Gửi bài viết tới BigCoin

Đầu tư tiền mã hóa, hãy dùng Chrome thay vì Cốc Cốc

Đăng bởi: Mi_A  - 17/04/2018 - 7146 lượt xem
Chia sẻ
 

VietTimes - Thành viên của Diễn đàn an ninh mạng WhiteHat.vn đã làm video thử nghiệm trên một phiên bản phát hành trước ngày 16/4 và kết quả thật bất ngờ: Những gì người dùng gõ vào Cốc Cốc đều được gửi về server của Cốc Cốc (https://spell.itim.vn), kể cả tin nhắn riêng.

 

Người dùng Việt đang khá lo lắng về việc lộ lọt dữ liệu cá nhân khi sử dụng trình duyệt Cốc Cốc.

 

Tối qua (15/4), nhóm Facebook SEM Việt Nam đưa thông tin về việc trình duyệt Cốc Cốc thu thập cookies tài khoản Facebook của người dùng. Theo đó, khi bật phần mềm kiểm tra request trên máy tính thì thấy Cốc Cốc có gửi lên server đoạn POST trong đó có chứa cookies tài khoản vừa đăng nhập lên domain: https://spell.itim.vn. Các chuyên gia bảo mật đãcheck domain thì thấy đơn vị chủ quản là Công ty TNHH Cốc Cốc và cookies đăng nhập chính là tài khoản Facebook.

Theo bitcoin vietnam Thông tin này làm người dùng khá lo lắng về việc lộ lọt dữ liệu cá nhân khi sử dụng trình duyệt Cốc Cốc.

Tuy nhiên, ngay trong trưa nay, phía Cốc Cốc đã có phản hồi, cho rằng lỗi trên là kết hợp cả 2 phía: do người dùng sử dụng đồng thời add-on Ninja Fast Login Facebook, phần mềm sử dụng cookies người dùng đã copy để đơn giản hóa việc đăng nhập vào Facebook, và tính năng kiểm tra lỗi chính tả spell checker của Cốc Cốc.

Cốc Cốc khuyến cáo người dùng không nên sử dụng Ninja Fast Login Facebook hoặc tắt tính năng kiểm tra lỗi chính tả trên trình duyệt Cốc Cốc, cho tới khi Cốc Cốc khắc phục được vấn đề này.

Theo Thành viên của Diễn đàn an ninh mạng WhiteHat.vn, câu trả lời của Cốc Cốc chưa thực sự thuyết phục và vẫn còn khá nhiều câu hỏi được đặt ra. Đó là:

1. Cốc Cốc có lấy cookies Facebook của người dùng?

2. Tính năng spell check của Cốc Cốc có gửi mọi thông tin của người dùng về cho Cốc Cốc?

Câu trả lời cho câu hỏi thứ nhất là Không! Như Cốc Cốc đã thông tin, lỗi này là do người dùng sử dụng đồng thời add-on Ninja Fast Login Facebook, phần mềm sử dụng cookies người dùng đã copy để đơn giản hóa việc đăng nhập vào Facebook, và tính năng kiểm tra lỗi chính tả spell checker của Cốc Cốc.

Câu trả lời cho câu hỏi thứ hai là CÓ!

Trong video thử nghiệm trên một phiên bản phát hành trước ngày 16/4, kết quả thật bất ngờ, những gì người dùng gõ vào Cốc Cốc đều được gửi về server của Cốc Cốc (https://spell.itim.vn), kể cả tin nhắn riêng.
Còn đối với phiên bản mới nhất phát hành hôm nay 16.4 thì không thấy gửi về nữa. 
 
 
Tags
Chia sẻ  
  
  
  
100% Rating
Điểm: 5 / 5
2 Bình chọn

Mi_A

Là member của nhóm Core Team - Team chuyên phân tích các dự án Coins, ICO chuyên nghiệp của Bigcoinvietnam.

Sàn giao dịch chứng khoán Singapore (SGX) làm rõ các quy tắc đối với các công ty phát hành ICO


Sàn giao dịch Singapore (SGX) đã làm rõ các quy tắc đối với các công ty được niêm yết công khai mà đang lên kế hoạch thực hiện đợt chào bán tiền mã hóa lần đầu (ICO).


Có thể bạn quan tâm:

Trong một dữ liệu được công bố hôm thứ 5, Tan Boon Gin, Giám đốc điều hành của SGX RegCo, nhấn mạnh rằng bất kỳ token nào được phát hành trong ICO đều không được niêm yết trên SGX và các quy tắc này chỉ áp dụng cho các công ty.

null

Tan Boon Gin, Giám đốc điều hành của SGX RegCo

Theo hướng dẫn, bất kỳ công ty niêm yết nào có kế hoạch tổ chức ICO đều phải tham khảo ý kiến trước với SGX RegCo, cũng như cung cấp ý kiến pháp lý về bản chất của token và ý kiến của người kiểm toán viên về cách thức ICO xử lý tài khoản - cả hai đều đến từ các công ty "có uy tín".

Các công ty cũng được yêu cầu phải tiết lộ một số thông tin, bao gồm lý do đứng đằng sau ICO, các rủi ro liên quan, cách sử dụng số tiền được huy động, kế hoạch KYC và kiểm tra chống rửa tiền (AML) và mọi tác động đến quyền của cổ đông hiện có.

Họ cũng cần phải đảm bảo rằng các ICO được tính đến trong các báo cáo tài chính của họ và các rủi ro liên quan đã được giải quyết.

Hơn nữa, nếu token được coi là chứng khoán theo Đạo luật Chứng khoán và Tương lai của quốc gia (SFA), các tổ chức phát hành phải hoàn thành thủ tục đăng ký và cấp phép theo whitepaper. Các công ty cũng có thể sẽ phải thành lập công ty con để thực hiện ICO.

Cuối cùng, SGX RegCo mong đợi các tổ chức phát hành ICO được niêm yết "bảo vệ" lợi ích của chính họ và của các cổ đông. “Ban lãnh đạo của tổ chức phát hành chịu trách nhiệm cuối cùng trong việc duy trì một hệ thống quản lý rủi ro và kiểm soát nội bộ mạnh mẽ”, Gin nói.

Hồi tháng 8, Y Ventures Group trở thành công ty đại chúng đầu tiên của Singapore tổ chức ICO, nhằm tăng 50 triệu USD cho việc tạo ra một hệ thống thương mại điện tử dựa trên blockchain.

Tuy nhiên, đến nay, không có token nào được coi là chứng khoán mà đã được Cơ quan tiền tệ Singapore (MAS) chấp thuận, theo như Damien Pang, người đứng đầu cơ quan cơ sở hạ tầng công nghệ MAS về fintech và đổi mới, đã nói với CoinDesk tại một hội nghị Đồng thuận vào tháng 9.

 

Bạn đang đọc: Sàn giao dịch chứng khoán Singapore (SGX) làm rõ các quy tắc đối với các công ty phát hành ICO tại Tin tức

Theo Coindesk

Biên dịch: Bigcoinvietnam

Tags
Chia sẻ  
  
  
  
100% Rating
Điểm: 5 / 5
2 Bình chọn

Anna

Thành viên của đội ngũ dịch bài từ các trang web uy tín ở nước ngoài luôn cập nhật nhanh nhất về những tin tức trên thế giới trong ngành công nghiệp mới nổi và còn non trẻ này.

Bigcoin Việt Nam - Phân tích đầu tư Bitcoin, Ethereum, đầu tư ICO theo 39 tiêu chí phân tích công nghệ