Kaspersky Lab hỗ trợ bảo mật công nghệ sinh học cho người khuyết tật
Các chuyên gia của Kaspersky Lab mới đây trong quá trình nghiên cứu cơ sở hạ tầng đám mây cho các bộ phận giả trên cơ thể người đã phát hiện một số vấn đề bảo mật cho phép bên thứ ba truy cập, thao tác, đánh cắp hoặc thậm chí xóa dữ liệu riêng tư của người dùng…
Phát hiện này đã được chia sẻ với Motorica, một công ty khởi nghiệp công nghệ cao của Nga, chuyên phát triển các bộ phận giả để hỗ trợ người khuyết tật, từ đó cho phép họ giải quyết các vấn đề an ninh mạng.
Các bộ phận giả để hỗ trợ người khuyết tật là đối tượng của tội phạm mạng – Ảnh: Motorica.
Internet vạn vật (IoT) giờ đây không chỉ là mạng lưới kết nối của các thiết bị thông minh hay nhà thông minh, mà là về các hệ sinh thái tự động ngày càng tiên tiến và phức tạp.
Ở đó hiện diện kết nối của công nghệ y học trực tuyến. Trong tương lai, những công nghệ như vậy có thể biến các thiết bị từ chỉ hỗ trợ thuần túy trở thành xu hướng chủ đạo và được sử dụng để mở rộng khả năng của cơ thể thông qua quá trình điều khiển học.
Các nhà nghiên cứu của Kaspersky Lab ICS CERT hợp tác với Motorica đã thực hiện đánh giá an ninh mạng về giải pháp phần mềm thử nghiệm cho tay giả điện tử do Motorica phát triển.
Bản thân giải pháp là một hệ thống đám mây từ xa, được trang bị giao diện để theo dõi trạng thái của tất cả các thiết bị cơ học – sinh học tích hợp sẵn.
Video đang HOT
Giải pháp cũng cung cấp cho nhà phát triển bộ công cụ để phân tích tình trạng kỹ thuật của các thiết bị như xe lăn thông minh, tay và chân nhân tạo.
Trong quá trình nghiên cứu ban đầu đã xác định một số vấn đề bảo mật, bao gồm kết nối không an toàn, hoạt động tài khoản không chính xác và xác thực đầu vào không đủ.
Do các lỗ hổng bảo mật, kẻ tấn công có thể: Truy cập vào thông tin được lưu trữ trên đám mây về tất cả các tài khoản được kết nối (thông tin đăng nhập, mật khẩu của thiết bị cơ thể điện tử và quản trị viên); Thao tác, thêm hoặc xóa thông tin; Thêm hoặc xóa người dùng ưu tiên và thường xuyên (có quyền quản trị);…
Ông Vladimir Dashchenko, Trưởng nhóm nghiên cứu tại Kaspersky Lab ICS CERT cho biết: “Motorica là một công ty công nghệ cao có trách nhiệm với xã hội, mong muốn giải quyết các thách thức mà những người có thể chất hạn chế phải đối mặt. Khi Motorica trên đà phát triển, chúng tôi muốn hỗ trợ công ty sử dụng các các biện pháp an ninh đúng đắn. Chúng tôi hy vọng các nhà phát triển thiết bị thông minh khác cũng sẽ hợp tác với ngành bảo mật để hiểu và giải quyết các vấn đề an ninh mạng và xem bảo mật là một phần không thể thiếu cho sự phát triển…”
Còn ông Ilya Chekh, CEO của Motorica chia sẻ: “Công nghệ hiện đại đang đưa chúng ta đến thế giới mới với các thiết bị hỗ trợ sinh học. Điều quan trọng bây giờ là những đơn vị phát triển công nghệ sinh học cần hợp tác với các nhà cung cấp giải pháp bảo mật mạng. Điều đó cho phép chúng ta ngăn chặn những cuộc tấn công vào cơ thể người…”
Để giữ an toàn cho các thiết bị, Kaspersky Lab đề xuất các công ty nên: Thiết lập quy trình nhận thông tin về các mối đe dọa để đảm bảo có kế hoạch phản ứng chính xác và kịp thời;
Thường xuyên cập nhật hệ điều hành, phần mềm cùng các giải pháp bảo mật; Thực hiện các giải pháp an ninh mạng được thiết kế riêng;
Sử dụng giải pháp bảo vệ có thể phát hiện dị thường (MLAD), những sai lệch trong hành vi của thiết bị IoT, từ đó nhận biết sớm khi thiết bị bị tấn công hoặc hỏng hóc;…
Theo công luận
Nghiên cứu Dark Web từ Kaspersky Lab: Dữ liệu cá nhân đang bị rao bán tràn lan trên Internet
Chuyện dữ liệu và thông tin cá nhân bị đánh cắp không còn mới trong thời đại số, nhưng đa số người dùng lại ít biết đến giá trị của những thứ bị đánh cắp ấy. Một nghiên cứu mới từ Kaspersky Lab đã tiết lộ rằng mặc dù danh tính của chúng ta có thể không mang giá trị cao về tiền bạc nhưng đối với tội phạm mạng thì nó là một tài sản quý giá theo nhiều cách khác nhau.
Nghiên cứu đã cho thấy sự tham lam của tội phạm mạng khi đánh cắp dữ liệu từ các dịch vụ phổ biến bao gồm các tài khoản mạng xã hội và các webgame. Khi người dùng chưa đánh giá đúng về giá trị của dữ liệu cá nhân dẫn đến bảo mật sai cách thì tội phạm lại càng dễ dàng đánh cắp dữ liệu hơn.
Dữ liệu bị đánh cắp do bảo mật lỏng lẻo có thể có giá trị mua bán ở mức độ giới hạn nhưng lại có thể được sử dụng cho nhiều mục đích khác nhau. Điều này có thể gây ra những vấn đề lớn cho nạn nhân, là có thể mất tiền, phải gánh khoản nợ ai đó gây ra, thậm chí bị nghi ngờ là tội phạm do bị mạo nhận danh tính,...
Tài khoản Spotify được rao bán trên Dark Web.
Kaspersky Lab đã nghiên cứu chợ đen Dark Web để tìm hiểu xem dữ liệu cá nhân có giá trị như thế nào, được bọn tội phạm sử dụng ra sao. Các nhà nghiên cứu đã phát hiện ra rằng tội phạm có thể bán đời sống số của một ai đó với giá dưới 50 USD bao gồm dữ liệu từ tài khoản mạng xã hội, thông tin tài khoản ngân hàng, quyền truy cập từ xa vào máy chủ hoặc máy tính để bàn, thậm chí cả dữ liệu từ các dịch vụ phổ biến như Uber, Netflix và Spotify, các trang web trò chơi, ứng dụng hẹn hò có lưu trữ thông tin thẻ tín dụng...
Trong khi đó, giá bán lẻ cho tài khoản bị tấn công thấp hơn rất nhiều, hầu hết chỉ có giá khoảng 1 USD và còn được giảm giá khi mua sỉ.
Cách phổ biến nhất bọn tội phạm ăn cắp loại dữ liệu này là thông qua các chiến dịch lừa đảo hoặc bằng cách khai thác lỗ hổng bảo mật liên quan đến web trong phần mềm của ứng dụng.
Sau mỗi đợt tấn công thành công, tội phạm thu được hàng loạt mật khẩu từ email và các dịch vụ bị tấn công. Với nhiều người sử dụng cùng một mật khẩu cho nhiều tài khoản, kẻ tấn công cũng có thể sử dụng thông tin này để truy cập tài khoản trên các nền tảng khác.
Thú vị hơn, kẻ buôn dữ liệu thậm chí còn cung cấp dịch vụ bảo hành trọn đời cho người mua, vì vậy nếu một tài khoản ngừng hoạt động, người mua sẽ nhận được một tài khoản mới miễn phí.
Người mua sẽ được giảm giá khi mua sỉ tài khoản Netflix.
David Jacoby, nhà nghiên cứu bảo mật cao cấp của Kaspersky Lab chia sẻ: "Rõ ràng việc đánh cắp dữ liệu là một mối đe dọa lớn đối với tất cả chúng ta, và điều này đúng với cả cấp độ cá nhân lẫn xã hội, vì nó có thể được sử dụng cho nhiều mục đích xấu. May mắn là chúng ta có thể ngăn chặn nó bằng cách sử dụng phần mềm bảo mật mạng và cẩn thận với những thông tin chúng ta cung cấp miễn phí, đặc biệt là trên mạng xã hội hoặc chia sẻ với các tổ chức".
Theo chuyên gia, người dùng Internet có thể tránh những rủi ro bị đánh cắp dữ liệu, thông tin cá nhân bằng cách thực hiện một số bước bảo mật đơn giản nhưng rất cần thiết sau: Hãy luôn kiểm tra xem địa chỉ liên kết và email của người gửi có được xác thực hay không trước khi nhấp vào;
Không bao giờ sử dụng cùng một mật khẩu cho nhiều trang web hoặc dịch vụ; Sử dụng các dịch vụ như PrivacyAudit.me để tự động tìm kiếm dữ liệu của người dùng trên nhiều nguồn...
Theo Báo Mới
Đây là lý do bạn phải đặt password cho điện thoại ngay dù muốn hay không Kaspersky Lab vừa có báo cáo mới liên quan tới lượng người dùng có và không sử dụng biện pháp bảo vệ điện thoại. Theo một báo cáo của hãng bảo mật Kaspersky Lab, với thực trạng là gần một nửa người dùng (48%) bỏ qua việc bảo vệ điện thoại và chỉ 22% sử dụng biện pháp chống trộm, những tên móc...