Phần mềm quản lý mật khẩu lại dễ dàng bị tin tặc tấn công

Theo dõi VGT trên

Theo một phân tích về tính bảo mật thì các phần mềm quản lý mật khẩu hàng đầu lại chứa lỗ hổng trong các công cụ mà họ sử dụng có khả năng gây nguy hiểm cho thông tin đăng nhập của người dùng.

Phần mềm quản lý mật khẩu lại dễ dàng bị tin tặc tấn công - Hình 1

Phần mềm quản lý mật khẩu là một mục tiêu ưa thích của tin tặc – Ảnh: Internet

Nhiều người có quá nhiều mật khẩu nên không thể nhớ hết, vì vậy họ quyết định sử dụng phần mềm quản lý mật khẩu của mình. Thế nhưng theo phân tích của Trung tâm Đánh giá bảo mật độc lập (ISE) thì những phần mềm này lại chứa đầy lỗ hổng an ninh khiến tin tặc có thể khai thác chúng.

Trong nghiên cứu mới được gọi là Under the Hood of Secrets Management, ISE đã đánh giá các phần mềm quản lý mật khẩu hàng đầu như 1Password và LastPass và cho thấy chúng đều có những sai sót cơ bản.

“Một trăm phần trăm các sản phẩm mà ISE phân tích đã thất bại trong việc cung cấp bảo mật để bảo vệ mật khẩu của người dùng như quảng cáo”, ông Stephen Bono, CEO của ISE cho biết trong một thông cáo báo chí.

Video đang HOT

Theo đó, dù các trình quản lý mật khẩu có thể giúp người dùng có thể quản lý mật khẩu cho nhiều dịch vụ khác nhau, vốn giúp họ hạn chế việc phải sử dụng lại một mật khẩu, nhưng chúng lại là một mục tiêu dễ bị tin tặc tấn công và qua đó lấy luôn mật khẩu của người dùng.

“Một phát hiện quan trọng ở đây là, trong những trường hợp nhất định, mật khẩu chủ được ghi trong bộ nhớ của máy tính trong một định dạng có thể đọc được rõ – không an toàn hơn lưu trữ nó trong một tệp tài liệu hoặc trên desktop từ xa”, ISE khẳng định trong nghiên cứu cứu mình.

Theo ISE, họ có thể tìm thấy các mật khẩu được lưu trong trình quản lý mật khẩu, bất chấp những trình quản lý này đã được đặt ở chế độ khóa với một “mật khẩu chủ”.

Theo Info Security

Cảnh báo mã độc mới xuất hiện tại Việt Nam

Theo thống kê của Bkav, hàng trăm cơ quan, tổ chức trong nước đang là nạn nhân của cuộc tấn công mã độc mới.

Trong thông tin cảnh báo chiến dịch phát tán mã độc mã hóa dữ liệu tống tiền W32.WeakPass nhắm vào các server tại Việt Nam, Bkav cho biết theo ước tính của DN này, đến cuối chiều 14/2 số nạn nhân có thể đã lên đến hàng trăm cơ quan, tổ chức.

Cảnh báo mã độc mới xuất hiện tại Việt Nam - Hình 1

Ảnh mình họa.

Chiều 14/2, hệ thống giám sát virus của Bkav vừa phát đi cảnh báo đang có một chiến dịch tấn công có chủ đích của hacker nước ngoài nhằm vào các Server Public của Việt Nam. Các địa chỉ phát động tấn công của hacker xuất phát từ Nga, châu Âu và châu Mỹ.

Theo Bkav, rất nhiều cơ quan, tổ chức tại Việt Nam đã bị hacker tấn công, xâm nhập máy chủ, sau đó thực hiện mã hóa toàn bộ dữ liệu trên server.

Theo phân tích của các chuyên gia Bkav, cách thức tấn công của hacker là rà quét các Server cài hệ điều hành Windows của các cơ quan, tổ chức tại Việt Nam, dò mật khẩu của những server này bằng cách sử dụng từ điển để thử từng mật khẩu (brute force). Nếu dò thành công, hacker sẽ thực hiện đăng nhập từ xa qua dịch vụ remote desktop, cài mã độc mã hóa tống tiền lên máy của nạn nhân.

Các dữ liệu sẽ bị mã hóa bao gồm các file văn bản, file tài liệu, file cơ sở dữ liệu, file thực thi... Nạn nhân muốn lấy lại dữ liệu phải trả tiền chuộc cho hacker.

Hacker không công bố số tiền nạn nhân phải trả như các mã độc mã hóa tống tiền thông thường, mà yêu cầu nạn nhân phải liên lạc qua email để trao đổi, thỏa thuận cụ thể.

Theo ghi nhận của Bkav thì mỗi máy chủ bị mã hóa dữ liệu, hacker đang để lại một email khác nhau để liên hệ.

Tuy nhiên, để phòng chống triệt để loại tấn công này, Bkav khuyến cáo quản trị viên cần lên kế hoạch rà soát ngay toàn bộ các máy chủ đang quản lý, đặc biệt là các máy chủ thuộc dạng public ra ngoài Internet, cần đặt mật khẩu mạnh cho máy chủ, đồng thời tắt dịch vụ remote desktop cho máy chủ nếu không thực sự cần thiết.

Trước đó vào giữa tháng 12/2018, một loại biến thể mới của mã độc mã hóa tống tiền GandCrab tấn công trên diện rộng người dùng Internet Việt Nam.

Thống kê từ hệ thống giám sát virus của Bkav, đã có 3.900 trường hợp máy tính bị virus này mã hóa dữ liệu tống tiền. Dữ liệu khi bị mã hóa sẽ không thể mở được và các nạn nhân được yêu cầu trả từ 200 USD đến 1200 USD để chuộc lại dữ liệu.

Theo kinhtedothi

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Chiến thắng đầu tiên của Việt Nam tại Miss Universe 2024
07:30:27 16/11/2024
Màn "hóa bướm" trên sân khấu Miss Universe của Kỳ Duyên bị "ném đá", phía nàng hậu nói gì?
07:15:18 16/11/2024
Trịnh Sảng kêu cứu
07:06:13 16/11/2024
Nữ NSND vào Sài Gòn công tác, đăng một status liên quan tới chồng gây chú ý, hơn 300 bình luận
08:21:02 16/11/2024
Thông gia vừa rời khỏi, mẹ chồng lập tức sai giúp việc lau nhà vì "bẩn," tôi xách đồ bỏ đi và để lại một câu nói khiến bà tức tím mặt
07:23:58 16/11/2024
Vừa đưa nhân tình vào nhà nghỉ thì cô lễ tân hớt hải chạy lên đưa cho chúng tôi thứ này, cảnh tượng sau đó khiến cả 2 kinh hãi thật sự
08:10:45 16/11/2024
Quá đói nên lỡ ăn đồ cúng trên bàn thờ, cô giúp việc kinh hãi khi gặp bóng đen lù lù từ phía sau kéo vào phòng
08:17:26 16/11/2024
Lộ bằng chứng Angelababy hẹn hò ông trùm, quyền lực hơn cả chồng cũ Huỳnh Hiểu Minh?
12:57:14 16/11/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Hơn 2 tạ pháo lậu giấu trên xe khách nhập cảnh từ Lào

Pháp luật

14:02:35 16/11/2024
Qua kiểm tra phương tiện, lực lượng chức năng phát hiện có khoang tự chế phía trên trần xe cất giấu 168 hộp pháo hoa, nhãn hiệu nước ngoài có trọng lượng 212kg.

Vấn đề làm lu mờ chương trình tái thiết trị giá hàng tỷ USD của Ukraine

Thế giới

13:58:20 16/11/2024
Theo hãng tin AFP, khi đồng ý tham gia xây dựng lại các khu chung cư bị phá hủy ở thị trấn Gostomel ngoại ô Kiev, ông Gruyaert không ngờ rằng mình sẽ gặp phải những yêu cầu bất thường từ chính quyền địa phương.

Thanh Hương, Á hậu Đào Hiền diện váy cúp ngực khoe đường cong nóng bỏng

Phong cách sao

13:58:03 16/11/2024
Dàn sao Việt lên đồ với phong cách sành điệu, sang trọng để góp mặt tại đêm diễn thứ 3 của Aquafina Tuần lễ Thời trang Quốc tế Việt Nam 2024 .

Xử lý hơn 42.000 thanh thiếu niên chưa đủ tuổi điều khiển xe máy

Tin nổi bật

13:38:46 16/11/2024
Trong 6 tháng đầu năm, lực lượng chức năng đã xử lý 42.520 thanh thiếu niên chưa đủ lái xe máy và 17.253 trường hợp giao xe cho người không đủ điều kiện tham gia giao thông.

Anh Trai nhạt nhất show Say Hi ra nhạc mới khiến dân tình hiểu ngay vì sao bị loại sớm

Nhạc việt

13:27:39 16/11/2024
Theo đuổi hình tượng trẻ trung, năng động, Đỗ Phú Quí phát huy thế mạnh ngoại hình trong MV lần này. Nhưng, phản ứng lại không như mong đợi.

Câu chuyện về chàng trai thao túng tâm lý thành viên BLACKPINK

Nhạc quốc tế

13:14:08 16/11/2024
Mới đây, Rosé (BLACKPINK) khiến người hâm mộ toàn cầu vô cùng bất ngờ khi cùng NSX Teddy livestream hé lộ những ca khúc nằm trong album rosie.

Sao Việt 16/11: Bảo Thy cho con trai bế trăn trong tiệc sinh nhật

Sao việt

13:11:25 16/11/2024
Bảo Thy đăng tải loạt ảnh tổ chức sinh nhật 3 tuổi cho quý tử. Cô cho con trai trải nghiệm bế trăn để mừng sinh nhật. Dù khá lo sợ nhưng gia đình nữ ca sĩ vẫn cố gắng để chụp ảnh kỷ niệm.

Mẹ bỉm nghe cuộc điện thoại của bố mẹ chồng ở quê sinh trầm cảm, chồng lên mạng cầu cứu nhưng toàn bị trách

Netizen

13:02:05 16/11/2024
Cuộc sống sau khi kết hôn, sinh con là một bước ngoặt lớn đối với các cặp vợ chồng. Gia đình nào cũng có những mâu thuẫn, khó khăn cần phải trải qua.

David Beckham bỏ phố về quê "nuôi cá, trồng rau" trong nông trại giá 350 tỷ đồng

Sao thể thao

12:44:20 16/11/2024
Sau hơn một thập kỷ rời xa sân cỏ, cựu danh thủ người Anh David Beckham vẫn khiến người hâm mộ phát sốt trước hình ảnh làm vườn đầy giản dị.

Sôi động du lịch tàu biển tại Quảng Ninh

Du lịch

12:15:05 16/11/2024
Du lịch tàu biển Quảng Ninh bước vào giai đoạn sôi động, khi liên tiếp đón các chuyến tàu biển với hàng nghìn lượt khách quốc tế tới tham quan và trải nghiệm.

Top 3 con giáp âm thầm làm giàu, tháng sau mưa tài lộc, tình duyên nở rộ, Thần tài kề cận

Trắc nghiệm

11:54:10 16/11/2024
Trong thời đại đầy biến động, luôn có những người vững vàng tiến bước giữa sóng gió và cuối cùng gặt hái thành công lẫn hạnh phúc.