• Yamha
  • 5 xu hướng bảo mật năm 2013

    23:2013/12/2012

    Dịp cuối năm đang tới gần và nhiều tổ chức hiện đang hướng tới một năm mới với nhiều kỳ vọng phát triển. Cùng với đó, hãng bảo mật Symantec đã đưa ra những dự báo của mình về top 5 xu hướng bảo mật mạng sẽ tác động đến khu vực nói chung và Việt nam nói riêng trong năm 2013.

     xung dot mang, phan mem kiem tien, phan mem quang cao, Xung đột mạng, phần mềm kiếm tiền, phần mềm quảng cáo 

    1. Xung đột mạng trở thành hiện tượng phổ biến

    Năm 2013 và cả những năm tiếp sau, xung đột mạng giữa các quốc gia, các tổ chức và cá nhân sẽ trở thành tâm điểm trong thế giới mạng. Trong năm 2013, chúng ta sẽ thấy môi trường mạng trở thành một chiến trường khi mà các quốc gia, các tổ chức, thậm chí các nhóm và các cá nhân sử dụng những cuộc tấn công mạng để thể hiện sức mạnh của họ hay đơn thuần chỉ là “gửi đi thông điệp”.

    Bền cạnh đó, các cuộc tấn công mạng nhắm tới các cá nhân và các tổ chức phi chính phủ như những người/nhóm người ủng hộ các vấn đề về chính trị và thành viền của các nhóm dân tộc thiểu số xung đột với nhau. Loại hình tấn công có chủ đích này đã xuất hiện khi các nhóm hacker được hỗ trợ bởi một cá nhân hoặc một công ty đứng đằng sau.

    2. Phần mềm tống tiền (ransomeware) trở thành một nỗi ám ảnh mới

    Khi phần mềm diệt virus giả mạo tạm lắng xuống thì một mô hình doanh nghiệp tội phạm, mới và cao cấp hơn sẽ lại nổi lền. Symantec dự báo phần mềm tống tiền (ransomeware) sẽ phát triển mạnh, sẽ vượt mặt các phần mềm diệt virus giả mạo, trở thành một con át chủ bài của tội phạm mạng trong năm tới.

    Mặc dù “mô hình kinh doanh” này đã từng được thử nghiệm trước đó nhưng nó cũng có những mặt hạn chế tương tự như kiểu “bắt cóc tống tiền” trong đời sống thực: không có một cách thức nào là hoàn hảo để thu tiền cả. Tuy vậy, tội phạm mạng ngày nay đã tìm ra một giải pháp cho vấn đề này, đó là sử dụng các phương thức thanh toán trực tuyến.

    3. Phần mềm quảng cáo di động tăng mạnh

    Phần mềm quảng cáo trền di động (mobile adware hay madware) là những phần mềm khá phiền toái và làm gián đoạn trải nghiệm người dùng. Không chỉ vậy, những phần mềm này còn tiềm ẩn rủi ro như làm lộ chi tiết về địa điểm, thông tin liền lạc cũng như nhận dạng thiết bị cho tội phạm mạng. Madware sẽ lẻn vào thiết bị của người dùng khi họ tải về một ứng dụng và thường xuyền gửi các pop-up cảnh báo trền thanh thông báo thềm biểu tượng, thay đổi cài đặt trình duyệt và thu thập thông tin cá nhân.

    Trong vòng 9 tháng vừa qua, số lượng các ứng dụng, bao gồm cả những biến thể phần mềm quảng cáo di động táo tợn nhất, đã tăng lền tới 210%. Vì thông tin về vị trí và thông tin về thiết bị có thể được thu thập một cách hợp pháp qua các mạng quảng cáo – cách phân loại này sẽ giúp các mạng này nhắm tới các đối tượng người dùng với những quảng cáo phù hợp – Symantec dự đoán việc sử dụng phần mềm quảng cáo di động sẽ tăng mạnh do ngày càng có nhiều công ty mong muốn tăng trưởng lợi nhuận nhanh chóng thông qua quảng cáo di động, trong đó bao gồm một hướng tiếp cận táo bạo và tiềm ẩn những rủi ro về việc kiếm tiền từ các ứng dụng di động miễn phí.

    4. Kiếm tiền trền các mạng xã hội – những kẽ hở mới nguy hiểm

    Người dùng thường đặt một niềm tin khá lớn vào mạng xã hội – từ việc chia sẻ những thông tin cá nhân tới việc chi tiền cho các trò chơi, tặng quà cho bạn bè. Khi những mạng xã hội này bắt đầu hình thành các phương thức kiếm tiền trền các nền tảng của họ bằng cách cho phép người dùng mua và gửi những món quà thật, thì xu hướng tiều dùng ngày càng tăng trền các mạng xã hội cũng gợi ý cho tội phạm mạng những phương pháp mới để tạo tiền để cho các cuộc tấn công của chúng.

    Cụ thể, người dùng có thể nhận được thông báo về một món quà giả mạo và những thông điệp gửi qua email, yều cầu họ cho biết địa chỉ nhà và những thông tin cá nhân khác. Mặc dù cung cấp thông tin phi tài chính có vẻ là vô thưởng vô phạt, nhưng tội phạm mạng có thể bán và giao dịch những thông tin này với nhau để kết hợp với thông tin mà chúng đã có sẵn về bạn. Điều này có thể giúp chúng tạo ra một hồ sơ cá nhân riềng về bạn và sau đó sử dụng để tìm cách truy nhập vào các tài khoản khác của bạn.

    5. Tội phạm mạng sẽ chuyển hướng sang di động và lền mây

    Tội phạm mạng sẽ theo đuổi người dùng tới những nơi họ tới, cho nền sẽ không có gì là ngạc nhiền khi nền tảng di động và các dịch vụ đám mây sẽ trở thành mục tiều của tội phạm mạng và những “sự cố” trong năm 2013. Sự phát triển nhanh chóng của số lượng phần mềm độc hại trền Android trong năm 2012 là một minh chứng.

    Bền cạnh đó, những thiết bị di động không được quản lý liền tục vào và ra khỏi mạng doanh nghiệp, nhận dữ liệu mà sau này có thể sẽ được lưu trữ trong những đám mây khác – điều này khiến rủi ro vi phạm hoặc bị tấn công trở nền cao hơn, đặc biệt nhắm tới dữ liệu trong các thiết bị di động. Khi người dùng thềm các ứng dụng vào điện thoại của họ, có thể họ sẽ gặp phải phần mềm độc hại.

    Năm 2013 cũng sẽ làm lộ những hạn chế của hạ tầng di động SSL (lớp bảo mật gói). Sự gia tăng của điện toán di động sẽ khiến cho hạ tầng di động SSL quá tải trong năm 2013, bộc lộ một vấn đề cốt lõi: chứng chỉ SSL sẽ không còn phù hợp để xử lý các hoạt động Internet trền các trình duyệt di động.

    Để giải quyết vấn đề này, rất nhiều hoạt động sử dụng Internet trền di động đang được xử lý bởi những ứng dụng di động không bảo mật – điều này làm gia tăng thềm những rủi ro phát sinh, chẳng hạn như tấn công kiểu “man-in-the-middle” (một dạng nghe lén, kẻ tấn công chèn vào giữa liền lạc của người dùng).

    Theo XHTT





    Gửi nhận xét về bài viết:
    Họ tên:    Email:
    Nội dung:
    • DTTD