3 mẹo sử dụng wifi để tránh bị ‘hack’
Trước những cuộc tấn công mạng diễn ra tinh vi trên toàn thế giới , International Business Times vừa đưa ra 3 lời khuyên khi sử dụng wifi miễn phí ở nơi công cộng – vốn là môi trường thuận lợi để các tin tặc “ra tay”.
Tắt chế độ lưu kết nối mạng để tránh bị tin tặc tấn công – Ảnh: Thepandorasociety
Mã hóa tất cả mọi thứ, hay SSL và HTTPS : SSL là tiêu chuẩn an ninh công nghệ toàn cầu tạo ra một liên kết được mã hóa giữa máy chủ web và trình duyệt .
Liên kết này đảm bảo tất cả các dữ liệu trao đổi giữa máy chủ web và trình duyệt luôn được bảo mật và an toàn.
Video đang HOT
Cụ thể, cách nhanh nhất để biết trang web đã được bảo vệ chính là HTTPS, sự kết hợp giữa giao thức HTTP và SSL, thường được sử dụng cho các giao dịch nhạy cảm như ngân hàng, thương mại điện tử.
Do đó, nếu các trang web có địa chỉ HTTP, nghĩa là nó không an toàn và những kẻ xấu có thể xâm nhập, cũng như dẫn bạn đến những trang web độc hại bằng chiêu trò “trick visitor”.
Tắt chế độ tự động lưu kết nối trên thiết bị mỗi khi sử dụng xong wifi ở một địa điểm nào đó. Điều này có thể ngăn chặn các “hacker” tạo ra một mạng giả tấn công vào máy tính. Travis Smith, chuyên gia an ninh của Hãng an ninh mạng Tripwire, giải thích: Nếu tôi có địa chỉ ID của một mạng không dây, tôi có thể làm nhiễu và đánh cắp mọi thông tin của bạn. Vì khi đó, tôi chính là cánh cổng và mọi dữ liệu của bạn đều đi qua tôi.
Cài đặt VPN (Mạng riêng ảo): VPN là mạng dành riêng để kết nối các máy tính với nhau thông qua internet với một mạng LAN ở trụ sở trung tâm. VPN giúp duyệt web an toàn hơn với tất cả các kết nối đều được mã hóa. Ngày nay, mạng riêng ảo đang được sử dụng rất phổ biến trong các trường hợp: làm việc từ xa, kết nối nhiều mạng để chia sẻ và quản lý thông tin; các công việc đòi hỏi bảo mật cao như quản trị máy chủ, cơ sở dữ liệu.
Lan Uyên
Theo Thanhnien
Nhiều ngân hàng, website ở VN gặp lỗi bảo mật nghiêm trọng
Bkav cho biết, họ phát hiện lỗ hổng bảo mật đang tồn tại trên các website https, trong đó có nhiều ngân hàng ở Việt Nam.
Cách đây ít ngày, diễn đàn bảo mật Whitehat đăng tải một bài viết từ Hackernews, thông báo về lỗ hổng DROWN, tồn tại trên hơn 11 triệu trang web HTTPS trên toàn cầu, trong đó có những website hàng đầu như Yahoo, Alibaba, Weibo, Sina, BuzzFeed, Flickr, StumbleUpon, 4shared, Samsun,...
Theo đó, lỗ hổng nghiêm trọng trong OpenSSL có thể được khai thác để tiến hành một cuộc tấn công chi phí thấp nhằm giải mã các liên lạc HTTPS an toàn, nhạy cảm, bao gồm mật khẩu và thông tin thẻ tín dụng chỉ trong vài giờ, hoặc gần như ngay lập tức trong một số trường hợp, theo cảnh báo của nhóm nhà nghiên cứu an ninh.
Sơ đồ hoá mối nguy hại từ lỗ hổng DROWN. Ảnh: Whitehat.
Sau thông tin trên, công ty bảo mật Bkav đã rà soát lại các website trong nước và phát hiện có đến 58% hệ thống website của các công ty tài chính tại Việt Nam chứa lỗ hổng DROWN. Những hệ thống còn lại như Dầu khí (chiếm 21%), Vận tải du lịch (5%), Công nghiệp hàng tiêu dùng (11%), và Công nghệ thông tin (5%). Những hệ thống này có thể bị tấn công, đặt người dùng trước nguy cơ bị đánh cắp các thông tin quan trọng như mật khẩu, thông tin cá nhân, tài khoản ngân hàng...
"Lỗ hổng DROWN khó khai thác hơn Heartbleed do tin tặc phải đứng giữa kết nối của máy chủ và người dùng. Tuy nhiên, nguy cơ khai thác lỗ hổng để đánh cắp các thông tin của người sử dụng hoàn toàn có thể xảy ra. Các quản trị hệ thống cần lập tức vô hiệu hóa giao thức SSLv2 để bảo vệ an toàn cho hệ thống của mình và người dùng", ông Ngô Tuấn Anh, Phó chủ tịch phụ trách An ninh mạng của Bkav cho biết.
Theo các chuyên gia an ninh mạng, tuy nghiêm trọng, nhưng lỗ hổng DROWN khá dễ khắc phục bởi nó dựa trên một giao thức khá "cổ xưa" là SSLv2. Do đó, quản trị hệ thống chỉ cần sử dụng công cụ do Microsoft cung cấp hoặc chỉnh sửa Registry để vô hiệu hoá SSLv2 nếu dùng máy chủ Windows. Với máy chủ Linux, cách khắc phục là nâng cấp phiên bản OpenSSL 1.0.1 lên 1.0.1s, hoặc nâng cấp bản 1.0.2 lên 1.0.2g.
Duy Tín
Theo Zing
Google ưu ái các trang web dùng HTTPS Google vừa tuyên bố sẽ bắt đầu ưu tiên lập chỉ mục (Index) và ưu tiên hiển thị trên kết quả tìm kiếm những trang web sử dụng giao thức bảo mật HTTPS thay vì còn dùng HTTP. Google đang khuyến khích các trang web sử dụng giao thức bảo mật HTTPS - Ảnh chụp màn hình. Theo Google Blog, đây là một...











Tiêu điểm
Tin đang nóng
Tin mới nhất

Samsung ra mắt trợ lý Vision AI tại IFA 2025

Ngân hàng và dịch vụ tài chính dẫn đầu về ứng dụng AI và GenAI

OpenAI ký thỏa thuận điện toán đám mây lịch sử trị giá 300 tỷ USD với Oracle

"Xanh hóa" AI: Nhiệm vụ cấp bách cho Đông Nam Á

Nền tảng du lịch trực tuyến chạy đua ứng phó sự trỗi dậy của tác nhân AI

NVIDIA và ADI bắt tay thúc đẩy kỷ nguyên robot thông minh

Cần Thơ sẽ có Trung tâm UAV - Robot phục vụ nông nghiệp thông minh

Doanh nghiệp thương mại điện tử, bán lẻ trở thành mục tiêu ưu tiên của hacker

Ra mắt ứng dụng hỗ trợ ra quyết định lâm sàng cho hệ thống y tế tích hợp AI

"Gã khổng lồ" Alibaba phát hành mô hình AI cạnh tranh với OpenAI và Google

Vì sao các tập đoàn công nghệ trả hàng triệu USD để thu hút nhân tài AI?

Tạo đột phá thể chế, thúc đẩy khoa học công nghệ và đổi mới sáng tạo
Có thể bạn quan tâm

Nghi vấn lãnh đạo xã biến 2.500m2 đất công thành đất tư
Pháp luật
20:26:29 13/09/2025
Hệ lụy từ vụ Israel tấn công Hamas ở Qatar với Iran và vùng Vịnh
Thế giới
20:24:59 13/09/2025
Chiến sỹ đáng yêu nhất phim 'Mưa đỏ' từng là VĐV Taekwondo
Sao việt
20:16:46 13/09/2025
Khán giả đội mưa, xếp hàng chờ xem "Em xinh say hi"
Nhạc việt
20:11:56 13/09/2025
Xe hatchback dài hơn 4,3 mét, nội thất tiện nghi, giá rẻ hơn Kia Morning
Ôtô
19:55:43 13/09/2025
Yêu cô chủ quán phở kiếm tiền giỏi, tôi sụp đổ khi biết quá khứ chấn động
Góc tâm tình
19:49:40 13/09/2025
"Nàng thơ" đã căng: Bị tung clip thân mật với sếp lớn, liền lập nhóm chat có "chính thất", lộ luôn sự thật chấn động!
Sao châu á
19:49:34 13/09/2025
Chiên khoai tây nhớ thêm 2 bước này trước khi thả vào chảo dầu, mẻ nào cũng giòn rụm, vàng ươm, không ỉu
Ẩm thực
19:45:44 13/09/2025
Trúng số độc đắc vào đúng ngày 13/9/2025, 3 con giáp 'số hưởng' công thành danh toại, tiền tài 'ùn ùn kéo đến', đếm không xuể
Trắc nghiệm
19:45:20 13/09/2025
Báo Thái Lan quan tâm đặc biệt Xuân Son và CLB Thép Xanh Nam Định
Sao thể thao
19:20:05 13/09/2025