Thứ Năm, 7 tháng 11, 2013

3 bước quan trọng để máy tính “miễn nhiễm mã độc”

An ninh mạng đang là vấn đề khiến cả toàn cầu đau đầu. Vì thế, đảm bảo máy tính an toàn là điều mong muốn của mọi người dùng PC.
Nếu máy tính nhiễm virus hoặc một loại mã độc, gỡ mã độc ra khỏi máy tính chỉ là bước đầu tiên bạn làm. Ngoài ra, bạn còn phải làm nhiều động tác nữa để đảm bảo mình hoàn toàn an toàn.

1.Thay đổi mật khẩu

Bạn có thể đã dùng máy tính để đăng nhập vào email, giao dịch ngân hàng trực tuyến và các tài khoản quan trọng khác. Giả sử PC của bạn nhiễm mã độc, mã độc có thể ghi lại các mật khẩu của bạn và chuyển chúng đến kẻ xấu. Chỉ cần tải khoản email của bạn, kẻ xấu có thể đặt lại các mật khẩu của bạn trên các trang web khác và chiếm quyền truy cập đến hầu hết các tài khoản online của bạn.
3 bước quan trọng để máy tính “miễn nhiễm mã độc”
Để ngăn chặn điều này, bạn phải thay đổi mật khẩu các tài khoản quan trọng – như email, ngân hàng trực tuyến, và bất cứ tài khoản quan trọng nào mà bạn đã đăng nhập vào từ máy tính bị nhiễm mã độc. Có lẽ bạn nên sử dụng một máy tính khác để thay đổi mật khẩu nhằm bảo đảm sự an toàn.
Khi thay đổi mật khẩu, hãy xem xét sử dụng một phần mềm quản lý mật khẩu để theo dõi những mật khẩu mạnh, duy nhất và xác thực hai yếu tố để ngăn chặn mọi người đăng nhập vào các tài khoản quan trọng của bạn nếu họ biết mật khẩu của bạn. Điều này sẽ bảo vệ bạn trong tương lai.

2.Chắc chắn rằng mã độc đã thực sự bị gỡ bỏ

Một khi phần mềm mã độc truy cập vào máy tính và bắt đầu chạy, nó có khả năng gây nhiều điều khó chịu cho máy tính. Ví dụ, một số phần mềm độc hại có thể cài đặt phần mềm rootkit và cố gắng ẩn trong hệ thống. Nhiều loại Trojan cũng tha hồ hoành hành trong máy tính, tải về nhiều loại phần mềm độc hại khác nhau từ máy chủ web độc hại.
Nói cách khác, nếu máy tính đã bị nhiễm, bạn sẽ muốn có thêm biện pháp phòng ngừa. Bạn không nên cho rằng máy tính đã an toàn vì chương trình chống virus đã loại bỏ những gì nó tìm thấy. Lúc này, bạn nên quét máy tính bằng nhiều sản phẩm chống virus để đảm bảo tối đa. Bạn cũng có thể muốn chạy một chương trình chống virus khởi động, chạy bên ngoài Windows. Chương trình chống virus khởi động sẽ có thể phát hiện rootkit đang trốn khỏi Windows và thậm chí cả các phần mềm chạy trong Windows. Phần mềm avast! cung cấp khả năng nhanh chóng tạo ra một đĩa CD khởi động hoặc ổ đĩa USB để quét, cũng như nhiều chương trình chống virus khác.
3 bước quan trọng để máy tính “miễn nhiễm mã độc”
Bạn cũng có thể muốn cài đặt lại Windows (hoặc sử dụng tính năng Refresh trên Windows 8) để máy tính trở lại trạng thái an toàn. Điều này khá tốn thời gian, đặc biệt nếu bạn không thường xuyên sao lưu dữ liệu, nhưng đây là cách duy nhất để bạn có thể tin tưởng 100% rằng hệ thống Windows của bạn không dính chút mã độc nào.

3.Tìm hiểu nguồn gốc mã độc

Nếu máy tính đã bị nhiễm mã độc, nghĩa là phải có cách nào đó để phần mềm mã độc xuất hiện. Bạn nên kiểm tra chế độ bảo mật của máy tính và các thói quen sử dụng máy tính để ngăn chặn phần mềm độc hại có thể xuất hiện lại.
Windows khá là phức tạp. Chẳng hạn, có hơn 50 loại file mở rộng nguy hiểm khác nhau có thể chứa phần mềm độc hại. Vì thế, hãy trả lời những câu hỏi quan trọng sau để có biện pháp phòng ngừa mã độc.
3 bước quan trọng để máy tính “miễn nhiễm mã độc”
Bạn có dùng chương trình chống virus? Nếu không, nên cài đặt ngay chương trình chống virus cho máy tính. Nếu có Microsoft Security Essentials (còn gọi là Windows Defender trên Windows 8), bạn có thể muốn chuyển sang một phần mềm chống virus khác vì sản phẩm chống virus của Microsoft hoạt động khá kém trong các thử nghiệm.
Bạn có cài đặt Java? Java là một phần nguồn gốc của các vấn đề an ninh bảo mật. Phần lớn máy tính nối mạng Internet cài đặt phiên bản Java lỗi thời, dễ cho phép các trang web độc hại cài đặt phần mềm độc hại lên máy tính. Nếu bạn đã cài đặt Java, hãy gỡ bỏ. Nếu bạn thực sự cần Java, ít nhất hãy vô hiệu hóa các plugin trình duyệt Java. Nếu không chắc chắn mình có cần Java hay không, tốt nhất không nên cài.
Bạn có plugin trình duyệt nào bị lỗi thời không? Hãy truy cập trang Check Plugin của Mozilla (các trình duyệt khác cũng có trang này) để xem bạn có bất kỳ plugin nào dễ bị tổn thương. Hãy đảm bảo bạn cập nhật chúng - hoặc gỡ bỏ chúng. Có thể bạn không cần bổ sung những plugin như QuickTime hoặc RealPlayer, mặc dù Flash vẫn được sử dụng rộng rãi.
Trình duyệt web và hệ điều hành của bạn có thiết lập tự động cập nhật? Bạn nên cài đặt các cập nhật cho Windows thông qua Windows Update khi chúng xuất hiện. Các trình duyệt web hiện đại cũng được thiết lập để tự động cập nhật - trừ khi bạn vô hiệu hóa cập nhật tự động. Sử dụng các trình duyệt web và các phiên bản Windows cũ rất nguy hiểm.
Bạn có xem xét cẩn thận về những gì chạy trên máy tính? Hãy cẩn thận khi tải phần mềm để đảm bảo bạn không vô tình bấm vào quảng cáo và tải về phần mềm độc hại. Tránh các phần mềm vi phạm bản quyền. Không chạy chương trình từ file đính kèm email. (Theo XHTT)

8 ứng dụng giúp iPhone luôn an toàn

iOS hiện đang là một trong những nền tảng di động phổ biến nhất, và cũng không ngạc nhiên khi hầu hết các loại phần mềm độc hại đều nhắm vào đây. Vậy phải làm gì để dữ liệu trên iPhone luôn được an toàn ?

 Ảnh minh họa

Quản lý mật khẩu dễ dàng với 1Password (17.99 USD)

Quá nhiều tài khoản đăng nhập và password đi kèm mang đến cho người dùng sự bất tiện. Nhiều người đã chọn giải pháp sử dụng một tài khoản và một mật khẩu chung nhất cho tất cả các loại tài khoản. Mặc dù tiện lợi, dễ nhớ nhưng cách làm này lại ẩn chứa nguy hiểm khôn lường. Đối với những người sử dụng các thiết bị iOS (iPhone, iPod Touch, iPad), hãng phần mềm Agile Web Solution đã mang đến một giải pháp toàn diện mang tên 1Password. Phần mềm này có tác dụng tạo ra một password chung, đáng tin cậy cho tất cả các tài khoản của người dùng.

Lướt web an toàn với trình duyệt Kaspersky Safe Browser (miễn phí)

Mới được ra mắt gần đây, Kaspersky Safe Browser sẽ lọc những đường dẫn dính mã độc và nội dung không phù hợp, tránh cho người dùng người dùng trở thành nạn nhân của những website lừa đảo. Ứng dụng này cũng mang đến những bản cập nhập hỗ trợ việc sử dụng các dịch vụ đám mây và hỗ trợ hầu hết những trình duyệt phổ biến nhất hiện nay như Google, Bing and Yahoo.

Wickr cho phép bạn gửi những tin nhắn tự hủy (miễn phí)

Wickr là ứng dụng cho phép người dùng có thể tự xóa các tin nhắn dạng văn bản, hình ảnh và video nhạy cảm đã gửi đi chỉ trong vài phút hoặc thậm chí vài giây. Tức là các tin nhắn sẽ “bốc hơi” ngay sau khi người nhận mở ra đọc và không để lại bất cứ dấu vết nào.

Rất nhiều ứng dụng khác có cùng ý tưởng tự xóa tin nhắn như Snapchat, Burn Note và Tigertext. Nhưng các ứng dụng này không có khả năng mã hóa các tin nhắn để chuyển đi. Với Wickr, không chỉ tự xóa, mà còn có khả năng mã hóa các tin nhắn trước khi chuyển đi nhằm phòng trường hợp kẻ xấu rình mò trên mạng hoặc thậm chí các dịch vụ của họ có khả năng đánh chặn và ghi lại tin nhắn trên đường gửi đi. Để sử dụng, người dùng chỉ cần cài đặt và mở ứng dụng đó ra, soạn tin nhắn, đính kèm ảnh... rồi hẹn thời gian thông tin tồn tại từ 1 giây (ngay sau khi file được mở) cho tới 6 ngày.

Ẩn đi hình ảnh với Pic Lock 3 (Free)

Có lẽ tất cả chúng ta đều có ít nhất một hình ảnh trong điện thoại cần phải giữ bí mật. Pic Lock 3 với giao diện được thiết kế lại hoàn toàn và nhiều lớp bảo vệ giúp người dùng giữ được hình ảnh của mình cũng như những file media khác được an toàn và tránh được ánh mắt tò mò của người lạ.

Keeper Password & Data Vault (Miễn phí)

Keeper Password & Data Vault là một ứng dụng an toàn và dễ dàng sử dụng để quản lý mật khẩu của bạn cùng với các thông tin cá nhân. Bạn có thể truy cập an toàn mật khẩu, thông tin cá nhân và thông tin đăng nhập trên các trang web từ bất cứ nơi nào và đồng bộ liền mạch trên điện thoại thông minh; Chia sẻ lưu trữ với thành viên khác trong gia đình hoặc các nhóm kinh doanh; Các tính năng mã hoá dữ liệu cao cấp áp dụng theo tiêu chuẩn bảo mật của quân đội giúp bảo vệ dữ liệu của bạn.

HotSpot Shield VPN (miễn phí)

Hotspot Shield bảo vệ toàn bộ quá trình lướt web của người dùng, giữ an toàn kết nối tại cả mạng Internet ở nhà & mạng Internet Công Cộng (cả có dây lẫn không dây). Hotspot Shield bảo vệ danh tính của bạn bằng cách đảm bảo rằng tất cả các giao dịch trên web (mua sắm, điền mẫu đơn, tải xuống) được giữ an toàn thông qua HTTPS. Ngoài ra, ứng dụng này còn giúp bạn tiết kiệm được chi phí dành cho việc sử dụng dữ liệu mạng.

Kryptos ( Miễn phí)

Kryptos là ứng dụng mã hóa giọng nói an toàn và tin cậy. Phần mềm này áp dụng cơ chế mã hóa 256 bit AES để mã hóa các thông tin liên lạc bằng giọng nói trước khi truyền đi bằng cách sử dụng 2048 bit RSA. Kryptos cung cấp kết nối VoIP cho các cuộc gọi trên 3G, 4G và WiFi. Người dùng sẽ tải về và cài đặt phần mềm, sau đó phải kích hoạt tài khoản với Kryptos. Người sử dụng sẽ tạo ID của riêng họ. Các cuộc gọi được thực hiệnmột cách an toàn. Tuy nhiên, cả hai người dùng đều phải sử dụng phần mềm này mới có thể sử dụng chức năng mã hóa.

Tìm lại iPhone với Find my iPhone (miễn phí)

Việc mất đi chiếc iPhone yêu quý chắc chắn là một điều khủng khiếp với bất cứ người dùng nào. Nếu như trong thiết bị có chứa những thông tin bí mật, nhạy cảm hoặc vô cùng quan trọng mà người dùng chưa kịp sao lưu hoặc không thể tiết lộ cho người thứ hai thì việc truy tìm ngay thiết bị này, khóa nó lại hoặc thậm chí là hủy các dữ liệu trong đó là một việc làm cần thiết.

Thật may là với tính năng Find My iPhone, người dùng có thể thực hiện được những điều đó một cách dễ dàng. Nếu chẳng may để thất lạc iPhone, ứng dụng này sẽ cho phép sử dụng một thiết bị iOS khác để tìm lại và bảo vệ thiết bị của người sử dụng.

Việc người dùng cần làm là cài đặt ứng dụng miễn phí này trên một thiết bị iOS khác, mở nó và đăng nhập bằng tài khoản Apple của mình. Find My iPhone sẽ giúp xác định vị trí của chiếc iPhone bị mất trên bản đồ, phát ra âm thanh, hiển thị một tin nhắn và tự động khóa iPhone hoặc xóa bỏ tất cả dữ liệu trên đó.
Nguồn VnMedia

3 bước cần thực hiện sau khi diệt virus

Nếu máy vi tính của bạn bị nhiễm virus hoặc một loại mã độc khác, gỡ mã độc ra khỏi máy tính mới chỉ là bước đầu tiên. Bạn cần thực hiện thêm nhiều bước nữa để đảm bảo rằng máy vi tính của bạn luôn được an toàn.

 Ảnh minh họa

Thay đổi mật khẩu

Bạn có thể đã dùng máy tính để đăng nhập vào email,giao dịch ngân hàng trực tuyến và các tài khoản quan trọng khác. Giả sử máy tính của bạn nhiễm mã độc, mã độc đó có thể ghi lại các mật khẩu của bạn và chuyển chúng đến tin tặc. Với tài khoản email của bạn, tin tặc có thể đặt lại các mật khẩu của bạn trên các trang mạng khác và giành được quyền truy cập đến hầu hết các tài khoản online của bạn.

Để ngăn chặn điều này, bạn phải thay đổi mật khẩu các tài khoản quan trọngcủa mình như email, ngân hàng trực tuyến, và bất cứ tài khoản quan trọng nào mà bạn đã đăng nhập vào từ máy tính bị nhiễm virus. Có lẽ bạn nên sử dụng một máy tính khác để thay đổi mật khẩu nhằm bảo đảm sự an toàn.

Khi thay đổi mật khẩu, hãy cân nhắc đến việc sử dụng một phần mềm quản lý mật khẩu để theo dõi những mật khẩu mạnh, duy nhất và xác thực hai yếu tố để ngăn chặn người khác có thể đăng nhập vào các tài khoản quan trọng của bạn ngay cả khi họ biết mật khẩu của bạn.

Đảm bảo phần mềm độc hại đã bị “xóa sổ”

Một khi phần mềm mã độc truy cập vào máy tính và bắt đầu chạy, nó có khả năng gây nhiều điều khó chịu cho máy tính. Ví dụ, một số phần mềm độc hại có thể cài đặt phần mềm rootkit và cố gắng ẩn nấptrong hệ thống. Nhiều loại Trojan cũng có trong máy tính, tải về nhiều loại phần mềm độc hại khác nhau từ máy chủ web độc hại.

Hay nói cách khác, nếu máy tính của bạn đã bị nhiễm, bạn sẽ muốn có thêm biện pháp phòng tránh. Bạn không nên cho rằng máy tính đã an toàn vì chương trình chống virus đã loại bỏ những gì nó tìm thấy. Đây chính là lúc bạn nên quét máy tính bằng nhiều sản phẩm chống virus để đảm bảo tối đa.

Bạn cũng có thể muốn chạy một chương trình chống virus khởi động, chạy bên ngoài Windows. Chương trình chống virus khởi động sẽ có thể phát hiện rootkit đang lẩn trốn trong Windows và thậm chí cả các phần mềm chạy trong Windows. Phần mềm avast có khả năng nhanh chóng tạo ra một đĩa CD khởi động hoặc ổ đĩa USB để quét, cũng như nhiều chương trình chống virus khác.

Bạn cũng có thể muốn cài đặt lại Windows (hoặc sử dụng tính năng Refresh trên Windows 8) để máy tính trở lại trạng thái an toàn. Điều này khá tốn thời gian, đặc biệt nếu bạn không thường xuyên sao lưu dữ liệu, nhưng đây là cách duy nhất để bạn có thể tin tưởng 100%rằng hệ thống Windows của máy tính không bị nhiễm virus.

Tìm hiểu cách thức mã độc xâm nhập vào máy tính

Nếu máy tính của bạn đã bị nhiễm virus, nghĩa là bằng cách nào đó phần mềm mã độc xâm nhập. Bạn nên kiểm tra chế độ bảo mật của máy tính và các thói quen sử dụng máy tính để ngăn chặn virus có thể xuất hiện lại.

Bạn có đang sử dụng chương trình diệt virus? Nếu không, nên cài đặt ngay chương trình chống virus cho máy tính. Nếu có Microsoft Security Essentials (còn gọi là Windows Defender trên Windows 8), bạn có thể muốn chuyển sang một phần mềm chống virus khác vì sản phẩm chống virus của Microsoft hoạt động khá kém trong các thử nghiệm.

Bạn có cài đặt Java? Java là một phần nguồn gốc của các vấn đề bảo mật. Đa số máy tính nối mạng Internet cài đặt phiên bản Java lỗi thời, dễ cho phép các trang web độc hại cài đặt phần mềm độc hại lên máy tính. Nếu bạn đã cài đặt Java, hãy gỡ bỏ nó. Nếu bạn thực sự cần Java, ít nhất hãy vô hiệu hóa các plugin trình duyệt Java. Nếu không chắc chắn mình có cần Java hay không, tốt nhất không nên cài.

Có bất kỳ plugin trình duyệt nào đã lỗi thời không? Hãy truy cập trang Check Plugin của Mozilla (các trình duyệt khác cũng có trang này) để xem bạn có bất kỳ plugin nào dễ bị tấn công đã được cài đặt không. Nếu có, hãy đảm bảo bạn cập nhật chúng hoặc gỡ bỏ chúng. Có lẽ bạn không cần bổ sung những plugin đã cũ như QuickTime hoặc RealPlayer lên máy tính, mặc dù Flash vẫn được sử dụng rộng rãi.

Trình duyệt web và hệ điều hành có thiết lập tự động cập nhật? Bạn nên cài đặt các cập nhật cho Windows thông qua Windows Update khi chúng xuất hiện. Các trình duyệt web hiện đại cũng được thiết lập để tự động cập nhậttrừ khi bạn vô hiệu hóa cập nhật tự động. Sử dụng các trình duyệt web và các phiên bản Windows đã lỗi thời rất nguy hiểm.

Bạn có xem xét kỹ càng về những gì đang chạy trên máy tính? Hãy cẩn thận khi tải phần mềm để đảm bảo bạn không vô tình bấm vào quảng cáo và tải về phần mềm độc hại. Tránh các phần mềm vi phạm bản quyền ẩn chứa mã độc. Không chạy chương trình từ file đính kèm email. Hãy thận trong với những gì mà bạn tải về và sử dụng.

Thúy Nga - (tổng hợp)

Diễn đàn hacker mũ trắng do Bkav khởi xướng chính thức ra mắt

Trong khuôn khổ Hội thảo hacker mũ trắng - WhiteHat 2013 diễn ra ngày 29/10 tại Hà Nội, Công ty Bkav đã chính thức ra mắt diễn đàn WhiteHat.vn. Diễn đàn hacker mũ trắng này hứa hẹn sẽ là môi trường bổ ích để cộng đồng nghiên cứu an toàn mạng có thể trao đổi kiến thức chuyên môn, đạo đức nghề nghiệp cũng như các vấn đề pháp luật liên quan.
Bkav xây dựng diễn đàn WhiteHat.vn nhằm khuyến khích các bạn trẻ đi theo con đường nghiên cứu đúng đắn để trở thành hacker mũ trắng, tăng cường lực lượng tham gia bảo đảm an toàn mạng quốc gia, sẵn sàng ứng phó với các sự cố có thể xảy ra. Diễn đàn WhiteHat.vn cung cấp các kiến thức chuyên sâu về lĩnh vực an ninh mạng như Reverse engineering, Malware, an toàn website… Tại đây, những vấn đề chuyên môn như SQL Injection, Buffer overflow… sẽ thường xuyên được đưa ra thảo luận. Các buổi đào tạo qua mạng cũng được tổ chức định kỳ nhằm nâng cao kiến thức cho thành viên. Ngoài ra, WhiteHat.vn còn hỗ trợ cá nhân, quản trị mạng của doanh nghiệp, cập nhật thông tin, tổ chức xử lý những vấn đề về an ninh, an toàn thông tin gặp phải trong thực tế.
Ông Nguyễn Minh Đức, Phó Chủ tịch phụ trách an toàn mạng Bkav, cho biết: Kinh nghiệm tại Bkav cho thấy, muốn giỏi an toàn mạng bạn cần có môi trường để thường xuyên rèn luyện và học hỏi từ những người có kinh nghiệm. Chúng tôi kỳ vọng WhiteHat.vn sẽ là nơi để mọi người cùng nhau thảo luận sâu rộng về chuyên môn, nâng cao trình độ để sẵn sàng ứng phó với mọi sự cố an toàn mạng.
WhiteHat 2013 là hội thảo hacker mũ trắng chuyên sâu đầu tiên được tổ chức tại Việt Nam, thu hút sự tham gia của hơn 400 chuyên gia và các bạn trẻ yêu thích an toàn mạng trên khắp cả nước.

Trước đó, chiều ngày 28/10, cuộc thi tìm kiếm lỗ hổng bảo mật WhiteHat Capture The Flag 2013 (WhiteHat CTF 2013) nằm trong khuôn khổ của chương trình hội thảo đã được tổ chức. Đội yeuctf đã xuất sắc vượt lên 6 đội tham gia để giành giải Nhất với phần thưởng trị giá 20 triệu đồng. Giải Nhì và giải Ba lần lượt thuộc về rm -rf [enter]Natus Vincere.

Hội nghị Black Hat và Def Con 2013: Những phát hiện mới về lỗ hổng bảo mật

Từ 27/7/2013, hàng nghìn hacker máy tính sẽ đến Las Vegas để tham dự Hội nghị thường niên Black Hat và Def Con, hai sự kiện về bảo mật và an toàn thông tin nổi tiếng trên toàn cầu. Tại đây, những người tham dự sẽ giới thiệu những phát hiện mới liên quan tới các lỗ hổng an toàn thông tin của mình. Một số lỗ hổng về an toàn đã được tiết lộ tại Black Hat và Def Con các năm trước như hack iPhone trong một phút thông qua sạc pin giả, truy cập vào hệ thống camera giám sát của ngân hàng, nhà tù, cơ sở quân sự với
Năm nay, hai sự kiện này dự kiến sẽ  giới thiệu một số khả năng mà hacker có thể sử dụng để can thiệp vào cuộc sống của người dùng thiết bị công nghệ thông tin - viễn thông.
1. Tìm ra những tin nhắn tự hủy
Ứng dụng Facebook Poke có khả năng gửi tin nhắn, hình ảnh, video đến một hoặc nhiều bạn bè. Thông điệp từ Poke sẽ hiển thị cho người nhận xem trong vòng 10 giây rồi tự biến mất. Snapchat, Wickr là những ứng dụng có tính năng tương tự, cũng gửi tin nhắn rồi tự hủy tin đó. Người dùng nghĩ rằng các ứng dụng này rất an toàn vì nó chẳng lưu lại gì, nhưng thực tế thì không phải như vậy. Hai chuyên gia thử nghiệm kỹ thuật số Drea London và Kyle O'Meara sẽ trình bày cách thức đọc lại những tin nhắn tưởng chừng đã bị xóa. Bằng cách xem xét bộ nhớ trong của điện thoại, kiểm tra dữ liệu được gửi cũng như ping vào máy chủ của ứng dụng, hai chuyên gia này đã biết cách lấy các tin nhắn từ Poke, Snapchat, Wickr trước, trong và sau khi người dùng đã gửi tin.
2.  Theo dõi qua Camera thể thao GoPro

Máy quay GoPro thường được sử dụng cho các chuyến đi vì khả năng kết nối Internet và các phần mềm cài sẵn hữu ích. Hai nhà nghiên cứu bảo mật Todd Manning và Zach Lanier đã tìm ra nhiều cách để biến chiếc GoPro của của người dùng thành một thiết bị có thể bị điều khiển từ xa để theo dõi giọng nói. Vấn đề này sẽ trở nên nghiêm trọng trong trường hợp sử dụng GoPro để ghi hình những hoạt động cần phải bảo mật. 
3. Hack và tạo mô hình 3D của chìa khóa cửa
Ổ khóa Wi-Fi, hay ổ khóa thông minh có thể bị hack, nên nhiều người vẫn sử dụng ổ khóa truyền thống. Thế nhưng việc đó cũng không phải là an toàn bởi vì một nhóm hacker có thể tạo ra mô hình 3D của bất kì chiếc chìa khóa nào được sản xuất bởi Schlage Primus, một hãng chuyên cung cấp ổ khóa có độ an toàn cao ở Mỹ. Nhóm hacker chỉ cần có số series của ổ khóa, và khi đã có mô hình thì họ sẽ đi in 3D và tạo ra những chiếc chìa khóa giả.
Ngoài ra, một nhóm chuyên gia bảo mật khác cũng kiếm ra cách "mở, vượt qua hoặc giải mã" một ổ khóa thông dụng chỉ trong vài giây. 

4. Nghe trộm cuộc gọi trên điện thoại di động 
Hai năm trước, giới hacker đã có thể nghe trộm các cuộc gọi trên điện thoại di động trên mạng GSM chỉ bằng thiết bị có giá dưới 1500 USD. Giờ đây, một nhóm ba chuyên gia về  bảo mật đã tìm ra cách làm tương tự với điện thoại sử dụng mạng CDMA, và giá để mua thiết bị phục vụ cho việc hack này chỉ là 300 USD hoặc thấp hơn.
Họ sẽ sử dụng một chiếc hộp và điện thoại của người dùng sẽ tự kết nối vào đây khi gửi hay nhận cuộc gọi, tin nhắn, email, duyệt web. Hacker xem được tất cả dữ liệu đi qua đây. Chiếc hộp này thực chất là một chiếc femtocell, một trạm phát sóng nhỏ đặt trong hộ gia đình để giúp tăng tín hiệu và khả năng phủ sóng của mạng di động. Khi nằm trong tầm hoạt động của femtocell, điện thoại sẽ tự định tuyến dữ liệu đi qua chiếc hộp này mà không thông báo đến người dùng.

5. Máy tính theo dõi chuyển động
Brendan O’Connor, một chuyên gia bảo mật, đã tạo nên một hệ thống (trị giá 60 USD). bao gồm nhiều cảm biến gắn xung quanh một khu vực hoặc quanh thành phố, Hệ thống này có thể theo dõi gần như mọi thứ, từ điện thoại, máy tính bảng, PC. Tín hiệu tương ứng sẽ được gửi về cơ sở dữ liệu trung tâm trong quá trình theo dõi và sau đó nó sẽ được ánh xạ lên một bản đồ. Hiện nay mỗi người ra đường đều mang ít nhất một thiết bị di động, do đó hệ thống nói trên có thể theo dõi khi chúng ta di chuyển.
6. Dừng hoạt động của nhà máy điện
Mạng không dây thường được dùng để điều khiển các nhà máy điện, và thực chất thì nó đã có mặt trong các nhà máy điện hạt nhân, nhiệt điện, thủy điện. Hai hacker mới đây đã phát hiện ra một lỗ hổng bảo mật trong hệ thống thiết bị được sản xuất bởi ba hãng tự động hóa không dây hàng đầu trên thế giới. Khi khai thác thành công lỗ hổng, hacker ác ý sẽ được quyền đọc và ghi dữ liệu vào những thiết bị nói trên trong khoảng cách 64km chỉ bằng một bộ thu nhận sóng radio.
Một khi đã truy cập được vào hệ thống điều khiển thiết bị, hacker có thể gây sai lệch kết quả đo của các cảm biến, ghi đè dữ liệu trái phép. Hành động này sẽ dẫn đến việc nhà máy chạy không hết công suất, điện thế có thể bị tăng mạnh bất chợt, còn dầu để chạy máy phát thì có thể bị trộn sai tỷ lệ. Bên cạnh đó, hacker cũng có thể vô hiệu hóa mạng không dây và cho cả nhà máy ngừng hoạt động.
Kiểu tấn công này có thể để lại hậu quả cực kỳ nghiêm trọng, tùy theo chức năng và quy mô của nhà máy

7. Đột nhập vào ngôi nhà thông minh 
Hãy bắt đầu với những chiếc Smart TV: hacker có thể truy cập vào những chiếc TV thông minh này để lấy cắp thông tin cá nhân, cài virus, chiếm quyền điều khiển webcam và micro trong khi người dùng không hề biết gì. Hacker cũng có thể can thiệp vào bộ điều nhiệt trong nhà hoặc chương trình đóng, mở cửa tự động. Như vậy, thiết bị gia dụng thông minh đang ngày càng cung cấp nhiều tiện ích nhưng kèm theo đó cũng là các nguy cơ bảo mật rất lớn.

8. Điều khiển máy trợ tim 
Năm 2006, chỉ tính riêng ở Mỹ, khoảng 350.000 máy trợ tim và 173.000 bộ khử rung được cấy vào người các bệnh nhân, và các thiết bị y tế này có kết nối không dây. Hacker nổi tiếng Barnaby Jack dự định sẽ trình diễn việc truy cập và chiếm quyền điều khiển những thiết bị y tế này, riêng với máy trợ tim thì anh có thể ra lệnh cho chúng tăng xung điện hoặc dừng hoạt động ở khoảng cách 9m. 
Phiên thuyết trình của Jack ở Black Hat vẫn được giữ nguyên và người ta sẽ dùng khoảng thời gian đó để tưởng niệm những công trình nghiên cứu rất có ích của anh. Trước đó anh cũng là người tìm ra cách khiến máy ATM “nhả” tiền mặt ra ngoài mà không cần dùng đến bất kỳ tài khoản ngân hàng nào. Jack cũng đã phát hiện ra lỗi cho phép hack máy bơm insulin và có thể gây hại cho bệnh nhân từ xa.

9. Chiếm quyền điều khiển ô tô  khi xe đang chạy
Việc hack xe ô tô đã và đang trở thành một xu hướng của giới hacker trong năm nay. Những chuyên gia bảo mật có thể “đột nhập” vào xe của người dùng và điều khiển nó từ xa, có thể tinh chỉnh lại thông số trên panel trước tay lái. Hơn nữa, hacker có thể vô hiệu hóa hệ thống phanh xe, điều khiển bánh lái trái phép, tăng tốc độ hoặc làm sai lệch chỉ số báo xăng.

Việt Anh (Theo The Verge)

Xây dựng chương trình khung về đào tạo, bồi dưỡng an toàn thông tin

Ngày 5/7/2013, tại Hà Nội, Bộ Thông tin và Truyền thông đã tổ chức Hội thảo về Chương trình khung đào tạo, bồi dưỡng về an toàn thông tin. Thứ trưởng Nguyễn Minh Hồng chủ trì Hội thảo.
Hiện nay, an toàn thông tin đang trở thành vấn đề được hầu hết các cơ quan nhà nước, tổ chức, doanh nghiệp quan tâm và nhu cầu đối với nguồn nhân lực về an toàn thông tin cũng đang tăng lên nhanh chóng. Tuy nhiên, công tác đào tạo nguồn nhân lực này chưa theo kịp với sự phát triển của thực tế.


Chương trình khung đào tạo an toàn thông tin hướng đến 3 nhóm đối tượng 
Để công tác đào tạo an toàn thông tin thống nhất, hiệu quả cao, Bộ TT&TT đã giao cho Trung tâm ứng cứu khẩn cấp máy tính Việt Nam (VNCERT) xây dựng Chương trình khung đào tạo về an toàn thông tin, đưa ra các yêu cầu về kỹ năng, kiến thức tối thiểu cần thiết ứng với các nghiệp vụ chuyên trách về an toàn thông tin, đặc biệt dành cho cán bộ chuyên trách về an toàn thông tin trong cơ quan nhà nước.
Theo kết quả nghiên cứu, khảo sát năm 2012 về đào tạo, bồi dưỡng an toàn thông tin do VNCERT thực hiện, 83,2% cơ quan nhà nước và 58,3% tổ chức, doanh nghiệp tham gia khảo sát cho rằng cần ban hành Chương trình khung đào tạo, bồi dưỡng an toàn thông tin, làm cơ sở để xây dựng nội dung, chương trình đào tạo, bồi dưỡng an toàn thông tin.
Căn cứ trên kết quả nghiên cứu, khảo sát này, Chương trình khung đào tạo về an toàn thông tin hướng đến 3 nhóm đối tượng, gồm: Nhóm cán bộ quản lý an toàn thông tin, Nhóm cán bộ kỹ thuật an toàn thông tin và Nhóm người dùng công nghệ thông tin. Mỗi nhóm này lại được chia thành 2 mức là cơ bản và nâng cao. Cũng theo kết quả khảo sát, nhu cầu của khối cơ quan nhà nước trong việc đào tạo, bồi dưỡng Nhóm cán bộ quản lý an toàn thông tin là lớn hơn cả (73%), tiếp theo là Nhóm cán bộ kỹ thuật an toàn thông tin (72,3%), Nhóm người dùng công nghệ thông tin (45,3%).
Đào tạo bồi dưỡng an toàn thông tin cần chú trọng nhiều đến thực hành 
Đại diện của Học viện Công nghệ Bưu chính Viễn thông đánh giá Chương trình khung về đào tạo, bồi dưỡng an toàn thông tin thực sự rất cần thiết vì nhu cầu về đào tạo an toàn thông tin cho tổ chức, doanh nghiệp hiện nay rất lớn. Chương trình khung này giúp đánh giá trình độ nhân lực an toàn thông tin, đồng thời giúp người học có được lộ trình phát triển nghề nghiệp cho bản thân. Dự thảo Chương trình khung về đào tạo an toàn thông tin với tính hệ thống cao, gắn với công việc, đồng bộ tương đối với các chương trình đào tạo của các trường đại học, cơ sở đào tạo về an toàn thông tin hiện nay. Tuy nhiên, Chương trình khung cần đưa ra tỉ lệ cụ thể giữa lý thuyết và thực hành nhằm khuyến khích các cơ sở đào tạo tập trung nhiều hơn cho việc dạy thực hành, thậm chí một số phần lý thuyết có thể giảng dạy theo hình thức đào tạo qua mạng (e-learning).
Đại diện Học viện cũng đề xuất sau khi Bộ đã ban hành Chương trình khung về đào tạo, bồi dưỡng an toàn thông tin, nên chăng xây dựng một bộ ngân hàng câu hỏi để các cơ sở đào tạo tham khảo, hướng tới kiểm định năng lực của cơ sở đào tạo và người học và tiến tới cấp chứng nhận cho người học đã tham gia khóa học.
Đại diện đến từ Học viện kỹ thuật mật mã, là cơ sở đào tạo kỹ sư an toàn thông tin đầu tiên của Việt Nam, cho rằng cần đưa thêm việc giảng dạy các kỹ năng liên quan đến phòng thủ, phân tích phát hiện, đánh giá điểm yếu, quản lý xử lý sự cố, ngoài ra kỹ năng về giao tiếp và trình bày các vấn đề kỹ thuật cũng có tầm quan trọng không kém đối với nhóm cán bộ quản lý an toàn thông tin và kỹ thuật an toàn thông tin.
Chương trình khung đào tạo về an toàn thông tin chưa đề cập đến bảo đảm an toàn thông tin cho hệ thống phần mềm mã nguồn mở. Đây là ý kiến của đại diện Vụ Công nghệ thông tin. Ngoài ra, trong phần đào tạo nâng cao cho Nhóm cán bộ kỹ thuật an toàn thông tin, nên chăng có phần thực hành mô phỏng tình huống diễn tập thực tế.
Trong thời gian tới, sau khi được thông qua và ban hành, hy vọng Chương trình khung đào tạo, bồi dưỡng về an toàn thông tin sẽ có tác động tích cực đến công tác đào tạo về an toàn thông tin, trở thành nền tảng để các cơ sở đào tạo dựa vào đó xây dựng nội dung đào tạo phù hợp, đáp ứng nhu cầu thực tiễn của cơ quan nhà nước và doanh nghiệp.

(Theo Mic.gov.vn)

VNISA gặp mặt báo chí giới thiệu Ngày An toàn thông tin Việt Nam 2013

Sáng 6/11, tại Hà Nội, Hiệp hội An toàn thông tin Việt Nam (VNISA) đã tổ chức gặp mặt báo chí giới thiệu về Ngày An toàn thông tin Việt Nam 2013. Tới dự phía VNISA có ông Nguyễn Duy Ngọc – Chủ tịch VNISA; ông Vũ Quốc Thành – Phó chủ tịch kiêm Tổng thư ký; ông Võ Văn Mai – Phó chủ tịch; ông Vũ Quốc Khánh – Giám đốc VNCERT, Ủy viên Ban chấp hành và Ông Phạm Việt Trung – Giám đốc Phòng thí nghiệm quốc gia về ATTT ( Cục Công nghệ thông tin – Bộ Quốc phòng), đại diện nhà tài trợ và phóng viên các cơ quan báo chí, đài truyền hình.
Ngày An toàn thông tin Việt Nam 2013 gồm một chuỗi các hoạt động về an toàn thông tin (ATTT) diễn ra trên phạm vi cả nước, trong đó nổi bật nhất là Hội thảo – Triển lãm quốc tế về An toàn thông tin với chủ đề “Thể chế hóa an toàn thông tin – Con đường tất yếu của sự phát triển xã hội thông tin hiện đại”. Hội thảo được tổ chức tại TP. Hồ Chí Minh vào ngày 14/11/2013 và tại TP. Hà Nội vào ngày 21/11/2013.
Trong khuôn khổ sự kiện Ngày An toàn thông tin Việt Nam 2013, VNISA triển khai một số chương trình nhằm nâng cao nhận thức về An toàn thông tin, khuyến khích đẩy mạnh ứng dụng các dịch vụ, giải pháp An toàn thông tin vào hoạt động của các cơ quan, tổ chức như sau:
  1. Điều tra thực trạng An toàn thông tin trong các tổ chức, doanh nghiệp trên phạm vi cả nước (triển khai từ tháng 8/2013 đến tháng 11/2013). Kết quả của cuộc điều tra sẽ được VNISA tổng hợp, phân tích, đánh giá và công bố tại phiên Khai mạc của Hội thảo – Triển lãm quốc tế về An toàn thông tin. Dự kiến năm nay có khoảng 500 - 600 tổ chức tham gia khảo sát. Kết quả khảo sát các cơ quan, doanh nghiệp tại TP. Hồ Chí Minh và vùng lân cận được Chi hội An toàn thông tin phía Nam công bố tại An toàn thông tin Việt Nam – VN InforSec Index (Theo KISA Hàn Quốc)
  2. Cuộc thi toàn quốc “Sinh viên với An toàn thông tin” do VNISA phối hợp với Cục Công nghệ thông tin (Bộ GD&ĐT) tổ chức dưới sự chỉ đạo của Bộ Giáo dục và Đào tạo. Cuộc thi năm nay có 47 đội đến từ 25 trường Đại học trên cả 3 khu vực Bắc – Trung – Nam (19 đội tại khu vực phía bắc, 28 đội tại khu vực phía nam).

Vòng Thi sơ khảo Khu vực phía Bắc và phía Nam  được tổ chức tại TP. Hà Nội và TP. Hồ Chí Minh  từ ngày 03 - 04/11/2013). Vòng Chung kết cuộc thi sẽ được tổ chức tại TP Hồ Chí Minh ngày 13/11/2013. Kết quả được công bố trong Hội thảo - Triển lãm quốc tế về An toàn thông tin tại Hà Nội.
  1. Khóa đào tạo ngắn hạn ATTT về chủ đề "Kỹ năng điều tra sự cố mất An toàn thông tin (Forensis)", với sự tham gia giảng dạy của các chuyên gia hãng NikSun (Mỹ). Đây là chương trình đào tạo miễn phí cho các hội viên của Hiệp hội và một số tổ chức có liên quan, diễn ra trong hai ngày 14-15/11 tại Hà Nội với sự tham gia của khoảng 45 Cán bộ quản trị mạng, chuyên gia ATTT từ 30 cơ quan, tổ chức.
  2. Bình chọn sản phẩm ATTT được người dùng yêu thích trong năm. Đây là lần thứ năm, VNISA tổ chức chương trình và là lần đầu tiên tiến hành bình chọn theo phương thức trực tuyến qua Website: www.antoanthongtin.vn. Kết quả bình chọn sẽ được công bố trong phiên Khai mạc Hội thảo - Triển lãm tại Hà Nội.
Trong khuôn khổ Hội thảo sẽ có nhiều nội dung tham luận về An toàn thông tin của các Bộ, ngành liên quan: Bộ Thông tin và Truyền thông, Bộ Quốc Phòng, Bộ Công An và rất nhiều tham luận đến từ các Hãng công nghệ lớn trên thế giới như: Check Point; Google; Intel; McAfee; Oracle… Đặc biệt Microsoft Trustworthy Computing sẽ trình bày các phân tích tình hình An ninh mạng của Thế giới và Việt Nam qua thông tin tổng hợp trong phiên bản mới nhất của “Báo cáo Điều tra An ninh mạng” với dữ liệu được thu thập từ tháng 1/2013 đến tháng 6/2013 của một tỷ máy tính trên toàn cầu.
Cũng tại buổi gặp gỡ, đại diện VNISA đã trả lời câu hỏi của các nhà báo, phân tích rõ thêm một số nội dung liên quan tới chủ đề của sự kiện và giới thiệu một số nội dung mới của sự kiện năm nay.

Hồng Loan