Cách kiểm tra mật khẩu trên iPhone của bạn có từng bị lộ hay không?

Theo dõi VGT trên

Đã có rất nhiều mật khẩu bị rò rỉ được rao bán trên các diễn đàn MXH, vì vậy hãy kiểm tra xem mật khẩu trên iPhone của bạn có an toàn không?

iPhone sẽ giúp bạn ghi nhớ mật khẩu với tính năng tự động ghi nhớ và điền mật khẩu tự động. Việc này không chỉ giúp bạn tiết kiệm thời gian hơn mỗi khi đăng nhập vào các ứng dụng trên iPhone mà còn giúp bạn lưu lại các thông tin như tên đăng nhập, tài khoản, mật khẩu mà không cần phải tạo ghi chú để lưu lại nữa.

Cách kiểm tra mật khẩu trên iPhone của bạn có từng bị lộ hay không? - Hình 1

Tính năng này được nhiều người dùng iPhone yêu thích vì sự tiện lợi và tránh việc quên mất mật khẩu, nhưng ít ai biết rằng ngoài nhưng điều trên, tính năng này còn có thể cảnh báo việc các mật khẩu đã được lưu trên iPhone có từng bị rò rỉ trong các cụ lộ dữ liệu hay quá phổ biến không…

Để kiểm tra mật khẩu lưu trữ trên iPhone có bị rò rỉ hay không, bạn hãy truy cập vào Cài đặt => Mật khẩu, nhập mật mã hoặc Touch ID/Face ID khi được yêu cầu => Các đề xuất về bảo mật

Cách kiểm tra mật khẩu trên iPhone của bạn có từng bị lộ hay không? - Hình 2

Cách kiểm tra mật khẩu trên iPhone của bạn có từng bị lộ hay không? - Hình 3

Khi truy cập vào Các đề xuất về bảo mật, những trang web hay ứng dụng nào đang sử dụng mật khẩu yếu, đã từng bị đ.ánh cắp hay có nhiều người sử dụng sẽ được cảnh báo.

Cách kiểm tra mật khẩu trên iPhone của bạn có từng bị lộ hay không? - Hình 4

Từng thông báo về mật khẩu sẽ được cảnh báo và nhắc nhở riêng

Để đảm bảo an toàn, bạn nên đặt mật khẩu mạnh bằng cách sử dụng kết hợp chữ hoa, chữ thường, số và các ký tự đặc biệt hoặc sử dụng 3 từ ngẫu nhiên. Lưu ý, mật khẩu phải có ít nhất từ 8 ký tự trở lên.

Tìm ra cách chiếm đoạt iCloud, nhưng cách hành xử tồi tệ của Apple khiến hacker này chán nản bỏ cả t.iền thưởng

Hacker mũ trắng này cho rằng, Apple đã âm thầm bít lại lỗ hổng trong hệ thống của mình, đồng thời phủ nhận công sức của anh bằng một số t.iền thưởng bèo bọt.

Giống như mọi dịch vụ trực tuyến khác, Apple có một tùy chọn để những người quên mật khẩu vào tài khoản iCloud của họ có thể reset mật khẩu khi nhập chính xác mã số OTP với 6 chữ số được gửi đến số điện thoại di động và địa chỉ email của họ. Để đảm bảo an toàn, Apple còn cẩn thận nhắc nhở người dùng nhận mã số OTP đó trên số điện thoại và địa chỉ email mà họ tin tưởng.

Tuy nhiên, một hacker mũ trắng có tên Laxman Muthiyah đã tìm ra cách vượt qua lớp bảo vệ của Apple để đổi mật khẩu cho bất kỳ tài khoản iCloud nào mình muốn. Nhưng điều đáng nói hơn cả là cách hành xử của Apple khi nhận được thông tin đó.

Cách thức đơn giản reset mật khẩu iCloud

Không dùng đến các thủ thuật phức tạp, Laxman áp dụng giải pháp đơn giản nhất để tìm ra mã số OTP này: thử sai từng lần một. Laxman sẽ nhập thử tất cả các khả năng có thể của mã số có 6 chữ số để xem mã số nào sẽ cho kết quả đúng.

Video đang HOT

Tìm ra cách chiếm đoạt iCloud, nhưng cách hành xử tồi tệ của Apple khiến hacker này chán nản bỏ cả t.iền thưởng - Hình 1

Tất nhiên, không dễ để làm vậy. Với 6 chữ số trong OTP, sẽ có khoảng 1 triệu khả năng khác nhau. Số lần nhập mã số OTP lại bị giới hạn trong 6 lần thử sai, nếu vượt quá, tài khoản sẽ bị tạm khóa trong vài giờ, kể cả khi đã đổi địa chỉ IP. Không bỏ cuộc, Laxman thử gửi đồng loạt các truy vấn mã OTP tới máy chủ Apple. Nhưng cũng giống như trên, không thể gửi quá 6 truy vấn cùng lúc tới máy chủ Apple nếu không muốn bị chặn địa chỉ IP.

Tuy nhiên, Laxman phát hiện ra Apple có 6 địa chỉ IP dành cho các máy chủ đảm nhiệm các truy vấn OTP trên toàn cầu. Do các giới hạn về số lần gửi truy vấn chỉ dành cho một IP máy chủ nào đó của Apple, nghĩa là vẫn có thể gửi tiếp các truy vấn khác đến các IP máy chủ còn lại của Apple - miễn là vẫn trong giới hạn cho phép.

Tìm ra cách chiếm đoạt iCloud, nhưng cách hành xử tồi tệ của Apple khiến hacker này chán nản bỏ cả t.iền thưởng - Hình 2

Với mỗi địa chỉ IP cho máy chủ của Apple, sẽ chỉ có thể gửi đồng thời 6 truy vấn mã OTP. Điều này cũng có nghĩa là cùng lúc, từ mỗi địa chỉ IP bạn có thể gửi đến 36 truy vấn mã OTP đến 6 máy chủ Apple. Do vậy, nếu kẻ tấn công có huy động được 28.000 địa chỉ IP khác nhau, anh ta có thể gửi cùng lúc 1 triệu truy vấn đến máy chủ Apple và trong đó chắc chắn sẽ có một kết quả đúng được máy chủ Apple trả về.

28.000 địa chỉ IP không phải là vấn đề đối với các nhà cung cấp dịch vụ đám mây, nhưng Apple lại chặn truy vấn POST từ các nhà cung cấp như Amazon, Google Cloud hay Microsoft Azure. Nhưng Laxman phát hiện ra, Apple lại chỉ chặn truy vấn từ một số nhà cung cấp dịch vụ đám mây cụ thể và cuối cùng hacker này đã tìm ra một số nhà cung cấp dịch vụ đám mây không bị Apple chặn.

Tìm ra cách chiếm đoạt iCloud, nhưng cách hành xử tồi tệ của Apple khiến hacker này chán nản bỏ cả t.iền thưởng - Hình 3

Một truy vấn POST gửi tới máy chủ Apple và phản hồi trở lại, việc nhập mã xác thực sai đã diễn ra quá nhiều và việc đăng nhập bị khóa tạm thời.

Và thật bất ngờ, cách làm này đã hiệu quả. Giờ Laxman này có thể đổi mật khẩu của bất kỳ Apple ID nào nếu muốn. Tất nhiên cuộc tấn công dạng này không dễ thực hiện. Để truy cập được vào tài khoản iCloud, Laxman còn phải vượt qua lớp khóa mã hóa 6 ký tự của iPhone có liên kết với tài khoản đó. Tuy vậy, cách thức vượt qua lớp bảo mật này cũng thực hiện tương tự như với iCloud.

Với lỗ hổng nghiêm trọng thế này, một hacker có thể kiếm được một số t.iền lớn trên thị trường chợ đen, nhưng Laxman quyết định chọn cách thông báo với Apple - dù rằng số t.iền thưởng sẽ ít hơn nhiều.

Sự im lặng đến đáng ngờ của Apple với lỗ hổng này

Ngày 1 tháng Sáu năm 2020, Laxman thông báo về lỗ hổng bảo mật cùng với video chứng minh tới cho nhóm bảo mật của Apple. Nhóm bảo mật của Apple thừa nhận vấn đề này và cho biết sẽ sớm sửa lỗi cho nó.

Tìm ra cách chiếm đoạt iCloud, nhưng cách hành xử tồi tệ của Apple khiến hacker này chán nản bỏ cả t.iền thưởng - Hình 4

Ảnh chụp màn hình email của Laxman gửi Apple vào đầu tháng Sáu 2020.

Nhưng sau 3 tháng, rồi lại thêm 5 tháng chờ đợi, Laxman vẫn không nhận được cập nhật nào từ phía Apple về lỗ hổng mà anh cho là nghiêm trọng này. Mỗi lần anh hỏi lại nhóm bảo mật của Apple là một lần anh nhận được câu trả lời rằng họ vẫn đang sửa chữa và vẫn chưa có thông tin gì mới có thể chia sẻ cho anh.

Tìm ra cách chiếm đoạt iCloud, nhưng cách hành xử tồi tệ của Apple khiến hacker này chán nản bỏ cả t.iền thưởng - Hình 5

Tìm ra cách chiếm đoạt iCloud, nhưng cách hành xử tồi tệ của Apple khiến hacker này chán nản bỏ cả t.iền thưởng - Hình 6

Tìm ra cách chiếm đoạt iCloud, nhưng cách hành xử tồi tệ của Apple khiến hacker này chán nản bỏ cả t.iền thưởng - Hình 7

Là một lỗ hổng khá nghiêm trọng nhưng Apple lại không có cập nhật nào về nó trong nhiều tháng liền

Đến này 1 tháng Tư năm 2021, khi kiểm tra lại lỗ hổng trên, Laxman nhận ra nó đã được vá lại trong không hề có thông tin gì từ phía Apple. Một tháng sau đó, anh lại email cho Apple một lần nữa, nói rằng kẽ hở này đã được vá vào ngày 1 tháng Tư nhưng tại sao không thấy Apple cập nhật về điều này. Thậm chí anh còn chia sẻ với họ bài viết về cách thức tìm ra lỗ hổng này.

Thế nhưng giờ là lúc mọi chuyện trở nên kỳ lạ.

Sau khi nhận được bài viết về cách thức khai thác lỗ hổng, nhóm bảo mật của Apple phủ nhận lỗ hổng này có thể sử dụng để chiếm quyền tài khoản iCloud. Họ cho rằng, cách thức này chỉ có tác dụng với những iCloud gắn liền với các iPhone, iPad không sử dụng lớp bảo vệ bằng mật khẩu hoặc mật mã.

Tìm ra cách chiếm đoạt iCloud, nhưng cách hành xử tồi tệ của Apple khiến hacker này chán nản bỏ cả t.iền thưởng - Hình 8

Email của Apple cho biết, cách thức tấn công này chỉ có tác dụng với iCloud gắn trên các iPhone, iPad và máy Mac không có mật khẩu bảo vệ.

Laxman phản đối lập luận của Apple. Anh cho rằng với việc có cùng giới hạn thử sai trên máy chủ, nên cho dù thiết bị Apple có sử dụng mật khẩu hoặc mật mã hoặc thậm chí cả bảo mật xác thực 2 lớp, nó vẫn có thể bị qua mặt nhờ cách thức dò mã kể trên.

Giả thuyết về cách thức bảo mật của Apple

Nhưng Apple vẫn khăng khăng với lập luận của mình. Trong cuộc gọi cho Laxman, Apple giải thích rằng, máy chủ của công ty không gửi mã số xác thực đến cho thiết bị và rằng quá trình xác thực được diễn ra ngay trên thiết bị. Cho dù Apple không giải thích chi tiết, nhưng bằng một số công cụ như checkra1n và SSL Kill Switch, Laxman xác nhận một phần các tuyên bố của công ty.

Theo Laxman, dường như Apple dùng giao thức SRP để xác thực người dùng mà không phải gửi trực tiếp mã số xác thực đến cho thiết bị.

Tìm ra cách chiếm đoạt iCloud, nhưng cách hành xử tồi tệ của Apple khiến hacker này chán nản bỏ cả t.iền thưởng - Hình 9

Theo giao thức này, khi có yêu cầu xác thực, máy chủ Apple chỉ gửi một thông số ngẫu nhiên (được gọi là salt) đến thiết bị. Thiết bị sẽ dùng số salt này để tính toán ra mã khóa dựa trên công thức có sẵn. Máy chủ Apple cũng dùng số salt này, kết hợp với một mã xác minh khác để tính toán theo công thức tương tự như trên thiết bị. Nếu cả máy chủ và thiết bị cho ra cùng kết quả thì quá trình đăng nhập mới diễn ra.

Vì vậy, Apple tự tin rằng, cách duy nhất để dò được mã xác thực iCloud là phải mở khóa được iPhone hoặc iPad gắn liền với nó, nhưng điều này là không thể do giới hạn về số lần thử sai trên thiết bị.

Tuy nhiên, Laxman cho rằng, cách làm của mình là nhắm đến điểm yếu khi máy chủ Apple cho phép nhận cùng lúc hàng loạt truy vấn mã xác thực từ một tài khoản iCloud, không phải cách tấn công vét cạn mã số xác thực tài khoản.

Tìm ra cách chiếm đoạt iCloud, nhưng cách hành xử tồi tệ của Apple khiến hacker này chán nản bỏ cả t.iền thưởng - Hình 10

Để chứng minh lập luận của mình, Laxman quyết định thử nghiệm bằng cách tấn công reset mật khẩu của một iPhone bất kỳ. Sau lần nhập thử mã xác thực đầu tiên, anh chặn bắt được dữ liệu (bao gồm số salt và mã xác thực) gửi từ máy chủ Apple đến thiết bị.

Tuy nhiên, anh kinh ngạc phát hiện ra rằng, điểm yếu này đã bị bít lại. Trong số 30 truy vấn được anh gửi cùng lúc đến thiết bị Apple, chỉ một truy vấn được tiếp nhận và 29 truy vấn còn lại bị từ chối. Điều này nghĩa là cách thức tấn công của anh đã không còn dùng được nữa.

Theo Laxman, nếu xét đến việc lỗ hổng này xuất hiện trong các lớp bảo mật của Apple mà anh đã từng thử nghiệm trước đây, bao gồm xác thực SMS, mã xác thực email, xác thực hai lớp, xác thực mật khẩu, rất khó có khả năng nó không xuất hiện trên thiết bị của Apple, cũng như nó đã được vá lại trước khi báo cáo của Laxman được gửi tới công ty.

Còn nếu quả thật Apple đã âm thầm vá lại lỗ hổng đó sau khi Laxman báo cáo về nó, nghĩa là lỗ hổng này còn nghiêm trọng hơn nhiều so với suy nghĩ ban đầu của anh. Do đó nếu giả định của anh là đúng, lỗ hổng này không chỉ giúp chiếm được bất kỳ tài khoản iCloud nào mà còn cả mã khóa của thiết bị Apple gắn liền với nó. Ngay cả khi cách thực hiện cuộc tấn công này khá phức tạp, lỗ hổng này vẫn cho phép hack bất cứ iPhone/iPad nào dù dùng 4 hay 6 chữ số.

Tuy nhiên giờ đây lỗ hổng này đã được bít lại, việc tấn công bằng truy vấn đồng thời không còn hiệu quả nữa, Laxman không có cách nào có thể xác thực tuyên bố của mình được nữa. Hy vọng cuối cùng là lời xác nhận từ Apple nhưng họ cũng không phản hồi lại email của Laxman nữa.

Thất vọng hoàn toàn về cách hành xử của Apple

Mặc dù vậy, Apple vẫn gửi cho Laxman email thông báo t.iền thưởng vì đã phát hiện ra lỗi bảo mật cho công ty. Nhưng nó cũng không làm Laxman thấy đỡ thất vọng hơn về cách hành xử của Apple.

Tìm ra cách chiếm đoạt iCloud, nhưng cách hành xử tồi tệ của Apple khiến hacker này chán nản bỏ cả t.iền thưởng - Hình 11

Email thông báo t.iền thưởng phát hiện lỗi của Laxman là 18.000 USD.

Số t.iền thưởng mà Laxman nhận được từ Apple là 18.000 USD. Trong khi đó, trên trang web của Apple, số t.iền thưởng cho việc chiếm quyền tài khoản iCloud là 100.000 USD, trích xuất dữ liệu từ một iPhone bị khóa là 250.000 USD. Trong khi đó báo cáo của Laxman liên quan đến cả 2 kịch bản này (trước khi lỗ hổng được vá), nên số t.iền thưởng có thể lên tới 350.000 USD.

Tìm ra cách chiếm đoạt iCloud, nhưng cách hành xử tồi tệ của Apple khiến hacker này chán nản bỏ cả t.iền thưởng - Hình 12

Số t.iền thưởng Apple dành cho các lỗ hổng nghiêm trọng

Thậm chí nếu Laxman chọn cách bán các lỗ hổng này cho các công ty mua lỗ hổng khai thác như Zerodium, số t.iền thưởng có khi còn lớn hơn nữa. Thế nhưng Laxman đã chọn cách làm có đạo đức hơn, đó là thông báo cho Apple, nhưng hóa ra cách hành xử và t.iền thưởng của công ty lại làm anh rất thất vọng. Nó không chỉ không xứng đáng với phát hiện của mình mà còn không xứng đáng với công sức làm việc và chờ đợi trong suốt một năm qua.

Chính vì vậy, Laxman quyết định từ chối khoản t.iền thưởng không xứng đáng này và công bố toàn bộ phát hiện của mình mà không chờ đợi phản hồi từ phía Apple nữa.

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Sơn Tùng không chấp nhận mình đã 30 t.uổi, có loạt hành động "vô tri" trong ngày sinh nhật khiến fan cười mệt!
01:03:11 07/07/2024
Đinh Tiến Đạt: Sự trở lại của anh đại trong làng Rapper, người tiên phong với Rap Việt
01:03:08 07/07/2024
Xôn xao loạt tin nhắn mẹ chồng hăm dọa con dâu vì "bóc phốt" chồng ngoại tình trên MXH
06:24:31 07/07/2024
Nam Thư để lộ bằng chứng liên quan đến người đàn ông trong drama giật chồng?
06:35:55 07/07/2024
Clip hot: Son Ye Jin lần đầu tiết lộ lý do phải lòng Hyun Bin
06:19:21 07/07/2024
Người tố Nam Thư giật chồng đăng clip 6 phút: Run rẩy khi đọc tin nhắn, con trai kể 1 chi tiết g.ây s.ốc
07:02:53 07/07/2024
Thúy Ngân kể hậu trường cảnh gào khóc gây chú ý trên màn ảnh Việt
06:15:22 07/07/2024
Mỹ nam là "báu vật của showbiz" về quê chăn vịt
06:31:37 07/07/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung

Microsoft cấm khai thác t.iền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác t.iền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác t.iền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản t.iền phạt lên tới ...

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Khoảnh khắc Messi từng tắm cho ngôi sao 16 t.uổi của Tây Ban Nha gây sốt, thực hư thế nào?

Sao thể thao

08:25:06 07/07/2024
Dân tình choáng nhẹ khi thấy bức ảnh siêu sao Lionel Messi chung khung hình với sao trẻ Lamine Yamal của tuyển Tây Ban Nha cách đây gần 17 năm.

Muốn diện áo xuyên thấu quyến rũ nhưng vẫn kín đáo, cứ áp dụng cách của Hoa hậu Thuỳ Tiên

Thời trang

07:59:57 07/07/2024
Vốn là nàng hậu nổi tiếng với phong cách tiểu thư và cá tính, Hoa hậu Nguyễn Thúc Thuỳ Tiên mới đây gây bất ngờ khi đăng tải một loạt ảnh phá cách đậm chất mùa hè với chiếc áo tulle màu trắng xuyên thấu.

Ly hôn chồng cũ vì vô sinh, cưới chồng mới có bầu, nhưng xét nghiệm ADN xong lại phải ly hôn

Góc tâm tình

07:46:48 07/07/2024
Chuyện hôn nhân của chị gái tôi cứ như cái bùng binh vậy, lòng vòng chán chê rồi kết quả toàn là bi kịch. Chồng ám ảnh chuyện người hàng xóm làm với tôi đòi xét nghiệm ADN cả 3 đứa con

Cây cảnh nở hoa như thác đổ, thơm ngào ngạt, dễ chăm, ít sâu bệnh, mang lại may mắn cho gia đình

Trắc nghiệm

07:42:43 07/07/2024
Nếu bạn muốn bớt rắc rối khi trồng cây cảnh dây leo trong sân nhà thì hãy lựa chọn 4 loại cây này.Cây cảnh vàng bạc, lá như tắc kè hoa sặc sỡ, thu hút tài lộc

Đội tàu hải quân Nga rời Venezuela

Thế giới

07:11:47 07/07/2024
Moskva và Caracas cũng có kế hoạch lắp đặt một nhà máy sản xuất insulin với công nghệ của Nga và một cơ sở cho hệ thống định vị vệ tinh Glonass ở Venezuela.

Cận cảnh nhan sắc "bà mẹ một con" Son Ye Jin qua camera thường liệu có gây thất vọng?

Sao châu á

07:00:02 07/07/2024
Nữ diễn viên ăn mặc đơn giản với áo phông và quần jeans, cũng không trang điểm cầu kỳ nhưng lại ghi điểm tuyệt đối bởi nhan sắc đằm thắm, thần thái tươi tắn, rạng rỡ ở t.uổi 42.

7 thức uống tốt nhất giải độc gan

Làm đẹp

06:39:23 07/07/2024
Có rất nhiều đồ uống thơm ngon, bổ dưỡng được pha chế dễ dàng từ những nguyên liệu sẵn có tại nhà, giúp giải độc gan, hỗ trợ chức năng gan và sức khỏe tổng thể.

Hot nhất tập 2 Anh tài: Một sao nam 2 lần vén áo khoe bụng 8 múi!

Tv show

06:25:56 07/07/2024
Chia sẻ sau màn biểu diễn, Quốc Thiên hài hước cho biết anh bị anh tài Đăng Khôi xúi chơi chiêu khoe múi bụng trên sân khấu để tạo điểm nhấn không đụng hàng cho tiết mục nhóm.

Trực tiếp T1 vs Team Liquid - LOL Esports World Cup 2024

Mọt game

06:23:41 07/07/2024
T1 đang cho thấy một phong độ rất tốt tại giải đấu lần này. Các fan đang đùa rằng dường như cứ giải đấu nào có chữ World là T1 sẽ thi đấu với 200% công lực, và đúng thật là họ đang làm tốt hơn so với kỳ MSI 2024 trước đó.

Ca sĩ Phương Linh biết ơn 'Cơn gió lạ'

Nhạc việt

06:18:10 07/07/2024
Cô được khán giả khen ngợi là ca sĩ sở hữu cả thanh lẫn sắc. Thế nhưng đến năm 2012, khán giả dường như thấy vắng bóng Phương Linh tại các sân khấu âm nhạc và cả phòng trà.

Loại hạt bán đầy ngoài chợ đem nấu 2 món ngon: Vừa đơn giản lại giúp thanh nhiệt, giải độc, đã khát ngày nắng nóng

Ẩm thực

06:16:49 07/07/2024
Hôm nay chúng ta hãy cùng tham khảo 2 công thức món ngon từ loại hạt giúp bạn bảo vệ sức khỏe và giải nhiệt ngày nắng nóng nhé!