Phát hiện 36 lỗ hổng bảo mật trong mạng di động LTE
Các nhà nghiên cứu Hàn Quốc đã tìm thấy 36 lỗ hổng bảo mật trong mạng di động LTE, cho phép thực hiện một loạt cuộc tấn công và gây ra khó chịu cho người sử dụng.
Kết nối mạng dữ liệu di động LTE cũng không an toàn – Ảnh: Engadget
Theo Neowin, lỗ hổng này bao gồm những bất tiện tạm thời ngắt kết nối ai đó khỏi mạng di động để nghe lén và kiểm soát dữ liệu. Nhóm nghiên cứu đã tìm thấy một lượng lớn lỗ hổng bằng cách sử dụng một công cụ “làm mờ” tùy chỉnh (cung cấp các khối dữ liệu ngẫu nhiên lớn để tìm kiếm sự bất thường).
Một điều đáng lưu ý là vấn đề không phải tồn tại trên mọi mạng LTE. Cụ thể, một nhà mạng có thể có các lỗ hổng khác nhau trên hai thiết bị mạng, trong khi một thiết bị mạng có thể gây ra sự cố cho hai nhà mạng riêng biệt.
Được biết, nhóm nghiên cứu có kế hoạch chính thức trình bày phát hiện của mình tại một hội nghị bảo mật vào tháng 5 và họ đang chia sẻ công cụ của họ với các nhà mạng cũng như nhà sản xuất thiết bị để giúp phát hiện ra các lỗ hổng, từ đó phát triển các bản sửa lỗi.
Video đang HOT
Những sai sót này sẽ không nhất thiết có thể bị tấn công, tuy nhiên chúng đóng vai trò như một lời nhắc nhở rằng ngay cả các tiêu chuẩn mạng không dây mà bạn sử dụng cũng không phải là luôn an toàn.
Theo thanh niên
Năm 2018, tin tặc đã gây ra 116,5 triệu vụ tấn công vào thiết bị di động
Điện thoại di động hiện nay đang là mục tiêu hấp dẫn cho tin tặc, trong khi đó nhiều người dùng tại Việt Nam hay bỏ qua các biện pháp đơn giản để bảo vệ thiết bị của mình.
Điện thoại di động ngày nay đang là một nền tảng toàn cầu, vai trò của smartphone trong kinh doanh và đời sống cho người dân gia tăng nhanh chóng ở khắp nơi trên thế giới.
Những quốc gia có tỷ lệ tấn công mã độc trên thiết bị di động nhiều nhất năm 2018
Tội phạm mạng đã nhận thấy được tiềm năng từ lượng dữ liệu khổng lồ được lưu trữ trên điện thoại thông minh của người dùng, từ đó không ngừng cải thiện chiến lược phát tán phần mềm độc hại và các cách thức tấn công thiết bị mới.
Theo báo cáo về mã độc trên di động năm 2018 của Kaspersky Lab, số lượng tấn công sử dụng mã độc với thiết bị di động trong năm qua là 116,5 triệu, cao gấp đôi năm 2017 là 66,4 triệu.
Số lượng thiết bị, số lượng người dùng bị ảnh hưởng cũng tăng lên. Tuy nhiên số lượng tập tin độc hại lại giảm, điều này cho thấy chất lượng của mã độc trên thiết bị di động đã trở nên tinh vi và hoạt động mạnh mẽ hơn.
Ảnh minh họa.
Kaspersky Lab cũng cho biết, các kỹ thuật lây nhiễm mã độc phổ biến trong năm qua là tấn công chuyển hướng DNS của thiết bị. Người dùng khi bị thay đổi DNS thay vì truy cập vào trang web thật sự của tổ chức tài chính hay trang thanh toán thật sự đã bị tin tặc điều hướng đến một trang web giả, từ đó ăn cắp thông tin đăng nhập tài khoản ngân hàng.
Xu hướng tin nhắn rác cũng phát triển trong năm qua.
Đứng đầu danh sách các nước nhiễm mã độc trên thiết bị di động hiện này là Iran với 44,24% người dùng nhiễmm, tiếp sau đó là Bangladesh và Nigeria. Người dùng Việt Nam chỉ có 5,87% nhiễm mã độc.
Mặc dù con số không quá cao khi so với tỷ lệ của thế giới nhưng người dùng vẫn cần có các biện pháp bảo vệ thiết bị của mình.
Một số biện pháp được các chuyên gia bảo mật khuyến cáo đó là người dùng nên chỉ cài đặt các ứng dụng chính thức được phát hành qua kho tải ứng dụng của hệ điều hành như App Store của Apple hay CH Play của Google.
Cùng với đó là ngăn chặn việc cài đặt các ứng dụng từ các nhà cung cấp không rõ ràng. Việc cấp quyền cho ứng dụng trên thiết bị cũng cần được chú ý. Nhiều ứng dụng xin được cấp quyền xem danh bạ, điều khiển cuộc gọi, tin nhắn hay thu thập vị trí người dùng không cần thiết là kẽ hở để tin tặc xâm nhập thiết bị.
Nhiều người dùng tại Việt Nam hay bỏ qua các bản cập nhật hệ thống trên thiết bị nhưng việc cập nhật này là vô cùng cần thiết. Các bản cập nhật này sẽ vá các lỗ hổng hiện tại và giữ cho thiết bị luôn được bảo vệ.
Theo bizlive
Windows 7 mắc lỗi bảo mật zero-day mới Lỗi này do Project Zero của Google phát hiện và hiện tại Microsoft vẫn chưa đưa ra bản khắc phục. Chỉ duy nhất Windows 7 32-bit đang mắc lỗi bảo mật zero-day - Ảnh: ẢNH: NEOWIN Theo TheVerge, Google vừa đăng một bài blog để công bố về lỗ hổng zero-day trên Windows 7, cho phép tin tặc đoạt quyền truy cập vào...