Tấn công API: Từ bị xem nhẹ đến một trong những nguy cơ an ninh mạng lớn của doanh nghiệp

Theo dõi VGT trên

Những cuộc tấn công API thường bị xem nhẹ về mức độ cũng như tần suất, nhưng với sự phát triển của API, chúng có thể trở thành một trong những hiểm họa lớn nhất đối với các doanh nghiệp.

API ( Application Programming Interface) – từ một công cụ được sử dụng với mục đích đơn thuần là kết nối giữa các ứng dụng, dịch vụ Internet, IoT,… đến nay đã phát triển thành một trong những thành phần quan trọng để vận hành hệ thống mạng Internet và cũng là một trong những nguy cơ an ninh mạng mà doanh nghiệp có thể đối mặt.

Akamai Technologies cho rằng những cuộc tấn công API thường bị xem nhẹ về mức độ cũng như tần suất, nhưng với sự phát triển của API, chúng có thể trở thành một trong những hiểm họa lớn nhất đối với các doanh nghiệp. Theo báo cáo Thực trạng Internet về hình thức tấn công API do Akamai Technologies thực hiện từ 01/2020 – 06/2021, số cuộc tấn công có liên quan đến API có chiều hướng tăng dần, đặc biệt có thời điểm hệ thống của Akamai ghi nhận đến 113,8 triệu cuộc tấn công/ngày. Con số này cao gấp 3 lần so với cùng kỳ năm 2020.

Tấn công API: Từ bị xem nhẹ đến một trong những nguy cơ an ninh mạng lớn của doanh nghiệp - Hình 1

Theo dự báo của Gartner: “Năm 2022, các cuộc tấn công vào API sẽ dịch chuyển từ vector không thường xuyên qua vector tấn công thường xuyên, dẫn đến việc rò rỉ dữ liệu của các ứng dụng web”.

Vấn đề bảo mật dành cho API

API được phát triển với những tính năng chính là tích hợp và truy cập dữ liệu, trong những năm gần đây, API được sử dụng rộng rãi ở các ngành dịch vụ và kinh doanh công nghệ số. Tuy nhiên, tính linh hoạt này lại trở thành nơi dễ dàng phát sinh những vấn đề ngoài dự tính. Và nếu chỉ sử dụng các giải pháp an ninh thông thường, các doanh nghiệp sẽ gần như không thể đảm bảo được vấn đề bảo mật API.

Những lỗ hổng của API giống với những lỗ hổng trên ứng dụng web thường gặp. Lý do cho vấn đề này, chính là bởi những ứng dụng này đã bị để lại các lỗ hổng bảo mật một cách cố ý.Theo báo cáo này, 48% doanh nghiệp dù biết nhưng vẫn đưa các ứng dụng chứa code dễ bị tấn công ra thị trường, 54% trong số này thừa nhận việc cho ra mắt những ứng dụng chứa code dễ bị tấn công là do áp lực thời gian và nhu cầu của người dùng. Các ứng dụng với những lỗ hổng được biết trước này vẫn được tung ra thị trường, và sẽ được cập nhật với các bản vá lỗi sau đó.

Một số lý do khác là do doanh nghiệp cho rằng các lỗ hổng này không chứa quá nhiều nguy cơ, hoặc được phát hiện quá muộn và không kịp sửa lỗi trước khi đưa vào triển khai.

Video đang HOT

Và cách tốt nhất cho vấn đề bảo mật API là?

Akamai Technologies chỉ ra 5 điểm mà các tổ chức, doanh nghiệp cần lưu ý khi sử dụng API. Bao gồm:

Tìm hiểu và theo dõi API đang sử dụng: Nhiều tổ chức có thể đã trải qua các sự cố liên quan đến API mà họ thậm chí còn không biết đến sự tồn tại của nó. Vì vậy, biết được vị trí, cách thức chúng được sử dụng là điều cần thiết.

Kiểm tra và hiểu các nguy cơ đang tồn tại với API: Dĩ nhiên điều này cần có công cụ và đội ngũ để giúp tìm ra các lỗ hổng, nhưng nếu các tổ chức, doanh nghiệp không chủ động phát hiện thì việc bị tấn công sẽ là sớm hay muộn mà thôi.

Tận dụng tất cả các công cụ bảo mật trong toàn bộ quá trình phát triển, khởi chạy, bên cạnh đó, luôn đảm bảo rằng việc rà soát bảo mật API được thực hiện thường xuyên.

Đừng sử dụng đơn lẻ một thiết lập cho mỗi API, hãy ưu tiên sử dụng một loạt các thiết lập cho API có thể tái sử dụng.

Và cuối cùng là việc phát triển API – ở một số cấp độ – cần có sự tham gia của nhiều bộ phận khác nhau, như các nhóm phát triển, nhóm vận hành mạng và bảo mật, nhóm nhận dạng, nhóm quản lý rủi ro, kiến trúc sư bảo mật và nhóm pháp lý.

Bảo mật ứng dụng, cho dù là API hay phát triển ứng dụng web, là một vấn đề phức tạp, đòi hỏi doanh nghiệp phải cân bằng về cả tính năng, ứng dụng và nhu cầu kinh doanh. Nhận biết trước nguy cơ và triển khai kịp thời biện pháp bảo mật, là giải pháp dành cho doanh nghiệp nhằm đảm bảo an toàn thông tin trên không gian mạng. Là doanh nghiệp hàng đầu thế giới về tường lửa website, ứng dụng và API, các giải pháp của Akamai Technologies đảm bảo đồng thời an toàn thông tin từ bên ngoài và từ bên trong nội bộ doanh nghiệp.

Thông qua mạng lưới phân phối của đối tác Viettel IDC, các giải pháp bảo mật của Akamai Technologies hiện nay đã tiếp cận được nhiều doanh nghiệp trong nước. Giải pháp bảo mật thông minh từ nhà cung cấp dịch vụ mạng tại Mỹ được khách hàng đánh giá cao bởi có độ tương thích cao với hạ tầng công nghệ Việt Nam, hệ thống được triển khai nhanh chóng trong vài cú nhấp chuột và cập nhật tự động phiên bản mới. Ngoài ra, websites, ứng dụng và API của khách hàng vẫn có khả năng hoạt động tốt ngay cả khi bị tấn công nhờ hệ thống nền tảng biên thông minh (Akamai Intelligent Edge Platform) mạnh mẽ.

Nhiều doanh nghiệp Việt Nam sử dụng công nghệ an ninh mạng lỗi thời

Các chuyên gia từ Cisco cho rằng, các công ty tại Việt Nam cần làm mới các công nghệ và giải pháp cơ sở hạ tầng an ninh mạng bởi nhiều doanh nghiệp sử dụng hệ thống đã lỗi thời.

Nhiều doanh nghiệp đang nỗ lực đầu tư cho hạ tầng an ninh mạng

Cisco vừa công bố "Nghiên cứu kết quả An ninh mạng phần 2". Nghiên cứu dựa trên cuộc khảo sát toàn cầu với hơn 5.100 chuyên gia an ninh và bảo mật tại 27 quốc gia, trong đó có hơn 2.000 chuyên gia của 13 thị trường tại khu vực Châu Á - Thái Bình Dương.

Trong số những người tham gia khảo sát có các chuyên gia, các nhân viên đang làm việc tại các công ty ở Việt Nam, đã chia sẻ về các phương pháp cập nhật và tích hợp kiến trúc bảo mật, cách thức phát hiện và ứng phó với các mối đe dọa và khả năng chống đỡ với các cuộc tấn công.

Nhiều doanh nghiệp Việt Nam sử dụng công nghệ an ninh mạng lỗi thời - Hình 1

Nhiều doanh nghiệp Việt Nam sử dụng công nghệ bảo mật

Báo cáo nhấn mạnh 31% công nghệ an ninh mạng mà các doanh nghiệp Việt Nam đang sử dụng bị chính các chuyên gia an ninh và bảo mật làm việc tại các tổ chức này đánh giá là đã lỗi thời.

43% người tham gia khảo sát từ Việt Nam đánh giá cơ sở hạ tầng an ninh mạng tại công ty họ khá phức tạp. Tuy nhiên, dấu hiệu đáng mừng là các công ty tại Việt Nam đang tìm cách giải quyết vấn đề này bằng cách đầu tư vào các công nghệ và phương pháp tiếp cận an ninh mạng hiện đại và nỗ lực cải thiện thế trận an ninh mạng.

Chìa khóa xây dựng thế trận an ninh mạng

Các tổ chức đang phải đối mặt với nhiều thách thức khi hoạt động trong môi trường này như sự phức tạp trong việc kết nối người dùng với các ứng dụng và dữ liệu trên nhiều nền tảng đám mây, chính sách bảo mật không nhất quán giữa các địa điểm và mạng khác nhau, khó khăn khi xác minh danh tính của người dùng và thiết bị, thiếu khả năng hiển thị đầu cuối trong cơ sở hạ tầng bảo mật...Kiến trúc SASE (Secure Access Service Edge, tạm dịch là truy cập an toàn với dịch vụ lớp biên), được đánh giá là cách thức hiệu quả để giải quyết những thách thức này.

Nghiên cứu từ Cisco cho thấy, 92% số người được hỏi chia sẻ là công ty của họ đang đầu tư vào kiến trúc SASE. Có 44% cho rằng công ty họ đang đạt được tiến bộ tích cực khi áp dụng kiến trúc này và 38% cho biết, doanh nghiệp của mình đang ở giai đoạn chín muồi trong việc triển khai kiến trúc SASE.

Nhiều doanh nghiệp Việt Nam sử dụng công nghệ an ninh mạng lỗi thời - Hình 2

Kiến trúc SASE đang được nhiều doanh nghiệp đầu tư xây dựng. Ảnh: Cisco

Kiến trúc SASE kết hợp hệ thống mạng và các chức năng bảo mật trong điện toán đám mây để cung cấp quyền truy cập an toàn vào các ứng dụng tại bất kỳ nơi nào người dùng làm việc.

Trong khi đó, Zero-Trust (không tin tưởng bất kỳ ai cho đến khi được xác minh) là khái niệm liên quan đến việc xác minh danh tính của từng người dùng và thiết bị mỗi khi họ truy cập vào mạng của tổ chức nhằm giảm thiểu rủi ro an ninh bảo mật. Nghiên cứu từ Cisco cũng chỉ rõ, 96% người tham gia khảo sát tại Việt Nam cho biết, các doanh nghiệp nơi họ làm việc đang đầu tư vào chiến lược "Zero Trust"; 45% nói rằng tổ chức của họ đang có những kết quả vững chắc khi áp dụng chiến lược này và 52% chia sẻ, họ đang lên kế hoạch thực hiện chiến lược này.

Hai cách thức này là chìa khóa để xây dựng thế trận an ninh bảo mật vững chắc cho các công ty trong thế giới hiện đại, ưu tiên điện toán đám mây và lấy ứng dụng làm trung tâm.

Theo nghiên cứu, các tổ chức đã triển khai thành thục các kiến trúc Zero Trust hoặc SASE có các hoạt động bảo mật mạnh mẽ hơn 35% so với những tổ chức mới triển khai.

Ông Kerry Singleton, Giám đốc điều hành, Bộ phận An ninh mạng, Cisco khu vực châu Á - Thái Bình Dương, Nhật Bản, Trung Quốc nhận định: Các doanh nghiệp, trong đó có doanh nghiệp tại Việt Nam đã nhận thấy sự thay đổi lớn trong mô hình hoạt động, phần lớn do đại dịch gây ra. Khi phải đối mặt với lực lượng lao động phân tán và ưu tiên các tương tác kỹ thuật số, doanh nghiệp phải có khả năng kết nối liền mạch người dùng với các ứng dụng và dữ liệu họ cần truy cập. "Các doanh nghiệp cần làm được điều này để có thể kiểm soát quyền truy cập và thực thi các biện pháp an ninh bảo mật phù hợp trên các mạng, các loại thiết bị và từ các địa điểm khác nhau", ông Kerry Singleton nói.

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Người phụ nữ ở Gia Lai khóa cửa, nhốt công anNgười phụ nữ ở Gia Lai khóa cửa, nhốt công an
04:08:36 29/01/2025
Màn đụng độ chấn động Giao thừa: Bạch Lộc thái độ bất ngờ với "tình địch", Hứa Khải nhìn "đối thủ" Đinh Vũ Hề mà tưởng ngôn tìnhMàn đụng độ chấn động Giao thừa: Bạch Lộc thái độ bất ngờ với "tình địch", Hứa Khải nhìn "đối thủ" Đinh Vũ Hề mà tưởng ngôn tình
06:18:08 29/01/2025
Selena Gomez bị dọa trục xuất khỏi Mỹ, Justin Bieber liền có động thái cực đáng ngờSelena Gomez bị dọa trục xuất khỏi Mỹ, Justin Bieber liền có động thái cực đáng ngờ
06:31:38 29/01/2025
Lâm Tâm Như đón sinh nhật ngày giáp Tết, hành động của Hoắc Kiến Hoa thổi bùng tranh cãiLâm Tâm Như đón sinh nhật ngày giáp Tết, hành động của Hoắc Kiến Hoa thổi bùng tranh cãi
06:14:34 29/01/2025
Trường Giang: HIEUTHUHAI là ca sĩ - rapper đẹp trai ngoan hiền nhất Việt NamTrường Giang: HIEUTHUHAI là ca sĩ - rapper đẹp trai ngoan hiền nhất Việt Nam
07:03:59 29/01/2025
Người phụ nữ quét rác ở Hà Nội ngồi khóc nức nở trong chiều 29 Tết, biết lý do ai cũng xót xaNgười phụ nữ quét rác ở Hà Nội ngồi khóc nức nở trong chiều 29 Tết, biết lý do ai cũng xót xa
08:42:39 29/01/2025
Tỷ phú Bill Gates: Ly hôn vợ là sai lầm gây hối tiếc lớn nhấtTỷ phú Bill Gates: Ly hôn vợ là sai lầm gây hối tiếc lớn nhất
06:24:14 29/01/2025
Nam thợ hồ tử vong ở Bình Dương, thi thể được hai người để trên vỉa hèNam thợ hồ tử vong ở Bình Dương, thi thể được hai người để trên vỉa hè
09:07:53 29/01/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Đầu năm nhà ai có dấu hiệu này thì phong thủy tốt năm mới giàu có phát tài, xem nhà bạn có không

Đầu năm nhà ai có dấu hiệu này thì phong thủy tốt năm mới giàu có phát tài, xem nhà bạn có không

Trắc nghiệm

10:08:33 29/01/2025
Những dấu hiệu này chính là điềm báo tốt lành cho phong thủy gia đình hãy chú ý đừng xử lý sai mà mất lộc. Mẹo cắm hoa tuyết mai nở bung đúng dịp Tết, chỉ cần thêm vài giọt này vào nước
Sao Hàn 29/1: Song Hye Kyo trẻ đẹp như gái đôi mươi, Han So Hee lộ nhan sắc thật

Sao Hàn 29/1: Song Hye Kyo trẻ đẹp như gái đôi mươi, Han So Hee lộ nhan sắc thật

Sao châu á

10:01:43 29/01/2025
Song Hye Kyo đốn tim fan với vẻ đẹp không tuổi; Han So Hee gây hoang mang với nhan sắc thật dưới ống kính Getty Images.
Mâm cỗ mùng 1 Tết: Hương vị truyền thống, ước vọng an lành và may mắn cả năm

Mâm cỗ mùng 1 Tết: Hương vị truyền thống, ước vọng an lành và may mắn cả năm

Ẩm thực

09:58:26 29/01/2025
Mâm cỗ mùng 1 Tết vừa mang ý nghĩa tâm linh, vừa gửi gắm ước vọng an lành, may mắn. Đây là biểu tượng gắn kết gia đình, lưu giữ hương vị Tết truyền thống.
Hoa hậu Kỳ Duyên: "Tôi chưa bao giờ tiếc bất cứ mối quan hệ nào trong cuộc sống của mình cả"

Hoa hậu Kỳ Duyên: "Tôi chưa bao giờ tiếc bất cứ mối quan hệ nào trong cuộc sống của mình cả"

Sao việt

09:53:34 29/01/2025
Hoa hậu Kỳ Duyên lên tiếng chia sẻ hết những câu chuyện hậu trường trong hành trình chinh chiến Miss Universe và những thông tin đời tư.
Táo quân 2025 và loạt câu nói 'gây bão'

Táo quân 2025 và loạt câu nói 'gây bão'

Tv show

09:48:33 29/01/2025
Táo quân 2025 vừa lên sóng, những câu nói hài hước trong chương trình đã gây bão mạng xã hội, khán giả thích thú đua nhau trích dẫn, chia sẻ.
Tết giống như một phép màu

Tết giống như một phép màu

Góc tâm tình

09:45:22 29/01/2025
Khi cái lạnh cuối đông vẫn còn tê tái, mẹ tôi đã lôi đống bát đũa cất kĩ trong góc bếp ra rửa. Cứ thấy bát đũa phơi đầy sân là tôi biết Tết sắp đến.
Yêu Nhầm Bạn Thân đem đến cái kết đẹp khi nhân vật buông bỏ được sự ích kỷ

Yêu Nhầm Bạn Thân đem đến cái kết đẹp khi nhân vật buông bỏ được sự ích kỷ

Phim việt

09:13:35 29/01/2025
Phim điện ảnh Yêu Nhầm Bạn Thân thể hiện một bài học tưởng dễ mà khó cho bất kì ai trong tình yêu: sự ích kỷ và tham lam muốn có tất cả.
Thanh Hóa: Cháy lớn ở Công ty giầy Venus trong đêm giao thừa

Thanh Hóa: Cháy lớn ở Công ty giầy Venus trong đêm giao thừa

Tin nổi bật

09:10:15 29/01/2025
Một vụ cháy lớn tại Công ty giầy Venus Việt Nam, đóng trên địa bàn xã Hà Bình (huyện Hà Trung, Thanh Hóa) xảy ra đúng vào đêm giao thừa, sau đó lan rộng, thiêu rụi nhiều tài sản.
Bị xử lý hình sự vì đi bộ sang đường thiếu quan sát gây tai nạn

Bị xử lý hình sự vì đi bộ sang đường thiếu quan sát gây tai nạn

Pháp luật

09:03:34 29/01/2025
Bị cáo D khi đi bộ sang đường đã thiếu chú ý quan sát các xe đang đi tới, không đảm bảo quy định về an toàn giao thông đường bộ nên đã xảy ra va chạm...
Tổng thống Putin nêu khả năng xung đột Ukraine kết thúc trong vài tuần

Tổng thống Putin nêu khả năng xung đột Ukraine kết thúc trong vài tuần

Thế giới

09:02:19 29/01/2025
Tổng thống Nga Vladimir Putin cho rằng xung đột Ukraine có thể kết thúc trong vài tuần nếu Kiev không nhận được viện trợ từ nước ngoài.
Đại chiến tiểu hoa bùng nổ màn ảnh Hoa ngữ 2025: Triệu Lệ Dĩnh quê mùa kém sắc khó chống lại Đường Yên, Dương Mịch

Đại chiến tiểu hoa bùng nổ màn ảnh Hoa ngữ 2025: Triệu Lệ Dĩnh quê mùa kém sắc khó chống lại Đường Yên, Dương Mịch

Hậu trường phim

08:54:41 29/01/2025
Năm 2025, dàn tiểu hoa đán hot nhất giới giải trí Hoa ngữ Triệu Lệ Dĩnh, Đường Yên, Dương Mịch, Lưu Thi Thi sẽ cùng cạnh tranh trên màn ảnh nhỏ.