Thời sự, Xã hội
MÃ ĐỘC TRONG THỜI ĐẠI IOT
Alisa H - Thứ Bảy, 08/09/2018 7:38 SA
Vietnet24h - Giống như mọi giải pháp thông minh có sức ảnh hưởng mạnh mẽ khác trên thị trường, các hệ thống và thiết bị kết nối IoT cũng có sức hấp dẫn chí mạng đối với tin tặc

Nhờ những nỗ lực không ngừng nghỉ của các nhà cung cấp công nghệ trong việc mang kết nối đến với một loạt các vật dụng và thiết bị khác nhau, doanh nghiệp và người dùng đã bắt đầu cảm nhận được sức mạnh của Internet Vạn Vật (IoT - Internet of Things). Từ thiết bị đơn giản như bộ định tuyến gia đình đến các hệ thống máy móc phức tạp, IoT đã trở thành một khái niệm công nghệ mang tính cách mạng mạnh mẽ.

Khi các hệ thống và thiết bị kết nối không ngừng chứng tỏ lợi ích đối với doanh nghiệp và các lĩnh vực tiêu dùng, mọi người không thể không chú ý đến nó. Tin tặc cũng vậy. Cũng giống như mọi giải pháp thông minh có sức ảnh hưởng mạnh mẽ khác trên thị trường, thiết bị IoT có sức hấp dẫn chí mạng đối với tin tặc, mũ đen cũng như mũ trắng.

Tuy nhiên, mã độc tấn công vào các hệ thống IoT có cách thức hoạt động hơi khác so với mã độc truyền thống. Ngoài ra, do các nền tảng và thiết bị IoT không có sức mạnh tính toán hoặc bảo mật - và vì loại hiểm họa này đã tăng lên đáng kể trong thời gian gần đây - nên chúng ta cần xem xét nghiêm túc hơn những sự lây nhiễm có thể ảnh hưởng đến hoạt động lành mạnh của các thiết bị kết nối mạng.

TẦM VỚI CỦA IOT LÀ BAO XA?

Từ sau khi khái niệm IoT ra đời, nó luôn được ghi nhận bằng các số liệu thống kê quan trọng, cho thấy ảnh hưởng tiềm năng mà một hệ thống các thiết bị kết nối có thể gây ra. Cùng xem xét những con số cập nhật này từ Statista:

·       Các nhà nghiên cứu dự báo có hơn 284 tỷ USD đang chờ để đưa vào các dịch vụ IoT trong năm 2017. Họ cũng dự đoán chi tiêu của người tiêu dùng sẽ đạt 1.494 tỷ USD vào năm 2020.

·       Thị trường bán lẻ IoT sẽ vượt quá giá trị 5 tỷ USD trong hai năm tới.

·       Số lượng thiết bị và cảm biến IoT được cài đặt đưa vào sử dụng của người tiêu dùng sẽ đạt 12,86 tỷ vào năm 2020.

·       Thị trường toàn cầu cho thẻ chip RFID (Radio Frequency Identification - công nghệ nhận dạng đối tượng bằng sóng vô tuyến, cho phép giám sát, quản lý hoặc lưu vết từng đối tượng thông qua hệ thống thu phát sóng radio) sẽ đạt giá trị 24,5 tỷ USD vào năm 2020.

·       Hơn 37 triệu hệ thống quản lý giao thông đường bộ hỗ trợ IoT sẽ được cài đặt trong hai năm tới.

·       Sẽ có hơn 830 triệu thiết bị đeo và 20,8 tỷ hệ thống nhà thông minh tự động hóa được lắp đặt trong lĩnh vực tiêu dùng vào năm 2020.

Với phạm vi ảnh hưởng lớn đến như vậy trong lĩnh vực tiêu dùng, bán lẻ và dân dụng, không lạ khi các nhân tố độc hại bắt đầu nhắm vào cảm biến và thiết bị kết nối cho những mục đích đen tối.

MÃ ĐỘC IOT HOẠT ĐỘNG NHƯ THẾ NÀO?

Các điểm cuối IoT có sự khác biệt đáng kể so với máy PC và hệ thống máy tính truyền thống mà nhiều người dùng cũng như tin tặc quen thuộc. Mặc dù những thiết bị này được trang bị kết nối không dây, một số chúng lại không có loại giao diện người dùng hoặc sức mạnh tính toán như khuôn mẫu.

Tuy nhiên, trong số những yếu tố khiến các thiết bị IoT trở nên khác biệt so với các nền tảng công nghệ khác có những yếu tố lại chính là điều mà tin tặc tìm kiếm.

Có ý kiến cho rằng cho dù các thiết bị IoT không mạnh mẽ, thậm chí không sánh bằng những chiếc PC cơ bản nhất, chúng lại có những lợi ích nhất định - ít nhất là đối với tin tặc – bởi chúng thường thiếu bảo mật mạng phù hợp và bởi người dùng thường xuyên cài đặt thêm thiết bị mới nhưng lại ít nhiều quên mất việc phải thiết lập bảo mật mạng.

Việc sử dụng mật khẩu mặc định và việc người dùng không xử lý các điểm cuối IoT theo cùng cách thức đối với các điểm cuối truyền thống tạo ra những điểm yếu có thể đưa đến nguy cơ lây nhiễm cho thiết bị IoT.

Không thể không nói, có một số điểm tương đồng giữa các dòng mã độc lây nhiễm trên máy tính và máy chủ gần đây với những cuộc tấn công nhắm vào các hệ thống IoT. Đó là do nhiều mã độc IoT tìm cách tận dụng thiết bị để khai thác tiền điện tử, tạo ra một botnet có khả năng sinh lợi dưới hình thức tiền kỹ thuật số không thể truy nguyên. Mặc dù một số chuyên gia công nghệ và bảo mật không tin rằng tin tặc có thể tạo ra bất kỳ khoản thu nhập lớn nào từ các kế hoạch khai thác tiền điện tử IoT này, những trường hợp này vẫn nên được coi là một mối đe dọa.

Dù lợi nhuận đến từ các thiết bị IoT bị lây nhiễm có thể rất nhỏ nhưng ít nhất nó vẫn đáng lo đối với người dùng vì nói đến cùng, thiết bị của họ vẫn bị nhiễm mã độc. Dù cryptojacking (việc tin tặc sử dụng thiết bị của nạn nhân để bí mật khai thác các đồng tiền mã hóa) được cho là không gây nhiều tổn hại như ransomware (mã độc tống tiền) hay trojan (mã độc ngụy trang), thiết bị vẫn thật sự bị xâm phạm.

MÃ ĐỘC IOT: BIẾN THỂ MIRAI NHẮM VÀO THIẾT BỊ IOT

Một ví dụ về sự lây nhiễm nhắm vào các điểm cuối IoT là về một biến thể của mã độc Mirai, có tên OMG và được nhóm nghiên cứu tại Trend Micro xác định là ELF_MIRAI.AUSX. Biến thể này sử dụng cùng cách thức tấn công từ chối dịch vụ giống như mẫu Mirai gốc. Biến thể OMG cũng đi kèm với một số bổ sung mã và hiệu chỉnh nhằm lây nhiễm các điểm cuối IoT, đặc biệt là các bộ định tuyến gia đình.

Nhóm nghiên cứu tại Trend Micro giải thích: "Điểm chính trong cuộc tấn công Mirai là cho phép tác giả của mã độc sử dụng các bộ định tuyến thuộc sở hữu tư nhân vào các hoạt động độc hại mà chính chủ không hề hay biết… Những cuộc tấn công này có thể gây hậu quả nghiêm trọng cho nạn nhân của nó, bao gồm các doanh nghiệp. Các công ty có thể phải đối mặt với sự gián đoạn kinh doanh, mất tiền và thậm chí là tổn hại đến danh tiếng của thương hiệu”.

REAPER: XÂY DỰNG TRÊN NỀN TẢNG CỦA MIRAI

Biến thể OMG Mirai là một trong những lây nhiễm đáng chú ý đầu tiên nhằm vào IoT, nhưng chắc chắn không phải là cuối cùng. Cuối năm 2017 đã có báo cáo về Reaper IoT Botnet. Ở tại thời điểm đó, nó đã lây nhiễm tổng cộng trên một triệu mạng.

Trong khi Mirai và biến thể OMG khai thác các hệ thống có thông tin bảo mật yếu hoặc vẫn đang dùng mật khẩu mặc định, botnet Reaper – còn được biết đến dưới cái tên IoT Troop - sử dụng một phương pháp tập trung hơn. Mã độc này sử dụng các kỹ thuật tấn công chủ động hơn để xác định và lây nhiễm các điểm cuối IoT, thiết lập một botnet sâu rộng với sức mạnh tính toán đáng kể.

Đó là sự khác biệt giữa việc tìm kiếm lỗ hổng với chủ động chọn ổ khóa. Thay vì chỉ đoán mật khẩu của các thiết bị mà nó lây nhiễm, Reaper sử dụng các lỗ hổng bảo mật đã biết trong mã của những thiết bị không an toàn này để xâm nhập và rồi lan rộng ra.

BẢO VỆ ĐIỂM CUỐI IOT: THÓI QUEN TỐT CỦA DOANH NGHIỆP

Mối hiểm họa đến từ botnet Reaper cho thấy các tác nhân độc hại ngày càng hiểu rõ hơn cách thức lây nhiễm nhắm vào các mục tiêu IoT và nhiều khả năng là những cuộc tấn công vào các thiết bị kết nối sẽ ngày càng trở nên phức tạp hơn. Khi mà các doanh nghiệp vẫn còn tiếp tục tận dụng những lợi thế mà IoT đem đến, điều quan trọng là họ phải đảm bảo rằng các cảm biến và điểm cuối này được bảo vệ đúng cách. Việc đó bao gồm:

·       Chọn sản phẩm IoT đáng tin cậy: Điều quan trọng là chỉ triển khai đưa vào sử dụng những bộ định tuyến và thiết bị IoT được trang bị bảo mật mạnh mẽ. Ví dụ, theo các nhà nghiên cứu tại Trend Micro, doanh nghiệp nên tránh các bộ định tuyến đi kèm các gói dịch vụ internet và không bao giờ tái sử dụng các bộ định tuyến đã qua sử dụng vì chúng có thể có cấu hình không chính xác và không an toàn.

·       Sử dụng thông tin đăng nhập xác thực mạnh: Hầu hết các thiết bị IoT đều có mật khẩu mặc định được cài đặt sẵn. Những mật khẩu này chính là lỗ hổng mời gọi tin tặc, khiến việc xâm nhập và lây nhiễm vào thiết bị trở nên quá đơn giản đối với mã độc. Vì lý do này, doanh nghiệp bắt buộc phải thay đổi mật khẩu mặc định thành một thứ mạnh hơn và không dễ đoán khi triển khai thiết bị.

·       Đảm bảo thiết bị luôn được cập nhật: Các doanh nghiệp và người dùng cá nhân cũng cần đảm bảo phần mềm hỗ trợ hoạt động của bộ định tuyến được cập nhật thường xuyên, bao gồm hệ điều hành, trình điều khiển, các chương trình quản lý và cấu hình.

TRÍ TUỆ NHÂN TẠO – TỪ TIỀM NĂNG ĐẾN THỰC TIỄN Vietnet24h - Không phải mọi nỗ lực của các hãng công nghệ đều kết thành quả ngọt nhưng may thay, vẫn có rất nhiều ý tưởng công nghệ tốt đã được đưa thành công vào thực tiễn cuộc sống, trong đó có trí tuệ nhân tạo
Tin khác cùng chuyên mục
Tin đọc nhiều
Cổ phiếu của Dell tăng 11% nhờ đảm bảo được các đơn đặt hàng máy chủ AI lớn Vietnet24h - Cổ phiếu Dell đã tăng 11% vào thứ Tư lên mức cao nhất mọi thời đại sau khi Morgan Stanley dự đoán công ty sẽ thu về doanh thu từ nhu cầu vô độ về máy chủ AI.
Cổ phiếu Alibaba giảm 6% sau khi gã khổng lồ công nghệ Trung Quốc báo lãi giảm 86% Vietnet24h - Alibaba đã công bố doanh thu vượt trội trong quý tài chính thứ 4 kết thúc vào tháng 3, nhưng lợi nhuận ròng của gã khổng lồ thương mại điện tử Trung Quốc lại sụt giảm.
Nhà sản xuất chip lớn nhất Trung Quốc SMIC cảnh báo về sự cạnh tranh 'khốc liệt' khi không đạt được kỳ vọng lợi nhuận hàng quý Vietnet24h - Hôm qua, thứ Sáu (10/5), SMIC đã cảnh báo về sự cạnh tranh khốc liệt khi thu nhập ròng của công ty này giảm 68,9% so với một năm trước đó xuống còn 71,79 triệu USD.
LG Display bắt đầu đàm phán bán tháo nhà máy ở Trung Quốc Vietnet24h - LG Display đã bắt đầu đàm phán để bán nhà máy sản xuất màn hình tinh thể lỏng cuối cùng của mình ở Trung Quốc trong một động thái rõ ràng là nhằm tập trung vào việc củng cố vị trí dẫn đầu của mình trong thị trường màn hình điốt phát sáng hữu cơ tiên tiến hơn.
Foxconn dự kiến doanh thu quý 2 sẽ tăng, đạt doanh số kỷ lục trong tháng 4 Vietnet24h - Công ty, có tên chính thức là Hon Hai Precision Industry Co Ltd, cho biết doanh thu tháng 4 đạt 510,9 tỷ Đài tệ (15,83 tỷ USD), đây là con số cao nhất được ghi nhận trong cùng kỳ và thể hiện mức tăng 19% so với cùng kỳ năm ngoái.
Cổ phiếu Apple có ngày tốt nhất kể từ năm 2022 sau khi vượt qua mức thu nhập dự kiến Vietnet24h - Cổ phiếu Apple xuất hiện vào hôm qua, thứ Sáu (3/5/2024), là ngày tốt nhất kể từ tháng 11 năm 2022, sau khi công ty báo cáo thu nhập quý hai tốt hơn mong đợi và chương trình mua lại cổ phiếu lớn nhất từ ​​​​trước đến nay.
Hoạt động kinh doanh chip của Samsung trở lại đúng hướng, ghi nhận lợi nhuận hoạt động 1,9 nghìn tỷ Won trong Qúy I năm nay Vietnet24h - Gã khổng lồ công nghệ đạt mức tăng trưởng lợi nhuận gấp 10 lần so với cùng kỳ năm ngoái, nhờ sự phục hồi của giá chip và doanh số bán điện thoại Galaxy mới.
Cổ phiếu của ASML giảm 5% do doanh số bán hàng giảm 22% Vietnet24h - ASML hôm thứ Tư cho biết lợi nhuận quý đầu tiên vượt kỳ vọng trong khi doanh số bán hàng không đạt dự báo, khiến công ty bám sát triển vọng cả năm.
Nhà cung cấp của Apple Foxconn công bố doanh thu quý đầu tiên giảm 9% Vietnet24h - Foxconn ghi nhận doanh thu quý đầu tiên là 1,32 nghìn tỷ Đô la Đài Loan mới (41,2 tỷ USD), thấp hơn 9,6% so với cùng kỳ năm ngoái và thấp hơn 28,58% so với quý trước.
Samsung kỳ vọng lợi nhuận quý đầu tiên sẽ tăng 931% khi giá chip nhớ tăng trở lại Vietnet24h - Samsung cho biết họ kỳ vọng lợi nhuận hoạt động trong quý từ tháng 1 đến tháng 3 có thể tăng lên 6,6 nghìn tỷ won.
Web phim phụ đề Subscene đóng cửa: Kết thúc một kỷ nguyên huy hoàng Vietnet24h - Subscene, trang web cung cấp phụ đề phim nổi tiếng toàn cầu, đã chính thức đóng cửa vĩnh viễn, gây bất ngờ và tiếc nuối trong cộng đồng người dùng.
Google đệ đơn kiện chống lừa đảo “mổ lợn” trên Play Store Vietnet24h - Gã khổng lồ công nghệ Google đã đệ đơn kiện một nhóm cá nhân người Trung Quốc vì bị cáo buộc sử dụng phương thức 'mổ lợn' để lừa đảo người dùng trên Google Play Store.
Chủ tịch AMD có bài phát biểu quan trọng tại COMPUTEX Đài Bắc: TAITRA Vietnet24h - Computerx, cũng là chương trình triển lãm về trí tuệ nhân tạo (AIoT) và khởi nghiệp hàng đầu, sẽ chào đón các diễn giả chính khác như Chủ tịch kiêm Giám đốc điều hành Qualcomm Cristiano Amon và Giám đốc điều hành Intel Pat Gelsinger.
Tòa phúc thẩm Hoa Kỳ cho biết Nền tảng Meta phải đối mặt với vụ kiện tập thể của các nhà quảng cáo Vietnet24h - Một tòa phúc thẩm bị chia rẽ của Hoa Kỳ cho biết Meta Platforms phải đối mặt với một vụ kiện tập thể bởi các nhà quảng cáo cáo buộc chủ sở hữu Facebook và Instagram tính phí quá cao bằng cách thổi phồng số lượng người mà quảng cáo của họ có thể tiếp cận một cách gian lận.
Hà Nội: Thu hồi giấy phép 30 doanh nghiệp bưu chính vi phạm Vietnet24h - Theo Bộ TT&TT, một số doanh nghiệp bưu chính không cung ứng dịch vụ bưu chính, sử dụng giấy phép sai mục đích, không hoạt động tại địa chỉ ghi trên giấy phép bưu chính đã được cấp...
Lời đe dọa rời đi của ASML bộc lộ mối lo ngại sâu sắc hơn ở Hà Lan Vietnet24h - Việc công ty lớn nhất Hà Lan ASML đe dọa sẽ rời khỏi đất nước này nếu công ty không thể phát triển ở đó đã làm dấy lên mối lo ngại lớn hơn của các công ty rằng môi trường kinh doanh của Hà Lan đang xấu đi.
Bất chấp lệnh cấm, Huawei và SMIC sử dụng công nghệ Mỹ để sản xuất chip Vietnet24h - Các công ty Trung Quốc bao gồm Huawei và SMIC đã thành công tiếp cận các công nghệ của Mỹ để sản xuất chip tiên tiến tại nước này vào năm 2023. Thông tin gây nhiều ngạc nhiên bởi trước đó, Mỹ đã triển khai nhiều biện pháp nhằm hạn chế các công ty Trung Quốc tiếp cận các nền tảng công nghệ sản xuất chip hiện đại.
Apple bị phạt gần 2 tỉ USD chống độc quyền trong vụ kiện Spotify Vietnet24h - EU phạt Apple gần 2 tỉ USD vì vi phạm luật chống độc quyền khi ngăn các dịch vụ phát nhạc trực tuyến đối thủ tiếp cận người dùng.
Nhà máy ở Berlin của Tesla tạm dừng sản xuất sau vụ nghi ngờ đốt phá tại trạm biến áp gần đó Vietnet24h - Cảnh sát Brandenburg nói rằng vụ việc ban đầu giống như một vụ đốt phá và nói thêm rằng họ hiện đang điều tra xem ai là người chịu trách nhiệm.
Apple bị EU phạt hơn 1,95 tỷ USD chống độc quyền vì phát nhạc trực tuyến Vietnet24h - Ủy ban Châu Âu, cơ quan điều hành của Liên minh Châu Âu, hôm thứ Hai đã trừng phạt Apple với mức phạt chống độc quyền 1,8 tỷ euro (1,95 tỷ USD).
Học nhạc tại Kim Bảo Nam: lắng nghe lời tâm sự từ học viên Vietnet24h - Những lời tâm sự chân thành từ học viên sẽ giúp bạn hiểu rõ hơn về chất lượng đào tạo, cơ sở vật chất và đội ngũ giảng viên tại trung tâm âm nhạc Kim Bảo Nam. Qua đó, bạn có thể đưa ra lựa chọn phù hợp với nhu cầu và mục tiêu học nhạc của mình.
Đẩy mạnh hoạt động văn nghệ, thể thao cho học sinh quận Hai Bà Trưng Vietnet24h - Nhân dịp lễ sơ kết học kỳ I, Trường Trung học cơ sở Lê Ngọc Hân (Quận Hai Bà Trưng) đã tổ chức một sự kiện đặc biệt mang đến không khí sôi động và tràn ngập niềm vui cho học sinh. Sự kiện này không chỉ là dịp để tổng kết kết quả học tập mà còn là cơ hội để học sinh thể hiện tài năng và sự đoàn kết trong cộng đồng.
Christopher Nolan - đạo diễn phim bom tẫn ‘Oppenheimer’ trở thành người hùng phòng vé Vietnet24h - “Oppenheimer” là phim phát hành nội địa có doanh thu cao thứ ba của Nolan, sau phim Batman “The Dark Knight” và “The Dark Knight Rises”.
Có thể mở chiến dịch tiêu hủy phim có nội dung vi phạm Vietnet24h - Bộ Thông tin và Truyền Có thể mở chiến dịch tiêu hủy phim có nội dung vi phạmthông cho biết có thể sẽ triển khai một chiến dịch quy mô lớn để ngăn chặn vấn đề vi phạm bản quyền tại Việt Nam.
Nhu cầu của khán giả toàn cầu đối với việc phát trực tuyến phim châu Á đang tăng Vietnet24h - Theo nhà cung cấp dữ liệu Parrot Analytics, nhu cầu toàn cầu đối với các bộ phim và chương trình truyền hình châu Á đã tăng lên trong những quý gần đây, do việc truy cập dễ dàng hơn vào các dịch vụ phát trực tuyến và các chương trình ăn khách như “Squid Game” của Netflix.
Samsung The Frame nâng cấp thư viện tranh hơn 2.100 tác phẩm, kiến tạo không gian sống nghệ thuật đẳng cấp Vietnet24h - Thư viện tranh của The Frame tiếp tục được bổ sung nhiều tác phẩm mới, mang hơi thở nghệ thuật đến mọi không gian sống hiện đại - “bật lên là TV QLED, tắt đi là tranh nghệ thuật”.
Ra mắt sản phẩm công nghệ giáo dục tích hợp Chat GPT đầu tiên tại Việt Nam Vietnet24h - Sản phẩm công nghệ giáo dục tích hợp Chat GPT đầu tiên tại Việt Nam đang cho phép người dùng trải nghiệm miễn phí mọi tính năng từ ngày 20/2 đến ngày 20/3.
OPPO Find N2 Flip đã trở lại với Tuần lễ thời trang Milan MFW Vietnet24h - Tương lai và truyền thống, chức năng và sang trọng, OPPO Find N2 Flip catwalk tại Tuần lễ thời trang Milan mang sự sáng tạo và bậc thầy của ACT N°1
Giải bóng đá cúp VASI miền Nam mở rộng Vietnet24h - Giải bóng đá CUP VASI miền Nam mở rộng 2022 được tổ chức vào ngày 22/10/2022 tại Sân bóng đá Trường Đại học Sư Phạm Kỹ Thuật TP. HCM với sự tham gia của 20 đội bóng là các doanh nghiệp hội viên thuộc Hiệp hội Công nghiệp hỗ trợ Việt Nam VASI phía Nam và doanh nghiệp khách mời.
HỘI CHỢ DU LỊCH QUỐC TẾ TP. HỒ CHÍ MINH 2022: ĐIỂM SÁNG VỀ XÚC TIẾN TRONG BỨC TRANH PHỤC HỒI DU LỊCH Vietnet24h - Trong bối cảnh Việt Nam đang nằm trong nhóm các điểm đến du lịch có tăng trưởng cao trên thế giới, thu hút gần 1 triệu du khách quốc tế trong 7 tháng đầu năm, Hội chợ du lịch Quốc tế Thành phố Hồ Chí Minh lần thứ 16 năm 2022 (ITE HCMC 2022) được kỳ vọng sẽ trở thành một điểm sáng về xúc tiến, thúc đẩy du lịch inbound, khẳng định uy tín của một sự kiện du lịch quốc tế thường niên hàng đầu khu vực hạ nguồn sông Mê Kông.