Giám đốc VNCERT đề xuất cấm gửi tệp tin nén qua email
"Để hạn chế khả năng bị tấn công hệ thống thư điện tử, cần cấm truyền tệp tin nén hoặc các tệp tin nén có chứa tệp tin .exe bên trong", ông Vũ Quốc Khánh, Giám đốc Trung tâm Ứng cứu khẩn cấp máy tính Việt Nam (VNCERT) đề xuất.
Báo ICTNews phản ánh, tại Hội nghị "Triển khai công tác ứng dụng CNTT – thống kê tài chính giai đoạn 2011 – 2015 và định hướng đến năm 2020" diễn ra sáng 23/8/2012, ông Vũ Quốc Khánh đã nếu ra đề xuất nói trên trong bối cảnh nhiều hệ thống thư điện tử của các bộ, ngành dễ dàng bị tin tặc tấn công. Mặc dù các hệ thống thư điện tử đã được trang bị nhiều tính năng hỗ trợ bảo mật như không cho gửi file .exe, kiểm tra virus trên các file đính kèm, chống gửi thư giả mạo, tuy nhiên, thực tế vẫn còn nhiều lỗ hổng cho phép tin tặc gửi thư giả mạo kèm theo virus.
Ông Khánh trực tiếp demo một ví dụ tin tặc tạo 1 thư giả mạo cán bộ thuộc trung tâm thông tin, gửi thông báo kèm theo một file nén (.rar), gửi từ máy chủ thư điện tử (mail server) emkey.cz nhưng giả mạo địa chỉ người gửi từ trung tâm thông tin tới người nhận là huyxx@mic.gov.vn. Khi tệp tin đính kèm được tải về và giải nén, thu được tệp tin .exe đã được tạo biểu tượng (icon) giống với file word, rất khó nhận biết khi hiển thị trên Windows Explorer.
"Với các thủ đoạn tinh vi, tin tặc có thể gửi thư giả mạo có chứa virus tới cả mail server đã được cài đặt phần mềm chống virus (anti virus) và cấm truyền tệp tin .exe. Người sử dụng rất dễ bị nhầm tệp tin .exe nhận được với tệp tin .doc thông thường nên vô tình kích hoạt phần mềm có chứa virus. Bởi vậy, cần cấm truyền tệp tin nén hoặc cấm các tệp tin nén có chứa tệp tin .exe bên trong", ông Khánh khuyến nghị.
Một vấn đề đáng báo động khác trong các hệ thống thông tin tại Việt Nam được ông Khánh cảnh báo là sử dụng các mật khẩu quá yếu, để tin tặc dễ dàng dò tìm.
"Mật khẩu tiếng Việt là 1 trong 3 loại mật khẩu dễ đoán nhất (sau tiếng Indonesia và Italia), với hơn 14% tài khoản bị lộ mật khẩu sau 1.000 lần phân tích từ điển tiếng Việt; và 7,8% số tài khoản bị lộ mật khẩu sau khi phân tích bằng từ điển chung toàn cầu", ông Khánh nói.
Ngoài ra, các hệ thống CNTT tại Việt Nam còn đang phải đối mặt với nhiều hiểm họa khác như: Xuất hiện các phần mềm được xây dựng riêng để ăn cắp thông tin của các cơ quan bộ, ngành, có thể qua mặt nhiều phần mềm chống virus thông dụng; hầu hết các ứng dụng đều tiềm ẩn các lỗi SQL Injection và XSS, cho phép tin tặc khai thác thông tin trái phép, thậm chí cướp quyền điều khiển hệ thống; nhiều web server chưa được cấu hình tốt, tạo lỗ hổng cho tin tặc khai thác; việc phát triển ứng dụng web không tốt gây ra nhiều lỗi nghiêm trọng; phân miền máy chủ chưa hợp lý, hầu hết chưa có các biện pháp phòng ngừa tình trạng giả lập địa chỉ IP, không có máy tính quản trị riêng, thiếu thiết bị tường lửa…
Theo ICTNews
- Hacker Apple khét tiếng đầu quân cho Twitter (15/09)
- Cựu phát ngôn viên của Anonymous bị bắt (14/09)
- GoDaddy bị đánh sập, hàng triệu website vạ lây (11/09)
- FBI tranh cãi với AntiSec (05/09)
- Cảnh báo file văn bản cũng có thể chứa virus (28/08)
- Tin vắn an ninh mạng: Những lời đe dọa và khủng bố (26/08)
- Tin vắn an ninh mạng: Tuần của Anonymous Opt (21/08)
- Apple khuyên người dùng iPhone: Đừng tin SMS (20/08)
- Lỗi iPhone SMS là "mối đe dọa cực nghiêm trọng" (18/08)
- Hãng tin Reuters liên tiếp bị hack (16/08)
- Tin vắn an ninh mạng: Ukraina và Úc bị tấn công dồn dập (16/08)
- Thế hệ mã độc Android mới (13/08)
- Đăng ký dịch vụ BankPlus trúng thưởng du lịch Thái Lan, Singapore - Thị trường
- Viettel nghiên cứu chế tạo Router wifi và Modem EOC Slave - Ở đâu có gì
- Di động, TV, máy ảnh số… khuyến mãi dịp 30/4 - Ở đâu có gì
- 27/4: Galaxy S IV giá 15,99 triệu đồng, giảm 30% cho 200 khách mua đầu tiên - Thị trường
- Đổi laptop cũ lấy Samsung Galaxy Tab 2 tại TP. Hồ Chí Minh - Ở đâu có gì
- Khám phá và lắp ráp máy ghi âm cùng Sony - Ở đâu có gì

Google Maps giúp người bị bắt cóc tìm về nhà như thế nào?
Làm theo HaiVL đúng hay Tinhte đúng?
“Mổ” smartphone Android giá rẻ FPT HD
Smartphone FPT V: Qualcomm lõi tứ 1.2GHz, màn 5 inch giá 4,3 triệu đồng
7 điều các nhà sản xuất đang lừa dối bạn
Mua smartphone mới tầm trung hay cao cấp đời cũ?
Tại sao Nexus 7 thành công trong khi các tablet Android khác thất bại?
CNN, BBC, Star Movies... tạm ngưng phát sóng tại Việt Nam
Bill Gates: giàu nhất thế giới, hào phóng nhất thế giới
Samsung "vô tình" công bố Galaxy S4 Mega, S4 Mini và S4 Active
VnReview tặng bạn đọc HTC One
Đánh giá điện thoại HKPhone Revo HD4
VnReview tặng bạn đọc "điện thoại bảng" Asus FonePad
VnReview tặng độc giả điện thoại Nokia Lumia 520
Đánh giá điện thoại Nokia Lumia 520
Samsung Galaxy Ace 2 được cập nhật Android 4.1.2 Jelly Bean
Bản cập nhật iOS 6.1.3 có nhiều lỗi
Tại sao smartphone Trung Quốc cấu hình cao, giá siêu rẻ?
“Mổ” smartphone Android giá rẻ FPT HD
Trên tay điện thoại HKPhone Revo HD4