /h để ẩn file hoặc folder)</em></p>
<p><em><strong>Giải mã</strong></em><strong>: </strong><code><em>cipher /d C:\Users\TechSpot\Desktop\Folder</em></code></p>
<p><strong>Nén: </strong><code><em>compact /c /s:C:\Users\TechSpot\Desktop\Folder</em></code></p>
<p><strong>Giải nén: </strong><code><em>compact /u /s:C:\Users\TechSpot\Desktop\Folder</em></code></p>
<p><em>Bạn có thể sao lưu cây thư mục bằng cách sử dụng </em><a target="_blank" href="https://en.anonyviet.com/next-link/?url=https%3A%2F%2Fdocs.microsoft.com%2Fen-us%2Fwindows-server%2Fadministration%2Fwindows-commands%2Frobocopy" rel="noopener external nofollow" class="ext-link" onclick="this.target='_blank';">robocopy</a><em> (Xem hướng dẫn tại Microsoft).</em></p>
<p><code><em>robocopy C:\source M:\destination /MIR /FFT /R:3 /W:10 /Z /NP /NDL</em></code></p>
<h4 id="ftoc-tao-bao-cao-ve-he-thong-cua-ban" class="ftwp-heading"><strong>Tạo báo cáo về</strong><strong> hệ</strong><strong> thống của bạn</strong></h4>
<p><em>Các bảng báo cáo này vô cùng chi tiết và có thể giúp ta hiểu được các vấn đề liên quan đến mức tiêu thụ điện năng hoặc các kết nối không dây trên hệ thống của bạn</em></p>
<p><code><strong><em>powercfg /energy</em></strong></code><em>: </em><em>Tạo một báo cáo về hiểu quả năng lượng của hệ thống, vị trí của báo cáo sẽ được hiển thị khi lệnh kết thúc.</em></p>
<p><code><strong><em>powercfg /batteryreport</em></strong></code><em>: </em><em>Tạo một bản báo cáo thông số kỹ thuật cho pin của bạn, cũng như số liệu thống kê và biểu đồ về lịch sử sử dụng pin. </em></p>
<p><code><strong><em>netsh wlan show wlanreport</em></strong></code><em>: </em><em>Tạo bản báo cáo thông số kĩ thuật về lịch sử kết nối không dây của bạn.</em></p>
<h4 id="ftoc-xem-star-wars-tap-4-phien-ban-ascii" class="ftwp-heading"><strong>Xem Star Wars tập</strong> <strong>4</strong><strong> phiên bản ASCII</strong></h4>
<p><a target="_blank" href="https://en.anonyviet.com/next-link?url=https%3A%2F%2Fanonyviet.com%2Fwp-content%2Fuploads%2F2019%2F10%2Fstar-wars.jpg" rel="noopener" class="local-link"><img post-id="8935" fifu-featured="1" decoding="async" loading="lazy" class="aligncenter wp-image-15776 size-full" src="https://anonyviet.com/wp-content/uploads/2019/10/star-wars.jpg" alt="Một số thủ thuật thú vị bạn có thể làm trên CMD (Command Prompt)" title="Một số thủ thuật thú vị bạn có thể làm trên CMD (Command Prompt)" width="624" height="377" srcset="https://anonyviet.com/wp-content/uploads/2019/10/star-wars.jpg 624w, https://anonyviet.com/wp-content/uploads/2019/10/star-wars-300x181.jpg 300w" sizes="auto, (max-width: 624px) 100vw, 624px" title="Một số thủ thuật thú vị bạn có thể làm trên CMD (Command Prompt) 20"/></a></p>
<p>Nhập lệnh<code> telnet towel.blinkenlights.nl</code> vào cmd để chiếu phim. Nhớ chuẩn bị bắp rang, coca cola và người iu nữa nhé.</p>
<p>Nếu lệnh không thành công, bạn phải bật telnet. Vào Windows search gõ <em>“Turn Windows features on or off”</em> và check vào hộp thoại telnet.</p>
<p>Bạn còn có thể làm nhiều trò hơn với telnet:</p>
<p><em>telnet towel.blinkenlights.nl 666</em></p>
<p><em>telnet telnet.wmflabs.org </em>(<a target="_blank" href="https://en.anonyviet.com/next-link/?url=https%3A%2F%2Fwww.wikimedia.org%2F" rel="noopener external nofollow" class="ext-link" onclick="this.target='_blank';">Wikimedia</a>)</p>
<p><em>telnet rainmaker.wunderground.com</em> (<a target="_blank" href="https://en.anonyviet.com/next-link/?url=https%3A%2F%2Fwww.wunderground.com%2F" rel="noopener external nofollow" class="ext-link" onclick="this.target='_blank';">Weather Underground</a>)</p>
<p><em>telnet aardmud.org</em> <em>4000</em> (<a target="_blank" href="https://en.anonyviet.com/next-link/?url=https%3A%2F%2Fwww.aardwolf.com%2F" rel="noopener external nofollow" class="ext-link" onclick="this.target='_blank';">Aardwolf</a>)</p>
<p><em>telnet achaea.com 23 </em>(<a target="_blank" href="https://en.anonyviet.com/next-link/?url=https%3A%2F%2Fwww.achaea.com%2F" rel="noopener external nofollow" class="ext-link" onclick="this.target='_blank';">Achaea)</a></p>
<p><em>telnet ateraan.com 4002</em> (<a target="_blank" href="https://en.anonyviet.com/next-link/?url=http%3A%2F%2Fwww.ateraan.com%2F" rel="noopener external nofollow" class="ext-link" onclick="this.target='_blank';">New Worlds – Ateraan)</a></p>
<p><em>telnet avalon-rpg.com</em> <em>23</em> (<a target="_blank" href="https://en.anonyviet.com/next-link/?url=http%3A%2F%2Fwww.avalon-rpg.com%2F" rel="noopener external nofollow" class="ext-link" onclick="this.target='_blank';">Avalon: The Legend Lives</a>)</p>
<p><em>telnet batmud.bat.org 23</em> (<a target="_blank" href="https://en.anonyviet.com/next-link/?url=http%3A%2F%2Fwww.bat.org%2F" rel="noopener external nofollow" class="ext-link" onclick="this.target='_blank';">BatMUD</a>)</p>
<p><em> </em><em>telnet eclipse.cs.pdx.edu 7680</em> (<a target="_blank" href="https://en.anonyviet.com/next-link/?url=http%3A%2F%2Fwww.mudportal.com%2Flistings%2Fby-genre%2Froleplay-intensive%2Fitem%2Fnew-moon" rel="noopener external nofollow" class="ext-link" onclick="this.target='_blank';">New Moon</a>)</p>
<p><em>telnet forgottenkingdoms.org 4000</em> (<a target="_blank" href="https://en.anonyviet.com/next-link/?url=http%3A%2F%2Fforgottenkingdoms.org%2F" rel="noopener external nofollow" class="ext-link" onclick="this.target='_blank';">Forgotten Kingdoms</a>)</p>
<p><em>telnet freechess.org 5000 </em>(<a target="_blank" href="https://en.anonyviet.com/next-link/?url=http%3A%2F%2Ffreechess.org%2F" rel="noopener external nofollow" class="ext-link" onclick="this.target='_blank';">Free Chess</a>)</p>
<p><em>telnet igormud.org 1701 (</em><a target="_blank" href="https://en.anonyviet.com/next-link/?url=http%3A%2F%2Figormud.org%2F" rel="noopener external nofollow" class="ext-link" onclick="this.target='_blank';">IgorMUD</a><em>)</em></p>
<p><em>telnet lord.stabs.org 23</em> (<a target="_blank" href="https://en.anonyviet.com/next-link/?url=http%3A%2F%2Flord.stabs.org%2F" rel="noopener external nofollow" class="ext-link" onclick="this.target='_blank';">Legend of the Red Dragon</a>)</p>
<p><em>telnet mush.shelteringcolorado.com 2601</em> (<a target="_blank" href="https://en.anonyviet.com/next-link/?url=http%3A%2F%2Fwiki.shelteringcolorado.com%2Findex.php%3Ftitle%3DMain_Page" rel="noopener external nofollow" class="ext-link" onclick="this.target='_blank';">Sheltering Sky: Colorado by Night</a>)</p>
<p><em>telnet zombiemud.org 23</em> (<a target="_blank" href="https://en.anonyviet.com/next-link/?url=http%3A%2F%2Fzombiemud.org%2F" rel="noopener external nofollow" class="ext-link" onclick="this.target='_blank';">Zombie MUD</a>)</p>
<p style="text-align: right;"><strong>Cộng tác viên:  <a target="_blank" href="https://en.anonyviet.com/next-link/?url=https%3A%2F%2Fwww.facebook.com%2Fprofile.php%3Fid%3D100009143146364" rel="noopener noreferrer external nofollow" class="ext-link" onclick="this.target='_blank';">Kiệt Phạm</a></strong></p>
<div class="kk-star-ratings kksr-auto kksr-align-right kksr-valign-bottom" data-payload="{&quot;align&quot;:&quot;right&quot;,&quot;id&quot;:&quot;15767&quot;,&quot;slug&quot;:&quot;default&quot;,&quot;valign&quot;:&quot;bottom&quot;,&quot;ignore&quot;:&quot;&quot;,&quot;reference&quot;:&quot;auto&quot;,&quot;class&quot;:&quot;&quot;,&quot;count&quot;:&quot;100&quot;,&quot;legendonly&quot;:&quot;&quot;,&quot;readonly&quot;:&quot;&quot;,&quot;score&quot;:&quot;5&quot;,&quot;starsonly&quot;:&quot;&quot;,&quot;best&quot;:&quot;5&quot;,&quot;gap&quot;:&quot;5&quot;,&quot;greet&quot;:&quot;\u0110\u00e1nh gi\u00e1 b\u00e0i vi\u1ebft post&quot;,&quot;legend&quot;:&quot;B\u00e0i vi\u1ebft \u0111\u1ea1t: 5\/5 - (100 b\u00ecnh ch\u1ecdn)&quot;,&quot;size&quot;:&quot;24&quot;,&quot;width&quot;:&quot;142.5&quot;,&quot;_legend&quot;:&quot;B\u00e0i vi\u1ebft \u0111\u1ea1t: {score}\/{best} - ({count} {votes})&quot;,&quot;font_factor&quot;:&quot;1.25&quot;}">
<p>
            Bài viết đạt: 5/5 &#8211; (100 bình chọn)    </p>
</p></div>
</div>
]]></content:encoded>
					
					<wfw:commentRss>https://en.anonyviet.com/mot-so-thu-thuat-thu-vi-ban-co-the-lam-tren-cmd-command-prompt/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<media:content url="https://anonyviet.com/wp-content/uploads/2019/10/star-wars.jpg" medium="image"></media:content>
            	</item>
		<item>
		<title>12 Cách để Hacker có thể Hack điện thoại của bạn</title>
		<link>https://en.anonyviet.com/12-cach-de-hacker-co-the-hack-dien-thoai-cua-ban/</link>
					<comments>https://en.anonyviet.com/12-cach-de-hacker-co-the-hack-dien-thoai-cua-ban/#respond</comments>
		
		<dc:creator><![CDATA[AnonyViet]]></dc:creator>
		<pubDate>Thu, 26 Jan 2023 22:34:05 +0000</pubDate>
				<category><![CDATA[Security]]></category>
		<category><![CDATA[bạn]]></category>
		<category><![CDATA[Cách]]></category>
		<category><![CDATA[cơ]]></category>
		<category><![CDATA[của]]></category>
		<category><![CDATA[để]]></category>
		<category><![CDATA[Dien]]></category>
		<category><![CDATA[Hack]]></category>
		<category><![CDATA[Hacker]]></category>
		<category><![CDATA[thế]]></category>
		<category><![CDATA[thoại]]></category>
		<guid isPermaLink="false">https://en.anonyviet.com/?p=4400</guid>

					<description><![CDATA[Từ những cuộc tấn công được lên kế hoạch sẵn, đến các cuộc đánh cắp dữ liệu từ nhà cung cấp phần mềm, phần cứng. Tất cả những thứ trên đều nhắm đến việc chiếm lấy dữ liệu của bạn, vậy nên nếu bạn thấy mình là một trong 12 cách hack điện thoại dưới [&#8230;]]]></description>
										<content:encoded><![CDATA[<p></p>
<div id="ftwp-postcontent">
<p><strong>Từ những cuộc tấn công được lên kế hoạch sẵn, đến các cuộc đánh cắp dữ liệu từ nhà cung cấp phần mềm, phần cứng. Tất cả những thứ trên đều nhắm đến việc chiếm lấy dữ liệu của bạn, vậy nên nếu bạn thấy mình là một trong 12 cách hack điện thoại dưới đây thì nên cẩn thận đi nhé.</strong></p>
<div class="code-block code-block-16" style="margin: 8px 0; clear: both;">
<div align="center">
<table class=" aligncenter" style="background-color: #c0c0c0; border-collapse: collapse; width: 59.9985%;">
<tbody>
<tr>
<td style="width: 100%; text-align: center;"><span style="font-size: 12pt;"><strong>Tham gia kênh <span style="color: #0000ff;">Telegram</span> của <span style="color: #008080;">AnonyViet </span> 👉 <span style="text-decoration: underline;"><a target="_blank" href="https://en.anonyviet.com/next-link?url=https%3A%2F%2Ft.me%2Fanonyvietchat" class="local-link" rel="noopener">Link</a></span> 👈</strong></span></td>
</tr>
</tbody>
</table>
</div>
</div>
<h2 id="ftoc-1-phan-mem-gian-diep-spy-apps" class="ftwp-heading"><strong>1. Phần mềm gián điệp (Spy apps)</strong></h2>
<p><a target="_blank" href="https://en.anonyviet.com/next-link?url=https%3A%2F%2Fanonyviet.com%2Fwp-content%2Fuploads%2F2021%2F01%2Fspy-apps.jpg" rel="noopener" class="local-link"><img decoding="async" class="aligncenter wp-image-24643 size-full" src="https://anonyviet.com/wp-content/uploads/2021/01/spy-apps.jpg" alt="Phần mềm gián điệp" width="480" height="360" srcset="https://anonyviet.com/wp-content/uploads/2021/01/spy-apps.jpg 480w, https://anonyviet.com/wp-content/uploads/2021/01/spy-apps-300x225.jpg 300w" sizes="(max-width: 480px) 100vw, 480px" title="12 Cách để Hacker có thể Hack điện thoại của bạn 10"/></a></p>
<p>Có rất nhiều ứng dụng giám sát điện thoại được thiết kế để <a target="_blank" href="https://en.anonyviet.com/next-link?url=https%3A%2F%2Fanonyviet.com%2Fandrorat-remote-va-hack-du-lieu-dien-thoai-android-tu-xa%2F" rel="noopener" class="local-link">bí mật theo dõi vị trí</a> và liên lạc của ai đó. Những ứng dụng như vậy có thể được sử dụng để xem tin nhắn, email, lịch sử internet và ảnh từ xa; ghi nhật ký các cuộc gọi điện thoại và vị trí GPS; một số phần mềm thậm chí còn có thể chiếm đoạt micrô của điện thoại để ghi lại các cuộc trò chuyện. Về cơ bản, đây là hầu hết mọi thứ mà hacker có thể muốn làm với điện thoại của bạn.</p>
<p>Và đây không chỉ là lời nói suông. Khi pentester nghiên cứu các ứng dụng gián điệp trên điện thoại vào năm 2013, họ nhận thấy các ứng dụng đó có thể làm mọi thứ mà chúng muốn. Tệ hơn nữa, các ứng dụng này có thể được cài đặt dễ dàng bởi bất cứ ai, và mọi hành động của người dùng đều sẽ bị theo dõi.</p>
<p>Chester Wisniewski cho biết: “Không có quá nhiều dấu hiệu để nhận biết phần mềm gián điệp – bạn có thể thấy nhiều lưu lượng truy cập internet hơn trên hóa đơn của mình hoặc thời lượng pin của bạn có thể ngắn hơn bình thường vì các ứng dụng đó đang báo cáo lại cho bên thứ ba”.</p>
<h3 id="ftoc-kha-nang-xay-ra" class="ftwp-heading">Khả năng xảy ra</h3>
<p>Các ứng dụng gián điệp có sẵn trên Google Play, cũng như các cửa hàng không chính thức dành cho ứng dụng iOS và Android, giúp bất kỳ ai có quyền truy cập vào điện thoại của bạn đều có thể tải chúng xuống một cách dễ dàng.</p>
<h3 id="ftoc-cach-bao-ve-ban-than" class="ftwp-heading">Cách bảo vệ bản thân</h3>
<ul>
<li>Vì cài đặt các ứng dụng gián điệp yêu cầu quyền truy cập vật lý vào thiết bị của bạn, nên việc đặt mật mã trên điện thoại sẽ làm giảm đáng kể khả năng ai đó có thể truy cập vào điện thoại của bạn và cài chúng. Các ứng dụng gián điệp thường được cài đặt bởi một người nào đó gần gũi với bạn, vậy nên hãy đặt một mật khẩu mà không ai đoán được.</li>
<li>Xem qua danh sách ứng dụng của bạn để tìm những ứng dụng lạ</li>
<li>Đừng bẻ khóa iPhone của bạn. Wisniewski nói: “Nếu một thiết bị chưa được bẻ khóa, tất cả các ứng dụng sẽ được hiển thị. “Nếu nó được bẻ khóa, các ứng dụng gián điệp có thể ẩn sâu trong thiết bị và liệu phần mềm bảo mật có thể tìm thấy nó hay không phụ thuộc vào mức độ tinh vi của ứng dụng gián điệp”.</li>
<li>Đối với iPhone, việc đảm bảo điện thoại của bạn không bị bẻ khóa cũng ngăn không cho bất kỳ ai tải ứng dụng gián điệp xuống điện thoại của bạn, vì phần mềm độc hại như vậy thường không có trên App Store. iOS nó kiểm duyệt app gắt hơn Android nhiều.</li>
<li>Tải ứng dụng bảo mật di động. Đối với Android, mình thích McAfee hoặc Bitdefender, còn đối với iOS, mình đề xuất Lookout.</li>
</ul>
<h2 id="ftoc-2-tin-nhan-lua-dao-phishing-messages" class="ftwp-heading"><strong>2. Tin nhắn lừa đảo (phishing messages)</strong></h2>
<p>Cho dù đó là một tin nhắn tự xưng là từ một trình theo dõi liên hệ coronavirus hay một người bạn khuyên bạn nên xem bức ảnh này trước khi ngủ, thì các tin nhắn SMS chứa các liên kết lừa đảo nhằm mục đích thu thập thông tin nhạy cảm (còn được gọi là phishing hoặc “smishing”) vẫn sẽ tấn công bạn.</p>
<p>Việc mọi người thường xuyên kiểm tra email cũng tạo ra cơ hội để những kẻ lừa đảo có thể tấn công bạn.</p>
<p>Điện thoại Android cũng có thể trở thành mồi ngon của các tin nhắn có link tải xuống ứng dụng độc hại (Cách lừa đảo tương tự không phổ biến đối với iPhone chưa được bẻ khoá, vì bạn không thể tải xuống ứng dụng từ bất kỳ đâu ngoại trừ App Store.). Tuy nhiên, Android sẽ cảnh báo bạn khi bạn cố tải xuống một ứng dụng không chính thức và yêu cầu bạn cho phép cài đặt ứng dụng đó – đừng bỏ qua cảnh báo này.</p>
<p>Các ứng dụng độc hại như vậy có thể tiết lộ dữ liệu điện thoại của người dùng hoặc được thiết kế để lấy cắp thông tin đăng nhập từ các ứng dụng mục tiêu – ví dụ: ngân hàng hoặc ứng dụng email của người dùng.</p>
<h3 id="ftoc-kha-nang-xay-ra-2" class="ftwp-heading">Khả năng xảy ra</h3>
<p>Mặc dù mọi người đã học được cách đề phòng trước những email yêu cầu họ “nhấp để xem video vui nhộn này!”, Phòng thí nghiệm bảo mật Kaspersky lưu ý rằng người dùng có xu hướng ít cảnh giác hơn khi sử dụng điện thoại của mình.</p>
<h3 id="ftoc-cach-bao-ve-ban-than-2" class="ftwp-heading">Cách bảo vệ bản thân</h3>
<ul>
<li>Hãy nhớ cách bạn thường xác minh danh tính của mình bằng nhiều tài khoản khác nhau – ví dụ: ngân hàng của bạn sẽ không bao giờ yêu cầu bạn nhập mật khẩu hoặc mã PIN đầy đủ.</li>
<li>Thực hiện bài kiểm tra lừa đảo của IRS để tự làm quen với cách cơ quan pháp luật  liên hệ với người dân và xác minh mọi thông tin liên lạc bạn nhận được.</li>
<li>Tránh nhấp vào các liên kết từ các nội dung bạn không biết hoặc trong các tin nhắn mơ hồ tò mò từ bạn bè, đặc biệt nếu bạn không thể xem URL đầy đủ.</li>
<li>Nếu bạn nhấp vào liên kết và cố gắng tải xuống một ứng dụng không chính thức, điện thoại Android của bạn sẽ thông báo cho bạn trước khi cài đặt nó. Nếu bạn bỏ qua cảnh báo hoặc ứng dụng bằng cách nào đó đã vượt qua bảo mật Android, hãy xóa ứng dụng và / hoặc chạy quét bảo mật di động.</li>
</ul>
<h2 id="ftoc-3-truy-cap-trai-phep-vao-tai-khoan-icloud-hoac-google" class="ftwp-heading"><strong>3. Truy cập trái phép vào tài khoản iCloud hoặc Google</strong></h2>
<p>Tài khoản iCloud hoặc Google bị tấn công sẽ cung cấp cho hacker quyền truy cập vào một lượng lớn thông tin được sao lưu từ điện thoại của bạn – ảnh, danh bạ, vị trí hiện tại, tin nhắn, nhật ký cuộc gọi và trong trường hợp mật khẩu iCloud, hoặc mật khẩu đã lưu vào tài khoản email, trình duyệt và các ứng dụng khác.</p>
<p>Tội phạm mạng có thể không tìm thấy nhiều giá trị trong những bức ảnh thông thường – không giống như những bức ảnh k.hỏa t.hân của những người nổi tiếng, tuy nhiên sẽ có thể dẫn đến việc tài khoản và nội dung của bạn bị bắt làm “con tin kỹ thuật số” trừ khi nạn nhân phải trả tiền chuộc.</p>
<p>Ngoài ra, tài khoản Google bị lộ, cũng có nghĩa là Gmail bị bẻ khóa, tin tặc sẽ có được email chính của rất nhiều người dùng liên lạc với bạn.</p>
<p>Việc có quyền truy cập vào một email chính có thể dẫn đến việc tấn công theo hiệu ứng domino đối với tất cả các tài khoản được liên kết – từ tài khoản Facebook đến tài khoản nhà cung cấp dịch vụ di động của bạn, mở đường cho hành vi phishing bằng danh tính của bạn sẽ ảnh hưởng đến những người xung quanh bạn.</p>
<h3 id="ftoc-kha-nang-xay-ra-3" class="ftwp-heading">Khả năng xảy ra</h3>
<p>“Đây là một rủi ro lớn. Tất cả những gì kẻ tấn công cần là một địa chỉ email, chứ không phải là truy cập vào điện thoại cũng như số điện thoại của bạn”. Nếu bạn tình cờ sử dụng tên của bạn trong email chính để đăng ký iCloud / Google và một mật khẩu yếu kết hợp thông tin nhận dạng cá nhân, thì sẽ không khó cho một hacker có thể dễ dàng thu thập những thông tin đó từ mạng xã hội hoặc công cụ tìm kiếm.</p>
<h3 id="ftoc-cach-bao-ve-ban-than-3" class="ftwp-heading">Cách bảo vệ bản thân</h3>
<ul>
<li>Tạo mật khẩu mạnh cho các tài khoản chính này.</li>
<li>Bật thông báo đăng nhập để bạn biết về các lần đăng nhập từ máy tính hoặc vị trí mới.</li>
<li>Bật xác thực hai yếu tố để ngay cả khi ai đó phát hiện ra mật khẩu của bạn, họ cũng không thể truy cập vào tài khoản của bạn nếu không có quyền truy cập vào điện thoại của bạn.</li>
<li>Để ngăn ai đó đặt lại mật khẩu của bạn, hãy nói dối khi đặt câu hỏi bảo mật mật khẩu.</li>
</ul>
<h2 id="ftoc-4-hack-bluetooth" class="ftwp-heading"><strong>4. Hack Bluetooth</strong></h2>
<p><a target="_blank" href="https://en.anonyviet.com/next-link?url=https%3A%2F%2Fanonyviet.com%2Fwp-content%2Fuploads%2F2021%2F01%2Fhack-bluetooth-android.jpg" rel="noopener" class="local-link"><img decoding="async" loading="lazy" class="aligncenter wp-image-24644 size-full" src="https://anonyviet.com/wp-content/uploads/2021/01/hack-bluetooth-android.jpg" alt="Hack Bluetooth Cách để Hacker có thể Hack điện thoại của bạn" width="433" height="286" srcset="https://anonyviet.com/wp-content/uploads/2021/01/hack-bluetooth-android.jpg 433w, https://anonyviet.com/wp-content/uploads/2021/01/hack-bluetooth-android-300x198.jpg 300w" sizes="auto, (max-width: 433px) 100vw, 433px" title="12 Cách để Hacker có thể Hack điện thoại của bạn 11"/></a></p>
<p>Bất kỳ kết nối không dây nào cũng có thể dễ bị tấn công – và vào đầu năm nay, các nhà nghiên cứu bảo mật đã tìm thấy một lỗ hổng trong các thiết bị Android 9 trở lên cho phép tin tặc <a target="_blank" href="https://en.anonyviet.com/next-link?url=https%3A%2F%2Fanonyviet.com%2Fcach-hack-nhung-thiet-bi-su-dung-bluetooth%2F" rel="noopener" class="local-link">bí mật kết nối qua Bluetooth</a>, sau đó thu thập dữ liệu trên thiết bị. (Trong các thiết bị Android 10, cuộc tấn công sẽ làm hỏng Bluetooth, khiến kết nối không thể thực hiện được.)</p>
<p>Mặc dù lỗ hổng bảo mật đã được vá trong các bản cập nhật bảo mật ngay sau đó, nhưng những kẻ tấn công có thể hack kết nối Bluetooth của bạn thông qua các lỗ hổng khác – hoặc bằng cách lừa bạn ghép nối với thiết bị của họ bằng cách đặt tên khác cho bluetooth (như ‘AirPods’ hoặc một cái tên phổ biến khác ). Và một khi được kết nối, thông tin cá nhân của bạn sẽ gặp rủi ro.</p>
<h3 id="ftoc-kha-nang-xay-ra-4" class="ftwp-heading">Khả năng xảy ra</h3>
<p>Dmitry Galov, nhà nghiên cứu bảo mật tại Kaspersky cho biết: “Khá thấp, trừ khi đó là một cuộc tấn công có chủ đích”. “Ngay cả như vậy, thì cũng cần rất nhiều yếu tố phải kết hợp với nhau để có thể thực hiện được.”</p>
<h3 id="ftoc-cach-bao-ve-ban-than-4" class="ftwp-heading">Cách bảo vệ bản thân</h3>
<ul>
<li>Chỉ bật Bluetooth khi bạn thực sự cần sử dụng.</li>
<li>Không ghép nối thiết bị ở nơi công cộng để tránh trở thành con mồi cho các yêu cầu ghép nối độc hại.</li>
<li>Luôn tải xuống các bản cập nhật bảo mật để vá các lỗ hổng ngay khi chúng được phát hiện</li>
</ul>
<h2 id="ftoc-5-doi-sim" class="ftwp-heading"><strong>5. Đổi SIM</strong></h2>
<p>Tội phạm mạng có thể yêu cầu các nhà cung cấp dịch vụ di động đóng giả là khách hàng hợp pháp đã bị khóa tài khoản. Bằng cách cung cấp thông tin cá nhân bị đánh cắp, họ có thể chuyển số điện thoại sang thiết bị của riêng họ và sử dụng số điện thoại đó để chiếm đoạt tài khoản trực tuyến củdùnga người . Chẳng hạn, trong một loạt các vụ hack của Instagram, tin tặc đã sử dụng tên đăng nhập đã biết để yêu cầu thay đổi mật khẩu và chặn các xác thực đa yếu tố được gửi đến số điện thoại bị đánh cắp. Mục đích của lũ tội phạm này là đòi tiền chuộc hoặc, trong trường hợp là những tài khoản có giá trị cao, sẽ bị bán trên các thị trường ngầm.</p>
<p>Trên hết, các nhà nghiên cứu phát hiện ra rằng 5 đại diện của các nhà cung cấp dịch vụ lớn đã xác nhận tỉ lệ người dùng đưa ra thông tin sai là rất cao (chẳng hạn như địa chỉ thanh toán hoặc mã zip).</p>
<h3 id="ftoc-kha-nang-xay-ra-5" class="ftwp-heading">Khả năng xảy ra</h3>
<p>Galov cho biết: “Hiện nay, việc hoán đổi SIM đặc biệt phổ biến ở Châu Phi và Châu Mỹ Latinh. “Nhưng chúng tôi cũng biết về các trường hợp này từ các quốc gia khác nhau trên toàn thế giới.”</p>
<h3 id="ftoc-cach-bao-ve-ban-than-5" class="ftwp-heading">Cách bảo vệ bản thân</h3>
<ul>
<li>Không đặt mã PIN dễ đoán – như sinh nhật của bạn hoặc sinh nhật của gia đình, bởi vì tất cả chúng đều có thể tìm thấy trên mạng xã hội.</li>
<li>Chọn một ứng dụng xác thực như Authy hoặc Google Authenticator thay vì SMS cho xác thực 2 yếu tố. Galov nói: “Biện pháp này sẽ bảo vệ bạn trong hầu hết các trường hợp.</li>
<li>Sử dụng mật khẩu mạnh và xác thực đa yếu tố cho tất cả các tài khoản trực tuyến của bạn để giảm thiểu nguy cơ bị tấn công và làm lộ thông tin cá nhân được sử dụng để chiếm đoạt SIM của bạn.</li>
</ul>
<h2 id="ftoc-6-hack-camera-dien-thoai" class="ftwp-heading"><strong>6. Hack camera điện thoại</strong></h2>
<p><a target="_blank" href="https://en.anonyviet.com/next-link?url=https%3A%2F%2Fanonyviet.com%2Fwp-content%2Fuploads%2F2021%2F01%2Fhack-camera-phone.jpg" rel="noopener" class="local-link"><img decoding="async" loading="lazy" class="aligncenter wp-image-24645 size-full" src="https://anonyviet.com/wp-content/uploads/2021/01/hack-camera-phone.jpg" alt="Hack camera điện thoại" width="382" height="239" srcset="https://anonyviet.com/wp-content/uploads/2021/01/hack-camera-phone.jpg 382w, https://anonyviet.com/wp-content/uploads/2021/01/hack-camera-phone-300x188.jpg 300w" sizes="auto, (max-width: 382px) 100vw, 382px" title="12 Cách để Hacker có thể Hack điện thoại của bạn 12"/></a></p>
<p>Khi cuộc gọi điện video ngày càng trở nên phổ biến đối với công việc và kết nối gia đình, thứ gì càng nổi tiếng thì càng thu hút người khác, camera chính là ví dụ điển hình nhất. Một lỗi nhỏ ứng dụng Camera trên Android sẽ cho phép những kẻ tấn công quay video, đánh cắp ảnh và dữ liệu định vị địa lý của hình ảnh, trong khi các ứng dụng độc hại có quyền truy cập vào ứng dụng máy ảnh của bạn cũng có thể cho phép tội phạm mạng chiếm đoạt máy ảnh của bạn.</p>
<h3 id="ftoc-kha-nang-xay-ra-6" class="ftwp-heading">Khả năng xảy ra</h3>
<p>Hack camera điện thoại ít phổ biến hơn so với hack webcam trên máy tính. Cách đơn giản nhất là dùng <a target="_blank" href="https://en.anonyviet.com/next-link?url=https%3A%2F%2Fanonyviet.com%2Fhuong-dan-hack-camera-dien-thoai-bang-cach-gui-link-website%2F" rel="noopener" class="local-link">saycheese</a> chờ người dùng click vào cho phép.</p>
<h3 id="ftoc-cach-bao-ve-ban-than-6" class="ftwp-heading">Cách bảo vệ bản thân</h3>
<ul>
<li>Luôn tải xuống các bản cập nhật bảo mật mới nhất cho tất cả các ứng dụng và thiết bị của bạn.</li>
</ul>
<h2 id="ftoc-7-ung-dung-yeu-cau-qua-nhieu-quyen" class="ftwp-heading"><strong>7. Ứng dụng yêu cầu quá nhiều quyền</strong></h2>
<p><a target="_blank" href="https://en.anonyviet.com/next-link?url=https%3A%2F%2Fanonyviet.com%2Fwp-content%2Fuploads%2F2021%2F01%2Fung-dung-yeu-cau-quyen.jpg" rel="noopener" class="local-link"><img decoding="async" loading="lazy" class="aligncenter wp-image-24646 size-full" src="https://anonyviet.com/wp-content/uploads/2021/01/ung-dung-yeu-cau-quyen.jpg" alt="Ứng dụng yêu cầu quá nhiều quyền" width="360" height="232" srcset="https://anonyviet.com/wp-content/uploads/2021/01/ung-dung-yeu-cau-quyen.jpg 360w, https://anonyviet.com/wp-content/uploads/2021/01/ung-dung-yeu-cau-quyen-300x193.jpg 300w" sizes="auto, (max-width: 360px) 100vw, 360px" title="12 Cách để Hacker có thể Hack điện thoại của bạn 13"/></a></p>
<p>Trong khi nhiều ứng dụng yêu cầu quá nhiều quyền cho mục đích thu thập dữ liệu, thì một số ứng dụng còn nguy hiểm hơn – đặc biệt nếu chúng được tải xuống từ các cửa hàng không chính thức, chúng có thể yêu cầu quyền truy cập xâm nhập vào bất kỳ thứ gì từ dữ liệu vị trí đến thư viện ảnh của bạn.</p>
<p>Theo nghiên cứu của Kaspersky, nhiều ứng dụng độc hại vào năm 2020 lợi dụng quyền truy cập Accessibility Service, một chế độ nhằm tạo điều kiện sử dụng điện thoại thông minh cho người khuyết tật. Galov nói: “Với quyền sử dụng này, các ứng dụng độc hại có khả năng tương tác vô hạn với giao diện hệ thống. Ví dụ: một số ứng dụng phần mềm theo dõi sẽ tận dụng quyền này.</p>
<p>Các ứng dụng VPN miễn phí cũng có thể là thủ phạm của việc yêu cầu quá nhiều quyền. Vào năm 2019, các nhà nghiên cứu phát hiện ra rằng 2/3 trong số 150 ứng dụng VPN miễn phí được tải xuống nhiều nhất trên Android đã đưa ra các yêu cầu dữ liệu nhạy cảm như vị trí của người dùng.</p>
<h3 id="ftoc-kha-nang-xay-ra-7" class="ftwp-heading">Khả năng xảy ra</h3>
<p>Galov nói rằng việc yêu cầu quá nhiều quyền thường xảy ra.</p>
<h3 id="ftoc-cach-bao-ve-ban-than-7" class="ftwp-heading">Cách bảo vệ bản thân</h3>
<ul>
<li>Đọc kĩ các quyền của ứng dụng và tránh tải xuống các ứng dụng yêu cầu nhiều quyền truy cập hơn mức chúng cần để hoạt động.</li>
<li>Ngay cả khi các quyền của ứng dụng có vẻ phù hợp với chức năng của nó, hãy kiểm tra các bài đánh giá trực tuyến.</li>
<li>Đối với Android, hãy tải xuống các ứng dụng chống vi-rút như McAfee hoặc Bitdefender, ứng dụng này sẽ quét các ứng dụng trước khi tải xuống, cũng như gắn cờ hoạt động đáng ngờ trên các ứng dụng bạn có.</li>
</ul>
<h2 id="ftoc-8-snooping-qua-wi-fi-mo" class="ftwp-heading"><strong>8. Snooping qua Wi-Fi mở</strong></h2>
<p>Lần tới khi bạn bắt gặp một mạng Wi-Fi không có mật khẩu ở nơi công cộng, tốt nhất là bạn không nên kết nối vào wifi đó. Hacker có thể lợi dụng Wi-Fi không an toàn để xem tất cả lưu lượng truy cập không được mã hóa. Và các điểm truy cập công khai bất chính có thể chuyển hướng bạn đến các trang web giao dịch ngân hàng hoặc email được thiết kế để lấy username và mật khẩu của bạn. Ví dụ: ai đó có thể thiết lập mạng Wi-Fi miễn phí được đặt tên theo quán cà phê, với hy vọng các bạn sẽ truy cập vào mạng đó và chịu sự kiểm soát của người thiết lập wifi đó.</p>
<h3 id="ftoc-kha-nang-xay-ra-8" class="ftwp-heading">Khả năng xảy ra</h3>
<p>Bất kỳ người nào hiểu biết về công nghệ đều có thể tải xuống các phần mềm cần thiết để chặn và phân tích lưu lượng truy cập Wi-Fi.</p>
<h3 id="ftoc-cach-bao-ve-ban-than-8" class="ftwp-heading">Cách bảo vệ bản thân</h3>
<ul>
<li>Chỉ sử dụng mạng Wi-Fi công cộng được bảo mật bằng mật khẩu và đã bật WPA2/3, phương thức mã hoá lưu lượng truy cập trên wifi.</li>
<li>Tải xuống ứng dụng VPN để mã hóa lưu lượng truy cập.</li>
<li>Nếu bạn phải kết nối với mạng công cộng và không có ứng dụng VPN, hãy tránh đăng nhập vào các trang web ngân hàng hoặc email. Nếu bạn không thể tránh, hãy đảm bảo URL trong thanh địa chỉ trình duyệt của bạn là URL chính xác. Và không bao giờ nhập thông tin cá nhân trừ khi bạn có kết nối an toàn với trang web khác.</li>
<li>Bật xác thực hai yếu tố cho các tài khoản trực tuyến cũng sẽ giúp bảo vệ quyền riêng tư của bạn trên Wi-Fi công cộng.</li>
</ul>
<h2 id="ftoc-9-ung-dung-co-ma-hoa-yeu" class="ftwp-heading"><strong>9. Ứng dụng có mã hóa yếu</strong></h2>
<p>Ngay cả những ứng dụng không độc hại cũng có thể khiến thiết bị di động của bạn dễ bị tấn công. Theo Viện InfoSec, các ứng dụng sử dụng thuật toán mã hóa yếu có thể làm rò rỉ dữ liệu của bạn. Hoặc, những người có các thuật toán mạnh được triển khai không đúng cách có thể tạo ra backdoors để tin tặc khai thác, cho phép truy cập vào tất cả dữ liệu cá nhân trên điện thoại của bạn.</p>
<h3 id="ftoc-kha-nang-xay-ra-9" class="ftwp-heading">khả năng xảy ra</h3>
<p>Galov nói: “Đây là nguy cơ tiềm ẩn ít có khả năng xảy ra hơn những mối đe dọa khác như Wi-Fi không an toàn hoặc lừa đảo”.</p>
<h3 id="ftoc-cach-bao-ve-ban-than-9" class="ftwp-heading">Cách bảo vệ bản thân</h3>
<ul>
<li>Kiểm tra đánh giá ứng dụng trước khi tải xuống – không chỉ trên các cửa hàng ứng dụng (thường bị đánh giá là spam), mà còn là trên Google.</li>
<li>Nếu có thể, chỉ tải xuống ứng dụng từ các nhà phát triển có uy tín – ví dụ: những cá nhân trên Google với các đánh giá và kết quả phản hồi tích cực hoặc trên các trang web đánh giá của người dùng như Trustpilot. Theo Kaspersky, “các nhà phát triển và tổ chức có trách nhiệm thực thi các tiêu chuẩn mã hóa trước khi ứng dụng được triển khai”.</li>
</ul>
<h2 id="ftoc-10-hack-dien-thoai-qua-giao-thuc-ss7" class="ftwp-heading"><strong>10. Hack điện thoại qua giao thức SS7</strong></h2>
<p>Giao thức liên lạc dành cho các mạng di động trên toàn thế giới. Hệ thống báo hiệu số 7 (SS7), tồn tại một lỗ hổng bảo mật cho phép tin tặc theo dõi tin nhắn văn bản, cuộc gọi điện thoại và vị trí của người khác.</p>
<p>Vấn đề bảo mật này đã nổi tiếng trong nhiều năm qua và tin tặc đã khai thác lỗ hổng này để chặn mã xác thực hai yếu tố (2FA) được gửi qua SMS từ các ngân hàng, trong đó tội phạm mạng ở Đức rút sạch tài khoản ngân hàng của nạn nhân. Ngân hàng Metro của Vương quốc Anh cũng trở thành con mồi của một cuộc tấn công tương tự.</p>
<p>Phương pháp này cũng có thể được sử dụng để hack các tài khoản trực tuyến khác, từ email đến mạng xã hội, phá hoại tài chính và cá nhân.</p>
<p>Theo nhà nghiên cứu bảo mật Karsten Nohl, các cơ quan thực thi pháp luật và tình báo sử dụng cách khai thác này để chặn dữ liệu điện thoại di động, do đó không nhất thiết phải vá lỗ hổng này.</p>
<h3 id="ftoc-kha-nang-xay-ra-10" class="ftwp-heading">Khả năng xảy ra</h3>
<p>Các cuộc tấn công của lỗ hổng này ngày càng tăng lên, vì càng có nhiều người cần sử dụng cách khai thác này để tấn công các nhà chính trị, CEO, hoặc đánh cấp mã xác thực 2 yếu tố của các tài khoản trực tuyến.</p>
<h3 id="ftoc-cach-bao-ve-ban-than-10" class="ftwp-heading">Cách bảo vệ bản thân</h3>
<ul>
<li>Chọn email hoặc (an toàn hơn là) ứng dụng xác thực làm phương pháp 2FA (xác thực 2 yếu tố) cho bạn, thay vì SMS.</li>
<li>Wisniewski cho biết hãy sử dụng dịch vụ tin nhắn được mã hóa end-to-end hoạt động trên internet (không cần sử dụng giao thức SS7). WhatsApp (miễn phí, iOS / Android), Signal (miễn phí, iOS / Android) và Wickr Me (miễn phí, iOS / Android) đều mã hóa tin nhắn và cuộc gọi, ngăn không cho bất kỳ ai chặn hoặc can thiệp vào liên lạc của bạn.</li>
</ul>
<h2 id="ftoc-11-tram-sac-doc-hai" class="ftwp-heading"><strong>11. Trạm sạc độc hại</strong></h2>
<p><a target="_blank" href="https://en.anonyviet.com/next-link?url=https%3A%2F%2Fanonyviet.com%2Fwp-content%2Fuploads%2F2021%2F01%2Ftram-sac-doc-hai-dien-thoai.jpg" rel="noopener" class="local-link"><img decoding="async" loading="lazy" class="aligncenter wp-image-24647 size-full" src="https://anonyviet.com/wp-content/uploads/2021/01/tram-sac-doc-hai-dien-thoai.jpg" alt="Trạm sạc độc hại" width="549" height="305" srcset="https://anonyviet.com/wp-content/uploads/2021/01/tram-sac-doc-hai-dien-thoai.jpg 549w, https://anonyviet.com/wp-content/uploads/2021/01/tram-sac-doc-hai-dien-thoai-300x167.jpg 300w" sizes="auto, (max-width: 549px) 100vw, 549px" title="12 Cách để Hacker có thể Hack điện thoại của bạn 14"/></a></p>
<p>Các chuyên gia mạng đã phát đi một cảnh báo an ninh về nguy cơ bị chiếm đoạt bằng trạm sạc điện USB công cộng ở các địa điểm như sân bay và khách sạn.</p>
<p>Các trạm sạc độc hại – bao gồm cả các máy tính được tải phần mềm độc hại – tận dụng lợi thế của cáp USB tiêu chuẩn để truyền dữ liệu cũng như sạc pin. Điện thoại Android cũ hơn thậm chí có thể tự động mở ổ cứng khi kết nối với bất kỳ máy tính nào, để lộ dữ liệu của nó cho các tin tặc.</p>
<p>Các nhà nghiên cứu bảo mật cũng đã chỉ ra rằng tin tặc có thể chiếm quyền điều khiển tính năng phát video để khi được cắm vào một trạm sạc độc hại, tin tặc có thể theo dõi mọi thao tác gõ phím, bao gồm cả mật khẩu và dữ liệu nhạy cảm.</p>
<h3 id="ftoc-kha-nang-xay-ra-11" class="ftwp-heading">Khă năng xảy ra</h3>
<p>Thường khá thấp. Không có trường hợp nào được biết đến rộng rãi về các điểm sạc bị tấn công, vì khi điện thoại Android mới hơn yêu cầu quyền tải ổ cứng của họ khi được cắm vào máy tính mới; iPhone yêu cầu mã PIN. Tuy nhiên, các lỗ hổng mới có thể được phát hiện.</p>
<h3 id="ftoc-cach-bao-ve-ban-than-11" class="ftwp-heading">Cách bảo vệ bản thân</h3>
<ul>
<li>Không cắm thiết bị vào các lỗ sạc không xác định; mang theo bộ sạc tường. Bạn có thể đầu tư vào dây cáp USB chỉ sạc như PortaPow.</li>
<li>Nếu ổ điện công cộng là lựa chọn duy nhất của bạn để sạc pin, hãy chọn tùy chọn “Chỉ sạc” (điện thoại Android) nếu bạn nhận được cửa sổ bật lên khi cắm vào hoặc từ chối quyền truy cập từ máy tính khác (iPhone).</li>
</ul>
<h2 id="ftoc-12-thap-di-dong-gia-nhu-fbis-stingray" class="ftwp-heading"><strong>12. Tháp di động giả, như FBI’s Stingray</strong></h2>
<p>FBI, IRS, ICE, DEA, Vệ binh Quốc gia Hoa Kỳ, Quân đội và Hải quân là một trong số các cơ quan chính phủ được biết là sử dụng các thiết bị giám sát di động (StingRays) để bắt chước các tháp mạng chân chính.</p>
<p>StingRays, và các tháp của nhà cung cấp dịch vụ không dây giả danh tương tự, buộc các điện thoại di động gần đó phải bỏ kết nối mạng hiện có của họ để kết nối với StingRay, cho phép người vận hành thiết bị giám sát các cuộc gọi và tin nhắn được thực hiện bởi những điện thoại này.</p>
<p>Vì StingRays có bán kính khoảng 1km, nên các nỗ lực theo dõi điện thoại của kẻ tình nghi ở trung tâm thành phố đông đúc có thể khiến hàng chục nghìn điện thoại bị nghe trộm.</p>
<h3 id="ftoc-kha-nang-xay-ra-12" class="ftwp-heading">Khả năng xảy ra</h3>
<p>Mặc dù công dân bình thường không phải là mục tiêu của hoạt động StingRay, nhưng chúng ta không thể biết được dữ liệu không liên quan được thu thập từ những người không phải là mục tiêu sẽ bị xử lý như thế nào.</p>
<h3 id="ftoc-cach-bao-ve-ban-than-12" class="ftwp-heading">Cách bảo vệ bản thân</h3>
<ul>
<li>Sử dụng các ứng dụng nhắn tin và gọi thoại được mã hóa, đặc biệt nếu bạn rơi vào tình huống có thể được chính phủ quan tâm, chẳng hạn như một cuộc biểu tình. Signal (miễn phí, iOS / Android) và Wickr Me (miễn phí, iOS / Android) đều mã hóa tin nhắn và cuộc gọi, ngăn bất kỳ ai chặn hoặc can thiệp vào liên lạc của bạn. Wisniewski cho biết hầu hết mã hóa đang được sử dụng ngày nay đều không thể phá vỡ và một cuộc gọi điện thoại sẽ mất 10-15 năm để giải mã.</li>
</ul>
<p> </p>
<div class="kk-star-ratings kksr-auto kksr-align-right kksr-valign-bottom" data-payload="{&quot;align&quot;:&quot;right&quot;,&quot;id&quot;:&quot;23317&quot;,&quot;slug&quot;:&quot;default&quot;,&quot;valign&quot;:&quot;bottom&quot;,&quot;ignore&quot;:&quot;&quot;,&quot;reference&quot;:&quot;auto&quot;,&quot;class&quot;:&quot;&quot;,&quot;count&quot;:&quot;100&quot;,&quot;legendonly&quot;:&quot;&quot;,&quot;readonly&quot;:&quot;&quot;,&quot;score&quot;:&quot;5&quot;,&quot;starsonly&quot;:&quot;&quot;,&quot;best&quot;:&quot;5&quot;,&quot;gap&quot;:&quot;5&quot;,&quot;greet&quot;:&quot;\u0110\u00e1nh gi\u00e1 b\u00e0i vi\u1ebft post&quot;,&quot;legend&quot;:&quot;B\u00e0i vi\u1ebft \u0111\u1ea1t: 5\/5 - (100 b\u00ecnh ch\u1ecdn)&quot;,&quot;size&quot;:&quot;24&quot;,&quot;width&quot;:&quot;142.5&quot;,&quot;_legend&quot;:&quot;B\u00e0i vi\u1ebft \u0111\u1ea1t: {score}\/{best} - ({count} {votes})&quot;,&quot;font_factor&quot;:&quot;1.25&quot;}">
<p>
            Bài viết đạt: 5/5 &#8211; (100 bình chọn)    </p>
</p></div>
</div>
]]></content:encoded>
					
					<wfw:commentRss>https://en.anonyviet.com/12-cach-de-hacker-co-the-hack-dien-thoai-cua-ban/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<media:content url="https://anonyviet.com/wp-content/uploads/2021/01/cach-hack-dien-thoai.jpg" medium="image"></media:content>
            	</item>
		<item>
		<title>Làm thế nào để trở thành Hacker &#8211; Lộ trình cho người mới bắt đầu</title>
		<link>https://en.anonyviet.com/lam-the-nao-de-tro-thanh-hacker-lo-trinh-cho-nguoi-moi-bat-dau/</link>
					<comments>https://en.anonyviet.com/lam-the-nao-de-tro-thanh-hacker-lo-trinh-cho-nguoi-moi-bat-dau/#respond</comments>
		
		<dc:creator><![CDATA[AnonyViet]]></dc:creator>
		<pubDate>Thu, 26 Jan 2023 14:03:07 +0000</pubDate>
				<category><![CDATA[Security]]></category>
		<category><![CDATA[bắt]]></category>
		<category><![CDATA[Cho]]></category>
		<category><![CDATA[đấu]]></category>
		<category><![CDATA[để]]></category>
		<category><![CDATA[Hacker]]></category>
		<category><![CDATA[Làm]]></category>
		<category><![CDATA[Lộ]]></category>
		<category><![CDATA[mới]]></category>
		<category><![CDATA[nào]]></category>
		<category><![CDATA[người]]></category>
		<category><![CDATA[thành]]></category>
		<category><![CDATA[thế]]></category>
		<category><![CDATA[trình]]></category>
		<category><![CDATA[trở]]></category>
		<guid isPermaLink="false">https://en.anonyviet.com/?p=4104</guid>

					<description><![CDATA[Bạn đang muốn trở thành Hacker, nhưng lại không biết bắt đầu từ đâu. Bài viết này sẽ cung cấp cho bạn lộ trình, cũng như các khái niệm cơ bản trong thế giới hacker. Bạn sẽ có từng bước đi cơ bản đến nâng cao để trở thành Hacker có ích. Tham gia kênh [&#8230;]]]></description>
										<content:encoded><![CDATA[<p></p>
<div id="ftwp-postcontent">
<p><strong>Bạn đang muốn trở thành Hacker, nhưng lại không biết bắt đầu từ đâu. Bài viết này sẽ cung cấp cho bạn lộ trình, cũng như các khái niệm cơ bản trong thế giới hacker. Bạn sẽ có từng bước đi cơ bản đến nâng cao để trở thành Hacker có ích.</strong></p>
<div class="code-block code-block-16" style="margin: 8px 0; clear: both;">
<div align="center">
<table class=" aligncenter" style="background-color: #c0c0c0; border-collapse: collapse; width: 59.9985%;">
<tbody>
<tr>
<td style="width: 100%; text-align: center;"><span style="font-size: 12pt;"><strong>Tham gia kênh <span style="color: #0000ff;">Telegram</span> của <span style="color: #008080;">AnonyViet </span> 👉 <span style="text-decoration: underline;"><a target="_blank" href="https://en.anonyviet.com/next-link?url=https%3A%2F%2Ft.me%2Fanonyvietchat" class="local-link" rel="noopener">Link</a></span> 👈</strong></span></td>
</tr>
</tbody>
</table>
</div>
</div>
<p><a target="_blank" href="https://en.anonyviet.com/next-link?url=https%3A%2F%2Fanonyviet.com%2Fwp-content%2Fuploads%2F2021%2F04%2FLAM-THE-NAO-TRO-THANH-HACKER-1.jpg" rel="noopener" class="local-link"><img post-id="4104" fifu-featured="1" decoding="async" class="aligncenter size-full wp-image-26234" src="https://anonyviet.com/wp-content/uploads/2021/04/LAM-THE-NAO-TRO-THANH-HACKER-1.jpg" alt="Làm thế nào để trở thành Hacker &#8211; Lộ trình cho người mới bắt đầu" title="Làm thế nào để trở thành Hacker &#8211; Lộ trình cho người mới bắt đầu" width="668" height="376" srcset="https://anonyviet.com/wp-content/uploads/2021/04/LAM-THE-NAO-TRO-THANH-HACKER-1.jpg 668w, https://anonyviet.com/wp-content/uploads/2021/04/LAM-THE-NAO-TRO-THANH-HACKER-1-300x169.jpg 300w" sizes="(max-width: 668px) 100vw, 668px" title="Làm thế nào để trở thành Hacker - Lộ trình cho người mới bắt đầu 7"/></a></p>
<h2 id="ftoc-hack-la-gi" class="ftwp-heading">Hack là gì?</h2>
<p>Hack hay Hacking là xác định các điểm yếu và lỗ hổng của hệ thống để xâm nhập hoặc khai thác dữ liệu từ đó.</p>
<p>Tin tặc (hacker mũ đen) khai thác trái phép các lỗ hổng nhằm mục đích xấu trong khi các hacker mũ trắng tìm lỗi và thông báo cho chủ hệ thống hoặc giúp họ sửa lỗi.</p>
<p>Mục tiêu của hacker mũ trắng là đánh giá các điểm yếu và tìm lỗ hổng của hệ thống để công ty có thể khắc phục và tìm cách sửa chữa phù hợp trước khi lỗ hổng đó bị khai thác cho mục đích xấu.</p>
<h2 id="ftoc-nhung-dieu-lam-tuong-ve-hack-hacking" class="ftwp-heading">Những điều lầm tưởng về Hack/Hacking</h2>
<p>Có nhiều câu hỏi Làm thế nào để trở thành Hacker? Một số điều mình cần làm rõ trước khi bạn muốn trở thành Hacker. Những điều này có thể làm vỡ ảo mộng của bạn, đặc biệt là nếu bạn không có đầy đủ động lực để theo đuổi nghề này, nhưng nói một cách đơn giản là hack không phải là thứ bạn có thể học trong vài ngày hoặc thậm chí là trong vài tháng.</p>
<p>Bạn sẽ học được rất nhiều điều trong khoảng thời gian đó nhưng để trở thành một hacker thực sự giỏi hoặc thậm chí là một trong những người giỏi nhất, bạn sẽ cần ít nhất vài năm để xứng đáng được gọi là hacker.</p>
<p>Hacking cũng không phải là chuyện chỉ cần gõ vài ba phím bấm là bạn đã xâm nhập vào hệ thống hoặc hack Google như trong phim. Phải mất hàng tuần hoặc thậm chí hàng tháng để thu thập thông tin về một công ty hoặc mục tiêu và lên kế hoạch khai thác theo cách tốt nhất có thể. Bạn càng thực hành nhiều, càng có nhiều kiến thức thì bạn càng dễ vạch ra và hoàn thành kế hoạch.</p>
<h2 id="ftoc-cac-the-loai-hacker" class="ftwp-heading">Các thể loại Hacker</h2>
<p>Giống như cũng có người tốt và người xấu trong xã hội, hacker cũng chia làm nhiều loại dựa vào phương pháp và kỹ năng của họ.</p>
<h3 id="ftoc-hacker-mu-trang-whitehat" class="ftwp-heading">Hacker mũ trắng – WhiteHat</h3>
<p>Hacker mũ trắng là các chuyên gia an ninh mạng giúp đỡ Chính phủ và các tổ chức, công ty bằng cách thực hiện kiểm tra thâm nhập và xác định các lỗ hổng trong hệ thống an ninh mạng. Họ thậm chí còn thực hiện các phương pháp khác nhau để bảo vệ hệ thống khỏi tin tặc và các tội phạm không gian mạng.</p>
<p>Nói một cách đơn giản, đây là những người phù hợp đứng về phía công lý. Họ sẽ xâm nhập vào hệ thống của bạn với mục đích tốt là tìm ra các lỗ hổng và giúp bạn loại bỏ vi rút và phần mềm độc hại khỏi hệ thống của mình.</p>
<h3 id="ftoc-hacker-mu-den-blackhat" class="ftwp-heading">Hacker mũ đen – BlackHat</h3>
<p>Trái ngược với hacker mũ trắng luôn đứng về phía công lý, hacker mũ đen chính là nguyên nhân khiến hệ thống của bạn bị sập hay bị đánh cắp dữ liệu. Hầu như các cuộc tấn công mạng trên internet đều liên quan đến hacker mũ đen.</p>
<p>Những tin tặc này tìm kiếm các lỗ hổng trong máy tính cá nhân, tổ chức và hệ thống ngân hàng. Sử dụng bất kỳ kẽ hở nào mà họ có thể tìm thấy, để xâm nhập vào mạng của bạn và truy cập vào thông tin cá nhân, doanh nghiệp hay tài chính của bạn.</p>
<h3 id="ftoc-hacker-mu-xam-grayhat" class="ftwp-heading">Hacker mũ xám – GrayHat</h3>
<p>Hacker mũ xám là loại cân bằng giữa mũ trắng và mũ đen. Họ có thể tìm kiểm lỗ hổng và báo cáo cho bạn để khắc phục, nhưng cũng có thể tận dụng lỗ hổng đó để khai thác hệ thống của bạn. Bởi vậy mới nói loại này là nguy hiểm nhất, tưởng tượng bạn đang thuê một hacker mũ xám đánh giá và phân tích hệ thống cho bạn, đang làm được nửa chừng thì buồn buồn quay qua xâm nhập hệ thống của bạn luôn, ác không chứ.</p>
<h3 id="ftoc-script-kiddies" class="ftwp-heading">Script Kiddies</h3>
<p>Một thuật ngữ mang tính xúc phạm thường được sử dụng bởi các tin tặc nghiệp dư, những người không quan tâm nhiều đến kỹ năng viết code. Những tin tặc này thường dùng các công cụ hoặc sử dụng các code hack có sẵn được viết bởi các lập trình viên hoặc tin tặc khác. Mục đích chính của họ thường là gây ấn tượng với bạn bè hoặc thu hút sự chú ý (trẻ trâu mới lớn ấy mà). Từ Script Kiddies nếu cố gắng nghiên cứu sẽ dễ lên thêm 1 bậc và trở thành Hacker mũ đen vì họ có nền tảng nghiên cứu sẳn có.</p>
<p>Thường mấy người như vậy chẳng quan tâm đến kiến thức. Bằng cách sử dụng code và công cụ có sẵn, những tin tặc này có thể tổ chức một số cuộc tấn công mà không cần biết gì cả. Hầu hết các cuộc tấn công mạng phổ biến bởi đám này là các cuộc tấn công DoS và DDoS.</p>
<h3 id="ftoc-hacker-mu-xanh-la-cay-greenhat" class="ftwp-heading">Hacker mũ xanh lá cây – GreenHat</h3>
<p>Những tin tặc này là những kẻ nghiệp dư trong thế giới của hacker. Các hacker mũ xanh lá giống Script Kiddies nhưng hơi khác ở chỗ họ có đam mê, và đang trong quá trình tìm hiểu về hacker. Đặc điểm nhận dạng dễ nhất là luôn đặt ra đủ mọi thể loại câu hỏi cho các hacker khác.</p>
<h3 id="ftoc-hacker-mu-xanh-bien-bluehat" class="ftwp-heading">Hacker mũ xanh biển – BlueHat</h3>
<p>Đây là một dạng khác của các hacker mới vào nghề, giống như script kiddies, với cách hoạt động chính là trả thù bất cứ ai khiến họ tức giận. Họ không có tinh thần ham học hỏi và có thể sử dụng các cuộc tấn công mạng đơn giản như Dos.</p>
<h3 id="ftoc-hacker-mu-do-redhat" class="ftwp-heading">Hacker mũ đỏ – RedHat</h3>
<p>Hacker mũ đỏ tương tự như hacker mũ trắng, nói một cách đơn giản là ngăn chặn các hành vi của blackhat. Tuy nhiên, họ thường rất tàn nhẫn khi đối phó với các hacker mũ đen.</p>
<p>Thay vì báo cáo một cuộc tấn công mạng, họ lại cố gắng đánh hạ các hacker mũ đen. Hacker mũ đỏ tấn công ngược lại các hacker mũ đen, gây thiệt hại thẳng vào hệ thống, và người thắng cuộc là người có thể đánh sập hệ thống hoặc có thông tin cá nhân của đối phương.</p>
<h3 id="ftoc-hacker-duoc-quoc-gia-tai-tro" class="ftwp-heading">Hacker được Quốc gia tài trợ</h3>
<p>Hacker được Quốc gia tài trợ là những người đã được quốc gia của họ thuê để khai thác và xâm nhập hệ thống của nước khác nhằm lấy các thông tin bí mật quốc gia.</p>
<p>Họ có một ngân sách vô tận và các công cụ cực kỳ tiên tiến tùy ý sử dụng để tấn công các cá nhân, công ty hoặc các quốc gia đối thủ. Thông thường khi nói đến các <a target="_blank" href="https://en.anonyviet.com/next-link?url=https%3A%2F%2Fanonyviet.com%2Ftong-hop-cac-nhom-hacker-noi-tieng-tren-the-gioi-phan-1%2F" rel="noopener" class="local-link">nhóm Hacker ATP</a>, chúng ta có thể nghĩ tới nhóm Hacker do chính phủ tài trợ.</p>
<h3 id="ftoc-hacktivist" class="ftwp-heading">Hacktivist</h3>
<p>Nếu bạn đã từng bắt gặp các nhà hoạt động xã hội tuyên truyền về một chương trình xã hội, chính trị hoặc tôn giáo, thì phiên bản online của những người này là hacktivist. Hacktivist là một tin tặc hoặc một nhóm tin tặc ẩn danh nghĩ rằng họ có thể mang lại những thay đổi cho xã hội và thường tấn công chính phủ và các tổ chức để thu hút sự chú ý hoặc lan truyền những tư tưởng lệch lạc.</p>
<h3 id="ftoc-mot-con-sau-lam-rau-noi-canh" class="ftwp-heading">Một con sâu làm rầu nồi canh</h3>
<p>Mình nghĩ câu thành ngữ này là hoàn hảo nhất để chỉ những người như vậy. Những người này là các nhân viên có ác cảm hoặc được công ty đối thủ mua chuộc để hại chính công ty họ đang làm việc bằng cách lấy các tài liệu mật chẳng hạn.</p>
<p>Bởi vì họ là nhân viên của công ty nên họ rất dễ truy cập vào cơ sở dữ liệu của công ty và lấy cắp các tài liệu mật.</p>
<h2 id="ftoc-thiet-lap-tu-tuong" class="ftwp-heading">Thiết lập tư tưởng</h2>
<p>Các hacker luôn tin vào sự tự do và giúp đỡ lẫn nhau nếu cần. trong thế giới của Hacker, thái độ là thứ quyết định tất cả, sau đó mới là trình độ. Như với tất cả các lĩnh vực khác, cách hiệu quả nhất để trở thành một bậc thầy là bắt chước tư duy của bậc thầy, không chỉ về mặt trí tuệ mà còn cả về mặt cảm xúc. Họ luôn có lý do để bắt bản thân phải tiến về phía trước, tiếp tục phát triển cao hơn nữa.</p>
<p><img decoding="async" loading="lazy" class="aligncenter wp-image-25985 size-full" src="https://anonyviet.com/wp-content/uploads/2021/03/188.jpeg" alt="Full giáo án trở thành hacker" width="800" height="294" srcset="https://anonyviet.com/wp-content/uploads/2021/03/188.jpeg 800w, https://anonyviet.com/wp-content/uploads/2021/03/188-300x110.jpeg 300w, https://anonyviet.com/wp-content/uploads/2021/03/188-768x282.jpeg 768w, https://anonyviet.com/wp-content/uploads/2021/03/188-750x276.jpeg 750w" sizes="auto, (max-width: 800px) 100vw, 800px" title="Làm thế nào để trở thành Hacker - Lộ trình cho người mới bắt đầu 8"/></p>
<h3 id="ftoc-1-the-gioi-nay-luon-co-van-de-can-ban-giai-quyet" class="ftwp-heading">1. Thế giới này luôn có vấn đề cần bạn giải quyết</h3>
<p>Trở thành một hacker rất thú vị, nhưng loại thú vị đó cần rất nhiều nỗ lực. Các vận động viên thành công nhận luôn cảm thấy hạnh phúc khi vượt qua chính giới hạn của bản thân. Để trở thành một hacker cũng như vậy, bạn phải nỗ lực giải quyết các vấn đề, mài giũa kỹ năng và rèn luyện trí đầu óc của mình.</p>
<p>Mình biết, nỗ lực rất khó, đặc biệt là đối với những người dễ chán như mình. Nhưng không có thành công nào là dễ dàng cả, và hầu hết sự thành công đều bắt nguồn từ sự kỉ luật bản thân. Bạn có thể chán, oke cứ làm những việc khác như đi tập gym, chạy bộ, hãy nhớ một bộ não thông mình chỉ hoạt động hiệu quả trong một cơ thể khỏe mạnh. Nhưng đừng đi quá xa mà quên mất mục tiêu hiện tại của mình.</p>
<h3 id="ftoc-2-khong-giai-quyet-1-van-de-2-lan" class="ftwp-heading">2. Không giải quyết 1 vấn đề 2 lần</h3>
<p>Bộ não là cỗ máy sáng tạo vô hạn. Vây nên đừng lãng phí thời gian vào việc giải quyết 1 vấn đề cũ, còn rất nhiều vấn đề mới ngoài kia đang chờ bạn khám phá mà.</p>
<p>Để cư xử như hacker, bạn phải tộn trong thời gian của mình, coi nó như là thứ gì đó rất quý giá. Nếu vấn đề đó đã có cách giải quyết rồi thì cứ dùng cách giải quyết đó để xử lý vấn đề. Và đừng quên, không có sự sáng tạo là miễn phí cả, bạn phải biết quý trọng sức lao động của mình.</p>
<h3 id="ftoc-3-dung-de-ban-than-cam-thay-buon-chan" class="ftwp-heading">3. Đừng để bản thân cảm thấy buồn chán</h3>
<p>Đừng để bản thân phải làm những việc lặp đi lặp lại hằng ngày. Như mình đã nói ở trên, có rất nhiều vấn đề mới đang cần bạn giải quyết. Vậy nên, hãy tự động hóa các hoạt động nhàm chán hằng ngày của bạn. Đó mới là cách làm của hacker, áp dụng kiến thức giải quyết các vấn đề buồn chán trong cuộc sống.</p>
<p>Nếu bạn cảm thấy chán nản, và chẳng thể tập trung, bạn sẽ chẳng bao giờ giải quyết được tốt vấn đề mình đang đối mặt đâu. Cũng như một họa sĩ vậy, anh ta sẽ không bao giờ vẽ được một bức tranh vui vẻ nếu anh ta đang cảm thấy buồn cả.</p>
<h3 id="ftoc-4-tu-do-la-tot-nhat" class="ftwp-heading">4. Tự do là tốt nhất</h3>
<p>Các hacker đều căm thù sự độc đoán. Họ rất ghét ai ra lệnh cho họ giải quyết các vấn đề mà bản thân họ không thích. Hãy để bản thân làm những điều mà mình thích, đó mới là tự do. Nhưng làm gì cũng có giới hạn nhé, không được vi phạm pháp luật đâu nha.</p>
<h3 id="ftoc-5-thai-do-khong-thay-the-duoc-nang-luc" class="ftwp-heading">5. Thái độ không thay thế được năng lực</h3>
<p>Để trở thành một hacker, bạn phải phát triển một số thái độ. Một trong số các thái độ đó là không tin tưởng bất kỳ ai và tôn trọng năng lực của người khác. Đặc biệt là năng lực hack hoặc các năng lực đòi hỏi sự nhạy bén về tinh thần, thông minh và sự tập trung.</p>
<p>Nếu bạn tôn trọng năng lực của bản thân, hãy phát triển nó, biến nó thành thú vui để bạn tận hưởng chứ không phải là mệt mỏi. Đó là thái độ sống còn để trở thành một hacker.</p>
<h2 id="ftoc-hieu-qua-trinh-tan-cong" class="ftwp-heading">Hiểu quá trình tấn công</h2>
<p>Những kẻ tấn công luôn tuân theo các quy trình cố định. Để đánh bại hacker, bạn phải suy nghĩ như một hacker, vì vậy điều quan trọng nhất là bạn phải biết quy trình tấn công của chúng. Các bước mà một hacker làm có thể được chia thành năm giai đoạn, bao gồm giai đoạn trước và sau tấn công:</p>
<ol>
<li>Trinh sát và thăm dò mục tiêu</li>
<li>Quét và liệt kê các thông tin</li>
<li>Có được quyền truy cập</li>
<li>Duy trì quyền truy cập</li>
<li>Xóa dấu vết và đặt backdoors</li>
</ol>
<h3 id="ftoc-giai-doan-1-trinh-sat-bi-dong-va-chu-dong" class="ftwp-heading">Giai đoạn 1: Trinh sát bị động và chủ động</h3>
<p>Trinh sát thụ (bị) động là thu thập thông tin về một mục tiêu tiềm năng mà đối tượng không hề hay biết. Trinh sát thụ động có thể đơn giản như quan sát một tòa nhà để xác định thời gian nhân viên vào tòa nhà và khi nào họ rời đi. Tuy nhiên, hầu hết các cuộc trinh sát được thực hiện khi ngồi trước máy tính.</p>
<p>Khi tin tặc đang tìm kiếm thông tin về một mục tiêu tiềm năng, chúng thường tìm kiếm cá nhân hoặc công ty đó trên Internet để lấy thông tin. Mình chắc rằng nhiều bạn đã tìm kiếm tên của chính mình hoặc nhà tuyển dụng tiềm năng hoặc chỉ để thu thập thông tin về một chủ đề trên Internet. Quá trình này được gọi là thu thập thông tin. <a target="_blank" href="https://en.anonyviet.com/next-link?url=https%3A%2F%2Fanonyviet.com%2F%3Fs%3DSocial%2Bengineering" rel="noopener" class="local-link">Social engineering</a> và dumpster diving cũng được coi là các phương pháp thu thập thông tin thụ động.</p>
<p><em>Sniffing the network</em> cũng là một phương pháp trinh sát thụ động khác và có thể mang lại các thông tin hữu ích như dải địa chỉ IP, quy ước đặt tên, máy chủ hoặc mạng ẩn và các dịch vụ có sẵn khác trên hệ thống hoặc mạng. Sniffing network traffic tương tự như giám sát một tòa nhà: một hacker theo dõi luồng dữ liệu để xem thời gian diễn ra các hoạt động nhất định và xem lưu lượng truy cập đã đi đâu. Sniffing network traffic là kỹ thuật phổ biến đối với nhiều hacker mũ trắng. Khi họ sử dụng một số công cụ hack và có thể xem tất cả dữ liệu được truyền đi một cách rõ ràng qua các mạng.</p>
<p><em>Trinh sát chủ động</em> bao gồm việc thăm dò để khám phá từng máy chủ, địa chỉ IP và dịch vụ trên mạng. Quá trình này có nhiều rủi ro bị phát hiện hơn so với trinh thám thụ động và đôi khi được gọi là “trộm chó”. Trinh sát chủ động có thể cung cấp cho hacker dấu hiệu về các biện pháp an ninh tại chỗ. Nhưng quá trình này cũng làm tăng cơ hội bị phát hiện hoặc ít nhất là gây nghi ngờ. Nhiều công cụ phần mềm thực hiện trinh sát chủ động có thể được truy ngược lại máy tính đang chạy các công cụ đó, do đó làm tăng cơ hội bị phát hiện cho tin tặc.</p>
<p>Cả trinh sát thụ động và chủ động đều có thể thu thập các thông tin hữu ích để sử dụng trong một cuộc tấn công. Ví dụ: thường dễ tìm thấy loại máy chủ web và phiên bản hệ điều hành (OS) mà một công ty đang sử dụng. Thông tin này cho phép tin tặc tìm ra lỗ hổng trong phiên bản hệ điều hành đó và khai thác lỗ hổng này để có quyền truy cập.</p>
<h3 id="ftoc-giai-doan-2-quet" class="ftwp-heading">Giai đoạn 2: Quét</h3>
<p>Quét bao gồm việc lấy thông tin được phát hiện trong quá trình do thám và sử dụng nó để kiểm tra mạng. Các công cụ mà tin tặc có thể sử dụng trong giai đoạn quét bao gồm:</p>
<ul>
<li>Dialers</li>
<li>Port scanners</li>
<li>Internet Control Message Protocol (ICMP)</li>
<li>Ping sweeps</li>
<li>Network mappers</li>
<li>Simple Network Management Protocol (SNMP)</li>
<li>Vulnerability scanners</li>
</ul>
<p>Sau đó tin tặc sẽ tìm kiếm bất kỳ thông tin nào có thể giúp chúng thực hiện một cuộc tấn công nhắm vào mục tiêu, chẳng hạn như những thông tin sau:</p>
<ul>
<li>Tên máy tính</li>
<li>Hệ điều hành (OS)</li>
<li>Phần mềm đã cài đặt</li>
<li>Các địa chỉ IP</li>
<li>Tài khoản người dùng</li>
</ul>
<h3 id="ftoc-giai-doan-3-gianh-quyen-truy-cap" class="ftwp-heading">Giai đoạn 3: Giành quyền truy cập</h3>
<p>Giai đoạn 3 là khi cuộc tấn công thực sự diễn ra. Các lỗ hổng được phát hiện trong giai đoạn trinh sát và quét được khai thác để truy cập vào hệ thống mục tiêu. Cuộc tấn công sẽ diễn ra trên hệ thống mục tiêu thông qua mạng cục bộ (LAN), có dây hoặc không dây; truy cập cục bộ vào PC; mạng Internet; hoặc ngoại tuyến. Ví dụ như tràn bộ nhớ đệm, DDOS và session hijacking. Quyền truy cập được biết đến trong thế giới hacker là flag bởi vì một khi hệ thống đã bị tấn công, hacker có quyền kiểm soát và có thể sử dụng hệ thống đó theo ý muốn.</p>
<h3 id="ftoc-giai-doan-4-duy-tri-quyen-truy-cap" class="ftwp-heading">Giai đoạn 4: Duy trì quyền truy cập</h3>
<p>Một khi tin tặc đã có được quyền truy cập vào hệ thống mục tiêu, họ muốn giữ quyền truy cập đó để khai thác và tấn công trong tương lai. Đôi khi, hacker sẽ đảm bảo quyền truy cập độc quyền của họ bằng backdoor, rootkit và Trojan. Một khi hacker chiếm được hệ thống, họ có thể sử dụng nó làm cơ sở để khởi động các cuộc tấn công khác. Trong trường hợp này, các hệ thống bị chiếm đôi khi được gọi là <em>zombie</em> system.</p>
<h3 id="ftoc-giai-doan-5-xoa-dau-vet" class="ftwp-heading">Giai đoạn 5: Xóa dấu vết</h3>
<p>Sau khi tin tặc chiếm được hệ thống và duy trì quyền truy cập, chúng sẽ xóa dấu vết của mình để tránh bị nhân viên an ninh phát hiện, và tiếp tục sử dụng hệ thống thuộc sở hữu của mình, xóa bằng chứng về việc hack. Tin tặc cố gắng xóa tất cả các dấu vết của cuộc tấn công, chẳng hạn như tệp log hoặc hệ thống cảnh báo phát hiện xâm nhập (IDS). Ví dụ về các hoạt động trong giai đoạn này của cuộc tấn công bao gồm:</p>
<ul>
<li>Steganography</li>
<li>Sử dụng giao thức tunneling</li>
<li>Thay đổi tệp log</li>
</ul>
<h3 id="ftoc-cac-thuat-ngu-va-kieu-tan-cong-cua-hacker" class="ftwp-heading">Các thuật ngữ và kiểu tấn công của hacker</h3>
<h2 id="ftoc-hacker-cung-can-phai-biet-lap-trinh" class="ftwp-heading">Hacker cũng cần phải biết lập trình</h2>
<p>Thái độ của hacker là rất quan trọng, nhưng kỹ năng thậm chí còn quan trọng hơn. Thái độ không thể thay thế cho năng lực và bạn phải có cho mình một bộ công cụ hỗ trợ hacker cơ bản.</p>
<p>Tất nhiên, coding là kỹ năng hack cơ bản nhất. Nếu không biết lập trình, bạn sẽ không bao giờ thực sự biết những gì đang xảy ra đằng sau các công cụ. Bạn có thực sự biết điều gì đang xảy ra khi máy tính của bạn khởi động không? Trang web tuyệt vời mà bạn vẫn tiếp tục truy cập, nó được xây dựng như thế nào?</p>
<p>Đây là lúc lập trình phát huy tác dụng. Đây là những dạng câu hỏi bạn cần tự hỏi bản thân trong suốt hành trình và sau đó tự tìm ra câu trả lời. Thành thạo lập trình, bạn sẽ khám phá được một thế giới rộng lớn hơn.</p>
<h3 id="ftoc-hacker-101-thiet-lap-don-gian" class="ftwp-heading">Hacker 101 – Thiết lập đơn giản</h3>
<ul>
<li>Chọn hệ điều hành</li>
<li>Cài đặt VPN và trình duyệt TOR</li>
<li>Tải các công cụ về quyền riêng tư và trình duyệt an toàn</li>
<li>Tạo danh tính giả mạo trên internet để ẩn danh</li>
<li>Có thể truy cập liên kết Dark Web, Darknet Markets và Onion</li>
<li>Tham gia Diễn đàn Hacking và server Discord</li>
<li>Xem phim, Series và phim tài liệu về hacker</li>
<li>Tải các công cụ Hacking</li>
<li>Mua các thiết bị hỗ trợ hack</li>
<li>Đọc sách hacking và đăng kí các khóa học</li>
<li>Xem các hướng dẫn hacking trên Youtube và SecurityTube</li>
<li>Tùy chỉnh lại terminal và OS</li>
<li>Chuyển từ GUI sang Termial</li>
<li>Tạo các phòng lab Hacking ảo</li>
<li>Viết các công cụ khai thác và sử dụng Exploit-DB để tìm kiếm các lỗ hổng</li>
<li>Hoàn thành các thử thách Capture The Flag</li>
</ul>
<h2 id="ftoc-cac-khoa-hoc-duoc-de-xuat" class="ftwp-heading">Các khóa học được đề xuất</h2>
<p>Dưới đây là các khóa học bạn nên học trong quá trình trở thành hacker.</p>
<p>Hiểu cách hoạt động của máy tính, biết các bộ phận và chức năng khác nhau cũng như cách chúng tương tác với hệ điều hành:</p>
<p>Biết cách máy tính hoạt động và cách chúng nói chuyện/tương tác với nhau:</p>
<ul>
<li>CompTIA Network+ and Cisco’s CCNA</li>
</ul>
<p>Hiểu về các chức năng trên máy tính và mạng:</p>
<p>3 khóa học quan trọng liên quan đến nhau:</p>
<ul>
<li>CompTIA Linux+</li>
<li>CompTIA Server+ / MCSA: Windows Server</li>
</ul>
<p>Sau khi có kiến thức về máy tính và mạng. Bạn nên chọn cho mình các ngôn ngữ lập trình sau:</p>
<ol>
<li>Bash/Shell</li>
<li>Python</li>
<li>C / C++</li>
<li>LISP</li>
<li>Perl</li>
<li>Java</li>
</ol>
<p>Ngoài ra bạn có thể tìm hiểu <a target="_blank" href="https://en.anonyviet.com/next-link?url=https%3A%2F%2Fanonyviet.com%2F3-chung-chi-hacker-mu-trang-ban-nen-co-trong-nam-2021%2F" rel="noopener" class="local-link">các chứng chỉ hacker cơ bản khác</a> trên Anonyviet.</p>
<h3 id="ftoc-thong-tin-bo-sung-lien-quan-den-danh-sach-tren" class="ftwp-heading">Thông tin bổ sung liên quan đến danh sách trên</h3>
<p>Nếu bạn chưa bao giờ tiếp xúc với ngôn ngữ lập trình, thì bạn nên bắt đầu bằng Python. Code được thiết kế rõ ràng, tài liệu đầy đủ và tương đối tốt với người mới bắt đầu. Mặc dù là ngôn ngữ đầu tiên bạn nên học, nhưng nó không chỉ là một món đồ chơi; nó rất mạnh mẽ và linh hoạt và rất thích hợp cho các dự án lớn.</p>
<p>Nếu bạn muốn lập trình nghiêm túc, bạn nên học C, ngôn ngữ cốt lõi của Unix. C++ có liên quan rất chặt chẽ với C, nên chỉ cần học 1 ngôn ngữ thì bạn sẽ biết ngôn ngữ kia. Không phải ngôn ngữ nào cũng là ngôn ngữ tốt để bạn học đầu tiên, thực ra, bạn càng tránh được lập trình bằng C thì bạn sẽ càng làm việc hiệu quả hơn.</p>
<p>C rất hiệu quả và rất tiết kiệm tài nguyên máy của bạn. Thật không may, C làm được điều đó bằng cách yêu cầu bạn quản lý tài nguyên cấp thấp (như bộ nhớ) bằng tay. Tất cả ngôn ngữ cấp thấp đều phức tạp và dễ gặp lỗi, và bạn sẽ tốn rất nhiều thời gian cho việc gỡ lỗi. Vậy nên, lựa chọn tốt nhất cho người mới bắt đầu vẫn là Python.</p>
<p>Các ngôn ngữ khác cũng quan trọng đối với tin tặc bao gồm Perl và LISP. Perl đáng học vì những lý do rất thực tế; nó được sử dụng rất rộng rãi cho các trang web đang hoạt động và quản trị hệ thống, vì vậy ngay cả khi bạn chưa bao giờ viết Perl, bạn cũng nên học cách đọc nó. Nhiều người sử dụng Perl theo cách mà mình khuyên bạn nên sử dụng Python.</p>
<p>LISP đáng để hỏi vì một lý do khác là trải nghiệm. Trải nghiệm đó sẽ khiến bạn trở thành một lập trình viên giỏi hơn, ngay cả khi bạn thực sự chưa bao giờ sử dụng LISP nhiều.</p>
<p>Thực ra, tốt nhất là học cả 5 ngôn ngữ Python, C/C++, Java, Perl và LISP. Bên cạnh việc là ngôn ngữ hack quan trọng nhất, chúng còn thể hiện các kiểu lập trình khác nhau, tư duy cũng phải khác nhau. Hơn nữa, bạn còn có thể làm nhiều việc hơn là hack khi học các ngôn ngữ đó.</p>
<p>Nhưng nhớ rằng bạn sẽ không trở thành một hacker hay thậm chí chỉ là một lập trình viên chỉ đơn giản bằng cách học nhiều ngôn ngữ – bạn cần học cách suy nghĩ về các vấn đề trong lập trình một cách tổng quát, không phụ thuộc vào bất kỳ ngôn ngữ nào. Để trở thành một hacker thực sự, bạn cần đạt đến mức có thể học một ngôn ngữ mới trong vài ngày bằng tư duy lập trình sẵn có.</p>
<h3 id="ftoc-tiep-tuc-hoan-thanh-cac-khoa-hoc-nang-cao" class="ftwp-heading">Tiếp tục hoàn thành các khóa học nâng cao</h3>
<p>bạn ít nhất phải hoàn thành các khóa học Comptia (những khóa học cơ bản được liệt kê ở trên A +, N +, S +) và biết 2 ngôn ngữ lập trình (bash &amp; python), bây giờ là thời điểm tốt để đi sâu vào các khóa học nâng cao.</p>
<ul>
<li>CISSP – Certified Information Systems Security Professional</li>
<li>CISM/CISA – Certified Information Security Manager / Certified Information Systems Auditor</li>
<li>CEH – Certified Ethical Hacker</li>
<li>OSCP – Offensive Security Certified Professional</li>
<li>SANS (GSEC/GPEN/GWAPT) – Cyber Security Essentials Certification / GIAC Pentest /GIAC Web Application Penetration Testing</li>
<li>CREST – The Council for Registered Ethical Security Testers</li>
</ul>
<h2 id="ftoc-thuc-hanh-ky-nang" class="ftwp-heading">Thực hành kỹ năng</h2>
<p>Capture The Flags là một trong những cách tốt nhất để thực hành kỹ năng của bạn.</p>
<p>Nhưng bạn nên áp dụng những kỹ năng đó vào đâu bây giờ? Hack web người khác à? Đâu được, đừng lo mình sẽ giới thiệu cho bạn <a target="_blank" href="https://en.anonyviet.com/next-link?url=https%3A%2F%2Fanonyviet.com%2F5-trang-web-luyen-tap-ky-nang-hack%2F" rel="noopener" class="local-link">các trang web có thể cho bạn thực hành các kỹ năng hack của mình một cách hoàn toàn hợp pháp</a>.</p>
<h2 id="ftoc-ket-luan" class="ftwp-heading">Kết luận</h2>
<p>Hãy nhớ rằng hack mất rất nhiều thời gian nhưng cũng rất bổ ích, vì vậy hãy sẵn sàng để đi xa hơn, luôn tò mò và chuẩn bị tinh thần hy sinh một số điều trong cuộc sống của bạn.</p>
<p>Tìm cho mình một người bạn, hoặc một người thầy có thể hướng dẫn và cùng mình đi trên con đường hacker này. Nếu như bạn không có thì Anonyviet vẫn luôn luôn hỗ trợ các bạn. Và điều cuối cùng, hãy nhớ đừng làm điều gì vi phạm pháp luật nhé. Tham gia vào <a target="_blank" href="https://en.anonyviet.com/next-link/?url=https%3A%2F%2Fm.facebook.com%2Fgroups%2F1499192303718291" rel="noopener external nofollow" class="ext-link" onclick="this.target='_blank';">cộng động công nghệ của Anonyviet trên Facebook</a> để cùng nhau trao đổi kiến thức.</p>
<div class="kk-star-ratings kksr-auto kksr-align-right kksr-valign-bottom" data-payload="{&quot;align&quot;:&quot;right&quot;,&quot;id&quot;:&quot;25982&quot;,&quot;slug&quot;:&quot;default&quot;,&quot;valign&quot;:&quot;bottom&quot;,&quot;ignore&quot;:&quot;&quot;,&quot;reference&quot;:&quot;auto&quot;,&quot;class&quot;:&quot;&quot;,&quot;count&quot;:&quot;100&quot;,&quot;legendonly&quot;:&quot;&quot;,&quot;readonly&quot;:&quot;&quot;,&quot;score&quot;:&quot;5&quot;,&quot;starsonly&quot;:&quot;&quot;,&quot;best&quot;:&quot;5&quot;,&quot;gap&quot;:&quot;5&quot;,&quot;greet&quot;:&quot;\u0110\u00e1nh gi\u00e1 b\u00e0i vi\u1ebft post&quot;,&quot;legend&quot;:&quot;B\u00e0i vi\u1ebft \u0111\u1ea1t: 5\/5 - (100 b\u00ecnh ch\u1ecdn)&quot;,&quot;size&quot;:&quot;24&quot;,&quot;width&quot;:&quot;142.5&quot;,&quot;_legend&quot;:&quot;B\u00e0i vi\u1ebft \u0111\u1ea1t: {score}\/{best} - ({count} {votes})&quot;,&quot;font_factor&quot;:&quot;1.25&quot;}">
<p>
            Bài viết đạt: 5/5 &#8211; (100 bình chọn)    </p>
</p></div>
</div>
]]></content:encoded>
					
					<wfw:commentRss>https://en.anonyviet.com/lam-the-nao-de-tro-thanh-hacker-lo-trinh-cho-nguoi-moi-bat-dau/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<media:content url="https://anonyviet.com/wp-content/uploads/2021/04/LAM-THE-NAO-TRO-THANH-HACKER-1.jpg" medium="image"></media:content>
            	</item>
	</channel>
</rss>
