Thứ Sáu, 7 tháng 5, 2010
Hãng Google thay đổi trang kết quả tìm kiếm
Các công cụ mới được giới thiệu này sẽ đi kèm theo một logo được tân trang của Google gồm các màu có phần sáng hơn là đỏ, xanh da trời, xanh lá cây và vàng với bóng của các ký tự mờ hơn trên nền.
Những thay đổi đáng chú ý nhất sẽ diễn ra ở phần bên trái của trang cho kết quả tìm kiếm. Phần này sẽ cung cấp nhiều công cụ hơn cho việc sắp xếp kết quả tìm kiếm theo các mục cụ thể như tin tức, hình ảnh, blog và video. Nó cũng mở ra thêm nhiều lựa chọn dẫn đến những chủ đề mà người dùng có thể quan tâm.
Những thay đổi này là một phần của quá trình đại tu mà Google liên tục tiến hành nhằm duy trì vị thế chủ đạo của mình trong thị trường tìm kiếm đầy béo bở trên Internet.
Theo Google, chỉ trong năm ngoái, hãng này thực hiện khoảng 550 sự điều chỉnh đối với bộ máy tìm kiếm của họ, chủ yếu nhằm hoàn thiện các công thức để quyết định việc liệt kê ra những kết quả và quảng cáo nào sau khi xử lý một yêu cầu tìm kiếm.
Cũng trong lần thay đổi này, logo Google sẽ bỏ đi phần "TM" vốn ngụ ý Google là một thương hiệu. Tuy nhiên, nó không có nghĩa là Google sẽ đầu hàng trong cuộc chiến pháp lý nhằm khẳng định quyền sở hữu đối với một trong số những thương hiệu đáng giá nhất thế giới này./.
Huy Lê (Vietnam+)
________________________
The definition of an expert is someone who knows what not to do.
http://quangcaogooglevn.wordpress.com/
Thứ Năm, 6 tháng 5, 2010
Top 10 chương trình chống virus trực tuyến miễn phí
| Virus! Một trong những thuật ngữ đáng sợ nhất và thường bị miêu tả sai trong lĩnh vực máy tính. Nguồn gốc của “tất cả” các điều tồi tệ, chí ít cũng nhiều người cho là như vậy. Chúng tôi đã thấy được nhiều người dùng máy tính phải đối phó với các vấn đề, kể cả phần cứng cũng như phần mềm và đều bị xâm hại bởi “cái gọi là” virus trong hệ thống của họ. Nhưng sự thật hoàn toàn không đến mức như vậy.
Khi bạn phải sử dụng nhiều chương trình Antivirus, thì sẽ có nhiều điểm tốt lẫn điểm xấu của tất cả trong số chúng. Nhưng liệu có một chương trình nào đó thực sự tốt. Hoàn toàn không có một chương trình Antivirus nào là hoàn hảo. Bản tính tự nhiên trong nguyên lý làm việc của Antivirus là chỉ đưa ra quá trình xóa virus chỉ khi virus đó sinh ra. Với kẽ hở này, giữa thời gian tạo ra virus và vắc xin điều trị nó sẽ quyết định đến hiệu quả của một phần mềm phòng chống virus. |
| Văn Linh (Theo Tools & Tips) |
Bốn miếng vá quan trọng cho phần mềm của Microsoft
Hai miếng vá lỗi "Elevation of Privilege" trong Exchange và SQL, tin tặc có thể khai thác để chiếm quyền truy cập vào PC. Lỗi trong SQL ảnh hưởng tới phần mềm máy chủ SQL và phần mềm Internal SQL được đóng gói trong một số phiên bản Windows. Lỗi này không ảnh hưởng tới Vista hoặc XP, nhưng lại nghiêm trọng đối với Windows 2000, Windows Server 2003 và Windows Server 2008.
Một miếng vá lỗi “Spoofing" ở Windows, hacker có thể lợi dụng để đánh lừa người dùng click vào đường link chứa mã nguy hiểm.
Miếng vá thứ tư nhằm bít lỗi cho phép tin tặc chạy mã trái phép trên máy tính của nạn nhân. Lỗi thực thi mã từ xa này ảnh hưởng tới phần mềm Windows Vista và Windows Server 2008.
Microsoft cảnh báo lỗ hổng mới trong Access
| Loại bỏ tính năng ActiveX của IE. |
Lỗ hổng "siêu nguy hiểm" cho phép hacker kiểm soát mạng Web
| Các đại gia công nghệ đang ráo riết tìm cách bịt lại một lỗ hổng nằm sâu bên trong "nền cốt" của Internet, có thể cho phép hacker kiểm soát lưu lượng dữ liệu qua lại trên toàn mạng World Wide Web. |
Hacker tìm ra cách mới tấn công Word
| |
|
|
| Theo Hoàng Dũng - VnMedia (Computerworld) |
Microsoft sửa lỗi nguy hiểm cho Windows
| |
|
|
| Theo VnMedia (PC World, Computerworld, Microsoft) |
An ninh mạng tháng 6 – những diễn biến đáng lưu tâm
| | ||||||||||||||||||||||
| Virus Kavo “đại náo” các máy tính, hệ thống máy chủ của các Công ty hosting - đích nhắm mới của virus W32.Dashfer, nguy cơ bị mất tiền khi chơi game online… chính là những hiện tượng gây nguy hiểm cho các cư dân mạng trong tháng 6.
Hệ thống máy chủ của các Công ty hosting, đích nhắm mới của virus W32.Dashfer
Tuy không còn có mặt trong Top 5 virus lây nhiều nhất trong tháng (lần đầu tiên kể từ tháng 12/2007) nhưng virus W32.Dashfer (dòng virus chèn banner có xuất xứ từ Trung Quốc) vẫn tiếp tục là mối nguy hiểm hàng đầu đối với người sử dụng máy tính tại Việt Nam. Trong tháng qua, theo thống kê của chúng tôi thì hàng loạt Server tại các công ty hosting của Việt Nam đã gặp sự cố do loại virus này gây ra. Người sử dụng khi truy cập vào bất kỳ Server nào tại các công ty hosting này cũng đều thấy hiện tượng bị chèn thêm các iframe vào nội dung trang web. | ||||||||||||||||||||||
| Theo VTV |
VNCERT sẽ ứng cứu sự cố máy tính trên toàn quốc
| |
| |
|
|
| Theo Lê Quang - VnMedia |
Thứ Hai, 19 tháng 4, 2010
Sâu Sober trở lại
| |
Kỹ thuật này được gọi là “thu hoạch” (harvesting). Những địa chỉ e-mail mà tác giả virus kiếm được sau đó thường được bán cho giới phát tán thư rác quảng cáo để những đối tượng này mở rộng thêm “vùng phủ spam”.
Những bức thư điện tử chứa virus Sober.M sử dụng dòng chủ đề (subject) "I've got your e-mail on my account". Đây là dạng virus phát tán e-mail số lượng lớn, sử dụng file đính kèm dạng .ZIP và chỉ tấn công máy tính dùng Windows. E-mail chứa virus được gửi đi bằng tiếng Anh và tiếng Đức. Nội dung text trong thư như sau: “Xin chào. Xin lỗi vì tiếng Anh của tôi không tốt. Có người đang gửi những e-mail riêng của bạn vào địa chỉ của tôi. Đây có lẽ là lỗi của nhà cung cấp dịch vụ. Nhiều lúc có tới 10 thư gửi cho bạn lại chạy vào tài khoản của tôi. Tôi đã copy tất cả những thông điệp này và nén lại (zip). Hãy đảm bảo thư của bạn không tiếp tục chui vào hộp thư của tôi nữa”.
Hãng bảo mật Sophos (Anh) cho biết đây là biến thể virus mới có số thông báo mà họ nhận được nhiều thứ năm trong 24 giờ qua, tiếp sau là Zafi và NetSky. Hầu hết các công ty cung cấp phần mềm chống virus đều đã cập nhật phiên bản mới.
Google bị spyware và phisher lợi dụng
| |
Rất nhiều các trang web giả mạo được tạo ra để lợi dụng lỗi đánh sai chính tả khi người dùng muốn vào Google.com. Ví dụ, thay vì gõ "google.com", người dùng lại gõ "gooole.com", "gooles.com" hoặc "foogle.com"...
Theo hãng bảo mật F-Secure, các trang web kiểu trên chủ yếu có xuất xứ từ Nga - nơi vốn nổi tiếng có nhiều hacker "cao tay ấn" với nhiều chiêu thức đột nhập vào loại xuất sắc trong thế giới tin tặc.
Một khi truy cập nhầm vào các trang web độc hại, hàng loạt phần mềm nguy hiểm sẽ tự động cài đặt vào máy tính người dùng như virus, Trojan, spyware, adware (phần mềm quảng cáo). Trong số các loại Trojan nguy hiểm phải kể đến là: Proxy Trojan, DLL Trojan (thả 2 file DLL vào thư mục Windows), Downloader Trojan (nhận và cài đặt thêm phần mềm nguy hiểm vào máy tính) và Trojan gián điệp (chuyên đánh cắp các thông tin liên quan tới tài khoản ngân hàng).
Có một câu chuyện "hài" liên quan tới địa chỉ website nổi tiếng của Nhà Trắng (Whithouse.gov), đó là sự nhầm lẫn tai hại giữa đuôi ".gov" và ".com". Trong khi Whithouse.gov là địa chỉ website chính thức của Nhà Trắng thì Whithouse.com lại là một website chuyên đăng tải ảnh khiêu dâm.
Reuters - nạn nhân mới của virus IM
| |
Reuters cho biết virus Kelvir xâm nhập vào hệ thống mạng của họ từ cổng Internet của một khách hàng. Theo Johnny Weir, phát ngôn viên của hãng, họ đã khôi phục lại hoạt động bình thường của hệ thống vào lúc 7 giờ sáng ngày 15/4. Tuy nhiên, việc ảnh hưởng đến 60.000 khách hàng trong lĩnh vực tài chính mà Reuters phục vụ không nhỏ chút nào.
Kelvir được phát hiện lần đầu tiên vào tháng 2 năm nay và mới đầu sử dụng MSN Messenger để phát tán. Cho tới nay đã xuất hiện đến cả tá biến thể của virus này, trong đó có Kelvir.W, Kelvir.V, Kelvir.U, Kelvir.T, Kelvir.S, Kelvir.F, Kelvir.Re...
Kelvir được lập trình để sử dụng phần mềm gửi tin nhắn nhanh (Instant Message) của Microsoft và phát tán các mã nguy hiểm. Các ứng dụng có dùng công nghệ này là AOL Instant Messenger, MSN Messenger, Windows Messenger và Yahoo Messenger.
Cơ chế hoạt động của Kelvir là gửi một tin nhắn tới các địa chỉ liên lạc của người sử dụng bị nhiễm virus và mời họ nhấn vào đường URL trong tin nhắn đó. Khi đường dẫn này mở ra thì một phiên bản của chương trình Spybot được tải xuống và virus này tự gửi đến danh sách liên lạc của người mới bị nhiễm. Roel Schouwenberg, chuyên gia của hãng bảo mật Nga Kaspersky, cho biết biến thể mới nhất của Kelvir có thể bổ sung địa chỉ e-mail của người bị tấn công mới vào đường dẫn. Nếu người sử dụng nhấn vào đường link đó và chạy chương trình thì họ cũng bị nhiễm virus. Tuy nhiên, ngay cả khi không chạy chương trình thì địa chỉ e-mail của họ cũng bị gửi về tác giả của virus để phục vụ cho những cuộc tấn công về sau.
Peter Shaw, Tổng giám đốc hãng Akonix Systems (Mỹ), cho biết: "Năm 2005 đã chứng kiến mức độ đáng kể về số vụ tấn công qua IM vào mạng máy tính của các công ty. Những kẻ lập trình virus đang khai thác một cách chuyên nghiệp dịch vụ liên lạc này vì đây được coi là một điểm yếu trong hệ thống bảo vệ điện tử của các doanh nghiệp".
Trung tâm cảnh báo an ninh nhắn tin nhanh IMlogic cho biết 50% những sự cố nhiễm virus xảy ra vào quý I năm nay rơi vào các doanh nghiệp và công ty nhỏ dùng ứng dụng này. IMlogic là sự hợp tác của các công ty phần mềm chống virus như Symantec, Sybari và McAfee, cùng một số nhà cung cấp dịch vụ IM như America Online, Microsoft và Yahoo. IMlogic có nhiệm vụ theo dõi các hoạt động nguy hiểm nhằm vào những chương trình IM và P2P (chia sẻ ngang hàng), để cảnh báo kịp thời cho các nhà quản lý mạng về virus và tư vấn cho họ cách thức xử lý.
Quấy rối tình dục kiểu hacker
| |
Hacker 45 tuổi (cảnh sát không tiết lộ tên) đã cài một Trojan vào máy tính của nạn nhân (gửi qua file đính kèm e-mail) và tiến hành thu hình cô gái đang ở trên giường trong tình trạng không quần áo. Tên này sau đó đe dọa sẽ phát tán những hình ảnh nói trên tới tất cả các địa chỉ liên lạc của nạn nhân nếu không chịu trình diễn “nude” trước ống kính webcam theo yêu cầu của hắn. Cô gái từ chối và liên lạc với cảnh sát.
Theo hãng phần mềm bảo mật Sophos (Anh), 12 tháng qua chứng kiến sự gia tăng đột biến về các dạng mã tấn công được thiết kế cho mục đích do thám máy tính của những người thiếu cảnh giác. Số virus, sâu và Trojan mới với khả năng theo dõi đã tăng từ 5 lên 15 mỗi ngày, chiếm gần một nửa trên tổng số các loại chương trình nguy hại mới mà Sophos phát hiện hằng ngày. Cá biệt, gần như tất cả các phiên bản mới của loại sâu Rbot đều có tính năng chụp ảnh và ghi hình qua webcam.
Sophos khuyến cáo người sử dụng máy tính cần cài đặt tường lửa và thường xuyên nâng cấp các công cụ. diệt virus. Rút kết nối USB của webcam khi không sử dụng cũng là một việc nên làm.
52 Trojan ẩn trong game điện thoại di động
| |
Số Trojan nói trên chứa mã nguy hiểm đủ sức làm tê liệt nhiều thành phần quan trọng trong hệ thống của điện thoại. Các chương trình này chỉ nhắm vào điện thoại sử dụng hệ điều hành điện thoại thông minh Symbian (đang cạnh tranh với một phần mềm tương tự của Microsoft trong việc đưa các tính năng PC vào điện thoại). Phát hiện của SimWorks đã nâng tổng số phần mềm tấn công Symbian được phát hiện tới nay lên hơn 100.
Theo Aaron Davidson, Giám đốc điều hành SimWorks, tới nay chưa có thiết bị nào bị tấn công thực sự nhưng SimWorks và hãng bảo mật Phần Lan F-Secure vẫn đưa ra cảnh báo ở mức cao đối với ngành công nghiệp thiết bị liên lạc không dây. Theo Davidson, tin tặc đang thiết kế và tung ra các phần mềm tấn công điện thoại với mật độ ngày một nhiều. Từ tháng 6 đến tháng 10 năm ngoái, trung bình một tháng mới xuất hiện một virus Symbian mới. Hiện nay, tốc độ này là 1 tuần/một virus.
Trên thực tế, điện thoại thông minh vẫn chỉ chiếm một tỷ lệ rất nhỏ trên tổng số mobile phone bán ra. Tuy nhiên, giới phân tích và các hãng chế tạo cho rằng khi những hệ điều hành tiên tiến như Symbian trở nên phổ biến hơn trong thập kỷ tới, virus cũng sẽ phát triển mạnh song hành.
Weblog - kho chứa ‘đồ’ miễn phí của tin tặc
| |
Theo Websense, việc các nhà cung cấp dịch vụ weblog ít khi kiểm tra hệ thống của mình nên website cá nhân đã dần dần trở thành nơi cất giữ công cụ hack miễn phí và nặc danh. “Weblog cho phép bạn tự do thu thập và mở account sử dụng mới”, Dan Hubbard, Giám đốc an ninh và công nghệ của Websense, phát biểu. “Hầu hết các nhà cung cấp cho phép người sử dụng post file đính kèm và gần như không kiểm tra những nội dung đó có chứa thứ gì nguy hại hay không”.
Hubbard cho biết weblog đang bị lợi dụng theo nhiều cách. Hồi háng 3, có hacker đã đặt phần mềm theo dõi hoạt động bàn phím (keylogger) vào một website cá nhân. Đường URL của địa chỉ này sau đó được phát tán dưới dạng thông điệp quảng cáo về phiên bản mới của một chương trình nhắn tin nhanh (IM) phổ biến. Tuy nhiên, khi người sử dụng bấm vào đường link thì phần mềm do thám nói trên sẽ được cài đặt vào máy tính.
Một kỹ thuật tinh vi hơn là sử dụng trang weblog để lưu những bản cập nhật của mã tấn công. Rất nhiều máy tính bị khống chế (zombie) thường xuyên tự động update những phần mềm Trojan như vậy. Cả 2 phương pháp trên đều sử dụng cách tấn công dựa trên trình duyệt mà các chuyên gia cảnh báo đang trở nên ngày một phổ biến, cho phép vượt qua tường lửa và phần mềm phát hiện xâm nhập khi lợi dụng lỗ hổng chưa được vá trên browser.
Lỗi ICMP ảnh hưởng sản phẩm của một loạt nhà cung cấp
| |
Một số chuyên gia bảo mật nhận thấy quy trình thực hiện TCP/IP không thể xác thực một cách đầy đủ các thông báo lỗi của giao thức Internet Control Message Protocol (ICMP). Do đó, hacker có thể cài đặt lại (reset) hoặc làm chậm kết nối đã thiết lập bằng cách sử dụng những thông báo lỗi ICMP giả mạo.
Các ứng dụng phụ thuộc vào kết nối TCP thông lượng cao hoặc thấp nhưng kéo dài bị nguy cơ lớn nhất từ những vụ tấn công này. Để giả mạo một thông báo ICMP, hacker chỉ cần biết hoặc đoán ra cổng TCP nguồn và đích đến. Trung tâm an ninh mạng CERT (Mỹ) cảnh báo các đường truyền Border Gateway Protocol (BGP) cũng nằm trong nhóm bị nguy cơ tấn công nhiều nhất. BGP được sử dụng để cung cấp những thông tin định tuyến quan trọng. Một cuộc tấn công kéo dài nhắm vào các router bị lỗi chạy giao thức này có thể tác động rất xấu đến mạng đang hoạt động.
Các quản trị viên được khuyến cáo nên nâng cấp hoặc cài bản sửa lỗi ngay (nếu có) còn người sử dụng đầu cuối cần tìm cách lọc các thông báo ICMP dưới dạng work-around.
Xem danh sách các sản phẩm bị ảnh hưởng và cảnh báo an ninh liên quan tại đây.
| Tuan-Anh (Theo The Register |
Microsoft phát hành bản nâng cấp Windows tháng 4
| |
Bản update gồm các phần sửa lỗi mức “nghiêm trọng” (mức cảnh báo nguy hiểm cao nhất.) cho hệ thống TCP/IP của Window, Internet Explorer, MSN Messenger, Office và Exchange Server. Ba lỗi bảo mật còn lại trong Windows được đánh giá là “quan trọng” (mức cao thứ hai).
Microsoft nhấn mạnh rằng mỗi lỗ hổng nếu bị khai thác đều có thể tạo cơ hội cho những kẻ tấn công chiếm quyền điều khiển từ xa của những máy tính không được bảo vệ.
Stephen Toulouse, Giám đốc trung tâm bảo mật của Microsoft, lưu ý rằng nhiều lỗi được đánh giá nghiêm trọng nhưng có thể không gây nguy hiểm đến mức nói trên nếu máy tính được cài phiên bản phần mềm mới nhất của Microsoft.
Về tình trạng dễ bị tấn công của phần mềm Exchange Server quản lý e-mail, danh bạ liên lạc và lịch làm việc, Toulouse cho rằng lỗi này chỉ được đánh giá “trung bình” trên những máy chạy bản Window Server 2003 Server Pack 1 vừa được tung ra. Theo ông này, khó có thể nói trước lỗ hổng của Exchange có dẫn đến sự hình thành một loại sâu mới hay không vì đến nay chưa phát hiện bất kỳ một đoạn mã nào chứng minh sự hình thành một chương trình khai thác thực thụ.
Trong khi đó, Trung tâm an ninnh ISS, có trụ sở tại Atlanta (Mỹ), nơi phát hiện lỗ hổng của Exchange năm ngoái, cho rằng với việc lỗi Exchange được công bố rộng rãi, một loại virus mới có thể được tạo ra để lợi dụng và sẽ nhanh chóng phát tác.
ISS cũng là đơn vị xác định lỗi trong hệ thống TCP/IP, chuẩn nền cho Internet và các mạng khác. Theo Trung tâm, lỗi này khó bị khai thác hơn, nhưng nguy hiểm lại lớn hơn do được sử dụng rất rộng rãi. Stephen Toulouse của Microsoft thì trấn an: “Mọi hệ thống mạng của máy tính sử dụng hệ điều hành Windows đều dùng đến nó nhưng đó không phải là thứ dễ bị vô hiệu hóa bằng cách đơn giản tắt đi”.
Về lỗi trong Internet Explorer, Toulouse cho biết người sử dụng nào truy cập tới một trang web được thiết lập đặc biệt có thể sẽ bị lây nhiễm những đoạn mã nguy hại trên máy của họ. Đối với lỗi hổng trên Office, Toulouse nói rằng bất kỳ một vụ tấn công nào cũng liên quan đến việc nhận và mở những file Word đã bị lây nhiễm.
Phản ứng trước những thông tin về các lỗ hổng bảo mật này, Oliver Friedrichs, Giám đốc Trung tâm cảnh báo bảo mật của Symantec, nói: “Điều quan trọng là cả người dùng cá nhân và doanh nghiệp cần tích cực trong việc cài đặt các bản sửa lỗi. Những khiếm khuyết mà Microsoft cảnh báo có thể dẫn tới một sự bùng nổ của sâu cũng như các vụ tấn công theo kiểu từ chối dịch vụ”.
Để bổ sung thêm cho các bản sửa lỗi nói trên, Microsoft còn đưa ra hai bản nâng cấp với mức ưu tiên cao nhưng không liên quan đến bảo mật. Một là cho phần Windows Installer và bản còn lại là cho Background Intelligent Transfer Service, nơi Microsoft cho phép download từng phần các phiên bản nâng cấp.
Người sử dụng có thể download phần mềm sửa lỗi tại trang web của Microsoft hay để hệ thống tự nâng cấp.
| Trần Thảo (Theo CNet) |
Hai nguy cơ xâm nhập và tấn công DoS ở sản phẩm Cisco
| |
Lỗi cho phép xâm nhập giúp hacker xác định và gửi những gói dữ liệu đặc biệt, gọi là thông điệp Internet Key Exchange (IKE) Xauth, tới bộ định tuyến (router) cấu hình giống một Easy VPN Server. Sau đó, hacker có thể giành quyền truy nhập mạng và khai thác các tài nguyên bên trong. Lỗi này chỉ ảnh hưởng các thiết bị chạy trên IOS Easy VPN Server. Tham khảo thêm tại đây.
Khiếm khuyết liên quan đến nguy cơ tấn công DoS ảnh hưởng đến các router và thiết bị IOS chạy server Secure Shell (SSH) trong quản lý từ xa. Kẻ tấn công có thể lợi dụng lỗ hổng này theo nhiều cách khác nhau, trong đó có việc lợi dụng một lỗi bộ nhớ để gửi đi nhiều lệnh khiến router khởi động lại. Lỗi này ảnh hưởng các thiết bị IOS chạy SSH phiên bản 2. Tham khảo thêm tại đây.
Cisco đã phát hành bản sửa lỗi cho cả 2 khiếm khuyết trên.
| Trần Thảo (Theo InternetWeek) |
Fontal.A biến điện thoại trở nên vô dụng
| |
| Nếu chọn lệnh YES, điện thoại sẽ bị nhiễm Fontal.A. |
Khác với những chương trình tấn công điện thoại được phát hiện gần đây như CommWarrior, Fontal.A không phát tán qua kết nối Bluetooth hay tiện ích nhắn tin đa phương tiện MMS. Thay vào đó, nó sử dụng con đường chia sẻ file và chat Internet (IRC).
Fontal.A tìm cách cài một file lỗi có tên "Kill Saddam By OID500.sis" vào điện thoại mục tiêu. Trong lần khởi động tiếp theo, máy sẽ bị treo và không thể dùng được trừ khi Trojan được loại bỏ. Chương trình tấn công này còn phá hoại công cụ quản lý ứng dụng, ngăn cản việc cài đặt phần mềm mới đồng thời tự bảo vệ bản thân nó để không bị gỡ bỏ (uninstall). Theo F-Secure, cách duy nhất để xử lý chương trình này là format lại máy.
Tuy nhiên, làm như vậy có thể mất hết dữ liệu lưu trên thiết bị. Hãng phần mềm an ninh khuyến cáo cách tốt nhất để tránh Fontal.A là đừng tải bất cứ file nào có nguồn gốc không rõ ràng.
| Trần Thảo (Theo CNet) |
HSBC hứng chịu hàng nghìn virus mỗi ngày
| |
Phát biểu tại Hội nghị về tội phạm điện tử tổ chức ở London (Anh), Alan Jebson, Giám đốc điều hành HSBC, cho biết, với việc quản lý số tài sản hơn nghìn tỷ USD, hệ thống dịch vụ của ngân hàng này luôn là mục tiêu hấp dẫn của giới tin tặc. Tuy nhiên, các thủ đoạn lừa đảo bằng e-mail mạo danh HSBC còn là mối đe dọa lớn hơn đối với 18,9 triệu khách hàng sử dụng các dịch vụ trực tuyến của họ.
“Chúng tôi rất lo ngại những yếu tố này sẽ hủy hoại sự phát triển của dịch vụ ngân hàng điện tử”, Jebson nói. “Khách hàng chỉ tiến hành giao dịch khi họ thực sự cảm thấy thuyết phục về độ an toàn. Nhiều người hiện nay không còn dám chắc đâu là e-mail thật của các tổ chức tài chính gửi đến”.
Để tăng cường độ bảo mật các khâu xác thực thông tin, HSBC đang xem xét triển khai hệ thống kiểm tra sinh trắc học 3 lớp, theo đó khách hàng phải khai báo 3 dạng thông tin cá nhân để khẳng định quyền đăng nhập.
Tuy nhiên, theo Jebson, việc tinh vi hóa quy trình xác thực thông tin cũng đồng nghĩa với sự gia tăng những bất tiện cho khách hàng khi sử dụng. “Tuy nhiên, đây là một cuộc chơi mà chúng ta không được phép thua”, nhà lãnh đạo của HSBC phát biểu.