Các điểm nóng bảo mật 2012

Mã độc hoành hành smartphone, máy tính bảng và ngôn ngữ lập trình HTML5 sẽ đem đến nhiều thách thức mới cho các chuyên gia bảo mật trong năm 2012.

Smartphone, tablet là mục tiêu chính của mã độc năm 2012

Một trong những nguyên nhân chính gây ra "điểm nóng" bảo mật 2012 là số người dùng smartphone và máy tính bảng gia tăng. Một thiết bị di động như vậy có thể xử lý tất cả mọi thứ như một chiếc PC, từ email đến gọi điện, xử lý văn bản, giải trí đa phương tiện, định vị, chơi mạng xã hội…

Song do thiếu khả năng tự vệ cộng với sự phổ biến khắp nơi, các thiết bị di động không còn nghi ngờ gì nữa sẽ là một mục tiêu ngày càng hấp dẫn cho các cuộc tấn công khác nhau, từ phần mềm gián điệp đến ứng dụng lừa đảo.

Nhóm chuyên gia bảo mật X-Force của IBM dự báo có 33 phần mềm khai thác nhắm mục tiêu vào các thiết bị di động trong năm 2012, gấp đôi so với cùng kỳ năm ngoái.

Dự đoán nhiều cuộc tấn công sẽ nhắm vào trình duyệt mà như ông Anup Ghosh, CEO ông kiêm đồng sáng lập Invencea nói đây là "mồi" ngon cho các cuộc tấn công của các loại phần mềm độc hại. Ông Ghosh nói trong khi mỗi lần cập nhật mới, trình duyệt được bảo mật hơn thì số các lỗ hổng trong mỗi lần cập nhật cũng không giảm đi.

Quan điểm này cũng trùng với nhận định của các chuyên gia bảo mật Anh Sophos, năm 2012, điểm nóng bảo mật là HTML5. Việc ứng dụng ngôn ngữ Web HTML5 phổ biến hơn về cơ bản sẽ giúp tạo ra những ứng dụng, tính năng Web mới nhưng nhưng đồng thời cũng mở ra nhiều thách thức cho các chuyên gia bảo mật.

HTML5 đã quyết tâm loại bỏ những "trợ thủ" như JavaScript, Adobe Flash hay Google Gears vốn dĩ thường xuyên để lộ những điểm yếu bảo mật khi kết hợp trên HTML4. Song do HTML5 sử dụng chính trình duyệt để lưu trữ lượng lớn dữ liệu nên đã biến trình duyệt trở thành mục tiêu cho tội phạm mạng.

Hiện ước tính 1 trong khoảng 60 bài viết trên Facebook hay 1 trong 100 thông điệp trên Twitter có chứa phần mềm độc hại.

Các phương pháp tấn công đã trở nên rất đa dạng. Chúng có thể tới từ các tập tin đính kèm email, từ các ứng dụng của bên thứ ba hứa hẹn làm điều gì đó người dùng muốn nhưng thực sự lại là thu lượm thông tin cá nhân, hoặc đơn giản là nhiễm thông qua quá trình lướt Web.

Hiện tại, các biến thể của phần mềm độc hại lên đến 75.000 mỗi ngày - có nghĩa là "toàn bộ mô hình dò ra các cuộc tấn công và sau đó đối phó với chúng về cơ bản bị phá vỡ", ông Ghosh nói.

Nam Anh

 

Đánh giá gần đây
Đọc nhiều nhất Phản hồi nhiều nhất

1 'Hắn ta hủy hoại mọi thứ' - Mark Zuckerberg trở thành 'ác quỷ' ra sao

2 Facebook cho quảng cáo cả dịch vụ mại dâm ở Việt Nam

3 Đề nghị chấm dứt hát karaoke bằng loa kéo

4 Quốc gia duy nhất có 1 con muỗi - và nó được bảo quản trong hũ rượu

5 Sony ra mắt TV OLED 4K nhỏ nhất ở thị trường Việt Nam

Tin Liên quan
Các tin khác
a
Xem thêm
Góc nhìn VNREVIEW