Ads 468x60px

Labels

Thứ Tư, 30 tháng 10, 2013

Hậu quả lớn từ những lỗ hổng phần mềm đơn lap dat camera giản

Tại Hội thảo hacker mũ trắng WhiteHat 2013, diễn ra tại Hà Nội bữa qua (29/10), các chuyên gia bảo mật cho hay một vụ tiến công trên mạng, thậm chí cả một cuộc chiến tranh mạng, có thể xuất phát từ những lỗ hổng tưởng chừng rất nhỏ.

Ông Vũ Ngọc Sơn, Phó chủ toạ đảm đương nghiên cứu phát triển của công ty Bkav, đã mô tả các phương thức tiến công đơn giản nhưng khó lường của hacker. Chẳng hạn, một tin tặc có thể phát tán mã độc lây truyền có chủ đích vào những hệ thống máy tính vốn ít được dự phòng nhất như máy tính của bảo vệ nhà băng, viên chức cấp dưới... Sau khi chiếm quyền điều khiển, hacker lục tìm dữ liệu về địa chỉ e-mail của account quan yếu hơn (account VIP) củaĐồng tình với ý kiến trên, một số bạn đọc còn cho rằng: Hiện tại qua theo dõi thông tin trên một số phương tiện thông tin đại chúng có nhiều địa phương đang đề nghị được lắp đặt hệ thống camera. Vấn đề là cần phải xây dựng một hệ thống đồng bộ, tránh tình trạng đầu tư tràn lan, manh mún, mỗi nơi làm một kiểu sau này sẽ khó kết nối vào hệ thống đồng thời gây lãng phí cả về tiền của lẫn hệ thống”. Còn bạn đọc tanvinhvt@... Cho rằng “nên học tập kinh nghiệm những quốc gia xung quanh”.Theo bạn đọc này Singapore có mạng lưới giao thông đường bộ dài 3.400 km, với 161 km đường cao tốc. Hệ thống giao thông công cộng gồm các phương tiện tàu điện ngầm, tàu điện nhẹ, xe buýt, xe taxi. Ở Singapore có  lap dat camera quan sat gia re  Trung tâm quản lý hệ thống giao thông thông minh với chức năng bảo đảm hệ thống giao thông tại Singapore an toàn và hiệu quả hơn. Trung tâm cung cấp thông tin giao thông theo thời gian thực với 4 thứ tiếng trên đài phát thanh. Lắp đặt màn hình giao thông dọc theo đường cao tốc, cảnh báo người lái xe của sự cố giao thông phía trước của họ và đảm bảo đáp ứng nhanh chóng các sự cố.

Nhiều ý kiến tâm huyết và cụ thể

Kế toán, trưởng phòng... Từ đó, chúng gửi file văn bản có nội dung liên quan đến công việc nhưng đã bị chèn mã độc tới các e-mail này để tiếp tục cài virus, khống chế máy tính.

Hoặc hacker sẽ thiết lập một tài khoản thư điện tử giả mạo với tên người gửi giống địa chỉ e-mail của kế toán (nhưng thực chất là e-mail có tên miền lạ) rồi gửi đi các nội dung gây tò mò nhưdanhsachtangluong.Docxtới mọi viên chức trong một công ty. Khi người nhận bấm vào tệp đính kèm, mã độc sẽ chóng vánh thâm nhập hệ thống của họ.

Chỉ bằng việc khẩn hoang lỗ hổng trong file văn bản, hacker cũng có thể tạo ra một cuộc tiến công nghiêm trọng vào trong hệ thống nội bộ của một tổ chức, doanh nghiệp để ăn trộm thông tin.

Ông Sơn cho hay, tin tặc thường chọn cách phá hoang lỗ hổng trên dụng cụ được mọi người dùng phổ biến là ứng dụng văn phòng Microsoft Office (trong số này có 51% virus lây qua file Word, 30% lây qua file Excel và 19% truyền qua file PowerPoint). Trong đó, lỗ hổng MS12-27 của Word bị khai thác nhiều nhất. Với lỗi gây tràn bộ đệm này, tin tặc có thểchèn đoạn mã khai hoang vào bộ nhớ của hệ thống và chiếm quyền điều khiển máy tính mà nạn nhân không hề biết. Chúng có thể nối cài phần mềm điệp viên (spyware) với các chức năng như ghi lại vơ các thao tác từ bàn phím, chụp ảnh màn hình, chụp webcam, thậm chí kích hoạt micro trên máy và ghi âm   lap camera ha noi  tham khảo ở đây  mọi âm thanh xung quanh máy của nạn nhân...

"Hiện trạng này rất đáng báo động bởi hậu quả của phần đông các vụ tiến công đều ở mức nghiêm trọng và gần như mọi tổ chức, doanh nghiệp, kể cả Bộ Công an, Bộ Quốc phòng cũng khó tránh khỏi", chuyên gia của Bkav nhấn mạnh.

Tại Việt Nam, chỉ tính từ đầu năm đến nay đã có 2.405 website của các cơ quan, doanh nghiệpTuy nhiên, cũng có dư luận chống đối lại việc mở rộng hệ thống camera quan sát, với lý do, việc này sẽ dẫn tới vi phạm đời tư. Một trong những đại diện là họa sỹ nổi tiếng Bansky. Ông này bí mật vẽ lên tường con phố bức tranh khổ lớn: “Cả dân tộc bị nằm dưới camera quan sát”. Hành vi này cũng bị camera ghi được và Bansky suýt chút nữa phải hầu tòa. Không những thế, kế hoạch này đòi hỏi một khoản kinh phí khá lớn. Bởi một máy camera quan sát được lắp đặt (bao gồm camera, cột cao 8m, dây cáp, nhà điều hành) tốn tới 31.500 euro. Trong 10 năm qua, 650 triệu euro đã được chi để lắp đặt hàng triệu camera quan sát.Mật độ camera ở London dày đặc đến mức nhà báo người Pháp - Armand Penverne nhận xét đây là “Thành phố của sự sợ hãi” (City of Fear). Sự sợ hãi và dè chừng khiến con người giam mình trong những chiếc hộp: nhà ở, công sở, xe buýt, tàu điện ngầm… với những khuôn mặt lạnh tanh vô cảm.Hà Phương - Thùy Linh. Bị thâm nhập. Tuy nhiên,đây mới chỉ là thống kê bề nổi về những sự cố có thể đo đếm, dễ dàng nhìn thấy được, còn nhiều cuộc khẩn hoang lặng thầm và hiểm mà người dùng không hề hay biết.Trong khi đó, lực lượng chuyên gia về an ninh mạng lại quá mỏng và yếu để đủ sức đối phó. Không chỉ ở Việt Nam, tình hình an ninh mạng cũng đang diễn biến phức tạp trên toàn cầu, buộc hàng loạt các quốc gia như Mỹ, Anh, Đức, Trung Quốc... Phải gấp rút thành lập các đơn vị đặc biệt đối phó với nguy cơ chiến tranh mạng. ÔngNguyễn Minh Đức, Phó chủ toạ đảm trách an ninh mạng Bkav, cho biết ước tính 80% các vụ tiến công vào các hệ thống của Việt Nam là từ nước ngoài.

Trong một hội nghị của Bộ thông tin và Truyền thông, chủ toạ Ủy ban Trung ương MTTQ Việt Nam, Phó Thủ tướng Nguyễn Thiện Nhân từng nhấn mạnh: "Một quốc gia gần 100 triệu dân như Việt Nam cần vài chục nghìn người làm về an ninh mạng, đảm bảo trong 10 năm tới chúng ta có thể làm chủ không gian mạng nhà nước. Đây là nhiệm vụ sống còn, nếu không muốn bị thiệt hại về kinh tế, chính trị, quốc phòng khi bị tiến công".Theo quy định thì lái xe không được chạy liên tục trong 4 tiếng và không được chạy xe quá 10 tiếng trong ngày, song hầu hết các chủ nhà xe khi cho xe chạy đường dài chỉ thuê có một tài xế nên chạy vượt quá thời gian quy định. Không chỉ có tình trạng xe khách phóng quá tốc độ, vượt ẩu mà còn có cả trường hợp tài xế xe khách, xe du lịch, xe tải, container không chuyên nghiệp, non tay nghề, thiếu đề phòng bất trắc. Việc dùng xe cũ, không đảm bảo độ an toàn cao cũng không phải hi hữu. Đối với xe tải, xe container, còn có hiện tượng sử dụng lái xe bằng lái chưa đạt quy chuẩn, tất cả đều rất đáng báo động và đặt ra cho cơ quan chức năng nhiệm vụ nặng nề   lap dat camera quan sat re nhat ha noi  tham khảo ở đây  hơn.Được biết, UBATGT Quốc gia vừa có kế hoạch đẩy mạnh áp dụng Nghị định 91 về giám sát tốc độ, theo dõi, báo cáo tình hình vi phạm tốc độ của tất cả các phương tiện, công bố trên các phương tiện thông tin tên của những doanh nghiệp vi phạm. Đặc biệt, ngày 10/6, Bộ trưởng Bộ GTVT Đinh La Thăng đã chỉ đạo các cơ quan thanh tra từ cấp Sở đến cấp Bộ vào cuộc, siết chặt tất cả những điều kiện về kinh doanh, yêu cầu các đơn vị kinh doanh vận tải thực hiện nghiêm việc đảm bảo sức khỏe, quyền lợi nhằm làm giảm áp lực cho người lái xe. Do đó, giới bảo mật hy vọng sẽ có thêm nhiều hội thảo về an ninh mạngnhằm khuyến khích giới trẻ cùng nghiên cứu, bàn luận.

"Bằng việc xúc tiến các thảo luận về đạo đức nghề cũng như cầu tiêu pháp lý trong lĩnh vực an ninh mạng, duyệt y chương trình hội thảo và diễn đàn whitehat.Vn, chúng tôi kỳ vọng có thể định hướng các bạn trẻ đi theo con đường nghiên cứu đúng đắn để trở nên hacker mũ trắng", ôngNguyễn Minh Đức san sẻ.

Châu An


0 nhận xét:

Đăng nhận xét

 

Tổng số lượt xem trang