Thứ Tư, 30 tháng 10, 2013

Hậu quả lớn từ những lỗ hổng lap dat camera phần mềm đơn giản

Tại Hội thảo hacker mũ trắng WhiteHat 2013, diễn ra tại Hà Nội hôm qua (29/10), các chuyên gia bảo mật cho hay một vụ tiến công trên mạng, thậm chí cả một cuộc chiến tranh mạng, có thể xuất hành từ những lỗ hổng tưởng chừng rất nhỏ.

Ông Vũ Ngọc Sơn, Phó chủ tịch cáng đáng nghiên cứu phát triển của công ty Bkav, đã biểu đạt các phương thức tiến công đơn giản nhưng khó lường của hacker. Chả hạn, một tin tặc có thể phát tán mã độc lây nhiễm có chủ đích vào những hệ thống máy tính vốn ít được dự phòng nhất như máy tính của bảo vệ nhà băng, nhân viên cấp dưới... Sau khi chiếm quyền điều khiển, hacker lục tìm dữ liệu về địa chỉ e-mail của tài khoản quan yếu hơn (account VIP) của kế toán, trưởng phòng... Từ đó, chúng gửi file văn bản có nội dung can dự đến công việc nhưng đã bị chèn mã độc tớiCác camera an ninh do một công ty Trung Quốc sản xuất được bàn giao cho Venezuela theo một thỏa thuận ký kết giữa Caracas và Bắc Kinh.Cảnh sát có quyền sử dụng hình ảnh lưu lại từ các camera an ninh để tiến hành những cuộc điều tra tội phạm.Mới đây, một băng cướp ở Venezuela tự xưng là “cá cọp” đã dùng súng cướp… tóc phụ nữ, khiến dư luận nước này hoang mang, theo tờ Telegraph (Anh) ngày 9.8.Tại thành phố Maracaibo, miền tây bắc Venezuela, băng cướp “cá cọp” chĩa súng vào phụ nữ để khống chế, buộc họ thắt bím rồi cắt lấy tóc.Camera giám sát giao thông trở thành nỗi ám ảnh đối với tài xế. Bắt đầu từ cuối đường hầm xuyên qua biển Manche để đi vào nước Anh, hành khách và phương tiện đã được hơn 50 camera “đón lõng” cho đến 500 camera tại ga tàu điện ngầm King’s Cross đón khách vào nội thành. Còn tại khu trung tâm London có tới 1.500 camera.Như Báo Giao thông đã đưa số trước, các vé phạt đậu xe và xử phạt vi phạm giao thông là một trong những nguồn thu lớn của London – lên đến hàng trăm triệu bảng mỗi năm. Có những con phố dài chưa đầy 1km mà mỗi ngày có tới gần 50 trường hợp bị phạt vì đậu xe sai chỗ. Thậm chí, chỉ một camera giám sát tốc độ được lắp đặt trên đường A316 ở Hanworth, phía Tây Nam London đã “thu về” gần 1,4 triệu USD thông qua 16.000 vé phạt trong vòng chưa đầy một năm kể từ khi lắp đặt.

London:Thu bộn tiền nhờ camera giám sát giao thông

Các e-mail này để tiếp kiến cài virus, khống chế máy tính.

Hoặc hacker sẽ thiết lập một tài khoản thư điện tử mạo với tên người gửi giống địa chỉ e-mail của kế toán (nhưng bản tính là e-mail có tên miền lạ) rồi gửi đi các nội dung gây tò mò như  lap dat camera quan sat tai ha noi danhsachtangluong.Docxtới mọi viên chức trong một công ty. Khi người nhận bấm vào tệp đính kèm, mã độc sẽ chóng vánh xâm nhập hệ thống của họ.

Chỉ bằng việc khai hoang lỗ hổng trong file văn bản, hacker cũng có thể tạo ra một cuộc tấn công nghiêm trọng vào trong hệ thống nội bộ của một tổ chức, doanh nghiệp để ăn cắp thông tin.

Ông Sơn cho hay, tin tặc thường chọn cách khai hoang lỗ hổng trên dụng cụ được mọi người dùng phổ biến là ứng dụng văn phòng Microsoft Office (trong số này có 51% virus lây qua file Word, 30% lây qua file Excel và 19% truyền qua file PowerPoint). Trong đó, lỗ hổng MS12-27 của Word bị khai khẩn nhiều nhất. Với lỗi gây tràn bộ đệm này, tin tặc có thểchèn đoạn mã vỡ hoang vào bộ nhớ của hệ thống và chiếm quyền điều khiển máy tính mà nạn nhân không hề biết. Chúng có thể tiếp cài phần mềm gián điệp (spyware) với các chức năng như ghi lại cả thảy các thao tác từ bàn phím, chụp ảnh màn hình, chụp webcam, thậm chí kích hoạt micro trên máy và ghi âm mọi âm thanh xung quanh máy của nạn nhân...

"Hiện trạng này rất đáng báo động bởi hậu quả của phần đông các vụ tiến công đều ở mức nghiêm trọngPhó trưởng Phòng Giám sát quản lý, Hải quan Hà Nội Nguyễn Thị Chung Thủy cho biết, đối với cửa khẩu sân bay quốc tế Nội Bài, hệ thống camera tại Nhà ga T1 Nội Bài được trang bị từ năm 2002 hiện vẫn đang tiếp tục sử dụng, không nâng cấp vì trong thời gian tới hoạt động Hải quan sẽ chuyển sang nhà ga T2, nhà ga T1 chuyển thành phục vụ khách nội địa. Tuy nhiên, để đáp ứng hoạt động hiện tại của Hải quan Nội   camera onetech  tham khảo ở đây  Bài, đơn vị đã bảo dưỡng, sửa chữa những camera bị hỏng để đảm bảo công tác giám sát hải quan. Sau khi nhà ga T2 đi vào hoạt động, hệ thống camera giám sát hải quan sẽ đáp ứng yêu cầu giám sát hải quan tại các khu vực quan trọng như sân đỗ tàu bay; khu vực làm thủ tục cho hành khách xuất, nhập cảnh; khu vực kho hàng theo quyết định của Tổng cục Hải quan. Hệ thống sẽ giám sát toàn cảnh và theo dõi liên tục được hàng hóa, hành lý vận chuyển, người qua lại… Tại khu vực làm thủ tục, hệ thống giám sát được toàn cảnh và theo dõi liên tục hàng hóa, hành lý vận chuyển, hành khách, công chức hải quan và các đối tượng khác có liên quan trong khu vực giám sát.

Camera hỗ trợ giám sát hành vi vi phạm hải quan

Công chức Hải quan Quảng Bình giám sát hoạt động kho ngoại quan qua hệ thống camera. Ảnh: T.B. Và gần như mọi tổ chức, doanh nghiệp, kể cả Bộ Công an, Bộ Quốc phòng cũng khó tránh khỏi", chuyên gia của Bkav nhấn mạnh.

Tại Việt Nam, chỉ tính từ đầu năm đến nay đã có 2.405 website của các cơ quan, doanh nghiệp bị xâm nhập. Tuy nhiên,đây mới chỉ là thống kê bề nổi về những sự cố có thể đo đếm, dễ dàng nhìn thấy được, còn nhiều cuộc phá hoang thầm lặng và hiểm nguy mà người sử dụng không hề hay biết.Trong khi đó, lực lượng chuyên gia về an ninh mạng lại quá mỏng và yếu để đủ sức ứng phó. Không chỉ ở Việt Nam, tình hình an ninh mạng cũng đang diễn biến phức tạp trên toàn cầu, buộc hàng loạt các nhà nước như Mỹ, Anh, Đức, Trung Quốc... Phải gấp rút thành lập các đơn vị đặc biệt đối phó với nguy cơ chiến tranh mạng. ÔngNguyễn   lap dat camera  tại đây  Minh Đức, Phó chủ tịch đảm trách an ninh mạng Bkav, cho biết ước lượng 80% các vụ tiến công vào các hệ thống của Việt Nam là từ nước ngoài.

Trong một hội nghị của Bộ thông tin và TruyềnViệc xử phạt người vi phạm giao thông bằng camera đã được các nước trên thế giới ứng dụng từ lâu. Tại Việt Nam, thời gian qua, trên một số tuyến quốc lộ, một số thành phố đã được ứng dụng lắp hệ thống camera giám sát để ghi hình và xử lý vi phạm, bước đầu mang lại những hiệu quả nhất định.Tại hội thảo giới thiệu giải pháp ứng dụng hệ thống camera giám sát, phát hiện và xử lý vi phạm trật tự an toàn giao thông bằng hình ảnh nhằm giảm thiểu tai nạn giao thông, do Cục Quản lý khoa học công nghệ và Môi trường, Bộ Công an tổ chức mới đây cho thấy, hệ thống giám sát giao thông bằng camera có những ưu điểm nổi trội như: ghi nhận đầy đủ những lỗi mà người tham gia giao thông thường mắc phải như chạy quá tốc độ, vượt đèn đỏ, đi sai làn, chạy ngược chiều, dừng đỗ không đúng nơi quy định… Những lỗi này càng phổ biến tại các tuyến đường không có bóng dáng cảnh sát giao thông. Đó chính là những nguyên nhân chủ yếu gây ra tai nạn giao thông.

Ứng dụng camera nhận dạng tín hiệu đèn, biển số xe

Thông, chủ tịch Ủy ban Trung ương MTTQ Việt Nam, Phó Thủ tướng Nguyễn Thiện Nhân từng nhấn mạnh: "Một nhà nước gần 100 triệu dân như Việt Nam cần vài chục nghìn người làm về an ninh mạng, đảm bảo trong 10 năm tới chúng ta có thể làm chủ không gian mạng quốc gia. Đây là nhiệm vụ sống còn, nếu không muốn bị thiệt hại về kinh tế, chính trị, quốc phòng khi bị tấn công". Do đó, giới bảo mật hy vọng sẽ có thêm nhiều hội thảo về an ninh mạngnhằm khuyến khích giới trẻ cùng nghiên cứu, trao đổi.

"Bằng việc thúc đẩy các luận bàn về đạo đức nghề cũng như chuồng xí pháp lý trong lĩnh vực an ninh mạng, thông qua chương trình hội thảo và diễn đàn whitehat.Vn, chúng tôi kỳ vọng có thể định hướng các bạn trẻ đi theo con đường nghiên cứu đúng đắn để trở nên hacker mũ trắng", ôngNguyễn Minh Đức san sớt.

Châu An


Không có nhận xét nào:

Đăng nhận xét