Hiển thị các bài đăng có nhãn bao mat. Hiển thị tất cả bài đăng
Hiển thị các bài đăng có nhãn bao mat. Hiển thị tất cả bài đăng

11/3/11

AVG cung cấp giải pháp bảo mật cho nền tảng Android

AVG, một trong những hãng bảo mật hàng đầu thế giới mới đây đã cung cấp giải pháp bảo mật dành cho các thiết bị di động sử dụng nền tảng Android với phần mềm AVG Android Antivirus.




Việc người dùng lưu trữ các dữ liệu cá nhân riêng tư, những thông tin tài chính trên smartphone hay máy tính bảng là điều không xa lạ.
Thiết bị di động đang là mục tiêu nhắm đến của hacker, đặc biệt với nền tảng Android đang phát triển và số lượng người dùng ngày càng tăng. Không chỉ hiện diện trên smartphone, Android còn là nền tảng sử dụng trên các máy tính bảng mới nhất hiện nay.

Mới đây, Google đã phát hiện hàng loạt những dứng dụng dành cho Android có chứa malware, có khả năng đánh cắp dữ liệu trên thiết bị, thậm chí xâm nhập và chiếm quyền điều khiển thiết bị của người dùng.

Google đã phát hiện và gỡ bỏ những ứng dụng này khỏi Android Market ngay khi nhận được cảnh báo của người dùng. Tuy nhiên, chắc hẳn rằng những ứng dụng chứa mã độc như vậy sẽ tái xuất trong tương lai.

AVG là một trong những hãng bảo mật hàng đầu thế giới hiện nay, nổi tiếng với các sản phẩm bảo mật trên máy tính cá nhân. Giờ đây, AVG đã xuất hiện phiên bản dành cho nền tảng di động Android.

AVG Android Antivirus cung cấp cho người dùng những tính năng để quét dữ liệu, các ứng dụng trên thiết bị… giúp ngăn chặn kịp thời những ứng dụng chứa mã độc, malware, virus… lây lan và đánh cắp dữ liệu trên thiết bị.

Giao diện chính của AVG trên Android
Những tính năng chính của phần mềm:

- Quét nhanh chóng để phát hiện và loại bỏ virus, malware.

- Quét các ứng dụng Android trước khi cài đặt, nội dung website, email, quét tin nhắn SMS để kiểm tra mức độ “sạch”.

- Lên lịch để phần mềm tự động quét theo từng ngày, từng tuần hoặc theo từng khoản thời gian nhất định.

- Ngoài tính năng bảo mật, phần mềm còn cung cấp tính năng tìm kiếm thiết bị thất lạc (hoặc bị đánh cắp) thông qua chức năng GPS trên thiết bị. Nếu không tìm thấy, có thể yêu cầu để khóa và xóa toàn bộ dữ liệu có trên máy.

28/2/11

Gmail “dính” lỗi làm mất dữ liệu 150 ngàn người dùng

Khoảng 150 ngàn người dùng Gmail đã bị một phen “hết vía” khi tài khoản của họ đã bị mất toàn bộ dữ liệu.

Giải thích cho vấn đề, Google cho biết khoảng 0.08% tài khoản Gmail đã bị ảnh hưởng bởi 1 lỗi mới, theo đó toàn bộ email, file đính kèm, lịch sử chat của Google Chat… đều bị biến mất.

Theo thông báo mới nhất của Google: “Các kỹ sư của chúng đang cố gắng để khôi phục lại toàn bộ trạng thái các tài khoản. Những tài khoản bị ảnh hương hiện tạm thời không thể đăng nhập”.


Đây không phải là lần đầu tiên GMail gặp lỗi

Trước đó, trong thông báo ngay sau khi lỗi được phát hiện, Google cho biết: “Với những người dùng Gmail bị mất các email trước đây của mình, các kỹ sư của chúng tôi đang làm việc để khôi phục sớm nhất có thể”.

Tuy nhiên, những lời hứa hẹn của Google vẫn chưa thực sự giúp người dùng cảm thấy an tâm, liệu Google có khôi phục lại toàn bộ các email vốn có trên tài khoản hay không?

Hiện Google vẫn chưa có thông tin chi tiết về lỗi đang gặp phải và thời gian để hoàn tất sửa các lỗi này.

14/2/11

Phá mật khẩu iPhone 4 chỉ trong 6 phút

2 nhà nghiên cứu Jens Heider và Matthias Boll thuộc Viện An ninh Công nghệ Thông tin Fraunhofer (Đức) chia sẻ video chứng minh khả năng phá bảo mật trên smartphone của Apple đơn giản chỉ trong thời gian ngắn.

Đầu tiên, họ phải jailbreak sản phẩm và cài đặt ứng dụng SSH server. Sau đó, chạy đoạn mã ngắn để hiển thị tên và mật khẩu ứng dụng trong máy.


Các chuyên gia cho biết hacker có thể lấy được mật khẩu của nhiều ứng dụng như Google Mail, VPN hay Microsoft Exchange...

Jens Heider và Matthias Boll cảnh báo, khi người dùng bị mất iPhone phải đổi mã hòm mail cá nhân, tài khoản ngân hàng ngay lập tức, kể cả những tài khoản không lưu trên điện thoại nhưng cùng số mật khẩu.

10/2/11

Hacker mất bao lâu để phá mật khẩu?

Với những mật khẩu chứa 6 chữ cái viết thường, hacker chỉ tốn 10 phút để lần ra trong khi cần đến hơn 44.000 năm để dò được password bao gồm 9 số, biểu tượng và chữ cái viết hoa lẫn viết thường.

Tạp chí Business Week (Mỹ) thống kê thời gian cần thiết để phá một mật khẩu, giúp người sử dụng tự tính toán xem tin tặc mất bao lâu để có thể thâm nhập được vào tài khoản e-mail, dịch vụ chat của họ.

Độ dài     Viết thường       + Viết hoa         + Số và biểu tượng
6 ký tự     10 phút               10 tiếng               18 ngày
7 ký tự       4 tiếng               23 ngày                 4 năm
8 ký tự       4 ngày                 3 năm               463 năm
9 ký tự       4 tháng            178 năm           44.530 năm

Danh sách mật khẩu "nổi tiếng" nhất thế giới (mà người sử dụng không nên dùng):

1. 123456                   6. princess             11. monkey
2. 12345                     7. rockyou             12. lovely
3. 123456789             8. 1234567             13. 654321
4. password                9. 12345678           14. Qwerty
5. iloveyou                10. abc123               15. babygirl

9/2/11

8 lời khuyên để bảo mật thông tin trong giao dịch online

Mua hàng trực tuyến là cách thức hiệu quả để tiết kiệm thời gian và công sức, nhưng cũng ẩn chứa không ít rủi ro. Dưới đây là một vài điều cần lưu ý giúp bạn tránh khỏi những rủi ro có thể gặp phải khi mua sắm trực tuyến.

Internet là cách thức đơn giản và nhanh chóng nhất để bạn tìm kiếm thông tin và giá cả của các món hàng. Ngày nay, thương mại điện tử và mua sắm trực tuyến đang trở nên ngày càng phổ biến trên toàn thế giới nói chung và Việt Nam nói riêng.


Tuy nhiên, các thông tin của những khách hàng như số tài khoản ngân hàng, thông tin thẻ tín dụng… cũng chính là đích ngắm của hacker và bọn lừa đảo trên Internet nhắm đến để lấy cắp.

Mới đây, như nhiều báo đã đưa tin, Công An đã “phá vụ hacker Việt Nam tấn công mạng ở Anh” đánh cắp hàng tỉ đồng từ thẻ tín dụng và tài khoản ngân hàng của nhiều nạn nhân.

Nếu bạn lo lắng rằng mình cũng có thể trở thành nạn nhân như vậy, thì dưới đây là một vài lưu ý giúp việc mua sắm trực tuyến của bạn trở nên an toàn hơn:

1. Kiểm tra đường link trang web bán hàng một cách kỹ càng

Nhiều người dùng đã bị đánh lừa bởi những trang web giả mạo giao diện của các trang web quen thuộc, cũng như đường link liên kết nếu không chú ý có thể dễ dàng bị nhầm lẫn. Chẳng hạn, với địa chỉ download.com, những tên lừa đảo trực tuyến có thể thay thế bằng địa chỉ dovvnload.com (2 chữ v thay cho chữ w), hay download.com-i.com…

Do vậy, chú ý kỹ địa chỉ trang web mình ghé thăm không bao giờ là thừa trước khi bắt đầu các giao dịch trực tuyến.

2. Chỉ thanh toán trên các trang web sử dụng giao thức https

Hacker có thể dễ dàng lấy thông tin (tên, số tài khoản, số thẻ tín dụng…) khi bạn khai báo trên các trang web sử dụng giao thức http thông thường, thay vì mã hóa bằng giao thức https (SSL – Secure Socket Layer).

Do vậy, hãy đảm bảo chỉ tiến hành các giao dịch trên các trang web đã được mã hóa an toàn (bằng cách nhìn vào thanh địa chỉ của trình duyệt, sẽ thấy giao thức https ở đầu trang web, đồng thời sẽ có biểu tượng ổ khóa xuất hiện trên trình duyệt, như hình minh họa bên dưới).


3. Chỉ mua sản phẩm từ các trang web có uy tín

Trước khi quyết định mua sản phẩm từ 1 website, nên tìm hiểu kỹ thông tin về website đó. Hãy tìm xem các thông tin về địa chỉ, thông tin liên lạc… hoặc tham khảo về uy tín của trang web đó từ Internet.

Nếu bạn mua sản phẩm từ các website nước ngoài, các trang web thường đặt các link liên kết xác nhận về uy tín của mình từ các tổ chức đánh giá có uy tín (Thường là BBBonline.org và Truste.com hay Verisign) dưới dạng các biểu tượng.


Biểu tượng xác nhận uy tín trang web của BBBonline và TRUSTe

Nhấn vào các biểu tượng để xác nhận xem các đánh giá có đúng thật hay chỉ là các biểu tượng lừa đảo được gắn vào nhằm qua mắt khách hàng.

4. Không bao giờ nhấn vào đường link của các email spam

Các spam mail thường gửi đến khách hàng những lời mời chào hấp dẫn, những sản phẩm khuyến mãi với giá cả giảm nhiều lần so với giá gốc, kèm theo đó là đường link để người dùng có thể khai báo thông tin tài khoản và đặt mua hàng.

Tuyết đội không bao giờ nhấn vào các đường link này, và cách tốt nhất đó là phớt lờ các email quảng cáo dạng này.

5. Chỉ sử dụng máy tính và Internet tại nhà để giao dịch

Không bao giờ khai báo các thông tin cá nhân trên các máy tính và mạng Internet công cộng. Bạn không biết chắc máy tính đó có cài đặt phần mềm gián điệp và mạng Internet công cộng đang bị ai theo dõi hay không. Chỉ thực hiện các giao dịch tại nhà và trên các máy tính mà mình tin tưởng.

6. Không ghi các thông tin tài khoản ra giấy hoặc lưu trên máy tính

Số tài khoản hay số thẻ là một dãy số khá dài và khó nhớ, nhưng hãy tìm cách nào đó để ghi nhớ chúng hoặc lưu trữ chúng một cách an toàn và đảm bảo, đặc biệt là mã PIN hay security code. Nếu lưu trên máy tính và khi máy tính của bạn bị một ai đó xâm nhập vào, chắn hẳn bạn đã biết kết cục.

Đặc biệt, có một số dịch vụ trực tuyến với lời quảng cáo cho phép lưu trữ thông tin tài khoản, cho phép người dùng thực hiện các thanh toán trực tuyến nhanh chóng hơn… Tốt nhất, hãy tự mình bảo vệ mình và đừng giao những thông tin này cho ai khác.

7. Sử dụng trình duyệt bản mới nhất để thanh toán trực tuyến

Các trình duyệt web phiên bản cũ có thể vẫn còn các lỗ hồng bảo mật chưa được khắc phục và hacker có thể dựa vào đó để đánh cắp thông tin người dùng.

8. Sử dụng tường lửa và các phần mềm bảo mật

Các phần mềm bảo mật và tường lửa trên máy tính sẽ giúp ngăn chặn các phần mềm gián điệp và hacker xâm nhập vào máy tính, đánh cắp các thông tin tài khoản của người dùng khi họ khai báo để mua sắm online. Dĩ nhiên, các phần mềm bảo mật không thể triệt để bảo vệ bạn, do vậy, hãy tự bảo vệ chính mình bằng những lời khuyên đã có ở trên.

12/1/11

'Bộ sưu tập' virus nổi bật nhất trong năm 2010

Trong năm 2010, hãng bảo mật Panda Security phát hiện hơn 20 triệu chủng malware mới, danh sách virus ngày càng nhiều và các cách thức tấn công đa dạng đang đe dọa đến tình hình an ninh mạng.

Người yêu quái ác của Mac: Tên gọi này được đặt bởi chương trình điều khiển từ xa với cái tên tạm là HellRaiser.A. Virus này chỉ hoạt động trên hệ điều hành Mac và cần sự cho phép của người dùng để cài đặt trên máy tính. Một khi đã cài đặt vào máy tính, nó có thể điều khiển hệ thống từ xa và thực thi một loạt các chức năng, bao gồm cả mở khay DVD.


Nhà hảo tâm Bredolab.Y: Ngụy trang như một tin nhắn từ Microsoft Support thông báo rằng một bản vá an ninh dành cho Outlook cần phải được cài đặt ngay lập tức. Bằng việc download, người dùng được chuyển đến một công cụ bảo mật giả mạo, thông báo rằng hệ thống của họ đã nhiễm virus và họ được đề nghị một giải pháp không có thực.

Kẻ táo bạo nhất: Mã độc Stuxnet được thiết kế nhằm vào hệ thống SCADA, cơ sở hạ tầng quan trọng. Sâu máy tính này tạo ra một lỗ hổng ở Microsoft USB và có một mục đích duy nhất là âm thầm thao túng hạt nhân của hệ điều hành này.

Nhà ngôn ngữ học của năm: MSNWorm.IE nổi lên như 1 chủng virus được phát tán thông qua MSN Messenger với đường dẫn dụ người dùng ào xem một bức ảnh. Virus này được tạo trên 18 ngôn ngữ và luôn kết thúc bằng ký hiệu mặt cười trong các ghi chú “:D”.

Kẻ phiền phức nhất: Oscarbot.YQ là 1 dạng virus khi tác động lên máy tính sẽ không ngừng gửi cho người dùng một pop-up hỏi “Are you sure you want to close the program? Yes – No?”. Cho dù người dùng có tắt cửa sổ đó đi bao nhiêu lần thì nó vẫn xuất hiện trở lại và làm phiền họ.

Sâu máy tính "an toàn" nhất: Clippo.A, tên gọi này nhắc đa số người dùng nhớ đến “Clippy” một phần mềm hỗ trợ từ Microsoft. Đây là một trong những sâu máy tính an toàn nhất. Một khi đã xâm nhập vào máy tính, nó sẽ đặt mật khẩu cho toàn bộ các tài liệu. Người dùng không thể mở bất cứ 1 tập tin nào mà không sử dụng password. Hoàn toàn không có một động cơ tài chính nào cho virus này, nhưng nó có thể được liệt vào hàng ngũ các sâu máy tính phiền phức nhất.

Kẻ tiết kiệm nhất: SecurityEssentials2010 là bản sao y hệt của một sản phẩm Antivirus của Microsoft. Nó được xếp vào loại adware, nó trông như một phần mềm diệt virus giả mạo và gửi cảnh báo đến người dùng rằng máy tính họ đã bị nhiễm virus. Do thiết kế và cảnh báo của nó trông quá thực, nên rất nhiều người dùng đã bị lừa mua giải pháp giả mạo này, biến nó trở thành một trong 10 virus đắt khách nhất năm 2010

Nạn nhân của khủng hoảng: Virus đôi khi cũng phải thích nghi với hiện trạng của nền kinh tế toàn cầu. Thông thường, hầu hết các ransomware (chương trình chuyên khóa máy tính người dùng và đòi tiền chuộc để mở khóa) đòi một khoản tiền chuộc lên đến 300 USD để mở khóa một chương trình. Tuy nhiên trong thời kỳ khủng hoảng, Panda Labs đã phát hiện Ransom.AB, một virus khóa máy tính chỉ đòi 12 USD cho một lần mở khóa.

Ngoài ra Mariposa (Butterfly) là botnet nổi bật trong năm. Tổng cộng hơn một triệu hồ sơ tài chính đã bị đánh cắp bằng cách sử dụng botnet Mariposa.

11/1/11

Xu hướng bảo mật cho 2011 và một vài năm tới

Quản trị hệ thống IT cần lưu ý: Đã bắt đầu tới thời kỳ thống trị của ứng dụng Web, các thiết bị di động thiếu an ninh, đăng nhập một lần cho nhiều dịch vụ...

Thế giới điện toán di động đang chuyển biến nhanh chóng. Là một quản trị hệ thống IT, bạn hãy chuẩn bị vũ khí đối phó với những hiểm nguy rình rập từ mọi phía. Dưới đây là 5 xu hướng bảo mật đang nổi lên trong thời mới.

  • Web 2.0: Web hóa mọi thứ


Xu hướng bảo mật cho 2011 và những năm tới, Vi tính - Internet, Xu huong bao mat 2011, bao mat, xu huong bao mat, may tinh, vi tinh, internet, web

Mặc dù hiện nay, có thể bạn và một số lập trình viên vẫn cho rằng Web không phải là thích hợp cho mọi ứng dụng, nhưng việc sử dụng ngôn ngữ lập trình truyền thống, không dựa trên Web, có vẻ không còn hợp thời nữa.

Đúng là Web không phải là lựa chọn tốt nhất cho mọi ứng dụng, thậm chí còn chạy chậm hơn và khó xây dựng hơn. Nhưng vấn đề ở đây là tính tiện dụng. Và thực tế là, cả thế giới đang chuyển sang Web 2.0, mọi ứng dụng hầu như đều hướng tới nền tảng Web 2.0.

Người dùng trong tương lai đều mong muốn truy cập ứng dụng của bạn thông qua trình duyệt Web hoặc một dịch vụ Web, cho dù là sử dụng với PC, smartphone, máy tính bảng, hay một thiết bị di động nào khác. Nếu ứng dụng của bạn không sẵn sàng cho trình duyệt Web, nó sẽ không được sử dụng hoặc rút cục sẽ phải bỏ đi hay viết lại. Là một lập trình viên, bạn hãy nhớ kỹ điều đó.

Tuy vậy, không phải là bạn chỉ cần tạo các ứng dụng có khả năng chạy bằng trình duyệt Web, mà phải tính dài hơi hơn. Các công nghệ ảo hóa truyền thống ngày nay, như mạng riêng ảo non-Web và các cổng ra ứng dụng chỉ mang tính ngắn hạn. Trong tương lai, để ứng dụng tồn tại lâu dài, ứng dụng phải được Webified (ứng dụng được kích hoạt từ một trình duyệt Web hay một ứng dụng Web khác) ngay trong lõi của nó.

  • “Loạn” thiết bị cá nhân tính năng cao cấp


Xu hướng bảo mật cho 2011 và những năm tới, Vi tính - Internet, Xu huong bao mat 2011, bao mat, xu huong bao mat, may tinh, vi tinh, internet, web

Rồi đây, các quản trị viên IT có trách nhiệm về bảo mật sẽ phải giám sát thiết bị cá nhân nhiều hơn chứ không phải là máy tính. Smartphone và iPad (hoặc các máy tính bảng khác) đang xâm nhập vào các doanh nghiệp/tổ chức một cách nhanh chóng, trong khi việc bảo đảm an toàn thông tin khi sử dụng thiết bị di động trong mạng doanh nghiệp lại không theo kịp. Trong nhiều trường hợp, các quản trị viên còn không có cơ hội để giám sát thiết bị.

Hãy khoan đề cập đến vấn đề mật khẩu phức tạp hay đơn giản, thực tế là ngay cả mật khẩu có được người dùng sử dụng hay không, bạn cũng không thể biết. Thêm nữa, bạn sẽ không thể giám sát được tình trạng cập nhật các bản vá đến đâu, cài đặt các phần mềm chống malware và Trojan thế nào, và có tường lửa hay không. Bạn quen nghĩ rằng các thiết bị không được quản lý không thể truy cập những thông tin quan trọng và có giá trị nhất, nhưng với các thiết bị cá nhân, họ có thể. Bạn cũng thường cho rằng người dùng sẽ tuân thủ các chính sách hiện hành, nhưng không phải vậy. Đó là thực tế hiển hiện: trách nhiệm gắn với bạn, nhưng không hề có quyền hạn.

  • Token: Thiết bị sinh mã ngẫu nhiên dùng một lần


Xu hướng bảo mật cho 2011 và những năm tới, Vi tính - Internet, Xu huong bao mat 2011, bao mat, xu huong bao mat, may tinh, vi tinh, internet, web

Web và các loại hình đám mây riêng, đám mây chung, hay đám mây lai sẽ yêu cầu người dùng đăng nhập một lần, theo cơ chế gọi là SSO (single sign-on), để xác thực quyền đầy đủ sử dụng mọi tài nguyên và dịch vụ. Điều này đem đến thuận tiện và tăng tính bảo mật cho người dùng thông qua một tên đăng nhập và mật khẩu hoặc mã sinh ra một lần bởi thiết bị chuyên dụng, gọi là Token.

Như vậy, bạn sẽ được yêu cầu để hệ thống vận hành theo cơ chế SSO, kể cả với các hệ thống bạn không giám sát. Bạn sẽ thực hiện bằng cách sử dụng các tiêu chuẩn hiện hành qui định cho Web, các gateway của đám mây, và các hệ thống yêu cầu xác định danh tính. Thay vì lo lắng về các giao thức xác thực và các kiểu mật khẩu phức tạp, bạn sẽ bảo vệ các Token SAML (Security Assertion Markup Language) dựa trên XML.

  • Tin tặc trở thành kẻ cướp đoạt tài sản


Xu hướng bảo mật cho 2011 và những năm tới, Vi tính - Internet, Xu huong bao mat 2011, bao mat, xu huong bao mat, may tinh, vi tinh, internet, web

Trước đây, bọn tội phạm chuyên nghiệp đột nhập công ty để lấy cắp tiền bạc và “chuồn” nhanh. Bây giờ chúng bám dai dẳng hơn với các mối đe dọa ngày càng nguy hiểm.

Mục đích của các cuộc tấn công này là đánh cắp để sở hữu lâu dài mọi tài sản trí tuệ và bí mật của công ty. Thủ phạm muốn cướp mọi thành quả của công ty bạn để biến thành cái của chúng hoặc bán cho các đối thủ cạnh tranh. Chúng có thể có tất cả các mật khẩu với quyền cao nhất. Nếu bạn bắt quả tang chúng, chúng sẽ không làm bất cứ điều gì khác.

Vấn đề nằm ở chỗ, bọn tội phạm đang ở một quốc gia khác, nên bạn khó có thể tiến hành các thủ tục pháp lý để khởi kiện chúng. Thêm nữa, không thể diệt trừ tận gốc những mối hiểm nguy tiềm tàng mà chúng giăng ra, bởi chúng đã len lỏi bám sâu vào các hệ thống của tổ chức bạn trong cả một quá trình dài. Đây là mối đe dọa nguy hiểm hơn rất nhiều lần so với các loại virus macro hay virus khởi động có thể gây ra trong những năm qua.

  • DMZ là “xưa” rồi


Xu hướng bảo mật cho 2011 và những năm tới, Vi tính - Internet, Xu huong bao mat 2011, bao mat, xu huong bao mat, may tinh, vi tinh, internet, web

DMZ thường bị rò rỉ. Kẻ xấu khi đột nhập được vào máy tính của người dùng hợp pháp, sẽ bắt đầu dùng máy làm bàn đạp để khai thác mạng doanh nghiệp. Chúng sử dụng thuật toán AES để mã hóa dữ liệu đánh cắp chuyển qua cổng 443, do vậy bạn không thể thấy những gì mà chúng đang làm.

Thay vì tạo ra một hoặc hai vành đai rò rỉ, bạn cần tạo ra vùng cách li đảm bảo an toàn tuyệt đối. Nếu các máy trạm không cần giao tiếp với các máy trạm khác, đừng cho phép chúng. Bạn cũng đừng cho phép máy chủ này giao tiếp với máy chủ khác, nếu không cần thiết. Hầu hết các quản trị mạng không cần truy cập vào mọi máy chủ, vậy thì đừng cho phép họ quyền thoải mái truy cập mọi nơi.

Để xây dựng rào chắn của bạn, lên sơ đồ tất cả các luồng thông tin lưu chuyển trên mạng hợp pháp và chặn các phần còn lại, bằng cách huy động mọi thiết bị giám sát truy cập, router, firewall, đặt chế độ proxy, cấu hình IPSec… tóm lại là bất cứ thứ gì bạn có thể sử dụng.

Để phòng chống mọi nguy cơ, bảo đảm an toàn thông tin cho doanh nghiệp, bạn sẽ cần nghiên cứu kỹ về các cuộc tấn công Web, những rủi ro có thể, và các giao thức dịch vụ Web… các tiêu chuẩn về an toàn thông tin cần được áp dụng, phải xây dựng những qui định, chính sách, giám sát sự tuân thủ…

Trong thế giới máy tính đang phát triển nhanh, đặc biệt là lĩnh vực an toàn thông tin, bạn cần cập nhật kiến thức liên tục. Bạn chỉ tường tận những gì bạn biết hoặc đã làm trong hai năm qua, nhưng tương lai lại có quá nhiều cạm bẫy đón chờ. Cập nhật liên tục kiến thức của bạn nếu không bạn sẽ nhanh chóng trở nên lạc hậu.

22/12/10

5 xu hướng bảo mật trong năm 2011

Symantec vừa đưa ra dự báo về các xu hướng bảo mật của năm 2011, trong đó đáng chú ý xu hướng tin tặc sẽ tấn công các hạ tầng quan trọng và xuất hiện những cuộc tấn công mang động cơ chính trị.

  • Hacker sẽ tấn công các hạ tầng quan trọng
Có vẻ như những kẻ tấn công đang theo dõi tác động của sâu Stuxnet đối với những ngành công nghiệp có sử dụng hệ thống kiểm soát ngành và rút ra những bài học kinh nghiệm từ cuộc tấn công này. Symantec cho rằng những kinh nghiệm đó sẽ giúp tin tặc triển khai thêm các cuộc tấn công vào nhiều hạ tầng quan trọng trong năm 2011.


Stuxnet là ví dụ điển hình nhất của dạng virus máy tính được thiết kế cho mục đích sửa đổi hành vi của các hệ thống phần cứng nhằm gây ra những thiệt hại vật lý trong thế giới thực. Mặc dù ban đầu số lượng các cuộc tấn công này có thể thấp nhưng cường độ sẽ tăng lên nhanh chóng trong thời gian tới.

Khảo sát của Symantec trong năm 2010 cũng cho thấy xu hướng đó khi 48% doanh nghiệp được hỏi cho rằng họ có thể là nạn nhân của kiểu tấn công này trong năm tới; và 80% tin rằng tần suất những vụ tấn công kiểu đó đang tăng lên.

  • Lỗ hổng zero-day sẽ thông dụng hơn
Năm 2010, Trojan Hydraq (còn gọi là “Aurona”) được coi là ví dụ điển hình cho việc đe dọa tấn công vào các mục tiêu xác định - đó có thể là các tổ chức hoặc một hệ thống máy tính cụ thể nào đó thông qua những lỗ hổng phần mềm chưa được biết tới (zero-day). Giới hacker đã lợi dụng những lỗ hổng bảo mật như vậy trong nhiều năm qua, thế nhưng những mối đe dọa mang tính mục tiêu cao như vậy sẽ tăng mạnh trong năm 2011. Trong vòng 12 tháng tới, chúng ta sẽ chứng kiến những lỗ hổng zero-day ngày càng tăng nhanh với số lượng cao hơn bất kỳ năm nào trước đây.

Sở dĩ xu hướng này trở nên nổi bật hơn là do bản chất phát tán chậm của các loại mã độc kiểu đó. Những đe dọa có tính mục tiêu thường tập trung vào các tổ chức và cá nhân với mục đích rõ ràng là đánh cắp dữ liệu có giá trị hoặc xâm nhập vào các hệ thống mục tiêu để phá hoại. Từ thực tế đó mà những kẻ tấn công muốn nâng cao lợi thế và nhắm vào mục tiêu lần đầu mà không bị phát hiện, bắt giữ.

  • Nguy cơ từ smartphone và máy tính bảng gia tăng
Khi CNTT ngày càng được phổ dụng, việc nhân viên sử dụng các thiết bị di động như điện thoại thông minh (smartphone) và máy tính bảng để đáp ứng nhu cầu kết nối cá nhân và công việc đang tăng đột biến. Hãng nghiên cứu thị trường IDC ước tính rằng tới cuối năm nay, số lượng thiết bị di động mới được bán ra sẽ tăng 55%. Trong khi đó, Gartner cũng đưa ra những con số tương tự, đồng thời ước tính rằng sẽ có khoảng 1,2 tỉ người sử dụng điện thoại di động được trang bị kết nối tốc độ cao vào cuối năm nay.

Trong bối cảnh các thiết bị di động ngày càng hiện đại, phức tạp và nhiều nền tảng di động tràn ngập trên thị trường, thì việc những thiết bị này rơi vào tầm ngắm của hacker là điều khó có thể tránh khỏi trong năm tới, theo đó các thiết bị di động sẽ trở thành nguyên nhân hàng đầu của tình trạng đánh cắp dữ liệu quan trọng. Do xu hướng này không có dấu hiệu giảm bớt trong năm tới nên các doanh nghiệp cần phải triển khai các phương thức bảo mật mới để bảo vệ dữ liệu nhạy cảm mà được lưu trữ và truy xuất thông qua các thiết bị di động này.

Nhưng trên hết, trong khi các nhân viên ngày càng phải làm việc khi di chuyển và ở ngoài văn phòng hơn, thì doanh nghiệp cần phải giải quyết những thách thức liên quan bằng cách triển khai các phương thức bảo mật mới, chẳng hạn như bảo mật đám mây, nhằm mang lại những giải pháp thích hợp có thể hoạt động trên nhiều nền tảng và thiết bị khác nhau. Ngoài ra, các nhà quản lý CNTT phải triển khai những chính sách bảo mật trên web tập trung hơn và hiệu quả hơn, vì sự an nguy của doanh nghiệp.

  • Triển khai các công nghệ mã hóa
Việc bùng nổ thiết bị di động trong doanh nghiệp không chỉ đồng nghĩa với việc các tổ chức sẽ phải đối mặt với nhiều thách thức hơn trong việc giữ cho các thiết bị này và dữ liệu nhạy cảm lưu trong chúng được an toàn và dễ dàng truy xuất, mà họ cần phải tuân thủ nhiều quy định về tính riêng tư bảo vệ dữ liệu khác nhau.

Mặc dù đã có quy định nhưng nhiều tổ chức doanh nghiệp hiện nay vẫn không công khai thông tin khi thiết bị di động chứa dữ liệu nhạy cảm bị mất cắp, như họ từng thực hiện với máy tính xách tay. Thực tế, các nhân viên không phải lúc nào cũng báo cáo với công ty về việc họ đánh mất những thiết bị đó.

Trong năm 2011, Symantec kỳ vọng rằng các nhà làm luật sẽ giải quyết triệt để tình trạng này, và nó giúp thúc đẩy các doanh nghiệp triển khai công nghệ mã hóa dữ liệu, đặc biệt là cho các thiết bị di động. Các tổ chức doanh nghiệp cũng sẽ tiếp cận một cách chủ động hơn đối với vấn đề bảo vệ dữ liệu bằng việc triển khai công nghệ mã hóa nhằm tuân thủ các chuẩn quy định, tránh bị phạt nhiều tiền hay hủy hoại thương hiệu do rò rỉ dữ liệu gây ra.

  • Sẽ xuất hiện những cuộc tấn công mang động cơ chính trị
Theo thống kê của Symantec, hơn một nửa các doanh nghiệp nói rằng họ nghi ngờ, hay ít nhất cũng chắc chắn một điều rằng họ từng trải qua một vụ tấn công mang động cơ chính trị. Trước đây, những cuộc tấn công kiểu này thường rơi vào trường hợp gián điệp mạng, hoặc tấn công từ chối dịch vụ nhằm vào các dịch vụ Web.

Tuy nhiên, với sự xuất hiện của Stuxnet, những đe dọa kiểu này sẽ không còn đơn thuần là trò chơi gián điệp hay gây rối, mà chúng sẽ là vũ khí gây ra thiệt hại trong thế giới thực. Symantec cho rằng Stuxnet có thể là dấu hiệu đầu tiên cho thấy những hoạt động tấn công mà một số người gọi đó là chiến tranh mạng đã và đang diễn ra. Năm 2011, các dấu hiệu về nỗ lực kiểm soát vũ khí kỹ thuật số này sẽ càng rõ ràng thêm.

6/5/10

Lỗi nghiêm trọng trong Firefox



Các nhà nghiên cứu bảo mật Secunia vừa cảnh báo người dùng về lỗi bảo mật nghiêm trọng trong trình duyệt Mozilla Firefox 2.0x. Hacker có thể lợi dụng lỗi này để tấn công các hệ thống, lấy thông tin nhạy cảm, tắt hoặc điều khiển hoàn toàn máy tính của người dùng.

Theo Secunia, để khai thác thành công các lỗi này, hacker phải "dụ" được người dùng xem và tải file có mã độc. Những người dùng phiên bản trước Mozilla Firefox 2.0.0.15 dễ bị ảnh hưởng.

Đây là lỗi làm gián đoạn bộ nhớ trong cơ chế Layout và JavaScript (một lỗi trong xử lý tài liệu XUL bình thường) và lỗi trong chức năng "mozIJSSubSciptLoader.LoadScript" cho phép tin tặc từ xa chạy mã độc với các quyền Chrome.

Ngoài ra, còn một số lỗi khác hacker có thể khai thác thành công nếu một add-on đang sử dụng chức năng bị ảnh hưởng được cài đặt. Trong số đó gồm các lỗi trong qui trình xử lý ngược, lỗi trong thành phần thực thi chính sách JavaScript gốc và lỗi xác thực file JAR.

Các chuyên gia khuyến cáo người dùng hãy tải ngay phiên bản mới nhất của Firefox là 2.0.0.15 để bảo vệ hệ thống của mình.

Mới đây, trình duyệt Firefox thế hệ 3 của Mozilla đã được Tổ chức Guinness World Records đưa vào kỷ lục thế giới vì được tải nhiều nhất, 8.002.530 lượt download từ ngày 17 đến 18-6-2008. Ban đầu, Mozilla chỉ kỳ vọng khoảng 5 triệu lượt với số người tải chủ yếu ở Mỹ. Tuy nhiên thống kê cho thấy người Đức và Anh góp công lớn nhất giúp Firefox 3 đạt thành tích nói trên.

Theo M.Phi - Tuổi Trẻ Online (Neowin)

20/4/10

Sâu Sober trở lại


Các tác giả virus lại tung ra một biến thể mới của chương trình tấn công này với tốc độ lây lan khá nhanh trên Internet. Phiên bản Sober.M có khả năng thu thập và báo cáo các địa chỉ e-mail của nạn nhân về cho tác giả.

Kỹ thuật này được gọi là “thu hoạch” (harvesting). Những địa chỉ e-mail mà tác giả virus kiếm được sau đó thường được bán cho giới phát tán thư rác quảng cáo để những đối tượng này mở rộng thêm “vùng phủ spam”.

Những bức thư điện tử chứa virus Sober.M sử dụng dòng chủ đề (subject) "I've got your e-mail on my account". Đây là dạng virus phát tán e-mail số lượng lớn, sử dụng file đính kèm dạng .ZIP và chỉ tấn công máy tính dùng Windows. E-mail chứa virus được gửi đi bằng tiếng Anh và tiếng Đức. Nội dung text trong thư như sau: “Xin chào. Xin lỗi vì tiếng Anh của tôi không tốt. Có người đang gửi những e-mail riêng của bạn vào địa chỉ của tôi. Đây có lẽ là lỗi của nhà cung cấp dịch vụ. Nhiều lúc có tới 10 thư gửi cho bạn lại chạy vào tài khoản của tôi. Tôi đã copy tất cả những thông điệp này và nén lại (zip). Hãy đảm bảo thư của bạn không tiếp tục chui vào hộp thư của tôi nữa”.

Hãng bảo mật Sophos (Anh) cho biết đây là biến thể virus mới có số thông báo mà họ nhận được nhiều thứ năm trong 24 giờ qua, tiếp sau là Zafi và NetSky. Hầu hết các công ty cung cấp phần mềm chống virus đều đã cập nhật phiên bản mới.

Google bị spyware và phisher lợi dụng


Một kiểu tấn công xưa... như trái đất nhưng lại vô cùng hiệu quả của phần mềm gián điệp (spyware) và kẻ lừa đảo trực tuyến (phisher), đó là lợi dụng các trang web nổi tiếng như Google để lừa đảo.

Rất nhiều các trang web giả mạo được tạo ra để lợi dụng lỗi đánh sai chính tả khi người dùng muốn vào Google.com. Ví dụ, thay vì gõ "google.com", người dùng lại gõ "gooole.com", "gooles.com" hoặc "foogle.com"...

Theo hãng bảo mật F-Secure, các trang web kiểu trên chủ yếu có xuất xứ từ Nga - nơi vốn nổi tiếng có nhiều hacker "cao tay ấn" với nhiều chiêu thức đột nhập vào loại xuất sắc trong thế giới tin tặc.

Một khi truy cập nhầm vào các trang web độc hại, hàng loạt phần mềm nguy hiểm sẽ tự động cài đặt vào máy tính người dùng như virus, Trojan, spyware, adware (phần mềm quảng cáo). Trong số các loại Trojan nguy hiểm phải kể đến là: Proxy Trojan, DLL Trojan (thả 2 file DLL vào thư mục Windows), Downloader Trojan (nhận và cài đặt thêm phần mềm nguy hiểm vào máy tính) và Trojan gián điệp (chuyên đánh cắp các thông tin liên quan tới tài khoản ngân hàng).

Có một câu chuyện "hài" liên quan tới địa chỉ website nổi tiếng của Nhà Trắng (Whithouse.gov), đó là sự nhầm lẫn tai hại giữa đuôi ".gov" và ".com". Trong khi Whithouse.gov là địa chỉ website chính thức của Nhà Trắng thì Whithouse.com lại là một website chuyên đăng tải ảnh khiêu dâm.

Quấy rối tình dục kiểu hacker


Một người đàn ông ở Síp đã bị bắt đầu tuần này sau khi dùng kỹ năng máy tính xâm nhập qua đường webcam để thu lén hình ảnh một cô gái 17 tuổi, sau đó bắt nạn nhân hành động theo yêu cầu.

Hacker 45 tuổi (cảnh sát không tiết lộ tên) đã cài một Trojan vào máy tính của nạn nhân (gửi qua file đính kèm e-mail) và tiến hành thu hình cô gái đang ở trên giường trong tình trạng không quần áo. Tên này sau đó đe dọa sẽ phát tán những hình ảnh nói trên tới tất cả các địa chỉ liên lạc của nạn nhân nếu không chịu trình diễn “nude” trước ống kính webcam theo yêu cầu của hắn. Cô gái từ chối và liên lạc với cảnh sát.

Theo hãng phần mềm bảo mật Sophos (Anh), 12 tháng qua chứng kiến sự gia tăng đột biến về các dạng mã tấn công được thiết kế cho mục đích do thám máy tính của những người thiếu cảnh giác. Số virus, sâu và Trojan mới với khả năng theo dõi đã tăng từ 5 lên 15 mỗi ngày, chiếm gần một nửa trên tổng số các loại chương trình nguy hại mới mà Sophos phát hiện hằng ngày. Cá biệt, gần như tất cả các phiên bản mới của loại sâu Rbot đều có tính năng chụp ảnh và ghi hình qua webcam.

Sophos khuyến cáo người sử dụng máy tính cần cài đặt tường lửa và thường xuyên nâng cấp các công cụ. diệt virus. Rút kết nối USB của webcam khi không sử dụng cũng là một việc nên làm.

Lỗi ICMP ảnh hưởng sản phẩm của một loạt nhà cung cấp


Các ISP và doanh nghiệp được cảnh báo nên nâng cấp hạ tầng liên lạc Internet sau khi người ta phát hiện khiếm khuyết với nhiều mức độ khác nhau trong sản phẩm của các công ty lớn như Cisco, Juniper, Microsoft và IBM.

Một số chuyên gia bảo mật nhận thấy quy trình thực hiện TCP/IP không thể xác thực một cách đầy đủ các thông báo lỗi của giao thức Internet Control Message Protocol (ICMP). Do đó, hacker có thể cài đặt lại (reset) hoặc làm chậm kết nối đã thiết lập bằng cách sử dụng những thông báo lỗi ICMP giả mạo.

Các ứng dụng phụ thuộc vào kết nối TCP thông lượng cao hoặc thấp nhưng kéo dài bị nguy cơ lớn nhất từ những vụ tấn công này. Để giả mạo một thông báo ICMP, hacker chỉ cần biết hoặc đoán ra cổng TCP nguồn và đích đến. Trung tâm an ninh mạng CERT (Mỹ) cảnh báo các đường truyền Border Gateway Protocol (BGP) cũng nằm trong nhóm bị nguy cơ tấn công nhiều nhất. BGP được sử dụng để cung cấp những thông tin định tuyến quan trọng. Một cuộc tấn công kéo dài nhắm vào các router bị lỗi chạy giao thức này có thể tác động rất xấu đến mạng đang hoạt động.

Các quản trị viên được khuyến cáo nên nâng cấp hoặc cài bản sửa lỗi ngay (nếu có) còn người sử dụng đầu cuối cần tìm cách lọc các thông báo ICMP dưới dạng work-around.

Xem danh sách các sản phẩm bị ảnh hưởng và cảnh báo an ninh liên quan tại đây.

Tuan-Anh (Theo The Register

Microsoft phát hành bản nâng cấp Windows tháng 4


Hôm qua, Microsoft đã đưa ra bản sửa lỗi bảo mật định kỳ hàng tháng với 5 trong số những khiếm khuyết được khắc phục được đánh giá là nghiêm trọng.

Bản update gồm các phần sửa lỗi mức “nghiêm trọng” (mức cảnh báo nguy hiểm cao nhất.) cho hệ thống TCP/IP của Window, Internet Explorer, MSN Messenger, Office và Exchange Server. Ba lỗi bảo mật còn lại trong Windows được đánh giá là “quan trọng” (mức cao thứ hai).

Microsoft nhấn mạnh rằng mỗi lỗ hổng nếu bị khai thác đều có thể tạo cơ hội cho những kẻ tấn công chiếm quyền điều khiển từ xa của những máy tính không được bảo vệ.

Stephen Toulouse, Giám đốc trung tâm bảo mật của Microsoft, lưu ý rằng nhiều lỗi được đánh giá nghiêm trọng nhưng có thể không gây nguy hiểm đến mức nói trên nếu máy tính được cài phiên bản phần mềm mới nhất của Microsoft.

Về tình trạng dễ bị tấn công của phần mềm Exchange Server quản lý e-mail, danh bạ liên lạc và lịch làm việc, Toulouse cho rằng lỗi này chỉ được đánh giá “trung bình” trên những máy chạy bản Window Server 2003 Server Pack 1 vừa được tung ra. Theo ông này, khó có thể nói trước lỗ hổng của Exchange có dẫn đến sự hình thành một loại sâu mới hay không vì đến nay chưa phát hiện bất kỳ một đoạn mã nào chứng minh sự hình thành một chương trình khai thác thực thụ.

Trong khi đó, Trung tâm an ninnh ISS, có trụ sở tại Atlanta (Mỹ), nơi phát hiện lỗ hổng của Exchange năm ngoái, cho rằng với việc lỗi Exchange được công bố rộng rãi, một loại virus mới có thể được tạo ra để lợi dụng và sẽ nhanh chóng phát tác.

ISS cũng là đơn vị xác định lỗi trong hệ thống TCP/IP, chuẩn nền cho Internet và các mạng khác. Theo Trung tâm, lỗi này khó bị khai thác hơn, nhưng nguy hiểm lại lớn hơn do được sử dụng rất rộng rãi. Stephen Toulouse của Microsoft thì trấn an: “Mọi hệ thống mạng của máy tính sử dụng hệ điều hành Windows đều dùng đến nó nhưng đó không phải là thứ dễ bị vô hiệu hóa bằng cách đơn giản tắt đi”.

Về lỗi trong Internet Explorer, Toulouse cho biết người sử dụng nào truy cập tới một trang web được thiết lập đặc biệt có thể sẽ bị lây nhiễm những đoạn mã nguy hại trên máy của họ. Đối với lỗi hổng trên Office, Toulouse nói rằng bất kỳ một vụ tấn công nào cũng liên quan đến việc nhận và mở những file Word đã bị lây nhiễm.

Phản ứng trước những thông tin về các lỗ hổng bảo mật này, Oliver Friedrichs, Giám đốc Trung tâm cảnh báo bảo mật của Symantec, nói: “Điều quan trọng là cả người dùng cá nhân và doanh nghiệp cần tích cực trong việc cài đặt các bản sửa lỗi. Những khiếm khuyết mà Microsoft cảnh báo có thể dẫn tới một sự bùng nổ của sâu cũng như các vụ tấn công theo kiểu từ chối dịch vụ”.

Để bổ sung thêm cho các bản sửa lỗi nói trên, Microsoft còn đưa ra hai bản nâng cấp với mức ưu tiên cao nhưng không liên quan đến bảo mật. Một là cho phần Windows Installer và bản còn lại là cho Background Intelligent Transfer Service, nơi Microsoft cho phép download từng phần các phiên bản nâng cấp.

Người sử dụng có thể download phần mềm sửa lỗi tại trang web của Microsoft hay để hệ thống tự nâng cấp.

Trần Thảo (Theo CNet)

Hai nguy cơ xâm nhập và tấn công DoS ở sản phẩm Cisco


Nhà cung cấp thiết bị mạng Mỹ vừa công bố 2 lỗ hổng an ninh trong IOS, một có thể khiến các thiết bị dùng hệ điều hành mạng của Cisco bị tấn công từ chối dịch vụ (DoS) và một cho phép xâm nhập bất hợp pháp vào hệ thống.

Lỗi cho phép xâm nhập giúp hacker xác định và gửi những gói dữ liệu đặc biệt, gọi là thông điệp Internet Key Exchange (IKE) Xauth, tới bộ định tuyến (router) cấu hình giống một Easy VPN Server. Sau đó, hacker có thể giành quyền truy nhập mạng và khai thác các tài nguyên bên trong. Lỗi này chỉ ảnh hưởng các thiết bị chạy trên IOS Easy VPN Server. Tham khảo thêm tại đây.

Khiếm khuyết liên quan đến nguy cơ tấn công DoS ảnh hưởng đến các router và thiết bị IOS chạy server Secure Shell (SSH) trong quản lý từ xa. Kẻ tấn công có thể lợi dụng lỗ hổng này theo nhiều cách khác nhau, trong đó có việc lợi dụng một lỗi bộ nhớ để gửi đi nhiều lệnh khiến router khởi động lại. Lỗi này ảnh hưởng các thiết bị IOS chạy SSH phiên bản 2. Tham khảo thêm tại đây.

Cisco đã phát hành bản sửa lỗi cho cả 2 khiếm khuyết trên.

Trần Thảo (Theo InternetWeek)

Fontal.A biến điện thoại trở nên vô dụng

Nếu chọn lệnh YES, điện thoại sẽ bị nhiễm Fontal.A.
Nếu chọn lệnh YES, điện thoại sẽ bị nhiễm Fontal.A.
Loại Trojan mà hãng bảo mật F-Secure (Phần Lan) vừa phát hiện và công bố có khả năng làm tê liệt các loại điện thoại thông minh Nokia Series 60 dùng hệ điều hành Symbian.

Khác với những chương trình tấn công điện thoại được phát hiện gần đây như CommWarrior, Fontal.A không phát tán qua kết nối Bluetooth hay tiện ích nhắn tin đa phương tiện MMS. Thay vào đó, nó sử dụng con đường chia sẻ file và chat Internet (IRC).

Fontal.A tìm cách cài một file lỗi có tên "Kill Saddam By OID500.sis" vào điện thoại mục tiêu. Trong lần khởi động tiếp theo, máy sẽ bị treo và không thể dùng được trừ khi Trojan được loại bỏ. Chương trình tấn công này còn phá hoại công cụ quản lý ứng dụng, ngăn cản việc cài đặt phần mềm mới đồng thời tự bảo vệ bản thân nó để không bị gỡ bỏ (uninstall). Theo F-Secure, cách duy nhất để xử lý chương trình này là format lại máy.

Tuy nhiên, làm như vậy có thể mất hết dữ liệu lưu trên thiết bị. Hãng phần mềm an ninh khuyến cáo cách tốt nhất để tránh Fontal.A là đừng tải bất cứ file nào có nguồn gốc không rõ ràng.

Trần Thảo (Theo CNet)

HSBC hứng chịu hàng nghìn virus mỗi ngày


Theo một quan chức của ngân hàng nổi tiếng thế giới này, ngày nào nhẹ nhất thì hệ thống máy tính của họ bị khoảng vài nghìn mưu toan xâm nhập và có lúc cao trào, con số này lên đến 100.000 vụ/ngày.

Phát biểu tại Hội nghị về tội phạm điện tử tổ chức ở London (Anh), Alan Jebson, Giám đốc điều hành HSBC, cho biết, với việc quản lý số tài sản hơn nghìn tỷ USD, hệ thống dịch vụ của ngân hàng này luôn là mục tiêu hấp dẫn của giới tin tặc. Tuy nhiên, các thủ đoạn lừa đảo bằng e-mail mạo danh HSBC còn là mối đe dọa lớn hơn đối với 18,9 triệu khách hàng sử dụng các dịch vụ trực tuyến của họ.

“Chúng tôi rất lo ngại những yếu tố này sẽ hủy hoại sự phát triển của dịch vụ ngân hàng điện tử”, Jebson nói. “Khách hàng chỉ tiến hành giao dịch khi họ thực sự cảm thấy thuyết phục về độ an toàn. Nhiều người hiện nay không còn dám chắc đâu là e-mail thật của các tổ chức tài chính gửi đến”.

Để tăng cường độ bảo mật các khâu xác thực thông tin, HSBC đang xem xét triển khai hệ thống kiểm tra sinh trắc học 3 lớp, theo đó khách hàng phải khai báo 3 dạng thông tin cá nhân để khẳng định quyền đăng nhập.

Tuy nhiên, theo Jebson, việc tinh vi hóa quy trình xác thực thông tin cũng đồng nghĩa với sự gia tăng những bất tiện cho khách hàng khi sử dụng. “Tuy nhiên, đây là một cuộc chơi mà chúng ta không được phép thua”, nhà lãnh đạo của HSBC phát biểu.

80% website khiêu dâm sử dụng virus và spyware


Phân tích của hãng bảo mật Aladdin Knowledge Systems cho thấy đại bộ phận các trang web cung cấp nội dung sex đang cài đủ loại chương trình do thám vào máy tính của những người truy cập thiếu cảnh giác.

Lựa chọn ngẫu nhiên khoảng 2.000 - 3.000 địa chỉ trong tổng số 30.000 website loại này, đơn vị khảo sát phát hiện ra một số lượng rất lớn đang được các nhóm tội phạm trực tuyến sử dụng như những bệ phóng cho các chương trình phần mềm nguy hiểm. 70% các loại virus và sâu Internet được viết ra với mục đích phát tán các chương trình đi kèm như Trojan, phần mềm sao chép hoạt động bàn phím (keylogger), lái lệnh truy cập sang địa chỉ khác…

“Virus đang trở nên chuyên nghiệp hơn”, Shimon Gruper, Phó chủ tịch phụ trách công nghệ của Aladdin, phát biểu. “Đã có sự chuyển đổi mạnh mẽ về tính chất của các loại phần mềm này. Chúng được thiết kế ngày một tinh vi hơn, theo hướng khai thác tài chính chứ không còn là những chương trình phá hoại đơn thuần”.

Trần Thảo (Theo TechWorld

Weblog - kho chứa ‘đồ’ miễn phí của tin tặc


Các trang web cá nhân (weblog) không được kiểm tra thường xuyên những gì mà người sử dụng lưu bên trong đang trở thành công cụ hữu ích cho hacker. Nghiên cứu của hãng bảo mật Websense cho thấy hàng trăm trường hợp kênh thông tin này được dùng để cài Trojan.

Theo Websense, việc các nhà cung cấp dịch vụ weblog ít khi kiểm tra hệ thống của mình nên website cá nhân đã dần dần trở thành nơi cất giữ công cụ hack miễn phí và nặc danh. “Weblog cho phép bạn tự do thu thập và mở account sử dụng mới”, Dan Hubbard, Giám đốc an ninh và công nghệ của Websense, phát biểu. “Hầu hết các nhà cung cấp cho phép người sử dụng post file đính kèm và gần như không kiểm tra những nội dung đó có chứa thứ gì nguy hại hay không”.

Hubbard cho biết weblog đang bị lợi dụng theo nhiều cách. Hồi háng 3, có hacker đã đặt phần mềm theo dõi hoạt động bàn phím (keylogger) vào một website cá nhân. Đường URL của địa chỉ này sau đó được phát tán dưới dạng thông điệp quảng cáo về phiên bản mới của một chương trình nhắn tin nhanh (IM) phổ biến. Tuy nhiên, khi người sử dụng bấm vào đường link thì phần mềm do thám nói trên sẽ được cài đặt vào máy tính.

Một kỹ thuật tinh vi hơn là sử dụng trang weblog để lưu những bản cập nhật của mã tấn công. Rất nhiều máy tính bị khống chế (zombie) thường xuyên tự động update những phần mềm Trojan như vậy. Cả 2 phương pháp trên đều sử dụng cách tấn công dựa trên trình duyệt mà các chuyên gia cảnh báo đang trở nên ngày một phổ biến, cho phép vượt qua tường lửa và phần mềm phát hiện xâm nhập khi lợi dụng lỗ hổng chưa được vá trên browser.

52 Trojan ẩn trong game điện thoại di động


Công bố của hãng phần mềm an ninh SimWorks hôm qua cho thấy một số lượng đáng kể các chương trình tấn công đang lẩn trốn trong nhiều dạng trò chơi và phần mềm khác nhau trên thiết bị liên lạc cầm tay.

Số Trojan nói trên chứa mã nguy hiểm đủ sức làm tê liệt nhiều thành phần quan trọng trong hệ thống của điện thoại. Các chương trình này chỉ nhắm vào điện thoại sử dụng hệ điều hành điện thoại thông minh Symbian (đang cạnh tranh với một phần mềm tương tự của Microsoft trong việc đưa các tính năng PC vào điện thoại). Phát hiện của SimWorks đã nâng tổng số phần mềm tấn công Symbian được phát hiện tới nay lên hơn 100.

Theo Aaron Davidson, Giám đốc điều hành SimWorks, tới nay chưa có thiết bị nào bị tấn công thực sự nhưng SimWorks và hãng bảo mật Phần Lan F-Secure vẫn đưa ra cảnh báo ở mức cao đối với ngành công nghiệp thiết bị liên lạc không dây. Theo Davidson, tin tặc đang thiết kế và tung ra các phần mềm tấn công điện thoại với mật độ ngày một nhiều. Từ tháng 6 đến tháng 10 năm ngoái, trung bình một tháng mới xuất hiện một virus Symbian mới. Hiện nay, tốc độ này là 1 tuần/một virus.

Trên thực tế, điện thoại thông minh vẫn chỉ chiếm một tỷ lệ rất nhỏ trên tổng số mobile phone bán ra. Tuy nhiên, giới phân tích và các hãng chế tạo cho rằng khi những hệ điều hành tiên tiến như Symbian trở nên phổ biến hơn trong thập kỷ tới, virus cũng sẽ phát triển mạnh song hành.