Search This Blog

Tuesday, October 10, 2017

Smartphone sử dụng Chip Wifi Broadcom có nguy cơ bị tấn công, cách khắc phục

  Phát hiện lỗi bảo mật trên các thiết bị sử dụng Chip Wifi của Broadcom sản xuất được dùng trong smartphone.

Hình: Lỗi bảo mật trên chip Wifi do Broadcom sản xuất
Mới đây các nhà nghiên cứu an ninh mạng phát hiện thêm lỗ hổng CVE-2017-11120 và các thiết bị sử dụng chip Wifi của Broadcom sản xuất khiến người dùng có thể gặp nguy cơ trước các cuộc tấn công mạng. Chip Wi-Fi Broadcom tên mã BCM43xx vốn được trang bị trên các mẫu smartphone Android và cả iOS như: Iphone 5 hoặc mới hơn, Google Nexus5/6/6X/6P, Samsung Galaxy Note 3 và cả Galaxy S8/Galaxy S3.v.v. tồn tại một lỗ hổng bảo mật nghiêm trọng có thể giúp kẻ xấu tấn công chính thiết bị đó và cả những thiết bị khác theo cơ chế bắc cầu.
Lỗ hổng bảo mật trên chip Wifi của Broadcom có thể khiến kẻ xấu làm tràn bộ nhớ đệm trên chip và đồng thời thực thi các mã độc trên bộ nhớ của smartphone. Lỗ hổng bảo mật này còn giúp kẻ tấn công dò tìm những thiết bị sử dụng cùng chip Wifi có lỗi bảo mật tương tự để tìm đường lây lan giúp kẻ xấu kiểm soát smartphone từ xa thông qua Wifi với địa chỉ MAC của hoặc ID của cổng mạng, bắt người bị hại phải thực hiện theo yêu cầu của chúng.
Để khắc phục nguy cơ có thể bị tấn công mạng người dùng cần thực hiện một số biện pháp sau: Cập nhật phần mềm mới nhất để “vá” lỗ hổng này; nâng cấp các phiên bản hệ điều hành IOS, Android mới nhất.

P/s: Mydream06

Monday, October 10, 2016

Một số phím tắt thường được sử dụng trên hệ điều hành

            Hiện nay, hầu hết mọi người sử dụng máy tính không biết hết được các phím tắt của Window. Chính vì vậy, mình xin tổng hợp một số phím tắt thông dụng mà mọi người nên biết để có thể chủ động trong mọi tình huống.

     A. Tổ hợp các phím chức năng trên Windows
  1. Windows: Mở Menu Start
  2. Windows + Tab: Chuyển đổi các chương trình trên thanh Taskbar.
  3. Alt + Tab: Chuyển đổi các cửa sổ của chương trình đang được mở.
  4. Windows + E: Mở chương trình Windows Explorer.
  5. Windows + D: Thu nhỏ/phục hồi các cửa sổ. (Lưu ý ở một số)
  6. Windows + M: Thu nhỏ tất cả các cửa sổ đang mở.
  7. Shift + Windows + M: Phục hồi việc thu nhỏ các cửa sổ.
  8. Windows + R: Mở hộp thoại Run.
  9. Windows + F: Mở chức năng tìm kiếm Search của Windows Explorer.
  10. Windows + L: Ra màn hình khóa.
  11. Alt + Enter: Hiển thị hộp thoại Properties của mục được chọn.
  12. Ctrl + Esc: Mở menu Start (Tương tự như phím Windows)
  13. Ctrl + Alt + Del: Mở bảng Task Manager.
  14. Ctrl + A: Chọn tất cả các đối tượng (Bao gồm các tập tin và thư mục).
  15. Ctrl + C: Sao chép (Copy) các đối tượng, tập tin, thư mục và ghi nhớ vào bộ nhớ đệm (Clipboard).
  16. Ctrl + X: Cắt (Cut) các tập tin, thư mục và ghi nhớ vào bộ nhớ đệm (Clipboard).
  17. Ctrl + V: Dán (Paste) các tập tin, thư mục đã ghi nhớ từ bộ nhớ đệm (Clipboard) vào nơi đang chọn.
  18. Ctrl + Z: Phục hồi lại (Undo) lệnh, thao tác mới vừa thực hiện.
  19. Del (Delete): Xóa tập tin hoặc thư mục đang được chọn và đưa vào thùng rác (Recycle Bin), chú ý các thư mục trong thùng rác vẫn có thể khôi phục được.
  20. Shift + Del (Delete): Xóa tập tin hoặc thư mục đang được chọn nhưng không đưa vào thùng rác (Recycle Bin).
  21. Alt + F4: Đóng chương trình đang hoạt động.
    B. Tổ hợp các phím tắt được sử dụng trên Trình duyệt
  1. Ctrl + F: Tìm kiếm trên trang web đang mở.
  2. Ctrl + H: Mở lịch sử truy cập.
  3. Ctrl + L: Hiển thị hộp thoại nhập địa chỉ trang web cần truy cập.
  4. Ctrl + N: Tạo mới một cửa sổ trình duyệt web.
  5. Ctrl + R: Làm mới lại trang web đang hiển thị.
  6. Ctrl + F5: Làm mới lại trang web mà xóa bỏ dữ liệu cũ đang có trong Cache.
  7. Ctrl + T: Mở thẻ mới (Mở tap mới).
  8. Ctrl + W: Tắt thẻ (Tap) hiện tại.
Tác giả: D.C

Sunday, July 24, 2016

Cần cảnh giác trước các chiêu trò lừa đảo đánh cắp tài khoản Facebook

               
          Với những người dùng mạng xã hội cần phải cảnh giác trước các chiêu trò đánh cắp tài khoản. Một trong những chiêu lừa đảo đánh cắp tài khoản Facebook phổ biến hiện nay là mời người dùng chơi game từ tên miền giả dạng facebook.com. Để tránh việc mất tài khoản Facebook, bài viết này sẽ cung cấp cho các bạn biết thủ đoạn, cách thức đánh cắp tài khoản người dùng.

Hình 1: Mục tiêu tấn công của kẻ xấu
          Theo các chuyên gia an ninh mạng, thông qua lời mời chơi game trên mạng xã hội Facebook, kẻ xấu lừa nạn nhân truy cập vào một website có tên miền và giao diện gần giống với Facebook tại facebook.com nhưng thực chất là fl-facebook[.]com.
Hình 2: Giao diện giả mạng trang Facebook
         Để chơi được game, trang giả mạo yêu cầu bạn điền mật khẩu tài khoản Facebook của mình vào khung đăng nhập có giao diện như Facebook.com. Nếu điền vào ô này, tài khoản Facebook của bạn được chuyển thẳng đến tay kẻ xấu.
          Sau khi cướp được mật khẩu Facebook của bạn, kẻ xấu lợi dụng tài khoản Facebook của họ tiếp tục lừa những người khác trong danh bạ. Đặc biệt nghiêm trọng khi kể xấu lợi dụng tài khoản đó để vay tiền hay đơn giản là nhờ bạn mua hộ thẻ cào điện thoại.
          Từ chia sẻ của ông Minh Đức trên Facebook cho thấy nhiều người dùng Facebook tại VN đã "mắc bẫy" chiêu lừa này. 
Hình 3: Một số lời mời chơi trò chơi
          Hiện nay, một số trình duyệt Chrome, Firefox và hầu hết các phần mềm bảo mật chưa phát hiện ra đây là trang web lừa đảo. Nếu không cẩn thận, người dùng rất dễ bị lừa để điền mật khẩu của mình ở trang web này.
Hình 4: Cảnh báo của trình duyệt với trang web giả mạo

          Một số thủ thuật nhỏ bảo vệ tài khoản:
          - Thường xuyên thay đổi mật khẩu sử dụng và chú ý tích vào phần đăng xuất khỏi tất cả các thiết bị.
          - Cảnh giác trước lời mời chơi các ứng dụng; người dùng đặt mật khẩu tài khoản Facebook khác với mật khẩu email dùng đăng ký. Thường xuyên quản lý các ứng dụng mạng xã hội đang có mặt trong tài khoản Facebook của mình.
          - Ngoài ra, cần kích hoạt chế độ bảo vệ hai lớp cho tài khoản Facebook để giảm tối đa khả năng bị đánh cắp tài khoản ngay cả khi mật khẩu bị lộ.

Nguồn: Nhipsongtre



Tuesday, September 15, 2015

Hệ thống giám sát an toàn mạng đóng vai trò quan trọng, không thể thiếu trong hạ tầng công nghệ thông tin (CNTT) của các cơ quan, đơn vị, tổ chức. Hệ thống này cho phép thu thập, chuẩn hóa, lưu trữ và phân tích tương quan toàn bộ các sự kiện an toàn mạng được sinh ra trong hệ thống CNTT của tổ chức.
    Ngoài ra, hệ thống giám sát an toàn mạng phát hiện kịp thời các tấn công mạng, các điểm yếu, lỗ hổng bảo mật của các thiết bị, ứng dụng và dịch vụ trong hệ thống. Phát hiện kịp thời sự bùng nổ virus trong hệ thống mạng, các máy tính bị nhiễm mã độc, các máy tính bị nghi ngờ là thành viên của mạng máy tính ma (botnet).
1. Các yếu tố cơ bản của giám sát
    Để công tác giám sát an toàn mạng đạt hiệu quả cần phải xác định được các yếu tố cốt lõi, cơ bản nhất của giám sát như:
- Xác định các đơn vị, hệ thống, thiết bị, dịch vụ cần giám sát.
- Xác định trang thiết bị, giải pháp phần mềm thương mại phục vụ giám sát.
- Xác định phần mềm nội bộ và phần mềm nguồn mở phục vụ giám sát.
- Xác định các thiết bị, công cụ, giải pháp hỗ trợ phân tích kết quả giám sát: công cụ NMAP, TCPDUMP, Wireshark, Nessus...
Ngoài các trang thiết bị, công cụ, giải pháp hỗ trợ thì yếu tố con người và đặc biệt là quy trình phục vụ giám sát là vô cùng quan trọng.
2. Các giải pháp công nghệ giám sát an toàn mạng
    Hệ thống giám sát an toàn mạng có thể được xây dựng theo một trong ba giải pháp sau:
- Giải pháp quản lý thông tin an ninh: tập trung vào việc thu thập, lưu trữ và biểu diễn nhật ký.
- Giải pháp quản lý sự kiện an ninh: tập trung vào việc phân tích và xử lý các nhật ký đã được thu thập để đưa ra cảnh báo cho người dùng.
- Giải pháp quản lý và phân tích sự kiện an ninh: là sự kết hợp của cả hai giải pháp trên nhằm khắc phục những hạn chế vốn có. Vì vậy, tài liệu sẽ hướng tới xây dựng giải pháp này.
3. Giải pháp quản lý và phân tích sự kiện an ninh
    Mô hình giải pháp quản lý và phân tích sự kiện an ninh gồm 03 thành phần chính:
a. Thành phần thu thập nhật ký an toàn mạng, bao gồm các giao diện thu thập nhật ký an toàn mạng trực tiếp từ các thiết bị, dịch vụ, ứng dụng. Thành phần này có các tính năng:
- Thu thập toàn bộ dữ liệu nhật ký từ các nguồn thiết bị, ứng dụng,… gồm cả các thiết bị vật lý và thiết bị ảo hóa.
- Kiểm soát băng thông và không gian lưu trữ thông qua khả năng chọn lọc dữ liệu nhật ký.
- Phân tách từng sự kiện và chuẩn hóa các sự kiện vào một lược đồ chung.
- Tích hợp các sự kiện để giảm thiểu số lượng các sự kiện gửi về thành phần phân tích và lưu trữ.
- Chuyển toàn bộ các sự kiện đã thu thập về thành phần phân tích và lưu trữ.
b. Thành phần phân tích và lưu trữ: bao gồm các thiết bị lưu trữ dung lượng lớn và cung cấp khả năng tổng hợp, phân tích tự động. Thành phần này có các tính năng:
- Kết nối với các thành phần thu thập nhật ký để tập hợp nhật ký tập trung và tiến hành phân tích, so sánh tương quan.
- Môđun phân tích sẽ được hỗ trợ bởi các luật (được định nghĩa trước) cũng như khả năng tuỳ biến, nhằm đưa ra kết quả phân tích chính xác nhất.
- Các nhật ký an toàn mạng được tiến hành phân tích, so sánh tương quan theo thời gian thực nhằm đưa ra cảnh báo tức thời cho người quản trị. Đồng thời cũng cho phép phân tích các dữ liệu trong quá khứ, nhằm cung cấp cho người quản trị một bức tranh toàn cảnh về an toàn mạng theo thời gian.
- Hỗ trợ kết nối đến các hệ thống lưu trữ dữ liệu (như SAN, NAS) giúp nâng cao khả năng lưu trữ và xây dựng kế hoạch dự phòng, chống mất mát dữ liệu.
c. Thành phần quản trị tập trung:
- Cung cấp giao diện quản trị tập trung cho toàn bộ hệ thống giám sát an toàn mạng. Các giao diện được phân quyền theo vai trò của người quản trị.
- Hỗ trợ sẵn hàng nghìn mẫu báo cáo, các giao diện theo dõi, điều kiện lọc,... Ngoài ra, các công cụ này còn cho phép tùy biến, thay đổi hay tạo mới các báo cáo một cách dễ dàng để phù hợp với hệ thống của mình.
- Hỗ trợ các công cụ cho việc xử lý các sự kiện an toàn mạngxảy ra trong hệ thống.
d. Các thành phần khác: thành phần cảnh báo, hệ thống DashBoard theo dõi thông tin, các báo cáo phong phú đáp ứng các tiêu chuẩn quản lý, thành phần lưu trữ có khả năng lưu trữ dữ liệu lâu dài.
Nguồn: VNCERT

Sunday, September 6, 2015

Điện toán đám mây

         Điện toán đám mây (cloud computing), còn gọi là điện toán máy chủ ảo, là mô hình điện toán sử dụng các công nghệ máy tính và phát triển dựa vào mạng Internet. Thuật ngữ "đám mây" ở đây là lối nói ẩn dụ chỉ mạng Internet (dựa vào cách được bố trí của nó trong sơ đồ mạng máy tính) và như một liên tưởng về độ phức tạp của các cơ sở hạ tầng chứa trong nó. Ở mô hình điện toán này, mọi khả năng liên quan đến công nghệ thông tin đều được cung cấp dưới dạng các "dịch vụ", cho phép người sử dụng truy cập các dịch vụ công nghệ từ một nhà cung cấp nào đó "trong đám mây" mà không cần phải có các kiến thức, kinh nghiệm về công nghệ đó, cũng như không cần quan tâm đến các cơ sở hạ tầng phục vụ công nghệ đó. Theo tổ chức Xã hội máy tính IEEE "Nó là hình mẫu trong đó thông tin được lưu trữ thường trực tại các máy chủ trên Internet và chỉ được được lưu trữ tạm thời ở các máy khách, bao gồm máy tính cá nhân, trung tâm giải trí, máy tính trong doanh nghiệp, các phương tiện máy tính cầm tay,...". Điện toán đám mây là khái niệm tổng thể bao gồm cả các khái niệm như phần mềm dịch vụ, Web 2.0và các vấn đề khác xuất hiện gần đây, các xu hướng công nghệ nổi bật, trong đó đề tài chủ yếu của nó là vấn đề dựa vào Internet để đáp ứng những nhu cầu điện toán của người dùng. Ví dụ, dịch vụ Google AppEngine cung cấp những ứng dụng kinh doanh trực tuyến thông thường, có thể truy nhập từ một trình duyệt web, còn các phần mềm và dữ liệu đều được lưu trữ trên các máy chủ.
Theo: Wikipedia

Thursday, August 27, 2015

Các hình thức tấn công mạng phổ biến hiện nay

          1. Tấn công thay đổi giao diện website (Deface):        
        Từ ngày 01/08 đến ngày 07/08/2015 Trung tâm VNCERT đã ghi nhận và phát hiện 357 trường hợp sự cố tấn công thay đổi giao diện trên toàn quốc. Sau khi kiểm tra,Trung tâm đã gửi 274 yêu cầu điều phối đến các đơn vị liên quan. Tính đến ngày 07/08/2015, đã có 169 trường hợp website đã khắc phục sự cố, còn lại 188 trường hợp chưa khắc phục. Những trường hợp này VNCERT tiếp tục gửi cảnh báo cho đến khi sự cố được xử lý triệt để. Trong 357 sự cố trên, có 18 website của các Bộ, ngành, Cơ quan nhà nước.          
          Đặc biệt, VNCERT ghi nhận 66 tên miền có địa chỉ IP máy chủ đặt tại Việt Nam bị tấn công chiếm quyền điều khiển và thay đổi giao diện do Haker Trung Quốc gây ra. Sau khi phát hiện sự cố, Trung tâm tiến hành phân loại, phân tích, thống kê và đánh giá tính chất sự cố. VNCERT yêu cầu điều phối khẩn cấp tới các ISP và các đơn vị liên quan để phối hợp xử lý sự cố          
          2. Tấn công chèn mã giả mạo (Phishing):        
        Trung tâm VNCERT ghi nhận được 183 trường hợp liên kết website bị chèn mã Phishing trong tuần qua, trong đó có 01 đơn vị thuộc Cơ quan nhà nước. Trung tâm gửi cảnh báo cho 154 trường hợp, mới có 54 trường hợp bị tấn công Phishing được bóc gỡ, còn lại 129 trường hợp chưa được gỡ bỏ. Các mã này hướng tới giả mạo các tổ chức lớn như Google, Facebook hay các tổ chức ngân hàng, tài chính như: Halifax, Wells Fargo. 
         3. Tấn công chèn mã độc (Malware):         
        Tuần qua, có tổng số 173 liên kết website đang hoạt động tại Việt Nam bị chèn mã độc, đến ngày 07/08 vẫn còn tồn tại 133 liên kết chưa được xử lý. Trung tâm vẫn tiếp tục gửi cảnh báo tới các ISP này. Các mã độc được chèn vào chủ yếu là các iframe ẩn (nhằm tăng lượt xem trang), hay các đoạn mã tự động LIKE Fanpage Facebook.
        Nguồn: VNCERT