Mất an toàn thông tin ở mức báo động
Theo số liệu thống kê của Trung tâm ứng cứu khẩn cấp máy tính Việt Nam cho thấy, tổng số sự cố an ninh mạng được ghi nhận trong 6 tháng đầu năm 2016 gấp hơn 4 lần so tổng sự cố an ninh mạng của cả năm 2015 và gấp gần 6,5 lần số sự cố của cả năm 2014. Đến lúc này không chỉ người dùng, doanh nghiệp mà cả Chính phủ đã phải nhìn nhận một cách nghiêm túc về an toàn thông tin hiện nay.
Công ty An ninh mạng BKAV cho biết, mã độc mà tin tặc sử dụng trong vụ tấn công mạng liên tiếp xảy ra gần đây đối với Vietnam Airlines cách đây vài tháng cũng xuất hiện tại nhiều cơ quan, doanh nghiệp ở Việt Nam, bao gồm cả các cơ quan Chính phủ, các tập đoàn, ngân hàng, viện nghiên cứu, trường đại học. Theo nhận định của TS. Mai Liêm Trực, chuyên gia công nghệ thông tin: Dù sự cố an ninh mạng vừa nêu là sự kiện gây chấn động, nhưng ở góc độ nào đó lại như lời cảnh tỉnh sâu sắc tới cộng đồng. Chỉ tiếc là gần 3 tháng sau sự cố đặc biệt nghiêm trọng đó, vấn đề an ninh thông tin dường như lại lắng xuống. Không còn thấy cảnh báo cấp tập, không còn những mối lo hệ thống thông tin bị đánh sập. Nghiên cứu của BKAV cách đây 2 năm cho thấy, 40% hệ thống website tại Việt Nam tồn tại lỗ hổng, cứ 10 website online thì 1 có thể bị hacker tấn công… Trung bình mỗi tháng có 300 website tại Việt Nam bị tấn nhưng đó chỉ là bề nổi còn thực tế số lượng lớn hơn rất nhiều.
Mất an toàn thông tin ở mức báo động
Ông Tống Viết Trung, Phó Tổng Giám đốc Tập đoàn Viễn thông Quân đội (Viettel) cho rằng, ở khía cạnh người làm nghề, các chuyên gia công nghệ thông tin (CNTT), chuyên gia bảo mật có thể không thấy có gì “quá lạ” quanh các vụ tấn công, sự cố an toàn thông tin vừa qua, nhưng ở khía cạnh xã hội thì đã thực sự gióng lên hồi chuông cảnh báo. “Rất nhiều lỗi bảo mật cơ bản vẫn đang tồn tại. Ví dụ, chúng tôi đến những doanh nghiệp tương đối lớn, khi rà soát hệ thống thì chỉ 1 ngày đã ra cả loạt vấn đề mà chẳng phải hacker giỏi, chỉ cần người bình thường sử dụng kỹ thuật phổ biến trên internet cũng truy cập được. Đây là vấn đề đáng lo lắng”- ông Trung cho biết.
Thực trạng là vậy nhưng nhận thức về an ninh mạng của nhiều người đứng đầu cơ quan, doanh nghiệp lại đang rất có vấn đề mà tựu chung lại là 3 trạng thái nhận thức cơ bản: Một là thờ ơ, coi đó không phải việc của nhà mình; Hai là coi an ninh mạng là chuyện rất phức tạp không liên quan đến mình; Ba là vấn đề phức tạp hóa thôi đóng cổng lại không giao dịch nữa. Theo các chuyên gia, cả 3 trạng thái trên đều là những trạng thái tâm lý nguy hiểm khiến cho mất an toàn thông tin trở lên nghiêm trọng hơn. Khi xã hội đang tiến dần tới kết nối vạn vật hầu hết các hoạt động đều liên quan tới kết nối internet thì nếu không đảm bảo được về an toàn thông tin sẽ bỏ qua rất nhiều cơ hội mà công nghệ thông minh mang lại. Thử hình dung cuộc tấn công mạng lớn nhằm vào hệ thống thông tin liên lạc, hệ thống điện lưới trong điều kiện giao thông tắc nghẽn sẽ thấy an toàn thông tin quan trọng đến nhường nào.
Video đang HOT
Còn ông Nguyễn Thanh Hải, Cục trưởng Cục An toàn thông tin: Với an toàn thông tin nhận thức vẫn là vấn đề số 1 “Cái đầu tiên là nhận thức vì tất cả các hệ thống của chúng ta dù có hiện đại đến đâu, dù có trang bị thế nào vẫn là do con người chúng ta vận hành cả. Chỉ cần anh nào đó trong hệ thống nhận được email nào đó mở ra là xong. Mỗi hệ thống thông tin chúng ta có bảo vệ trọng tâm, trọng điểm… chúng ta có hệ thống thông tin quan trọng không xa và hệ thống đó tập trung bảo vệ như thế nào và quan trọng nhất là chúng ta đánh giá được chính xác giá thành an toàn thông tin với cái rủi ro an toàn thông tin để chúng ta làm”.
Tới thời điểm này, sau một thời gian xây dựng cơ sở dữ liệu và cung cấp dịch vụ điện tử, nhiều Bộ, ngành, tổ chức doanh nghiệp đã có tài sản thông tin nhất định và không có cách nào khác là phải bảo vệ khối tài sản đó. Dù việc bảo vệ tuyệt đối an toàn là khó khăn nhưng quan trọng hơn cả vẫn là ý thức bảo vệ. Bên cạnh đó là cơ chế phối hợp ứng cứu quốc gia và nhanh chóng thành lập tổ chức đủ tầm để điều phối những sự cố mang tính thảm họa. Với người dùng là tổ chức, cá nhân nếu đầu tư cho hệ thống với những ổ khóa đắt tiền nhưng lại để ổ khóa ở bậc thềm thì chức năng bảo vệ cũng trở lên vô nghĩa.
(Theo Bảo Vệ Pháp Luật)
Hiểm họa từ camera an ninh giá rẻ
Không chỉ hỏng nhanh, những mẫu camera an ninh giá chỉ từ 300.000 đồng còn tiềm ẩn nguy cơ bị đánh cắp dữ liệu hoặc bị theo dõi từ xa mà chủ nhân không hề hay biết.
Chị Nguyễn Thủy (quận Tân Phú, TP HCM) mua bộ camera an ninh chống trộm với giá 2,2 triệu đồng, bao gồm camera, đầu lưu trữ, cáp và tính cả công lắp đặt. Tuy nhiên, chỉ trong vòng 6 tháng, thiết bị có dấu hiệu xuống cấp, hình ảnh quay được không rõ ràng, bị nhòe, độ phân giải thấp. Tháng trước, gia đình đã bị trộm đột nhập và lấy đi một số tài sản, nhưng máy quay không ghi rõ gương mặt hung thủ.
Hacker dễ dàng đột nhập và kiểm soát mọi thứ trên camera giá rẻ.
Chị Thu Hồng (quận 7, TP HCM) cũng trang bị cho dãy trọ của mình hệ thống camera giám sát với giá 10 triệu đồng nhằm đảm bảo an ninh cho những người thuê trọ. "Do cũng chỉ theo dõi ở mức cơ bản nên tôi chỉ mua camera loại 300.000 đồng, nhưng một thời gian ngắn là có dấu hiệu trục trặc, tín hiệu truyền về điện thoại chập chờn, có chiếc còn mất hẳn tín hiệu. Gọi đơn vị thi công đến thì lúc đầu họ còn đến nhưng sửa qua loa, được vài hôm thì đâu lại vào đó. Mấy lần sau, gọi họ còn lấy lý do này khác để không đến. Tôi đành phải gỡ bỏ toàn bộ hệ thống để lắp loại mới đắt tiền, chất lượng đảm bảo hơn", chị Hồng bức xúc.
Anh Duy Phong (quận Thủ Đức) cũng vừa sử dụng hệ thống camera mới để quản lý người giúp việc trong nhà và theo dõi việc học tập của đứa con trai 8 tuổi. Dù chưa gặp phải tình trạng giống như chị Thủy hay chị Hồng, nhưng tốc độ Internet thường xuyên bị chậm sau khi hệ thống camera được kết nối, dù mạng anh dùng là cáp quang, tốc độ 22 Mb/giây.
Những trường hợp bị như chị Thủy, chị Hồng và anh Phong không hiếm, thậm chí là phổ biến. Tâm lý "sợ đắt" chính là lý do người dùng tìm đến với camera giá rẻ.
Anh Hồ Thạnh, Giám đốc kỹ thuật của một công ty chuyên về lắp đặt camera, cho biết, khác với doanh nghiệp, người dùng cá nhân chỉ muốn đầu tư hệ thống camera theo dõi ở mức cơ bản, giá rẻ với mục đích là thiết bị có thể ghi hình được với mức giá phải chăng.
Thị trường camera quan sát hiện khá nhộn nhịp. Bên cạnh thiết bị chất lượng cao đến từ các thương hiệu Honeywell (Mỹ), Bosch (Đức), Safran (Pháp), Hikvision (Trung Quốc)... với giá không dưới 3 triệu đồng mỗi camera, trong nước còn có các sản phẩm khác đến từ Trung Quốc với giá khá rẻ, chỉ từ 300.000 đồng. So với những năm trước, mẫu mã, chủng loại của các sản phẩm này đa dạng hơn ở cả mảng camera analog (có dây) lẫn camera IP (không dây).
Tuy nhiên, việc sử dụng hàng giá rẻ, hàng nhái thương hiệu nổi tiếng đi kèm với rất nhiều rủi ro. Dễ thấy nhất là tuổi thọ ngắn. Hầu hết những mẫu camera này đều được sản xuất với số lượng lớn, không kiểm định, sử dụng các linh kiện rẻ tiền để giảm giá thành... đồng nghĩa với thiết bị nhanh hỏng hơn, đặc biệt là trong môi trường mưa, gió, nắng. Thông thường, cảm biến hình ảnh sẽ bị chịu ảnh hưởng đầu tiên. Với những mẫu giá rẻ, bộ phận này nhanh bị tác động bởi nhiệt độ, độ ẩm... khiến nó bị xuống cấp, từ đó, xuất hiện tình trạng hình ảnh chập chờn, không rõ nét, bị nhiễu, loạn màu sắc... thậm chí là không thể ghi hình.
Theo Tiến sĩ Nguyễn Anh Tuấn, Trưởng khoa Mạng máy tính và Truyền thông Đại học Công nghệ thông tin TP HCM, những mẫu camera giá rẻ còn tiềm ẩn hiểm họa bảo mật. Ông khẳng định, không có bất kỳ camera nào trên thị trường hiện nay an toàn tuyệt đối. Tuy nhiên, với camera giá rẻ, nguy cơ bị đánh cắp thông tin, bị theo dõi cao hơn rất nhiều, do nhà sản xuất ít chú tâm hơn ở khâu bảo mật, thậm chí cài vào những thứ đáng ngờ.
"Trong những mẫu camera giá rẻ chúng tôi kiểm nghiệm, cả 100% thiết bị đều có cửa hậu (backdoor). Khi bị lợi dụng, hacker có thể đột nhập vào và lấy đi những hình ảnh nhạy cảm mà chủ nhân không hề hay biết", ông Tuấn cho biết.
Như vậy, việc bị theo dõi và đánh cắp thông tin không chỉ ảnh hưởng đến quyền riêng tư, mà còn là mối lo lớn cho an ninh cá nhân, bởi những hacker có thể thông qua camera để biết tất cả mọi người đang làm gì mà không cần đến đó khảo sát. Thậm chí, "nếu hacker khống chế và kiểm soát camera ở khu vực quân sự, cơ quan, tổ chức nhà nước..., những bí mật quốc gia có thể bị lộ", ông cảnh báo.
Ngoài ra, những mẫu camera giá rẻ còn có thể bị hacker lợi dụng để biến thành botnet để tấn công DDoS hoặc phát tán mã độc như sự cố Dyn xảy ra hôm 21/10 vừa qua.
(Theo Thanh Niên)
Rất nhiều website .gov.vn bị tấn công, gắn link ẩn Tin tặc đang gia tăng các hoạt động tấn công với tần suất và độ phức tạp ngày càng cao. Không ít trang thông tin điện tử của cơ quan nhà nước có tên miền ".gov.vn" đang bị gắn các đường dẫn ẩn để đối tượng vi phạm trục lợi Cuộc chiến trong không gian mạng không như những cuộc chiến vũ trang,...