Cuộc tấn công KRACK được thực hiện như thế nào và tác hại của nó ra sao?
Giao thức bảo mật WPA2,ộctấncôngKRACKđượcthựchiệnnhưthếnàovàtáchạicủanógai xinh bức tường thành bảo vệ mọi mạng Wi-Fi trên toàn cầu đã có thể bị xâm nhập. Những thông tin nhạy cảm tưởng chừng như bảo mật, an toàn khi được truyền qua lại giữa thiết bị của người dùng và điểm truy cập Wi-Fi, giờ đây hoàn toàn có thể bị kẻ xấu nghe lén.
Bằng phương thức tấn công KRACK (Key Reinstallation attacks: tấn công cài đặt lại khóa), kẻ xấu chỉ cần nằm trong phạm vi phủ sóng với thiết bị của nạn nhân, là có thể khai thác các điểm yếu trong giao thức bảo mật này để xâm nhập vào kết nối giữa thiết bị và điểm truy cập. Phụ thuộc vào cấu hình của mạng lưới, thậm chí kẻ tấn công có thể “tiêm” vào các ransomware hay các malware vào website mà người dùng truy cập.
Nghiêm trọng hơn, các điểm yếu này nằm trong bản thân chuẩn Wi-Fi hiện tại, chứ không phải trong các sản phẩm hay hệ thống riêng lẻ, do vậy, bất kỳ thiết bị nào áp dụng giao thức WPA2 đều bị ảnh hưởng – điều này có nghĩa là hầu hết các thiết bị hỗ trợ Wi-Fi. Và để ngăn chặn cuộc tấn công, người dùng phải cập nhật thiết bị của mình ngay khi các cập nhật bản mật có mặt.
Hầu hết các nền tảng phổ biến như Android, Linux, iOS và OS X của Apple, Windows, OpenBSD, MediaTek, Linksys và những tên tuổi khác đều bị tác động bởi cách tấn công này. Vậy cuộc tấn công KRACK này được thực hiện như thế nào? Các nhà nghiên cứu bảo mật Mathy Vanhoef và Frank Piessens đã trình diễn một cuộc tấn công bằng KRACK để cho thấy họ vượt qua bức tường thành bảo mật WPA2 ra sao.
Android và Linux là hai nền tảng bị ảnh hưởng nặng nề nhất
Để chứng minh về khả năng này, các nhà nghiên cứu thực hiện cuộc tấn công cài đặt lại khóa trên chiếc smartphone Android. Một trong những lý do họ chọn nền tảng này vì Android (đặc biệt là phiên bản từ 6.0 trở lên) và Linux là hai nền tảng bị ảnh hưởng trầm trọng nhất bởi phương thức tấn công KRACK, khi chúng dễ dàng bị lừa cài đặt lại toàn bộ khóa mã hóa không có mật mã.
Do vậy, khi tấn công các thiết bị này, kẻ xấu có thể đọc được toàn bộ dữ liệu truyền đi từ thiết bị nạn nhân. Trong khi đó, nếu tấn công các thiết bị trên nền tảng khác, các gói tin khó giải mã hơn, cho dù vậy, một số lượng lớn tập tin vẫn có thể bị giải mã.
Cuộc tấn công này có thể đọc được không giới hạn các thông tin xác nhận đăng nhập (như địa chỉ email và mật khẩu). Nói chung, bất kỳ dữ liệu thông tin nào truyền đi từ thiết bị của nạn nhân cũng có thể bị giải mã. Thêm vào đó, phụ thuộc vào thiết bị nạn nhân sử dụng và thiết lập của mạng lưới, nó cũng có thể giải mã toàn bộ dữ liệu gửi đến thiết bị nạn nhân (như nội dung website), cho dù có HTTPS hay các lớp bảo vệ khác hay không, khi chúng đều có thể bị qua mặt.
(ví dụ HTTPS trước đây đã từng bị vượt qua trên các phần mềm không phải trình duyệt, trong iOS và OS X, ứng dụng Android và trong các ứng dụng ngân hàng, thậm chí trong ứng dụng VPN).
Chi tiết cuộc tấn công bằng KRACK
Điều đầu tiên cần lưu ý về cuộc tấn công này, đó là các nhà nghiên cứu không nhắm đến việc khôi phục hay dò ra mật khẩu Wi-Fi của kết nối, thay vào đó họ nhắm đến cơ chế bắt tay 4 bước (4-way handshake) trong giao thức WPA2 – cơ chế bảo mật được sử dụng trong gần như toàn bộ mạng Wi-Fi được bảo vệ hiện tại. Điều này có nghĩa là các mạng Wi-Fi doanh nghiệp cũng như cá nhân, với các chuẩn WPA cũ và WPA2 mới hơn, thậm chí cả các mạng sử dụng AES đều có thể bị tấn công.
Để triển khai cuộc tấn công bằng KRACK, kẻ tấn công sẽ đánh lừa nạn nhân cài đặt lại một khóa đã được sử dụng. Điều này được thực hiện bằng cách thao túng và phát lại nhiều lần các thông điệp bắt tay được khóa mã. Khi nạn nhân cài đặt lại mã khóa, các thông số liên quan như số gói tin truyền đi gia tăng (ví dụ số nonce: number used once) và số gói tin nhận về (ví dụ bộ đếm phát lại) được reset về giá trị ban đầu của chúng.
Về cơ bản, để đảm bảo an ninh, một khóa chỉ nên được cài đặt và sử dụng một lần. Thật không may, các nhà nghiên cứu nhận ra rằng, điều này không được đảm bảo trong giao thức WPA2. Bằng cách thao túng các thông điệp bắt tay khóa mã, các nhà nghiên cứu có thể tận dụng điểm yếu này trong thực tế.
Tấn công cài đặt lại khóa: ví dụ cụ thể nhắm vào cơ chế bắt tay 4 bước
Ý tưởng đằng sau cuộc tấn công cài đặt lại khóa là có thể được tóm tắt như sau: khi một máy khách (client) muốn truy cập vào một mạng Wi-Fi được bảo mật, nó sẽ thực thi việc bắt tay 4 bước để thương lượng về một khóa mã hóa mới. Máy khách sẽ cài đặt khóa mã hóa này sau khi nhận được tin nhắn message 3 của cơ chế bắt tay 4 bước.
Khi khóa này được cài đặt, nó sẽ được sử dụng để mã hóa các khung dữ liệu bình thường sử dụng một giao thức mã hóa. Tuy nhiên, vì tin nhắn bị mất hoặc bị rớt, điểm truy cập sẽ truyền lại tin nhắn 3 nếu nó không nhận được phản hồi phù hợp từ máy khách. Kết quả là, máy khách sẽ nhận được tin nhắn message 3 nhiều lần.
Mỗi lần nhận được tin nhắn này, máy khách sẽ cài đặt lại cùng một khóa mã hóa, và vì vậy nó sẽ thiết lập lại số gói tin truyền đi gia tăng (mã nonce) và nhận về bộ đếm phát lại sử dụng cho giao thức mã hóa. Một kẻ tấn công có thể buộc mã nonce phải reset lại về 0 lại bằng cách thu thập và phát lại tin nhắn truyền lại message 3 của cơ chế bắt tay 4 bước.
Vì mã nonce là mã số được dùng để bảo mật dữ liệu bằng cách đính kèm một mã số sử dụng một lần bên cạnh chúng, bằng cách buộc mã nonce phải reset về giá trị 0, một khóa mã hóa đã từng được dùng có thể bị sử dụng lại, và kẻ xấu dò ra khóa mã hóa đó. Do vậy, giao thức bảo mật có thể bị ấn công, làm cho các gói tin có thể bị phát lại, giải mã hoặc bị giả mạo. Kỹ thuật tương tự cũng có thể được sử dụng để tấn công một nhóm mã khóa, PeerKey, TDLS và bắt tay giao dịch nhanh BSS.
Những tác hại khó lường
Từ khả năng giải mã và nghe trộm các gói tin được truyền đi và nhận lại giữa thiết bị nạn nhân và điểm truy cập, kẻ tấn công còn có thể thực hiện một dạng tấn công phổ biến khác vào mạng lưới Wi-Fi: tiêm các dữ liệu độc hại vào trong các kết nối HTTP không được mã hóa. Ví dụ, kẻ tấn công có thể đưa vào các ransomware hay malware vào các website mà nạn nhân đang truy cập.
Điều đáng lưu ý hơn cả là phương thức tấn công này có khả năng thực hiện trên nhiều nền tảng khác nhau, trong đó có cả những nền tảng nổi tiếng và phổ biến như: Windows, Android, Linux, MacOS và iOS của Apple. Trong đó đặc biệt đáng chú ý là Android với khoảng 41% số thiết bị dễ bị tổn thương với một biến thể từ cách tấn công nguy hiểm này.
Theo GenK
(责任编辑:Bóng đá)
- Nhận định, soi kèo Al Hudod vs Zakho, 18h30 ngày 4/2: Chủ nhà thất thế
Hồ Ngọc Hà thần thái trong thiết kế độc lạ màu trắng đục, với điểm nhấn là phần vai trễ được tạo hình cầu kỳ tôn lên vóc dáng thanh mảnh. Nữ ca sĩ chọn kiểu tóc thẳng thướt tha, trang điểm tone nude phù hợp với trang phục. Linh Chi
" alt="Hà Hồ thần thái, Thuỳ Tiên, Thiên Ân nổi bật tại Miss Grand International" />Hà Hồ thần thái, Thuỳ Tiên, Thiên Ân nổi bật tại Miss Grand InternationalMột khóa đào tạo an toàn thông tin mạng tại Đại học Nha Trang. UBND tỉnh yêu cầu căn cứ trên kết quả khảo sát, đánh giá các nguy cơ, sự cố mất an toàn thông tin mạng cửa hệ thống thông tin các cơ quan nhà nước trên địa bàn tỉnh để đưa ra phương án đối phó, ứng cứu sự cố tương ứng, kịp thời, phù hợp.
Phương án đối phó, ứng cứu sự cố an toàn thông tin mạng phải đặt ra các tiêu chí để có thể nhanh chóng xác định được tính chất, mức độ nghiêm trọng của sự cố khi sự cố xảy ra.
Ngoài ra, xác định cụ thể các nguồn lực, giải pháp tổ chức thực hiện và kinh phí để triển khai các nội dung của kế hoạch, bảo đảm khả thi, hiệu quả.
Thường xuyên trao đổi thông tin, chia sẻ kinh nghiệm trong công tác bảo đảm an toàn thông tin giữa các cơ quan nhà nước trên địa bàn tỉnh; tận dụng sự phối hợp, hỗ trợ của các đơn vị nghiệp vụ của Bộ Thông tin và Truyền thông.
Một trong các nhiệm vụ trong kế hoạch khi chưa có sự cố xảy ra là triển khai các chương trình đào tạo, bồi dưỡng kỹ năng đánh giá, ứng phó sự cố.
Nội dung thực hiện bao gồm tổ chức huấn luyện, diễn tập các phương án đối phó, ứng cứu sự cố tương ứng với các kịch bản, tình huống sự cố cụ thể; đào tạo nâng cao kỹ năng, nghiệp vụ phối hợp, ứng cứu, chống tấn công, xử lý mã độc, khắc phục sự cố; tham gia huấn luyện, đào tạo, bồi dưỡng, diễn tập vùng, miền, quốc gia, quốc tế theo triệu tập của Bộ Thông tin và Truyền thông.
UBND tỉnh giao Sở Thông tin và Truyền thông; Đội Ứng cứu khẩn cấp sự cố an toàn thông tin mạng tỉnh Khánh Hòa thực hiện, phối hợp cùng đơn vị quản lý, vận hành hệ thống thông tin (các sở, ban, ngành, UBND các huyện, thị xã, thành phố; Công an tỉnh); cơ quan điều phối quốc gia (Trung tâm ứng cứu khẩn cấp không gian mạng Việt Nam - VNCERT/CC); các đơn vị liên quan trong năm 2024.
Các sở, ban, ngành; UBND các huyện, thị xã, thành phố; Công an tỉnh có trách nhiệm cử cán bộ tham gia các chương trình huấn luyện, diễn tập và khóa đào tạo, tập huấn về bảo đảm an toàn thông tin mạng để nâng cao kỹ năng và công tác tham mưu, triển khai giám sát, bảo đảm an toàn thông tin.
Sở Thông tin và Truyền thông cơ quan đầu mối, chuyên trách về ứng cứu sự cố an toàn thông tin mạng trên địa bàn tỉnh, có trách nhiệm xây dựng và triển khai Kế hoạch này; tổ chức theo dõi, đôn đốc, phối hợp với các sở, ban, ngành, UBND các huyện, thị xã, thành phố trong việc triển khai thực hiện kế hoạch này; định kỳ 06 tháng, cả năm báo cáo kết quả thực hiện cho UBND tỉnh để theo dõi và chỉ đạo.
Trong năm 2023, nhân kỷ niệm Ngày chuyển đổi số quốc gia (10/10), UBND tỉnh Khánh Hòa đã tổ chức Hội thảo đảm bảo an toàn, an ninh mạng phục vụ chuyển đổi số trên địa bàn tỉnh lần thứ I.
Tại sự kiện, ông Đinh Văn Thiệu - Phó Chủ tịch UBND tỉnh Khánh Hòa đề nghị các cơ quan, đơn vị thực hiện đồng bộ các giải pháp phát triển, nâng cao chất lượng nguồn nhân lực đảm bảo an toàn, an ninh mạng gắn với đổi mới sáng tạo, ứng dụng khoa học, công nghệ… nhằm góp phần nâng cao hiệu quả chuyển đổi số.
Văn Hùng và nhóm PV, BTV" alt="Khánh Hòa triển khai chương trình đào tạo an toàn thông tin năm 2024" />Khánh Hòa triển khai chương trình đào tạo an toàn thông tin năm 2024- - Nếu bạn đang băn khoăn không biết những dịp Lễ, Tết sắp đến nên làm đẹp móng như thế nào thì đừng bỏ qua 13 mẫu nail đẹp hot nhất xuân hè 2018 trong bài viết dưới đây.Làm đẹp da từ mướp hương" alt="13 mẫu nail đẹp hot nhất xuân hè 2018 đừng bỏ lỡ" />13 mẫu nail đẹp hot nhất xuân hè 2018 đừng bỏ lỡ
- Nhận định, soi kèo Estrela vs Benfica, 3h30 ngày 3/2: Đẳng cấp lên tiếng
- Nhận định, soi kèo Dhofar vs Al
- Lenovo ra mắt dải sản phẩm máy trạm mới tích hợp AI
- Lợn biển bị rạch tên ông Trump trên lưng
- Á hậu Phương Anh trong veo tựa nàng thơ, chuẩn bị thi Hoa hậu Quốc tế 2022
- Nhận định, soi kèo AS Roma vs Napoli, 2h45 ngày 3/2: Trở ngại lớn
- TP.HCM giảm học phí cho bậc Trung học cơ sở
- 4 chiêu trò lừa đảo mạo danh đang được kẻ xấu sử dụng tấn công người dùng
- Truyền thống đón Tết thú vị ở Đài Loan
-
Nhận định, soi kèo Valencia vs Celta Vigo, 22h15 ngày 2/2: Cơ hội cho Bầy dơi
Hoàng Ngọc - 02/02/2025 10:32 Tây Ban Nha ...[详细] -
Liên tiếp xuất hiện chiến dịch tấn công APT nhắm vào tổ chức, doanh nghiệp Việt
Sự cố tấn công có chủ đích, dùng mã độc mã hóa dữ liệu vào hệ thống của VNDIRECT hồi đầu năm nay là bài học lớn với các đơn vị tại Việt Nam về đảm bảo an toàn thông tin. Ảnh: D.V Trong thông tin mới chia sẻ, Trung tâm Giám sát an toàn không gian mạng quốc gia - NCSC thuộc Cục An toàn thông tin cho biết, thời gian gần đây, đơn vị đã ghi nhận thông tin liên quan đến các chiến dịch tấn công mạng có chủ đích sử dụng những mã độc phức tạp, kỹ thuật tấn công tinh vi để xâm nhập vào hệ thống thông tin quan trọng của tổ chức, doanh nghiệp, với mục tiêu chính là tấn công mạng, đánh cắp thông tin và phá hoại hệ thống.
Tại cảnh báo ngày 11/9 gửi đơn vị chuyên trách CNTT, an toàn thông tin của các bộ, ngành, địa phương; các tập đoàn, tổng công ty nhà nước, doanh nghiệp cung cấp dịch vụ viễn thông, Internet và nền tảng số cùng các tổ chức tài chính, ngân hàng, Cục An toàn thông tin đã thông tin chi tiết về các chiến dịch tấn công APT của 3 nhóm tấn công Mallox Ransomware, Lazarus và Stately Taurus (còn gọi là Mustang Panda).
Cụ thể, cùng với việc tổng hợp, phân tích các hành vi tấn công của các nhóm tấn công trong 3 chiến dịch tấn công có chủ đích nhắm vào các hệ thống thông tin quan trọng gồm: Chiến dịch tấn công liên quan đến mã độc Mallox ransomware, chiến dịch của nhóm Lazarus sử dụng ứng dụng Windows giả mạo nền tảng họp video để phát tán nhiều chủng mã độc và chiến dịch của nhóm Stately Taurus khai thác VSCode để tấn công nhằm vào các tổ chức tại châu Á, Cục An toàn thông tin cũng đã đưa ra các chỉ báo tấn công mạng - IoC để các cơ quan, tổ chức, doanh nghiệp trên toàn quốc có thể rà soát và phát hiện sớm các nguy cơ tấn công mạng.
Ngay trước đó, trong tháng 8/2024, Cục An toàn thông tin cũng đã liên tục phát cảnh báo về những chiến dịch tấn công có chủ đích nguy hiểm khác như: Chiến dịch sử dụng kỹ thuật ‘AppDomainManager Injection’ để phát tán mã độc, được nhận định liên quan đến nhóm APT 41 và đã ảnh hưởng đến các tổ chức ở khu vực Châu Á - Thái Bình Dương, bao gồm cả Việt Nam; chiến dịch tấn công mạng do nhóm APT StormBamboo thực hiện, nhằm vào các doanh nghiệp cung cấp dịch vụ mạng Internet, với mục đích triển khai phần mềm độc hại trên các hệ thống macOS và Windows của người dùng để qua đó chiếm quyền kiểm soát và đánh cắp thông tin quan trọng; chiến dịch tấn công mạng được thực hiện bởi nhóm tấn công APT MirrorFace, với ‘đích ngắm’ là các tổ chức tài chính, viện nghiên cứu và nhà sản xuất...
Thông tin về các nhóm tấn công có chủ đích nhắm vào các tổ chức, doanh nghiệp lớn tại Việt Nam cũng là một nội dung được Viettel Cyber Security tập trung phân tích, chia sẻ trong báo cáo tình hình mất an toàn thông tin tại Việt Nam trong nửa đầu năm nay.
Cụ thể, phân tích của chuyên gia Viettel Cyber Security chỉ ra rằng, nửa đầu năm 2024, các nhóm tấn công APT đã nâng cấp thêm những công cụ, mã độc sử dụng trong các chiến dịch tấn công. Theo đó, phương pháp tấn công chủ yếu của các nhóm APT là sử dụng tài liệu, phần mềm giả mạo để lừa người dùng thực thi mã độc; và kĩ thuật phổ biến được nhiều nhóm sử dụng là DLL-Sideloading, lợi dụng tệp thực thi sạch tải DLL độc hại hoặc thông qua các lỗ hổng bảo mật CVE.
Các nhóm APT được hệ thống kỹ thuật của Viettel Cyber Security đánh giá có ảnh hưởng lớn đến doanh nghiệp, tổ chức tại Việt Nam trong các tháng đầu năm 2024 gồm có: Mustang Panda, Lazarus, Kimsuky, SharpPanda, APT32, APT 28, APT27.
Biện pháp để ngăn chặn sớm nguy cơ hệ thống bị tấn công APT
Trong các cảnh báo về những chiến dịch tấn công có chủ đích APT, Cục An toàn thông tin đều đề nghị các cơ quan, tổ chức, doanh nghiệp tiến hành kiểm tra, rà soát hệ thống thông tin đang sử dụng có khả năng bị ảnh hưởng bởi chiến dịch tấn công. Đồng thời, chủ động theo dõi các thông tin liên quan đến đến các chiến dịch tấn công mạng nhằm thực hiện ngăn chặn sớm, tránh nguy cơ bị tấn công.
Song song đó, các đơn vị cũng được khuyến nghị phải tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.
Trong bối cảnh các cuộc tấn công mạng, trong đó có tấn công có chủ đích không ngừng gia tăng trên toàn cầu và tại Việt Nam, các chuyên gia an toàn thông tin cũng đã khuyến nghị tổ chức, doanh nghiệp trong nước một số biện pháp cần tập trung để giảm thiểu rủi ro, duy trì hoạt động sản xuất kinh doanh được liên tục.
Đó là: Rà soát quy trình, hệ thống quản lý dữ liệu khách hàng, dữ liệu nội bộ; chủ động rà soát dấu hiệu nhận biết xâm nhập trên hệ thống, phát hiện và phát ứng sớm với các nhóm tấn công có chủ đích; rà soát, nâng cấp phiên bản các phần mềm, ứng dụng có chứa các lỗ hổng bảo mật có mức ảnh hưởng nghiêm trọng...
Cán bộ kỹ thuật các nước châu Á - Thái Bình Dương tập dượt ứng phó tấn công APTDiễn tập quốc tế APCERT 2024 chủ đề ‘Ứng phó tấn công APT: Tìm lời giải cho bài toán khó’ được tổ chức ngày 29/8, có sự tham gia của cán bộ kỹ thuật đến từ Việt Nam và các nước châu Á - Thái Bình Dương khác." alt="Liên tiếp xuất hiện chiến dịch tấn công APT nhắm vào tổ chức, doanh nghiệp Việt" /> ...[详细] -
Bảng điểm toàn 10 của học sinh Sài Gòn
- Bảng điểm của một học sinh cấp 2 ở Sài Gòn được đăng tải trên mạng xã hội đang gây chú ý, với hầu hết các môn đạt điểm 10 và chỉ có 1 điểm 9.Giáo viên bị đuổi việc vì cho học sinh 0 điểm
90 sinh viên Trường ĐH Luật TP.HCM có thể bị buộc thôi học vì điểm kém
Hơn 1.400 SV Khoa học Tự nhiên có điểm rèn luyện yếu, kém
Đây là phiếu liên lạc giữa Học kỳ I của em N.T.Đ, học sinh lớp 9/3 tại một trường THCS ở Quận 12, TP.HCM. Phiếu liên lạc là bảng điểm, trong đó bao gồm điểm hệ số 1, điểm hệ số 2, điểm trung bình, xếp loại học tập, rèn luyện, nhận xét của giáo viên chủ nhiệm.
Bảng điểm toàn 10 Cụ thể, ở điểm hệ số 1 trong 13 môn học thì học sinh này được điểm 10 điểm ở tất cả các môn (hai môn Mỹ thuật và Thể dục đánh giá "đủ"). Ở điểm hệ số 2 của bốn môn Ngữ văn, Toán, Hóa học, Tiếng Anh có tới 3 môn đều được 10, chỉ môn Ngữ văn được 9 điểm.
Điểm trung bình có 12 môn được 10 (hai môn Mỹ thuật và Thể dục đánh giá "Đạt"). Riêng môn Ngữ văn do có điểm hệ số 2 là 9 nên điểm tổng kết là 9,3.
Học sinh này không nghỉ học ngày nào, điểm trung bình là 9,9. Học sinh được xếp hạng số 1 của lớp với học lực Giỏi, hạnh kiểm Tốt, danh hiệu thi đua Giỏi. Em được giáo viên chủ nhiệm nhận xét là "Học giỏi, chăm, ngoan, trách nhiệm".
Theo xác minh của VietNamNet, bảng điểm này là có thật. Ngoài bảng điểm "khủng" này, em Đ. cũng là học sinh giỏi cấp quận vòng 1.
Hiện nay, các trường học đang đánh giá giữa học kỳ và gửi phiếu báo điểm về cho phụ huynh. Mới đây, một phụ huynh có con học lớp 6 ở Trường THPT Chuyên Trần Đại Nghĩa, TP.HCM cũng chia sẻ niềm vui, khi con chị có bảng điểm cao với điểm trung bình 9,7 và xếp thứ 2 trong 40 học sinh của lớp.
Lê Huyền
" alt="Bảng điểm toàn 10 của học sinh Sài Gòn" /> ...[详细] -
Tâm sự Dành cả thanh xuân để trả nợ giúp nhưng anh vẫn phản bội tôi
Chúng tôi hẹn hò ngay sau đó. Khi yêu anh, tôi hạnh phúc vô cùng. Anh tỏ ra là người đàn ông chu đáo và ấm áp. Anh chăm sóc tôi rất tận tình những khi tôi ốm. Anh cũng không ngại đưa tôi đi ăn uống, đi chơi… mỗi khi cả hai rảnh rỗi.
Thế rồi công việc làm ăn của anh ngày càng khó khăn. Quán của anh vắng khách, kinh doanh thua lỗ. Sau mấy tháng không trụ nổi, anh phải đóng quán, trả lại mặt bằng. Thời gian này, anh chán nản khiến tôi rất lo lắng.
Buồn thay, vì căng thẳng, thất vọng anh lại vướng vào lô đề. Một ngày, tôi như chết lặng khi anh báo nợ lên tới 500 triệu đồng. Chưa kể trước đó, anh kinh doanh quán cà phê thua lỗ còn nợ một khoản nữa.
Tôi chỉ biết khóc mà không hé răng trách anh lời nào. Tôi biết, anh đi đến ngày hôm nay là do thất bại trong việc làm ăn, bản thân anh không phải là kiểu người ham chơi lô đề, bài bạc.
Bước đường cùng, anh cầu cứu tôi. Vì yêu và thương anh, tôi chẳng tiếc gì mà không giúp đỡ bạn trai.
Thời gian làm công nhân, tôi thường xuyên tăng ca nên mỗi tháng cũng để được một khoản tiền. Ngoài ra, tôi còn tranh thủ buôn bán hàng online nên số tiền tôi có được là 200 triệu. Thêm vào đó, năm ngoái, bố mẹ tôi bán mảnh đất nên chia cho các con mỗi người 100 triệu đồng.
Toàn bộ tiền tôi đưa hết cho anh đi trả nợ. Cầm số tiền tôi đưa, anh bật khóc như đứa trẻ. Anh nói rằng, ân nghĩa này của tôi anh sẽ không quên. Sau này về chung một nhà, anh sẽ trả đủ cho tôi đủ cả vốn lẫn lãi. Đó không chỉ là tiền mà còn là tình cảm, chăm sóc về tinh thần.
Tôi nghe như thế, lòng khấp khởi hạnh phúc.
Anh vay mượn thêm bạn bè, gia đình trả hết số nợ 500 triệu. Sau đó, anh tiếp tục xoay vốn làm ăn. Thời gian gần đây, việc kinh doanh của anh khá lên, anh trả được các khoản nợ của người thân, bạn bè. Với tiền của tôi, tôi nói anh có thể để sau cũng được, quan trọng là anh chú tâm làm ăn.
Tôi tưởng như hạnh phúc đã trong tầm với của mình. Vậy mà cách đây 2 tháng, anh gặp riêng tôi và nói lời chia tay.
Anh nói rằng, trong một lần không kiềm chế được bản thân, anh đã qua lại với người yêu cũ. Nay cô ấy báo tin có thai. Là đàn ông, anh không thể chối bỏ giọt máu của mình.
Anh xin tôi tha thứ cho anh. Anh không thể tàn nhẫn được. Với khoản tiền anh mượn tôi để trả nợ, anh hứa sau này sẽ lo cho tôi đủ.
Tôi nghe anh nói mà bàng hoàng đau đớn. Bao năm tôi hi sinh, quan tâm, nay anh rũ bỏ tôi như vậy. Bên cạnh đó, số tiền tôi đưa cho anh không có bất cứ cam kết, giấy tờ gì sau này xảy ra chuyện tôi biết làm sao để đòi?.
Mấy ngày nay tôi không muốn ăn uống gì vì quá tuyệt vọng. Anh liên tục nhắn tin xin lỗi và động viên nhưng tôi không muốn đọc. Xin độc giả cho tôi lời khuyên, làm sao để tôi vượt qua được cú sốc này?
29 tuổi đã qua 2 đời chồng vẫn không hạnh phúc
29 tuổi, chị trải qua 2 đời chồng với đầy tủi hờn. Quan niệm khắc nghiệt của đời người “trai tân lấy gái nạ dòng” đã đẩy người đàn bà như chị thêm một lần bị vùi dập.
" alt="Tâm sự Dành cả thanh xuân để trả nợ giúp nhưng anh vẫn phản bội tôi" /> ...[详细] -
Nhận định, soi kèo Argentinos Juniors vs Platense, 7h30 ngày 4/2: Ưu thế sân nhà
Chiểu Sương - 03/02/2025 13:10 Argentina ...[详细] -
5 kiểu tóc xoăn cho phụ nữ tuổi trung niên đẹp nhất 2018
- Phụ nữ trung niên rất cần có một mái tóc tươi trẻ nhưng không kém phần sang trọng. Và 5 kiểu tóc xoăn cho phụ nữ tuổi trung niên đẹp nhất 2018 sau đây sẽ đáp ứng nhu cầu làm đẹp của quý cô.Mẹo làm đẹp: Những điều nên và không nên khi sơn móng tay" alt="5 kiểu tóc xoăn cho phụ nữ tuổi trung niên đẹp nhất 2018" /> ...[详细] -
Giáo viên TP.HCM được hỗ trợ kinh phí mua khẩu trang, nước rửa tay chống dịch virus corona
Về việc tiếp tục tăng cường các biện pháp phòng, chống dịch virus corona, công đoàn giáo dục TP.HCM đề nghị công đoàn cơ sở tiến hành đề xuất với lãnh đạo đơn vị hỗ trợ toàn bộ hoặc một phần kinh phí mua khẩu trang, nước rửa tay cho nhà giáo, người lao động để phòng dịch virus corona.Sản xuất khẩu trang chống dịch virus corona Trường hợp gặp vấn đề gặp khó khăn về kinh phí để thực hiện thì công đoàn cơ sở cân đối nguồn tài chính hiện có để tiến hành mua khẩu trang, nước rửa tay hỗ trợ cho đội ngũ sư phạm.
Nếu lãnh đạo đơn vị và công đoàn cơ sở cùng khó khăn không có khả năng thực hiện thì công đoàn cơ sở làm tờ trình gởi về Công đoàn ngành Giáo dục Thành phố để xem xét giải quyết và báo cáo cho Liên đoàn Lao động TP. Công đoàn cấp trên không trực tiếp thực hiện việc mua sắm.Hoặc chủ động liên hệ với các doanh nghiệp để tìm nguồn cung cấp khẩu trang, nước rửa tay đảm bảo chất lượng.
Ngành giáo dục TP.HCM hiện có 80.000 giáo viên với hơn 1,7 triệu học sinh.
Lê Huyền
Các biện pháp phòng, chống dịch Covid-19 khi HS, SV đi học trở lại
- Trước tình hình thực tế của dịch bệnh Covid-19, Bộ GD-ĐT yêu cầu 63 tỉnh, thành phố tăng cường các biện pháp phòng, chống dịch bệnh khi học sinh, sinh viên đi học trở lại.
" alt="Giáo viên TP.HCM được hỗ trợ kinh phí mua khẩu trang, nước rửa tay chống dịch virus corona" /> ...[详细] -
Dỡ bỏ bãi đáp trực thăng tại khu nghỉ của ông Trump
Dỡ bỏ bãi đáp trực thăng tại khu nghỉ của ông Trump. Ảnh: Daily News Theo Nhật báo Palm Beach, giấy phép dỡ bỏ bãi đáp trực thăng được cấp ngày 2/2. Hiện chưa rõ việc phá bãi đáp này mất bao lâu, song nhà thầu Pyramid Buliders đã được thuê làm việc này với giá 15.000USD.
Việc dỡ bỏ bãi đáp trực thăng không liên quan tới những sự kiện gần đây hay các tranh cãi thời ông Trump còn là Tổng thống Mỹ. Đại diện Mar-a-Lago đã muốn xin giấy phép phá bãi đáp này và chưa hề có kế hoạch nào duy trì nó, sau khi ông Trump không còn là Tổng thống, quan chức phụ trách Palm Beach là Kirk Blouin cho biết.
The Hill dẫn lời ông Blouin nói: "Có vẻ như vấn đề này gây tranh cãi nhiều hơn trên báo giới thay vì trên thực tế. Họ chưa bao giờ đề nghị giữ nó".
Palm Beach chưa bao giờ cho phép xây dựng bãi đáp trực thăng, nhưng họ đã có một ngoại lệ khi ông Trump nhậm chức do những lập luận rằng, Tổng thống Mỹ thời đó sẽ không gây xáo trộn nhiều ở Southern Boulevard nếu ông có thể đi máy bay tới Mar-a-Lago.
Thị trấn này đã cho phép xây dựng bãi đáp trực thăng vào tháng 2/2017 và chỉ dùng để phục vụ cho Tổng thống khi ông còn tại nhiệm. Bãi đáp làm bằng bê tông, dài khoảng 15,2m.
Việc phá hủy bãi đáp này diễn ra khi ông Trump muốn Mar-a-Lago trở thành nơi ở thường trực. Tuy nhiên, có một số người tại khu vực này cho rằng ông Trump không được phép sống ở Mar-a-Lago.
Hoài Linh
Ông Trump bị tố 'chĩa khẩu đại bác đã nạp đạn' vào Quốc hội
Một tuần trước khi phiên xử luận tội cựu Tổng thống bắt đầu, luật sư của ông Trump và đảng Dân chủ đều trình các lập luận lên Thượng viện.
" alt="Dỡ bỏ bãi đáp trực thăng tại khu nghỉ của ông Trump" /> ...[详细] -
Siêu máy tính dự đoán MU vs Crystal Palace, 21h00 ngày 2/2
Pha lê - 02/02/2025 07:07 Máy tính dự đoán ...[详细] -
Xôn xao hoa hậu Nga và Ukraine bị ghép ở chung phòng tại Miss Grand Int 2022
Hoa hậu Hoà bình Campuchia 2022 Pich Votey Saravody đại diện các thí sinh bốc thăm ghép phòng. Một điều gây bất ngờ xảy ra khi Hoa hậu Hoà bình Nga Ekaternia Astashenlova và Hoa hậu Hòa bình Ukraine Olha được ghép ở chung phòng trong cuộc thi. Việc này đã gây ra một cuộc thảo luận sôi nổi trên các trang mạng xã hội vì tình hình chính trị căng thẳng giữa hai quốc gia vài tháng qua.
Ngoài ra, Hoa hậu Hoà bình Thái Lan 2022 Engfa Waraha và Hoa hậu Hoà bình Philippines Roberta Angela Tamondong được ghép ở chung phòng cũng khiến nhiều khán giả quan tâm.
Người hâm mộ sắc đẹp của Thái Lan và Philippines vốn rất kỵ nhau và từng nổ ra những cuộc cạnh tranh bình chọn, "đại chiến" tranh cãi trên mạng xã hội để bảo vệ các hoa hậu nhiều năm qua. Khán giả đang rất quan tâm thái độ của hoa hậu Thái Lan và Philippines khi lực lượng người hâm mộ của họ liên tục đối đầu.
Việc ban tổ chức Hoa hậu Hoà bình Quốc tế 2022 sắp xếp cho đại diện của Nga và Ukraine, Thái và Philippines ở chung phòng hiện gây xôn xao dư luận. Nhiều người hâm mộ nghi vấn sự sắp xếp này có ý đồ và là thử thách của ban tổ chức dành cho các hoa hậu.
Sau quá trình bốc thăm, Hoa hậu Hoà bình Việt Nam 2022 - Đoàn Thiên Ân được ghép ở chung phòng với nước chủ nhà Andina Julie.
Sáng 4/10, Đoàn Thiên Ân đã chính thức lên đường sang Indonesia tham dự cuộc thi. Hiện tại, người đẹp đang gặp phải chấn thương nhẹ ở chân. Tuy nhiên, cô cho biết vết thương đã hồi phục và sẽ cố gắng để hoàn thành thật tốt để xứng đáng với sự kỳ vọng của mọi người. Tham dự Hoa hậu Hoà bình Quốc tế 2022 năm nay, Đoàn Thiên Ân có quyết tâm cao độ, hy vọng sẽ được lọt top. Cô cho biết: "Tôi sẽ cố gắng hết sức, không làm mọi người thất vọng".
Tính đến 4/10, đại diện của các quốc gia Anh, Pháp, Ấn Độ, Mông Cổ, Myanmar, Jamaica đã có mặt tại Indonesia.
Cùng với Thiên Ân sáng 4/10, đại diện của một số quốc gia đang lên đường sang Indonesia như Peru, Tây Ba Nha, Nhật Bản, Trung Quốc, Bỉ, Pakistan, Mozambique...
Đêm chung kết Hoa hậu Hoà bình Quốc tế 2022 được tổ chức tại Trung tâm Hội nghị Quốc tế Sentul (SICC) ngày 25/10, tại Indonesia. Cuộc thi lần thứ 10 có 72 thí sinh đến từ nhiều quốc gia, trong đó đại diện Congo, Kyrgyzstan, Mozambique lần đầu tiên tham dự.
Thắm Nguyễn
" alt="Xôn xao hoa hậu Nga và Ukraine bị ghép ở chung phòng tại Miss Grand Int 2022" /> ...[详细]
Nhận định, soi kèo Dhofar vs Al
Mẹo làm đẹp giúp bạn có hàm răng sáng, chắc khỏe mỗi ngày
- Đánh răng hàng ngày là điều quan trọng nhất trong công cuộc chăm sóc răng miệng. Đánh răng hàng ngày là biện pháp đơn giản nhất để làm sạch và bảo vệ răng miệng đơn giản. Hãy tham khảo những nguyên tắc “nằm lòng” sau đây để chăm sóc răng trắng sáng, khỏe mạnh nhé.5 lợi ích làm đẹp từ đá lạnh ít người biết
12 bí mật để có làn da đẹp hoàn hảo
Bí quyết chống nhăn da mặt không cần đến mỹ phẩmChọn bàn chải đúng cách
Mọi người thường sử dụng bàn chải đánh răng quá lớn hay quá nhỏ so với kích thước miệng, khiến cho bàn chải không thể đến được với tất cả các vùng trong miệng. Một vấn đề phổ biến khác là sử dụng bàn chải có lông quá cứng có thể gây tổn hại nướu.
Đánh răng 2 - 3 lần mỗi ngày
Các mảng bám trên răng (phần lắng cặn màu trắng đục) chính là nơi sinh sôi và phát triển của các vi khuẩn gây hại. Đây cũng là nguyên nhân khiến răng bị ăn mòn, viêm nhiễm dẫn đến các căn bệnh về răng miệng.
Để phòng tránh bệnh răng miệng và bảo vệ răng, chúng ta cần đánh răng 2 – 3 lần mỗi ngày sau bữa ăn. Nó sẽ giúp làm sạch các mảng bám trên răng, đồng thời ngăn chặn sự phát triển của các vi khuẩn nữa đó! Tuy nhiên, bạn cũng không nên đánh răng quá nhiều vì như vậy sẽ khiến men răng bị bào mòn nhanh hơn.
Chải răng đúng kĩ thuật
Để có thể chải răng đúng kỹ thuật, các bạn hãy để bàn chải nghiêng một góc 45 độ trên hàm răng, sau đó chải lần lượt từ cao xuống thấp, từ lợi đến răng trong khoảng ba phút. Đây là khoảng thời gian hợp lý để chúng mình có thể làm sạch toàn bộ hàm răng và lợi.
Trong quá trình chải răng, các bạn cần lưu ý không chải răng theo chiều ngang vì dễ khiến răng bị mòn và không sạch. Chúng mình nên chải theo chiều lên xuống theo hướng răng mọc, hoặc chải vòng tròn để làm sạch răng.
Không chải răng quá mạnh
Nhiều người nghĩ rằng chải răng càng mạnh sẽ giúp bong các mảng bám và giúp răng sạch hơn. Tuy nhiên, nếu sử dụng quá nhiều sức lực khi đánh răng sẽ khiến bạn dễ bị tụt lợi, lộ chân răng và mòn men răng.
Khi sử dụng bàn chải, đừng ấn mạnh làm tòe lông bàn chải. Hãy chải răng nhẹ nhàng nhưng nhiều lần từng kẽ răng vẫn sẽ giúp loại bỏ mảng bám mà không làm tổn thương chân răng.
Thường bỏ qua lưỡi khi đánh răng
Lưỡi nuôi dưỡng rất nhiều vi khuẩn từ những gì bạn ăn và uống. Những vi khuẩn này có thể lây lan sang răng của bạn, làm tăng nguy cơ sâu răng, viêm lợi và hơi thở có mùi. Vì vậy khi chải răng, bạn cũng nên chải lưỡi toàn bộ mặt trước và sau.
Gặp bác sĩ nha khoa ít nhất hai lần trong một năm
Thói quen hằng ngày của bạn ảnh hưởng quan trọng đến sức khỏe. Ngay cả những người chăm chỉ dùng bàn chải và chỉ nha khoa cũng nên đến gặp nha sĩ thường xuyên. Tối thiểu, nên đến để nha sĩ làm sạch răng và kiểm tra răng hai lần trong năm.
Trên đây là những nguyên tắc “nằm lòng” khi "làm đẹp" răng mà bạn không được phép quên để giúp chăm sóc răng trắng sáng, khỏe mạnh.
Thái Hậu(tổng hợp)
Mẹo làm đẹp: Những điều nên và không nên khi sơn móng tay
Là phụ nữ, ai cũng đã từng sở hữu một bộ sơn móng tay. Tuy nhiên, không phải ai cũng hiểu rõ mình nên làm gì và không nên làm gì để bảo quản nước sơn móng tay. Đừng lo, hãy tham khảo mẹo làm đẹp sau đây nhé.
" alt="Mẹo làm đẹp giúp bạn có hàm răng sáng, chắc khỏe mỗi ngày" />
- Nhận định, soi kèo Al Safa vs Al Adalah, 22h00 ngày 3/2: Chủ nhà ‘ghi điểm’
- Nghe “xác ướp thiếu nữ” kể về định mệnh 500 năm trước
- 30 học sinh nghi ngộ độc sau khi uống nước ngọt ở cổng trường
- Điểm danh những loại thực phẩm cần tránh nếu muốn răng trắng sáng
- Nhận định, soi kèo Osasuna vs Sociedad, 0h30 ngày 3/2: Chủ nhà tự tin
- 'Cai' Facebook, thêm hạnh phúc
- Lấy nhau 10 năm, chồng tôi chưa bao giờ đưa tiền cho vợ nuôi con