11/3/11
AVG cung cấp giải pháp bảo mật cho nền tảng Android
28/2/11
Gmail “dính” lỗi làm mất dữ liệu 150 ngàn người dùng
14/2/11
Phá mật khẩu iPhone 4 chỉ trong 6 phút
10/2/11
Hacker mất bao lâu để phá mật khẩu?
Độ dài Viết thường + Viết hoa + Số và biểu tượng
6 ký tự 10 phút 10 tiếng 18 ngày
7 ký tự 4 tiếng 23 ngày 4 năm
8 ký tự 4 ngày 3 năm 463 năm
9 ký tự 4 tháng 178 năm 44.530 năm
Danh sách mật khẩu "nổi tiếng" nhất thế giới (mà người sử dụng không nên dùng):
1. 123456 6. princess 11. monkey
2. 12345 7. rockyou 12. lovely
3. 123456789 8. 1234567 13. 654321
4. password 9. 12345678 14. Qwerty
5. iloveyou 10. abc123 15. babygirl
9/2/11
8 lời khuyên để bảo mật thông tin trong giao dịch online
12/1/11
'Bộ sưu tập' virus nổi bật nhất trong năm 2010
11/1/11
Xu hướng bảo mật cho 2011 và một vài năm tới
- Web 2.0: Web hóa mọi thứ
- “Loạn” thiết bị cá nhân tính năng cao cấp
- Token: Thiết bị sinh mã ngẫu nhiên dùng một lần
- Tin tặc trở thành kẻ cướp đoạt tài sản
- DMZ là “xưa” rồi
22/12/10
5 xu hướng bảo mật trong năm 2011
- Hacker sẽ tấn công các hạ tầng quan trọng
- Lỗ hổng zero-day sẽ thông dụng hơn
- Nguy cơ từ smartphone và máy tính bảng gia tăng
- Triển khai các công nghệ mã hóa
- Sẽ xuất hiện những cuộc tấn công mang động cơ chính trị
6/5/10
Lỗi nghiêm trọng trong Firefox
| |
| |
|
|
| Theo M.Phi - Tuổi Trẻ Online (Neowin) |
20/4/10
Sâu Sober trở lại
| |
Kỹ thuật này được gọi là “thu hoạch” (harvesting). Những địa chỉ e-mail mà tác giả virus kiếm được sau đó thường được bán cho giới phát tán thư rác quảng cáo để những đối tượng này mở rộng thêm “vùng phủ spam”.
Những bức thư điện tử chứa virus Sober.M sử dụng dòng chủ đề (subject) "I've got your e-mail on my account". Đây là dạng virus phát tán e-mail số lượng lớn, sử dụng file đính kèm dạng .ZIP và chỉ tấn công máy tính dùng Windows. E-mail chứa virus được gửi đi bằng tiếng Anh và tiếng Đức. Nội dung text trong thư như sau: “Xin chào. Xin lỗi vì tiếng Anh của tôi không tốt. Có người đang gửi những e-mail riêng của bạn vào địa chỉ của tôi. Đây có lẽ là lỗi của nhà cung cấp dịch vụ. Nhiều lúc có tới 10 thư gửi cho bạn lại chạy vào tài khoản của tôi. Tôi đã copy tất cả những thông điệp này và nén lại (zip). Hãy đảm bảo thư của bạn không tiếp tục chui vào hộp thư của tôi nữa”.
Hãng bảo mật Sophos (Anh) cho biết đây là biến thể virus mới có số thông báo mà họ nhận được nhiều thứ năm trong 24 giờ qua, tiếp sau là Zafi và NetSky. Hầu hết các công ty cung cấp phần mềm chống virus đều đã cập nhật phiên bản mới.
Google bị spyware và phisher lợi dụng
| |
Rất nhiều các trang web giả mạo được tạo ra để lợi dụng lỗi đánh sai chính tả khi người dùng muốn vào Google.com. Ví dụ, thay vì gõ "google.com", người dùng lại gõ "gooole.com", "gooles.com" hoặc "foogle.com"...
Theo hãng bảo mật F-Secure, các trang web kiểu trên chủ yếu có xuất xứ từ Nga - nơi vốn nổi tiếng có nhiều hacker "cao tay ấn" với nhiều chiêu thức đột nhập vào loại xuất sắc trong thế giới tin tặc.
Một khi truy cập nhầm vào các trang web độc hại, hàng loạt phần mềm nguy hiểm sẽ tự động cài đặt vào máy tính người dùng như virus, Trojan, spyware, adware (phần mềm quảng cáo). Trong số các loại Trojan nguy hiểm phải kể đến là: Proxy Trojan, DLL Trojan (thả 2 file DLL vào thư mục Windows), Downloader Trojan (nhận và cài đặt thêm phần mềm nguy hiểm vào máy tính) và Trojan gián điệp (chuyên đánh cắp các thông tin liên quan tới tài khoản ngân hàng).
Có một câu chuyện "hài" liên quan tới địa chỉ website nổi tiếng của Nhà Trắng (Whithouse.gov), đó là sự nhầm lẫn tai hại giữa đuôi ".gov" và ".com". Trong khi Whithouse.gov là địa chỉ website chính thức của Nhà Trắng thì Whithouse.com lại là một website chuyên đăng tải ảnh khiêu dâm.
Quấy rối tình dục kiểu hacker
| |
Hacker 45 tuổi (cảnh sát không tiết lộ tên) đã cài một Trojan vào máy tính của nạn nhân (gửi qua file đính kèm e-mail) và tiến hành thu hình cô gái đang ở trên giường trong tình trạng không quần áo. Tên này sau đó đe dọa sẽ phát tán những hình ảnh nói trên tới tất cả các địa chỉ liên lạc của nạn nhân nếu không chịu trình diễn “nude” trước ống kính webcam theo yêu cầu của hắn. Cô gái từ chối và liên lạc với cảnh sát.
Theo hãng phần mềm bảo mật Sophos (Anh), 12 tháng qua chứng kiến sự gia tăng đột biến về các dạng mã tấn công được thiết kế cho mục đích do thám máy tính của những người thiếu cảnh giác. Số virus, sâu và Trojan mới với khả năng theo dõi đã tăng từ 5 lên 15 mỗi ngày, chiếm gần một nửa trên tổng số các loại chương trình nguy hại mới mà Sophos phát hiện hằng ngày. Cá biệt, gần như tất cả các phiên bản mới của loại sâu Rbot đều có tính năng chụp ảnh và ghi hình qua webcam.
Sophos khuyến cáo người sử dụng máy tính cần cài đặt tường lửa và thường xuyên nâng cấp các công cụ. diệt virus. Rút kết nối USB của webcam khi không sử dụng cũng là một việc nên làm.
Lỗi ICMP ảnh hưởng sản phẩm của một loạt nhà cung cấp
| |
Một số chuyên gia bảo mật nhận thấy quy trình thực hiện TCP/IP không thể xác thực một cách đầy đủ các thông báo lỗi của giao thức Internet Control Message Protocol (ICMP). Do đó, hacker có thể cài đặt lại (reset) hoặc làm chậm kết nối đã thiết lập bằng cách sử dụng những thông báo lỗi ICMP giả mạo.
Các ứng dụng phụ thuộc vào kết nối TCP thông lượng cao hoặc thấp nhưng kéo dài bị nguy cơ lớn nhất từ những vụ tấn công này. Để giả mạo một thông báo ICMP, hacker chỉ cần biết hoặc đoán ra cổng TCP nguồn và đích đến. Trung tâm an ninh mạng CERT (Mỹ) cảnh báo các đường truyền Border Gateway Protocol (BGP) cũng nằm trong nhóm bị nguy cơ tấn công nhiều nhất. BGP được sử dụng để cung cấp những thông tin định tuyến quan trọng. Một cuộc tấn công kéo dài nhắm vào các router bị lỗi chạy giao thức này có thể tác động rất xấu đến mạng đang hoạt động.
Các quản trị viên được khuyến cáo nên nâng cấp hoặc cài bản sửa lỗi ngay (nếu có) còn người sử dụng đầu cuối cần tìm cách lọc các thông báo ICMP dưới dạng work-around.
Xem danh sách các sản phẩm bị ảnh hưởng và cảnh báo an ninh liên quan tại đây.
| Tuan-Anh (Theo The Register |
Microsoft phát hành bản nâng cấp Windows tháng 4
| |
Bản update gồm các phần sửa lỗi mức “nghiêm trọng” (mức cảnh báo nguy hiểm cao nhất.) cho hệ thống TCP/IP của Window, Internet Explorer, MSN Messenger, Office và Exchange Server. Ba lỗi bảo mật còn lại trong Windows được đánh giá là “quan trọng” (mức cao thứ hai).
Microsoft nhấn mạnh rằng mỗi lỗ hổng nếu bị khai thác đều có thể tạo cơ hội cho những kẻ tấn công chiếm quyền điều khiển từ xa của những máy tính không được bảo vệ.
Stephen Toulouse, Giám đốc trung tâm bảo mật của Microsoft, lưu ý rằng nhiều lỗi được đánh giá nghiêm trọng nhưng có thể không gây nguy hiểm đến mức nói trên nếu máy tính được cài phiên bản phần mềm mới nhất của Microsoft.
Về tình trạng dễ bị tấn công của phần mềm Exchange Server quản lý e-mail, danh bạ liên lạc và lịch làm việc, Toulouse cho rằng lỗi này chỉ được đánh giá “trung bình” trên những máy chạy bản Window Server 2003 Server Pack 1 vừa được tung ra. Theo ông này, khó có thể nói trước lỗ hổng của Exchange có dẫn đến sự hình thành một loại sâu mới hay không vì đến nay chưa phát hiện bất kỳ một đoạn mã nào chứng minh sự hình thành một chương trình khai thác thực thụ.
Trong khi đó, Trung tâm an ninnh ISS, có trụ sở tại Atlanta (Mỹ), nơi phát hiện lỗ hổng của Exchange năm ngoái, cho rằng với việc lỗi Exchange được công bố rộng rãi, một loại virus mới có thể được tạo ra để lợi dụng và sẽ nhanh chóng phát tác.
ISS cũng là đơn vị xác định lỗi trong hệ thống TCP/IP, chuẩn nền cho Internet và các mạng khác. Theo Trung tâm, lỗi này khó bị khai thác hơn, nhưng nguy hiểm lại lớn hơn do được sử dụng rất rộng rãi. Stephen Toulouse của Microsoft thì trấn an: “Mọi hệ thống mạng của máy tính sử dụng hệ điều hành Windows đều dùng đến nó nhưng đó không phải là thứ dễ bị vô hiệu hóa bằng cách đơn giản tắt đi”.
Về lỗi trong Internet Explorer, Toulouse cho biết người sử dụng nào truy cập tới một trang web được thiết lập đặc biệt có thể sẽ bị lây nhiễm những đoạn mã nguy hại trên máy của họ. Đối với lỗi hổng trên Office, Toulouse nói rằng bất kỳ một vụ tấn công nào cũng liên quan đến việc nhận và mở những file Word đã bị lây nhiễm.
Phản ứng trước những thông tin về các lỗ hổng bảo mật này, Oliver Friedrichs, Giám đốc Trung tâm cảnh báo bảo mật của Symantec, nói: “Điều quan trọng là cả người dùng cá nhân và doanh nghiệp cần tích cực trong việc cài đặt các bản sửa lỗi. Những khiếm khuyết mà Microsoft cảnh báo có thể dẫn tới một sự bùng nổ của sâu cũng như các vụ tấn công theo kiểu từ chối dịch vụ”.
Để bổ sung thêm cho các bản sửa lỗi nói trên, Microsoft còn đưa ra hai bản nâng cấp với mức ưu tiên cao nhưng không liên quan đến bảo mật. Một là cho phần Windows Installer và bản còn lại là cho Background Intelligent Transfer Service, nơi Microsoft cho phép download từng phần các phiên bản nâng cấp.
Người sử dụng có thể download phần mềm sửa lỗi tại trang web của Microsoft hay để hệ thống tự nâng cấp.
| Trần Thảo (Theo CNet) |
Hai nguy cơ xâm nhập và tấn công DoS ở sản phẩm Cisco
| |
Lỗi cho phép xâm nhập giúp hacker xác định và gửi những gói dữ liệu đặc biệt, gọi là thông điệp Internet Key Exchange (IKE) Xauth, tới bộ định tuyến (router) cấu hình giống một Easy VPN Server. Sau đó, hacker có thể giành quyền truy nhập mạng và khai thác các tài nguyên bên trong. Lỗi này chỉ ảnh hưởng các thiết bị chạy trên IOS Easy VPN Server. Tham khảo thêm tại đây.
Khiếm khuyết liên quan đến nguy cơ tấn công DoS ảnh hưởng đến các router và thiết bị IOS chạy server Secure Shell (SSH) trong quản lý từ xa. Kẻ tấn công có thể lợi dụng lỗ hổng này theo nhiều cách khác nhau, trong đó có việc lợi dụng một lỗi bộ nhớ để gửi đi nhiều lệnh khiến router khởi động lại. Lỗi này ảnh hưởng các thiết bị IOS chạy SSH phiên bản 2. Tham khảo thêm tại đây.
Cisco đã phát hành bản sửa lỗi cho cả 2 khiếm khuyết trên.
| Trần Thảo (Theo InternetWeek) |
Fontal.A biến điện thoại trở nên vô dụng
| |
| Nếu chọn lệnh YES, điện thoại sẽ bị nhiễm Fontal.A. |
Khác với những chương trình tấn công điện thoại được phát hiện gần đây như CommWarrior, Fontal.A không phát tán qua kết nối Bluetooth hay tiện ích nhắn tin đa phương tiện MMS. Thay vào đó, nó sử dụng con đường chia sẻ file và chat Internet (IRC).
Fontal.A tìm cách cài một file lỗi có tên "Kill Saddam By OID500.sis" vào điện thoại mục tiêu. Trong lần khởi động tiếp theo, máy sẽ bị treo và không thể dùng được trừ khi Trojan được loại bỏ. Chương trình tấn công này còn phá hoại công cụ quản lý ứng dụng, ngăn cản việc cài đặt phần mềm mới đồng thời tự bảo vệ bản thân nó để không bị gỡ bỏ (uninstall). Theo F-Secure, cách duy nhất để xử lý chương trình này là format lại máy.
Tuy nhiên, làm như vậy có thể mất hết dữ liệu lưu trên thiết bị. Hãng phần mềm an ninh khuyến cáo cách tốt nhất để tránh Fontal.A là đừng tải bất cứ file nào có nguồn gốc không rõ ràng.
| Trần Thảo (Theo CNet) |
HSBC hứng chịu hàng nghìn virus mỗi ngày
| |
Phát biểu tại Hội nghị về tội phạm điện tử tổ chức ở London (Anh), Alan Jebson, Giám đốc điều hành HSBC, cho biết, với việc quản lý số tài sản hơn nghìn tỷ USD, hệ thống dịch vụ của ngân hàng này luôn là mục tiêu hấp dẫn của giới tin tặc. Tuy nhiên, các thủ đoạn lừa đảo bằng e-mail mạo danh HSBC còn là mối đe dọa lớn hơn đối với 18,9 triệu khách hàng sử dụng các dịch vụ trực tuyến của họ.
“Chúng tôi rất lo ngại những yếu tố này sẽ hủy hoại sự phát triển của dịch vụ ngân hàng điện tử”, Jebson nói. “Khách hàng chỉ tiến hành giao dịch khi họ thực sự cảm thấy thuyết phục về độ an toàn. Nhiều người hiện nay không còn dám chắc đâu là e-mail thật của các tổ chức tài chính gửi đến”.
Để tăng cường độ bảo mật các khâu xác thực thông tin, HSBC đang xem xét triển khai hệ thống kiểm tra sinh trắc học 3 lớp, theo đó khách hàng phải khai báo 3 dạng thông tin cá nhân để khẳng định quyền đăng nhập.
Tuy nhiên, theo Jebson, việc tinh vi hóa quy trình xác thực thông tin cũng đồng nghĩa với sự gia tăng những bất tiện cho khách hàng khi sử dụng. “Tuy nhiên, đây là một cuộc chơi mà chúng ta không được phép thua”, nhà lãnh đạo của HSBC phát biểu.
80% website khiêu dâm sử dụng virus và spyware
| |
Lựa chọn ngẫu nhiên khoảng 2.000 - 3.000 địa chỉ trong tổng số 30.000 website loại này, đơn vị khảo sát phát hiện ra một số lượng rất lớn đang được các nhóm tội phạm trực tuyến sử dụng như những bệ phóng cho các chương trình phần mềm nguy hiểm. 70% các loại virus và sâu Internet được viết ra với mục đích phát tán các chương trình đi kèm như Trojan, phần mềm sao chép hoạt động bàn phím (keylogger), lái lệnh truy cập sang địa chỉ khác…
“Virus đang trở nên chuyên nghiệp hơn”, Shimon Gruper, Phó chủ tịch phụ trách công nghệ của Aladdin, phát biểu. “Đã có sự chuyển đổi mạnh mẽ về tính chất của các loại phần mềm này. Chúng được thiết kế ngày một tinh vi hơn, theo hướng khai thác tài chính chứ không còn là những chương trình phá hoại đơn thuần”.
| Trần Thảo (Theo TechWorld |
Weblog - kho chứa ‘đồ’ miễn phí của tin tặc
| |
Theo Websense, việc các nhà cung cấp dịch vụ weblog ít khi kiểm tra hệ thống của mình nên website cá nhân đã dần dần trở thành nơi cất giữ công cụ hack miễn phí và nặc danh. “Weblog cho phép bạn tự do thu thập và mở account sử dụng mới”, Dan Hubbard, Giám đốc an ninh và công nghệ của Websense, phát biểu. “Hầu hết các nhà cung cấp cho phép người sử dụng post file đính kèm và gần như không kiểm tra những nội dung đó có chứa thứ gì nguy hại hay không”.
Hubbard cho biết weblog đang bị lợi dụng theo nhiều cách. Hồi háng 3, có hacker đã đặt phần mềm theo dõi hoạt động bàn phím (keylogger) vào một website cá nhân. Đường URL của địa chỉ này sau đó được phát tán dưới dạng thông điệp quảng cáo về phiên bản mới của một chương trình nhắn tin nhanh (IM) phổ biến. Tuy nhiên, khi người sử dụng bấm vào đường link thì phần mềm do thám nói trên sẽ được cài đặt vào máy tính.
Một kỹ thuật tinh vi hơn là sử dụng trang weblog để lưu những bản cập nhật của mã tấn công. Rất nhiều máy tính bị khống chế (zombie) thường xuyên tự động update những phần mềm Trojan như vậy. Cả 2 phương pháp trên đều sử dụng cách tấn công dựa trên trình duyệt mà các chuyên gia cảnh báo đang trở nên ngày một phổ biến, cho phép vượt qua tường lửa và phần mềm phát hiện xâm nhập khi lợi dụng lỗ hổng chưa được vá trên browser.
52 Trojan ẩn trong game điện thoại di động
| |
Số Trojan nói trên chứa mã nguy hiểm đủ sức làm tê liệt nhiều thành phần quan trọng trong hệ thống của điện thoại. Các chương trình này chỉ nhắm vào điện thoại sử dụng hệ điều hành điện thoại thông minh Symbian (đang cạnh tranh với một phần mềm tương tự của Microsoft trong việc đưa các tính năng PC vào điện thoại). Phát hiện của SimWorks đã nâng tổng số phần mềm tấn công Symbian được phát hiện tới nay lên hơn 100.
Theo Aaron Davidson, Giám đốc điều hành SimWorks, tới nay chưa có thiết bị nào bị tấn công thực sự nhưng SimWorks và hãng bảo mật Phần Lan F-Secure vẫn đưa ra cảnh báo ở mức cao đối với ngành công nghiệp thiết bị liên lạc không dây. Theo Davidson, tin tặc đang thiết kế và tung ra các phần mềm tấn công điện thoại với mật độ ngày một nhiều. Từ tháng 6 đến tháng 10 năm ngoái, trung bình một tháng mới xuất hiện một virus Symbian mới. Hiện nay, tốc độ này là 1 tuần/một virus.
Trên thực tế, điện thoại thông minh vẫn chỉ chiếm một tỷ lệ rất nhỏ trên tổng số mobile phone bán ra. Tuy nhiên, giới phân tích và các hãng chế tạo cho rằng khi những hệ điều hành tiên tiến như Symbian trở nên phổ biến hơn trong thập kỷ tới, virus cũng sẽ phát triển mạnh song hành.












