Java lại dính lỗi bảo mật để cài đặt trojan vào máy người dùng

Theo dõi VGT trên

Theo các chuyên gia bảo mật đến từ FireEye, các hacker đang khai thác một lỗ hổng Java cũ nhưng chưa được vá lỗi nhằm lây nhiễm malware lên máy tính người dùng.

Cụ thể, lỗ hổng Java này đang được hacker khai thác để cài đặt một loại trojan điều khiển từ xa có tên McRat. Các phiên bản Java mà hacker nhắm tới gồm Java 1.6 bản update 41 và 1.7 bản update 15. Đây là hai phiên bản Java mới nhất mà Oracle vừa tung ra cách đây chưa lâu nhằm vá các lỗ hổng bị hacker lợi dụng để tấn công các công ty hàng đầu thế giới như Facebook, Apple…

Theo hãng bảo mật FireEye, hacker sẽ kích hoạt cuộc tấn công khi người dùng có cài đặt các phiên bản Java trên truy cập vào các website đã bị chúng cài mã tấn công. Darien Kindlund và Yichong Lin – 2 chuyên gia bảo mật của FireEye cho biết hacker đang khai thác lỗi này để “tấn công nhiều cơ quan” và theo quan sát của họ, chúng đã thực hiện suôn sẻ cuộc tấn công của mình.

Java lại dính lỗi bảo mật để cài đặt trojan vào máy người dùng - Hình 1

Java tiếp tục bị hacker lợi dụng để lây nhiễm malware.

Lỗ hổng Java dường như đang ngày càng xuất hiện với tần suất dày đặc. Gần như tuần nào trong mấy tháng gần đây, các chuyên gia bảo mật đều phát hiện ra lỗi nguy hiểm của plugin này. Cách đây ít tuần, Facebook, Apple, Twitter đều cho biết họ bị hacker tấn công thông qua lỗ hổng Java, với cùng một cách thức là cài mã tấn công vào website mà lập trình viên của các hãng này hay truy cập để lây nhiễm malware lên máy tính của họ. Microsoft sau đó cũng cho biết máy tính của họ cũng bị hacker tấn công theo cách này. Oracle cho biết Java được dùng trên 3 tỷ thiết bị, tuy nhiên chỉ plugin Java trên trình duyệt là công cụ mà hacker khai thác.

Video đang HOT

Tuy nhiên, cũng theo FireEye, có vẻ như hacker không khai thác được nhiều dữ liệu trên máy tính người dùng từ lỗ hổng này. Hacker chỉ thành công trong việc ghi đè một lượng lớn bộ nhớ máy, nhằm vô hiệu hóa khả năng bảo mật của Java. Do đó, mặc dù cài đặt malware thành công vào máy tính nạn nhân, nhưng chúng không thực thi được malware này.

Theo một hãng bảo mật danh tiếng khác là Kaspersky, lỗ hổng Java mà FireEye phát hiện là có thật nhưng cho biết thêm hacker không thể kích hoạt lỗi này trong các phiên bản Java cũ như Java 7 Update 10. Với người dùng, họ thường được khuyên là nếu không cần tới Java nên gỡ bỏ plugin này khỏi trình duyệt máy tính của mình, hoặc gỡ bỏ Java trên trình duyệt chính, dùng một trình duyệt phụ để truy cập 1 số website có yêu cầu Java nhằm giảm nguy cơ bị khai thác.

Theo Genk

Vì sao Java vẫn không bị khai tử mặc dù liên tục bị hack?

Thời gian gần đây, một loạt các công ty lớn hàng đầu trên thế giới như Facebook, Apple và mới nhất là Microsoft, lần lượt trở thành nạn nhân của các hacker (nhiều nghi vấn là các hacker đến từ Trung Quốc). Hệ thống máy tính của những ông lớn này đều bị hacker thâm nhập chủ yếu thông qua một con đường là Java. Và không chỉ mới đây mà trong quá khứ, rất nhiều cuộc tấn công của hacker đều nhằm vào Java trên máy tính người dùng.

Java về thực chất là một plugin web, sản phẩm thuộc sở hữu của hãng công nghệ Oracle. Nền tảng triển khai lập trình này của Oracle không phải gần đây nữa mà từ trước tới nay đã là một nguồn ưa thích để hacker khai thác, phát tán malware. Oracle đã phải liên tục đưa ra các bản vá cho sản phẩm này, nhưng cứ mỗi lần bản vá mới được tung ra chưa được bao lâu, hacker lại tìm ra được một lỗ hổng khác để khai thác. Một ví dụ là vào hồi giữa tháng 1, chỉ chưa đầy 24 tiếng sau khi Oracle tung ra bản vá lỗi cho plugin này, nhà nghiên cứu bảo mật Brian Krebs phát hiện ra rằng một lỗ hổng khác của Java đã được hacker đem rao bán ở chợ đen với giá 5000 USD.

Các hacker thường lợi dụng các lỗ hổng bảo mật từ Java để vào các website có thứ hạng cao nhằm phát tán malware 1 cách rộng rãi. Trong trường hợp Apple, hacker đã lợi dụng lỗ hổng Java trên trang web dành cho lập trình viên iPhoneDevSDK.com, dẫn tới việc một số máy tính của nhân viên Apple bị malware thâm nhập. Từ lỗ hổng Java, hacker có thể thực hiện các cuộc tấn công như ăn cắp dữ liệu, cài đặt các công cụ điều khiển máy tính từ xa (vào máy nạn nhân). Từ việc tấn công trang web của lập trình viên, hacker còn có cơ hội phát tán malware lên rất nhiều thiết bị khác, bởi một khi lập trình viên đã bị nhiễm malware, rất có thể họ sẽ vô tình tiếp tay cho hacker đưa malware vào ứng dụng và những người dùng cài ứng dụng đó sẽ bị ảnh hưởng.

Sự yếu kém của Java rằng đây là một sản phẩm thất bại, là một mối nguy hại thường trực cho máy tính người dùng. Apple, kể từ đã vô hiệu hóa hoàn toàn Java 7 trên HĐH OS X của họ.

Có thể nói Java là một miếng mồi ngon mà các hacker sử dụng để thực hiện ý đồ của mình. Vậy tại sao Java lại bị hacker nhắm tới liên tục như vậy. Và tại sao mặc dù bị hack liên tục nhưng Java dường như vẫn không bị khai tử mà nó vẫn tiếp tục được sử dụng.

Đầu tiên cũng phải kể tới lý do vì sao Java lại là miếng mồi mà hacker ưa thích. Đó là vì plugin này có mặt ở khắp nơi. Ban đầu thuộc sở hữu của Sun Microsystems. và nay thuộc sở hữu của Oracle (hãng này mua lại Sun Microsystems vào hồi 2009), Java là nền tảng có rất nhiều lợi thế: lập trình viên chỉ cần viết code một lần là có thể sử dụng trên nhiều nền tảng khác nhau như Windows, OS X, Linux. Một con số thể hiện sự phổ biến của Java: nó có mặt trên hơn 3 tỷ thiết bị trên toàn cầu.

Vì sao Java vẫn không bị khai tử mặc dù liên tục bị hack? - Hình 1

Java quá phổ biến và rất khó bị thay thế ở thời điểm hiện tại.

"Java quá phổ biến hiện nay, do đó nó sẽ mãi là mục tiêu của hacker cho tới khi bị khai tử hoặc bị vô hiệu hóa" - nhà nghiên cứu bảo mật độc lập Elliott Cutright chia sẻ.

Tuy nhiên, giải pháp cho vấn đề không chỉ đơn giản là từ bỏ Java. "Tôi không chắc rằng chúng ta có thể bỏ rơi Java ngay cả khi đó là điều chúng ta mong muốn. Mặc dù hiện nay Java đã không còn quá phổ biến như trong quá khứ, nhưng nó vẫn rất thông dụng và khó có thể bị bỏ rơi". - Cutright cho biết.

Một minh chứng đó là rất nhiều các lập trình viên Android thường dùng tới rất nhiều công cụ phát triển yêu cầu máy của họ phải cài đặt Java. Chính điều này khiến cho các lập trình viên Android thường đối mặt với các nguy cơ bị hacker lợi dụng. Tuy nhiên, 1 lưu ý rằng bản thân Android không bị ảnh hưởng từ các lỗ hổng Java, bởi HĐH này, bởi Android chỉ chạy trên phần mềm có nguồn gốc từ plugin này mà thôi. Trình duyệt Android cũng không cần tới Java để khởi chạy. Thêm một thực tế rằng nhiều doanh nghiệp không có ý định nâng cấp lên phiên bản Java mới, bởi điều đó sẽ làm ảnh hưởng, khiến các phần mềm cũ không tương thích với các phần mềm của họ.

Vì sao Java vẫn không bị khai tử mặc dù liên tục bị hack? - Hình 2

Cách để bảo vệ an toàn cho mình, tránh các nguy cơ bảo mật từ Java theo các chuyên gia bảo mật, đó là vô hiệu hóa Java trên duyệt của PC. Người dùng có thể gỡ Java trên trình duyệt chính, và bật Java trên một trình duyệt phụ để dùng trong các trường hợp cần tới plugin này khi duyệt web. Đó là cách giải quyết có tính chất tạm thời. Một giải pháp mang tính lâu dài sẽ phụ thuộc vào Oracle sẽ hợp tác với các hãng bảo mật như thế nào để cùng nhau làm giảm bớt các nguy cơ bị tấn công cho người dùng.

"Thật nản lòng là chúng tôi không được sở hữu một bản sao lỗ hổng Java trong vụ tấn công vào Apple mới đây" - chuyên gia bảo mật của F-Secure là Sean Sullivan chia sẻ. "Đáng ra nếu có bản sao lỗ hổng, chúng tôi đã có thể tiến hành nhiều thí nghiệm. Oracle nên chia sẻ với các công ty bảo mật những lỗ hổng như vậy để tất cả cùng nhau giúp người dùng Java tránh khỏi các nguy cơ nhưng họ đã không làm vậy". Họ chỉ đơn giản là chờ các công ty bảo mật phát hiện ra lỗ hổng, công bố trên truyền thông, rồi sau đó tung bản vá. Oracle cần cải thiện mối quan hệ của mình với cộng đồng và cần đưa ra các giải pháp xử lý hiệu quả hơn trong tương lai".

Cách khắc phục hậu quả của Oracle với Java cũng giống như cách Adobe làm với Flash (cũng là 1 plugin trình duyệt) trước đây. Tuy nhiên, trường hợp của Adobe đã thay đổi từ cách đây 2 năm. Adobe đã tham gia vào chương trình MAPP, 1 chương trình do Microsoft sáng lập nhằm giúp các công ty bảo mật có thể truy cập vào các lỗ hổng để đưa ra cách khắc phục. "Với những thông tin được cung cấp, chúng tôi có thể có sự chuẩn bị tốt hơn trong việc nhận dạng các lỗ hổng và làm giảm thiệt hại do hacker gây ra" - Sullivan cho biết.

Trong tương lai, HTML 5 có thể sẽ là niềm hy vọng lớn nhất, là cứu cánh để người dùng không còn bị phụ thuộc vào các plugin như Java và Flash. Tuy nhiên, hiện tại thì các plugin như Java vẫn còn đang quá phổ biến. Và giải pháp để giảm thiểu nguy cơ bị hacker khai thác, phụ thuộc vào cả người dùng lẫn cả công ty sở hữu Java là Oracle mà thôi.

Theo Genk

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Chồng cũ Uông Tiểu Phi bị chỉ trích vì động thái ngay khi Từ Hy Viên qua đờiChồng cũ Uông Tiểu Phi bị chỉ trích vì động thái ngay khi Từ Hy Viên qua đời
11:21:22 03/02/2025
Thi hài Từ Hy Viên được hỏa táng ở Nhật, di ngôn hé lộ tâm nguyện sau lần thập tử nhất sinh 9 năm trướcThi hài Từ Hy Viên được hỏa táng ở Nhật, di ngôn hé lộ tâm nguyện sau lần thập tử nhất sinh 9 năm trước
14:50:44 03/02/2025
Xót xa khoảnh khắc lộ diện cuối đời của Từ Hy ViênXót xa khoảnh khắc lộ diện cuối đời của Từ Hy Viên
12:43:34 03/02/2025
SỐC: Từ Hy Viên 3 lần cấp cứu vì nguy kịch ở Nhật, tử vong chỉ sau 5 ngày phát bệnhSỐC: Từ Hy Viên 3 lần cấp cứu vì nguy kịch ở Nhật, tử vong chỉ sau 5 ngày phát bệnh
15:59:44 03/02/2025
Từ Hy Viên qua đời, chồng cũ doanh nhân vội về nước tranh gia sảnTừ Hy Viên qua đời, chồng cũ doanh nhân vội về nước tranh gia sản
14:53:32 03/02/2025
Ca sĩ Minh Tuyết: "Hơn 20 năm, chồng chưa từng khiến tôi phải nghi ngờ"Ca sĩ Minh Tuyết: "Hơn 20 năm, chồng chưa từng khiến tôi phải nghi ngờ"
13:14:32 03/02/2025
Trung Dân, Mỹ Uyên thương tiếc giám đốc sản xuất 'Ma da' qua đời tuổi 36Trung Dân, Mỹ Uyên thương tiếc giám đốc sản xuất 'Ma da' qua đời tuổi 36
12:37:25 03/02/2025
Chuyện gì xảy ra khiến Ốc Thanh Vân rao bán biệt thự 12 tỷ đồng?Chuyện gì xảy ra khiến Ốc Thanh Vân rao bán biệt thự 12 tỷ đồng?
12:31:53 03/02/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Chồng ca sĩ Hàn lên tiếng về cái chết của Từ Hy Viên: "Tôi không hề ổn"

Chồng ca sĩ Hàn lên tiếng về cái chết của Từ Hy Viên: "Tôi không hề ổn"

Sao châu á

17:03:19 03/02/2025
DJ Koo không giấu được sự buồn bã khi xác nhận tin Từ Hy Viên qua đời với báo chí Hàn Quốc, giọng DJ Koo tràn ngập nỗi buồn, như không muốn tin vào sự thật.
Cặp "chị em" lệch nhau 9 tuổi thông báo mang thai, chồng trẻ nói 1 câu ai cũng chú ý

Cặp "chị em" lệch nhau 9 tuổi thông báo mang thai, chồng trẻ nói 1 câu ai cũng chú ý

Netizen

16:55:36 03/02/2025
Giữ kín chuyện mang thai từ khi kết hôn, đến hiện tại chuẩn bị lên chức cặp đôi này mới thông báo tin vui đến người hâm mộ.
1 Anh Trai "cướp dâu" Tiểu Vy khỏi tay Quốc Anh giữa thanh thiên bạch nhật khiến Trấn Thành bất bình

1 Anh Trai "cướp dâu" Tiểu Vy khỏi tay Quốc Anh giữa thanh thiên bạch nhật khiến Trấn Thành bất bình

Nhạc việt

16:13:12 03/02/2025
Tối ngày 2/2 vừa qua, Erik đã tung ra teaser đầu tiên cho ca khúc Dù Cho Tận Thế. Đây là OST cho Bộ Tứ Báo Thủ - bộ phim Tết của Trấn Thành đang trở thành tâm điểm bàn tán của cư dân mạng.
Cách trang điểm giúp bạn trông trẻ hơn tuổi thật

Cách trang điểm giúp bạn trông trẻ hơn tuổi thật

Làm đẹp

16:07:30 03/02/2025
Lông mày được tạo dáng phù hợp mang lại tổng thể hài hòa cho gương mặt, bởi lông mày quá rậm sẽ trông không được gọn gàng. Lông mày quá mỏng sẽ thiếu tự nhiên, thậm chí thay đổi hoàn toàn diện mạo của bạn.
Team qua đường "tóm dính" cặp chị - em Vbiz ở sân bay, đưa nhau về ra mắt gia đình hậu hẹn hò bí mật?

Team qua đường "tóm dính" cặp chị - em Vbiz ở sân bay, đưa nhau về ra mắt gia đình hậu hẹn hò bí mật?

Sao việt

15:43:43 03/02/2025
Mới đây, mạng xã hội bất ngờ xôn xao trước đoạn clip ghi lại khoảnh khắc một cặp đôi Vbiz xuất hiện cùng nhau tại sân bay.
Độc nhất vô nhị tại Grammy 2025: Taylor Swift 1 mình làm hành động lạ giữa lễ trao giải, biết lý do càng bất ngờ hơn

Độc nhất vô nhị tại Grammy 2025: Taylor Swift 1 mình làm hành động lạ giữa lễ trao giải, biết lý do càng bất ngờ hơn

Sao âu mỹ

15:29:45 03/02/2025
Trong lễ trao giải, khoảnh khắc Taylor Swift 1 mình đứng lên quẩy cổ vũ Sabrina Carpenter diễn trên sân khấu đã trở thành tâm điểm.
Bộ phim đỉnh nhất của Từ Hy Viên: Nữ thần một thời, nhan sắc không đối thủ

Bộ phim đỉnh nhất của Từ Hy Viên: Nữ thần một thời, nhan sắc không đối thủ

Hậu trường phim

15:15:03 03/02/2025
Vai diễn Sam Thái đã giúp Từ Hy Viên trở thành ngôi sao hàng đầu châu Á và được đề cử Nữ diễn viên chính xuất sắc tại giải Kim Chung của Đài Loan.
Bộ phim cuối cùng của Từ Hy Viên trước khi qua đời

Bộ phim cuối cùng của Từ Hy Viên trước khi qua đời

Phim châu á

15:12:18 03/02/2025
Bộ phim cuối cùng của Từ Hy Viên được ra mắt là phim Cá Sấu Triệu Đô (tựa Anh: Million Dollar Crocodile) (2012).
9 ngày nghỉ Tết, CSGT TPHCM xử lý hơn 4.800 trường hợp vi phạm

9 ngày nghỉ Tết, CSGT TPHCM xử lý hơn 4.800 trường hợp vi phạm

Tin nổi bật

14:24:13 03/02/2025
Phòng CSGT cho biết, trong 9 ngày nghỉ Tết, lực lượng CSGT đã lập biên bản xử lý 4.804 trường hợp, tạm giữ 2.489 phương tiện, tước quyền sử dụng GPLX có thời hạn 664 trường hợp, trừ điểm GPLX đối với 375 trường hợp.
Ăn thì là có tác dụng gì?

Ăn thì là có tác dụng gì?

Sức khỏe

13:58:09 03/02/2025
Việc sử dụng thì là để có thể làm tăng tiết sữa đã được sử dụng từ nhiều thế kỷ, và cho đến nay, nhiều bà mẹ vẫn đang dùng những loại trà thảo mộc dựa trên cây thì là để có thể tăng tiết sữa.
Lộ khoảnh khắc Quang Hải lì xì cho họ hàng, dân mạng tranh cãi cực gắt vì "người nổi tiếng mà lì xì 200k"?

Lộ khoảnh khắc Quang Hải lì xì cho họ hàng, dân mạng tranh cãi cực gắt vì "người nổi tiếng mà lì xì 200k"?

Sao thể thao

13:02:20 03/02/2025
Dù kì nghỉ tết Nguyên đán đã qua đi, nhiều người đã trở lại cuộc sống đi học đi làm nhưng câu chuyện xoay quanh Tết Ất Tỵ vẫn thu hút nhiều tương tác trên mạng xã hội.