3 mẹo sử dụng wifi để tránh bị ‘hack’
Trước những cuộc tấn công mạng diễn ra tinh vi trên toàn thế giới, International Business Times vừa đưa ra 3 lời khuyên khi sử dụng wifi miễn phí ở nơi công cộng – vốn là môi trường thuận lợi để các tin tặc “ra tay”.
Tắt chế độ lưu kết nối mạng để tránh bị tin tặc tấn công – Ảnh: Thepandorasociety
Mã hóa tất cả mọi thứ, hay SSL và HTTPS: SSL là tiêu chuẩn an ninh công nghệ toàn cầu tạo ra một liên kết được mã hóa giữa máy chủ web và trình duyệt.
Liên kết này đảm bảo tất cả các dữ liệu trao đổi giữa máy chủ web và trình duyệt luôn được bảo mật và an toàn.
Video đang HOT
Cụ thể, cách nhanh nhất để biết trang web đã được bảo vệ chính là HTTPS, sự kết hợp giữa giao thức HTTP và SSL, thường được sử dụng cho các giao dịch nhạy cảm như ngân hàng, thương mại điện tử.
Do đó, nếu các trang web có địa chỉ HTTP, nghĩa là nó không an toàn và những kẻ xấu có thể xâm nhập, cũng như dẫn bạn đến những trang web độc hại bằng chiêu trò “trick visitor”.
Tắt chế độ tự động lưu kết nối trên thiết bị mỗi khi sử dụng xong wifi ở một địa điểm nào đó. Điều này có thể ngăn chặn các “hacker” tạo ra một mạng giả tấn công vào máy tính. Travis Smith, chuyên gia an ninh của Hãng an ninh mạng Tripwire, giải thích: Nếu tôi có địa chỉ ID của một mạng không dây, tôi có thể làm nhiễu và đánh cắp mọi thông tin của bạn. Vì khi đó, tôi chính là cánh cổng và mọi dữ liệu của bạn đều đi qua tôi.
Cài đặt VPN (Mạng riêng ảo): VPN là mạng dành riêng để kết nối các máy tính với nhau thông qua internet với một mạng LAN ở trụ sở trung tâm. VPN giúp duyệt web an toàn hơn với tất cả các kết nối đều được mã hóa. Ngày nay, mạng riêng ảo đang được sử dụng rất phổ biến trong các trường hợp: làm việc từ xa, kết nối nhiều mạng để chia sẻ và quản lý thông tin; các công việc đòi hỏi bảo mật cao như quản trị máy chủ, cơ sở dữ liệu.
Lan Uyên
Theo Thanhnien
Nhiều ngân hàng, website ở VN gặp lỗi bảo mật nghiêm trọng
Bkav cho biết, họ phát hiện lỗ hổng bảo mật đang tồn tại trên các website https, trong đó có nhiều ngân hàng ở Việt Nam.
Cách đây ít ngày, diễn đàn bảo mật Whitehat đăng tải một bài viết từ Hackernews, thông báo về lỗ hổng DROWN, tồn tại trên hơn 11 triệu trang web HTTPS trên toàn cầu, trong đó có những website hàng đầu như Yahoo, Alibaba, Weibo, Sina, BuzzFeed, Flickr, StumbleUpon, 4shared, Samsun,...
Theo đó, lỗ hổng nghiêm trọng trong OpenSSL có thể được khai thác để tiến hành một cuộc tấn công chi phí thấp nhằm giải mã các liên lạc HTTPS an toàn, nhạy cảm, bao gồm mật khẩu và thông tin thẻ tín dụng chỉ trong vài giờ, hoặc gần như ngay lập tức trong một số trường hợp, theo cảnh báo của nhóm nhà nghiên cứu an ninh.
Sơ đồ hoá mối nguy hại từ lỗ hổng DROWN. Ảnh: Whitehat.
Sau thông tin trên, công ty bảo mật Bkav đã rà soát lại các website trong nước và phát hiện có đến 58% hệ thống website của các công ty tài chính tại Việt Nam chứa lỗ hổng DROWN. Những hệ thống còn lại như Dầu khí (chiếm 21%), Vận tải du lịch (5%), Công nghiệp hàng tiêu dùng (11%), và Công nghệ thông tin (5%). Những hệ thống này có thể bị tấn công, đặt người dùng trước nguy cơ bị đánh cắp các thông tin quan trọng như mật khẩu, thông tin cá nhân, tài khoản ngân hàng...
"Lỗ hổng DROWN khó khai thác hơn Heartbleed do tin tặc phải đứng giữa kết nối của máy chủ và người dùng. Tuy nhiên, nguy cơ khai thác lỗ hổng để đánh cắp các thông tin của người sử dụng hoàn toàn có thể xảy ra. Các quản trị hệ thống cần lập tức vô hiệu hóa giao thức SSLv2 để bảo vệ an toàn cho hệ thống của mình và người dùng", ông Ngô Tuấn Anh, Phó chủ tịch phụ trách An ninh mạng của Bkav cho biết.
Theo các chuyên gia an ninh mạng, tuy nghiêm trọng, nhưng lỗ hổng DROWN khá dễ khắc phục bởi nó dựa trên một giao thức khá "cổ xưa" là SSLv2. Do đó, quản trị hệ thống chỉ cần sử dụng công cụ do Microsoft cung cấp hoặc chỉnh sửa Registry để vô hiệu hoá SSLv2 nếu dùng máy chủ Windows. Với máy chủ Linux, cách khắc phục là nâng cấp phiên bản OpenSSL 1.0.1 lên 1.0.1s, hoặc nâng cấp bản 1.0.2 lên 1.0.2g.
Duy Tín
Theo Zing
Google ưu ái các trang web dùng HTTPS Google vừa tuyên bố sẽ bắt đầu ưu tiên lập chỉ mục (Index) và ưu tiên hiển thị trên kết quả tìm kiếm những trang web sử dụng giao thức bảo mật HTTPS thay vì còn dùng HTTP. Google đang khuyến khích các trang web sử dụng giao thức bảo mật HTTPS - Ảnh chụp màn hình Theo Google Blog, đây là một...