Thứ Sáu, 22 tháng 2, 2013

Các chuyên gia an ninh mạng nhận định về báo cáo của hãng bảo mật Mandiant


Báo cáo công bố phát hiện chiến dịch gián điệp mạng thực hiện bởi nhóm tin tặc được cho là Đơn vị 61398 thuộc quân đội Trung Quốc nhằm vào hàng trăm doanh nghiệp, tổ chức lớn trên toàn thế giới, được phát hành mới đây bởi hãng bảo mật Mỹ Mandiant được xem là một phát hiện “vĩ đại” và được đánh giá cao từ cộng đồng bảo mật.
Theo Mandiant, Đơn vị 61398 hay còn gọi là nhóm tin tặc APT1 hoạt động từ năm 2006 và là một trong những nhóm tin tặc sở hữu số lượng thông tin đánh cắp “khổng lồ”, ước tính lên đến hàng trăm Terabytes, đủ xây dựng hàng ngàn bản kế hoạch và đây chỉ là một trong số 20 nhóm tin tặc tổ chức tấn công nhằm vào các tổ chức và doanh nghiệp phương Tây.
Ảnh minh họa
Ảnh minh họa
Được biết, cùng với các thông tin tiết lộ về tên miền, địa chỉ IP, mã độc liên quan đến APT1, báo cáo của Mandiant cũng mô tả chi tiết về ba cá nhân có quan hệ mật thiết với Đơn vị 61398, bao gồm: UglyGorilla – nhân vật từng cho rằng Trung Quốc cần có một đội quân mạng tương tự như của Mỹ và bị phát hiện sử dụng địa chỉ IP có liên kết với Đơn vị 61398; nhân vật thứ hai có biệt danh DOTA – tạo ra các tài khoản email để phát tán mã độc từ các địa chỉ IP cũng có liên kết với mạng lưới của Đơn vị 61398 và SuperHard – nhân vật có đóng góp đáng kể trong việc tạo ra họ mã độc AURIGA và BANGAT.
Các chuyên gia an ninh mạng nhận định, những phát hiện trong báo cáo sẽ tiếp tục làm gia tăng căng thẳng về nguy cơ xảy ra chiến tranh mạng giữa các quốc gia như Mỹ, Israel, Iran, Trung Quốc và Anh trong những năm gần đây, kể từ khi Lầu Năm Góc và cơ quan tình báo Anh – MI6 phát hiện ra chiến dịch “Titan Rain” xâm nhập vào mạng lưới của hàng loạt cơ quan quốc phòng, ngoại giao và nghi ngờ có nguồn gốc từ Trung Quốc.
Chuyên gia an ninh mạng Joe Stewart thuộc hãng bảo mật SecureWorks
Chuyên gia an ninh mạng Joe Stewart thuộc hãng bảo mật SecureWorks
Rik Ferguson – Phó Chủ tịch về nghiên cứu bảo mật thuộc hãng Trend Micro cũng bày tỏ ý kiến tán dương những phát hiện trong báo cáo, kêu gọi các công ty trong lĩnh vực thông tin cần giả định là nạn nhân trong chiến dịch này và nhanh chóng tiến hành kiểm tra, thiết lập hệ thống bảo vệ nguồn dữ liệu nhạy cảm trước các cuộc tấn công mạng. Ferguson cũng cho rằng có khả năng chính phủ các nước phương Tây cũng đang tiến hành các cuộc tấn công mạng chống lại Trung Quốc, tuy nhiên ông lo ngại về năng lực an ninh mạng của hầu hết các quốc gia Phương Tây trước một thế lực mạnh mẽ như Trung Quốc.
Cùng đưa ra nhận định xoay quanh báo cáo, chuyên gia an ninh mạng Joe Stewart thuộc hãng bảo mật SecureWorks cho rằng, dựa trên những nghiên cứu của ông và những dữ liệu trong báo cáo của Mandiant có thể khẳng định, Đơn vị 61398 cũng chính là thủ phạm đứng đằng sau chiến dịch tấn công lừa đảo nhằm vào Hãng tư vấn bảo mật các hệ thống điều khiển công nghiệp – Digital Bond diễn ra trong năm 2012, đồng thời là nhóm tin tặc triển khai chiến dịch tấn công gián điệp mạng Shady Rat nhằm vào 70 cơ quan chính phủ, doanh nghiệp và tổ chức phi lợi nhuận tại 14 quốc gia, được phát hiện vào năm 2011.
Rik Ferguson – Phó Chủ tịch về nghiên cứu bảo mật thuộc hãng Trend Micro
Rik Ferguson – Phó Chủ tịch về nghiên cứu bảo mật thuộc hãng Trend Micro
Joe Stewart phát hiện các chiến dịch này có liên quan mật thiết với nhau khi tin tặc sử dụng chung các họ mã độc. Bên cạnh đó, hầu hết các chuyên gia an ninh mạng đều đồng tình, Trung Quốc thực sự là thủ phạm đáng ngờ nhất về các hoạt động gián điệp mạng và trong trường hợp này Trung Quốc rõ ràng là thủ phạm tình nghi số một dựa trên quy mô và kiểu tấn công của chiến dịch.
trandaiquang.net lược dịch (Nguồn: Guardian – DarkReading)

Anonymous có công trong việc xác định quan hệ giữa tin tặc và quân đội Trung Quốc


Hãng bảo mật Mỹ Mandiant mới đây cho biết, một số phát hiện được tiết lộ trong báo cáo phát hành ngày 19/02/2013 về mối quan hệ giữa tin tặc và quân đội Trung Quốc (PLA) chủ yếu dựa trên nguồn dữ liệu được công bố lần đầu bởi nhóm tin tặc Anonymous.
Theo đó, vào tháng 02/2011, Anonymous giành được quyền truy cập vào trang web rootkit.com – diễn đàn trực tuyến nơi các nhà nghiên cứu và tin tặc chia sẻ thông tin về các kỹ thuật tấn công, sau đó công khai dữ liệu cá nhân của hơn 40.000 thành viên diễn đàn bao gồm IP và địa chỉ email.
Anonymous có công trong việc xác định quan hệ giữa tin tặc và quân đội Trung Quốc
Anonymous có công trong việc xác định quan hệ giữa tin tặc và quân đội Trung Quốc
Nguồn dữ liệu này đặc biệt có giá trị, giúp Mandiant tìm ra sự liên kết của hai tin tặc với quân đội Trung Quốc trong chiến dịch gián điệp mạng nhằm vào hàng trăm doanh nghiệp, tổ chức trên toàn thế giới; đó là: tin tặc “UglyGorilla” và “Superhard”.
Thông tin từ địa chỉ IP cho thấy UglyGorilla thực hiện truy cập Internet từ tòa nhà được xác định là trụ sở của Đơn vị 61398 thuộc PLA, ngoài ra địa chỉ email của UglyGorilla cũng được sử dụng để đăng ký vào một diễn đàn trực tuyến điều hành bởi quân đội Trung Quốc và Superhard được xác định nằm trong nhóm những người chuyên viết mã độc cho quân đội Trung Quốc.
Đây không phải là lần đầu tiên các thông tin về tài khoản trong diễn đàn rootkit.com giúp các nhà nghiên cứu xác định danh tính của các tin tặc Trung Quốc; trước đó chuyên gia bảo mật Joe Stewart thuộc hãng công nghệ Dell SecureWorks cũng phát hiện mối liên hệ giữa một tin tặc với quân đội Trung Quốc dựa vào một địa chỉ IP bị tiết lộ từ trang web này.
trandaiquang.net lược dịch (Nguồn: HuffingtonPost)

Thứ Ba, 8 tháng 1, 2013

Tổ chức nhóm chuyên gia bút chiến trên Internet


Ông Hồ Quang Lợi - Trưởng Ban Tuyên giáo Thành ủy Hà Nội - nêu kinh nghiệm "Tổ chức nhóm chuyên gia" đấu tranh trực diện, tham gia bút chiến trên Internet trong việc đấu tranh với các luận điệu xuyên tạc của các thế lực thù địch.

Ông Hồ Quang Lợi - Trưởng Ban Tuyên giáo Thành ủy Hà Nội. Ảnh: Vietnamnet
Ông Hồ Quang Lợi - Trưởng Ban Tuyên giáo Thành ủy Hà Nội. Ảnh: Vietnamnet

Phát biểu tại Hội nghị công tác tuyên giáo toàn quốc 2012 diễn ra sáng nay (9.12) tại Hà Nội, Trưởng ban tuyên giáo Thành ủy đã dùng từ “tuần hành, biểu tình liên quan đến biển Đông” với số lượng lên tới "hàng chục cuộc" ở Hà Nội. Theo ông Lợi, Hà Nội là địa bàn chống phá của các đối tượng. Trong nước, các nhóm đối tượng cơ hội chính trị lợi dụng lòng yêu nước của quần chúng nhân dân đối với các hành vi của Trung Quốc trên biển Đông, sự bức xúc trong đền bù giải tỏa đất đai đã kích động nhân dân tổ chức hàng chục cuộc tuần hành biểu tình, gây những hệ quả tiêu cực, ảnh hưởng đến hình ảnh và sự phát triển chung của đất nước.

Về các biện pháp tuyên giáo - theo ông Lợi, thành phố đã tổ chức đội ngũ 900 dư luận viên trên toàn thành phố nhằm phát huy sức mạnh của đội ngũ tuyên truyền miệng. Trong khi đó, báo chí thủ đô thực hiện ý kiến chỉ đạo về những vụ việc nhạy cảm; thành lập các tổ phóng viên bấm nút, phản ứng nhanh. Tổ chức “nhóm chuyên gia” đấu tranh trực diện trên mạng Internet, tham gia bút chiến trên Internet. Đến nay, đã xây dựng được 19 trang tin điện tử, hơn 400 tài khoản trên mạng (Zich). 

Thành phố cũng đã tổ chức đối thoại, thuyết phục với tác giả cuốn "Không thể một lúc đi trên 2 con đường”. Qua đó, tác giả nhận ra sai lầm, cam kết không in, hứa thu hồi những gì đã phát tán.

7 kinh nghiệm - cũng là bài học được ông Lợi rút ra. Trong đó, báo chí, truyền thông cần đưa tin chính xác, kịp thời sẽ ngăn chặn kẻ xấu kích động nhân dân. Chủ động đối thoại trong các vụ việc liên quan đến tư tưởng, đường lối, không để họ đối đầu với chính quyền. Tổ chức các lực lượng quần chúng tham gia đấu tranh.

Thứ Năm, 3 tháng 1, 2013

Twitter TT Nguyễn Tấn Dũng nằm trong Top 100 Twitter lãnh đạo thế giới


Thực tế cho thấy các nhà lãnh đạo trên thế giới nhận biết rằng Internet là công cụ tốt nhất để truyền tải thông tin, thu hút và tạo ra cộng đồng, tạo khoảng cách gần hơn với công dân, đặc biệt là giới trẻ.

Lãnh đạo ngày nay 'dùng nhiều Twitter'
Lãnh đạo ngày nay 'dùng nhiều Twitter'
Ba phần tư lãnh đạo các nước đang sử dụng trang mạng xã hội Twitter để giữ liên lạc với công dân nước mình và với thế giới, theo Digital Policy Council. Theo nghiên cứu của tổ chức này công bố vào tháng 12/2012 cho thấy tổng cộng 123 lãnh đạo trên tổng số 164 nước có tài khoản Twitter được đặt theo tên của mình hoặc qua văn phòng chính phủ, tăng 78% so với năm 2011.

Điểm qua bảng thứ hạng của Digital Policy Council cho thấy trong năm 2012, Tổng thống Obama vẫn duy trì thứ hạng cao nhất trong số giới lãnh đạo thế giới với 24 triệu người "theo" tài khoản của ông. Kế đến là Tổng thống Hugo Chavez của Venezuela với 20 triệu người.

Ba phụ nữ thu hút tổng cộng 5.5 triệu người hâm mộ là Hoàng hậu Rania của Jordan, Tổng thống Dilma Rouseff của Brazil và Tổng thống Argentina Cristina Fernandez De Kirchner.

Tổng thống Nga Dmitry Medvedev là lãnh đạo duy nhất trong top 10 đến từ châu Âu.

Trong khi đó, lãnh đạo từ các nước phát triển khác được xếp hạng "khiêm tốn" hơn: Ông David Cameron-Anh (23), Francois Holland-Pháp (16), Shinzo Abe-Nhật (48), Lý Hiển Long-Singapore (55)...

Điều đặc biệt, theo bảng xếp hạng cho biết Twitter của Thủ tướng Nguyễn Tấn Dũng - Việt Nam (https://twitter.com/nguyen_tandung) đứng vị trí thứ 94. So với xếp hạng năm 2011 là 52, tài khoản của Thủ tướng Dũng có bị tụt hạng. Vào tài khoản Twitter của  Thủ tướng Nguyễn Tấn Dũng đã tweets 35.089 bài, có 1.504 following, 1.674 followers nằm trong Top 100 lãnh đạo thế giới sử dụng Twitter tính đến tháng 12/2012.

Digital Policy Council xếp Twitter của TT Nguyễn Tấn Dũng  ở hàng 94
Digital Policy Council xếp Twitter của TT Nguyễn Tấn Dũng  ở hàng 94

Qua Twitter của ông Nguyễn Tấn Dũng cho thấy, các tin nhắn trên đây được cập nhật liên tục  với đầy đủ thông tin hoạt động của Thủ tướng Nguyễn Tấn Dũng, cũng như các tin về Kinh tế - Chính trị - Văn hóa - An ninh Quốc phòng nổi bật cả trong nước, và ngoài nước Việt Nam.

Điều này chứng tỏ có sự đầu tư rất kỹ lưỡng về mặt nhân lực.
Twitter của Thủ tướng Nguyễn Tấn Dũng được cập nhật thông tin liên tục
Twitter của Thủ tướng Nguyễn Tấn Dũng được cập nhật thông tin liên tục

Trong khi đó trên trang tin của đài BBC:

Chưa rõ dựa trên cơ sở nào cơ quan xếp hạng Digital Policy Council (DPC) có thể khẳng định tài khoản twitter này là đúng của Thủ tướng Nguyễn Tấn Dũng (hoặc nhân viên nhắn tin hộ cho ông).

Nguồn: Vua Làm Báo 

CMC Telecom 'vote' cho Quan làm báo!?


* Bài viết thể hiện quan điểm của Tác giả. Bài viết gốc tại Quan Làm Báo 111: http://quanlambao111.blogspot.com/2013/01/cmc-telecom-vote-cho-quan-lam-bao.html

Tôi tình cờ vào check Quan làm báo  xem có gì thay đổi ngoài bản chất ấu trĩ vốn có của nó là chống lại Chính phủ, bôi nhọ Thủ tướng Nguyễn Tấn Dũng và gia đình của ông, cùng một số thành viên được cho là "liên minh" của ông. Dĩ nhiên "liên minh" này được bà Đặng Thị Hoàng Yến liệt vào hàng phải "chém đầu" vì đã dám "so găng" với bà ta.  

Cho dù comment để spam quảng cáo nhưng hành động của CMC Telecom xứng đáng bị lên án và xử lý theo quy định của Chính phủ đã đưa ra trước đó
Cho dù comment để spam quảng cáo nhưng hành động của CMC Telecom xứng đáng bị lên án và xử lý theo quy định của Chính phủ đã đưa ra trước đó 


Tôi đọc được sự khích tướng vốn có bằng giọng điệu của bà Yến ẩn sau Trần Hưng Quốc với ông Nguyễn Bá Thanh - Bí thư thành ủy Đà Nẵng, tân Trưởng Ban nội chính Trung ương vừa được Bộ Chính trị ra quyết định chọn vào vị trí này.

Bài viết chẳng có gì hay ho vì chuyện gì cuối cùng phải xin ý kiến của Đảng mà Bộ Chính trị là đại diện. Chính phủ và Thủ tướng có làm được gì hay quyền hành gì cùng nằm dưới sự chỉ đạo của Đảng, lãnh đạo của Đảng cộng sản. Cho nên việc bình loạn của Quan làm báo của chỉ là giọng điệu chẳng khác nào "lưỡi chín khúc" mà Trung Quốc đang nặn ra trên Biển Đông. Việc phục hồi lại Ban nội chính và Ban kinh tế Trung ương vì là nhiệm cấp bách, cần phải có trong tình hình mới. Chỉ thế thôi, nhưng Quan làm báo lại muốn gây chia rẽ nội bộ, chia rẽ đoàn kết dân tộc, mà trong đó, Đặng Thị Hoàng Yến cũng là con, cháu của dân tộc Việt chứ nào phải thuộc bọn Tàu, Tây mà phải lên mũi lên mặt, vấy máu tung tóe như vậy nhỉ?

Cái bất ngờ nữa là đọc trong 4 cái comment ít ỏi, thấy logo, spam quảng bá dịch vụ internet của CMC. Tôi tưởng là doanh nghiệp của Việt kiều ở nước ngoài mới dám spam công khai vào cái web vốn đã được Đảng và Nhà nước đặt trong "điểm đen" và đã được Thủ tướng Chính phủ cấm tuyệt cho những ai vào đọc, đặc biệt là thành phần Đảng viên, công chức. 

CMC Telecom là doanh nghiệp hàng đầu của Việt Nam với gần 2.000 nhân viên, nhưng sau để cho những con sâu thiếu hiểu biết thực hiện hành vi đi ngược lại lợi ích của quốc gia?
CMC Telecom là doanh nghiệp hàng đầu của Việt Nam với gần 2.000 nhân viên, nhưng sau để cho những con sâu thiếu hiểu biết thực hiện hành vi đi ngược lại lợi ích của quốc gia?

Tra thử google, mới té ngửa, CMC Telecom (Tập đoàn công nghệ CMC)  hiện hữu ở Việt Nam, dưới sự quản lý của Bộ Thông tin và truyền thông. Cho dù là comment để gài spam quảng cáo nhưng hành động của những "con sâu" trong CMC Internet có được xem là ủng hộ Quan làm báo? Tôi mong BBT Quanlambao 111 post ý kiến của tôi để cộng đồng được rõ và cơ quan an ninh quản lý thông tin truyền thông, Chính phủ có biện pháp xử lý triệt để hành vi này của họ (CMC Telecom).

Trân trọng, 
Sophie Nguyễn, 
(California, USA)

Thứ Hai, 24 tháng 12, 2012

4 Bài toán khó cho an ninh mạng 2013


Sau một chặng đường phát triển với tốc độ chóng mặt, có thể nói năm 2012 là một năm mà internet toàn cầu nói chung và an ninh mạng nói riêng có dấu hiệu chững lại. Nhiều chuyên gia đã dự đoán rằng một số trào lưu hay xu hướng đã định hình nên thế giới internet năm 2012 sẽ tiếp tục đóng một vai trò quan trọng trong bản đồ mạng toàn cầu vào năm sau. Và dưới đây là một vài trong số chúng:

Internet: Công cụ của các chính phủ


“Rốt cuộc, chính phủ nhiều nước cũng đã nhận ra rằng internet là công cụ tương đối hoàn hảo để theo dõi, điều khiển, phản gián hay thậm chí là gây chiến.” Đó là phát ngôn của Mikko Hypponen, giám đốc kỹ thuật F-Secure, một doanh nghiệp chuyên về an ninh mạng tại Phần Lan trong một bức thư gửi đến trang tin công nghệ CNET. Thật may mắn, chúng ta có thể chắc chắn rằng trong năm 2013, internet sẽ không hoàn toàn trở thành một chiến trường đầy khói lửa giữa chính phủ, các doanh nghiệp và ở bên kia là các hacker nguy hiểm. Thế nhưng “công tác” chuẩn bị để internet trở thành một mặt trận an ninh đã được nhiều nước chuẩn bị từ rất lâu.


“Chắc chắn sẽ có nhiều dự án kiểu như ‘Olympic Games’ ra đời trong tương lai. Sau này, chúng ta sẽ thấy 20 năm đầu tiên Internet tồn tại quả là thời kỳ Hoàng kim, khi mọi thứ vẫn còn miễn phí.” ‘Olympic Games’ ở đây Hypponen muốn đề cập tới dự án có liên quan tới chính phủ Mỹ, dự án đã tạo ra Stuxnet, Duqu và Flame, những công cụ tấn công vào hệ thống mạng của chính phủ Iran nhằm phá hoại chương trình hạt nhân của nước này.

Chuyên gia an ninh mạng Chris Wysopal đồng ý rằng “chiến tranh số” sẽ không còn là điều quá xa lạ. “Chiến tranh ảo chắc chắn sẽ tồn tại song hành với chiến sự ngoài đời thực.” Cụ thể hơn, những cuộc tấn công có sự nhúng tay của chính phủ một số nước sẽ sớm trở thành chuyện “thường ngày”.

Tuy nhiên, không phải vì những cuộc tấn công đã xảy ra thường xuyên hơn, mà chúng lại bớt khiến cho các chuyên gia cảm thấy bất ngờ. Chuyên gia an ninh mạng Tomer Teller tại Check Point cho biết, anh thực sự ngạc nhiên trước số lượng của những cuộc “tấn công có định hướng chính xác” từ những nhóm hacker.

Tim Rains, giám đốc bộ phận bảo an của Microsoft chỉ ra rằng hậu quả của những cuộc tấn công có sự nhúng tay của chính quyền sẽ còn nguy hại hơn nhiều so với những lò hạt nhân đang hoạt động tại Iran và những cuộc tấn công mạng doanh nghiệp.

Mobile: Con mồi béo bở của các hacker


Rõ ràng xu hướng thứ 2 là một thời cơ không nhỏ cho các doanh nghiệp hay các startup, chứ không hề đáng lo ngại như xu hướng được GenK đề cập trên đây. Những chuyên gia an ninh mạng đã bắt đầu quan tâm tới việc bảo vệ chiếc smartphone hay tablet trước những mói đe dọa trên internet từ vài năm trở lại đây. Với tốc độ phát triển như hiện nay, thì việc bảo vệ các thiết bị di động trước những hacker lại càng được đề cao hơn bao giờ hết.


Derek Halliday, giám đốc sản phẩm của Lookout Mobile Security đã chỉ ra 2 xu hướng mà công ty của anh đã nhận thấy trong năm 2012: Hiện tại mới chỉ có vài malware chính tấn công các thiết bị di động. Xu hướng thứ hai, Halliday cho biết: Bỏ qua sự nghèo nàn của số lượng các malware, chúng ta còn có thể thấy được cả sự tương phản đến mức khó tin khi so sánh số lượng các vụ tấn công thông qua các thiết bị di động. “Nếu bạn cố gắng lừa ai đó qua điện thoại tại Mỹ, bạn sẽ vấp phải không ít vấn đề và khó có thể thành công. Tuy nhiên mọi chuyện lại hoàn toàn khác khi vụ tấn công xảy ra ở Nga hoặc Trung Quốc.”

Halliday còn cho biết thêm, hiện tại Android 4.2 đang là HĐH di động an toàn nhất, với không ít sự nâng cấp trong vấn đề bảo mật từ Google. Thế nhưng sự phân mảnh chắc chắn sẽ khiến cho HĐH này khó được chọn lựa hơn, ít nhất là cho đến cuối năm 2013.

Mặt khác, Wysopal cho biết, hậu quả của những cuộc tấn công bằng malware trên di động đang tăng dần. “Trong năm 2012, khoảng 0,5% số người sử dụng điện thoại di động tại Mỹ bị malware tấn công và lấy đi thông tin cá nhân lưu trong điện thoại. 0,5% nghe có vẻ nhỏ, nhưng con số này đại diện cho khoảng 1 triệu người, và hoàn toàn không thể làm ngơ nó. Tốc độ phát triển của xu thế tiêu cực này chậm hơn so với dự đoán, nhưng hậu quả nó đem lại thì đang tăng dần theo thời gian.”

Mang ý kiến khác hoàn toàn so với Halliday, Wyposal lại cho rằng iOS mới là HĐH di động an toàn nhất: “5 năm sau khi phiên bản đầu tiên ra mắt, hiện vẫn chưa có malware nào trên iOS được ghi nhận. Apple đã làm rất tốt công việc của mình.”

Máy tính bàn: Vẫn là mục tiêu số 1


Rõ ràng, nền tảng di động đã và đang phát triển chóng mặt. Bằng chứng là doanh số bán ra của các thiết bị chạy HĐH Android đã qua mặt máy tính sử dụng Windows từ quý 3 năm 2012. Thế nhưng điều này hoàn toàn không đồng nghĩa với việc người sử dụng máy tính cá nhân sẽ phần nào an toàn trước những cuộc tấn công của các hacker.

Trong năm 2012, có một ‘rootkit’ (công cụ tấn công nhằm chiếm quyền admin của máy tính hoặc hệ thống mạng) mang tên ZeroAccess, và có vẻ như báo giới và cộng đồng lại gần như quên đi sự hiện diện của công cụ nguy hiểm này. “ZeroAccess hoàn toàn không được cộng đồng để ý tới, thế nhưng những gì nó có thể làm lại không hề thua kém Conficker, công cụ khét tiếng trên các trang báo. Một khi đã xâm nhập vào hệ thống máy tính, nó sẽ tự cài vào master boot record. Nhờ đó, rootkit này sẽ được khởi động trước cả khi Windows bắt đầu khởi chạy.”


Trong khi Hypponen cho biết Windows 8 hay Mac OS có thể sử dụng UEFI (Unified Extensible Firmware Interface, dịch là "Giao diện firmware mở rộng hợp nhất") để boot HĐH một cách an toàn, thì Microsoft lại lo ngại rằng điều này có thể khiến Rootkit sẽ thay đổi nhiều trong tương lai, khó phát hiện và khó diệt trừ hơn.

Năm 2012 sắp sửa qua đi cũng là một năm tương đối khó khăn với Mac OS khi đề cập tới khía cạnh bảo mật, chủ yếu là “nhờ” trojan mang tên Flashback. Hypponen cho biết, “Kẻ tạo ra Flashback hiện vẫn nhởn nhơ ngoài vòng pháp luật và có thông tin đồn đại rằng hắn ta đang tạo ra một thứ khác. Và trong khi một vài thay đổi khá thông minh đã được Apple tạo ra cho Mac OS (Hypponen muốn đề cập tới Gatekeeper trên Mountain Lion), vẫn có một bộ phận người sử dụng đã và đang trở thành con mồi ngon cho những hacker”.

Đánh cắp dữ liệu


Một trong những vấn đề nóng trong năm 2012, là những cuộc tấn công đánh cắp dữ liệu của cá nhân, doanh nghiệp hay thậm chí là cả chính phủ. Đằng sau hệ thống server của Google, Facebook hay đơn giản hơn là những ứng dụng di động cho phép lưu trữ dữ liệu trên server, là những thông tin cực kỳ có giá trị với không ít tổ chức quảng cáo, các doanh nghiệp hay tệ hơn là những tên tội phạm.

Chính vì thế, Halliday khuyên người sử dụng internet nên tự bảo vệ chính bản thân mình bằng cách tự mình tìm hiểu và sử dụng công cụ tùy chỉnh riêng tư trên các mạng xã hội, cũng như chú ý kiểm soát thông tin cá nhân trên các MXH hay ứng dụng khác.

Thứ Tư, 19 tháng 12, 2012

Trung Quốc nâng cấp hệ thống kiểm duyệt “Great Firewall”


Nhằm siết chặt các công cụ “qua mặt” hệ thống kiểm duyệt quốc gia – Vạn lý tường lửa (“Great Firewall”), Chính phủ Trung Quốc mới đây đã triển khai nâng cấp “Great Firewall” với công nghệ mới, cho phép nhận biết, phát hiện và ngăn chặn các phương pháp mã hóa thông tin liên lạc được sử dụng bởi một số dịch vụ Mạng riêng ảo (VPN) khác nhau.
Theo đó, Astrill – nhà cung cấp VPN cho người dùng trong và ngoài Trung Quốc đã nhanh chóng gửi email cảnh báo, hệ thống “Great Firewall” đã ngăn chặn ít nhất bốn trong số các giao thức phổ biến của VPN và khẳng định việc nâng cấp “Great Firewall” gây ảnh hưởng nghiêm trọng tới các hoạt động kinh doanh tại Trung Quốc.
Ảnh minh họa
Ảnh minh họa
Bên cạnh đó, China Unicom – một trong những nhà cung cấp dịch vụ viễn thông lớn nhất Trung Quốc hiện cũng đang tiến hành phá vỡ các kết nối VPN. Được biết, dịch vụ VPN mã hóa thông tin liên lạc truyền đi giữa hai điểm, có khả năng vượt qua “Great Firewall” – hệ thống thiết lập nhằm ngăn người dùng Trung Quốc truy xuất các nội dung bên ngoài, đồng thời cho phép truy cập rộng khắp đến các nguồn thông tin, trang web mà Chính phủ ngăn chặn, trong đó bao gồm các website phương tây và một số mạng xã hội như Twitter, Facebook, Google. Trước đó, hồi tháng 05/2011 người dùng Trung Quốc cũng nghi ngờ Chính phủ nỗ lực phá vỡ các kết nối VPN, khiến các nhà cung cấp VPN ngày càng để mắt nhiều hơn tới vấn đề này.
trandaiquang.net lược dịch (Nguồn: Guardian)