DANH MỤC TÀI LIỆU
Những công cụ trực tuyến mà tội phạm mạng tích tấn công và cách để bạn có thể phòng tránh
T ng h p nh ng công c tr c tuy n mà t i ph m m ng tích t n công ụ ự ế
và cách đ b n có th phòng tránhể ạ
Các công ngh m i giúp chúng ta làm vi c tr c tuy n, liên l c v i ệ ớ ế
nhau d dàng h n nh ng chúng cũng t o đi u ki n thu n l i t ng ơ ư ợ ươ
t cho t i ph m m ng.
Bài vi t này s đ a ra 9 công ngh tr c tuy n đ c t i ph m m ng thích ế ẽ ư ế ượ
khai thác, cùng v i m t s cách b n có th làm đ t b o v mình nhà và ể ự
doanh nghi p khi s d ng nh ng công ngh này. ử ụ
1. K t n i băng r ngế
Băng r ng ngày càng tr nên ph bi n, nó ổ ế
cung c p cho ng i dùng nhi u l i ích nh ườ ề ợ ư
t c đ cao, chi phí th p và đ c bi t là “luônố ộ
luôn k t n i”. Nh ng nh ng đ c tính đó ế ố ư
cũng làm cho nó tr thành công ngh hoàn ở ệ
h o cho hacker khai thác. Có máy tính k t ả ế
n i m ng 24/7 nghĩa là t i ph m m ng có ố ạ
nhi u c h i đ ăn c p d li u, phá h y ơ ộ
máy tính và th c hi n nh ng hành vi phá ự ệ
ho i khác. Đ c bi t s xu t hi n nh ng ệ ự
công ngh k t n i t c đ cao m i v i k t n i lên t i hàng trăm Mbps s ế ố ớ ớ ế ố
còn ti m n nguy c l n h n nhi u, vì nó cho phép hacker có th đ a ơ ớ ơ ư
nh ng file mã đ c dung l ng l n lên m ng và các máy tính ch trong vài ượ ớ
giây.
2. M ng Wi-Fi
M t công ngh khác cũng tr nên r t ph bi n là Wi-Fi hay m ng không ổ ế
dây chu n 802.11. V i Wi-Fi, m ng gia đình và doanh nghi p đ c k t n i ượ ế ố
không dây thay vì ph i dùng cáp Ethernet. Bên c nh đó, các đi m truy c p ể ậ
hotspot t a sóng không dây Wifi nh ng n i công c ng, t t p đông ng i ơ ụ ậ ườ
nh sân bay, khách s n, công viên.ư
Wi-Fi mang l i r t nhi u s ti n l i b i b n có th đi đây đó mà v n đ c ự ệ ượ
k t n i v i m ng Inetrnet, nh ng công ngh này cũng giúp hacker d dàng ế ố ớ ư
h n trong vi c thâm nh p vào các h th ng m ng và máy tính mà th m chí ơ ệ ố
kh ch không h hay bi t. ế
Đ tăng c ng b o m t, các thi t b truy c p không dây m i đã s d ng ườ ế ử ụ
công ngh mã hóa nh ng b n nên ki m tra và đ m b o b n đang s d ng ư ử ụ
công ngh mã hóa an toàn nh WPA/WPA2/802.11i ch n u dùng chu n ư ứ ế
WEP r t d b “qua m t”. B n có th s d ng m ng riêng o VPN hay ể ử
Ipsec đ mã hóa l u l ng truy n trên m ng n i b không dây (wireless ư ượ ộ ộ
LAN). Mu n tìm hi u chi ti t v b o m t Wi-Fi, có th truy c p trang web ế ề ả
http://www.wardrive.net/.
3. Thi t b l u tr di đ ng (removable media)ế ị ư
đĩa m m g n nh đã hoàn toàn b thay th b i đĩa ư ế ở ổ
ghi và đ c CD/DVD, đ u đ c th flash và USB ầ ọ
nh ng dù d ng nào, t i ph m m ng v n thích thi tư ở ạ ế
b l u tr di đ ng. N u t i ph m có th ti p c n v tị ư ế ế
lý vào máy tính, chúng có th nhanh chóng và d dàngể ễ
sao chép các file d li u mà th ng không ai hay bi t.ữ ệ ườ ế
Các thi t b l u tr di đ ng nh đĩa CD, DVD, USBế ị ư ư
còn ti m n nguy c b o m t b i r t d b m t.ề ẩ ơ ấ ễ ị ấ
B n có th s d ng tính năng Group Policy trong h đi u hành Vista hay ể ử
ch nh s a registry trong h đi u hành XP đ vô hi u vi c s d ng các thi t ử ụ ế
b USB. B n cũng có th s d ng ph n m m ngăn không cho s d ng các ử ụ ử ụ
thi t b truy su t qua c ng USB và c ng IEEE1394 hay s d ng k t n i ế ị ế ố
không dây BlueTooth.
N u lo ng i v vi c m t ho c b ăn c p thi t b l u tr di đ ng, b n có ế ạ ề ệ ế ị ư
th mã hóa d li u trên thi t b đó, nh v y b n có th làm vi c v i các ế ư ậ
d li u đó trên các máy tính khác nhau nh ng k tr m s không truy c p ữ ệ ư
đ c vào d li u.ượ
4. Trình duy t web
Đây không còn là công ngh m i nh ng v n là món “khoái kh u” v i t i ư ớ ộ
ph m m ng b i h u h t m i ng i k t n i Internet đ u s d ng trình ở ầ ế ườ ế ố
duy t. Quay tr l i th i l t web d a trên text, duy t web là ho t đ ng khá ở ạ ướ
an toàn nh ng các trang web ngày nay có nhi u ch c năng h n, nhi u trang ư ề ứ ơ
web còn ch y c ch ng trình nh Javascripts hay Active-X, cho phép ạ ả ươ ư
ng i dùng tr i nghi m các ng d ng đa ph ng ti n. Đi u đáng ng i là ườ ứ ụ ươ
hacker có th s d ng nh ng kh năng trình duy t này đ ch y nh ng ể ử
ch ng trình mã đ c trên các máy tính.ươ ộ
Đ ng ngây th nghĩ r ng vì b n s d ng m t trình duy t đ c bi t nào đó, ơ ử ụ
nên b n an toàn. T t c các trình duy t web ph bi n đ u có l h ng và có ế ỗ ổ
th b khai thác. S d ng h p lý các thi t l p c a trình duy t là y u t ể ị ử ụ ế ế
quan tr ng. N u b n vô hi u hóa tính năng Javascript và Active-X v i h u ế ớ ầ
h t trang web, nh v y s làm khó cho k t n công đ t nh p vào máy tính ế ư ẻ ấ
qua trình duy t nh ng b n không th xem nhi u trang web m t cách bình ệ ư
th ng. Đ h n ch nguy c , m t vi c quan tr ng nên làm là th ng ườ ể ạ ế ơ ườ
xuyên cài đ t c p nh t b o m t cho trình duy t.
5. Th đi n t và tin nh n nhanhư ệ
Email hi n đã xu t hi n m i n i. H u nh ai dùng máy ệ ở ơ ư
tính cũng có m t ho c vài đ a ch email, đó là m t trong ộ ặ
nh ng cách liên l c ti n l i nh t. Có l không nh t thi t ệ ợ ế
ph i g i đi n tho i hay g i tin nh n nhanh (IM - instant ả ọ
messaging) n u không ph i tr l i ngay l p t c.ế ả ờ
Th nh ng, email cũng có m t s đ c tính làm nó tr nên h p d n v i t i ế ư ấ ẫ ớ
ph m m ng. Chúng có th g i mail v i đ a ch gi mà r t khó ho c không ể ử
th khám phá ra ngu n g c chính xác c a các b c th đi n t đó. Nh v y, ư ệ ử ư
chúng có th tho i mái g i th rác, th l a đ o, th ch a mã đ c, khiêu ư ư ừ ả ư ứ
dâm.
Các ch ng trình IM cũng có th ti m n nguy c . Nh v i email, nh ng ươ ơ ư ớ
ng i dùng IM cũng có th gi v là ai đó, và h u nh t t c các ch ng ườ ư ấ ươ
trình tin nh n nhanh hi n nay đ u h tr g i t p, t o ra ph ng ti n đ t i ươ ể ộ
ph m đ a ph n m m mã đ c lên máy tính.ạ ư ầ ề
M t s công ngh xác th c danh tính ng i ng i g i email nh Sender ộ ố ườ ườ ư
ID c a Microsoft có th gi i quy t đ c v n đ gi m o nh ng ch khi t t ể ả ế ượ ề ả ạ ư
c nh ng ng i g i email đ u s d ng công c này. Trong khi đó, b n có ườ ử ụ
th t b o v mình b ng ph n m m l c th rác cho phép b n t o danh ể ự ư
sách tr ng hay danh sách ng i g i an toàn ho c th c hi n nh ng bi n ườ ử
pháp nh không kích vào các siêu liên k t trong email, ch xem email đ như ế ở ị
d ng ch (không xem đ nh d ng HTML) và không tham gia trao đ i IM ở ị
hay chuy n t p v i nh ng ng i b n không bi t.ể ệ ườ ạ ế
6. Truy n thông h p nh t (Unified communication) ợ ấ
Truy n thông h p nh t là xu h ng ph bi n trong môi tr ng doanh ướ ổ ế ườ
nghi p. Các công ty nh n th y có nhi u l i ích khi k t h p email, đi n ề ợ ế ợ
tho i, IM và các ng d ng h i ngh đ các ch ng trình này có th t ng ứ ụ ộ ươ ươ
tác đ c v i nhau. V i vi c d ch v tho i IP (VoIP) d n d n thay th d ch ượ ế ị
v đi n tho i truy n th ng, t t c nh ng công ngh truy n thông này có ấ ả
th ch y trên cùng m t m ng.ể ạ
Tuy nhiên, đi u này cũng có nghĩa là cu c g i c a b n cũng g p r i ro ọ ủ
t ng t nh v i d li u. Các gói tho i VoIP có th b can thi p và th m ươ ư ớ ể ị
chí b s a đ i trong quá trình chuy n nh v i d li u.ị ử ư
Đ t b o v trong th gi i h p nh t, s d ng mã hóa đ b o m t nh ng ự ả ế ử ụ ể ả
tài li u quan tr ng, b t k đó là tài li u ch hay âm thanh. Cũng nên ch c ấ ể
ch n là ph n m m truy n thông h p nh t đ c c p nh t th ng xuyên ấ ượ ườ
(cùng v i h đi u hành) và s d ng công ngh xác th c đ ki m tra nh ng ử ụ
thông đi p g c.
7. Các ch ng trình ngang hàng (P2P)ươ
Cách ph bi n nh t đ trao đ i t p dung l ng l n nhanh chóng trên m ng ế ổ ệ ượ
là s d ng ph n m m P2P và m ng chia s ngang hàng nh BitTorrent, ử ụ ư
KaZaA, Gnutella, và Napster. M i ng i s d ng m ng P2P đ chia s b n ườ ử ụ ẻ ả
nh c và phim vi ph m b n quy n nh ng cũng có th cho m c đích chính ạ ả ư
đáng nh chia s phim và nh gia đình v i b n bè, ng i thân.ư ớ ạ ườ
T i ph m m ng cũng thích m ng P2P b i chúng có th chia s và l a ộ ạ
ng i dùng t i mã đ c (nh ch ng trình cho phép t i ph m ki m soát ườ ư ươ
máy tính c a b n) trong khi b n nghĩ mình đang t i bài hát. Các m ng ủ ạ
ngang hàng cũng c g ng d u tên ng i dùng nên r t ít khi k x u b phát ố ắ ườ ẻ ấ
giác. Cách t t nh t đ t b o v mình tr c các nguy c c a m ng P2P ể ự ướ ơ
không s d ng v i t t c m i ng i. ườ
8. Th ng m i đi n t và ngân hàng tr c tuy nươ ế
Giao d ch th ng m i qua m ng Internet ngàyị ươ
càng ph bi n. M ng là cách thu n ti n đ muaổ ế
nh ng gì chúng ta c n và có th nh n hàng t i ể ậ
nhà và thanh toán tr c tuy n qua tài kho n ngânự ế
hàng. T i ph m cũng r t thích xu h ng này b iộ ạ ư
nó m ng l i cho chúng thêm c h i đ ăn tr m ơ ộ
ti n. Chúng có th can thi p thông tin giao d ch mua bán khi l u chuy n ư ể
trên m ng, đ t nh p vào c s d li u c a doanh nghi p tr c tuy n hay t ơ ở ế
ch c tài chính đ ăn c p thông tin, hay thi t l p nh ng trang th ng m i ế ậ ươ
đi n t gi m o đ l a ng i dùng cung c p thông tin s th tín d ng.ệ ử ả ạ ườ ố ẻ
Đ t b o v khi mua s m hay thanh toán tr c tuy n, ch th c hi n các ể ự ế
giao d ch đó v i nh ng trang web có uy tín và ch c ch n d li u đ c mã ữ ệ ượ
hóa. Khi truy c p vào các trang web này, nên gõ tr c ti p đ a ch không nên ự ế ị
kích vào các đ ng link trong email đ vào các trang web đó. Đ ng l u ườ ừ ư
thông tin th tín d ng lên các trang web, hãy nh p nó m i khi đăng nh p ẻ ụ
d ch v . Nên đ ý k nh ng thông báo v th tín d ng và nh ng thông báo ề ẻ
t ngân hàng.
9. Đi n toán di đ ng
Xu h ng đi n toán ngày nay là di đ ng. Các thi t b t đi n tho i, PDA ướ ế ị ừ
đ n laptop đ c dùng đ l u d li u quan tr ng và k t n i v i m ng gia ế ượ ể ư ế
đình và doanh nghi p. Cũng vì đ c tính g n nh , di đ ng nên nh ng thi t ọ ẹ ế
b này có th d b m t hay b đánh c p, và đi u nguy hi m h n là d li u ể ễ ị ơ
l u bên trong nó.ư
N u thi t b đó ch a thông tin cá nhân, đ c bi t ế ế ị
thông tin tài kho n thì ti n c a b n ngân hàng có ạ ở
th b r i ro. N u thi t b đó ch a thông tin khách ị ủ ế ế ư
hàng c a công ty, vi c m t thi t b đó đ t khách ế ị
hàng c a doanh nghi p vào nguy c b t n công và ơ ị ấ
cũng làm m t uy tín c a doanh nghi p.ấ ủ
May m n là m t s cách b o v . Nhi u laptop hi n ộ ố
nay tích h p TPM (mô-đul n n t ng tin c y - Trusted Platform Modules) là ề ả
chip mã hóa d a trên ph n c ng làm vi c v i các công ngh ph n m m ầ ứ ệ ớ
nh BitLocker c a Microsoft (có trong m t s phiên b n Vista và Server ư ộ ố
thông tin tài liệu
Bài viết này sẽ đưa ra 9 công nghệ trực tuyến được tội phạm mạng thích khai thác, cùng với một số cách bạn có thể làm để tự bảo vệ mình ở nhà và ở doanh nghiệp khi sử dụng những công nghệ này.
Mở rộng để xem thêm
xem nhiều trong tuần
yêu cầu tài liệu
Giúp bạn tìm tài liệu chưa có

LÝ THUYẾT TOÁN


×