Bài đăng trên mạng xã hội tưởng như vô hại, nhưng chúng lại là mỏ vàng cho hacker

Theo dõi VGT trên

Để bạn có thể tự bảo vệ mình và nơi làm việc, hãy nghe lời khuyên từ một người thừa khả năng xem ảnh Facebook mà cũng hack được người khác.

Tự hào về môi trường làm việc của mình không phải điều gì đáng lên án. Tuy nhiên nếu bạn có thói quen selfie nơi công sở, chụp ảnh tập thể để lưu lại những khoảnh khắc vô tư chốn làm việc, thì những dòng dưới đây sẽ khiến bạn phải suy nghĩ đôi chút.

Hacker vẫn dạo quanh mạng xã hội để tìm kiếm ảnh, video hay bất cứ chi tiết gì có thể giúp đỡ họ trong công cuộc phá hoại. Cụ thể hơn, những nội dung bạn chia sẻ công khai trên mạng xã hội có thể bị biến thành công cụ tấn công nơi bạn làm việc.

Nếu bạn không tin, thì hãy cân nhắc tới việc ai đang đưa ra lời cảnh báo: tôi đang trích dẫn nội dung Stephanie Carruthers đăng tải trên Fast Company. Carruthers là thành viên cốt cán của đội hacker X-Force Red thuộc IBM, chuyên gia trong lĩnh vực đào bới bài đăng trên mạng xã hội để tìm ra những lỗ hổng bảo mật tiềm năng.

Dưới đây là những ý chính Stephanie “Snow” Carruthers nêu ra.

Bài đăng trên mạng xã hội tưởng như vô hại, nhưng chúng lại là mỏ vàng cho hacker - Hình 1

May mắn thay, trong trường hợp của tôi, những “nạn nhân” đang trả lương để tôi tấn công họ. Tên tôi là Snow, một thành viên của đội ngũ hacker cấp cao công tác tại IBM, đội của được biết tới với cái tên X-Force Red. Các công ty thuê chúng tôi về để tìm ra các lỗ hổng bảo mật trước khi kẻ gian có thể lợi dụng chúng.

Đối với tôi, điều này đồng nghĩa với việc lục lọi Internet để tìm kiếm thông tin, lựa cách lừa nhân viên tiết lộ ra những nội dung nhạy cảm, đôi khi còn là giả dạng để trà trộn vào đội ngũ nhân viên làm việc tại văn phòng.

Những bài đăng công khai trên mạng xã hội là một mỏ vàng đích thực, những chi tiết đó giúp ích rất nhiều trong những đợt “công kích” của nhóm. Ở nền của một tấm ảnh, có thể nhìn thấy rất nhiều thứ, từ thẻ an ninh cho tới màn hình laptop, hay thậm chí những tờ giấy nhớ ghi lại mật khẩu.

Không ai muốn trở thành lỗ hổng bảo mật cả. Vì thế, hãy để tôi giải thích cách những bài đăng tưởng như vô hại đó giúp chúng tôi – hay những kẻ gian tiềm năng khác – tấn công vào tổ chức của bạn.

Bài đăng trên mạng xã hội tưởng như vô hại, nhưng chúng lại là mỏ vàng cho hacker - Hình 2

Video đang HOT

Điều đầu tiên, bạn có thể ngạc nhiên vì thông tin này đấy: trong tổng số những lần rà soát mạng xã hội, thì 75% nguồn thông tin tới từ nhân viên mới hoặc thực tập sinh. Thế hệ trẻ ngày nay lớn lên cùng mạng xã hội, vậy nên họ hứng khởi chia sẻ những hợp đồng thực tập, những cơ hội việc làm mới ngay khi có thể.

Cộng thêm việc các công ty không ngay lập tức đào tạo nhân viên cách chú tâm tới vấn đề bảo mật, thảm họa sẽ sớm xảy ra.

Biết được điểm yếu này, cộng thêm những hashtag cụ thể nữa, cho phép tôi nắm được hàng tấn thông tin chỉ sau vài giờ. Những hashtag thường thấy như #job, #firstday, … đi kèm với #têncôngty là ví dụ đơn giản nhất.

Tôi sẽ tìm gì trong những bài đăng như vậy? Có 4 loại bài đăng nhiều rủi ro nhất, tương đương với việc đem lại nhiều cơ hội cho hacker nhất.

Ảnh chụp tập thể

Bài đăng trên mạng xã hội tưởng như vô hại, nhưng chúng lại là mỏ vàng cho hacker - Hình 3

Ảnh của bạn với đồng nghiệp thân thiết khi nghỉ ăn trưa hay làm hoạt động gì đó cùng nhau chứa đựng nhiều thông tin hơn bạn tưởng. Ở phông nền tấm ảnh, chỉ cần xuất hiện một cái poster nêu lên sự kiện teambuilding sắp diễn ra, lịch trình họp hành gì đó hoặc địa chỉ email chẳng hạn, bạn sẽ đứng trước nguy cơ bại lộ những thông tin liên quan.

Đơn cử như trong trường hợp lộ mail, nhiều khả năng bạn sẽ nhận được một email khả nghi nào đó mà khi ấn vào, bạn sẽ chính thức biến thành lỗ hổng bảo mật của công ty.

Các thứ thẻ mà công ty cấp cho nhân viên

Bài đăng trên mạng xã hội tưởng như vô hại, nhưng chúng lại là mỏ vàng cho hacker - Hình 4

Thoạt nghe thì điều này có vẻ hiển nhiên lắm, nhưng thực sự bạn sẽ bất ngờ tột độ khi thấy nhân viên mới chụp cận cảnh thẻ an ninh mới được cấp, nhất là khi mới nhận được thẻ hoặc khi mới nghỉ việc.

Chỉ cần biết vẻ ngoài của cái thẻ ra sao, việc tạo ra một sản phẩm y hệt không khó. Tôi có thể copy, paste xong tự in ra một cái thẻ y hệt với một khuôn mặt khác, chỉ mất vài phút là xong. Có thể cái thẻ này không hoạt động được trên máy quét, nhưng bạn sẽ lại bất ngờ một lần nữa khi biết: chỉ cần cười thủ tục, giơ thẻ ra cho nhân viên an ninh kiểm tra qua loa là có thể dễ dàng đi vào.

“Gửi nhật ký yêu thương, hôm nay tôi …”

Bài đăng trên mạng xã hội tưởng như vô hại, nhưng chúng lại là mỏ vàng cho hacker - Hình 5

Khi nhân viên tính tới chuyện làm hẳn một video kể lể về một ngày làm việc dài ở công ty, hacker sẽ hí hửng vì vừa vớ bở. Qua nội dung đó, tôi biết được kiến trúc văn phòng, khu vực hạn chế ra vào, bảng đề chi tiết kế hoạch tương lai; xem video cũng đã tương đương với việc đột nhập vào công ty vậy.

Không chỉ thế, màn hình laptop có thể hiển thị những phần mềm bảo mật đã được cài đặt, qua đó tôi có thể gửi tới thiết bị một file độc hại ngụy trang dưới dạng cập nhật phần mềm bảo mật.

Những khiếu nại tưởng chừng chỉ là những lời cằn nhằn vô hại

Văn hóa “review” đã tồn tại từ lâu, có thể coi lời phàn nàn của khách hàng từ thời Ai Cập cổ đại chính là bản review đầu tiên con người từng thực hiện. Ai cũng có thể bị soi xét, công ty bạn không phải trường hợp ngoại lệ. Không cần biết thông tin lọt qua lối nào, tôi chỉ cần nắm rõ điều khiến nhân viên bất bình là sẽ có thể sáng tác được những nội dung độc hại, đánh đúng vào tâm lý nhân viên đang có.

Lấy ví dụ bằng một công ty từng thuê tôi về, nhân viên của họ phàn nàn trên mạng về chỗ đậu xe hơi ít, vậy nên tôi sáng tác ra một bức email trình bày về chính sách đặt chỗ đậu xe mới, đưa lời cảnh báo giả rằng mọi phương tiện nằm ngoài khu vực đỗ xe sẽ bị “cẩu” đi mất. Vô số nhân viên nhận được mail vừa hứng khởi vì có được chỗ đậu xe, lại vừa lo sợ xe bị nhấc đi mất, ngay lập tức ấn vào bản đồ chỗ đậu xe giả mà tôi tạo ra, được đính kèm theo mail. Không ai hay đó là một file độc hại.

Bài đăng trên mạng xã hội tưởng như vô hại, nhưng chúng lại là mỏ vàng cho hacker - Hình 6

Sau khi nghe loạt ví dụ trên, có thể bạn sẽ thắc mắc hacker muốn thâm nhập vào văn phòng bình để làm gì. Ngắn gọn mà nói, vào được trong bốn bức tường văn phòng, tôi đã có thể có được ít nhiều lòng tin. Từ thông tin nhạy cảm được ghi trên bảng phòng họp lẫn mật khẩu Wi-Fi được đính giữa thanh thiên bạch nhật, tôi phá bỏ được rào cản ngăn tôi với những bí mật của công ty.

Những bài đăng trên mạng xã hội có thể cho tôi đủ thông tin, đến mức không cần tới thăm văn phòng tôi cũng biết; bởi lẽ bằng nền tảng mạng xã hội, bạn đã cho tôi nhìn thẳng vào bên trong rồi.

Thế nên, trước khi chia sẻ những bài đăng liên quan tới công việc của bạn, hãy tự đặt câu hỏi: “ Trong bài đăng này, liệu có điều gì mà mình không muốn anh hacker tên Snow hay biết không?“.

Theo GenK

Google trả tới 30.000 USD cho việc báo cáo lỗi Chrome

Ông lớn Google mạnh tay chi trả tới 30.000 USD cho cá nhân hay tổ chức phát hiện các lỗi nghiêm trọng trên trình duyệt Chrome.

Theo CNET, từ năm 2010, Google đã trả tiền cho nhiều người báo cáo về các lỗ hổng bảo mật trong trình duyệt Chrome. Do đó, một số lập trình viên đã trở thành "kẻ săn tiền thưởng". Cụ thể, với một lỗ hổng, bạn có thể nhận từ 5.000 đến 15.000 USD. Theo đó, nếu nó nghiêm trọng, số tiền tăng lên từ 15.000 đến 30.000 USD.

Google trả tới 30.000 USD cho việc báo cáo lỗi Chrome - Hình 1

Google chi trả tới 30.000 USD cho việc báo cáo lỗ hổng trên trình duyệt Chrome.

Đối với hệ điều hành Chrome OS, Google cũng tăng phần thưởng thường trực lên 150.000 USD khi bạn công bố các cuộc tấn công có thể làm tổn hại Chromebook hoặc Chromebox. Các lỗi bảo mật mà bạn tìm thấy trong phần firmware cho phép kẻ xấu tấn công và vượt qua màn hình khóa của Chrome OS cũng được nhận thưởng.

Mặt khác, chương trình săn tìm lỗi và nhận thưởng cũng không quá mới mẻ. Vào 4 năm trước, gã khổng lồ tìm kiếm Google đã khởi động chương trình "Vulnerability Reward Program" nhằm khuyến khích mọi người tìm ra các lỗ hổng bảo mật trong các sản phẩm và dịch vụ của hãng. Theo đó, Google sẽ tăng thêm mức thưởng cho các hacker tìm ra lỗi của hệ điều hành Android. Con số tiền thưởng có thể lên tới mức 30.000 USD.

Cũng theo thống kê của HackerOne, tổ chức chuyên vận hành rất nhiều chương trình săn thưởng cho nhiều công ty lớn như Twitter, Google, Facebook, Microsoft... chi trả rất nhiều tiền cho các "thợ săn lỗi". Có tới 94% trong tổng số 2.000 công ty lớn nhất thế giới theo xếp hạng của Forbes đang đối mặt với nguy cơ cao bị hacker tấn công. Do đó, việc phát hiện lỗ hổng bảo mật đang là "mỏ vàng" cần được khai thác.

Theo Nghe Nhìn VN

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Tai nạn giao thông, cô gái vừa tốt nghiệp đại học ở Hải Dương tử vong tối mồng 3 TếtTai nạn giao thông, cô gái vừa tốt nghiệp đại học ở Hải Dương tử vong tối mồng 3 Tết
14:27:18 01/02/2025
4 chị em sinh tư tuổi Tỵ - con gái của nguyên Phó giám đốc bệnh viện ĐH Y Dược TP.HCM: Tết đi đến đâu là rộn ràng, niềm vui như nhân 34 chị em sinh tư tuổi Tỵ - con gái của nguyên Phó giám đốc bệnh viện ĐH Y Dược TP.HCM: Tết đi đến đâu là rộn ràng, niềm vui như nhân 3
14:28:48 01/02/2025
Máy bay rơi gần trung tâm thương mại ở Mỹ, nhiều người thương vongMáy bay rơi gần trung tâm thương mại ở Mỹ, nhiều người thương vong
16:28:16 01/02/2025
Đoàn Văn Hậu đưa vợ con về Hà Nội tết ngoại, thái độ của em trai Doãn Hải My với anh rể gây chú ýĐoàn Văn Hậu đưa vợ con về Hà Nội tết ngoại, thái độ của em trai Doãn Hải My với anh rể gây chú ý
14:36:54 01/02/2025
4 ô tô tông liên hoàn trên cao tốc TPHCM - Long Thành, ùn tắc kéo dài4 ô tô tông liên hoàn trên cao tốc TPHCM - Long Thành, ùn tắc kéo dài
15:13:39 01/02/2025
Sốc: Song Ji Hyo và "Thái tử" Joo Ji Hoon bị khui chuyện sống chung, còn luôn mang theo món đồ đặc biệt?Sốc: Song Ji Hyo và "Thái tử" Joo Ji Hoon bị khui chuyện sống chung, còn luôn mang theo món đồ đặc biệt?
18:15:23 01/02/2025
Tổng quan vận mệnh 12 con giáp năm 2025: Con giáp này có vận đỏ như son, đón tài lộc tới tấpTổng quan vận mệnh 12 con giáp năm 2025: Con giáp này có vận đỏ như son, đón tài lộc tới tấp
15:20:44 01/02/2025
Kim Hye Soo rời khỏi giải thưởng Rồng Xanh để tránh phải nhịn đóiKim Hye Soo rời khỏi giải thưởng Rồng Xanh để tránh phải nhịn đói
17:56:14 01/02/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Lisa (BLACKPINK) đăng ảnh hẹn hò bạn trai CEO ở Anh, động thái "nửa kín nửa hở" khiến MXH bùng nổ

Lisa (BLACKPINK) đăng ảnh hẹn hò bạn trai CEO ở Anh, động thái "nửa kín nửa hở" khiến MXH bùng nổ

Sao châu á

19:04:25 01/02/2025
Sáng 1/2, cộng đồng mạng châu Á dậy sóng khi Lisa (BLACKPINK) bất ngờ chia sẻ lên story Instagram hình ảnh vào hôm hẹn hò bạn trai - CEO Frédéric Arnault
Tai nạn liên hoàn trên cao tốc TPHCM - Long Thành, giao thông ùn tắc

Tai nạn liên hoàn trên cao tốc TPHCM - Long Thành, giao thông ùn tắc

Tin nổi bật

19:03:32 01/02/2025
Tại hiện trường, các phương tiện đều bị hư hỏng nặng phần đầu và đuôi. Mảnh vỡ văng tung tóe trên mặt đường, may mắn vụ việc không gây thương vong về người.
Sướng nhất Jimmy - Jenny, được ba mẹ cho sang hẳn Dubai chào Tết, nhưng Phương Oanh cũng không lường được việc mệt mỏi này!

Sướng nhất Jimmy - Jenny, được ba mẹ cho sang hẳn Dubai chào Tết, nhưng Phương Oanh cũng không lường được việc mệt mỏi này!

Sao việt

19:00:59 01/02/2025
Còn mùng là còn Tết, nhân dịp đầu năm mới, cặp song sinh nhà shark Bình đang được đi du Xuân ở một nơi rất xa cùng bố mẹ.
Yến Xuân làm một điều này phía sau lưng mẹ Đặng Văn Lâm để lộ luôn mối quan hệ thông gia giữa hai gia đình

Yến Xuân làm một điều này phía sau lưng mẹ Đặng Văn Lâm để lộ luôn mối quan hệ thông gia giữa hai gia đình

Sao thể thao

18:55:10 01/02/2025
Yến Xuân có năm đầu tiên ăn Tết nhà chồng khi chính thức trở thành vợ của Văn Lâm. Sau khi đón giao thừa, đi chơi nhà nội cả gia đình Văn Lâm cùng về nhà Yến Xuân chúc Tết.
Đại án Vạn Thịnh Phát: Bản án nghiêm khắc cho sự tha hóa quyền lực

Đại án Vạn Thịnh Phát: Bản án nghiêm khắc cho sự tha hóa quyền lực

Pháp luật

18:11:29 01/02/2025
Điều này cho thấy quyết tâm mạnh mẽ của Nhà nước trong việc làm trong sạch môi trường kinh doanh và bảo vệ sự ổn định của nền kinh tế.
Đức dự kiến cấp chế độ nghỉ thai sản cho phụ nữ sảy thai

Đức dự kiến cấp chế độ nghỉ thai sản cho phụ nữ sảy thai

Thế giới

18:05:24 01/02/2025
Với quy định mới, phụ nữ bị sảy thai sau tuần thứ 13 của thai kỳ sẽ có thể lựa chọn nghỉ thai sản. Tuy nhiên, họ không bắt buộc phải nghỉ nếu không muốn.
Tử vi hằng ngày - Xem tử vi vui 12 con giáp ngày 1.2.2025

Tử vi hằng ngày - Xem tử vi vui 12 con giáp ngày 1.2.2025

Trắc nghiệm

16:43:26 01/02/2025
Hôm nay là một ngày khá thuận lợi cho người tuổi Tý. Bạn có thể nhận được một tin vui bất ngờ từ gia đình hoặc bạn bè. Nếu đang có kế hoạch du xuân, hãy chú ý đến an toàn khi di chuyển.
Tại sao bức ảnh về những đôi dép bừa bộn lại trở nên nổi tiếng nhất Tết 2025?

Tại sao bức ảnh về những đôi dép bừa bộn lại trở nên nổi tiếng nhất Tết 2025?

Netizen

14:26:49 01/02/2025
Với nhiều người, Tết là dịp đoàn viên, sum họp. Trong những ngày này, hình ảnh gia đình quây quần gói bánh chưng, bánh tét; đi chúc Tết, nhận lì xì,... ngập tràn trên mạng xã hội.
Chế độ dinh dưỡng, tập luyện hợp lý cho phụ nữ giảm cân dịp Tết

Chế độ dinh dưỡng, tập luyện hợp lý cho phụ nữ giảm cân dịp Tết

Sức khỏe

12:53:08 01/02/2025
Bác sĩ Nguyễn Đức Thành, Bệnh viện Đại học Y Dược Thành phố Hồ Chí Minh cho biết, các nghiên cứu cho thấy rằng: nếu ta ngưng việc tập luyện mà ta vẫn làm thường lệ thì cơ thể sẽ trở nên suy yếu ngay chỉ sau một vài tuần.
'Cấp cứu' làn da ngày Tết, chị em ghi nhớ 4 điều này

'Cấp cứu' làn da ngày Tết, chị em ghi nhớ 4 điều này

Làm đẹp

12:39:20 01/02/2025
Nếu có tắm biển hoặc hồ bơi, nên chọn loại kem có thêm tính chống nước. Bên cạnh đó, nên che chắn bằng khẩu trang, kính mát, nón rộng vành khi đi ra ngoài trời.