Ads 468x60px

Labels

Thứ Tư, 30 tháng 10, 2013

Hậu quả lớn từ những lỗ hổng phần mềm lap dat camera đơn giản

Tại Hội thảo hacker mũ trắng WhiteHat 2013, diễn ra tại Hà Nội hôm qua (29/10), các chuyên gia bảo mật cho hay một vụ tấn công trên mạng, thậm chí cả một cuộc chiến tranh mạng, có thể xuất phát từ những lỗ hổng tưởng chừng rất nhỏ.

Ông Vũ Ngọc Sơn, Phó chủ toạ đảm nhận nghiên cứu phát triển của công ty Bkav, đã mô tả các phương thức tấn công đơn giản nhưng khó lường của hacker. Chẳng hạn, một tin tặc có thể phát tán mã độc lây có chủ đích vào những hệ thống máy tính vốn ít được phòng ngừa nhất như máy tính của bảo vệ nhàTại trung tâm điều khiển sẽ có bộ phận cảnh sát giao thông, thanh tra giao thông túc trực để kịp thời xử lý. Trường hợp khẩn cấp thì sẽ cử người đến hiện trường. Nếu các lỗi vi phạm bình thường, cảnh sát giao thông sẽ dùng hình ảnh từ camera để tiến hành phạt “nguội”.Ông Đặng Nam Sơn, Giám đốc Trung tâm Điều hành đèn tín hiệu giao thông và vận tải công cộng thành phố Đà Nẵng cho biết: “Hệ thống sẽ quan sát giám sát tình trạng giao thông ở các nút, kể cả nút có đèn và không có đèn, điều chỉnh phù hợp với từng nút. Bên cạnh đó là phối hợp với công an để họ xử lý ùn tắc cho kịp thời. Sắp tới, chúng tôi sẽ dùng hình ảnh để xử phạt, nhưng xử phạt thì đang chờ chế tài”./.Theo Phòng CSGT TP.Đà Nẵng, các camera này sẽ truyền hình ảnh về Trung tâm Điều hành đèn tín hiệu giao thông và vận tải công cộng - nơi có một tổ công tác túc trực xử lý. Ngoài ra, khi tổ công tác phát hiện người tham gia giao thông vi phạm sẽ báo cho   lap camera ha noi  read more  lực lượng chức năng đến xử lý ngay tại chỗ. Băng, viên chức cấp dưới... Sau khi chiếm quyền điều khiển, hacker lục tìm dữ liệu về địa chỉ e-mail của tài khoản quan yếu hơn (tài khoản VIP) của kế toán, trưởng phòng... Từ đó, chúng gửi file văn bản có nội dung liên quan đến công việc nhưng đã bị chèn mã độc tới các e-mail này để đấu cài virus, khống chế máy tính.

Hoặc hacker sẽ thiết lập một tài khoản thư điện tử giả mạo với tên người gửi giống địa chỉ e-mail của kế toán (nhưng thực chất là e-mail có tên miền lạ) rồi gửi đi các nội dung gây tò mò nhưdanhsachtangluong.Docxtới mọi viên chức trong một công ty. Khi người nhận bấm vào tệp đính kèm, mã độc sẽ mau chóng xâm nhập hệ thống của họ.

Chỉ bằng việc phá hoang lỗ hổng trong file văn bản, hacker cũng có thể tạo ra một cuộc tiến công nghiêm trọng vào trong hệ thống nội bộ của một tổ chức, doanh nghiệp để trộm cắp thông tin.

Ông Sơn cho hay, tin tặc thường chọn cách vỡ hoang lỗ hổng trên phương tiện được mọi người sử dụng phổ quát là áp dụng văn phòng Microsoft Office (trong số này có 51% virus lây qua file Word, 30% lây qua file Excel và 19% truyền qua file PowerPoint). Trong đó, lỗ hổng MS12-27 của Word bị khẩn hoang nhiều nhất. Với lỗi gây tràn bộ đệm này, tin tặc có thểchèn đoạn mã vỡ hoang vào bộ nhớ của hệ thống và chiếm quyền điều khiển máy tính mà nạn nhân không hề biết. Chúng có thể tiếp chuyện cài phần mềm điệp báo (spyware) với các chức năng như ghi lại quờ các thao tác từ bàn phím, chụp ảnh màn hình, chụp webcam, thậm chí kích hoạt micro trên máy và thu thanh mọi âmSắp tới xe container đi quá tốc độ trên cầu vượt Cát lái sẽ bị ghi hình - Ảnh: Anh Quân. >> "Xe bị lật ở cầu vượt Cát Lái là do lỗi thiết kế". Sau khi xảy ra liên tiếp các vụ lật xe container trên cầu vượt Cát Lái gây nguy hiểm cho người đi đường, từ đầu tháng 4-2013, Khu quản lý giao thông đô thị số 2 đã tiến hành lắp đặt camera và hệ thống đo tốc độ trên cầu.Camera được lắp đặt trên trụ chiếu sáng để ghi hình xe, đồng thời sẽ có hệ thống đo tốc độ để xác định nguyên nhân nếu có tai nạn và xử phạt những xe đi quá tốc độ.Tổng giá trị gói thầu là 1,6 tỉ đồng do Công ty cổ phần công nghệ Tiên Phong thực hiện. Theo kế hoạch, đến giữa tháng 7 sẽ hoàn thành đưa vào sử dụng. Tuy nhiên, đến thời điểm hiện tại việc lắp đặt camera đã hoàn thành để đưa vào sử dụng sớm gần một tháng.Sau khi xảy ra nhiều vụ lật xe container trên cầu vượt Cát Lái, Sở Giao thông Vận tải TPHCM đã lắp dải phân cách mềm; cắm biển báo giảm  lap dat camera  tốc độ từ 40km/giờ xuống còn 30km/giờ, lắp gờ giảm tốc. Tuy nhiên, tình trạng tai nạn với xe container vẫn xảy ra.

Xe quá tốc độ trên cầu vượt Cát Lái sẽ bị ghi hình

Thanh xung quanh máy của nạn nhân...

"Hiện trạng này rất đáng báo động bởi hậu quả của phần nhiều các vụ tiến công đều ở mức nghiêm trọng và gần như mọi tổ chức, doanh nghiệp, kể cả Bộ Công an, Bộ Quốc phòng cũng khó tránh khỏi", chuyên gia của Bkav nhấn mạnh.

Tại Việt Nam, chỉ tính từ đầu năm đến nay đã có 2.405 website của các cơ quan, doanh nghiệp bị thâm nhập. Tuy nhiên,đây mới chỉ là thống kê bề nổi về những sự cố có thể đo đếm, dễ dàng nhìn thấy được, còn nhiều cuộc khai phá âm thầm và hiểm mà người dùng không hề hay biết.Trong khi đó, lực lượng chuyên gia về an ninh mạng lại quá mỏng và yếu để đủ sức đối phó. Không chỉ ở Việt Nam, tình hình an ninh mạng cũng đang diễn biến phức tạp trên toàn cầu, buộc hàng loạt các quốc gia như Mỹ, Anh, Đức, Trung Quốc... Phải gấp rút thành lập các đơn vị đặc biệt đối phó với nguy cơ chiến tranh mạng. ÔngNguyễn Minh Đức, Phó chủ toạ đảm nhận an ninh mạng Bkav, cho biết ước tính 80% các vụ tiến công vào các hệ thống của Việt Nam là từ nước ngoài.

Trong một hội nghị của Bộ thông báo và Truyền thông, chủ tịch Ủy ban Trung ương MTTQ Việt Nam, Phó Thủ tướng Nguyễn Thiện Nhân từng nhấn mạnh: "Một quốc gia gần 100 triệu dân như Việt Nam cần vài chục nghìn người làm về an ninh mạng, đảm bảo trong 10 năm tới chúng ta có thể làm chủ không gian mạng quốc gia. Đây là nhiệm vụ sống còn, nếu không muốn bị thiệtCamera không dây, truyền tín hiệu qu a Wifi. Camera lắp trên trần nhà. Camera hồng ngoại có thể quan sát ban đêm. Những lưu ý khi vận hành camera gồm: cài đặt thời gian đúng với thời gian thực (khi cần xem lại dữ liệu đã ghi, căn cứ vào mốc thời gian cần tìm lại, hệ thống dễ dàng đáp ứng thông tin cần thiết); đặc biệt lưu ý tới user name và password; có thể sử dụng camera với nhiều loại thiết bị như smartphone, máy tính bảng, máy tính xách tay…; luôn lưu ý trạng thái ghi của hệ thống đảm bảo vận hành tốt; lau chùi mặt ống kính bằng khăn mềm chuyên dụng thường xuyên, nhất là với các camera ở phân xưởng sản xuất thường phát sinh nhiều bụi; luôn có cuốn hướng dẫn sử dụng ngay tại nơi đặt hệ thống vì người sử dụng thường có khuynh hướng mau quên, khi cần có thể tra cứu nhanh; bảo mật vật lý với đầu ghi như cất trong tủ có khóa ngoài.Về xuất xứ   lap dat camera quan sat re nhat ha noi  tham khảo  hàng hóa, camera có từ nhiều nguồn khác nhau. Một số loại camera châu Âu chịu lạnh tốt nhưng chịu nóng yếu, cần lưu ý khả năng chịu nhiệt cao. Camera là thiết bị điện tử vận hành liên tục nên được thiết kế để chạy điện áp thấp, tiêu thụ ít (dưới 1A và 12V) nhằm ngăn ngừa cháy và tiêu hao điện. Về giá cả, một hệ thống tiêu chuẩn dùng cho các ngôi nhà thành thị hiện có 4 camera quan sát (trên, dưới, trước, sau) và lưu trữ hình ảnh đến 20 ngày (sau thời gian này, dữ liệu tự động ghi đè lên các dữ liệu ghi từ đầu kỳ) sẽ có tổng đầu tư 5 – 10 triệu đồng.

Camera theo dõi cho văn phòng và gia đình

Hại về kinh tế, chính trị, quốc phòng khi bị tấn công". Do đó, giới bảo mật hy vọng sẽ có thêm nhiều hội thảo về an ninh mạngnhằm khuyến khích giới trẻ cùng nghiên cứu, bàn thảo.

"Bằng việc xúc tiến các thảo luận về đạo đức nghề cũng như chuồng tiêu pháp lý trong lĩnh vực an ninh mạng, thông qua chương trình hội thảo và diễn đàn whitehat.Vn, chúng tôi kỳ vọng có thể định hướng các bạn trẻ đi theo con đường nghiên cứu đúng đắn để trở thành hacker mũ trắng", ôngNguyễn Minh Đức chia sẻ.

Châu An


0 nhận xét:

Đăng nhận xét