CNTT 2012: Hiểm họa lớn nhất là nguy cơ “Chiến tranh mạng”

10:04 |

“Tổng thống Mỹ từng tuyên bố, nếu nước nào vi phạm không gian ảo của Mỹ, thì Mỹ sẵn sàng có thể trả đũa bằng sức mạnh quân sự thật, trên không gian thật. Điều đó chứng tỏ nguy cơ Chiến tranh mạng là rất hiện hữu”. Trả lời phỏng vấn báo chí bên lề Hội thảo - Triển lãm Cloud Computing & Security World 2012 (diễn ra tại Hà Nội hôm 22-23/03) của Thiếu tướng Nguyễn Viết Thế, Cục trưởng Cục Công nghệ Tin học nghiệp vụ, Bộ Công an.



 Thiếu tướng Nguyễn Viết Thế, Cục trưởng Cục Công nghệ Tin học nghiệp vụ, Bộ Công an trả lời phỏng vấn báo chí



Theo ông Thế, đối với những nước CNTT phát triển như Mỹ thì nguy cơ chiến trạng mạng hoàn toàn có thể xảy ra bất cứ lúc nào, trong thời buổi hiện nay, khi thế mạnh quân sự dường như đã vượt ngưỡng kiểm soát, những cuộc chiến tranh sẽ được nâng lên tầm cao mới: Đó là Chiến tranh Internet. Theo đánh giá hiện nay của các chuyên gia, có khoảng 20 nước trên thế giới có tiềm năng phát động cuộc chiến tranh mạng. Như vậy, “Chiến tranh mạng” là hiện hữu, là hiểm họa có thể xảy ra bất cứ lúc nào, đặc biệt có thể sớm xảy ra trong năm 2012 này.

 



Đó là trên thế giới. Còn đối với Việt Nam, ông Thế cho biết: Theo khảo sát và đánh giá của Symantec, Việt Nam “được đánh giá” là “ổ máy tính ma lớn nhất thế giới”. Sở dĩ hình thành quan điểm đánh giá như vậy, vì thực tế hiện nay, hầu hết người dùng máy tính, người sử dụng Internet ở Việt Nam có ý thức bảo mật rất kém. Những hành động đơn giản hình thành thói quen như: không tắt máy tính sau khi dùng xong, để máy tính bật cả ngày, đôi khi online cả ngày, quên cả thoát khỏi hòm thư cá nhân… tạo điều kiện cho các đối tượng xấu sử dụng phần mềm truy nhập tự động bật máy, chiếm quyền điều khiển và từ đó tấn công các máy tính khác, biến máy đó thành “máy tính ma”. Việt Nam đứng thứ 11 trên thế giới về máy tính ma.

 

Hiện nay, Bộ TT&TT hàng tháng vẫn có những cuộc họp của hội đồng các giám đốc CNTT cấp quốc gia, nhằm có những can thiệp kịp thời đối với những sự cố có tính chất nóng bỏng về an ninh mạng. Như hồi tháng 5, tháng 6 năm ngoái, khi mà những vụ tấn công mạng xảy ra liên tiếp, Thứ trưởng Bộ TT-TT Nguyễn Minh Hồng đã triệu tập cuộc họp các giám đốc CNTT, và các công ty an ninh mạng để bàn cách khắc phục và phòng ngừa tấn công mạng.

 

Theo tôi, Việt Nam cũng nên có cơ quan chuyên trách ở mức độ quốc gia, từ đó mới đối phó được với chiến tranh điện tử, chiến tranh mạng. Bởi hiện, vai trò của Vncert hay một số công ty an ninh mạng mới chỉ dừng ở cảnh báo và xử lý, khắc phục sự cố máy tính. Còn ứng phó với những việc ở tầm quốc gia phải có cơ quan chuyên trách đủ mạnh để làm được việc đó.

 

Trả lời báo chí về vấn đề đào tạo chuyên gia an ninh mạng, Thiếu tướng Thế cho biết: “Thủ tướng chủ trương cắt giảm đầu tư về CNTT, không khởi công những dự án mới mà chỉ thực hiện tiếp tục những dự án cũ, nhằm kiềm chế lạm phát và điều hành tài chính tốt hơn. Thêm nữa, những hạn chế về ngân sách, tài chính quốc gia… nhất là trong thời điểm khó khăn kinh tế như hiện nay sẽ là rào cản rất lớn đối với việc thực hiện “Đề án đào tạo nhân lực an ninh mạng” của Bộ Công An. Mặc dù, lộ trình của Đề án, là đến năm 2015 sẽ đào tạo 1.000 chuyên gia về CNTT, về an ninh mạng, nhưng xem ra rất khó thực hiện”.

 

Bên cạnh những vấn đề được coi là chủ điểm nêu trên, ông Thế cũng cho biết thêm: An ninh thông tin cho mạng di động cũng đang trở thành vấn đề nóng. Vì người dùng hiện nay đã hình thành thói quen sử dụng nhiều thiết bị thông minh có thể kết nối mạng như máy tính bảng, smartphone. Và người ta cũng đã phát hiện ngày càng nhiều lỗ hổng trong các thiết bị mạng điện thoại di động thông minh. Đây là cũng là vấn đề tiềm ẩn nguy cơ cao đối với người dùng các thiết bị di động nói riêng và An ninh mạng di động nói chung.

 

Để có thể ngăn chặn và phòng ngừa những hiểm họa, theo ông Thế, có thể có các giải pháp công nghệ, hệ thống những phần mềm hỗ trợ. Nhưng, quan trọng vẫn là ý thức từ người dùng với tinh thần cảnh giác cao. Và, các cơ quan an ninh mạng nên sử dụng những hacker “mũ trắng”, những hacker thiện chí sẵn sàng góp sức trong việc phát hiện và cảnh báo những lỗ hổng bảo mật thông tin.


 

5 dự báo của Thiếu tướng Thế về An ninh mạng tại Việt Nam trong năm 2012:

 

1. Virus và mã độc sẽ xâm nhập hệ thống các ngân hàng thương mại để “kiếm tiền”.

 

2. Bảo mật cho nền tảng Điện toán đám mây cần được chú trọng đầu tư bởi lợi ích ứng dụng càng cao thì tính rủi ro càng lớn. Môi trường điện toán đám mây cũng sẽ là miếng mồi ngon của tin tặc.

 

3. Tội phạm công nghệ cao sẽ tấn công các thiết bị di động: Giới tội phạm công nghệ cao đều nhận thấy, đời sống ngày càng cao, người dùng có tiền và họ sẵn sàng chi trả để sắm các thiết bị thông minh. Trong khi cơ chế bảo mật thì chưa được đảm bảo.

 

4. Virus siêu đa hình cũng là một nguy cơ đáng lo ngại: Thế hệ virus mới tự “nâng cấp” khả năng đa hình bằng cách lai tạo và kết hợp nhiều kiểu đa hình khác nhau trong một virus. Chúng có thể qua mặt được hầu hết các phần mềm diệt virus không có cơ chế quét sâu.

 

5. Chiến tranh mạng: Các bạn đừng lầm tưởng chỉ có những vấn đề to tát mới dẫn đến chiến tranh mạng. Ví dụ, tháng 11/2011, một nhóm hacker Thổ Nhĩ Kỳ đã tấn công và hạ gục hơn 100 website ở TP.HCM. Và ở trong nước hiện nay, nguy cơ vẫn còn tiềm ẩn, nhất là liên tục những vụ tấn công nhằm vào các công ty an ninh mạng như Symantec, Bkav… Có thể, chỉ xuất phát từ những bức xúc cá nhân đối với công ty, dẫn đến những hành động trả đũa về chính sách… mà hacker ra tay. Tuy nhiên, đó là dấu hiệu nhen nhóm hình thành nguy cơ, bởi các thế lực chống phá vẫn lăm le tấn công Việt Nam, gần nhất, cần đề phòng nhất có thể nhắc tới đó là nước Trung Quốc “láng giềng”.

 

Ngọc Linh

Read more…

Nhật Cường chính thức phân phối Bkav Mobile Security

07:54 |

Từ ngày 04/09/2012 - Công ty Nhật Cường (Nhật Cường Mobile) và Bkav chính thức công bố hợp tác phân phối sản phẩm cho thị trường Hà Nội. Theo đó, phần mềm bảo vệ Smartphone Bkav Mobile Security sẽ có mặt trong toàn bộ Hệ thống phân phối của Nhật Cường kể từ ngày hai bên ký kết hợp tác.

 




Ông Trần Kiên Cường, Trưởng phòng công nghệ Nhật Cường Mobile, cho biết: Qua đánh giá thực tế nhiều sản phẩm, chúng tôi đã quyết định lựa chọn Bkav Mobile Security vì đây là phần mềm tốt nhất trên thị trường trong việc sao lưu dữ liệu, chống trộm, diệt virus và đặc biệt là chặn spam. Bkav là nhà sản xuất phần mềm diệt virus hàng đầu Việt Nam và chúng tôi muốn hợp tác với các chuyên gia bảo mật để giúp khách hàng của mình giảm thiểu tối đa các nguy cơ bị đánh cắp hoặc mất mát dữ liệu cá nhân”.

 

Nhật Cường Mobile từ lâu đã là địa chỉ quen thuộc chuyên phân phối các dòng điện thoại di động cao cấp tại Hà Nội với hệ thống showroom có mặt ở hầu hết các quận trung tâm như Hoàn Kiếm, Đống Đa, Hai Bà Trưng…

 

Trong năm 2012, nhà sản xuất Bkav đã giới thiệu ra thị trường phần mềm Bkav Mobile Security cho điện thoại di động và máy tính bảng hỗ trợ hệ điều hành Android và iOS. Ngay sau khi Bkav Mobile Security ra mắt, nhà sản xuất đã đẩy mạnh các hoạt động hợp tác thương mại. Tại TP HCM, Bkav cũng đã ký hợp tác với Viễn Thông A cung cấp giải pháp Bkav Mobile Security cho thị trường phía Nam.



Bkav Mobile Security là giải pháp toàn diện nhằm đảm bảo an ninh an toàn cho Smartphone.

 

Tính năng sao lưu và phục hồi (Backup & Restore) trong Bkav Mobile Security giúp người dùng sao lưu an toàn danh bạ, tin nhắn và nhật ký cuộc gọi lên đám mây hoặc thẻ nhớ. Trong trường hợp bị mất điện thoại, người dùng sẽ không phải lo lắng vì những dữ liệu đã sao lưu có thể lấy lại một cách dễ dàng và nhanh chóng.

 

Tính năng chống trộm (AntiTheft) của Bkav Mobile Security có thể xác định được vị trí, tọa độ của điện thoại trong trường hợp người dùng bị mất cắp hoặc để quên đâu đó, giúp người dùng tìm lại điện thoại. Để các dữ liệu cá nhân quan trọng không bị rơi vào tay người khác, người sử dụng có thể gửi tin nhắn khẩn cấp ra lệnh xóa dữ liệu hoặc khóa máy từ xa.

 

Công nghệ lọc thông minh Smart Filter được tích hợp trên Bkav Mobile Security cho phép chặn 100% các tin nhắn rác thường gặp. Người dùng còn có thể thiết lập các chế độ chặn cuộc gọi linh hoạt như: không nhận các cuộc gọi từ các thuê bao không có trong danh bạ vào ban đêm, đặt chế độ riêng cho ngày làm việc và ngày cuối tuần bằng cách sử dụng tính năng chặn cuộc gọi không mong muốn (Call & SMS Block) của Bkav Mobile Security.

 


Tâm Tịnh

Read more…

Bkav 2013 ra mắt với tính năng bàn phím ảo

21:45 |

Phần mềm diệt virus mới của Bkav sẽ cung cấp cho người dùng một bàn phím ảo để nhập những dữ liệu quan trọng, tránh bị các phần mềm gián điệp đánh cắp thông tin.

Được tích hợp khá nhiều tính năng mới và cải thiện tốc độ hoạt động, tuy nhiên Bkav 2013 vẫn giữ nguyên mức giá 299.000 đồng cho một năm sử dụng. Theo nhà cung cấp, hiện đã có hơn 1 triệu khách hàng được cập nhật lên phiên bản mới. Quá trình nâng cấp sẽ mở rộng cho toàn bộ khách hàng ngay sau khi Bkav 2013 ra mắt và dự kiến hoàn tất trong khoảng 1 tháng.

Phần mềm Bkav phiên bản mới được trang bị công nghệ Phòng vệ dựa trên cộng đồng BCOS (Bkav Community-based protection Online System). Đây được xem là tấm lá chắn kết nối trực tuyến với hệ thống đám mây Bkav, phân tích, đánh giá độ phổ biến trong cộng đồng của các file thực thi, qua đó phát hiện và loại bỏ những mối nguy hiểm trên máy tính của người sử dụng.

Công nghệ Real-time Rootkit Detection là bước đột phá trong hệ thống phòng thủ chống rootkit, có khả năng thông minh phát hiện sớm các loại rootkit ngay cả khi phần mềm chưa được cập nhật mẫu nhận diện. Theo ông Vũ Ngọc Sơn, Giám đốc Bộ phận nghiên cứu của Bkav, Bkav 2013 hiện là phần mềm diệt virus duy nhất trên thế giới được tích hợp tính năng này.

Một trong những tính năng đáng chú ý của Bkav 2013bàn phím ảo Virtual Keyboard, giúp người sử dụng thay thế bàn phím vật lý của máy tính để nhập liệu trong các giao dịch quan trọng, như nhập mật khẩu, thông tin tài khoản ngân hàng, giúp tránh bị keylogger theo dõi, lấy cắp thông tin.

Công nghệ Share-full Protection giúp bảo vệ các ổ đĩa chia sẻ trong mạng LAN, giám sát sự truy cập từ các máy tính khác trong mạng LAN, cảnh báo và tiêu diệt virus ngay khi phát hiện có dấu hiệu xâm nhập. Ngoài ra, Bkav 2013 còn được nâng cấp đáng kể các tính năng Thực thi an toàn (Safe Run), Hệ thống đánh chặn theo hành vi (Host Intrusion Prevention System), Bảo vệ USB (USB Protection), Tường lửa cá nhân.

Bên cạnh đó, các kỹ sư của Bkav cũng tập trung vào việc cải tiến, tăng tốc độ nạp Bkav khi khởi động cùng hệ điều hành (Boot-time), tối ưu quá trình kết nối tới hệ thống đám mây Bkav Cloud khi người dùng thực hiện quét nhanh (Quick Scan) hoặc quét toàn bộ ổ đĩa (Full Scan).

Bkav hiện là phần mềm diệt virus giữ vị trí quán quân 4 năm liên tiếp trong cuộc bình chọn "Sản phẩm An toàn thông tin được người dùng ưa chuộng nhất" do Hiệp hội An toàn thông tin Việt Nam (VNISA) công bố. Bkav cũng cho biết, theo số liệu thống kê trong Báo cáo Tài nguyên Internet cuối năm 2012 của Trung tâm Internet Việt Nam (VNNIC), Bkav hiện là tên miền được truy vấn nhiều nhất tại Việt Nam, lên tới 2,6 tỷ lượt/tháng, lớn hơn tổng lượng truy vấn tới tên miền của cả Google và Facebook cộng lại (2,4 tỷ lượt/tháng tại Việt Nam).

Lê Anh

Theo Infonet

Read more…

Miễn phí nâng cấp lên BKAV 2013

11:13 |
Phiên bản phần mềm diệt virus Bkav 2013 chính thức ra mắt sáng nay. Hơn một triệu khách hàng đã được Bkav nâng cấp lên phiên bản mới này một tuần trước.



Ra mắt Bkav 2013 

Bkav 2013 sử dụng công nghệ điện toán đám mây, được bổ sung nhiều tính năng mới như: Công nghệ Real-time Rootkit Detection, được coi là bước đột phá trong hệ thống phòng thủ chống rootkit, với khả năng nhận diện thông minh, phát hiện sớm các loại rootkit ngay cả khi phần mềm chưa được cập nhật mẫu nhận diện.

Với tính năng Bàn phím ảo (Virtual Keyboard), người sử dụng có thể thay thế hoàn toàn bàn phím vật lý của máy tính để nhập liệu trong các giao dịch quan trọng mà vẫn đảm bảo an toàn thông tin.

Trong môi trường mạng LAN, góp phần bảo vệ các ổ đĩa chia sẻ, Bkav 2013 được trang bị công nghệ Share-full Protection, giúp giám sát truy cập từ các máy tính khác trong mạng LAN, cảnh báo và tiêu diệt virus ngay khi phát hiện có dấu hiệu xâm nhập.


Một trong những tính năng mới đáng chú ý, đó là Công nghệ Phòng vệ dựa trên cộng đồng BCOS (Bkav Community-based protection Online System). BCOS được xây dựng và phát triển như là tấm lá chắn kết nối trực tuyến với hệ thống đám mây Bkav, hỗ trợ phân tích, đánh giá độ phổ biến trong cộng đồng của các file thực thi, qua đó phát hiện và loại bỏ những mối nguy hiểm trên máy tính người sử dụng.

Bkav 2013 cũng được nâng cấp đáng kể những tính năng như: Thực thi an toàn (Safe Run), Hệ thống đánh chặn theo hành vi (Host Intrusion Prevention System), Bảo vệ USB (USB Protection), tối ưu hóa Tường lửa cá nhân…

So với Bkav 2012, tốc độ nạp khi khởi động cùng hệ điều hành của Bkav 2013 được cải thiện đáng kể.


Khách hàng đang sử dụng Bkav 2012, sẽ được nâng cấp miễn phí lên Bkav 2013, với mức giá giữ nguyên là 299.000 đồng/1 năm sử dụng.

P.V
Read more…

Viber đã khắc phục thành công lỗi màn hình khóa trên Android

20:57 |
Theo tin từ Viber, hãng này đã nhanh chóng tung ra một bản cập nhật để sửa lỗi màn hình khóa trên điện thoại Android.

Như tin đã đưa, cách đây không lâu công ty an ninh mạng BKAV đã cung cấp một số đoạn video cho thấy lỗ hổng của ứng dụng Viber trên smartphone Android khiến cho hacker có thể đột nhập vào những chiếc điện thoại này dễ dàng.

Tuy nhiên, Viber đã sớm cung cấp bản cập nhật trên Google Play để khắc phục lỗi trên.
Viber hiện là ứng dụng nhắn tin, gọi điện miễn phí số 1 Việt Nam (xếp theo lượng người dùng) với khoảng hơn 3,5 triệu người đăng ký (số liệu công bố tháng 3/2013).

Hiện tại ở thị trường Việt Nam, ngoài việc đang làm mưa làm gió ở các phân khúc khác, Viber được cho rằng đang chiếm vị trí độc tôn trong lớp khách hàng tuổi trung niên và gần trung niên. Để đánh bật được các đối thủ ở phân khúc trên, có lẽ là nhờ Viber sở hữu giao diện khá đơn giản và dễ thao tác. Bên cạnh đó, Viber cũng khá “thức thời” khi ra mắt một số sticker để cạnh tranh với các đối thủ vốn nổi tiếng về các hình biểu tượng vui như Line, WeChat,…

Mặt khác, một số ý kiến trên cộng đồng công nghệ cho rằng Viber đang ở vị thế được quảng cáo “truyền miệng” miễn phí giữa người dùng với nhau. Do ứng dụng này đang có một tập người dùng rất lớn ở Việt Nam, và những người dùng này rỉ tai, rủ rê nhau sử dụng ứng dụng để được nhắn tin, gọi điện miễn phí. Vì thế, trong cuộc chiến truyền thông quảng bá cho ứng dụng nhắn tin gọi điện miễn phí đang nóng bỏng ở Việt Nam, Viber tham chiến khá là ít và có lẽ nguồn lực mà hãng này bỏ ra cũng không đáng là bao sao với các đối thủ khác.

Theo genk
Read more…

Bùng phát virus mới qua USB

10:14 |
Thời gian gần đây, hệ thống giám sát virus của Bkav đã phát hiện một loại virus mới W32.UsbFakeDrive có tốc độ lây lan rất nhanh.

Ảnh minh họa. Nguồn: Internet.

Dấu hiệu nhận biết loại virus này là: khi mở USB bị nhiễm virus bạn sẽ thấy một ổ đĩa nữa trong USB đó và phải mở tiếp ổ đĩa thứ hai này mới thấy được dữ liệu. Thực chất, ổ đĩa thứ hai chính là một liên kết tới virus. Khi bạn mở dữ liệu cũng là lúc máy tính bị nhiễm mã độc từ USB.

Vì mức độ lây lan của virus này, Bkav khuyến cáo khách hàng trong trường hợp sử dụng USB trên máy tính của người khác mà máy tính đó không được bảo vệ bởi Bkav, nếu thấy hiện tượng như mô tả ở trên bạn cần quét USB bằng Bkav để tránh bị mất dữ liệu (Công nghệ diệt virus W32.UsbFakeDrive đã được tích hợp vào Bkav và tự động cập nhật trong phiên bản mới nhất, các máy đã cài Bkav sẽ được bảo vệ tự động).

Bạn đọc có thể tham khảo thêm thông tin về loại virus này tại đây

P.V
Read more…

Viber dính lỗ hổng cho phép qua mặt màn hình khóa điện thoại Android

00:01 |
Công ty an ninh mạng Bkav vừa đưa ra cảnh báo ứng dụng nhắn tin gọi điện miễn phí Viber dính lỗ hổng nghiêm trọng cho phép hacker truy cập và kiểm soát toàn bộ điện thoại Android cài đặt ứng dụng này cả khi điện thoại đó bị khóa màn hình. Theo công ty Bkav, điện thoại Android của tất cả các thương hiệu phổ biến như Samsung, Sony và HTC cài đặt Viber đều có nguy cơ bị lợi dụng.

Viber là ứng dụng nhắn tin và gọi điện miễn phí được dùng phổ biến trên điện thoại hiện nay. Ứng dụng này hiện có 175 triệu người dùng trên toàn cầu và có khoảng 4 triệu người dùng ở Việt Nam. Theo thống kê của kho ứng dụng Google Play, Viber hiện có từ 50-100 triệu người dùng tải về cài đặt. Còn theo thông báo của Viber, ứng dụng này có khoảng 400.000 người dùng mới mỗi ngày. Như vậy, có thể thấy số lượng người dùng điện thoại Android có nguy cơ bị khai thác lỗ hổng trên Viber là rất lớn.

Theo công ty Bkav, cách khai thác lỗ hổng của Viber khá là đơn giản mặc dù có vài sự khác biệt nhỏ giữa các loại máy khác nhau. Tất cả những gì hacker cần có là hai điện thoại đều cài đặt Viber và có số điện thoại trên máy của nạn nhân. Thông qua vài thao tác trên cửa sổ thông báo tin nhắn của Viber trên màn hình khóa kết hợp với vài mẹo như sử dụng thanh thông báo của điện thoại hoặc tin nhắn Viber khác, hacker có thể kiểm soát toàn bộ điện thoại và sử dụng điện thoại của nạn nhân như bình thường.
Viber có lỗ hổng cho phép qua mặt màn hình khóa dễ dàng

Cụ thể, theo phát hiện của Bkav, hacker cần gửi tin nhắn tới số điện thoại nạn nhân (đang bị khóa màn hình) để tạo ra cửa sổ thông báo có tin nhắn mới trên màn hình khóa. Một trong những tính năng độc đáo của Viber là bạn có thể trả lời cả khi điện thoại bị khóa màn hình, do đó hacker có thể kích hoạt bàn phím của Viber trên điện thoại bị khóa màn hình.  Sau đó, hacker tiếp tục tạo ra một gọi lỡ từ Viber vào điện thoại của nạn nhân rồi bấm phím Back để qua mặt hoàn toàn màn hình khóa của điện thoại và sử dụng máy điện thoại của nạn nhân như bình thường.

Trong thử nghiệm của Bkav, các điện thoại Galaxy S II, Nexus 4, Sony Xperia Z và HTC Sensation XE cài đặt Viber đã bị qua mặt nhanh chóng trong khoảng một phút.

Theo Bkav, lỗ hổng này xuất phát từ cách Viber tương tác với màn hình của điện thoại Android. "Cách Viver xử lý để hiển thị thông báo tin nhắn trên màn hình khóa của smartphone Android là không bình thường, cho nên họ không kiểm soát được logic lập trình, dẫn đến lỗ hổng", ông Nguyễn Minh Đức, giám đốc công ty an ninh mạng Bkav Security nói.

Bkav cho biết họ đã thông báo cho nhà sản xuất Viber nhưng hiện chưa nhận được phản hồi. Trong khi chờ nhà sản xuất đưa ra bản lổ hổng, người dùng nên quản lý điện thoại cẩn thận và theo dõi thông tin để cập nhật bản vá kịp thời cho ứng dụng Viber.

Theo vnreviews
Read more…

BKAV phát hiện lỗ hổng trên Viber giúp 'vượt rào' điện thoại Android

14:47 |

Theo hãng bảo mật BKAV, lỗ hổng nghiêm trọng trong ứng dụng nhắn tin miễn phí Viber cho phép hacker vượt qua màn hình khóa, truy cập hoàn toàn vào điện thoại Android.

BKAV giải thích cơ chế tấn công như sau: Điện thoại nạn nhân bị khóa song đã cài đặt và đang khởi chạy Viber. Kẻ tấn công nhắn một tin nhắn tới nạn nhân, lúc này sẽ có thông báo trên màn hình khóa. Một trong những tính năng độc đáo của Viber là bạn có thể trả lời tin nhắn dù điện thoại đã khóa (lưu ý là điện thoại Android). Kích hoạt bàn phím Viber là bước thứ 2 để tấn công.

Một khi bàn phím được kích hoạt trên điện thoại nạn nhân, kẻ tấn công gửi tiếp một tin nhắn khác. Lần này, chỉ cần nhấn nút quay lại (back) trên điện thoại nạn nhân, hắn sẽ ngay lập tức truy cập vào thiết bị.

Lỗ hổng nghiêm trọng trong ứng dụng nhắn tin miễn phí Viber cho phép hacker vượt qua màn hình khóa, truy cập hoàn toàn vào điện thoại Android.

Theo BKAV, vấn đề phát sinh từ cách thức Viber tương tác với màn hình khóa Android. Giám đốc bộ phận An ninh của BKAV, Nguyễn Minh Đức, viết trên website công ty: “Cách Viber xử lý tin nhắn pop-up trên màn hình khóa của smartphone không thường gặp, dẫn tới không kiểm soát được logic lập trình điều khiển, gây ra lỗ hổng như đã nói”.

BKAV đã liên hệ với Viber về vấn đề trên song chưa được phản hồi. Vào thời điểm phóng viên viết bài này, tài khoản Facebook, Twitter chính thức của Viber vẫn im lặng. Song đại diện Viber cho biết sẽ vá lỗi trong tuần tới.

Dù khá sốc trước thông tin kẻ xấu có thể dễ dàng vượt rào qua màn hình khóa của Android, nhưng người dùng không nên quá hoảng hốt bởi thực tế lỗ hổng này yêu cầu hai thứ mà phần lớn kẻ tấn công không có. Đầu tiên, chúng cần tiếp cận thực sự với điện thoại nạn nhân; nếu không sẽ không có gì nguy hiểm xảy ra với điện thoại của bạn dù nó đã khóa hay không khóa. Thứ hai, kẻ tấn công phải biết được thông tin Viber của nạn nhân để gửi tin nhắn.

Hai yếu tố trên có thể hạn chế tối đa khả năng bị hacker tấn công, chưa nhắc tới việc chỉ một tỉ lệ nhỏ trong số hàng triệu người dùng Android sử dụng Viber. Điều gây lo ngại ở đây là lập trình viên Viber không biết hay không quan tâm tới lỗ hổng bảo mật trong ứng dụng của họ. Chắc chắn, Viber không phải là nhà phát triển ứng dụng duy nhất bị xét nét về điều này.

Clip minh họa quá trình khai thác lỗ hổng trên nhiều mẫu smartphone Android:

 Samsung Galaxy S2.

 HTC Sensation XE.

 Sony Xperia Z.

 Google Nexus 4.

 Theo ICT News

Read more…

Miễn phí bảo vệ truy cập web với Secure DNS

18:40 |
Công ty An ninh mạng Bkav vừa chính thức ra mắt Secure DNS, dịch vụ bảo vệ truy cập web. Đây là dịch vụ miễn phí, với danh sách website độc hại được cập nhật liên tục hàng giờ từ Tổ chức toàn cầu về chống lừa đảo trực tuyến APWG (Anti-Phishing Working Group) mà Bkav là thành viên.

Internet là môi trường nhiều tiện ích, tuy nhiên người dùng luôn phải đối mặt với các nguy hiểm rình rập mỗi phút. Theo nghiên cứu của Tổ chức toàn cầu về chống lừa đảo trực tuyến APWG công bố tháng 1/2013, trung bình mỗi tháng có tới gần 50 nghìn website lừa đảo ra đời. Tại Việt Nam, nguyên nhân của hàng loạt các đợt tấn công mã độc lây lan theo cấp số nhân hay việc mất tài khoản Facebook, Yahoo! Messenger cũng chính từ các website độc hại, lừa đảo.

Bkav Secure DNS là dịch vụ bảo vệ truy cập web. Tất cả các truy cập của người dùng được đưa qua hệ thống lọc địa chỉ độc hại bằng quá trình phân giải tên miền (DNS Resolution). Trong trường hợp người dùng vô tình truy cập nhầm vào website độc hại, nguy hiểm, Bkav Secure DNS sẽ lập tức cảnh báo và ngăn chặn truy cập này.

Hệ thống bảo vệ truy cập web Bkav Secure DNS

Để sử dụng dịch vụ Bkav Secure DNS, người dùng truy cập website SecureDNS.vn và tải về phần mềm miễn phí cho phép cấu hình tự động sử dụng dịch vụ.

Chuyên gia của Bkav cũng cho biết cơ sở dữ liệu của Bkav Secure DNS được cập nhật mỗi giờ từ Tổ chức toàn cầu về chống lừa đảo trực tuyến APWG mà Bkav là thành viên. Ngoài ra, danh sách website độc hại cũng được thu thập từ hệ thống Honeypot (“hũ mật” bẫy mã độc) của Bkav. Trong thời gian thử nghiệm, Secure DNS đã xử lý được trên 62 triệu lượt truy vấn.

APWG là tổ chức phi lợi nhuận ra đời năm 2003, với sự tham gia của 133 tổ chức hàng đầu thế giới trong lĩnh vực công nghệ, Internet và an ninh mạng như Microsoft, Google, Facebook, McAfee, Symantec, AVG… cùng một số tổ chức thực thi pháp luật, phi lợi nhuận khác.

Hoạt động của APWG hướng tới việc ngăn chặn các hành vi trộm cắp thẻ tín dụng, thông tin tài khoản ngân hàng, mật khẩu và các thông tin nhạy cảm khác trên Internet. Các thành viên APWG có thể chia sẻ cơ sở dữ liệu và các kết quả nghiên cứu về phishing (lừa đảo qua mạng) trên toàn thế giới.

Minh Hằng
Read more…

Việt Nam: 88% virus lây nhiễm qua USB

00:44 |
Hệ thống giám sát virus của Công ty An ninh mạng Bkav vừa phát hiện một loại virus mới W32.UsbFakeDrive có tốc độ lây nhiễm chóng mặt. Các chuyên gia nhận định đây sẽ là mã độc thay thế các dòng virus AutoRun, phát tán qua USB trước đây.


Khi mở USB bị nhiễm virus, người sử dụng sẽ thấy một ổ đĩa nữa trong USB đó và phải mở tiếp ổ đĩa thứ hai này mới thấy được dữ liệu. Thực chất, ổ đĩa thứ hai chính là một shortcut chứa file virus. Khi người dùng mở dữ liệu cũng là lúc máy tính bị nhiễm mã độc từ USB.
 
Shortcut ổ đĩa giả mạo trên USB do virus tạo ra

Trước đây, virus AutoRun từng hoành hành với cơ chế mở ổ đĩa là kích hoạt mã độc. Điều đó khiến tốc độ lây lan của dòng virus này trở nên không thể kiểm soát. Microsoft đã buộc phải quyết định cắt bỏ tính năng AutoRun đối với USB từ Windows 7 và trên cả Windows XP phiên bản cập nhật. Dù cơ chế AutoRun đã bị loại bỏ, nhưng với sự xuất hiện của W32.UsbFakeDrive, virus có thể lây lan bùng phát chỉ với thao tác đơn giản là mở ổ đĩa của người dùng.

Ông Vũ Ngọc Sơn, Giám đốc Bộ phận nghiên cứu của Bkav (Bkav R&D) cho biết: “Theo nghiên cứu gần đây nhất của Bkav, tại Việt Nam USB vẫn là nguồn lây nhiễm virus phổ biến với tỉ lệ lên tới 88%. Với sự xuất hiện của virus W32.UsbFakeDrive thì nguy cơ này sẽ còn tăng cao trong thời gian tới”.

Các chuyên gia khuyến cáo trường hợp đã mở USB ra mà chưa thấy dữ liệu ngay, thay vào đó là một ổ đĩa khác, cần nghĩ ngay đến việc đó có thể là virus và không tiếp tục bấm mở. Tốt nhất, người sử dụng cần cài phần mềm diệt virus để được bảo vệ tự động.

Ngọc Linh
Read more…

Cảnh giác virus "cướp" tài khoản Facebook

11:50 |
Trong những ngày qua, tại Việt Nam lan truyền một loại virus có khả năng cướp tài khoản Facebook của người sử dụng. Mã độc này đang lây lan theo cấp số nhân vì mỗi tài khoản bị chiếm đoạt lại biến thành một "tổng đài" phát tán virus.

Trên Tường của Facebook (Wall) xuất hiện các đường link đi kèm với thông điệp gây sốc liên quan đến PSY, ca sỹ xứ Hàn nổi tiếng với Gangnam Style. Vì tò mò, nhiều người đã bấm vào đường link và được dẫn đến một website có video clip giả mạo. Tại đây, người dùng được đề nghị tải plugin để xem video. Cài đặt plugin này, ngay lập tức máy tính của nạn nhân sẽ bị nhiễm virus.

Hình ảnh video clip giả mạo

Khi đã lây nhiễm, virus sẽ chiếm quyền điều khiển và tự động đổi mật khẩu Facebook của nạn nhân. Thậm chí, người sử dụng còn có thể thấy trình duyệt bị treo trong vài phút. Sau đó, việc đăng nhập vào Facebook không thể thực hiện được vì lúc này, virus đã cướp tài khoản Facebook của nạn nhân.

Ông Vũ Ngọc Sơn, Giám đốc Bộ phận nghiên cứu của Bkav (Bkav R&D), khuyến cáo: “Thông thường khi dùng Facebook bạn không phải cài thêm plugin để xem video. Do đó, gặp những đề nghị kiểu như vậy bạn có thể nghĩ đến khả năng mình đang bị lừa và không nên làm theo”.

Các chuyên gia cũng khuyến cáo, tốt nhất người sử dụng nên cài phần mềm diệt virus để nếu lỡ tải nhầm plugin giả mạo hay những phần mềm độc hại khác, phần mềm diệt virus sẽ tự động ngăn chặn.

Plugin là những thành phần (module) mở rộng có thể cài đặt thêm để gia tăng chức năng cho trình duyệt. Người sử dụng chỉ nên cài plugin khi đã biết rõ mục đích sử dụng của mình là gì.

Thông tin về tình hình virus và an ninh mạng tháng 2 năm 2013:

Trong tháng 2 đã có 2.980 dòng virus máy tính mới xuất hiện tại Việt Nam. Các virus này đã lây nhiễm trên 4.406.000 lượt máy tính. Virus lây nhiều nhất trong tháng qua là W32.Sality.PE đã lây nhiễm trên 292.000 lượt máy tính.

Trong tháng 2, đã có 216 website của các cơ quan, doanh nghiệp tại Việt Nam bị hacker xâm nhập, trong đó có 14 trường hợp gây ra bởi hacker trong nước, 202 trường hợp do hacker nước ngoài.

 

Ngọc Linh

Read more…

Chặn đứng các cuộc gọi nhỡ lừa đảo

09:39 |
Trong khoảng một tuần trở lại đây, vấn nạn lừa đảo cước điện thoại di động qua các cuộc gọi nhỡ xuất hiện với tần suất dầy đặc, gây thiệt hại lớn cho người sử dụng. Chiều ngày 27/2/2013, Công ty An ninh mạng Bkav cho biết đã tích hợp thành công giải pháp chặn các cuộc gọi nhỡ lừa đảo vào phần mềm bảo vệ Smartphone - Bkav Mobile Security.


Các cuộc gọi nhỡ lừa đảo thường được thực hiện vào lúc nửa đêm, kiểu như một tình huống khẩn cấp. Thậm chí, để người sử dụng dễ mắc bẫy hơn, các số gọi nhỡ đều là những số điện thoại thông thường: 04xxx, 08xxx, 09xxx... Nhưng khi gọi lại, chỉ có hệ thống trả lời tự động dẫn dụ người dùng tiếp tục kết nối đến đầu số dịch vụ 1900 với nhiều nội dung gây tò mò như: hãy gọi để kết bạn với gái xinh, trai đẹp độc thân... Nhiều người sử dụng phản ánh đã mất tới cả trăm nghìn đồng tiền cước chỉ sau vài phút kết nối.

Hoang mang trước vấn nạn này, nhiều người đã chia sẻ trên mạng các số điện thoại nghi ngờ lừa đảo “câu cước”: 086288594x, 083952900x, 086288518x, 043573054x, 046282385x... để cảnh báo cho những người dùng khác.

Các chuyên gia của Bkav đã nghiên cứu và phát triển thành công giải pháp chặn các cuộc gọi nhỡ lừa đảo trên điện thoại di động, tích hợp vào phần mềm bảo vệ Smartphone - Bkav Mobile Security. Giải pháp này hỗ trợ các điện thoại dùng hệ điều hành Android. Bkav cho biết đang tiếp tục nghiên cứu để phát triển giải pháp hỗ trợ cho những hệ điều hành khác.

Để cài đặt phần mềm chặn các cuộc gọi nhỡ lừa đảo - Bkav Mobile Security, người sử dụng có thể cài từ kho ứng dụng Google Play hoặc có thể tải bộ cài từ website mobile.bkav.com.vn. Nếu người sử dụng đã cài đặt phần mềm, Bkav Mobile Security sẽ tự động cập nhật phiên bản mới nhất để bảo vệ.

Thống kê từ Hệ thống giám sát chặn cuộc gọi không mong muốn của Bkav, chỉ trong 3 ngày gần đây, đã có 855.000 cuộc gọi nhỡ lừa đảo được thực hiện tới các thuê bao di động tại Việt Nam.

Tịnh Thái
Read more…

Cảnh giác với các cuộc điện thoại nhỡ lúc nửa đêm

14:10 |
Gần đây, rất nhiều chủ thuê bao di động nhận được cuộc điện thoại gọi nhỡ có đầu số 08 (Thành phố Hồ Chí Minh), 04 (Hà Nội)... vào lúc nửa đêm khiến họ không khỏi bực mình.


Trên nhiều diễn đàn như 5giay, webtretho... các số điện thoại như 08.62885940, 08.39529000, 08.62885180, 04.35730547, 04.62823858... được cư dân mạng đem ra mổ xẻ và nghi ngờ là số điện thoại từ vệ tinh, dụ người dùng gọi lại. Kèm theo đó, nhiều người đưa ra cảnh báo không gọi lại, kẻo bị trừ một số tiền lớn như những trường hợp báo chí đã cảnh báo trước đây.

Nhằm giúp mọi người cùng cảnh giác, các thành viên trên các diễn đàn đã liên tục cập nhật các số điện thoại mà họ nghi ngờ là lừa đảo để mọi người cùng có phương án trước các cuộc gọi nhỡ đáng ngờ.

Để tìm hiểu rõ hơn, phóng viên Vietnam+ đã gọi điện đến tổng đài 1081 (thuộc VNPT) của Hà Nội và Thành phố Hồ Chí Minh để yêu cầu dịch vụ tra cứu số điện thoại. Tuy nhiên, các điện thoại viên đều cho biết chưa có thông tin về các số điện thoại "bí ẩn" trên.

Gọi vào các số điện thoại 0862885940, 0839529000, 0862885180, chúng tôi chỉ nhận được lời chào mời giọng nữ hấp dẫn từ tổng đài giới thiệu dịch vụ kết bạn. Sau 30 giây, cuộc đàm thoại tự động kết thúc. Kiểm tra tài khoản, số tiền bị trừ vào khoảng 700 đồng.

Tiếp tục gọi vào số tổng đài 1900571565 được giới thiệu, chúng tôi thấy đây là một tổng đài tự động và cho dù chỉ mới gọi khoảng 5 giây, chưa kịp có thao tác yêu cầu, tài khoản di động của người gọi đã bị trừ khoảng 5.000 đồng.

Ở số điện thoại 0435730547, chúng tôi không thể thực hiện cuộc gọi còn với số 0462823858 thì tổng đài tự động đọc một dãy số bằng tiếng Anh, sau đó tự động kết thúc trong khoảng thời gian 5 giây. Số tiền bị trừ trong tài khoản vào khoảng gần 200 đồng.

Ngoài việc giới thiệu kết bạn, nhiều thuê bao còn cho biết có số điện thoại khi gọi lại thì biến thành tổng đài giới thiệu bài hát, dịch vụ quà tặng... Các cuộc gọi nhỡ dạng này đang xuất hiện với tần suất ngày một nhiều.

Một chuyên gia công nghệ cho hay, đây là một trong những mánh khóe quảng cáo mới của các nhà cung cấp dịch vụ nội dung. Theo đó, bằng công nghệ, họ thường thực hiện những cuộc gọi nhỡ để "nhử" thuê bao gọi lại. Khi đó, tổng đài của nhà cung cấp sẽ giới thiệu dịch vụ mới để hút khách. Thông thường, cuộc gọi này được tính cước như mức cước áp dụng của các nhà mạng. Tuy nhiên, khi gọi đến tổng đài trong lời quảng cáo, thuê bao có thể bị trừ một số tiền khá lớn.

Trao đổi với phóng viên Vietnam+, ông Vũ Ngọc Sơn, Giám đốc bộ phận nghiên cứu của Công ty an ninh mạng Bkav cho hay, thông thường, khi nhận được các cuộc gọi nhỡ lúc nửa đêm, người dùng thường gọi lại bởi lo ngại rằng đó là cuộc gọi khẩn cấp. Bởi thế, các đơn vị quảng cáo thường lợi dụng tâm lý này để hút người gọi lại.

Về việc không tra cứu được thông tin của các số máy nói trên, ông Sơn cho rằng tổng đài 1081 cũng là một dịch vụ, và rất có thể dịch vụ ấy chưa cập nhật được thông tin của các số điện thoại mới đăng ký.

Chuyên gia này cũng cho hay, rất khó để khuyến cáo người dùng trong trường hợp này, bởi không phải cuộc gọi nhỡ từ số điện thoại nào cũng là quảng cáo. Bởi thế, người dùng nên tìm hiểu về số điện thoại đó, và có thể cho vào blacklist để chặn cuộc gọi, hoặc có thể dùng các phần mềm chuyên dụng.

Thông thường, người dùng khi xem lại các cuộc gọi nhỡ rất khó để phân biệt đâu là số điện thoại chuyên thực hiện các cuộc gọi “rác” (nháy máy). Tuy nhiên, theo ông Sơn, phần mềm có thể làm được việc này. Hiện, Bkav Security do Bkav xây dựng đã cập nhật bộ lọc thông minh, cho phép phân tích ngữ cảnh cuộc gọi và đưa ra quyết định chặn hợp lý.

Về phía cơ quan quản lý, một chuyên gia Bộ Thông tin và Truyền thông cho biết, các "cuộc gọi nhỡ quảng cáo" là một hình thức mới đang được nghiên cứu tìm hướng xử lý. Tuy nhiên, ông cũng khuyến cáo người dùng nên cảnh giác. Đặc biệt, không nên gọi vào các số điện thoại tổng đài được quảng cáo khi không rõ thông tin về tổng đài đó để tránh bị trừ khoản tiền lớn.

Cách đây vài tháng, người dùng di động cũng đã gặp phải tình trạng những cuộc gọi nhỡ từ đầu số vệ tinh di động 881, +882. Khi thực hiện cuộc gọi trở lại, thuê bao sẽ bị thu cước từ 99-150.000 đồng/phút. Sau đó, Bkav đã thông báo chặn được các cuộc gọi lừa đảo này.

Theo vietnamplus.vn
Read more…

Năm 2012, 2.203 website của cơ quan, doanh nghiệp Việt Nam bị tấn công

17:04 |
Trong năm 2012, tấn công, phát tán phần mềm gián điệp (spyware) vào các cơ quan, doanh nghiệp là hình thái mới của giới tội phạm mạng mang tính chất quốc gia. Thế giới trong năm qua bị rúng động bởi sự hoành hành của Flame và Duqu, những virus đánh cắp thông tin mật của các hệ thống điện toán khu vực Trung Đông. Các chuyên gia của Công ty Bkav nhận định, những vụ việc tương tự cũng đã bắt đầu diễn ra tại Việt Nam. 

An ninh mạng tại các cơ quan doanh nghiệp không được cải thiện

Theo thống kê của Bkav, trong năm 2012 vẫn có tới 2.203 website của các cơ quan doanh nghiệp tại Việt Nam bị tấn công, chủ yếu thông qua các lỗ hổng trên hệ thống mạng. So với năm 2011 (có 2.245 website bị tấn công), con số này hầu như không giảm. 

Thực trạng này cho thấy, an ninh mạng vẫn chưa thực sự được quan tâm tại các cơ quan, doanh nghiệp. Theo nhận định của các chuyên gia Công ty Bkav, hầu hết cơ quan doanh nghiệp của Việt Nam chưa bố trí được nhân sự phụ trách an ninh mạng hoặc năng lực và nhận thức của đội ngũ này chưa tương xứng với tình hình thực tế. Đó là những nguyên nhân chính.

Phần mềm gián điệp - Chiến lược mới của tội phạm mạng

Trong năm 2012, tấn công, phát tán phần mềm gián điệp (spyware) vào các cơ quan, doanh nghiệp là hình thái mới của giới tội phạm mạng mang tính chất quốc gia. Thế giới trong năm qua bị rúng động bởi sự hoành hành của Flame và Duqu, những virus đánh cắp thông tin mật của các hệ thống điện toán khu vực Trung Đông. Các chuyên gia của Công ty Bkav nhận định, những vụ việc tương tự cũng đã bắt đầu diễn ra tại Việt Nam. 
 

“Bạn có thể sẽ giật mình với thông tin trên, song thực tế tại Việt Nam, hệ thống giám sát virus của Bkav đã phát hiện hàng loạt email đính kèm file văn bản chứa phần mềm gián điệp được gửi tới các cơ quan, doanh nghiệp”, ông Vũ Ngọc Sơn, Giám đốc Bộ phận nghiên cứu Công ty Bkav (Bkav R&D), nhận định. Do từ trước tới nay các file văn bản vẫn được cho là an toàn, hầu hết người nhận được email đã mở file đính kèm và bị nhiễm virus dạng spyware khai thác lỗ hổng của phần mềm Microsoft Office (bao gồm cả Word, Excel và PowerPoint). Khi xâm nhập vào máy tính, virus này âm thầm kiểm soát toàn bộ máy tính nạn nhân, mở cổng hậu (backdoor), cho phép hacker điều khiển máy tính nạn nhân từ xa. Chúng cũng nhận lệnh hacker tải các virus khác về máy tính để ghi lại thao tác bàn phím, chụp màn hình, lấy cắp tài liệu. 

Sự việc một lần nữa rung lên hồi chuông báo động về thực trạng mất an toàn an ninh mạng của các cơ quan, doanh nghiệp tại Việt Nam, đặc biệt trong bối cảnh thế giới luôn tiềm ẩn nguy cơ một cuộc chiến tranh mạng có thể xảy ra.

Virus trên điện thoại di động không còn là lý thuyết

Nếu như những năm trước, virus trên điện thoại di động còn manh nha, chủ yếu ở dạng thử nghiệm thì trong năm 2012, chúng đã trở thành mối đe dọa thực sự đối với người sử dụng. Hệ thống giám sát virus của Bkav đã phát hiện, từ đầu năm đến nay tại Việt Nam có tới 34.094 mẫu virus lây lan trên di động, gấp hơn 9 lần so với năm 2011 (3.700 mẫu). 
 

Các nghiên cứu của Bkav cho thấy hình thức lây nhiễm của virus trên điện thoại di động cũng tương tự virus trên máy tính. Lợi dụng nhu cầu tìm kiếm phần mềm nổi tiếng dành cho smartphone, hacker đã tạo ra những phần mềm giả mạo có chứa mã độc rồi đẩy lên các “chợ” ứng dụng không chính thống trên Internet, lừa người dùng tải về. Liên tiếp từ tháng 4/2012, các phần mềm như Instagram hay trò chơi Angry Birds đã bị virus núp bóng, mượn danh để tấn công người dùng. 

Xu hướng giả mạo phần mềm để lây nhiễm virus sẽ còn tiếp tục trong những năm tới, khi mà mỗi ngày có hàng nghìn ứng dụng dành cho smartphone được cập nhật lên Internet.  

Facebook - môi trường màu mỡ của tin tặc

Số lượng người sử dụng mạng xã hội Facebook bùng nổ kéo theo sự chuyển hướng tấn công của virus máy tính. Thay vì nhắm đến Yahoo! Messenger như trước đây, các loại malware chuyển sang lợi dụng mạng xã hội để lây nhiễm vào máy tính của người dùng. 

Một trong những chiêu thức phát tán virus khiến người dùng dễ bị mắc bẫy nhất trên Facebook hiện nay là ngụy tạo plugin của YouTube nhưng có chứa virus. Sau đó, kẻ xấu lừa người dùng tải plugin này về để xem video clip, thực chất là tải virus để phát tán đường link chứa virus tới danh sách bạn bè của nạn nhân. Các video thường là hình ảnh nhạy cảm của các ca sỹ, diễn viên hay cầu thủ nổi tiếng như Rihanna, Emma Watson, Ronaldo… để dễ lừa người sử dụng. 

Sự chủ quan đã khiến nhiều người dùng mắc lừa kẻ xấu, tự tải virus về máy tính. Ý thức của người sử dụng khi tham gia vào mạng xã hội trên Internet cũng là vấn đề đáng báo động trong năm 2012.

An ninh điện thoại di động nóng về cuối năm

Trong bức tranh toàn cảnh về an ninh mạng năm 2012, mảng an ninh trên điện thoại di động nổi cộm với nhiều biến động về cuối năm. Điều này cũng dễ hiểu vì smartphone đang dần thay thế cho điện thoại truyền thống và đạt mức tăng 47% (thống kê mới nhất của Công ty Gartner về tình hình điện thoại di động thế giới trong quý 3/2012). 

Sự tăng trưởng nóng của smartphone đã kéo theo nguy cơ mất an toàn an ninh thông tin trên thiết bị cầm tay đang dần thay thế máy tính. Hàng loạt vấn nạn như nghe lén điện thoại di động, lừa đảo bằng SMS trên iPhone, lừa đảo cước viễn thông qua cuộc gọi nhỡ và các biến tướng của nó... đã gây ra nhiều thiệt hại và sự hoang mang, lo sợ cho người sử dụng. Cũng trong năm vừa qua, Hệ thống thống kê tin nhắn rác của Bkav đã phát hiện, trung bình mỗi ngày có tới 9,8 triệu tin nhắn rác được gửi tới điện thoại di động của người dùng tại Việt Nam và các nhà mạng thu được 3 tỷ đồng mỗi ngày từ các hoạt động liên quan đến tin nhắn rác. 


Đáng lo ngại nhất là nhiều phần mềm nghe lén trên điện thoại di động đang được rao bán tràn lan trên mạng. Những phần mềm này cho phép người nghe lén kiểm soát mọi cuộc gọi đến và đi cùng nhiều dữ liệu quan trọng khác như nhật ký cuộc gọi, nội dung tin nhắn, hay vị trí của nạn nhân. Điều đó cũng có nghĩa là đời tư của người sử dụng rất dễ bị xâm phạm nghiêm trọng. 

Cuối tháng 12, Công ty An ninh mạng Bkav đã cung cấp giải pháp chống nghe lén trên điện thoại di động tích hợp trong phần mềm bảo vệ Smartphone - Bkav Mobile Security, đồng thời đưa ra khuyến cáo mạnh mẽ: “Điện thoại di động nên là vật bất ly thân và không được để người khác, dù là quen biết tùy ý sử dụng”.

Xu hướng năm 2013 

Hoạt động gián điệp mạng thông qua phát tán virus sẽ trở thành ngành "công nghiệp" trong năm 2013. Đa phần người sử dụng vẫn ngộ nhận rằng file văn bản (Word, Excel, PowerPoint) là loại file an toàn, không có virus. Không đơn giản để thay đổi quan điểm này trong tương lai gần và đó chính là điều kiện “lý tưởng” để giới tội phạm phát triển một mạng lưới gián điệp. 

Những hình thái phát tán mã độc vốn chỉ thấy trên môi trường máy tính sẽ chuyển hướng bùng phát trên môi trường smartphone trong năm 2013. Các phần mềm nổi tiếng, phần mềm an ninh cho điện thoại di động sẽ là đối tượng bị giả mạo nhiều nhất. "Nhu cầu cài đặt phần mềm an ninh cho di động tăng cao là miếng mồi ngon để giới tội phạm nhắm tới", ông Nguyễn Công Cường, phụ trách Bộ phận an ninh di động của Bkav nhận định.

 Hải Linh

Read more…

BThemes

Ảnh đẹp mới đăng