<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>VN-S3C GR0UP</title>
	<atom:link href="http://www.vn-sec.org/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.vn-sec.org</link>
	<description>Vietnamese Security Research Group</description>
	<lastBuildDate>Mon, 20 Feb 2012 19:58:10 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.2</generator>
		<item>
		<title>OneNote authentication &#8211; Not Conntected fix</title>
		<link>http://www.vn-sec.org/2011/07/onenote-authentication-not-conntected-fix/</link>
		<comments>http://www.vn-sec.org/2011/07/onenote-authentication-not-conntected-fix/#comments</comments>
		<pubDate>Mon, 18 Jul 2011 15:37:04 +0000</pubDate>
		<dc:creator>terovn</dc:creator>
				<category><![CDATA[blog]]></category>
		<category><![CDATA[blog-tut]]></category>

		<guid isPermaLink="false">http://www.vn-sec.org/?p=360</guid>
		<description><![CDATA[OneNote is a very useful program that allow you to keep all your notes in one place. The sync with SkyDrive feature make it seamless to use it from multiple computers. But the program uses an obsecure and weird (imo) authentication method that create a lot of trouble when it fails to authenticate. The symptom:... <a href="http://www.vn-sec.org/2011/07/onenote-authentication-not-conntected-fix/">Read More</a>]]></description>
			<content:encoded><![CDATA[<p>OneNote is a very useful program that allow you to keep all your notes in one place. The sync with SkyDrive feature make it seamless to use it from multiple computers. But the program uses an obsecure and weird (imo) authentication method that create a lot of trouble when it fails to authenticate.</p>
<p><strong>The symptom:</strong> your notebooks do not sync and the status say &#8220;<strong>Not Connected</strong>&#8220;.</p>
<p>The problem is there is not a clear instruction on how to get Connected again. There is no login option anywhere in OneNote. I myself tried logging into Live Messenger, open the notebook via browser and click &#8220;Open in OneNote&#8221;, clear proxy settings in IE&#8230; and all of that does not fix the problem.</p>
<p>If you have another computer that is syncing fine, you are in luck. This will fix the problem:</p>
<div class="list orb blue"></p>
<ul>
<li>Go to the computer that is syncing fine. Back up credentials from Credential Manager by following this <a href="http://www.mywindowsclub.com/resources/3911-How-Manage-passwords-Windows-Credential.aspx">instruction</a></li>
<li>Restore from the computer on which OneNote is not working, using the file above</li>
</ul>
<p></div>
<p>OneNote use Windows Credential Manager to automatically authenticate you. But when that fail, I think OneNote should allow users to enter their SkyDrive password again and create those credentials automatically in Credential Manager. Why they didn&#8217;t do this, I don&#8217;t know.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.vn-sec.org/2011/07/onenote-authentication-not-conntected-fix/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Basic Security Concepts (Part 1)</title>
		<link>http://www.vn-sec.org/2011/07/basic-security-concepts-part-1/</link>
		<comments>http://www.vn-sec.org/2011/07/basic-security-concepts-part-1/#comments</comments>
		<pubDate>Sat, 09 Jul 2011 17:43:22 +0000</pubDate>
		<dc:creator>terovn</dc:creator>
				<category><![CDATA[blog]]></category>
		<category><![CDATA[blog-tut]]></category>

		<guid isPermaLink="false">http://www.vn-sec.org/?p=256</guid>
		<description><![CDATA[Information Security (hay Computer Security) là một lĩnh vực rộng, liên quan tới nhiều kỹ thuật khác nhau. Nhìn ở một góc độ nào đó,  Information Security là 1 ngành hỗ trợ, để áp dụng vào các ứng dụng và công nghệ khác của khoa học máy tính. Nói như vậy không phải để phủ nhận... <a href="http://www.vn-sec.org/2011/07/basic-security-concepts-part-1/">Read More</a>]]></description>
			<content:encoded><![CDATA[<p>Information Security (hay Computer Security) là một lĩnh vực rộng, liên quan tới nhiều kỹ thuật khác nhau. Nhìn ở một góc độ nào đó,  Information Security là 1 ngành hỗ trợ, để áp dụng vào các ứng dụng và công nghệ khác của khoa học máy tính. Nói như vậy không phải để phủ nhận vai trò quan trọng của security, nhất là khi máy tính và các thiết bị điện tử ngày càng chứa nhiều thông tin quan trọng (credit card, bí mật công nghệ, bí mật quốc gia&#8230;), mà để thấy là  security rất đa dạng. Chúng ta có network security / system security, hardware security / software security, mobile security, browser security, VMM security, cryptography vv&#8230; Tuy nhiên bản chất của Information Security là để bảo vệ thông tin và tài nguyên máy tính khỏi những truy cập không được cấp phép. Trong series bài viết này, tôi sẽ giải thích các khái niệm cơ bản của Information Security, để giúp bạn đọc có cái nhìn tổng quan hơn và có thể áp dụng những khái niệm đó khi nghiên cứu security cho những ứng dụng khác nhau của khoa học máy tính.</p>
<p>Nhiều kiến thức trong bài viết này được trích từ giáo trình <a title="Computer Security Art and Science" href="http://www.amazon.com/Computer-Security-Science-Matt-Bishop/dp/0201440997">Computer Security: Art and Science</a> của Matt Bishop. Nếu bạn muốn tìm hiểu cụ thể hơn về những khái niệm được đề cập trong series này thì tôi khuyên bạn nên tìm đọc giáo trình này.</p>
<p>Hãy bắt đầu từ mục đích của security. Information Security nhằm bảo vệ 3 yếu tố cho thông tin</p>
<div class="list orb blue">
<ul>
<li><span style="color: #0000ff;">C</span>onfidentiality: Tính bảo mật</li>
<li><span style="color: #0000ff;">I</span>ntegrity: Tính toàn vẹn</li>
<li><span style="color: #0000ff;">A</span>vailability: Tính sẵn sàng</li>
</ul>
<div></div></div>
<p><br/></p>
<div>Mô hình an ninh thông tin trên còn gọi là mô hình CIA. Bảng thông tin dưới đây giải thích cụ thể hơn về các khái niệm trên:</div>

<table id="wp-table-reloaded-id-2-no-1" class="wp-table-reloaded wp-table-reloaded-id-2">
<thead>
	<tr class="row-1 odd">
		<th class="column-1">Đặc tính</th><th class="column-2">Ý nghĩa</th><th class="column-3">Ghi chú</th>
	</tr>
</thead>
<tbody>
	<tr class="row-2 even">
		<td class="column-1">Confidentiality</td><td class="column-2">Thông tin không bị rò rỉ bất hợp lệ</td><td class="column-3">Bản thân sự tồn tại của thông tin cũng là 1 thông tin. Ví dụ nếu A biết B có thư mục C:\Windows, A có thể suy ra B dùng HĐH Windows </td>
	</tr>
	<tr class="row-3 odd">
		<td class="column-1">Integrity</td><td class="column-2">Thông tin không bị thay đổi bất hợp lệ</td><td class="column-3">Bao gồm cả tính toàn vẹn của thông tin, và của nguồn gốc thông tin. VD: Trong nhiều tình huống, A cần biết là thông tin x được gửi bởi B chứ không phải C, bởi vì chỉ những thông tin từ B mới có giá trị.</td>
	</tr>
	<tr class="row-4 even">
		<td class="column-1">Availability</td><td class="column-2">Thông tin tồn tại khi cần truy cập hợp lệ</td><td class="column-3"></td>
	</tr>
</tbody>
</table>

<div>(to be continued&#8230;)</div>
]]></content:encoded>
			<wfw:commentRss>http://www.vn-sec.org/2011/07/basic-security-concepts-part-1/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>ASLR and usage in security software</title>
		<link>http://www.vn-sec.org/2011/07/aslr-and-usage-in-security-software/</link>
		<comments>http://www.vn-sec.org/2011/07/aslr-and-usage-in-security-software/#comments</comments>
		<pubDate>Sat, 09 Jul 2011 00:51:05 +0000</pubDate>
		<dc:creator>terovn</dc:creator>
				<category><![CDATA[blog]]></category>
		<category><![CDATA[blog-news]]></category>

		<guid isPermaLink="false">http://www.vn-sec.org/?p=315</guid>
		<description><![CDATA[Rất nhiều phần mềm diệt virus không dùng đến tính năng ASLR (address space layout randomization) và DEP (data execution prevention). Khi được hỏi, đại diện của các hãng phần mềm hoặc nói rằng sẽ update trong phiên bản sau, hoặc cho rằng 2 tính năng trên không thực sự hiệu quả vì có một... <a href="http://www.vn-sec.org/2011/07/aslr-and-usage-in-security-software/">Read More</a>]]></description>
			<content:encoded><![CDATA[<p>Rất nhiều phần mềm diệt virus không dùng đến tính năng ASLR (address space layout randomization) và DEP (data execution prevention). Khi được hỏi, đại diện của các hãng phần mềm hoặc nói rằng sẽ update trong phiên bản sau, hoặc cho rằng 2 tính năng trên không thực sự hiệu quả vì có một số kỹ thuật tấn công có thể vượt qua 2 biện pháp phòng thủ này. Ví dụ như ROP (return oriented programming).</p>
<p>Nhóm VN-S3C đã có 1 số buổi thảo luận về ASLR, DEP cũng như ROP. Cá nhân mình cho rằng phần lớn các biện pháp tấn công ASLR thành công được là do implementation của ASLR trên cách HĐH phổ biến chưa hoàn chỉnh. Về lý thuyết ASLR có sức mạnh rất lớn, nhưng trên thực tế khi implement còn nhiều hạn chế, ví dụ</p>
<div class="list orb blue"></p>
<ul>
<li>Độ ngẫu nhiên (random) trên máy 32 bit là quá ít, kẻ tấn công vẫn có thể brute force và dò ra địa chỉ đã bị random.</li>
<li>Process con có layout giống parent process, do vậy mỗi lần tấn công làm crash process con vẫn có thể dò tiếp (không phải thử lại từ đầu).</li>
<li>Không randomize địa chỉ vùng dữ liệu hoặc heap. Các tấn công ret2heap và ret2data lợi dụng điểm yếu này.</li>
</ul>
<p></div>
<p>Hơn thế các tấn công ASLR đòi hỏi kẻ tấn công phải bỏ ra nhiều nỗ lực hơn. Brute force làm chậm tốc độ tấn công, trong khi ret2heap và ret2data không áp dụng được với mọi lỗ hổng. Vì vậy các chương trình phần mềm nói chung, và đặc biệt là các chương trình security nên tận dụng ASLR khi có thể.</p>
<p>Bài viết liên quan:</p>
<p><a href="http://krebsonsecurity.com/2010/08/anti-virus-products-mostly-ignore-windows-security-features/">Anti-virus Products Mostly Ignore Windows Security Features</a></p>
<p><a href="http://www.scriptjunkie.us/2011/06/bypassing-dep-aslr-in-browser-exploits-with-mcafee-symantec/">Bypassing DEP/ASLR in browser exploits with McAfee and Symantec</a></p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.vn-sec.org/2011/07/aslr-and-usage-in-security-software/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Bitcoin: A Peer-to-Peer Electronic Cash System</title>
		<link>http://www.vn-sec.org/2011/07/bitcoin-a-peer-to-peer-electronic-cash-system/</link>
		<comments>http://www.vn-sec.org/2011/07/bitcoin-a-peer-to-peer-electronic-cash-system/#comments</comments>
		<pubDate>Sat, 02 Jul 2011 19:46:01 +0000</pubDate>
		<dc:creator>microlife</dc:creator>
				<category><![CDATA[other]]></category>
		<category><![CDATA[reading]]></category>

		<guid isPermaLink="false">http://www.vn-sec.org/?p=305</guid>
		<description><![CDATA[The paper presents Bitcoin, a P2P currency system that no one can track where money flows. It&#8217;s something like Bittorent, Tor network but for currency. The system is well designed but the paper is somehow too short to describe the whole things. I&#8217;m a bit worry since such a P2P currency system is not green at... <a href="http://www.vn-sec.org/2011/07/bitcoin-a-peer-to-peer-electronic-cash-system/">Read More</a>]]></description>
			<content:encoded><![CDATA[<p><!-- p.p1 {margin: 0.0px 0.0px 0.0px 0.0px; font: 9.5px 'Times New Roman'} -->The paper presents Bitcoin, a P2P currency system that no one can track where money flows. It&#8217;s something like Bittorent, Tor network but for currency. The system is well designed but the paper is somehow too short to describe the whole things. I&#8217;m a bit worry since such a P2P currency system is not green at all.  To do &#8220;Proof of work&#8221;, all of miners consume CPU, storage, network in a non-stop fashion but only one miner successfully creating 1 block every 10 minutes. The rest is thus working for nothing.</p>
<p><strong>Abstract.</strong> A purely peer-to-peer version of electronic cash would allow online</p>
<p>payments to be sent directly from one party to another without going through a</p>
<p>financial institution. Digital signatures provide part of the solution, but the main</p>
<p>benefits are lost if a trusted third party is still required to prevent double-spending.</p>
<p>We propose a solution to the double-spending problem using a peer-to-peer network.</p>
<p>The network timestamps transactions by hashing them into an ongoing chain of</p>
<p>hash-based proof-of-work, forming a record that cannot be changed without redoing</p>
<p>the proof-of-work. The longest chain not only serves as proof of the sequence of</p>
<p>events witnessed, but proof that it came from the largest pool of CPU power. As</p>
<p>long as a majority of CPU power is controlled by nodes that are not cooperating to</p>
<p>attack the network, they&#8217;ll generate the longest chain and outpace attackers. The</p>
<p>network itself requires minimal structure. Messages are broadcast on a best effort</p>
<p>basis, and nodes can leave and rejoin the network at will, accepting the longest</p>
<p>proof-of-work chain as proof of what happened while they were gone.</p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.vn-sec.org/2011/07/bitcoin-a-peer-to-peer-electronic-cash-system/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Malware samples</title>
		<link>http://www.vn-sec.org/2011/06/malware-samples/</link>
		<comments>http://www.vn-sec.org/2011/06/malware-samples/#comments</comments>
		<pubDate>Tue, 28 Jun 2011 19:34:06 +0000</pubDate>
		<dc:creator>terovn</dc:creator>
				<category><![CDATA[blog]]></category>
		<category><![CDATA[blog-tut]]></category>

		<guid isPermaLink="false">http://www.vn-sec.org/?p=282</guid>
		<description><![CDATA[Nếu bạn cần download mẫu malware để nghiên cứu, thử nghiệm kỹ thuật reverse engineering hoặc kiểm tra các chương trình diệt virus, dưới đây là một số CSDL malware mà bạn có thể sử dụng: Chú ý cẩn thận khi xử lý các file mẫu malware. Tốt nhất là bạn nên download và nghiên... <a href="http://www.vn-sec.org/2011/06/malware-samples/">Read More</a>]]></description>
			<content:encoded><![CDATA[<p>Nếu bạn cần download mẫu malware để nghiên cứu, thử nghiệm kỹ thuật reverse engineering hoặc kiểm tra các chương trình diệt virus, dưới đây là một số CSDL malware mà bạn có thể sử dụng:</p>
<p>Chú ý cẩn thận khi xử lý các file mẫu malware. Tốt nhất là bạn nên download và nghiên cứu chúng trong môi trường máy ảo (vd <a href="http://www.virtualbox.org/">Virtual Box</a>)</p>
<div class="list orb blue"></p>
<ul>
<li>http://www.malwaredomainlist.com/mdl.php</li>
<li>http://www.malwareblacklist.com/showMDL.php</li>
<li>http://support.clean-mx.de/clean-mx/viruses.php</li>
<li>http://malc0de.com/database/</li>
<li>http://malwares.pl/</li>
<li>http://adminus.net/samples.aspx</li>
<li>http://virussign.com/downloads.html</li>
<li>http://lineage.paix.jp/guide/security/virus-lastmodified.html</li>
<li>https://zeustracker.abuse.ch/monitor.php?browse=binaries</li>
<li>https://spyeyetracker.abuse.ch/monitor.php?browse=binaries</li>
<li>http://amada.abuse.ch/palevotracker.php</li>
<li>http://www.sacour.cn/showmal.asp?month=8year=2010</li>
<li>http://www3.malekal.com/exploit.txt</li>
<li>http://blog.urlvoid.com/new-list-of-dangerous-websites-to-avoid</li>
<li>http://www.freepcsecurity.co.uk</li>
<li>http://www.scumware.org</li>
<li>http://secuboxlabs.fr</li>
<li>http://www.threatlog.com</li>
<li>http://minotauranalysis.com/exetweet/</li>
<li>http://minotauranalysis.com/malwarelist.php</li>
<li>http://amada.abuse.ch/recent.php</li>
<li>http://jsunpack.jeek.org/dec/go?list=search&amp;search=executable&amp; (RSS feed)</li>
<li>http://honeywhales.com/malware_samples/list (Japanese)</li>
<li>http://blackip.ustc.edu.cn/bytime.html (Chinese)</li>
<li>http://www.malwareint.com (various links in top bar)</li>
<li>http://www.blade-defender.org/eval-lab (may not always be working &#8211; is auto-generated)</li>
<li>http://www.malwareurl.com/ (free registration required)</li>
<li>http://www.offensivecomputing.net/ (malware repository, free registration required to download)</li>
<li>http://frame4.net (requires paid registration)</li>
<li>http://vxvault.siri-urz.net/ViriList.php (password required, unknown at present)</li>
<li>http://vxvault.siri-urz.net/URL_List.php</li>
<li>https://honey.stealthisblog.fr:8080/malware/</li>
</ul>
<p></div>
<p>nguồn từ http://www.kernelmode.info/forum/viewtopic.php?f=16&amp;t=308&amp;sid=0faac2af4fccd503aa12ed1013a65f41</p>
]]></content:encoded>
			<wfw:commentRss>http://www.vn-sec.org/2011/06/malware-samples/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Qubes Secure OS</title>
		<link>http://www.vn-sec.org/2011/06/qubes-secure-os/</link>
		<comments>http://www.vn-sec.org/2011/06/qubes-secure-os/#comments</comments>
		<pubDate>Sat, 18 Jun 2011 13:40:25 +0000</pubDate>
		<dc:creator>quangtin3</dc:creator>
				<category><![CDATA[reading]]></category>

		<guid isPermaLink="false">http://www.vn-sec.org/?p=272</guid>
		<description><![CDATA[Article: http://qubes-os.org/files/doc/arch-spec-0.3.pdf This article explain the design and implementation of Qubes. An operating system for desktop and laptop computer that provides isolation between application. It uses Xen Hypervisor and hardware virtualization technology (Intel VT and AMD-V) to providing isolation Abstract: &#8220;Qubes is an open source operating system designed to provide strong security for desktop computing.... <a href="http://www.vn-sec.org/2011/06/qubes-secure-os/">Read More</a>]]></description>
			<content:encoded><![CDATA[<p><strong>Article:</strong> http://qubes-os.org/files/doc/arch-spec-0.3.pdf</p>
<p>This article explain the design and implementation of Qubes. An operating system for desktop and laptop computer that provides isolation between application. It uses Xen Hypervisor and hardware virtualization technology (Intel VT and AMD-V) to providing isolation</p>
<p><strong>Abstract: </strong>&#8220;Qubes is an open source operating system designed to provide strong security for desktop computing. Qubes is based on Xen, X Window System, and Linux, and can run most Linux applications and utilize most of the Linux drivers. In the future it might also run Windows apps.&#8221;</p>
<p><strong>Presentation: <a href="http://www.vn-sec.org/wp-content/uploads/2011/06/Qubes_Secure_OS.ppt">Qubes secure os, slide</a></strong></p>
]]></content:encoded>
			<wfw:commentRss>http://www.vn-sec.org/2011/06/qubes-secure-os/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Paper List</title>
		<link>http://www.vn-sec.org/2011/06/paper-list/</link>
		<comments>http://www.vn-sec.org/2011/06/paper-list/#comments</comments>
		<pubDate>Sat, 18 Jun 2011 01:35:38 +0000</pubDate>
		<dc:creator>terovn</dc:creator>
				<category><![CDATA[other]]></category>

		<guid isPermaLink="false">http://www.vn-sec.org/?p=259</guid>
		<description><![CDATA[]]></description>
			<content:encoded><![CDATA[
<table id="wp-table-reloaded-id-1-no-1" class="wp-table-reloaded wp-table-reloaded-id-1">
<thead>
	<tr class="row-1 odd">
		<th class="column-1">Date</th><th class="column-2">Paper</th><th class="column-3">Conference</th><th class="column-4">Slide</th><th class="column-5">Discussion Leader</th><th class="column-6">Note / Comment</th>
	</tr>
</thead>
<tbody>
	<tr class="row-2 even">
		<td class="column-1">18/06/2011</td><td class="column-2">Using Fingerprint Authentication to Reduce System Security: An Empirical Study. http://www.ieee-security.org/TC/SP2011/PAPERS/2011/paper003.pdf</td><td class="column-3">IEEE Oakland 2011</td><td class="column-4"></td><td class="column-5">M.A</td><td class="column-6">The basic idea of the paper is simple and therefore it should be easy to read: using fingerprint make people feel over confident and therefore use weaker passwords. The reason I pick this paper: we invent a lot of secure technologies, but at some point we have may to do user study to learn how they really work in practice. I think we can learn from the way the authors execute their user study.</td>
	</tr>
	<tr class="row-3 odd">
		<td class="column-1">02/07/2011</td><td class="column-2">Bitcoin: A Peer-to-Peer Electronic Cash System</td><td class="column-3"></td><td class="column-4"></td><td class="column-5">Trungtv</td><td class="column-6">The paper presents Bitcoin, a P2P currency system that no one can track where money flows. It's something like Bittorent, Tor network but for currency. The system is well designed but the paper is somehow too short to describe the whole things. I'm a bit worry since such a P2P currency system is not green at all.  To do "Proof of work", all of miners consume CPU, storage, network in a non-stop fashion but only one miner successfully creating 1 block every 10 minutes. The rest is thus working for nothing. </td>
	</tr>
	<tr class="row-4 even">
		<td class="column-1">09/07/2011</td><td class="column-2">BotMagnifier: Locating Spambots on the Internet. <br />
<a href="http://www.cs.ucsb.edu/~chris/research/doc/usenix11_botmagnifier.pdf">Link</a></td><td class="column-3">Usenix Security 2011</td><td class="column-4"><a href="http://www.vn-sec.org/wp-content/uploads/2011/07/SpamMagnifier.ppt">Slide</a></td><td class="column-5">HaiND</td><td class="column-6">A novel approach for identifying and tracking spamming bots. <a href="https://docs.google.com/document/d/1xdp3_p0W26pWdeqdYgMMwJbcvMHQxLo48AfRIy5cPIE/edit?hl=en_US">Meeting note</a></td>
	</tr>
	<tr class="row-5 odd">
		<td class="column-1">23/07/2011</td><td class="column-2">PiOS: Detecting Privacy Leaks in iOS Applications. <a href="http://www.cs.ucsb.edu/~chris/research/doc/ndss11_pios.pdf">Link</a></td><td class="column-3"></td><td class="column-4"></td><td class="column-5">HaiND</td><td class="column-6">This NDSS distinguished  paper offers a solution to protect user from malicious applications written for Apple's iOS</td>
	</tr>
	<tr class="row-6 even">
		<td class="column-1">13/08/2011</td><td class="column-2">Dark Clouds on the Horizon:<br />
Using Cloud Storage as Attack Vector and Online Slack Space</td><td class="column-3">Usenix Security 2011</td><td class="column-4"><a href="http://www.vn-sec.org/?attachment_id=369">Slide</a></td><td class="column-5">M.A</td><td class="column-6">A practical paper on DropBox and online storage security.</td>
	</tr>
	<tr class="row-7 odd">
		<td class="column-1">20/08/2011</td><td class="column-2"></td><td class="column-3"></td><td class="column-4"></td><td class="column-5">Ntr Trung</td><td class="column-6"></td>
	</tr>
	<tr class="row-8 even">
		<td class="column-1">03/09/2011</td><td class="column-2">SMS of Death: from analyzing to attacking mobile phones on a large scale. <a href="http://www.usenix.org/events/sec11/tech/full_papers/Mulliner.pdf">Link</a></td><td class="column-3">Usenix Security 2011</td><td class="column-4"></td><td class="column-5">Quang</td><td class="column-6">A framework to analyze the security of SMS clients of feature phones.</td>
	</tr>
	<tr class="row-9 odd">
		<td class="column-1">18/09/2011</td><td class="column-2">Security and Privacy Vulnerabilities of In-Car Wireless Networks: A Tire<br />
Pressure Monitoring System Case Study. <a href="http://www.usenix.org/events/sec10/tech/full_papers/Rouf.pdf">Link</a></td><td class="column-3">Usenix Security 2010</td><td class="column-4"></td><td class="column-5">Trung TrV</td><td class="column-6"></td>
	</tr>
	<tr class="row-10 even">
		<td class="column-1">24/09/2011</td><td class="column-2">Comprehensive Experimental Analyses of Automotive Attack Surfaces. <a href="http://www.usenix.org/events/sec11/tech/full_papers/Checkoway.pdf">Link</a></td><td class="column-3">Usenix Security 2011</td><td class="column-4"><a href='http://www.vn-sec.org/wp-content/uploads/2011/07/car-remote-attack.pptx'>Slide</a></td><td class="column-5">M.A</td><td class="column-6">Continue on car security topic</td>
	</tr>
	<tr class="row-11 odd">
		<td class="column-1">01/10/2011</td><td class="column-2">Keypad: an auditing file system for theft-prone devices. <a href="http://www.vn-sec.org/wp-content/uploads/2011/09/p1-geambasu.pdf">Link</a></td><td class="column-3">EuroSys 2011</td><td class="column-4"></td><td class="column-5">Hai Nguyen</td><td class="column-6"></td>
	</tr>
</tbody>
</table>

]]></content:encoded>
			<wfw:commentRss>http://www.vn-sec.org/2011/06/paper-list/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Vietnamese websites under attack</title>
		<link>http://www.vn-sec.org/2011/06/cac-trang-web-vi%e1%bb%87t-nam-b%e1%bb%8b-t%e1%ba%a5n-cong/</link>
		<comments>http://www.vn-sec.org/2011/06/cac-trang-web-vi%e1%bb%87t-nam-b%e1%bb%8b-t%e1%ba%a5n-cong/#comments</comments>
		<pubDate>Sun, 12 Jun 2011 18:30:29 +0000</pubDate>
		<dc:creator>terovn</dc:creator>
				<category><![CDATA[blog]]></category>
		<category><![CDATA[blog-news]]></category>
		<category><![CDATA[chiến tranh thông tin]]></category>
		<category><![CDATA[china]]></category>
		<category><![CDATA[cyber war]]></category>
		<category><![CDATA[hack]]></category>
		<category><![CDATA[tấn công]]></category>
		<category><![CDATA[Trung Quốc]]></category>
		<category><![CDATA[vietnam]]></category>

		<guid isPermaLink="false">http://www.vn-sec.org/?p=228</guid>
		<description><![CDATA[Theo nguồn tin Vietnamnet, gần đây hàng loạt website của Việt Nam bị tấn công. Đặc biệt là nhiều trang của chính phủ, bị thay đổi nội dung: Mặc dù tình huống VN đưa ra kết luận chính thức về thủ phạm tấn công là khó xảy ra do nhiều nguyên ngân kỹ thuật /... <a href="http://www.vn-sec.org/2011/06/cac-trang-web-vi%e1%bb%87t-nam-b%e1%bb%8b-t%e1%ba%a5n-cong/">Read More</a>]]></description>
			<content:encoded><![CDATA[<p>Theo nguồn tin Vietnamnet, gần đây hàng loạt website của Việt Nam bị tấn công. Đặc biệt là nhiều trang của chính phủ, bị thay đổi nội dung:</p>
<div class="list orb blue"></p>
<ul>
<li><a href="http://vietnamnet.vn/vn/cong-nghe-thong-tin-vien-thong/25043/hon-1-500-trang-web-viet-bi-tan-cong.html">http://vietnamnet.vn/vn/cong-nghe-thong-tin-vien-thong/25043/hon-1-500-trang-web-viet-bi-tan-cong.html</a></li>
<li><a href="http://vietnamnet.vn/vn/cong-nghe-thong-tin-vien-thong/25096/petrotimes-vn-bi-hacker-tan-cong-xoa-du-lieu.html">http://vietnamnet.vn/vn/cong-nghe-thong-tin-vien-thong/25096/petrotimes-vn-bi-hacker-tan-cong-xoa-du-lieu.html</a></li>
</ul>
<p></div>
<p>Mặc dù tình huống VN đưa ra kết luận chính thức về thủ phạm tấn công là khó xảy ra do nhiều nguyên ngân kỹ thuật / chính trị, nhưng xét theo nguyên nhân thì có thể dễ dàng nhận thấy các cuộc tấn công này bắt nguồn TQ. Việc chính phủ TQ có đứng đằng sau hay không, theo suy đoán cá nhân của tôi là có nhưng chỉ ở mức độ cổ động, đăng tin ban đầu.</p>
<p>Tuy nhiên những tấn công này chỉ là bề nổi của tảng băng chìm. Chắc chắn chính phủ TQ đang ngầm tiến hành tấn công vào hệ thống mạng của VN ở quy mô sâu hơn, thâm hiểm hơn. VN nên nhận ra những cảnh báo sớm, từ bài học của văn phòng Dalai Lama, hay của chính phủ Hoa Kỳ:</p>
<div class="list orb blue"></p>
<ul>
<li><a href="http://thecable.foreignpolicy.com/posts/2010/01/22/the_top_10_chinese_cyber_attacks_that_we_know_of">http://thecable.foreignpolicy.com/posts/2010/01/22/the_top_10_chinese_cyber_attacks_that_we_know_of</a></li>
<li><a href="http://www.telegraph.co.uk/news/worldnews/asia/china/7559103/Chinese-hackers-steal-Dalai-Lamas-emails.html">http://www.telegraph.co.uk/news/worldnews/asia/china/7559103/Chinese-hackers-steal-Dalai-Lamas-emails.html</a></li>
</ul>
<p></div>
<p>Những tấn công này rất tinh vi, kết hợp sử dụng cả social engineering, 0-day exploits. Các kỹ thuật được lựa chọn để tấn công mục tiêu cụ thể. Mạng Ghostnet xâm nhập hơn 103 quốc gia và 1,300 máy tính. Con số 1300 máy tính là nhỏ bé so với những mạng botnet hàng triệu máy, nhưng quan trọng vì hơn 1/3 số này là những mục tiêu nhạy cảm bao gồm các văn phòng đại sử quán, lãnh sự quán, trung tâm nghiên cứu công nghệ cao. Có thể thấy rõ mục tiêu chính của mạng này là ăn cắp thông tin có giá trị cao và thông tin tình báo.</p>
<p>Câu hỏi đặt ra là VN cần phải làm gì để chuẩn bị. Tôi nghĩ cần phải bắt tay ngay vào làm một số việc sau:</p>
<div class="list orb blue"></p>
<ul>
<li>Thành lập bộ phận chuyên môn về chiến tranh mạng, dần phát triển nhân lực để có thể thực thi cả 2 nhiệm vụ tấn công và phòng thủ.</li>
<li>Đưa an ninh thông tin và chiến tranh mạng vào chương trình đào tạo của học viện kỹ thuật quân sự và một số trường kỹ thuật lớn.</li>
<li>Đánh giá lại toàn bộ mức độ quan trọng của các hệ thống thông tin trong chính phủ, phân cấp lại hệ thống mạng thành nhiều tầng nếu cần.</li>
<li>Xây dựng một hướng dẫn về các quy tắc an toàn thông tin, phổ biến về nguy cơ an ninh thông tin tới các cá nhân / tổ chức sở hữu thông tin quan trọng. Cần tích cực tuyên truyền để các cá nhân tổ chức đó hiểu và biết về những cuộc tấn công đang xảy ra và những nguy cơ tiềm ẩn.</li>
</ul>
<p></div>
<div class="hozbreak clearfix">&nbsp;</div>
<p>Thông tin liên quan:</p>
<p><a href="http://vietnamnet.vn/vn/cong-nghe-thong-tin-vien-thong/24354/nguy-co-chien-tranh-mang-dang-tang.html">http://vietnamnet.vn/vn/cong-nghe-thong-tin-vien-thong/24354/nguy-co-chien-tranh-mang-dang-tang.html</a></p>
<p><a href="http://www.wired.com/threatlevel/2009/12/cyber-security-czar/">http://www.wired.com/threatlevel/2009/12/cyber-security-czar/</a></p>
<p><a href="http://ubuntuone.com/p/Zpe/">http://ubuntuone.com/p/Zpe/</a></p>
<p><a href="http://ubuntuone.com/p/xnY/">http://ubuntuone.com/p/xnY/</a></p>
<p><a href="http://www.mumbaimirror.com/index.aspx?page=article&amp;sectid=4&amp;contentid=200903302009033004035953395e5e47d">http://www.mumbaimirror.com/index.aspx?page=article&amp;sectid=4&amp;contentid=200903302009033004035953395e5e47d</a></p>
<p><a href="http://www.mumbaimirror.com/index.aspx?page=article&amp;sectid=4&amp;contentid=200903302009033004035953395e5e47d"></a><a href="http://www.msnbc.msn.com/id/43269873/ns/technology_and_science-security/t/us-raises-google-hack-allegation-china/">http://www.msnbc.msn.com/id/43269873/ns/technology_and_science-security/t/us-raises-google-hack-allegation-china/</a></p>
<p><a href="http://www.msnbc.msn.com/id/43269873/ns/technology_and_science-security/t/us-raises-google-hack-allegation-china/">http://www.msnbc.msn.com/id/43269873/ns/technology_and_science-security/t/us-raises-google-hack-allegation-china/</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.vn-sec.org/2011/06/cac-trang-web-vi%e1%bb%87t-nam-b%e1%bb%8b-t%e1%ba%a5n-cong/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>VN-S3C opens &#8220;Sec Blog&#8221;</title>
		<link>http://www.vn-sec.org/2011/06/vn-s3c-opens-sec-blog/</link>
		<comments>http://www.vn-sec.org/2011/06/vn-s3c-opens-sec-blog/#comments</comments>
		<pubDate>Sun, 12 Jun 2011 02:19:44 +0000</pubDate>
		<dc:creator>terovn</dc:creator>
				<category><![CDATA[announce]]></category>

		<guid isPermaLink="false">http://www.vn-sec.org/?p=152</guid>
		<description><![CDATA[Nhóm VN-S3C xin thông báo khai trương mục blog để các thành viên đăng các bài viết liên quan đến security và CNTT. Blog cũng open với các độc giả. Các bạn có thể submit bài viết để chúng tôi kiểm duyệt trước khi đăng. Các dạng bài viết mà chúng tôi khuyến khích: Hãy... <a href="http://www.vn-sec.org/2011/06/vn-s3c-opens-sec-blog/">Read More</a>]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.vn-sec.org/wp-content/uploads/2011/06/blog.jpg"></a><a href="http://www.vn-sec.org/wp-content/uploads/2011/06/blog-1.jpg"><img class="alignright size-medium wp-image-215" title="blog 1" src="http://www.vn-sec.org/wp-content/uploads/2011/06/blog-1-300x225.jpg" alt="" width="300" height="225" /></a><br />
Nhóm VN-S3C xin thông báo khai trương mục blog để các thành viên đăng các bài viết liên quan đến security và CNTT.</p>
<p>Blog cũng open với các độc giả. Các bạn có thể submit bài viết để chúng tôi kiểm duyệt trước khi đăng.</p>
<p>Các dạng bài viết mà chúng tôi khuyến khích:</p>
<div class="list orb blue"></p>
<ul>
<li>Tutorial về các khái niệm CNTT / Security</li>
<li>Cảm nhận / phân tích một sự kiện CNTT / Security</li>
<li>Cảm nhận / phân tích về các sản phẩm CNTT / Security phổ biến</li>
<li>&#8230;</li>
</ul>
<p></div>
<p>Hãy cùng chúng tôi &#8220;make internet a better place&#8221;. Tất cả những gì bạn cần là sự nhiệt tình và ý thức muốn học hỏi!</p>
]]></content:encoded>
			<wfw:commentRss>http://www.vn-sec.org/2011/06/vn-s3c-opens-sec-blog/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Auto Reverse Engineering of Data Structures from Binary</title>
		<link>http://www.vn-sec.org/2011/05/130/</link>
		<comments>http://www.vn-sec.org/2011/05/130/#comments</comments>
		<pubDate>Sat, 28 May 2011 15:08:14 +0000</pubDate>
		<dc:creator>nguyenhai</dc:creator>
				<category><![CDATA[reading]]></category>
		<category><![CDATA[binary]]></category>
		<category><![CDATA[data structures]]></category>
		<category><![CDATA[dynamic analysis]]></category>
		<category><![CDATA[forensic]]></category>
		<category><![CDATA[static analysis]]></category>

		<guid isPermaLink="false">http://www.vn-sec.org/?p=130</guid>
		<description><![CDATA[Extracting programs&#8217; data structures to understand their syntactic and semantic meanings is very important for forensic and security purposes. Previous methods used to extract a program&#8217;s data structures often have shortcomings: 1. Requiring the program&#8217;s source code 2. Using static analysis In the paper, the authors propose a prototype system called &#8220;REWARDS&#8221; which helps revealing... <a href="http://www.vn-sec.org/2011/05/130/">Read More</a>]]></description>
			<content:encoded><![CDATA[<p>Extracting programs&#8217; data structures to understand their syntactic and semantic meanings is very important for forensic and security purposes. Previous methods used to extract a program&#8217;s data structures often have shortcomings:</p>
<p>1. Requiring the program&#8217;s source code</p>
<p>2. Using static analysis</p>
<p>In the paper, the authors propose a prototype system called &#8220;REWARDS&#8221; which helps revealing programs&#8217; data structures from binaries. The system is based on dynamic analysis  and can recovers the syntax and semantics of the program&#8217;s data structures.</p>
<p>Slide:<a href="http://www.vn-sec.org/wp-content/uploads/2011/05/Automatic-Reverse-Engineering-of-Data-Structures-from-Binary.ppt">Automatic Reverse Engineering of Data Structures from Binary</a></p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.vn-sec.org/2011/05/130/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

