-
24-08-2012, 12:18 PM #1
Junior Member
- Ngày tham gia
- Feb 2015
- Bài viết
- 0
[align=justify]"Để hạn chế khả năng bị tấn công hệ thống thư điện tử, cần cấm truyền tệp tin nén hoặc các tệp tin nén có chứa tệp tin .exe bên trong", ông Vũ Quốc Khánh, Giám đốc Trung tâm Ứng cứu khẩn cấp máy tính Việt Nam (VNCERT) đề xuất.
Tại Hội nghị “Triển khai công tác ứng dụng CNTT – thống kê tài chính giai đoạn 2011 – 2015 và định hướng đến năm 2020” diễn ra sáng 23/8/2012, ông Vũ Quốc Khánh nhấn mạnh hiện trạng nhiều hệ thống thư điện tử của các Bộ, ngành dễ dàng bị tin tặc tấn công. Mặc dù các hệ thống thư điện tử đã được trang bị nhiều tính năng hỗ trợ bảo mật như không cho gửi file .exe, kiểm tra virus trên các file đính kèm, chống gửi thư giả mạo, tuy nhiên, thực tế vẫn còn nhiều lỗ hổng cho phép tin tặc gửi thư giả mạo kèm theo virus.
Ông Khánh trực tiếp demo một ví dụ tin tặc tạo 1 thư giả mạo cán bộ thuộc trung tâm thông tin, gửi thông báo kèm theo một file nén (.rar), gửi từ máy chủ thư điện tử (mail server) emkey.cz nhưng giả mạo địa chỉ người gửi từ trung tâm thông tin tới người nhận là huyxx@mic.gov.vn. Khi tệp tin đính kèm được tải về và giải nén, thu được tệp tin .exe đã được tạo biểu tượng (icon) giống với file word, rất khó nhận biết khi hiển thị trên Windows Explorer.
“Với các thủ đoạn tinh vi, tin tặc có thể gửi thư giả mạo có chứa virus tới cả mail server đã được cài đặt phần mềm chống virus (anti virus) và cấm truyền tệp tin .exe. Người sử dụng rất dễ bị nhầm tệp tin .exe nhận được với tệp tin .doc thông thường nên vô tình kích hoạt phần mềm có chứa virus. Bởi vậy, cần cấm truyền tệp tin nén hoặc cấm các tệp tin nén có chứa tệp tin .exe bên trong”, ông Khánh khuyến nghị.
Một vấn đề đáng báo động khác trong các hệ thống thông tin tại Việt Nam được ông Khánh cảnh báo là sử dụng các mật khẩu quá yếu, để tin tặc dễ dàng dò tìm.
“Mật khẩu tiếng Việt là 1 trong 3 loại mật khẩu dễ đoán nhất (sau tiếng Indonesia và Italia), với hơn 14% tài khoản bị lộ mật khẩu sau 1.000 lần phân tích từ điển tiếng Việt; và 7,8% số tài khoản bị lộ mật khẩu sau khi phân tích bằng từ điển chung toàn cầu”, ông Khánh nói.
Ngoài ra, các hệ thống CNTT tại Việt Nam còn đang phải đối mặt với nhiều hiểm họa khác như: Xuất hiện các phần mềm được xây dựng riêng để ăn cắp thông tin của các cơ quan Bộ, ngành, có thể qua mặt nhiều phần mềm chống virus thông dụng; hầu hết các ứng dụng đều tiềm ẩn các lỗi SQL Injection và XSS, cho phép tin tặc khai thác thông tin trái phép, thậm chí cướp quyền điều khiển hệ thống; nhiều web server chưa được cấu hình tốt, tạo lỗ hổng cho tin tặc khai thác; việc phát triển ứng dụng web không tốt gây ra nhiều lỗi nghiêm trọng; phân miền máy chủ chưa hợp lý, hầu hết chưa có các biện pháp phòng ngừa tình trạng giả lập địa chỉ IP, không có máy tính quản trị riêng, thiếu thiết bị tường lửa… [/align]
Nguồn: ICTnews.vnView more random threads:
- Nam giới tập thể thao nhiều có bị yếu sinh lý hay không ?
- Sản phẩm tình dục đa năng - XuanNai Cốc thủ dâm tự động cho nam
- Lỗ hổng bảo mật OMA-DM ảnh hưởng tới 2 tỷ thiết bị di động
- Mua và tặng quà cho bạn bè ngay trên Facebook
- Cần chọn địa điểm đào tạo sửa chữa xe máy chuyên nghiệp nhất tại TPHCM
- Bạn trai bị yếu sinh lý vì nghện phim cấp 3
- IPhone 5 sẽ được bán vào ngày 14 tháng 10!
- Thuê bao di động 11 số sắp được đổi mã mạng còn 10 số
- Bao lâu cần tiến hành kiểm tra bảo trì, bảo dưỡng cho xe nâng hàng
- Chấm điểm Qualcomm Snapdragon S4 Pro lõi tứ: vượt trội nVidia Tegra 3 và Samsung Exynos 4 Quad
-
24-08-2012, 04:02 PM #2
Junior Member
- Ngày tham gia
- Jan 2015
- Bài viết
- 1
Cấm với Bộ ngành chính phủ thôi nhé, cấm linh tinh là coi chừng bị flood à ^^
[ Posted by Mobile Device ]
-
24-08-2012, 10:05 PM #3
Junior Member
- Ngày tham gia
- Jan 2015
- Bài viết
- 1
Chán với những phát ngôn, đề xuất kiểu này! Ứng dụng được cả thế giới người ta dùng, chỉ vì một vấn đề hết sức bình thường đã ko đưa ra được giải pháp phòng ngừa, hạn chế một cách hiệu quả lại còn thổi phồng lên và cấm đoán. Chả hiểu tiền thuế đóng góp của nhân dân nuôi cái trung tâm này để làm gì?
[ Posted by Mobile Device ]
-
24-08-2012, 10:53 PM #4
Junior Member
- Ngày tham gia
- Jan 2015
- Bài viết
- 0
Quá chán, ko nén lại sẽ rất mất thời gian.
-
25-08-2012, 08:29 AM #5
Junior Member
- Ngày tham gia
- Jan 2015
- Bài viết
- 0
Ly do la nguoi gui qua thong minh. Nguoi nhan thi khong co y thuc, qua bat can hoac khong duoc trang bi kien thuc day du de doi mat voi nhung nguy hai tu internet. Cha hieu sao ma giam doc co quan cuu ho may tinh cua Viet Nam lai dua ra cai nhan dinh ngo ngan nho the. Cai ma ong nay phai lam la giao duc nhung nguoi lam trong co quan nha nuoc nhung kien thuc can thiet khi tham gia vao moi truong internet toan cau, hoac la ong phai tim ra giai phap de ngan can nhung file doc hai duoc truyen di tren internet chu khong phai cam nguoi ta gui di nhung file dang nen tham chi ca file exe.
Thuc su ma noi co mot bo phan khong nho nhung nguoi lam trong co quan nha nuoc cuc ky dot may tinh neu ra quyet dinh nay de bao ve nhung nguoi dot thi dung la dan VN bo tien nuoi cai co quan VNCERT nay la phi tien roi.
[ Posted by Mobile Device ]
-
25-08-2012, 10:57 AM #6
Junior Member
- Ngày tham gia
- Jan 2015
- Bài viết
- 2
mấy lão này ko làm j đc thì cấm. chán! thông minh khôn vặt ở đâu, chỉ ăn là nhanh.
-
25-08-2012, 06:00 PM #7Guest
) =))
) =))
) =))
) =))
) =)) ^
^
-
26-08-2012, 12:13 AM #8
Banned
- Ngày tham gia
- Jan 2015
- Bài viết
- 9
Thì ở VN là thế, ko có giải pháp cho một vấn đề là cấm. Giờ đến mấy ông tạm gọi là quan CNTT, có tí tiếng nói thì lại ít suy nghĩ đi. Đặt các ông ngồi vào mấy cái vị trí đấy để các ông tìm giải pháp, chứ không phải để cấm. Còn nếu năng lực không đủ để làm thì các ông nghỉ đi, trích lời "anh Kiên".
-
26-08-2012, 08:10 AM #9
Banned
- Ngày tham gia
- Jan 2015
- Bài viết
- 9
Một "đề xuất" mang tầm vóc đột phá; trong đó vừa đột vừa phá mạnh mẽ như nhau
[ Posted by Mobile Device ]
-
26-08-2012, 04:35 PM #10
Junior Member
- Ngày tham gia
- Jan 2015
- Bài viết
- 6
Giám đốc gì nói mà không nghĩ, tự hỏi xem trình độ CNTT VN ra sao, đào tạo con người thế nào, hành chính gì toàn hành người là chính ^
^
Các Chủ đề tương tự
-
Dọn các foder email không dùng trong ứng dụng email trên bold 9930
Bởi chamhetsms trong diễn đàn BlackBerry OS 7Trả lời: 4Bài viết cuối: 08-10-2015, 10:32 PM -
Android Email - Quản lý Email trên BlackBerry PlayBook OS 2
Bởi taipro1993ne trong diễn đàn Phần mềm - Tiện ích cho PlayBookTrả lời: 8Bài viết cuối: 15-07-2015, 10:10 PM -
Exporter - Xuất email, SMS, tin nhắn PIN ra file text [Paid]
Bởi thegioi374 trong diễn đàn Phần mềm BlackBerry 10Trả lời: 38Bài viết cuối: 24-10-2014, 06:43 PM -
Hỏi về cách truy xuất các email cũ trên BlackBerry 10
Bởi PhanTuanVu8 trong diễn đàn Hướng dẫn, chia sẻ kinh nghiệm - Hỏi/ĐápTrả lời: 4Bài viết cuối: 07-03-2014, 09:40 PM -
Compose Email - Phần mềm giúp bạn soạn thảo Email nhanh hơn và tiện hơn trên PlayBook
Bởi thaitruong10 trong diễn đàn Phần mềm - Tiện ích cho PlayBookTrả lời: 7Bài viết cuối: 28-04-2012, 02:56 PM
Cá hồi Theo thầy thuốc Hồng Gấm, cá hồi nức tiếng vì giàu acid béo omega-3 tốt cho sức khỏe tim mạch và đời sống chăn gối. Bên cạnh cá hồi thì cá mòi, cá ngừ, cá bơn… cũng giúp đời sống tình dục...
Nam giới ăn sai đạm: Tưởng khỏe...