3 mẹo sử dụng wifi để tránh bị ‘hack’
Trước những cuộc tấn công mạng diễn ra tinh vi trên toàn thế giới, International Business Times vừa đưa ra 3 lời khuyên khi sử dụng wifi miễn phí ở nơi công cộng – vốn là môi trường thuận lợi để các tin tặc “ra tay”.
Tắt chế độ lưu kết nối mạng để tránh bị tin tặc tấn công – Ảnh: Thepandorasociety
Mã hóa tất cả mọi thứ, hay SSL và HTTPS: SSL là tiêu chuẩn an ninh công nghệ toàn cầu tạo ra một liên kết được mã hóa giữa máy chủ web và trình duyệt.
Liên kết này đảm bảo tất cả các dữ liệu trao đổi giữa máy chủ web và trình duyệt luôn được bảo mật và an toàn.
Video đang HOT
Cụ thể, cách nhanh nhất để biết trang web đã được bảo vệ chính là HTTPS, sự kết hợp giữa giao thức HTTP và SSL, thường được sử dụng cho các giao dịch nhạy cảm như ngân hàng, thương mại điện tử.
Do đó, nếu các trang web có địa chỉ HTTP, nghĩa là nó không an toàn và những kẻ xấu có thể xâm nhập, cũng như dẫn bạn đến những trang web độc hại bằng chiêu trò “trick visitor”.
Tắt chế độ tự động lưu kết nối trên thiết bị mỗi khi sử dụng xong wifi ở một địa điểm nào đó. Điều này có thể ngăn chặn các “hacker” tạo ra một mạng giả tấn công vào máy tính. Travis Smith, chuyên gia an ninh của Hãng an ninh mạng Tripwire, giải thích: Nếu tôi có địa chỉ ID của một mạng không dây, tôi có thể làm nhiễu và đánh cắp mọi thông tin của bạn. Vì khi đó, tôi chính là cánh cổng và mọi dữ liệu của bạn đều đi qua tôi.
Cài đặt VPN (Mạng riêng ảo): VPN là mạng dành riêng để kết nối các máy tính với nhau thông qua internet với một mạng LAN ở trụ sở trung tâm. VPN giúp duyệt web an toàn hơn với tất cả các kết nối đều được mã hóa. Ngày nay, mạng riêng ảo đang được sử dụng rất phổ biến trong các trường hợp: làm việc từ xa, kết nối nhiều mạng để chia sẻ và quản lý thông tin; các công việc đòi hỏi bảo mật cao như quản trị máy chủ, cơ sở dữ liệu.
Lan Uyên
Theo Thanhnien
Nhiều ngân hàng, website ở VN gặp lỗi bảo mật nghiêm trọng
Bkav cho biết, họ phát hiện lỗ hổng bảo mật đang tồn tại trên các website https, trong đó có nhiều ngân hàng ở Việt Nam.
Cách đây ít ngày, diễn đàn bảo mật Whitehat đăng tải một bài viết từ Hackernews, thông báo về lỗ hổng DROWN, tồn tại trên hơn 11 triệu trang web HTTPS trên toàn cầu, trong đó có những website hàng đầu như Yahoo, Alibaba, Weibo, Sina, BuzzFeed, Flickr, StumbleUpon, 4shared, Samsun,...
Theo đó, lỗ hổng nghiêm trọng trong OpenSSL có thể được khai thác để tiến hành một cuộc tấn công chi phí thấp nhằm giải mã các liên lạc HTTPS an toàn, nhạy cảm, bao gồm mật khẩu và thông tin thẻ tín dụng chỉ trong vài giờ, hoặc gần như ngay lập tức trong một số trường hợp, theo cảnh báo của nhóm nhà nghiên cứu an ninh.
Sơ đồ hoá mối nguy hại từ lỗ hổng DROWN. Ảnh: Whitehat.
Sau thông tin trên, công ty bảo mật Bkav đã rà soát lại các website trong nước và phát hiện có đến 58% hệ thống website của các công ty tài chính tại Việt Nam chứa lỗ hổng DROWN. Những hệ thống còn lại như Dầu khí (chiếm 21%), Vận tải du lịch (5%), Công nghiệp hàng tiêu dùng (11%), và Công nghệ thông tin (5%). Những hệ thống này có thể bị tấn công, đặt người dùng trước nguy cơ bị đánh cắp các thông tin quan trọng như mật khẩu, thông tin cá nhân, tài khoản ngân hàng...
"Lỗ hổng DROWN khó khai thác hơn Heartbleed do tin tặc phải đứng giữa kết nối của máy chủ và người dùng. Tuy nhiên, nguy cơ khai thác lỗ hổng để đánh cắp các thông tin của người sử dụng hoàn toàn có thể xảy ra. Các quản trị hệ thống cần lập tức vô hiệu hóa giao thức SSLv2 để bảo vệ an toàn cho hệ thống của mình và người dùng", ông Ngô Tuấn Anh, Phó chủ tịch phụ trách An ninh mạng của Bkav cho biết.
Theo các chuyên gia an ninh mạng, tuy nghiêm trọng, nhưng lỗ hổng DROWN khá dễ khắc phục bởi nó dựa trên một giao thức khá "cổ xưa" là SSLv2. Do đó, quản trị hệ thống chỉ cần sử dụng công cụ do Microsoft cung cấp hoặc chỉnh sửa Registry để vô hiệu hoá SSLv2 nếu dùng máy chủ Windows. Với máy chủ Linux, cách khắc phục là nâng cấp phiên bản OpenSSL 1.0.1 lên 1.0.1s, hoặc nâng cấp bản 1.0.2 lên 1.0.2g.
Duy Tín
Theo Zing
Google ưu ái các trang web dùng HTTPS Google vừa tuyên bố sẽ bắt đầu ưu tiên lập chỉ mục (Index) và ưu tiên hiển thị trên kết quả tìm kiếm những trang web sử dụng giao thức bảo mật HTTPS thay vì còn dùng HTTP. Google đang khuyến khích các trang web sử dụng giao thức bảo mật HTTPS - Ảnh chụp màn hình Theo Google Blog, đây là một...











Tiêu điểm
Tin đang nóng
Tin mới nhất

Google buộc các ứng dụng Android phải nâng cấp

Thống nhất đầu mối duy nhất quản lý kinh phí nhiệm vụ khoa học và công nghệ quốc gia

Phát triển robot bóng bàn với tiềm năng ứng dụng vượt trội

iPhone kỷ niệm 20 năm sẽ có đột phá lớn về màn hình

WhatsApp thắng kiện NSO Group vụ hack vào năm 2019

Smartphone pin khủng đang được ưa chuộng

Viettel IDC nhận cú đúp giải thưởng an ninh mạng - phát triển bền vững

Công nghệ lưu trữ 'thọ' hơn 5.000 năm, chỉ 1 USD/TB

iPhone sẽ 'suy tàn' sau 10 năm nữa?

Nền tảng nCademy thu hút gần 35.000 người học an ninh mạng sau 2 ngày

Amazon kết hợp AI vào robot có khả năng cảm nhận

Ứng dụng Torus vào quản trị năng lượng doanh nghiệp
Có thể bạn quan tâm

Bánh mì heo quay đơn giản mà ngon, thơm phức cho bữa sáng cuối tuần
Ẩm thực
07:31:48 11/05/2025
Đậu Kiêu: Thợ gội đầu cố chen chân vào nhà đại gia, cưới ái nữ trùm sòng bạc và nhận về cái kết ê chề
Sao châu á
07:28:07 11/05/2025
Thịt xiên siêu rẻ tràn lan, nguy hiểm rình rập giới trẻ
Sức khỏe
07:25:16 11/05/2025
Ai bảo Lý Hải đã hết thời?
Hậu trường phim
07:24:31 11/05/2025
5 phim Hàn về mẹ xuất sắc nhất 5 năm qua: Hay phát khóc, không xem hối hận cả đời!
Phim châu á
07:17:39 11/05/2025
Phú Yên không cấp phép mô tô nước hoạt động du lịch, thể thao
Du lịch
07:07:47 11/05/2025
Bộ ảnh chụp những người phụ nữ trước và sau khi làm mẹ: Càng kéo xuống cuối càng xúc động
Netizen
07:01:21 11/05/2025
Rộ thông tin ngày ra mắt DLC Black Myth: Wukong, game thủ chỉ cần chờ hơn 3 tháng nữa?
Mọt game
06:52:23 11/05/2025
Công an nổ súng vây bắt nhóm đối tượng trên núi Hòn Chà
Pháp luật
06:48:52 11/05/2025
Thái Lan kết thúc tìm kiếm nạn nhân vụ sập tòa nhà 30 tầng do động đất
Thế giới
06:47:46 11/05/2025