Tag

Làm thế nào để tự bảo vệ trước hacker?

Chuyển đổi số 26/06/2020 19:07
aa
TTTĐ - Gần đây vấn nạn tin tặc tấn công tài khoản Facebook và công khai thông tin nhạy cảm lên mạng trở nên hết sức nhức nhối. Không chỉ người bình thường, những người nổi tiếng như người mẫu, diễn viên hay cầu thủ càng dễ trở thành nạn nhân của loại tội phạm mạng này. Tin tặc tấn công tài khoản của nạn nhân như thế nào và làm thế nào để tự bảo vệ mình là câu hỏi được nhiều người quan tâm.

Làm thế nào để tự bảo vệ trước hacker?

Ảnh minh họa

Bài liên quan

Phát hiện lỗ hổng bảo mật nguy hiểm trên Android

Việt Nam đã có bảo mật không... mật khẩu

Toyota Việt Nam thông báo về việc bị Hacker tấn công mạng

Tesla treo giải hơn 20 tỷ VNĐ cho ai hack thành công chiếc Model 3

Ra mắt bộ sách về Hacker và an toàn thông tin mạng

Thế Giới Di Động khẳng định việc bị lộ thông tin khách hàng là không chính xác

Phóng viên báo Tuổi trẻ Thủ đô đã có cuộc trò chuyện với Tiến sĩ Jonathan Crelin và Tiến sĩ Nguyễn Ngọc Thành, giảng viên Khoa Khoa học và Công nghệ thuộc Đại học RMIT Việt Nam, để giải đáp các thắc mắc trên.

Tiến sĩ Jonathan Crelin
Tiến sĩ Jonathan Crelin

- Thưa Tiến sĩ Crelin, mạng xã hội và điện thoại thông minh đem đến những lợi ích không thể bàn cãi cho con người, nhưng đồng thời cũng mang lại nhiều vấn đề. Ông nghĩ sao về điều này?

Tiến sĩ Jonathan Crelin là chuyên gia về bảo mật và pháp y kỹ thuật số (Digital Forensics), nguyên giảng viên Đại học Portsmouth (Vương quốc Anh).

- Tiến sĩ Crelin: Đúng vậy, từ khi có mặt trên trái đất này, nhu cầu cơ bản của loài người là sinh tồn và để sinh tồn, con người cần phải kết nối với nhau. Giao tiếp là hoạt động cơ bản và đặc trưng nhất để đưa con người xích lại gần nhau.

Những phương tiện hiện đại như mạng xã hội, tin nhắn và điện thoại thông minh giúp việc kết nối trở nên dễ dàng và thuận tiện hơn bao giờ hết. Người ta dùng mạng xã hội và tin nhắn để mua bán, kết bạn và cả để tìm người yêu.

Tuy vậy, khác với trước kia, tất cả những gì bạn nói và nghe sẽ được luân chuyển trong nhiều môi trường khác như wifi, cáp mạng... Sau đó, chúng sẽ được lưu trữ lại ở rất nhiều nơi như trên thiết bị hay trên kho lưu trữ đám mây. Đó là nguồn gốc cho những cuộc tấn công mạng nhằm đánh cắp thông tin riêng tư, nhạy cảm và cả tiền bạc.

- Thưa Tiến sĩ Thành, ông có thể lý giải tại sao gần đây việc đánh cắp tài khoản và công khai thông tin cá nhân của những người nổi tiếng lại nổi lên nhiều như vậy không?

Tiến sĩ Nguyễn Ngọc Thành là chuyên gia về điện toán đám mây và các hệ thống lớn, lấy bằng Tiến sĩ tại Đại học Oslo (Na Uy).

- Tiến sĩ Nguyễn Ngọc Thành: Tấn công mạng không phải là chủ đề mới. Phần đông chúng ta đều từng gặp phải tình huống tương tự cho đến bị mất tài khoản, bị lừa gửi tiền cho người quen. Khá lý thú là có lần tôi yêu cầu sinh viên trong lớp tôi dạy kể về kinh nghiệm của họ về tấn công mạng, có đến 80-90% sinh viên kể lại câu chuyện mà chính họ là nạn nhân. Như các loại tội phạm khác, tội phạm mạng diễn ra hằng giờ, hằng phút và mỗi chúng ta đều có thể là nạn nhân.

Do danh tiếng của mình, những người nổi tiếng thường bị tội phạm mạng nhắm đến nhiều hơn. Trong an ninh mạng, đối tượng này thường được xem là những mục tiêu có giá trị cao. Người nổi tiếng thường quảng giao, gặp gỡ nhiều người cả ngoài đời thực lẫn trên mạng, nên sẽ để lộ nhiều sơ hở hơn người bình thường. Do đó, ngày càng nhiều người nổi tiếng bị tin tặc tấn công là điều dễ hiểu.

Tiến sĩ Nguyễn Ngọc Thành
Tiến sĩ Nguyễn Ngọc Thành

- Tin tặc tấn công tài khoản của những người này như thế nào?

- Tiến sĩ Crelin: Đây là một câu hỏi khá hóc búa. Thực tế không có đáp án duy nhất và tuyệt đối. Điều này phụ thuộc vào rất nhiều yếu tố. Trong nhiều trường hợp, nạn nhân không báo cáo và công khai chuyện của họ nên chúng ta chỉ có thể phỏng đoán.

Hiện nay, các nhà cung cấp dịch vụ mạng cũng đã tăng cường bảo mật trên nền tảng của họ nên tin tặc khó có thể dùng các kỹ thuật truyền thống như SQL Injection, Cross Site Scripting, Cross Request Forgery... để tấn công tài khoản người dùng. Do đó, nhiều tội phạm hiện sử dụng một kỹ thuật có tên Social Engineering (tạm hiểu là lừa đảo qua giao tiếp xã hội chứ không qua kỹ thuật). Phần lớn những trường hợp tấn công tài khoản thành công ở Việt Nam đều dung kỹ thuật này.

- Ông có thể giải thích rõ hơn về kỹ thuật này không?

- Tiến sĩ Crelin: Nghe phức tạp nhưng kỹ thuật này cực kỳ đơn giản. Ví dụ, tội phạm gửi cho nạn nhân tin nhắn đại loại như: Anh đẹp trai ơi, mật khẩu facebook của anh là gì vậy?

Hẳn nhiên, tội phạm không gửi khơi khơi như vậy, chúng sẽ gửi cho bạn một trang web hứa hẹn chứa đựng nhiều thông tin hấp dẫn. Đại loại như bạn được tặng trọn gói một chuyến du lịch châu Âu nghỉ dưỡng ở resort 5 sao hay thông tin tương tự như vậy và bạn phải đăng nhập để nhận thưởng. Trang đăng nhập này thực chất là trang giả và khi đăng nhập vào mật khẩu của bạn sẽ chuyển thẳng vào email hay tin nhắn của tin tặc.

Các kỹ thuật hiện tại như Single Sign On thông qua OAuth2 trên Google hay Facebook cũng góp phần củng cố niềm tin khiến nạn nhân nghĩ rằng mình đã đăng nhập và không mảy may nghi ngờ.

Kỹ thuật này còn được dùng rất nhiều trên các phương tiện khác như gọi điện thoại báo trúng thưởng hay giả danh cơ quan điều tra đe dọa rằng nạn nhân đang bị vướng vào một vụ rửa tiền và cần phải chuyển tiền vào tài khoản cơ quan điều tra để tránh bị bắt. Còn phần lớn các quý bà độc thân thì bị tấn công theo hình thức kết bạn, chuyển quà tặng có giá trị nhưng bị tắc ở Hải quan và cần phải nộp tiền để lấy hàng ra.

- Giả sử rằng người nổi tiếng rất cảnh giác và không dễ bị lừa bởi những kỹ thuật tấn công qua giao tiếp xã hội này, tin tặc có thể dùng cách nào khác không thưa Tiến sĩ Crelin? Đặc biệt là trường hợp về cầu thủ bóng đá có tiếng gần đây.

- Tiến sĩ Crelin: Chúng ta chỉ có ít thời gian mỗi ngày để nghĩ về an ninh và bảo mật, trong khi tội phạm mạng có hẳn 24 giờ/ngày để làm việc đó. Khi tới khách sạn, quán ăn, nhà hàng hay quán cà phê, hàng loạt camera an ninh có thể bị tội phạm lợi dụng để ăn cắp mã PIN điện thoại hay mã vẽ hình để mở điện thoại của bạn.

Đối với vận động viên hay diễn viên, phần lớn thời gian (khi tập luyện, thi đấu, hay diễn xuất) họ sẽ không giữ điện thoại bên mình. Họ có thể để điện thoại trong giỏ, trong locker của phòng thay đồ, hay gửi cho trợ lý giữ giùm. Đây là cơ hội cho các cuộc tấn công.

Mang điện thoại đi sửa hay cài phần mềm cũng hết sức nguy hiểm. Đã có nhiều trường hợp ảnh nóng hay những đoạn phim nhạy cảm bị rò rỉ ra ngoài theo những cách không thể đơn giản hơn.

Tuy hơi cực đoan nhưng có lẽ người nổi tiếng – những mục tiêu có giá trị cao -- nên cân nhắc mua điện thoại mới thay vì mang đi sửa. Dĩ nhiên là những thông tin quan trọng trên điện thoại như danh bạ nên được sao lưu định kỳ. Điện thoại cũ nên được khôi phục cài đặt gốc hoặc vô hiệu hoá hoàn toàn.

- Nếu những người này luôn giữ điện thoại bên mình và không đưa cho ai hết, liệu họ có thể bị tin tặc tấn công không?

- Tiến sĩ Nguyễn Ngọc Thành: Có thể. Hiện tại, việc dùng một mật khẩu cho các trang web khác nhau là khá phổ biến, nên tin tặc có biết một mật khẩu và qua đó suy đoán ra các mật khẩu còn lại. Việc bạn tạo tài khoản trên nhiều trang web khác nhau và dùng cùng một mật khẩu là yếu điểm rất lớn.

Bạn hiếm khi nghĩ rằng tài khoản bạn tạo từ năm hay thậm chí mười năm trước nay được rao bán đầy trên thị trường web chợ đen. Việc tin tặc lục lại những dữ liệu này và tìm thấy email hay mật khẩu của người nổi tiếng, rồi đăng nhập thử vào tài khoản Gmail hay Facebook hiện nay của họ là điều hoàn toàn có thể xảy ra.

- Giả sử một người đã loại trừ hết các trường hợp kể trên, liệu họ có khả năng bị tấn công?

- Tiến sĩ Crelin: Câu trả lời của tôi là có thể. Bạn có nhớ trường hợp Social Engineering mà tôi vừa kể trên không? Có bao giờ bạn lên Facebook, thử tìm kiếm tên tài khoản của bạn và phát hiện ra nhiều tài khoản nhái, dùng tên, hình ảnh thật của bạn chưa? Tôi chắc là có. Tin tặc có thể tạo tài khoản giả của những diễn viên hay những hot-girl mới nổi rồi kết bạn với các vận động viên. Sau một thời gian, họ trao đổi với nhau những tin nhắn thân mật và nhạy cảm. Một ngày, tài khoản hot girl kia lộ diện là những tên tội phạm mạng. Chúng dùng những đoạn chat này để tống tiền nạn nhân và nếu nạn nhân không đồng ý, chúng sẽ đăng công khai trên mạng.

- Trân trọng cảm ơn hai ông!

Tin liên quan

Đọc thêm

Mạnh dạn quy định mức "lợi nhuận” để phát huy nguồn lực chất xám Công nghệ số

Mạnh dạn quy định mức "lợi nhuận” để phát huy nguồn lực chất xám

TTTĐ - Dự thảo Luật Khoa học, công nghệ và đổi mới sáng tạo đã xây dựng chính sách quy định người làm nghiên cứu cũng được hưởng tối thiểu 30% kết quả thương mại hóa sản phẩm khoa học, công nghệ. Nhiều đại biểu đồng tình cho rằng, đây là quy định mới, tạo cơ chế đột phá, khuyến khích nhà khoa học tham gia tích cực các hoạt động nghiên cứu. Do đó cần quy định mức "lợi nhuận" cụ thể để thu hút nhà khoa học "đầu tư", phát huy nguồn lực chất xám.
Visa và ETC-EPAY hợp tác thúc đẩy thanh toán số dịch vụ công tại Việt Nam Công nghệ số

Visa và ETC-EPAY hợp tác thúc đẩy thanh toán số dịch vụ công tại Việt Nam

TTTĐ - Visa (NYSE: V), công ty công nghệ thanh toán điện tử hàng đầu thế giới, vừa công bố hợp tác với Công ty Cổ phần Hệ thống Công nghệ ETC (ETC) và Công ty Cổ phần Dịch vụ EPAY (EPAY), hai đơn vị tiên phong trong lĩnh vực công nghệ thông tin và thanh toán số tại Việt Nam, triển khai các giải pháp chấp nhận thanh toán và phát hành thẻ.
Một nền giáo dục tốt, sẽ có những nhà khoa học tốt Chuyển đổi số

Một nền giáo dục tốt, sẽ có những nhà khoa học tốt

TTTĐ - Chủ tịch Quốc hội Trần Thanh Mẫn nhấn mạnh: Nghị quyết 57 đã nêu rõ việc phát triển nguồn nhân lực chất lượng cao. Nếu muốn phát triển nhanh, phải dựa vào khoa học, công nghệ và giáo dục. Một nền giáo dục tốt sẽ tạo ra những nhà khoa học tốt - đây chính là chìa khóa then chốt để thực hiện công nghiệp hóa, hiện đại hóa đất nước.
Các doanh nghiệp nhà nước cần thực hiện 7 giải pháp tiên phong trong chuyển đổi số Công nghệ số

Các doanh nghiệp nhà nước cần thực hiện 7 giải pháp tiên phong trong chuyển đổi số

TTTĐ - Văn phòng Chính phủ ban hành Thông báo số 216/TB-VPCP ngày 6/5/2025 kết luận của Thủ tướng Chính phủ tại Hội nghị với doanh nghiệp nhà nước về tiên phong trong chuyển đổi số và thúc đẩy tăng trưởng.
Sôi động “Ngày hội AI” tại Điện Biên Chuyển đổi số

Sôi động “Ngày hội AI” tại Điện Biên

TTTĐ - “Ngày hội AI” khai mạc tại tỉnh Điện Biên sáng 6/5 với nhiều hoạt động đa dạng, nhằm lan tỏa việc ứng dụng công nghệ vào trong các lĩnh vực của đời sống.
Chấp nhận rủi ro trong nghiên cứu khoa học, công nghệ Công nghệ số

Chấp nhận rủi ro trong nghiên cứu khoa học, công nghệ

TTTĐ - Việc giao tự chủ cho tổ chức nghiên cứu, chấp nhận rủi ro trong nghiên cứu không có nghĩa là buông lỏng trách nhiệm, mà để tạo cơ chế linh hoạt hơn để khuyến khích đổi mới...
Điện Biên quyết tâm thực hiện “trận đánh lớn” trên mặt trận số Chuyển đổi số

Điện Biên quyết tâm thực hiện “trận đánh lớn” trên mặt trận số

TTTĐ - Sáng nay (6/5), tỉnh Điện Biên đã phát động Chiến dịch “Điện Biên Phủ - Hành trình phủ AI” và phong trào “Bình dân học vụ số” với mục tiêu phổ cập AI, ứng dụng công nghệ, kỹ năng số cho người dân trong thời đại số.
Điện Biên: Nhiều hoạt động trong “Ngày hội AI” Công nghệ số

Điện Biên: Nhiều hoạt động trong “Ngày hội AI”

TTTĐ - Ngày 6/5, tại Điện Biên sẽ diễn ra “Ngày hội AI”. Tại sự kiện này, Sở KH&CN tỉnh Điện Biên sẽ phát động Chiến dịch “Điện Biên Phủ - Hành trình phủ AI” và Phong trào “Bình dân học vụ số”.
Hành trình "số hóa" công tác dân vận giải phóng mặt bằng từ thôn xóm Công nghệ số

Hành trình "số hóa" công tác dân vận giải phóng mặt bằng từ thôn xóm

TTTĐ - Trong bối cảnh kỷ nguyên số với sự bùng nổ của thông tin và mạng xã hội, công tác dân vận giải phóng mặt bằng và giải quyết các vấn đề dân sinh đang đứng trước những cơ hội và thách thức mới. Tại xã Hồng Thái, huyện Phú Xuyên, Đoàn xã đã chủ động thích ứng, phối hợp chặt chẽ với Mặt trận Tổ quốc và các ban ngành để triển khai mô hình dân vận linh hoạt, kết hợp giữa phương pháp truyền thống và ứng dụng công nghệ số, từng bước tháo gỡ những vướng mắc và xây dựng sự đồng thuận trong cộng đồng.
Hà Nội sắp có Khu công nghệ cao Sinh học rộng khoảng 199,03ha Chuyển đổi số

Hà Nội sắp có Khu công nghệ cao Sinh học rộng khoảng 199,03ha

TTTĐ - Sáng 29/4, tại kỳ họp thứ 22, HĐND TP Hà Nội thông qua Nghị quyết về Nhiệm vụ và Đồ án quy hoạch phân khu xây dựng Khu công nghệ cao Sinh học Hà Nội tỷ lệ 1/2000 đặt tại quận Bắc Từ Liêm.
Xem thêm