Tìm ra mã độc ẩn giấu trong điện thoại Xiaomi MI4

01:32 |
Đây không phải lần đầu tiên, một sản phẩm có xuất sứ đến từ Trung Quốc bị tố cáo các vấn đề liên quan đến mã độc và bảo mật.
Trước đây, những thông tin về việc điện thoại Xiaomi có chứa mã độc đã được đăng tải trên khá nhiều các phương tiện truyền thông. Điều này mới đây lại được khẳng định một lần nữa khi đã có những bằng chứng chỉ ra rằng, các mã độc này thực sự có tồn tại.
Theo báo cáo của một hãng bảo mật Mỹ có tên Bluebox, khoảng 6 ứng đáng ngờ đã được phát hiện trên mẫu máy MI4 của Xiaomi. Trong số này, nguy hiểm nhất là một ứng dụng được ngụy trang có sự chứng thực của Google. Ứng dụng này chứa các nội dung liên quan đến quảng cáo và cả các trojan giúp những kẻ cài đặt có thể kiểm soát được thông tin có trên thiết bị của người dùng.
Tìm ra mã độc ẩn giấu trong điện thoại Xiaomi MI4
Read more…

Huawei nhận chứng nhận an ninh EAL3 CC

23:37 |

Huawei, một nhà cung cấp giải pháp viễn thông hàng đầu, thông báo rằng, họ đã được trao giải về  Mức đảm bảo đánh giá (Eal) 3, chứng nhận Tiêu chuẩn chung (CC) về bảo mật cho mạng lõi và các sản phẩm thiết bị định tuyến từ Trung tâm mật mã Quốc gia, cơ quan cấp giấy chứng nhận của các đánh giá quốc gia Tây Ban Nha và chứng nhận cho bảo mật công nghệ thông tin. Giấy chứng nhận này chứng minh độ tin cậy và an ninh của các sản phẩm của Huawei và cam kết của công ty, đầu tư phù hợp trong việc cung cấp và mạng thông tin liên lạc chất lượng cao và đáng tin cậy.

Ding Yun, Cán bộ cấp cao về  sản phẩm &  giải pháp của Huawei, cho biết: " các mối đe dọa an ninh trên toàn thế giới ngày càng tăng và thách thức các mạng lưới truyền thông, Huawei đã được cấp giấy chứng nhận về an ninh đòi hỏi khắt khe nhất của nghành công nghiệp- Tiêu chuẩn chung- để đảm bảo an ninh các sản phẩm của Huawei Chúng tôi vui mừng là công ty viễn thông đầu tiên của Trung Quốc được cấp chứng nhận này. các chứng nhận Tiêu chuẩn này được đánh giá cao vì nó liên quan đến một, quá trình đánh giá rộng toàn diện. Chứng nhận quốc tế này được công nhận bởi chính phủ và tổ chức chứng minh rằng sản phẩm của Huawei sản xuất theo các tiêu chuẩn về an ninh chặt chẽ quốc tế."

Huawei đã đảm nhận vấn đề quan trọng của an ninh mạng bằng cách thiết lập một chế độ đảm bảo an ninh công khai, minh bạch và có thể theo dõi dành riêng cho việc áp dụng các biện pháp khả thi và hiệu quả để cải thiện an ninh mạng viễn thông và phát triển ngành công nghiệp.

Trong đầu năm 2011, Huawei thong báo "Thông báo thành lập  ​​hệ thống mạng an ninh toàn cầu". Trong thông báo này, Huawei đảm bảo rằng cam kết của mình cho an ninh mạng sẽ không bao bị ảnh hưởng  bởi  các lợi ích thương mại và tuyên bố sẽ không ngừng tối ưu hóa các giải pháp toàn trình (end-to-end) bảo đảm an ninh hệ thống giúp mở rộng các chính sách của công ty, cơ cấu tổ chức, công nghệ và quy trình kinh doanh. Ngoài ra, Huawei tăng cường tính hiệu quả của hệ thống an ninh mạng bằng việc  xác nhận đảm bảo từ an ninh bên ngoài  và kiểm tra  từ cơ quan an ninh và cơ quan độc lập bên thứ ba. Vì vậy,  giấy chứng nhận tiêu chuẩn chung (CC) thể hiện cam kết của Huawei tuân thủ các tiêu chuẩn an ninh nghiêm ngặt nhất.

News End

Read more…

Phát hiện mã độc cực nguy hiểm tấn công Android

11:34 |

Một loại mã độc mới vừa được phát hiện trên nền tảng Android, với chức năng tống tiền “nạn nhân”, khiến họ không thể sử dụng thiết bị nếu không bỏ tiền ra để trả cho các tin tặc.

Loại mã độc mới có tên gọi Android.FakeDefender vừa được phát hiện bởi các chuyên gia của hãng bảo mật Symantec.

Theo đó, loại mã độc này sẽ xâm nhập vào thiết bị chạy Android bằng cách mạo danh là một ứng dụng bảo mật, tuy nhiên thay vì bảo vệ thiết bị của người dùng, loại mã độc này sẽ âm thầm xâm nhập sâu vào bên trong thiết bị của họ.

Ngay sau khi được cài đặt, loại mã độc giả mạo này sẽ hoạt động như một ứng dụng bảo mật thực sự, khi thực hiện công việc quét toàn bộ thiết bị để tìm ra mã độc. Sau đó, loại mã độc này sẽ đưa ra những cảnh báo giả mạo như phát hiện nhiều mã độc trên thiết bị, cảnh báo về khả năng tương thích giữa các ứng dụng đang hoạt động.

 

Giao diện ứng dụng bảo mật giả mạo với hàng loạt thông điệp cảnh báo

Read more…

CNTT 2012: Hiểm họa lớn nhất là nguy cơ “Chiến tranh mạng”

10:04 |

“Tổng thống Mỹ từng tuyên bố, nếu nước nào vi phạm không gian ảo của Mỹ, thì Mỹ sẵn sàng có thể trả đũa bằng sức mạnh quân sự thật, trên không gian thật. Điều đó chứng tỏ nguy cơ Chiến tranh mạng là rất hiện hữu”. Trả lời phỏng vấn báo chí bên lề Hội thảo - Triển lãm Cloud Computing & Security World 2012 (diễn ra tại Hà Nội hôm 22-23/03) của Thiếu tướng Nguyễn Viết Thế, Cục trưởng Cục Công nghệ Tin học nghiệp vụ, Bộ Công an.



 Thiếu tướng Nguyễn Viết Thế, Cục trưởng Cục Công nghệ Tin học nghiệp vụ, Bộ Công an trả lời phỏng vấn báo chí

Read more…

11:38 |

Hãng an ninh mạng Nga Kaspersky Lab tuyên bố đã phát hiện một nhóm tin tặc có nguồn gốc Trung Quốc đang tấn công hệ thống mạng của chính phủ, doanh nghiệp ở 40 quốc gia.

Kaspersky Lab cho biết nhóm tin tặc có tên NetTraveler đã tấn công hơn 350 mục tiêu, bao gồm hệ thống mạng các chính phủ, đại sứ quán, công ty dầu khí, công ty nghiên cứu… ở 40 quốc gia.

Giám đốc Kaspersky Lab - Costin G. Raiu - cho biết, nhóm tin tặc Trung Quốc này đã xuất hiện từ năm 2004 nhưng bắt đầu hoạt động dữ dội trong vòng ba năm qua. Gần đây nhất, nhóm này đã tìm cách ăn cắp dữ liệu mật về công nghệ không gian, công nghệ nano, kỹ thuật sản xuất năng lượng, vũ khí laser, vũ khí sóng ngắn và năng lượng nguyên tử.

 

Bản đồ cho thấy phạm vi hoạt động toàn cầu của nhóm NetTraveler.

Read more…

18:14 |

Thủ phạm tấn công một số website VN là một học sinh THPT vừa bị bắt tại tỉnh Quảng Nam. Vụ việc hiện vẫn đang tiếp tục được cơ quan công an điều tra, xử lý.Tuy nhiên về phía dư luận xã hội, vấn đề đang được đặt ra đầy bức xúc là phải xử nghiêm, xử mạnh đối với những tin tặc lấy việc phá hoại làm "thú vui".

Cao nhất là phạt hành chính

Đây là một thực tế đang gây bức xúc đối với nhiều tổ chức, đơn vị từng là nạn nhân của tin tặc. Lấy mốc từ năm 2006, khi "DantruongX" (nickname của Nguyễn Thành Công) tấn công phá hoại website của Cty TNHH Việt Cơ. Tin tặc này sau đó "hối lỗi", "xin lỗi" và được "bình yên".

Tiếp đến là Huy "Remy" (biệt danh của Nguyễn Quang Huy) tấn công chợđiệntử.com, thay đổi giao diện và đưa lên những lời lẽ xuyên tạc về Cty phần mềm Hoà Bình (sở hữu website chợđiệntử.com) và cá nhân GĐ Cty. Thế nhưng sau đó, Huy "Remy" cũng thoát tội ngoài việc bị cơ quan công an triệu tập xét hỏi.

Trong các vụ điểm còn có Bùi Minh Trí, ở Vĩnh Long. Trí đã tấn công website của Bộ GDĐT và thay đổi hình ảnh của bộ trưởng trên website bằng hình ảnh một người đàn ông cởi trần. Vụ việc được điều tra và sau đó Trí bị xử phạt hành chính 10 triệu đồng và hạ hạnh kiểm xuống loại yếu kém tại trường.

Ngoài ra còn nhiều vụ khác, phát tán virus, tấn công website các ban ngành chiếm quyền kiểm soát và thay đổi làm sai lệch dữ liệu..., tuy nhiên kết cục vẫn là "hối lỗi" và "xin lỗi" là xong chuyện.

Ông Nguyễn Tử Quảng - GĐ Trung tâm An ninh mạng Bkis - thừa nhận: "Nhiều vụ tin tặc tấn công đã phát hiện ra thủ phạm, nhưng trên thực tế chưa có vụ nào bị xử lý hình sự, dù hành vi phá hoại của các đối tượng này gây tổn thất không ít đối với các tổ chức, DN".

Bó tay... chờ sửa luật?

Chính vì thực tế xử lý "xin và tha", hoặc mạnh tay nhất là xử phạt hành chính, cho nên nhiều tin tặc vẫn không chờn tay. Thậm chí, việc trao đổi các chiêu thức tấn công phá hoại còn được công khai trên nhiều website, diễn đàn tin học của giới tin tặc. Thực tế này khiến cho không ít DN hoạt động trong lĩnh vực CNTT-VT, thương mại điện tử, nội dung số v.v... lo lắng. Bởi khi bọn tin tặc không thấy sợ do các biện pháp chế tài và xử lý không đủ sức răn đe, thì chúng sẽ tiếp tục việc tấn công phá hoại nhằm thoả mãn sự hoang tưởng, cuồng vĩ cá nhân.  

Gần đây nhất, vụ tấn công website 5giay.vn và website của Cty chuyên về hosting PA Việt Nam gây thiệt hại không chỉ đối với Cty này, mà ảnh hưởng đến hàng ngàn DN khách hàng. Đây là một trong những vụ tấn công nghiêm trọng nhất từ trước tới nay, thủ phạm được Bkis cho là tin tặc trong nước, thế nhưng tới nay vẫn chưa phát hiện ra. Sau vụ việc này chưa bao lâu thì đến vụ tin tặc ở Quảng Nam tấn công các website từ ngày 5 - 9.10 vừa qua. Thủ phạm đã bị bắt giữ, nhưng xử lý như thế nào lại là một vấn đề.

Căn cứ để xử lý hình sự loại tội phạm trên chủ yếu dựa vào Điều 224, 225, 226 trong Bộ luật Hình sự hiện hành. Đơn cử, Điều 224 về "Tội tạo ra và lan truyền, phát tán các chương trình virus tin học", khoản 1 quy định điều kiện để phạt tiền từ 5-100 triệu đồng hoặc phạt tù từ 6 tháng-3 năm thì đối tượng trước đó phải bị xử lý kỷ luật, bị xử phạt hành chính cùng một loại hành vi. Trên thực tế, các vụ tin tặc phá hoại hầu hết bị phát hiện hoặc bắt giữ lần đầu, chỉ có thể xử lý về hành chính.

Còn những vụ được đánh giá là nghiêm trọng, như vụ tại PA Việt Nam, thì việc truy tìm thủ phạm vẫn còn mờ mịt. Vì thế, nếu trông chờ vào việc sửa đổi các điều luật trên nhưng chỉ theo hướng tăng nặng khung hình phạt, cũng chưa hẳn giải quyết được rốt ráo vấn đề.
 
Theo laodong.com.vn
Read more…

Anh tập trung đào tạo chuyên gia an ninh mạng

13:10 |
Theo BBC, nhằm phục vụ chương trình an ninh mạng quốc gia của Anh, Trường Royal Holloway thuộc Đại học London và Đại học Oxford đang dự kiến phát triển hai trung tâm đào tạo, nơi sẽ bồi dưỡng các chuyên gia an ninh mạng có trình độ cao, với kinh phí lên tới 7,5 triệu bảng Anh. Trong đó, 5,5 triệu bảng Anh sẽ do Bộ Kinh doanh, Sáng kiến và Kỹ năng tài trợ, 2,5 triệu bảng Anh còn lại do Hội đồng Nghiên cứu kỹ thuật và khoa học tự nhiên tài trợ.

Read more…

10 loại virus nguy hiểm nhất mọi thời đại

02:29 |

Virus máy tính từ lâu đã là cơn ác mộng của tất cả các ngành nghề có liên quan đến máy tính. Sau đây là danh sách 10 virus máy tính đáng sợ nhất mọi thời đại.

Melissa

Mùa xuân năm 1999, một người đàn ông tên là David L.Smith đã tạo ra một loại virus máy tính dựa trên lệnh Microsoft Word. Virus này có thể lan truyền thông qua các bức thư điện tử, được gọi là Melissa - tên một vũ công nổi tiếng ở Florida. Virus này dụ người dùng mở một tập tin với thông điệp kèm theo: “Đây là tài liệu mà bạn đang cần, đừng đưa nó cho ai”. Sau khi được kích hoạt, virus này tự động nhân đôi và gửi cho 50 người khác trong danh sách địa chỉ email của bạn, khiến mạng email bị tắc nghẽn. Theo tài liệu FBI, virus này đã tàn phá hệ thống mạng cá nhân và chính phủ. Đây là loại virus máy tính đầu tiên thu hút được sự quan tâm của công chúng.

Read more…

Lỗ hổng Viber: "Tử huyệt" của điện thoại Android

03:41 |
Hơn 50 triệu người sử dụng smartphone trên toàn cầu đứng trước nguy cơ bị xâm nhập bởi một lỗi nghiêm trọng trong ứng dụng Viber. Các chuyên gia Công ty an ninh mạng Bkav đã phát hiện lỗ hổng cho phép kẻ gian truy cập và giành quyền kiểm soát hoàn toàn các điện thoại sử dụng Android có cài đặt Viber, dù máy đã được khóa. Smartphone của tất cả các hãng có tên tuổi bao gồm Samsung, Sony, HTC… đều mắc lỗi này.

Read more…

Viber dính lỗ hổng cho phép qua mặt màn hình khóa điện thoại Android

00:01 |
Công ty an ninh mạng Bkav vừa đưa ra cảnh báo ứng dụng nhắn tin gọi điện miễn phí Viber dính lỗ hổng nghiêm trọng cho phép hacker truy cập và kiểm soát toàn bộ điện thoại Android cài đặt ứng dụng này cả khi điện thoại đó bị khóa màn hình. Theo công ty Bkav, điện thoại Android của tất cả các thương hiệu phổ biến như Samsung, Sony và HTC cài đặt Viber đều có nguy cơ bị lợi dụng.

Viber là ứng dụng nhắn tin và gọi điện miễn phí được dùng phổ biến trên điện thoại hiện nay. Ứng dụng này hiện có 175 triệu người dùng trên toàn cầu và có khoảng 4 triệu người dùng ở Việt Nam. Theo thống kê của kho ứng dụng Google Play, Viber hiện có từ 50-100 triệu người dùng tải về cài đặt. Còn theo thông báo của Viber, ứng dụng này có khoảng 400.000 người dùng mới mỗi ngày. Như vậy, có thể thấy số lượng người dùng điện thoại Android có nguy cơ bị khai thác lỗ hổng trên Viber là rất lớn.

Theo công ty Bkav, cách khai thác lỗ hổng của Viber khá là đơn giản mặc dù có vài sự khác biệt nhỏ giữa các loại máy khác nhau. Tất cả những gì hacker cần có là hai điện thoại đều cài đặt Viber và có số điện thoại trên máy của nạn nhân. Thông qua vài thao tác trên cửa sổ thông báo tin nhắn của Viber trên màn hình khóa kết hợp với vài mẹo như sử dụng thanh thông báo của điện thoại hoặc tin nhắn Viber khác, hacker có thể kiểm soát toàn bộ điện thoại và sử dụng điện thoại của nạn nhân như bình thường.
Read more…

Miễn phí bảo vệ truy cập web với Secure DNS

18:40 |
Công ty An ninh mạng Bkav vừa chính thức ra mắt Secure DNS, dịch vụ bảo vệ truy cập web. Đây là dịch vụ miễn phí, với danh sách website độc hại được cập nhật liên tục hàng giờ từ Tổ chức toàn cầu về chống lừa đảo trực tuyến APWG (Anti-Phishing Working Group) mà Bkav là thành viên.

Internet là môi trường nhiều tiện ích, tuy nhiên người dùng luôn phải đối mặt với các nguy hiểm rình rập mỗi phút. Theo nghiên cứu của Tổ chức toàn cầu về chống lừa đảo trực tuyến APWG công bố tháng 1/2013, trung bình mỗi tháng có tới gần 50 nghìn website lừa đảo ra đời. Tại Việt Nam, nguyên nhân của hàng loạt các đợt tấn công mã độc lây lan theo cấp số nhân hay việc mất tài khoản Facebook, Yahoo! Messenger cũng chính từ các website độc hại, lừa đảo.

Bkav Secure DNS là dịch vụ bảo vệ truy cập web. Tất cả các truy cập của người dùng được đưa qua hệ thống lọc địa chỉ độc hại bằng quá trình phân giải tên miền (DNS Resolution). Trong trường hợp người dùng vô tình truy cập nhầm vào website độc hại, nguy hiểm, Bkav Secure DNS sẽ lập tức cảnh báo và ngăn chặn truy cập này.

Read more…

An ninh mạng: Cuộc chiến vũ khí số

02:42 |
Các giao dịch mã máy tính hay lỗ hổng trên mạng được cảnh báo là "bán súng cho tội phạm". Tuy nhiên, thị trường nguy hiểm này đang ngày càng phát triển và đe dọa mạng internet của nhiều quốc gia.

Read more…

Windows XP hết thời, hàng triệu người dùng khốn đốn ?

14:10 |
Microsoft đã nhắc nhở khách hàng về việc sẽ chính thức ngừng cung cấp dịch vụ và hỗ trợ Windows XP vào ngày 08/04/2014.

Tính tới thời điểm đó, chỉ còn một năm, dù vậy, khoảng thời gian này cũng vừa đủ cho các doanh nghiệp Việt Nam dịch chuyển từ Windows XP - hệ điều hành đã 11 năm tuổi - lên hệ điều hành thế hệ mới để tránh đi các rủi ro gây ra gián đoạn kinh doanh hoặc phát sinh thêm chi phí điều hành vì các lỗ hổng.

Read more…

Fortinet ra mắt thiết bị an ninh mạng mới

04:31 |
Fortinet vừa công bố bổ sung thiết bị tường lửa thế hệ tiếp theo (NGFW) mạnh mẽ và thông minh nhất. Thiết bị FortiGate®-3600C với các tính năng đa dạng mang đến cho doanh nghiệp và những nhà cung cấp dịch vụ bảo mật một thiết bị an ninh mạng cao cấp nhất trong ngành.

Read more…

Hacker Trung Quốc nguy hiểm tới mức nào?

23:04 |

Hoạt động của toàn hệ thống tài chính thế giới có thể bị gián đoạn trong vòng nhiều năm nếu hứng chịu sự tấn công của hacker Trung Quốc vào hệ thống máy tính lưu trữ lượng lớn thông tin tài chính bí mật của ngân hàng.

Trong những năm gần đây, hàng loạt vụ tấn công mạng vào hệ thống máy tính của nhiều cơ quan chính phủ, đài truyền hình và doanh nghiệp tại Mỹ đã được phát hiện có nguồn gốc từ Trung Quốc. Câu hỏi đặt ra là mục đích mà hacker Trung Quốc nhắm tới trong những vụ tấn công trên là gì?

 
 Trung Quốc theo đuổi mục tiêu trở thành "thủ lĩnh thông tin" khi thực hiện các cuộc tấn công mạng.

Chỉ trong một thời gian ngắn, liên tiếp các cơ quan chính phủ, tòa soạn, hệ thống phục vụ ngành công cộng, các công ty tư nhân cùng hàng trăm mục tiêu khác trở thành đối tượng của chiến binh không gian mạng Trung Quốc.

Read more…

Năm 2012, 2.203 website của cơ quan, doanh nghiệp Việt Nam bị tấn công

17:04 |
Trong năm 2012, tấn công, phát tán phần mềm gián điệp (spyware) vào các cơ quan, doanh nghiệp là hình thái mới của giới tội phạm mạng mang tính chất quốc gia. Thế giới trong năm qua bị rúng động bởi sự hoành hành của Flame và Duqu, những virus đánh cắp thông tin mật của các hệ thống điện toán khu vực Trung Đông. Các chuyên gia của Công ty Bkav nhận định, những vụ việc tương tự cũng đã bắt đầu diễn ra tại Việt Nam. 

An ninh mạng tại các cơ quan doanh nghiệp không được cải thiện

Theo thống kê của Bkav, trong năm 2012 vẫn có tới 2.203 website của các cơ quan doanh nghiệp tại Việt Nam bị tấn công, chủ yếu thông qua các lỗ hổng trên hệ thống mạng. So với năm 2011 (có 2.245 website bị tấn công), con số này hầu như không giảm. 

Thực trạng này cho thấy, an ninh mạng vẫn chưa thực sự được quan tâm tại các cơ quan, doanh nghiệp. Theo nhận định của các chuyên gia Công ty Bkav, hầu hết cơ quan doanh nghiệp của Việt Nam chưa bố trí được nhân sự phụ trách an ninh mạng hoặc năng lực và nhận thức của đội ngũ này chưa tương xứng với tình hình thực tế. Đó là những nguyên nhân chính.

Phần mềm gián điệp - Chiến lược mới của tội phạm mạng

Trong năm 2012, tấn công, phát tán phần mềm gián điệp (spyware) vào các cơ quan, doanh nghiệp là hình thái mới của giới tội phạm mạng mang tính chất quốc gia. Thế giới trong năm qua bị rúng động bởi sự hoành hành của Flame và Duqu, những virus đánh cắp thông tin mật của các hệ thống điện toán khu vực Trung Đông. Các chuyên gia của Công ty Bkav nhận định, những vụ việc tương tự cũng đã bắt đầu diễn ra tại Việt Nam. 
 
Read more…

Nghe lén điện thoại dễ như chơi!

02:12 |

Những phần mềm, thiết bị nghe lén điện thoại, xem tin nhắn, ghi âm trộm từ xa... để theo dõi người khác được mua bán tràn lan, công khai. Việc xâm phạm đời tư này có thể gây ra những hệ lụy nghiêm trọng, khó lường.

Chỉ cần vào Google gõ từ khóa “nghe lén điện thoại”, hàng chục website mua bán các phần mềm này đã nhanh chóng hiện ra. Thử liên hệ website phanmemtham… chuyên cung cấp dịch vụ thám tử, chúng tôi được một người đàn ông giới thiệu hàng loạt phần mềm nghe lén điện thoại xịn nhất hiện nay như Spyphone, Copyphone, PokerSpyphone, Spy Mobile, Mobile Phone Spy...

Kĩ sư viễn thông cũng bó tay!?

“Đây là những phần mềm dùng để cài đặt trên ĐTDĐ, thu thập được tất cả nội dung cuộc đàm thoại, tin nhắn, email… trên máy đã cài đặt để gửi về cho mình. Những phần mềm này dùng được với mọi loại ĐTDĐ hiện có trên thị trường” - người đàn ông khẳng định. Ông ta cho biết giá thành các phần mềm này chỉ 50-100 USD và có thể “sử dụng vĩnh viễn”.

Ảnh
Các phần mềm, thiết bị nghe lén điện thoại được rao bán tràn lan trên mạng.

Read more…