Hãng bảo mật Sophos PLC cảnh báo thế giới web cùng với sự phổ biến ngày một rộng rãi của các ứng dụng nền tảng Web 2.0 sẽ tiếp tục mang đến cho người dùng và doanh nghiệp nhiều nguy cơ hiểm họa lớn hơn nữa.
Web ngày một nguy hiểm hơn
Ông Jim Dowling – Giám đốc kinh doanh phụ trách thị trường Châu Á của Sophos PLC – cho biết mỗi ngày hãng phát hiện thêm hơn 15.000 website mới bị lây nhiễm mã độc. 90% hiểm họa trên web có nguồn gốc từ những website hợp pháp mắc lỗi bảo mật bị tin tặc tấn công biến thành công cụ giúp chúng phát tán mã độc.
“Thống kê của Sophos cho thấy chỉ khoảng 1% trong tổng số những tác vụ tìm kiếm trực tuyến là có trả lại kết quả có chứa liên kết đến những website bị nhiễm mã độc. Đa phần người dùng không biết rằng PC của họ bị nhiễm khi truy cập vào chính những website hợp pháp”.
Ông Dowling cũng khẳng định thế giới bảo mật đang thay đổi từng ngày. Điều này đã khiến các chuyên gia công nghệ gặp rất nhiều khó khăn trong việc bảo vệ an toàn cho người dùng đầu cuối cũng như hệ thống mạng của họ.
“Trước đây chúng ta thường áp dụng giải pháp bảo vệ GATEWAY nhưng bây giờ thì không còn có thể như thế được nữa. Đơn giản là bởi giờ đây chúng ta phải kết nối vào mạng Internet, ứng dụng giải pháp điện toán đám mây, làm việc di động, truy cập từ xa, thẻ nhớ USB, thiết bị của hãng thứ ba … Các chuyên gia bảo mật phải cân nhắc kỹ càng đến yếu tố một thì mới có thể bảo vệ được an toàn cho hệ thống mạng cũng như người dùng”.
Website mạng xã hội hiện đang là một trong những thách thức mới nổi khiến chuyên gia công nghệ và bảo mật phải đau đầu nhất. Đơn giản bởi mỗi người dùng lại sử dụng kiểu dạng website này với một mục đích khác nhau. Có doanh nghiệp dùng vào mục đích kinh doanh nhưng có người dùng lại chỉ sử dụng đơn thuần để tạo lập mối quan hệ xã hội.
Julius Suarez – một chuyên gia công nghệ của Sophos – tự tin nhận định rằng tương lai web sẽ trở thành công cụ tấn công chủ yếu của tin tặc. Lý do rất đơn giản vì dùng web tin tặc sẽ không phải mất công “quảng bá về chính mình” mà chỉ cần bắt cóc một website hợp là chúng đã có thể tấn công được hàng nghìn người dùng khác nhau.
Giải pháp bảo mật web – ông Dowling cho biết – trước đây chủ yếu chỉ là lọc đường liên kết URL. Nhưng các công cụ lọc sẽ không thể nào chặn được các website hợp pháp nên người dùng vẫn phải đối mặt với rất nhiều nguy cơ khác nhau.
“Giờ đây để bảo vệ người dùng đầu cuối cần giải pháp bảo mật web và thiết bị đầu cuối thật tốt. Trong khi đó đối với doanh nghiệp thì cần phải xem xét lại phương thức thiết kế website và cơ sở dữ liệu nhằm bảo đảm không hề phát sinh lỗi – đặc biệt là lỗi SQL Injection”.
Thư rác cũng không kém
Bên cạnh thế giới web và ứng dụng nền tảng Web 2.0 còn có một hiểm họa khác cũng nguy hiểm không kém là thư rác (spam). Hiểm họa này không chỉ làm nảy sinh các vấn đề bảo mật mà còn ảnh hưởng đến cả năng suất làm việc của người dùng và doanh nghiệp.
Sophos cho rằng đến nay người dùng đều đã biết đến lời khuyến là không nên nhắp chuột vào những gì đính kèm theo email nhưng đáng tiếc là số người hiểu biết đầy đủ nguy cơ đến từ hành động này lại không nhiều. Chính vì thế mà tin tặc vấn có thể phát tán được một số lượng rất lớn thư rác.
“Giáo dục là một điều cần thiết nhưng có lẽ con đường để đạt được mục tiêu mà nó hướng tới còn rất dài. Khi người dùng học được bài học tự bảo vệ mình trước phương thức tấn công này thì tin tặc lại phát minh được một cách tấn công khác”.
Thống kê mới nhất của Sophos vẫn cho thấy Châu Á vẫn nơi phát tán nhiều thư rác nhất thế giới trong giai đoạn từ tháng 7 đến hết tháng 9/2008. Điều này cho thấy nền tảng bảo mật ở khu vực này vẫn chưa đủ mạnh để bảo vệ người dùng. Bản thân doanh nghiệp ở khu vực này cũng chưa có được các chính sách bảo mật cần thiết để bảo vệ chính mình.
“Thế giới web sẽ tiếp tục là một hiểm họa bảo mật như những gì đang diễn ra hiện nay. Chỉ đến khi nào người dùng hiểu và bắt đầu áp dụng biện pháp tự bảo vệ mình trước những hiểm họa trên web thì đến lúc đó may ra web mới không còn là nguồn phát tán các hiểm họa bảo mật nữa”.
Tương lai web sẽ vẫn là hiểm họa bảo mật lớn
227
Bạn nên đọc
-
ChatGPT sắp hỗ trợ mua sắm và thanh toán trực tiếp bằng PayPal ngay trong ứng dụng
-
Team Group ra mắt SSD T-Force Z54E PCIe 5.0 đạt tốc độ đọc kỷ lục 14.900 MB/s, vượt mặt Samsung và Kingston
-
5 cách khởi chạy nhanh chương trình trên Windows
-
YouTube mở “ân xá”, cho phép nhà sáng tạo bị cấm quay trở lại nền tảng
-
PNY ra mắt dòng SSD NVMe Gen5 nhanh nhất của hãng – CS3250 với dung lượng 4TB, tốc độ lên tới 14.900 MB/s
-
Cách thức hoạt động của Hacker
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

5 cách viết hoa chữ cái đầu trong Excel
Hôm qua -

4 cách ẩn hoặc bảo vệ một thư mục Windows tốt nhất, không cần cài thêm phần mềm
Hôm qua -

Cap hay cho ngày cuối năm, stt hay cho ngày cuối năm, stt tạm biệt năm cũ
Hôm qua -

Cách xem lịch thủy triều trên điện thoại
Hôm qua -

Sự khác nhau của tên gọi đồ vật, cách xưng hô giữa các miền
Hôm qua 2 -

Cách xem cấu hình máy tính dễ, nhanh chóng
Hôm qua -

Cách sửa lỗi "The User Profile Service failed the logon" trên Windows 10
Hôm qua -

Hướng dẫn sử dụng Xingtu 醒图 trên máy tính
Hôm qua -

1000+ công thức chế thuốc Minecraft, cách chế thuốc Minecraft
Hôm qua -

Cách tải Direct X và cài đặt DirectX trên máy tính
Hôm qua
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Hướng dẫn
Ô tô, Xe máy