CNTT 2012: Hiểm họa lớn nhất là nguy cơ “Chiến tranh mạng”

10:04 |

“Tổng thống Mỹ từng tuyên bố, nếu nước nào vi phạm không gian ảo của Mỹ, thì Mỹ sẵn sàng có thể trả đũa bằng sức mạnh quân sự thật, trên không gian thật. Điều đó chứng tỏ nguy cơ Chiến tranh mạng là rất hiện hữu”. Trả lời phỏng vấn báo chí bên lề Hội thảo - Triển lãm Cloud Computing & Security World 2012 (diễn ra tại Hà Nội hôm 22-23/03) của Thiếu tướng Nguyễn Viết Thế, Cục trưởng Cục Công nghệ Tin học nghiệp vụ, Bộ Công an.



 Thiếu tướng Nguyễn Viết Thế, Cục trưởng Cục Công nghệ Tin học nghiệp vụ, Bộ Công an trả lời phỏng vấn báo chí



Theo ông Thế, đối với những nước CNTT phát triển như Mỹ thì nguy cơ chiến trạng mạng hoàn toàn có thể xảy ra bất cứ lúc nào, trong thời buổi hiện nay, khi thế mạnh quân sự dường như đã vượt ngưỡng kiểm soát, những cuộc chiến tranh sẽ được nâng lên tầm cao mới: Đó là Chiến tranh Internet. Theo đánh giá hiện nay của các chuyên gia, có khoảng 20 nước trên thế giới có tiềm năng phát động cuộc chiến tranh mạng. Như vậy, “Chiến tranh mạng” là hiện hữu, là hiểm họa có thể xảy ra bất cứ lúc nào, đặc biệt có thể sớm xảy ra trong năm 2012 này.

 



Đó là trên thế giới. Còn đối với Việt Nam, ông Thế cho biết: Theo khảo sát và đánh giá của Symantec, Việt Nam “được đánh giá” là “ổ máy tính ma lớn nhất thế giới”. Sở dĩ hình thành quan điểm đánh giá như vậy, vì thực tế hiện nay, hầu hết người dùng máy tính, người sử dụng Internet ở Việt Nam có ý thức bảo mật rất kém. Những hành động đơn giản hình thành thói quen như: không tắt máy tính sau khi dùng xong, để máy tính bật cả ngày, đôi khi online cả ngày, quên cả thoát khỏi hòm thư cá nhân… tạo điều kiện cho các đối tượng xấu sử dụng phần mềm truy nhập tự động bật máy, chiếm quyền điều khiển và từ đó tấn công các máy tính khác, biến máy đó thành “máy tính ma”. Việt Nam đứng thứ 11 trên thế giới về máy tính ma.

 

Hiện nay, Bộ TT&TT hàng tháng vẫn có những cuộc họp của hội đồng các giám đốc CNTT cấp quốc gia, nhằm có những can thiệp kịp thời đối với những sự cố có tính chất nóng bỏng về an ninh mạng. Như hồi tháng 5, tháng 6 năm ngoái, khi mà những vụ tấn công mạng xảy ra liên tiếp, Thứ trưởng Bộ TT-TT Nguyễn Minh Hồng đã triệu tập cuộc họp các giám đốc CNTT, và các công ty an ninh mạng để bàn cách khắc phục và phòng ngừa tấn công mạng.

 

Theo tôi, Việt Nam cũng nên có cơ quan chuyên trách ở mức độ quốc gia, từ đó mới đối phó được với chiến tranh điện tử, chiến tranh mạng. Bởi hiện, vai trò của Vncert hay một số công ty an ninh mạng mới chỉ dừng ở cảnh báo và xử lý, khắc phục sự cố máy tính. Còn ứng phó với những việc ở tầm quốc gia phải có cơ quan chuyên trách đủ mạnh để làm được việc đó.

 

Trả lời báo chí về vấn đề đào tạo chuyên gia an ninh mạng, Thiếu tướng Thế cho biết: “Thủ tướng chủ trương cắt giảm đầu tư về CNTT, không khởi công những dự án mới mà chỉ thực hiện tiếp tục những dự án cũ, nhằm kiềm chế lạm phát và điều hành tài chính tốt hơn. Thêm nữa, những hạn chế về ngân sách, tài chính quốc gia… nhất là trong thời điểm khó khăn kinh tế như hiện nay sẽ là rào cản rất lớn đối với việc thực hiện “Đề án đào tạo nhân lực an ninh mạng” của Bộ Công An. Mặc dù, lộ trình của Đề án, là đến năm 2015 sẽ đào tạo 1.000 chuyên gia về CNTT, về an ninh mạng, nhưng xem ra rất khó thực hiện”.

 

Bên cạnh những vấn đề được coi là chủ điểm nêu trên, ông Thế cũng cho biết thêm: An ninh thông tin cho mạng di động cũng đang trở thành vấn đề nóng. Vì người dùng hiện nay đã hình thành thói quen sử dụng nhiều thiết bị thông minh có thể kết nối mạng như máy tính bảng, smartphone. Và người ta cũng đã phát hiện ngày càng nhiều lỗ hổng trong các thiết bị mạng điện thoại di động thông minh. Đây là cũng là vấn đề tiềm ẩn nguy cơ cao đối với người dùng các thiết bị di động nói riêng và An ninh mạng di động nói chung.

 

Để có thể ngăn chặn và phòng ngừa những hiểm họa, theo ông Thế, có thể có các giải pháp công nghệ, hệ thống những phần mềm hỗ trợ. Nhưng, quan trọng vẫn là ý thức từ người dùng với tinh thần cảnh giác cao. Và, các cơ quan an ninh mạng nên sử dụng những hacker “mũ trắng”, những hacker thiện chí sẵn sàng góp sức trong việc phát hiện và cảnh báo những lỗ hổng bảo mật thông tin.


 

5 dự báo của Thiếu tướng Thế về An ninh mạng tại Việt Nam trong năm 2012:

 

1. Virus và mã độc sẽ xâm nhập hệ thống các ngân hàng thương mại để “kiếm tiền”.

 

2. Bảo mật cho nền tảng Điện toán đám mây cần được chú trọng đầu tư bởi lợi ích ứng dụng càng cao thì tính rủi ro càng lớn. Môi trường điện toán đám mây cũng sẽ là miếng mồi ngon của tin tặc.

 

3. Tội phạm công nghệ cao sẽ tấn công các thiết bị di động: Giới tội phạm công nghệ cao đều nhận thấy, đời sống ngày càng cao, người dùng có tiền và họ sẵn sàng chi trả để sắm các thiết bị thông minh. Trong khi cơ chế bảo mật thì chưa được đảm bảo.

 

4. Virus siêu đa hình cũng là một nguy cơ đáng lo ngại: Thế hệ virus mới tự “nâng cấp” khả năng đa hình bằng cách lai tạo và kết hợp nhiều kiểu đa hình khác nhau trong một virus. Chúng có thể qua mặt được hầu hết các phần mềm diệt virus không có cơ chế quét sâu.

 

5. Chiến tranh mạng: Các bạn đừng lầm tưởng chỉ có những vấn đề to tát mới dẫn đến chiến tranh mạng. Ví dụ, tháng 11/2011, một nhóm hacker Thổ Nhĩ Kỳ đã tấn công và hạ gục hơn 100 website ở TP.HCM. Và ở trong nước hiện nay, nguy cơ vẫn còn tiềm ẩn, nhất là liên tục những vụ tấn công nhằm vào các công ty an ninh mạng như Symantec, Bkav… Có thể, chỉ xuất phát từ những bức xúc cá nhân đối với công ty, dẫn đến những hành động trả đũa về chính sách… mà hacker ra tay. Tuy nhiên, đó là dấu hiệu nhen nhóm hình thành nguy cơ, bởi các thế lực chống phá vẫn lăm le tấn công Việt Nam, gần nhất, cần đề phòng nhất có thể nhắc tới đó là nước Trung Quốc “láng giềng”.

 

Ngọc Linh

Read more…

Khách hàng Apple đối mặt với chiêu lừa đảo mới qua email

08:46 |

Mỗi ngày mới là một chiêu lừa mới xuất hiện. Và chiêu lừa mới nhất theo Mac Security blog của Intego mô tả là sự tấn công trên diện rộng của một email được gởi từ địa chỉ appleid@id.apple.com. Nội dung của email thông báo cho các khách hàng Apple rằng hồ sơ thông tin thanh toán của họ đã hết hạn. “Không cập nhật hồ sơ của bạn sẽ dẫn đến việc kết thúc tài khoản”, email này ghi rõ.

 

 
 
Không giống những email lừa đảo khác, thường mắc lỗi chính tả hoặc sai ngữ pháp, bức thư này được soạn thảo vô cùng kỹ lưỡng và cẩn thận.

 

Email yêu cầu bạn nhấp vào link http://store.apple.com để cập nhật thông tin thanh toán, và link này sẽ dẫn khách hàng đến một trang cũng rất bắt mắt, yêu cầu bạn đăng nhập vào tài khoản Apple, và sau đó lại sang một trang nữa để cập nhật thông tin của bạn, bao gồm cả thông tin thẻ tín dụng.


Hãy kiểm tra kỹ trước khi thao tác để không bị lừa gạt


 
Những khách hàng mới mua iPhone hoặc iPad trong mùa Giáng sinh này là đối tượng đầu tiên của chiêu scam này. Phương pháp kiểm tra độ xác thực của một đường link là giữ chuột lên đường link và xem địa chỉ thực sự trên ô pop up. Hoặc đơn giản hơn là đăng nhập thẳng vào trang chủ bằng trình duyệt khác và kiểm tra thông tin tài khoản của bạn.

 
 
www.xso.vn
Read more…

Viber đã khắc phục thành công lỗi màn hình khóa trên Android

20:57 |
Theo tin từ Viber, hãng này đã nhanh chóng tung ra một bản cập nhật để sửa lỗi màn hình khóa trên điện thoại Android.

Như tin đã đưa, cách đây không lâu công ty an ninh mạng BKAV đã cung cấp một số đoạn video cho thấy lỗ hổng của ứng dụng Viber trên smartphone Android khiến cho hacker có thể đột nhập vào những chiếc điện thoại này dễ dàng.

Tuy nhiên, Viber đã sớm cung cấp bản cập nhật trên Google Play để khắc phục lỗi trên.
Viber hiện là ứng dụng nhắn tin, gọi điện miễn phí số 1 Việt Nam (xếp theo lượng người dùng) với khoảng hơn 3,5 triệu người đăng ký (số liệu công bố tháng 3/2013).

Hiện tại ở thị trường Việt Nam, ngoài việc đang làm mưa làm gió ở các phân khúc khác, Viber được cho rằng đang chiếm vị trí độc tôn trong lớp khách hàng tuổi trung niên và gần trung niên. Để đánh bật được các đối thủ ở phân khúc trên, có lẽ là nhờ Viber sở hữu giao diện khá đơn giản và dễ thao tác. Bên cạnh đó, Viber cũng khá “thức thời” khi ra mắt một số sticker để cạnh tranh với các đối thủ vốn nổi tiếng về các hình biểu tượng vui như Line, WeChat,…

Mặt khác, một số ý kiến trên cộng đồng công nghệ cho rằng Viber đang ở vị thế được quảng cáo “truyền miệng” miễn phí giữa người dùng với nhau. Do ứng dụng này đang có một tập người dùng rất lớn ở Việt Nam, và những người dùng này rỉ tai, rủ rê nhau sử dụng ứng dụng để được nhắn tin, gọi điện miễn phí. Vì thế, trong cuộc chiến truyền thông quảng bá cho ứng dụng nhắn tin gọi điện miễn phí đang nóng bỏng ở Việt Nam, Viber tham chiến khá là ít và có lẽ nguồn lực mà hãng này bỏ ra cũng không đáng là bao sao với các đối thủ khác.

Theo genk
Read more…

Lỗ hổng Viber: "Tử huyệt" của điện thoại Android

03:41 |
Hơn 50 triệu người sử dụng smartphone trên toàn cầu đứng trước nguy cơ bị xâm nhập bởi một lỗi nghiêm trọng trong ứng dụng Viber. Các chuyên gia Công ty an ninh mạng Bkav đã phát hiện lỗ hổng cho phép kẻ gian truy cập và giành quyền kiểm soát hoàn toàn các điện thoại sử dụng Android có cài đặt Viber, dù máy đã được khóa. Smartphone của tất cả các hãng có tên tuổi bao gồm Samsung, Sony, HTC… đều mắc lỗi này.


Viber là một ứng dụng OTT (over-the-top) cho mobile, cho phép nhắn tin, gọi điện miễn phí. Riêng trên kho ứng dụng Google Play, số người cài đặt Viber từ 50 triệu đến 100 triệu. Như vậy, số người dùng đứng trước nguy cơ bị ảnh hưởng bởi lỗ hổng không dừng lại ở 50 triệu, mà có thể lên tới hàng trăm triệu trên toàn cầu. Tại Việt Nam số smartphone có thể mắc lỗ hổng này cũng lên tới hơn 3,5 triệu máy (Viber có 3,5 triệu người dùng tại Việt Nam tính tới tháng 3/2013).

Khai thác lỗ hổng trên Viber để vượt qua màn hình khóa của các điện thoại Android rất đơn giản, dù đối với mỗi dòng máy, phương thức khai thác có khác nhau đôi chút. Chỉ cần vài thao tác với các popup tin nhắn mới của Viber, kết hợp cùng một số thủ thuật nhỏ như sử dụng Notification Bar (thanh thông báo) của điện thoại, gửi tin nhắn Viber cho nạn nhân, kẻ xấu có thể truy cập hoàn toàn thiết bị và sử dụng mọi ứng dụng, tính năng trên điện thoại giống như chủ nhân của máy.


clip mô phỏng


Ông Nguyễn Minh Đức, Giám đốc Bộ phận an ninh mạng của Bkav, phân tích: “Cách Viber xử lý popup tin nhắn để đưa ra ngoài màn hình khóa không phải là cách làm thông thường, dẫn tới việc không kiểm soát được logic lập trình và gây ra lỗ hổng. Sự nguy hiểm của loại lỗ hổng này là kẻ xấu có thể cài đặt các phần mềm nghe lén, gián điệp lên điện thoại hoặc đánh cắp dữ liệu mà người sử dụng không hề hay biết”.

Trả lời trên PC Magazine (Mỹ), đại diện Viber đã xác nhận lỗi này và cho biết Công ty đang tiến hành khắc phục (http://securitywatch.pcmag.com/security/310678-viber-exploit-lets-hackers-unlock-your-android-phone). Trong khi nhà sản xuất chưa đưa ra bản vá chính thức, Bkav khuyến cáo điện thoại di động nên là vật bất ly thân và không được để người khác dù quen biết, tùy ý sử dụng. Đồng thời, người dùng nên thường xuyên theo dõi thông tin để cập nhật bản vá ngay khi được đưa ra.

Ngọc Linh
Read more…

Viber dính lỗ hổng cho phép qua mặt màn hình khóa điện thoại Android

00:01 |
Công ty an ninh mạng Bkav vừa đưa ra cảnh báo ứng dụng nhắn tin gọi điện miễn phí Viber dính lỗ hổng nghiêm trọng cho phép hacker truy cập và kiểm soát toàn bộ điện thoại Android cài đặt ứng dụng này cả khi điện thoại đó bị khóa màn hình. Theo công ty Bkav, điện thoại Android của tất cả các thương hiệu phổ biến như Samsung, Sony và HTC cài đặt Viber đều có nguy cơ bị lợi dụng.

Viber là ứng dụng nhắn tin và gọi điện miễn phí được dùng phổ biến trên điện thoại hiện nay. Ứng dụng này hiện có 175 triệu người dùng trên toàn cầu và có khoảng 4 triệu người dùng ở Việt Nam. Theo thống kê của kho ứng dụng Google Play, Viber hiện có từ 50-100 triệu người dùng tải về cài đặt. Còn theo thông báo của Viber, ứng dụng này có khoảng 400.000 người dùng mới mỗi ngày. Như vậy, có thể thấy số lượng người dùng điện thoại Android có nguy cơ bị khai thác lỗ hổng trên Viber là rất lớn.

Theo công ty Bkav, cách khai thác lỗ hổng của Viber khá là đơn giản mặc dù có vài sự khác biệt nhỏ giữa các loại máy khác nhau. Tất cả những gì hacker cần có là hai điện thoại đều cài đặt Viber và có số điện thoại trên máy của nạn nhân. Thông qua vài thao tác trên cửa sổ thông báo tin nhắn của Viber trên màn hình khóa kết hợp với vài mẹo như sử dụng thanh thông báo của điện thoại hoặc tin nhắn Viber khác, hacker có thể kiểm soát toàn bộ điện thoại và sử dụng điện thoại của nạn nhân như bình thường.
Viber có lỗ hổng cho phép qua mặt màn hình khóa dễ dàng

Cụ thể, theo phát hiện của Bkav, hacker cần gửi tin nhắn tới số điện thoại nạn nhân (đang bị khóa màn hình) để tạo ra cửa sổ thông báo có tin nhắn mới trên màn hình khóa. Một trong những tính năng độc đáo của Viber là bạn có thể trả lời cả khi điện thoại bị khóa màn hình, do đó hacker có thể kích hoạt bàn phím của Viber trên điện thoại bị khóa màn hình.  Sau đó, hacker tiếp tục tạo ra một gọi lỡ từ Viber vào điện thoại của nạn nhân rồi bấm phím Back để qua mặt hoàn toàn màn hình khóa của điện thoại và sử dụng máy điện thoại của nạn nhân như bình thường.

Trong thử nghiệm của Bkav, các điện thoại Galaxy S II, Nexus 4, Sony Xperia Z và HTC Sensation XE cài đặt Viber đã bị qua mặt nhanh chóng trong khoảng một phút.

Theo Bkav, lỗ hổng này xuất phát từ cách Viber tương tác với màn hình của điện thoại Android. "Cách Viver xử lý để hiển thị thông báo tin nhắn trên màn hình khóa của smartphone Android là không bình thường, cho nên họ không kiểm soát được logic lập trình, dẫn đến lỗ hổng", ông Nguyễn Minh Đức, giám đốc công ty an ninh mạng Bkav Security nói.

Bkav cho biết họ đã thông báo cho nhà sản xuất Viber nhưng hiện chưa nhận được phản hồi. Trong khi chờ nhà sản xuất đưa ra bản lổ hổng, người dùng nên quản lý điện thoại cẩn thận và theo dõi thông tin để cập nhật bản vá kịp thời cho ứng dụng Viber.

Theo vnreviews
Read more…

Miễn phí bảo vệ truy cập web với Secure DNS

18:40 |
Công ty An ninh mạng Bkav vừa chính thức ra mắt Secure DNS, dịch vụ bảo vệ truy cập web. Đây là dịch vụ miễn phí, với danh sách website độc hại được cập nhật liên tục hàng giờ từ Tổ chức toàn cầu về chống lừa đảo trực tuyến APWG (Anti-Phishing Working Group) mà Bkav là thành viên.

Internet là môi trường nhiều tiện ích, tuy nhiên người dùng luôn phải đối mặt với các nguy hiểm rình rập mỗi phút. Theo nghiên cứu của Tổ chức toàn cầu về chống lừa đảo trực tuyến APWG công bố tháng 1/2013, trung bình mỗi tháng có tới gần 50 nghìn website lừa đảo ra đời. Tại Việt Nam, nguyên nhân của hàng loạt các đợt tấn công mã độc lây lan theo cấp số nhân hay việc mất tài khoản Facebook, Yahoo! Messenger cũng chính từ các website độc hại, lừa đảo.

Bkav Secure DNS là dịch vụ bảo vệ truy cập web. Tất cả các truy cập của người dùng được đưa qua hệ thống lọc địa chỉ độc hại bằng quá trình phân giải tên miền (DNS Resolution). Trong trường hợp người dùng vô tình truy cập nhầm vào website độc hại, nguy hiểm, Bkav Secure DNS sẽ lập tức cảnh báo và ngăn chặn truy cập này.

Hệ thống bảo vệ truy cập web Bkav Secure DNS

Để sử dụng dịch vụ Bkav Secure DNS, người dùng truy cập website SecureDNS.vn và tải về phần mềm miễn phí cho phép cấu hình tự động sử dụng dịch vụ.

Chuyên gia của Bkav cũng cho biết cơ sở dữ liệu của Bkav Secure DNS được cập nhật mỗi giờ từ Tổ chức toàn cầu về chống lừa đảo trực tuyến APWG mà Bkav là thành viên. Ngoài ra, danh sách website độc hại cũng được thu thập từ hệ thống Honeypot (“hũ mật” bẫy mã độc) của Bkav. Trong thời gian thử nghiệm, Secure DNS đã xử lý được trên 62 triệu lượt truy vấn.

APWG là tổ chức phi lợi nhuận ra đời năm 2003, với sự tham gia của 133 tổ chức hàng đầu thế giới trong lĩnh vực công nghệ, Internet và an ninh mạng như Microsoft, Google, Facebook, McAfee, Symantec, AVG… cùng một số tổ chức thực thi pháp luật, phi lợi nhuận khác.

Hoạt động của APWG hướng tới việc ngăn chặn các hành vi trộm cắp thẻ tín dụng, thông tin tài khoản ngân hàng, mật khẩu và các thông tin nhạy cảm khác trên Internet. Các thành viên APWG có thể chia sẻ cơ sở dữ liệu và các kết quả nghiên cứu về phishing (lừa đảo qua mạng) trên toàn thế giới.

Minh Hằng
Read more…

Việt Nam: 88% virus lây nhiễm qua USB

00:44 |
Hệ thống giám sát virus của Công ty An ninh mạng Bkav vừa phát hiện một loại virus mới W32.UsbFakeDrive có tốc độ lây nhiễm chóng mặt. Các chuyên gia nhận định đây sẽ là mã độc thay thế các dòng virus AutoRun, phát tán qua USB trước đây.


Khi mở USB bị nhiễm virus, người sử dụng sẽ thấy một ổ đĩa nữa trong USB đó và phải mở tiếp ổ đĩa thứ hai này mới thấy được dữ liệu. Thực chất, ổ đĩa thứ hai chính là một shortcut chứa file virus. Khi người dùng mở dữ liệu cũng là lúc máy tính bị nhiễm mã độc từ USB.
 
Shortcut ổ đĩa giả mạo trên USB do virus tạo ra

Trước đây, virus AutoRun từng hoành hành với cơ chế mở ổ đĩa là kích hoạt mã độc. Điều đó khiến tốc độ lây lan của dòng virus này trở nên không thể kiểm soát. Microsoft đã buộc phải quyết định cắt bỏ tính năng AutoRun đối với USB từ Windows 7 và trên cả Windows XP phiên bản cập nhật. Dù cơ chế AutoRun đã bị loại bỏ, nhưng với sự xuất hiện của W32.UsbFakeDrive, virus có thể lây lan bùng phát chỉ với thao tác đơn giản là mở ổ đĩa của người dùng.

Ông Vũ Ngọc Sơn, Giám đốc Bộ phận nghiên cứu của Bkav (Bkav R&D) cho biết: “Theo nghiên cứu gần đây nhất của Bkav, tại Việt Nam USB vẫn là nguồn lây nhiễm virus phổ biến với tỉ lệ lên tới 88%. Với sự xuất hiện của virus W32.UsbFakeDrive thì nguy cơ này sẽ còn tăng cao trong thời gian tới”.

Các chuyên gia khuyến cáo trường hợp đã mở USB ra mà chưa thấy dữ liệu ngay, thay vào đó là một ổ đĩa khác, cần nghĩ ngay đến việc đó có thể là virus và không tiếp tục bấm mở. Tốt nhất, người sử dụng cần cài phần mềm diệt virus để được bảo vệ tự động.

Ngọc Linh
Read more…

Chặn đứng các cuộc gọi nhỡ lừa đảo

09:39 |
Trong khoảng một tuần trở lại đây, vấn nạn lừa đảo cước điện thoại di động qua các cuộc gọi nhỡ xuất hiện với tần suất dầy đặc, gây thiệt hại lớn cho người sử dụng. Chiều ngày 27/2/2013, Công ty An ninh mạng Bkav cho biết đã tích hợp thành công giải pháp chặn các cuộc gọi nhỡ lừa đảo vào phần mềm bảo vệ Smartphone - Bkav Mobile Security.


Các cuộc gọi nhỡ lừa đảo thường được thực hiện vào lúc nửa đêm, kiểu như một tình huống khẩn cấp. Thậm chí, để người sử dụng dễ mắc bẫy hơn, các số gọi nhỡ đều là những số điện thoại thông thường: 04xxx, 08xxx, 09xxx... Nhưng khi gọi lại, chỉ có hệ thống trả lời tự động dẫn dụ người dùng tiếp tục kết nối đến đầu số dịch vụ 1900 với nhiều nội dung gây tò mò như: hãy gọi để kết bạn với gái xinh, trai đẹp độc thân... Nhiều người sử dụng phản ánh đã mất tới cả trăm nghìn đồng tiền cước chỉ sau vài phút kết nối.

Hoang mang trước vấn nạn này, nhiều người đã chia sẻ trên mạng các số điện thoại nghi ngờ lừa đảo “câu cước”: 086288594x, 083952900x, 086288518x, 043573054x, 046282385x... để cảnh báo cho những người dùng khác.

Các chuyên gia của Bkav đã nghiên cứu và phát triển thành công giải pháp chặn các cuộc gọi nhỡ lừa đảo trên điện thoại di động, tích hợp vào phần mềm bảo vệ Smartphone - Bkav Mobile Security. Giải pháp này hỗ trợ các điện thoại dùng hệ điều hành Android. Bkav cho biết đang tiếp tục nghiên cứu để phát triển giải pháp hỗ trợ cho những hệ điều hành khác.

Để cài đặt phần mềm chặn các cuộc gọi nhỡ lừa đảo - Bkav Mobile Security, người sử dụng có thể cài từ kho ứng dụng Google Play hoặc có thể tải bộ cài từ website mobile.bkav.com.vn. Nếu người sử dụng đã cài đặt phần mềm, Bkav Mobile Security sẽ tự động cập nhật phiên bản mới nhất để bảo vệ.

Thống kê từ Hệ thống giám sát chặn cuộc gọi không mong muốn của Bkav, chỉ trong 3 ngày gần đây, đã có 855.000 cuộc gọi nhỡ lừa đảo được thực hiện tới các thuê bao di động tại Việt Nam.

Tịnh Thái
Read more…

Mạng máy tính của Apple cũng bị tấn công từ Java của Oracle

20:42 |
Apple cũng vừa thông báo một số lượng nhỏ các máy tính của nhân viên công ty này cũng đã bị tấn công nhưng không thông báo dữ liệu nào bị lấy.

Các nhân viên Apple đi dạo ở trụ sở của Apple ở Cupertino, California.
Công ty này cho biết một số ít máy tính đã bị tấn công.


Apple cho biết việc tấn công đã xảy ra khi một số nhân viên đã truy cập một trang web của công ty phát triển và tin tặc đã khai thác chỗ yếu ở plug-in trình duyệt Java, cài đặt phần mềm độc hại trên các máy tính Mac.

“Chúng tôi đã xác định một số lượng nhỏ các hệ thống trong Apple đã bị nhiễm độc và bị tách rời khỏi mạng của công ty. Vẫn chưa có dấu hiệu về bất cứ dữ liệu gì để lại”, Apple cho biết trong một thông báo.

Apple đã không cụ thể việc tấn công xảy ra lúc nào và cho biết đang có kế hoạch tung ra một công cụ quét các máy tính Mac đối với tất cả các phần mềm độc hại Java và gỡ phần mềm bị xâm phạm. Reuters đã là hãng tin đầu tiên đưa ra vụ việc tấn công này vào sáng sớm ngày 19/3 giờ Mỹ.

Facebook cũng gặp phải một vụ tấn công nhỏ tương tự vào tháng 1. Hôm thứ 6 tuần trước, mạng xã hội này đã thông báo là nạn nhâm của một vụ xâm nhập sau khi nhiều nhân viên đã truy cập vào một trang của nhà phát triển đã bị tấn công.

Apple là công ty mới nhất của Mỹ thông báo là nạn nhân của một vụ tấn công mạng hiện nay sau khi có các thông báo của Twitter, Thời báo New York, Tạp chí Wall Street, Báo Bưu điện Washington và Bộ Năng lượng Mỹ. Trong khi các hãng tin cho biết các tin tặc ở Trung Quốc phải chịu trách nhiệm về các vụ tấn công này, Facebook, Twitter và Apple đã không đề cập cái tên Trung Quốc.

Công ty an ninh mạng Mandiant đã xuất bản một báo cáo dài 60 trang ngày 19/2 liên quan đến các nhóm tin tặc ở Trung Quốc. Công ty an ninh mạng đã theo dõi các vụ việc tấn công vào các mạng cụ thể ở Thượng Hải và một số trụ sở của một trong những cơ quan quân sự của Trung Quóc.

Các lỗ hồng an ninh ở Java của Oracle đã bị các vụ tấn công gần đây khai thác. Bộ An ninh nội địa Mỹ đã cảnh báo về phần mềm này vào tháng 1/2013 vừa qua.

Apple đã chỉ ra trong thông báo của mình là các máy tính Mac chạy hệ điều hành gần đây nhất, là OS X Lion, đã không cài đặt Java trước và các máy tính tự động hủy plug-in sau 35 ngày không hoạt động.

Theo ictpress.vn
Read more…

BThemes

Ảnh đẹp mới đăng