Bảo mật năm 2012 – không ai an toàn tuyệt đối

Năm 2012 có lẽ là một năm đầy thú vị xen lẫn lo lắng cho cộng đồng bảo mật mạng. Sau khi các công ty công nghệ lớn như Sony và RSA bị tấn công thì dường như việc đưa dữ liệu của người tiêu dùng và mạng lưới doanh nghiệp càng trở nên kém an toàn hơn. Các hacker sẽ hoạt động ra sao và thị trường bảo mật sẽ biến động như thế nào trong năm tới?

 

Bảo mật năm 2012 - không ai an toàn tuyệt đối - Screenshot2012 04 17at11.30.07PM


Số lượng ứng dụng Android độc hại tăng lên Là một mục tiêu cho phần mềm độc hại, Android được xem như là nền tảng Windows của Microsoft trong nền tảng di động. Cho đến nay Android đã chiếm hơn 50% thị trường điện thoại thông minh. Vì vậy, Android luôn là mục tiêu hấp dẫn nhất mà bọn tin tặc nhắm đến. Trong khi ứng dụng iPhone được Apple kiểm tra kĩ lưỡng thì mô hình ứng dụng lưu trữ của Google đã bỏ qua quá trình kiểm tra đánh giá chất lượng. Điều này đã tạo điều kiện dễ dàng để các hacker phát tán các phần mềm độc hại trong các ứng dụng.

Bảo mật năm 2012 - không ai an toàn tuyệt đối - Screenshot2012 04 17at11.30.15PM

Theo một báo cáo từ Công ty an ninh di động Lookout: “Trong sáu tháng qua, số lượng ứng dụng Android độc hại đã tăng gấp đôi, lên đến 1.000”. Phần lớn các phần mềm độc hại thường “cải trang” thành các ứng dụng hợp pháp trên trang web của bên thứ ba. Một số ứng dụng độc hại đã xâm nhập vào Android Market. Google đã gỡ bỏ các ứng dụng này sau khi phát hiện có rất nhiều người đã tải về. Chỉ cần có một chiếc điện thoại bị nhiễm, vấn đề đã trở nên rắc rối hơn, nguy cơ mất mát hay trộm cắp dữ liệu của công ty có thể trở thành thảm họa.

Nhìn chung, vấn đề bảo mật ngày càng trở nên “nóng” hơn bởi vì các nhà phát triển điện thoại di động thường không có kinh nghiệm tạo ra phần mềm an toàn. Nếu bạn là người quản lí CNTT, bạn cần phải cân nhắc khi triển khai sử dụng các thiết bị, khuyến khích người dùng tải về từ những nguồn đáng tin cậy và thị trường ứng dụng có uy tín. Luôn kiểm tra các điều khoản mà một ứng dụng yêu cầu. Hãy chắc chắn rằng các điều khoản mà ứng dụng yêu cầu phù hợp với các tính năng của ứng dụng. Bên cạnh đó, bạn cũng nên cảnh giác với những điều bất thường trên điện thoại khi có cảnh báo bị nhiễm phần mềm độc hại. Bạn nên sử dụng một ứng dụng bảo mật di động để quét tất cả các ứng dụng mà bạn tải về.

Sự xâm nhập vào các trang web của doanh nghiệp và chính phủ

Việc xâm nhập mạng doanh nghiệp và chính phủ có thể xảy ra vào bất cứ thời điểm nào. Giờ đây, hệ thống SCADA (hệ thống điều khiển giám sát và thu thập dữ liệu) được sử dụng trong các tiện ích và các hệ thống quan trọng khác được kết nối với Internet nhưng không lại không có hệ thống bảo mật tích hợp tốt. Và không có gì đáng ngạc nhiên khi các tin tặc có thể tấn công vào được những khu vực nhạy cảm và quan trọng này.

Bảo mật năm 2012 - không ai an toàn tuyệt đối - Screenshot2012 04 17at11.30.22PM

Stuxnet là một “tiếng chuông cảnh tỉnh” cho các hệ thống cơ sở hạ tầng quan trọng trên toàn thế giới vì sự phức tạp và mục tiêu mà chiến dịch vi rút này nhắm đến. Phần mềm độc hại này được thiết kế nhằm tấn công vào chương trình hạt nhân của Iran vào hồi năm ngoái. “Stuxnet là một mối đe dọa vô cùng lớn và phức tạp”, Dean Turner, Giám đốc của Mạng lưới tình báo toàn cầu của Symantec Security Response nói. Ông cũng cho biết thêm: “Phần mềm Stuxnet là phần mềm dựa trên những lỗ hổng của hệ thống điều khiển cơ sở hạ tầng công nghiệp quan trọng của quốc gia để tấn công thông qua các chương trình máy tính và công nghệ được sử dụng phổ biến”. Stuxnet đã xâm nhập vào hàng trăm ngàn máy tính, chủ yếu là máy tính nhà hay văn phòng.

Rõ ràng là các tin tặc đang nhắm mục tiêu vào các hệ thống nhạy cảm và quan trọng nhằm phá hủy chúng. Cách dễ dàng để tìm thấy thiết bị SCADA chỉ vớí côngcụ tìm kiếm Google , tất cả các lỗ hổng hệ thống SCADA khó có thể tránh khỏi. Và các nhà nghiên cứu cho rằng các tin tặc có thể dễ dàng khai thác những điểm yếu, bạn sẽ được chứng kiến sự tăng lên về số lượng của các cuộc tấn công trên các hệ thống cơ sở hạ tầng quan trọng trong năm tới.

Mối đe dọa từ việc chia sẻ thông tin cá nhân trên mạng

Sự phát triển của các trang mạng xã hội cho phép chúng ta có thể chia sẻ mọi khía cạnh của cuộc sống với mọi người. Không những thế, hầu hết chúng ta thường chấp nhận tất cả các yêu cầu kết bạn mà không đắn đo suy nghĩ gì. Chính những điều này đã tạo điều kiện thuận lợi để những kẻ xấu tấn công đến cuộc sống riêng tư của chúng ta mà chúng ta vô tình không để ý. Chẳng hạn như khi chúng ta gửi hình ảnh có chứa các tọa độ GPS mà không nhận ra rằng những hành động bất cẩn đó có thể dễ dàng “dẫn” người lạ đến trước nhà chúng ta.

Bảo mật năm 2012 - không ai an toàn tuyệt đối - Screenshot2012 04 17at11.30.28PM1

Các công ty cần giải thích tốt hơn những tác động vầ tính bảo mật thông tín của các tính năng mới mà họ cung cấp, không chia sẻ thông tin cá nhân của người dùng với các nhà quảng cáo cũng như các bên thứ ba để tránh lặp lại sai lầm của Facebook như năm vừa qua. Người dùng cũng cần phải cân nhắc và thận trọng khi đưa những thông tin cá nhân của mình lên mạng để tránh những hậu quả đáng tiếc có thể xảy ra.

Sự phát triển của các nhóm Hacker “khủng”

Không có ngạc nhiên khi gọi năm 2011 là năm của hacker với nhiều vụ tấn công có quy mô. Các trang web năm 2011 dường như đã cung cấp một “sân chơi” hoàn hảo hơn cho các tin tặc, không chỉ với số lượng mục tiêu lớn hơn nhiều, mà các công cụ chúng sử dụng cũng đa dạng và tinh vi hơn.

Ông Marc Maiffret, Giám đốc công nghệ tại eEye Digital Security cho biết :”Chúng ta đang nhìn thấy một sự hồi sinh của các loại tấn công mà chúng ta chưa từng thấy trong nhiều năm”. Các vụ tấn công diễn ra gần đây đối với Sony, RSA và những công ty khác như một lời cảnh tỉnh rằng các mối nguy hại từ hacker đang ngày càng phát triển.

Bảo mật năm 2012 - không ai an toàn tuyệt đối - Screenshot2012 04 17at11.30.33PM

Thời gian qua, giới báo chí đã nhắc nhiều đến hai nhóm hacker lớn LulzSec và Anonymous. LulzSec là một nhóm hacker mới nổi gần đây với những cuộc tấn công vào các tổ chức như CIA, Quỹ tiền tệ quốc tế, RSA và Sony… Anonymous tự xưng là bá vương trong giới hacker cũng đã khiến giới báo chí phải tốn không ít giấy mực. Chúng là một nhóm “hacktivist” có xu hướng hoạt động vì lí do chính trị và hỗ trợ tự do ngôn luận. Anonymous đã thực hiện những cuộc tấn công vào các trang web chính phủ Iran, Ai Cập và Thổ Nhĩ Kì … cũng như các dịch vụ thanh toán trực tuyến PayPal, Visa và MasterCard sau khi các dịch vụ này từ chối phục vụ nhà sáng lập WikiLeaks là Julian Assange. Nhóm hacker Anonymous và LulzSec cho biết họ sẽ hợp tác với nhau trong một chiến dịch nhằm tấn công vào các ngân hàng, các cơ quan chính phủ, và các mục tiêu quan trọng khác.

Sách, người bạn tuyệt vời

Kinh nghiệm sống là người thầy mà chúng ta chỉ có thể học được bằng cách tự trả học phí. Và cách khác là đọc sách. Tất cả những người thành công đều phải đọc sách. Tỷ phú, chính trị gia nổi tiếng, nhà diễn thuyết, nhà văn… Nói có sách, mách có chứng rồi nhé. Vấn đề bây giờ chỉ là chúng ta đọc sách gì, khi nào thì thích hợp nhất mà thôi. TH&NT sẽ chia sẻ với bạn ngay đây.

Thiết bị giữ nét thanh xuân

Phụ nữ luôn luôn quan tâm đến việc làm đẹp và tập luyện để có một vẻ ngoài ưng ý nhất. Sau đây là một số các sản phẩm hỗ trợ tập luyện và làm đẹp giúp cho cơ thể của bạn luôn luôn trong tình trạng khỏe mạnh và khiến các đôi mắt phải đổ dồn theo.

WOA – kẻ tiếp quản thời kì hậu máy tính?

Giám đốc phụ trách Windows của Microsoft được các cơ quan truyền thông nước ngoài cho rằng sẽ là một Steve Jobs mới với dự án “xây dựng Windows cho các kiến trúc vi xử lí ARM”, và đó cũng là tuyên ngôn của Microsoft cho một thời kì hậu máy tính.

Trẻ em – nạn nhân mới ưa thích của tin tặc

Thư rác, phần mềm gián điệp, các chiêu lừa đảo trực tuyến vẫn đang ngày ngày diễn ra trên internet. Trong khi người lớn đã nhận ra và cư xử thông minh hơn với những vấn đề này thì trẻ em dần trở thành đối tượng bị các tin tặc tấn công.

Điện thoại di động nhìn từ CES 2012 – Đổi mới khốc liệt

Triển lãm hàng điện tử tiêu dùng lớn nhất thế giới CES, đã kết thúc vào trung tuần tháng 1, nhưng những xu hướng, công nghệ mới… được giới thiệu ở triển lãm này hứa hẹn sẽ là tiêu điểm phát triển công nghệ trong suốt năm nay. Màn hình lớn, kết nối mạng nhanh và chi phí cao là những xu hướng có thể nhận thấy rất rõ rệt ở mảng điện thoại di động tại CES lần này.

Xu hướng máy ảnh 2012 nhìn từ CES – Tích hợp và nâng giá

Dựa trên những sản phẩm được giới thiệu tại triển lãm này, chúng ta có thể thấy được những tính năng sẽ xuất hiện trên diện rộng như Wi-Fi, ống kính zoom lớn hơn cho những máy ảnh ngắm-chụp, và những sản phẩm DSLR full-frame sẽ có những tính năng ưu việt cũng như giá cả “chạm đỉnh”.

Laptop 2012 nhìn từ CES – Hướng người dùng tích cực hơn

Trong năm nay, sẽ là sự xuất hiện của hàng loạt các thiết bị công nghệ cầm tay mới nhanh hơn, nhẹ hơn và mạnh mẽ hơn, nâng cấp cho các phiên bản sản phẩm công nghệ cũ. Xu hướng chính của ngành công nghiệp máy tính xách tay từ cái nhìn CES cũng không là ngoại lệ.

Công nghệ đưa tiền mặt, thẻ… vào viện bảo tàng

Bắt đầu từ năm 1990, hình thức thanh toán tiền qua tin nhắn đã được áp dụng cho những bản nhạc chuông, logo mạng tải về điện thoại di động, và thậm chí khái niệm về việc sử dụng điện thoại như một chiếc ví kỹ thuật số cũng đã xuất hiện từ một thập kỷ trước. Và gần đây, sự phát triển của công nghệ giao tiếp trường gần (NFC) đã thổi một làn gió mới vào mảng kinh doanh thanh toán di động với những dịch vụ hữu ích cho cuộc sống của con người. Người dùng có thể sử dụng chiếc smarphone của họ để thanh toán cho mọi thứ hàng mà họ mua. Tiền mặt, các loại thẻ, các máy tính tiền cồng kềnh, các hệ thống PC phục vụ cho thanh toán… có thể phải lui vào dĩ vãng, một viễn cảnh khởi đầu.

Ứng dụng Android riêng cho phái đẹp

Một món quà tặng ý nghĩa có khi không cần đến những thứ quá đắt tiền hay cầu kỳ. Nếu muốn một sự bất ngờ cho người phụ nữ yêu quý của mình nhân ngày 8/3, hãy tham khảo danh sách ứng dụng dưới đây.

G Intel 2012, tấn công thị trường thiết bị di động?

Mới đây, Intel đã giới thiệu những mẫu thử nghiệm đầu tiên của smartphone và máy tính bảng sẽ được đưa ra thị trường vào năm tới.Các thiết bị này sẽchạy trên hệ điều hành Android và sẽ được trang bị chip Medfieldmà hãng này sẽ cho ra mắt thị trường di động trong năm 2012. Việc Intel công bố những thông tin như thế này cũng không lấy làm lạ, chip ARM đang thống trị thị trường smartphone và máy tính bảng đã buộc Intel phải có những bước đột phá trong công nghệ sản xuất chip và đưa ra những sản phẩm công nghệ mang tính cạnh tranh cao để dành lại thị trường béo bở này cũng như củng cố ngôi vị sản xuất chip số một của mình.