-
24-08-2012, 12:18 PM #1Junior Member
- Ngày tham gia
- Feb 2015
- Bài viết
- 0
[align=justify]"Để hạn chế khả năng bị tấn công hệ thống thư điện tử, cần cấm truyền tệp tin nén hoặc các tệp tin nén có chứa tệp tin .exe bên trong", ông Vũ Quốc Khánh, Giám đốc Trung tâm Ứng cứu khẩn cấp máy tính Việt Nam (VNCERT) đề xuất.
Tại Hội nghị “Triển khai công tác ứng dụng CNTT – thống kê tài chính giai đoạn 2011 – 2015 và định hướng đến năm 2020” diễn ra sáng 23/8/2012, ông Vũ Quốc Khánh nhấn mạnh hiện trạng nhiều hệ thống thư điện tử của các Bộ, ngành dễ dàng bị tin tặc tấn công. Mặc dù các hệ thống thư điện tử đã được trang bị nhiều tính năng hỗ trợ bảo mật như không cho gửi file .exe, kiểm tra virus trên các file đính kèm, chống gửi thư giả mạo, tuy nhiên, thực tế vẫn còn nhiều lỗ hổng cho phép tin tặc gửi thư giả mạo kèm theo virus.
Ông Khánh trực tiếp demo một ví dụ tin tặc tạo 1 thư giả mạo cán bộ thuộc trung tâm thông tin, gửi thông báo kèm theo một file nén (.rar), gửi từ máy chủ thư điện tử (mail server) emkey.cz nhưng giả mạo địa chỉ người gửi từ trung tâm thông tin tới người nhận là huyxx@mic.gov.vn. Khi tệp tin đính kèm được tải về và giải nén, thu được tệp tin .exe đã được tạo biểu tượng (icon) giống với file word, rất khó nhận biết khi hiển thị trên Windows Explorer.
“Với các thủ đoạn tinh vi, tin tặc có thể gửi thư giả mạo có chứa virus tới cả mail server đã được cài đặt phần mềm chống virus (anti virus) và cấm truyền tệp tin .exe. Người sử dụng rất dễ bị nhầm tệp tin .exe nhận được với tệp tin .doc thông thường nên vô tình kích hoạt phần mềm có chứa virus. Bởi vậy, cần cấm truyền tệp tin nén hoặc cấm các tệp tin nén có chứa tệp tin .exe bên trong”, ông Khánh khuyến nghị.
Một vấn đề đáng báo động khác trong các hệ thống thông tin tại Việt Nam được ông Khánh cảnh báo là sử dụng các mật khẩu quá yếu, để tin tặc dễ dàng dò tìm.
“Mật khẩu tiếng Việt là 1 trong 3 loại mật khẩu dễ đoán nhất (sau tiếng Indonesia và Italia), với hơn 14% tài khoản bị lộ mật khẩu sau 1.000 lần phân tích từ điển tiếng Việt; và 7,8% số tài khoản bị lộ mật khẩu sau khi phân tích bằng từ điển chung toàn cầu”, ông Khánh nói.
Ngoài ra, các hệ thống CNTT tại Việt Nam còn đang phải đối mặt với nhiều hiểm họa khác như: Xuất hiện các phần mềm được xây dựng riêng để ăn cắp thông tin của các cơ quan Bộ, ngành, có thể qua mặt nhiều phần mềm chống virus thông dụng; hầu hết các ứng dụng đều tiềm ẩn các lỗi SQL Injection và XSS, cho phép tin tặc khai thác thông tin trái phép, thậm chí cướp quyền điều khiển hệ thống; nhiều web server chưa được cấu hình tốt, tạo lỗ hổng cho tin tặc khai thác; việc phát triển ứng dụng web không tốt gây ra nhiều lỗi nghiêm trọng; phân miền máy chủ chưa hợp lý, hầu hết chưa có các biện pháp phòng ngừa tình trạng giả lập địa chỉ IP, không có máy tính quản trị riêng, thiếu thiết bị tường lửa… [/align]
Nguồn: ICTnews.vnView more random threads:
- Đàn organ Casio CTK-6250 Chất lượng tiếng tuyệt vời
- Nếu các anh đã nhàm chán với những màn thủ dâm đã có máy tự động bú mút
- Không chịu được "gạch" từ cộng đồng mạng, Hàn Quốc bãi bỏ chính sách bắt buộc dùng tên thật trên int
- Đánh giá xe Chevrolet Trax LT 2017: Lựa chọn tốt trong phân khúc SUV 5 chỗ
- Tổng thống Obama cũng chơi trò "mua follower"?
- Motorola trình làng 'Hậu duệ' android
- Dụng cụ mát xa điểm G điều khiển từ xa sự thăng hoa
- Ba hình thức hợp tác giữa nhà mạng và các dịch vụ OTT
- Mơ thấy cây xương rồng có phải là điềm báo xấu hay không?
- Oracle đòi 1.16 tỷ USD tiền bản quyền Java từ Google Android
-
24-08-2012, 04:02 PM #2Junior Member
- Ngày tham gia
- Jan 2015
- Bài viết
- 1
Cấm với Bộ ngành chính phủ thôi nhé, cấm linh tinh là coi chừng bị flood à ^^
[ Posted by Mobile Device ]
-
24-08-2012, 10:05 PM #3Junior Member
- Ngày tham gia
- Jan 2015
- Bài viết
- 1
Chán với những phát ngôn, đề xuất kiểu này! Ứng dụng được cả thế giới người ta dùng, chỉ vì một vấn đề hết sức bình thường đã ko đưa ra được giải pháp phòng ngừa, hạn chế một cách hiệu quả lại còn thổi phồng lên và cấm đoán. Chả hiểu tiền thuế đóng góp của nhân dân nuôi cái trung tâm này để làm gì?
[ Posted by Mobile Device ]
-
24-08-2012, 10:53 PM #4Junior Member
- Ngày tham gia
- Jan 2015
- Bài viết
- 0
Quá chán, ko nén lại sẽ rất mất thời gian.
-
25-08-2012, 08:29 AM #5Junior Member
- Ngày tham gia
- Jan 2015
- Bài viết
- 0
Ly do la nguoi gui qua thong minh. Nguoi nhan thi khong co y thuc, qua bat can hoac khong duoc trang bi kien thuc day du de doi mat voi nhung nguy hai tu internet. Cha hieu sao ma giam doc co quan cuu ho may tinh cua Viet Nam lai dua ra cai nhan dinh ngo ngan nho the. Cai ma ong nay phai lam la giao duc nhung nguoi lam trong co quan nha nuoc nhung kien thuc can thiet khi tham gia vao moi truong internet toan cau, hoac la ong phai tim ra giai phap de ngan can nhung file doc hai duoc truyen di tren internet chu khong phai cam nguoi ta gui di nhung file dang nen tham chi ca file exe.
Thuc su ma noi co mot bo phan khong nho nhung nguoi lam trong co quan nha nuoc cuc ky dot may tinh neu ra quyet dinh nay de bao ve nhung nguoi dot thi dung la dan VN bo tien nuoi cai co quan VNCERT nay la phi tien roi.
[ Posted by Mobile Device ]
-
25-08-2012, 10:57 AM #6Junior Member
- Ngày tham gia
- Jan 2015
- Bài viết
- 2
mấy lão này ko làm j đc thì cấm. chán! thông minh khôn vặt ở đâu, chỉ ăn là nhanh.
-
25-08-2012, 06:00 PM #7Guest
) =)) ) =)) ) =)) ) =)) ) =)) ^^
-
26-08-2012, 12:13 AM #8Banned
- Ngày tham gia
- Jan 2015
- Bài viết
- 9
Thì ở VN là thế, ko có giải pháp cho một vấn đề là cấm. Giờ đến mấy ông tạm gọi là quan CNTT, có tí tiếng nói thì lại ít suy nghĩ đi. Đặt các ông ngồi vào mấy cái vị trí đấy để các ông tìm giải pháp, chứ không phải để cấm. Còn nếu năng lực không đủ để làm thì các ông nghỉ đi, trích lời "anh Kiên".
-
26-08-2012, 08:10 AM #9Banned
- Ngày tham gia
- Jan 2015
- Bài viết
- 9
Một "đề xuất" mang tầm vóc đột phá; trong đó vừa đột vừa phá mạnh mẽ như nhau
[ Posted by Mobile Device ]
-
26-08-2012, 04:35 PM #10Junior Member
- Ngày tham gia
- Jan 2015
- Bài viết
- 6
Giám đốc gì nói mà không nghĩ, tự hỏi xem trình độ CNTT VN ra sao, đào tạo con người thế nào, hành chính gì toàn hành người là chính ^^
Các Chủ đề tương tự
-
Dọn các foder email không dùng trong ứng dụng email trên bold 9930
Bởi chamhetsms trong diễn đàn BlackBerry OS 7Trả lời: 4Bài viết cuối: 08-10-2015, 10:32 PM -
Android Email - Quản lý Email trên BlackBerry PlayBook OS 2
Bởi taipro1993ne trong diễn đàn Phần mềm - Tiện ích cho PlayBookTrả lời: 8Bài viết cuối: 15-07-2015, 10:10 PM -
Exporter - Xuất email, SMS, tin nhắn PIN ra file text [Paid]
Bởi thegioi374 trong diễn đàn Phần mềm BlackBerry 10Trả lời: 38Bài viết cuối: 24-10-2014, 06:43 PM -
Hỏi về cách truy xuất các email cũ trên BlackBerry 10
Bởi PhanTuanVu8 trong diễn đàn Hướng dẫn, chia sẻ kinh nghiệm - Hỏi/ĐápTrả lời: 4Bài viết cuối: 07-03-2014, 09:40 PM -
Compose Email - Phần mềm giúp bạn soạn thảo Email nhanh hơn và tiện hơn trên PlayBook
Bởi thaitruong10 trong diễn đàn Phần mềm - Tiện ích cho PlayBookTrả lời: 7Bài viết cuối: 28-04-2012, 02:56 PM
Tem ngậm Vinix là sản phẩm thuộc nhóm thực phẩm tương trợ sinh lý có tác dụng tăng cường nhu cầu, kích thích dương vật cương cứng tức khắc. Từ khi ra đời, sản phẩm này đã được xem là giải pháp hàng...
Tem Vinix tăng cường kích dục cho...