Hướng dẫn công nghệ
MÃ ĐỘC TRONG THỜI ĐẠI IOT
Alisa H - Thứ Bảy, 08/09/2018 7:38 SA
Vietnet24h - Giống như mọi giải pháp thông minh có sức ảnh hưởng mạnh mẽ khác trên thị trường, các hệ thống và thiết bị kết nối IoT cũng có sức hấp dẫn chí mạng đối với tin tặc

Nhờ những nỗ lực không ngừng nghỉ của các nhà cung cấp công nghệ trong việc mang kết nối đến với một loạt các vật dụng và thiết bị khác nhau, doanh nghiệp và người dùng đã bắt đầu cảm nhận được sức mạnh của Internet Vạn Vật (IoT - Internet of Things). Từ thiết bị đơn giản như bộ định tuyến gia đình đến các hệ thống máy móc phức tạp, IoT đã trở thành một khái niệm công nghệ mang tính cách mạng mạnh mẽ.

Khi các hệ thống và thiết bị kết nối không ngừng chứng tỏ lợi ích đối với doanh nghiệp và các lĩnh vực tiêu dùng, mọi người không thể không chú ý đến nó. Tin tặc cũng vậy. Cũng giống như mọi giải pháp thông minh có sức ảnh hưởng mạnh mẽ khác trên thị trường, thiết bị IoT có sức hấp dẫn chí mạng đối với tin tặc, mũ đen cũng như mũ trắng.

Tuy nhiên, mã độc tấn công vào các hệ thống IoT có cách thức hoạt động hơi khác so với mã độc truyền thống. Ngoài ra, do các nền tảng và thiết bị IoT không có sức mạnh tính toán hoặc bảo mật - và vì loại hiểm họa này đã tăng lên đáng kể trong thời gian gần đây - nên chúng ta cần xem xét nghiêm túc hơn những sự lây nhiễm có thể ảnh hưởng đến hoạt động lành mạnh của các thiết bị kết nối mạng.

TẦM VỚI CỦA IOT LÀ BAO XA?

Từ sau khi khái niệm IoT ra đời, nó luôn được ghi nhận bằng các số liệu thống kê quan trọng, cho thấy ảnh hưởng tiềm năng mà một hệ thống các thiết bị kết nối có thể gây ra. Cùng xem xét những con số cập nhật này từ Statista:

·       Các nhà nghiên cứu dự báo có hơn 284 tỷ USD đang chờ để đưa vào các dịch vụ IoT trong năm 2017. Họ cũng dự đoán chi tiêu của người tiêu dùng sẽ đạt 1.494 tỷ USD vào năm 2020.

·       Thị trường bán lẻ IoT sẽ vượt quá giá trị 5 tỷ USD trong hai năm tới.

·       Số lượng thiết bị và cảm biến IoT được cài đặt đưa vào sử dụng của người tiêu dùng sẽ đạt 12,86 tỷ vào năm 2020.

·       Thị trường toàn cầu cho thẻ chip RFID (Radio Frequency Identification - công nghệ nhận dạng đối tượng bằng sóng vô tuyến, cho phép giám sát, quản lý hoặc lưu vết từng đối tượng thông qua hệ thống thu phát sóng radio) sẽ đạt giá trị 24,5 tỷ USD vào năm 2020.

·       Hơn 37 triệu hệ thống quản lý giao thông đường bộ hỗ trợ IoT sẽ được cài đặt trong hai năm tới.

·       Sẽ có hơn 830 triệu thiết bị đeo và 20,8 tỷ hệ thống nhà thông minh tự động hóa được lắp đặt trong lĩnh vực tiêu dùng vào năm 2020.

Với phạm vi ảnh hưởng lớn đến như vậy trong lĩnh vực tiêu dùng, bán lẻ và dân dụng, không lạ khi các nhân tố độc hại bắt đầu nhắm vào cảm biến và thiết bị kết nối cho những mục đích đen tối.

MÃ ĐỘC IOT HOẠT ĐỘNG NHƯ THẾ NÀO?

Các điểm cuối IoT có sự khác biệt đáng kể so với máy PC và hệ thống máy tính truyền thống mà nhiều người dùng cũng như tin tặc quen thuộc. Mặc dù những thiết bị này được trang bị kết nối không dây, một số chúng lại không có loại giao diện người dùng hoặc sức mạnh tính toán như khuôn mẫu.

Tuy nhiên, trong số những yếu tố khiến các thiết bị IoT trở nên khác biệt so với các nền tảng công nghệ khác có những yếu tố lại chính là điều mà tin tặc tìm kiếm.

Có ý kiến cho rằng cho dù các thiết bị IoT không mạnh mẽ, thậm chí không sánh bằng những chiếc PC cơ bản nhất, chúng lại có những lợi ích nhất định - ít nhất là đối với tin tặc – bởi chúng thường thiếu bảo mật mạng phù hợp và bởi người dùng thường xuyên cài đặt thêm thiết bị mới nhưng lại ít nhiều quên mất việc phải thiết lập bảo mật mạng.

Việc sử dụng mật khẩu mặc định và việc người dùng không xử lý các điểm cuối IoT theo cùng cách thức đối với các điểm cuối truyền thống tạo ra những điểm yếu có thể đưa đến nguy cơ lây nhiễm cho thiết bị IoT.

Không thể không nói, có một số điểm tương đồng giữa các dòng mã độc lây nhiễm trên máy tính và máy chủ gần đây với những cuộc tấn công nhắm vào các hệ thống IoT. Đó là do nhiều mã độc IoT tìm cách tận dụng thiết bị để khai thác tiền điện tử, tạo ra một botnet có khả năng sinh lợi dưới hình thức tiền kỹ thuật số không thể truy nguyên. Mặc dù một số chuyên gia công nghệ và bảo mật không tin rằng tin tặc có thể tạo ra bất kỳ khoản thu nhập lớn nào từ các kế hoạch khai thác tiền điện tử IoT này, những trường hợp này vẫn nên được coi là một mối đe dọa.

Dù lợi nhuận đến từ các thiết bị IoT bị lây nhiễm có thể rất nhỏ nhưng ít nhất nó vẫn đáng lo đối với người dùng vì nói đến cùng, thiết bị của họ vẫn bị nhiễm mã độc. Dù cryptojacking (việc tin tặc sử dụng thiết bị của nạn nhân để bí mật khai thác các đồng tiền mã hóa) được cho là không gây nhiều tổn hại như ransomware (mã độc tống tiền) hay trojan (mã độc ngụy trang), thiết bị vẫn thật sự bị xâm phạm.

MÃ ĐỘC IOT: BIẾN THỂ MIRAI NHẮM VÀO THIẾT BỊ IOT

Một ví dụ về sự lây nhiễm nhắm vào các điểm cuối IoT là về một biến thể của mã độc Mirai, có tên OMG và được nhóm nghiên cứu tại Trend Micro xác định là ELF_MIRAI.AUSX. Biến thể này sử dụng cùng cách thức tấn công từ chối dịch vụ giống như mẫu Mirai gốc. Biến thể OMG cũng đi kèm với một số bổ sung mã và hiệu chỉnh nhằm lây nhiễm các điểm cuối IoT, đặc biệt là các bộ định tuyến gia đình.

Nhóm nghiên cứu tại Trend Micro giải thích: "Điểm chính trong cuộc tấn công Mirai là cho phép tác giả của mã độc sử dụng các bộ định tuyến thuộc sở hữu tư nhân vào các hoạt động độc hại mà chính chủ không hề hay biết… Những cuộc tấn công này có thể gây hậu quả nghiêm trọng cho nạn nhân của nó, bao gồm các doanh nghiệp. Các công ty có thể phải đối mặt với sự gián đoạn kinh doanh, mất tiền và thậm chí là tổn hại đến danh tiếng của thương hiệu”.

REAPER: XÂY DỰNG TRÊN NỀN TẢNG CỦA MIRAI

Biến thể OMG Mirai là một trong những lây nhiễm đáng chú ý đầu tiên nhằm vào IoT, nhưng chắc chắn không phải là cuối cùng. Cuối năm 2017 đã có báo cáo về Reaper IoT Botnet. Ở tại thời điểm đó, nó đã lây nhiễm tổng cộng trên một triệu mạng.

Trong khi Mirai và biến thể OMG khai thác các hệ thống có thông tin bảo mật yếu hoặc vẫn đang dùng mật khẩu mặc định, botnet Reaper – còn được biết đến dưới cái tên IoT Troop - sử dụng một phương pháp tập trung hơn. Mã độc này sử dụng các kỹ thuật tấn công chủ động hơn để xác định và lây nhiễm các điểm cuối IoT, thiết lập một botnet sâu rộng với sức mạnh tính toán đáng kể.

Đó là sự khác biệt giữa việc tìm kiếm lỗ hổng với chủ động chọn ổ khóa. Thay vì chỉ đoán mật khẩu của các thiết bị mà nó lây nhiễm, Reaper sử dụng các lỗ hổng bảo mật đã biết trong mã của những thiết bị không an toàn này để xâm nhập và rồi lan rộng ra.

BẢO VỆ ĐIỂM CUỐI IOT: THÓI QUEN TỐT CỦA DOANH NGHIỆP

Mối hiểm họa đến từ botnet Reaper cho thấy các tác nhân độc hại ngày càng hiểu rõ hơn cách thức lây nhiễm nhắm vào các mục tiêu IoT và nhiều khả năng là những cuộc tấn công vào các thiết bị kết nối sẽ ngày càng trở nên phức tạp hơn. Khi mà các doanh nghiệp vẫn còn tiếp tục tận dụng những lợi thế mà IoT đem đến, điều quan trọng là họ phải đảm bảo rằng các cảm biến và điểm cuối này được bảo vệ đúng cách. Việc đó bao gồm:

·       Chọn sản phẩm IoT đáng tin cậy: Điều quan trọng là chỉ triển khai đưa vào sử dụng những bộ định tuyến và thiết bị IoT được trang bị bảo mật mạnh mẽ. Ví dụ, theo các nhà nghiên cứu tại Trend Micro, doanh nghiệp nên tránh các bộ định tuyến đi kèm các gói dịch vụ internet và không bao giờ tái sử dụng các bộ định tuyến đã qua sử dụng vì chúng có thể có cấu hình không chính xác và không an toàn.

·       Sử dụng thông tin đăng nhập xác thực mạnh: Hầu hết các thiết bị IoT đều có mật khẩu mặc định được cài đặt sẵn. Những mật khẩu này chính là lỗ hổng mời gọi tin tặc, khiến việc xâm nhập và lây nhiễm vào thiết bị trở nên quá đơn giản đối với mã độc. Vì lý do này, doanh nghiệp bắt buộc phải thay đổi mật khẩu mặc định thành một thứ mạnh hơn và không dễ đoán khi triển khai thiết bị.

·       Đảm bảo thiết bị luôn được cập nhật: Các doanh nghiệp và người dùng cá nhân cũng cần đảm bảo phần mềm hỗ trợ hoạt động của bộ định tuyến được cập nhật thường xuyên, bao gồm hệ điều hành, trình điều khiển, các chương trình quản lý và cấu hình.

TRÍ TUỆ NHÂN TẠO – TỪ TIỀM NĂNG ĐẾN THỰC TIỄN Vietnet24h - Không phải mọi nỗ lực của các hãng công nghệ đều kết thành quả ngọt nhưng may thay, vẫn có rất nhiều ý tưởng công nghệ tốt đã được đưa thành công vào thực tiễn cuộc sống, trong đó có trí tuệ nhân tạo
Tin khác cùng chuyên mục
Tin đọc nhiều
YouTube phát triển tính năng chia sẻ video ngắn cạnh tranh với TikTok Vietnet24h - YouTube chuẩn bị tung ra tính năng chia sẻ các video ngắn có tên Short thu hút người dùng trẻ tuổi và cạnh tranh với TikTok và Facebook
Zoom đang thực hiện một thay đổi đơn giản có thể giúp ngăn những vị khách không mời gặp sự cố Vietnet24h - Các máy chủ cuộc gọi Zoom hiện phải vào cài đặt ứng dụng và bật tính năng phòng chờ nếu họ muốn kết nạp từng người một khi họ đến.
Facebook Messenger sẽ chỉ nhắn được tối đa 5 người Vietnet24h - Sắp tới Facebook đang thử nghiệm tính năng Messenger hạn chế số lượng tin nhắn còn tối đa cho 5 người nhằm ngăn chặn sự lan truyền thông tin sai lệch về dịch bệnh Covid-19.
Apple đã cập nhật Siri để giúp những người muốn biết liệu họ có bị nhiễm coronavirus không Vietnet24h - Apple đã cập nhật trợ lý giọng nói của mình để cung cấp cho người dùng bảng câu hỏi từng bước nếu họ hỏi các biến thể của, Hey Hey Siri, tôi có bị coronavirus không?
HTC sẽ quay lại với dòng smartphone 5G vào năm nay Vietnet24h - Mặc dù doanh số smartphone liên tục tụt dốc trong nhiều năm trở lại đây, nhưng HTC vẫn đầy tham vọng ở thị trường smartphone cao cấp, nơi cuộc cạnh tranh giữa các ông lớn diễn ra vô cùng quyết liệt.
SK Telecom, Microsoft mở rộng dịch vụ chơi game đám mây tại Hàn Quốc Vietnet24h - SK Telecom cho biết hôm thứ ba họ đã đạt được thỏa thuận với Microsoft để mở rộng dịch vụ của nền tảng trò chơi đám mây dựa trên 5G Project xCloud tại đây.
Câu chuyện Apple đang thay đổi nhờ thành công lớn của AirPods Vietnet24h - Apple cho thấy sự tăng trưởng chậm lại đối với doanh số của App Store khi công bố số liệu mới cho năm 2019.
Samsung tung bản vá lỗi vân tay cho Galaxy S10 và Galaxy Note 10 Vietnet24h - Giờ đây, Samsung đã cập nhật phần mềm để sửa lỗi vân tay siêu âm trên Galaxy S10 và Galaxy Note 10.
SKT chia sẻ bí quyết 5G với các nhà lãnh đạo ngành công nghiệp Đức Vietnet24h - Giám đốc điều hành SK Telecom Park Jung-ho đã có một bài phát biểu tại một hội nghị được tổ chức tại Đức, trao đổi về thành công của công ty và áp dụng mạng thế hệ thứ năm (5G) cho các nhà lãnh đạo ngành và các nhân vật chính trị của quốc gia châu Âu,
Những tính năng mới hấp dẫn của iOS/iPadOS 13.2 beta 2 Vietnet24h - Sáng nay (11/10), Apple đã chính thức gửi đến các nhà phát triển bản iOS/iPadOS 13.2 beta 2. Ngoài việc cải thiện hiệu năng trên các thiết bị, sửa các lỗi còn tồn đọng, nó còn mang tới một vài tính năng mới rất ấn tượng cho người dùng.
Samsung Electronics phát triển bảng hiển thị có thể gập lại Vietnet24h - Samsung Electronics muốn phát triển màn hình điện thoại có thể gập lại của riêng mình để cắt giảm chi phí và đáp ứng tốt hơn nhu cầu toàn cầu đang tăng cho loạt sản phẩm có thể gập lại sáng tạo của mình, công ty cho biết hôm thứ Sáu.
SKT, KT, LGU + kỷ niệm 1 năm thương mại hóa 5G Vietnet24h - SK Telecom, KT và LG Uplus (LGU +) đã đánh dấu kỷ niệm đầu tiên trở thành công ty đầu tiên trên thế giới thương mại hóa mạng thế hệ thứ năm (5G).
Samsung từ bỏ sản xuất LCD Vietnet24h - Samsung sẽ từ bỏ thị trường màn hình tinh thể lỏng (LCD) đã bão hòa để chuyển sang lĩnh vực màn hình phát sáng chấm lượng tử (LED) sử dụng công nghệ dựa trên vật liệu "QD-LED" tiên tiến với mục đích là nhà sản xuất hàng đầu.
LG đã bỏ rơi thương hiệu điện thoại thông minh hàng đầu G Series Vietnet24h - LG Electronics đã quyết định từ bỏ kế hoạch làm nổi bật thương hiệu điện thoại thông minh hàng đầu G Series của mình như là một phần của nỗ lực làm thay đổi hoạt động kinh doanh thiết bị di động đang gặp khó khăn của công ty.
Huawei công bố điện thoại mới cạnh tranh với dòng điện thoại cao cấp từ các đối thủ hàng đầu như Samsung, Apple Vietnet24h - Huawei P40 Pro Plus là sản phẩm tốt nhất và đắt nhất trong số các dòng điện thoại thông minh mới của công ty này và có camera có khả năng zoom 100 lần.
Điểm 10 tin công nghệ tiêu biểu hôm nay Vietnet24h - Đại dịch coronavirus đang gây ảnh hưởng và tác động nghiêm trọng đến mọi lĩnh vực công nghệ. Hãy cùng Vietnet24h điểm 10 tin tức công nghệ tiêu biểu dưới đây
Samsung vươn lên vị trí thứ 3 thế giới về sản xuất chip smartphone Vietnet24h - Nghiên cứu mới nhất cho thấy, Samsung đã trở thành nhà sản xuất chip smartphone lớn thứ ba trên thế giới sau khi vượt qua Apple.
Singapore ra mắt ứng dụng theo dõi người nhiễm COVID-19 Vietnet24h - Chính phủ Singapore vừa ra mắt một ứng dụng trên điện thoại thông minh giúp theo dõi và cho phép các cơ quan chức năng xác định những người đã tiếp xúc với người bị nhiễm virus Corona chủng mới.
ST cắt giảm sản xuất ở Pháp trong bối cảnh đại dịch do virus corona chủng mới Vietnet24h - ST đã đồng ý cắt giảm sản lượng tại các nhà máy của Pháp tới 50%
Samsung bắt đầu sản xuất hàng loạt bộ lưu trữ di động nhanh nhất trong ngành Vietnet24h - Samsung Electronics Co., nhà sản xuất chip nhớ và điện thoại thông minh lớn nhất thế giới, cho biết hôm thứ ba họ đã bắt đầu sản xuất hàng loạt bộ lưu trữ di động nhanh nhất trong ngành.
Samsung bắt đầu xuất xưởng các mô-đun DRAM dựa trên EUV Vietnet24h - Samsung Electronics Co., nhà sản xuất chip nhớ lớn nhất thế giới, cho biết hôm thứ Tư họ đã bắt đầu vận chuyển các mô-đun DRAM đầu tiên của ngành được chế tạo bằng công nghệ cực tím (EUV).
Bộ phận chip Samsung tạo ra trung tâm AI của riêng mình Vietnet24h - Bộ phận bán dẫn Samsung Electronics, vừa ra mắt trung tâm nghiên cứu trí tuệ nhân tạo của riêng mình và đang tìm kiếm tài năng toàn cầu, theo nguồn tin trong ngành hôm thứ Tư.
Sony ra mắt loa độc đáo tích hợp thêm điều khiển TV Vietnet24h - Hôm qua 13/2, Sony đã chính thức giới thiệu tại thị trường Nhật Bản sản phẩm loa không dây tích hợp điều khiển TV.
Hyundai công bố kế hoạch chi tiết cho các dịch vụ di chuyển trên không Vietnet24h - Hôm qua, thứ Ba, ngày 7 tháng Giêng, Tập đoàn ô tô Hyundai đã tiết lộ một kế hoạch chi tiết cho taxi hàng không và các dịch vụ di động liên qua tại Triển lãm Điện tử tiêu dùng năm 2020 ở Las Vegas, Hoa Kỳ.
LG mang 'vườn rau' vào nhà Vietnet24h - Thứ Năm tuần vừa qua, LG Electronics đã tiết lộ một thiết bị làm vườn trong nhà công nghệ cao, tạo bước đột phá vào phong trào làm vườn trong nhà đang bùng nổ.
Tại sao LG Electronics trì hoãn ra mắt TV cuộn lại được Vietnet24h - LG Electronics đã quyết định trì hoãn việc phát hành dòng ti vi Signature OLED TV R, còn được gọi là TV "có thể cuộn", dự kiến ​​sẽ tung ra thị trường vào năm 2019 trong bối cảnh giá cả và sản phẩm chưa được quyết định, công ty cho biết hôm thứ ba
LG trình làng các tính năng AI nâng cao tại CES 2020 Vietnet24h - Theo tin tức từ LG Electronics cho biết hôm Chủ nhật ngày 22 tháng 12 vừa qua, công ty sẽ tiết lộ một tính năng trí tuệ nhân tạo (AI) nâng cấp của các thiết bị của mình tại Triển lãm Điện tử tiêu dùng (CES) sắp tới.
Cách tiếp cận analog với AI ở ngưỡng có thể giúp tối ưu hóa việc sử dụng năng lượng điện Vietnet24h - TowerJazz và Technion (Viện Công nghệ Israel - trong ảnh), đã phát triển một cách tiếp cận tương tự để thiết kế lõi AI, theo họ, là cách duy nhất để có được sức mạnh xử lý ở mức năng lượng phù hợp để cung cấp AI ở ngưỡng.
Samsung ra mắt ứng dụng hội nghị truyền hình di động tại Mỹ Vietnet24h - Samsung đã ra mắt một ứng dụng hội nghị truyền hình chất lượng cao nhưng giá rẻ tại Hoa Kỳ, chỉ dành riêng cho các thiết bị cao cấp như Galaxy S10 5G và Note 10 Plus 5G, công ty cho biết hôm thứ Hai vừa qua.
Sartorius tăng cường mối quan hệ với Samsung BioLogics Vietnet24h - Nhà cung cấp thiết bị dược phẩm Đức đang xem xét việc đặt các nhà máy tại Hàn Quốc