DANH MỤC TÀI LIỆU
"Bẫy" bảo mật trên mạng xã hội
"B y" b o m t trên m ng xã h i ả ậ
Đ ng đ m t bò m i lo làm chu ng, hãy c nh giác tr c nh ng mánh ể ấ ướ
khóe mà tin t c th ng giăng trên m ng xã h i đ "câu" b n vào ườ ộ ể
nh ng trang thông tin đ c h i. ộ ạ
Th c t cho th y, cùng v i tính ph bi n c a các d ch v th đi n t thì ế ổ ế ụ ư ệ ử
m ng xã h i đã và đang tr thành b n đ ng hành cho đông đ o ng i dùng ạ ồ ườ
trong th i đ i thông tin ngày nay, đ c bi t nh s ph sóng r ng kh p c a ờ ự
m ng Internet băng thông r ng hay m ng di đ ng 3G t c đ cao. ố ộ
Hi m h a b o m t có ngu n g c t th đi n t t ng m t th i làm " ư ệ ử đau
đ u" các nhà cung c p d ch v th đi n t nói chung và ng i dùng đ u ụ ư ệ ử ườ
cu i nói riêng v n còn đó. Tuy nhiên, v i các gi i pháp ph n c ng l n ầ ứ
ph n m m liên t c đ c c i ti n, tình tr ng phát tán th rác, g i thông tin ượ ả ế ư
l a đ o hay lén lút cài ph n m m gián đi p vào máy tính cá nhân thông quaừ ả
th đi n t đã ph n nào gi m xu ng, dĩ nhiên kh năng phòng ch ng t i ư ệ ử
ph m m ng nói chung và tin t c email nói riêng s tr nên m nh m h n ẽ ơ
n a nh tinh th n c nh giác cao đ t phía ng i dùng. ộ ừ ườ
M ng xã h i v i u đi m tr c quan và t c th i, không ch thu hút đông ớ ư
đ o ng i dùng tham gia đ chia s thông tin (ch y u là văn b n và hình ườ ủ ế
nh) mà còn tr thành " mi ng m i ngonế ồ " cho t i ph m b o m t nh th ộ ạ ả ậ ư ư
rác và l a đ o tr c tuy n. Theo công ty nghiên c u b o m t Sophos ừ ả ế
Security, t i ph m b o m t s c g ng chiêu d ng i dùng tham gia các ộ ạ ả ậ ườ
cu c kh o sát tr c tuy n có m c đích x u, hay cài đ t các ng d ng kém ộ ả ế
an toàn, hay ch đ n gi n là nh n vào liên k t d n đ n các trang web ch a ỉ ơ ế ế
đ y mã đ c. Ví d , trang ch (wall) c a m i tài kho n Facebook có r t ít ủ ỗ
kh năng t ch i bài vi t hay hình nh qu ng cáo đ c m t tài kho n ừ ố ế ượ
Facebook khác c nh "ép đ c" thông qua tính năng gán (tag) n i dung.
Ch a d ng l i đó, m t s liên k t xu t hi n trên Facebook v i kh ư ạ ở ế
năng "hóa trang" t t d dàng đ a ng i dùng đ n m t trang web có n i ố ễ ư ườ ế
dung không lành m nh hay có d ng ý x u nh cài ph n m m gián đi p hay ư ầ ề
ph n m m qu ng cáo.ầ ề
Không riêng gì Facebook, trang web bán l tr c tuy n hàng đ u th gi i ẻ ự ế ế
Amazon.com cũng t ng vô tình đ h m t c a h u (backdoor) mà t đó tin ể ở
t c có th s d ng đ đánh c p m t kh u và truy c p các thông tin liên ể ử
quan đ n th tín d ng c a ng i dùng.ế ụ ủ ườ
Theo các chuyên gia b o m t, hi n có kho ng 5 hi m h a b o m t m i màả ậ ể ọ ả ậ
ng i dùng m ng xã h i c n l u ý, trong s đó có 3 nguy c nh m th ng ườ ộ ầ ư ơ
s t n công vào tín đ Facebook.ự ấ
1. Kích thích "nh n" (Clickjacking): đây là m t trong nh ng lo i t n ạ ấ
công b o m t ph bi n nh t trên Facebook, tin t c s b ng m i cách chèn ế ẽ ằ
liên k t hay trang web c a chúng đ b t kỳ ng i dùng Facebook nào cũng ế ể ấ ư
có kh năng nhìn th y. Trang web đ c t o ra v i các ý đ x u và ng y ượ ồ ấ
trang b ng các tính năng hay nút nh n, tùy ch n b ng nh ng t ng đ y ữ ầ
tính g i m hay t o c m giác an toàn. Thông th ng, khi ng i dùng chia ạ ả ườ ườ
s (sharing) hay bày t s yêu thích (ch ng h n nh n tùy ch n Like trên ẳ ạ ấ
Facebook) trang web này thì h cũng vô tình phát tín hi u phát đ ng cu c ộ ộ
t ng t n công các tài kho n có trong danh b c a mình qua hình th c g i ạ ủ
tin t c (news feed) hay c p nh t tr ng thái (status update). Có th kh ng ậ ạ
đ nh, ng i dùng đã vô tình "ị ườ nhân b n" m u đ b t l ng c a tin t c.ư ồ ấ ươ
Đ không dính b y t nh ng trang web d ng này, t t h n h t là b n c n ẫ ừ ố ơ ế
ph i quan sát th t k l ng đ a ch email tr v . N u th y có gì khác l ỹ ưỡ ế
hay b t n, b n đ ng ng n ng i xóa ngay email này. Ngoài ra, b n nên ấ ổ
thi t l p trình duy t mà mình th ng s d ng đ c c p nh t th ng ế ườ ử ụ ượ ườ
xuyên nh m giúp trình duy t kh e và nh y h n trong vi c phát hi n các ạ ơ
n i dung đ c h i. ộ ạ
2. Kh o sát "l ho c": ạ ắ Hình th c t n công này có liên h m t thi t v i ứ ấ ế
mánh khóe kích thích ng i dùng nh n chu t vào m t liên k t v a đ c ườ ế ừ ượ
nêu ph n trên. V c b n, tin t c s c g ng làm sao đ b n nh n chu t ề ơ ẽ ố
vào m t đi u gì đó nguy hi m thông qua m t tin nh n/n i dung có tiêu đ ắ ộ
đ y khiêu khích hay liên quan đ n nh ng đ tài đang " ế ữ ề nóng".
Dĩ nhiên, b n ph i xác nh n thích (Like) thông tin này và đi n vào m t ạ ả
kh o sát "b túi" tr c khi có th đ c đ c toàn b câu chuy n hay thông ướ ể ọ ượ
tin mà trang web đó cung c p. Trong nhi u tr ng h p, sau khi tr l i các ườ ả ờ
câu h i kh o sát, thông tin mà ng i dùng nh n đ c toàn là nh ng th ườ ậ ượ
b , th m chí ch ng liên quan gì đ n l i qu ng cáo ế ờ "có cánh" tr c đó. Tuy ướ
nhiên, r t ít ng i dùng bi t r ng chính mình đã giúp tin t c ki m ti n huê ườ ế ằ ế
h ng t vi c đi n vào nh ng kh o sát tr c tuy n d ng này cũng nh phát ừ ệ ế ư
tán liên k t c a trang kh o sát đ n t t c b n bè có trong danh b liên l c. ế ế ả ạ
Tn Facebook, chiêu th c d d ng i dùng đ n v i các trang web kh o ụ ỗ ườ ế
sát tr c tuy n l a g t hi n khá đa d ng; nh ng có m t ph ng pháp mà tin ế ừ ư ươ
t c hay s d ng là theo dõi thói quen l t web c a ng i dùng (thông qua ử ụ ướ ườ
cookie hay thông tin cá nhân trong h s tài kho n) đ g i đ ng d n đ n ồ ơ ườ ế
trang kh o sát tr c tuy n có n i dung có liên quan. ự ế
B ng cách này, ng i dùng r t d dàng b cu n hút và đ t tr n ni m tin ườ ấ ễ
vào cu c kh o sát.ộ ả
3. ng d ng l a đ o: Nguy hi m h n, vài cu c kh o sát tr c tuy n ơ ế "t
trên tr i r i xu ng"ờ ơ có th d n ng i dùng đ n v i các ng d ng đ c h i ể ẫ ườ ế
hay l a đ o.ừ ả
Thông th ng, ng d ng "ườ ứ đen" d ng này s thâm nh p danh b liên l c ạ ạ
c a b n và sau đó g i thông tin v trang kh o sát m o danh đ n m i ng iủ ạ ế ườ
có trong danh b v i hy v ng thu đ c ti n môi gi i. Trong khi đó, nh ng ạ ớ ượ
ng d ng l a đ o khác th m chí có th chi m đo t d li u và quy n ki m ế ữ ệ
soát máy tính c a b n b ng cách cài đ t ph n m m theo dõi thao tác bàn ủ ạ
phím (key logger) hay nh ng ph n m m nguy h i khác nh ph n m m ư ầ
gián đi p, ph n m m qu ng cáo. ầ ề
Vài ng d ng l a đ o cũng có th bi n máy tính c a b n tr thành trung ừ ả ế ủ ạ
tâm phát tán th rác hay phát đ ng t n công m c tiêu nào đó (nh website) -ư ộ ấ ư
d ng virus này đ c g i là zoombie. ượ ọ
4. L h ng t Amazon:ỗ ổ Trong lĩnh v c b o m t, có nh ng đi u t ng ề ưở
ch ng không bao gi x y ra l i tr thành s th t. Ví d , t ng xu t hi n ờ ả
m t l i b o m t cho phép máy ch c a doanh nghi p ch p nh n các m t ủ ủ
kh u g n đúng - ch không ph i hoàn toàn đúng. Tuy nhiên, l i b o m t ỗ ả
này ch có tác d ng v i các m t kh u cũ. ậ ẩ
Trang bán l tr c tuy n Amazon.com t ng dính ph i m t l i t ng t nh ế ỗ ươ ư
th . Theo đó, l h ng b o m t này đã khi n h th ng máy ch Amazon ế ổ ỗ ế
xác th c s h p l đ i v i vài m t kh u có các ký t " l" đ c thêm vào ượ
sau ký t v trí th 8, đ ng th i khi n cho h th ng không còn kh năng ự ở ế
phân bi t ch th ng và ch hoa. góc đ k thu t, l i b o m t này làm ữ ườ ỗ ả
m t đi tính an toàn c a m t m t kh u dài, làm cho các m t kh u d dàng ậ ẩ ậ ẩ
b b gãy b i ph n m m chuyên d ng. Tuy nhiên, v i các m t kh u m i, ở ầ ề ậ ẩ ớ
chiêu th c này có th không th phát huy tác d ng; đ ng th i cũng ch a rõ ụ ồ ờ ư
đ nh nghĩa th nào là m t m t kh u m i (d a trên y u t th i gian). Do đó, ế ế ố ờ
b n có th ch đ n gi n là thay đ i m t kh u Amazon. N u b n thích, hãy ỉ ơ ế
đ i m t kh u m i gi ng y chang m t kh u cũ, tuy nhiên m t kh u m i s ậ ẩ ậ ẩ ậ ẩ
đ c l u m t v trí m i (th i gian t o đã đ c c p nh t) và an toàn h n ượ ư ở ượ ơ
trên máy ch .
5. Tin nh n m o danh (Spearphishing):ắ ạ Lo i t n công b o m t này có ạ ấ
ph n th ng x y ra trên email, tuy nhiên b n cũng có th " ườ l t" vào cái b y
d ng này thông qua tin nh n c a Facebook hay Twitter. V i m ng xã h i, ắ ủ
spearphishing ho t đ ng v i cách th c g n nh t ng t . B n s nh n ư ươ
đ c m t email hay tin nh n có tiêu đ khá cá nhân đ c g i t m t ượ ượ ử ừ
ng i hay công ty mà b n th ng liên l c - và đi u này không ít thì nhi u ườ ạ ườ
khi n chúng ta m t c nh giác.ế ấ ả
Tuy nhiên, email hay tin nh n này s d n b n đ n v i m t trang web nguy ẽ ẫ ế
h i hay có n i dung không lành m nh - v c b n, hi m h a này không ề ơ
khác gì m y so v i hình th c l a đ o trên email thông th ng. Có th , b n ứ ừ ườ ể ạ
s nh n đ c thông báo t nhà cung c p d ch v v vi c h p th đã quá ượ ụ ề ư
t i và yêu c u cung c p l i m t kh u. Ngay khi nh p vào m t kh u thì ậ ẩ ậ ẩ
xem nh b n đã giao chìa khóa m c a h th ng cho tin t c và ch trong tícư ở ử
t c b n đã là c u ch nhân.ắ ạ
thông tin tài liệu
Đừng để mất bò mới lo làm chuồng, hãy cảnh giác trước những mánh khóe mà tin tặc thường giăng trên mạng xã hội để "câu" bạn vào những trang thông tin độc hại.
Mở rộng để xem thêm
từ khóa liên quan
xem nhiều trong tuần
yêu cầu tài liệu
Giúp bạn tìm tài liệu chưa có

LÝ THUYẾT TOÁN


×