Trang 1 của 2 12 CuốiCuối
Kết quả 1 đến 10 của 11
  1. #1
    [align=justify]"Để hạn chế khả năng bị tấn công hệ thống thư điện tử, cần cấm truyền tệp tin nén hoặc các tệp tin nén có chứa tệp tin .exe bên trong", ông Vũ Quốc Khánh, Giám đốc Trung tâm Ứng cứu khẩn cấp máy tính Việt Nam (VNCERT) đề xuất.

    Tại Hội nghị “Triển khai công tác ứng dụng CNTT – thống kê tài chính giai đoạn 2011 – 2015 và định hướng đến năm 2020” diễn ra sáng 23/8/2012, ông Vũ Quốc Khánh nhấn mạnh hiện trạng nhiều hệ thống thư điện tử của các Bộ, ngành dễ dàng bị tin tặc tấn công. Mặc dù các hệ thống thư điện tử đã được trang bị nhiều tính năng hỗ trợ bảo mật như không cho gửi file .exe, kiểm tra virus trên các file đính kèm, chống gửi thư giả mạo, tuy nhiên, thực tế vẫn còn nhiều lỗ hổng cho phép tin tặc gửi thư giả mạo kèm theo virus.

    Ông Khánh trực tiếp demo một ví dụ tin tặc tạo 1 thư giả mạo cán bộ thuộc trung tâm thông tin, gửi thông báo kèm theo một file nén (.rar), gửi từ máy chủ thư điện tử (mail server) emkey.cz nhưng giả mạo địa chỉ người gửi từ trung tâm thông tin tới người nhận là huyxx@mic.gov.vn. Khi tệp tin đính kèm được tải về và giải nén, thu được tệp tin .exe đã được tạo biểu tượng (icon) giống với file word, rất khó nhận biết khi hiển thị trên Windows Explorer.

    “Với các thủ đoạn tinh vi, tin tặc có thể gửi thư giả mạo có chứa virus tới cả mail server đã được cài đặt phần mềm chống virus (anti virus) và cấm truyền tệp tin .exe. Người sử dụng rất dễ bị nhầm tệp tin .exe nhận được với tệp tin .doc thông thường nên vô tình kích hoạt phần mềm có chứa virus. Bởi vậy, cần cấm truyền tệp tin nén hoặc cấm các tệp tin nén có chứa tệp tin .exe bên trong”, ông Khánh khuyến nghị.

    Một vấn đề đáng báo động khác trong các hệ thống thông tin tại Việt Nam được ông Khánh cảnh báo là sử dụng các mật khẩu quá yếu, để tin tặc dễ dàng dò tìm.

    “Mật khẩu tiếng Việt là 1 trong 3 loại mật khẩu dễ đoán nhất (sau tiếng Indonesia và Italia), với hơn 14% tài khoản bị lộ mật khẩu sau 1.000 lần phân tích từ điển tiếng Việt; và 7,8% số tài khoản bị lộ mật khẩu sau khi phân tích bằng từ điển chung toàn cầu”, ông Khánh nói.

    Ngoài ra, các hệ thống CNTT tại Việt Nam còn đang phải đối mặt với nhiều hiểm họa khác như: Xuất hiện các phần mềm được xây dựng riêng để ăn cắp thông tin của các cơ quan Bộ, ngành, có thể qua mặt nhiều phần mềm chống virus thông dụng; hầu hết các ứng dụng đều tiềm ẩn các lỗi SQL Injection và XSS, cho phép tin tặc khai thác thông tin trái phép, thậm chí cướp quyền điều khiển hệ thống; nhiều web server chưa được cấu hình tốt, tạo lỗ hổng cho tin tặc khai thác; việc phát triển ứng dụng web không tốt gây ra nhiều lỗi nghiêm trọng; phân miền máy chủ chưa hợp lý, hầu hết chưa có các biện pháp phòng ngừa tình trạng giả lập địa chỉ IP, không có máy tính quản trị riêng, thiếu thiết bị tường lửa…
    [/align]

    Nguồn: ICTnews.vn

    View more random threads:


  2. #2
    Ngày tham gia
    Jan 2015
    Bài viết
    1
    Cấm với Bộ ngành chính phủ thôi nhé, cấm linh tinh là coi chừng bị flood à ^^

    [ Posted by Mobile Device ]

  3. #3
    Ngày tham gia
    Jan 2015
    Bài viết
    1
    Chán với những phát ngôn, đề xuất kiểu này! Ứng dụng được cả thế giới người ta dùng, chỉ vì một vấn đề hết sức bình thường đã ko đưa ra được giải pháp phòng ngừa, hạn chế một cách hiệu quả lại còn thổi phồng lên và cấm đoán. Chả hiểu tiền thuế đóng góp của nhân dân nuôi cái trung tâm này để làm gì?

    [ Posted by Mobile Device ]

  4. #4
    Quá chán, ko nén lại sẽ rất mất thời gian.

  5. #5
    Ly do la nguoi gui qua thong minh. Nguoi nhan thi khong co y thuc, qua bat can hoac khong duoc trang bi kien thuc day du de doi mat voi nhung nguy hai tu internet. Cha hieu sao ma giam doc co quan cuu ho may tinh cua Viet Nam lai dua ra cai nhan dinh ngo ngan nho the. Cai ma ong nay phai lam la giao duc nhung nguoi lam trong co quan nha nuoc nhung kien thuc can thiet khi tham gia vao moi truong internet toan cau, hoac la ong phai tim ra giai phap de ngan can nhung file doc hai duoc truyen di tren internet chu khong phai cam nguoi ta gui di nhung file dang nen tham chi ca file exe.
    Thuc su ma noi co mot bo phan khong nho nhung nguoi lam trong co quan nha nuoc cuc ky dot may tinh neu ra quyet dinh nay de bao ve nhung nguoi dot thi dung la dan VN bo tien nuoi cai co quan VNCERT nay la phi tien roi.

    [ Posted by Mobile Device ]

  6. #6
    Ngày tham gia
    Jan 2015
    Bài viết
    2
    mấy lão này ko làm j đc thì cấm. chán! thông minh khôn vặt ở đâu, chỉ ăn là nhanh.

  7. #7
    Guest
    ) =)) ) =)) ) =)) ) =)) ) =)) ^^

  8. #8
    Ngày tham gia
    Jan 2015
    Bài viết
    9
    Thì ở VN là thế, ko có giải pháp cho một vấn đề là cấm. Giờ đến mấy ông tạm gọi là quan CNTT, có tí tiếng nói thì lại ít suy nghĩ đi. Đặt các ông ngồi vào mấy cái vị trí đấy để các ông tìm giải pháp, chứ không phải để cấm. Còn nếu năng lực không đủ để làm thì các ông nghỉ đi, trích lời "anh Kiên".

  9. #9
    Ngày tham gia
    Jan 2015
    Bài viết
    9
    Một "đề xuất" mang tầm vóc đột phá; trong đó vừa đột vừa phá mạnh mẽ như nhau

    [ Posted by Mobile Device ]

  10. #10
    Ngày tham gia
    Jan 2015
    Bài viết
    6
    Giám đốc gì nói mà không nghĩ, tự hỏi xem trình độ CNTT VN ra sao, đào tạo con người thế nào, hành chính gì toàn hành người là chính ^^

Trang 1 của 2 12 CuốiCuối

Các Chủ đề tương tự

  1. Dọn các foder email không dùng trong ứng dụng email trên bold 9930
    Bởi chamhetsms trong diễn đàn BlackBerry OS 7
    Trả lời: 4
    Bài viết cuối: 08-10-2015, 10:32 PM
  2. Android Email - Quản lý Email trên BlackBerry PlayBook OS 2
    Bởi taipro1993ne trong diễn đàn Phần mềm - Tiện ích cho PlayBook
    Trả lời: 8
    Bài viết cuối: 15-07-2015, 10:10 PM
  3. Exporter - Xuất email, SMS, tin nhắn PIN ra file text [Paid]
    Bởi thegioi374 trong diễn đàn Phần mềm BlackBerry 10
    Trả lời: 38
    Bài viết cuối: 24-10-2014, 06:43 PM
  4. Hỏi về cách truy xuất các email cũ trên BlackBerry 10
    Bởi PhanTuanVu8 trong diễn đàn Hướng dẫn, chia sẻ kinh nghiệm - Hỏi/Đáp
    Trả lời: 4
    Bài viết cuối: 07-03-2014, 09:40 PM
  5. Compose Email - Phần mềm giúp bạn soạn thảo Email nhanh hơn và tiện hơn trên PlayBook
    Bởi thaitruong10 trong diễn đàn Phần mềm - Tiện ích cho PlayBook
    Trả lời: 7
    Bài viết cuối: 28-04-2012, 02:56 PM

Quyền viết bài

  • Bạn Không thể gửi Chủ đề mới
  • Bạn Không thể Gửi trả lời
  • Bạn Không thể Gửi file đính kèm
  • Bạn Không thể Sửa bài viết của mình
  •