Tin tức

Tin Tổng Hợp

Cuộc chiến bảo mật bước sang giai đoạn mới

Tháng tám vừa qua, Webroot Software đưa ra một thông báo làm giới công nghệ thông tin phải giật mình: 90% máy vi tính bị nhiễm các loại phần mềm gián điệp (spyware). Hacker vẫn sử dụng virus, trojan, keylogger… nhưng cách thức và mục đích có phần khác trước. Cuộc chiến bảo mật đang bước sang một giai đoạn mới.

Cuộc chiến bảo mật giai đoạn mới

cuoc-chien-bao-mat-buoc-sang-giai-doan-moi

Không có phần mềm nào hoàn hảo ngay từ khi được viết ra. Các hacker vẫn luôn biết cách tận dụng các lỗ hổng bảo mật trong phần mềm để tiến hành tấn công. Không khe hở nào không được hacker tận dụng, từ lỗi trong một phần mềm chat như ICQ đến một lỗ hổng trình duyệt Internet Explorer. Ngay cả lỗi bảo mật trong những phần mềm văn phòng như Microsoft Word cũng không thoát khỏi “tầm ngắm”.

Có rất nhiều phần mềm client-side (phần mềm chạy trên máy của người sử dụng dịch vụ Internet trong kiến trúc server client) để bọn hacker có thể tận dụng. Thư điện tử (email) và tin nhắn tức thời (IM-Instant Messages) là hai trong số những “mỏ vàng lộ thiên” của giới đạo chích trong thế giới số. Các công ty cung cấp dịch vụ qua Internet có thể  “xây thành đắp lũy” để bảo vệ thông tin trên máy chủ của mình, nhưng không thể bảo vệ máy tính của khách hàng từ xa. Mà không phải ai sử dụng Internet cũng có đầy đủ kiến thức cần thiết về bảo mật.

Phishing không khó phòng chống, nhưng hacker vẫn thả sức tung hoành là vì ý thức cảnh giác của người sử dụng Internet còn quá thấp. Bằng chứng là sự kiện hàng loạt máy vi tính ở VN bị nhiễm virus qua Yahoo! Messenger cách nay chỉ ít ngày.

Các virus này được thiết kế rất đơn giản (theo các chuyên gia, chỉ là “Việt hóa” mã nguồn virus được chia sẻ trên Internet) và thật ra cũng không gây nguy hiểm nhiều nhưng là hồi chuông cảnh báo đối với người sử dụng Internet không chỉ ở VN, nhất là khi các hacker đang bắt đầu một chiến thuật tấn công mới nguy hiểm hơn rất nhiều lần.
 
Thủ đoạn tấn công quen thuộc của hacker qua các phần mềm client-side là phishing. Hacker sẽ gửi cho nạn nhân một email hay một tin nhắn, kèm theo địa chỉ một website hay một file nào đó. Nếu nạn nhân mở file đó (hay click vào địa chỉ website) thì một phần mềm độc hại (malware – từ gọi chung cả virus, keylogger, trojan, spyware…) sẽ được cài tự động vào máy và thực hiện “sứ mệnh” mà nó được giao.

Phần lớn các vụ tấn công kiểu này là nhằm đánh cắp thông tin cá nhân. Mã số thẻ tín dụng, mật mã tài khoản ngân hàng hay dữ liệu quan trọng đều rất giá trị với bọn hacker. Đặc biệt, dữ liệu quan trọng có thể trở thành “con tin” để bọn hacker thực hiện các vụ bắt cóc tống tiền. Nếu nạn nhân không chịu trả tiền chuộc, “con tin” sẽ bị… xóa.

Phishing cũng là cách dân “mũ đen” thiết lập các botnet (mạng máy tính bị điều khiển) để phát động tấn công từ chối dịch vụ hoặc phát tán thư rác. Các máy tính sau khi bị nhiễm virus/trojan sẽ bị biến thành zombie (máy tính bị điều khiển).

Nhiều zombie hợp lại tạo thành botnet. Khi hacker ra lệnh, các zombie trong một botnet sẽ đồng loạt gửi yêu cầu đến máy chủ của một dịch vụ Internet, khiến nó bị “lụt” trong mớ bòng bong yêu cầu, cuối cùng là mất hoàn toàn khả năng xử lý.

Theo tính toán, không có một máy chủ nào trụ được trước 30.000 zombie quá 30 phút nhưng ở thời kỳ đỉnh cao của phishing (năm 2003-2004), các chuyên gia phát hiện rất nhiều botnet có “quân số” trên 100.000.  Tổng thiệt hại do tấn công từ chối dịch vụ trong hai năm 2003-2004 lên đến gần 40 tỉ USD với những “tên tuổi” như Blaster, MyDoom, Sasser, Sobig…

Hiện nay, qui mô botnet đã giảm, nhưng đây không phải là điều đáng mừng. Các hacker không muốn bị lộ tẩy nên chuyển sang “đánh du kích” bằng những botnet nhỏ, khoảng dưới 20.000 zombie, tiếp tục gây thiệt hại nghiêm trọng.

Mặc dù các hệ thống máy chủ được bảo vệ ngày một chắc chắn hơn, nhưng các phần mềm vẫn luôn có lỗ hổng. Một số lỗi trong Ajax và Javascript có thể giúp hacker tấn công, giành quyền kiểm soát mục tiêu từ xa. Một trong những nạn nhân đầu tiên là website Samsung Telecom. Tên tuổi Samsung có lẽ đủ để trấn an những người đa nghi nhất và hacker dễ dàng phát tán trojan dưới dạng các file chương trình vô hại. Trước khi Samsung kịp khắc phục sự cố thì cũng đã có không ít người mắc bẫy.

Cuộc chiến bảo mật vẫn tiếp diễn và đã bước sang một giai đoạn khó khăn hơn đối với người sử dụng. Trong cuộc chiến này, phòng tránh vẫn là giải pháp tốt nhất và để phòng tránh được thì mỗi người dùng Internet cần phải đề cao cảnh giác. Khi nguồn cung cấp nước có cặn bẩn, người sử dụng không phải làm gì cả, công ty cấp nước sẽ giải quyết vấn đề. Nhưng khi Internet “nhiễm bẩn”, khách hàng cũng phải “chiến đấu”.

Theo Tuổi trẻ

Chia sẻ bài viết:

Tin liên quan

Hard working even at morning in bed is key for success
T4, 10/06/2026

Đề Thi Tốt Nghiệp THPT 2026 Có Gì Mới? Bộ GD&ĐT Lưu Ý Quan Trọng Về Mức Độ Phân Hóa

Kỳ thi tốt nghiệp THPT năm 2026 đang đến rất gần. Đây là năm học có số lượng thí sinh đăng ký dự thi...
Tin Tổng Hợp
Dieu-gi-dang-am-tham-van-hanh-nen-kinh-te-so-hien-nay-H1-1
T5, 19/03/2026

IT không chỉ là công cụ, mà là "trái tim" vận hành doanh nghiệp

Trong nhiều thập kỷ qua, bộ phận IT (Công nghệ thông tin) thường được xem là những "người hùng thầm...
Tin Tổng Hợp
Ky-Thi-Tot-Nghiep-THPT-2026-Gop-giay-bao-du-thi-va-nhung-thay-doi-quan-trong-thi-sinh-can-biet-H1
T5, 12/03/2026

Kỳ Thi Tốt Nghiệp THPT 2026: Gộp giấy báo dự thi và những thay đổi quan trọng thí sinh cần biết

Kỳ thi tốt nghiệp THPT năm 2026 sẽ có những điều chỉnh quan trọng về quy chế nhằm tối ưu hóa thủ tục...
Tin Tổng Hợp
Dieu-gi-dang-am-tham-van-hanh-nen-kinh-te-so-hien-nay-H1-1
T2, 02/02/2026

Điều gì đang âm thầm vận hành nền “kinh tế số” hiện nay?

Trong bối cảnh kinh tế số phát triển mạnh mẽ, công nghệ không còn chỉ là công cụ hỗ trợ mà đã trở thành...
Tin Tổng Hợp
Business people using  and Financial charts  at meeting office
T5, 22/01/2026

Báo cáo Thị trường Tuyển dụng 2025–2026 hé lộ những thay đổi âm thầm trong định hướng nghề nghiệp

Những năm tới được dự báo là giai đoạn thị trường lao động thay đổi nhanh và sâu, không chỉ ở số lượng...
Tin Tổng Hợp
Tuyen-dung-IT-nam-2026-H1
T5, 15/01/2026

Tuyển dụng IT năm 2026: Doanh nghiệp ưu tiên hiệu suất, người học cần chuẩn bị gì để cạnh tranh?

Bước sang năm 2026, thị trường lao động Việt Nam, đặc biệt là lĩnh vực Công nghệ Thông tin (IT) đang...
Tin Tổng Hợp
Buc-tranh-thi-truong-lao-dong-IT-Viet-Nam-nam-2026-va-huong-di-cho-nguoi-hoc-cong-nghe-trong-ky-nguyen-AI-H2
T5, 08/01/2026

Bức tranh thị trường lao động IT Việt Nam năm 2026 và hướng đi cho người học công nghệ trong kỷ nguyên AI

Thị trường lao động ngành công nghệ thông tin (IT) tại Việt Nam đang bước vào giai đoạn chuyển mình...
Tin Tổng Hợp
Dev-QA-Giai-ma-nhung-hieu-nham-thuong-gap-va-cach-phoi-hop-hieu-qua-H1
T6, 26/12/2025

Dev & QA: Giải mã những hiểu nhầm thường gặp và cách phối hợp hiệu quả

Trong ngành phát triển phần mềm, Developer (Dev) và Quality Assurance (QA) là hai vị trí không thể thiếu...
Tin Tổng Hợp
DevOps-khong-chi-la-cuu-server-Goc-nhin-thuc-te-ve-mot-vi-tri-dang-duoc-san-don-H1
T5, 18/12/2025

DevOps không chỉ là “cứu server”: Góc nhìn thực tế về một vị trí đang được "săn đón"

Khi nhắc đến DevOps, nhiều người vẫn hình dung đây là công việc gắn liền với những ca trực đêm, xử lý...
Tin Tổng Hợp
Google-Opal-696x418
T7, 15/11/2025

Khi công cụ AI giúp tạo ứng dụng không cần lập trình và lý do người học CNTT vẫn “giữ lợi thế vàng”

Sự ra mắt của Opal nền tảng AI do Google phát triển và hiện đã mở rộng tới 160 quốc gia, đang tạo ra...
Tin Tổng Hợp
FacebookYoutube
Scroll to Top