Hướng dẫn công nghệ
MÃ ĐỘC TRONG THỜI ĐẠI IOT
Alisa H - Thứ Bảy, 08/09/2018 7:38 SA
Vietnet24h - Giống như mọi giải pháp thông minh có sức ảnh hưởng mạnh mẽ khác trên thị trường, các hệ thống và thiết bị kết nối IoT cũng có sức hấp dẫn chí mạng đối với tin tặc

Nhờ những nỗ lực không ngừng nghỉ của các nhà cung cấp công nghệ trong việc mang kết nối đến với một loạt các vật dụng và thiết bị khác nhau, doanh nghiệp và người dùng đã bắt đầu cảm nhận được sức mạnh của Internet Vạn Vật (IoT - Internet of Things). Từ thiết bị đơn giản như bộ định tuyến gia đình đến các hệ thống máy móc phức tạp, IoT đã trở thành một khái niệm công nghệ mang tính cách mạng mạnh mẽ.

Khi các hệ thống và thiết bị kết nối không ngừng chứng tỏ lợi ích đối với doanh nghiệp và các lĩnh vực tiêu dùng, mọi người không thể không chú ý đến nó. Tin tặc cũng vậy. Cũng giống như mọi giải pháp thông minh có sức ảnh hưởng mạnh mẽ khác trên thị trường, thiết bị IoT có sức hấp dẫn chí mạng đối với tin tặc, mũ đen cũng như mũ trắng.

Tuy nhiên, mã độc tấn công vào các hệ thống IoT có cách thức hoạt động hơi khác so với mã độc truyền thống. Ngoài ra, do các nền tảng và thiết bị IoT không có sức mạnh tính toán hoặc bảo mật - và vì loại hiểm họa này đã tăng lên đáng kể trong thời gian gần đây - nên chúng ta cần xem xét nghiêm túc hơn những sự lây nhiễm có thể ảnh hưởng đến hoạt động lành mạnh của các thiết bị kết nối mạng.

TẦM VỚI CỦA IOT LÀ BAO XA?

Từ sau khi khái niệm IoT ra đời, nó luôn được ghi nhận bằng các số liệu thống kê quan trọng, cho thấy ảnh hưởng tiềm năng mà một hệ thống các thiết bị kết nối có thể gây ra. Cùng xem xét những con số cập nhật này từ Statista:

·       Các nhà nghiên cứu dự báo có hơn 284 tỷ USD đang chờ để đưa vào các dịch vụ IoT trong năm 2017. Họ cũng dự đoán chi tiêu của người tiêu dùng sẽ đạt 1.494 tỷ USD vào năm 2020.

·       Thị trường bán lẻ IoT sẽ vượt quá giá trị 5 tỷ USD trong hai năm tới.

·       Số lượng thiết bị và cảm biến IoT được cài đặt đưa vào sử dụng của người tiêu dùng sẽ đạt 12,86 tỷ vào năm 2020.

·       Thị trường toàn cầu cho thẻ chip RFID (Radio Frequency Identification - công nghệ nhận dạng đối tượng bằng sóng vô tuyến, cho phép giám sát, quản lý hoặc lưu vết từng đối tượng thông qua hệ thống thu phát sóng radio) sẽ đạt giá trị 24,5 tỷ USD vào năm 2020.

·       Hơn 37 triệu hệ thống quản lý giao thông đường bộ hỗ trợ IoT sẽ được cài đặt trong hai năm tới.

·       Sẽ có hơn 830 triệu thiết bị đeo và 20,8 tỷ hệ thống nhà thông minh tự động hóa được lắp đặt trong lĩnh vực tiêu dùng vào năm 2020.

Với phạm vi ảnh hưởng lớn đến như vậy trong lĩnh vực tiêu dùng, bán lẻ và dân dụng, không lạ khi các nhân tố độc hại bắt đầu nhắm vào cảm biến và thiết bị kết nối cho những mục đích đen tối.

MÃ ĐỘC IOT HOẠT ĐỘNG NHƯ THẾ NÀO?

Các điểm cuối IoT có sự khác biệt đáng kể so với máy PC và hệ thống máy tính truyền thống mà nhiều người dùng cũng như tin tặc quen thuộc. Mặc dù những thiết bị này được trang bị kết nối không dây, một số chúng lại không có loại giao diện người dùng hoặc sức mạnh tính toán như khuôn mẫu.

Tuy nhiên, trong số những yếu tố khiến các thiết bị IoT trở nên khác biệt so với các nền tảng công nghệ khác có những yếu tố lại chính là điều mà tin tặc tìm kiếm.

Có ý kiến cho rằng cho dù các thiết bị IoT không mạnh mẽ, thậm chí không sánh bằng những chiếc PC cơ bản nhất, chúng lại có những lợi ích nhất định - ít nhất là đối với tin tặc – bởi chúng thường thiếu bảo mật mạng phù hợp và bởi người dùng thường xuyên cài đặt thêm thiết bị mới nhưng lại ít nhiều quên mất việc phải thiết lập bảo mật mạng.

Việc sử dụng mật khẩu mặc định và việc người dùng không xử lý các điểm cuối IoT theo cùng cách thức đối với các điểm cuối truyền thống tạo ra những điểm yếu có thể đưa đến nguy cơ lây nhiễm cho thiết bị IoT.

Không thể không nói, có một số điểm tương đồng giữa các dòng mã độc lây nhiễm trên máy tính và máy chủ gần đây với những cuộc tấn công nhắm vào các hệ thống IoT. Đó là do nhiều mã độc IoT tìm cách tận dụng thiết bị để khai thác tiền điện tử, tạo ra một botnet có khả năng sinh lợi dưới hình thức tiền kỹ thuật số không thể truy nguyên. Mặc dù một số chuyên gia công nghệ và bảo mật không tin rằng tin tặc có thể tạo ra bất kỳ khoản thu nhập lớn nào từ các kế hoạch khai thác tiền điện tử IoT này, những trường hợp này vẫn nên được coi là một mối đe dọa.

Dù lợi nhuận đến từ các thiết bị IoT bị lây nhiễm có thể rất nhỏ nhưng ít nhất nó vẫn đáng lo đối với người dùng vì nói đến cùng, thiết bị của họ vẫn bị nhiễm mã độc. Dù cryptojacking (việc tin tặc sử dụng thiết bị của nạn nhân để bí mật khai thác các đồng tiền mã hóa) được cho là không gây nhiều tổn hại như ransomware (mã độc tống tiền) hay trojan (mã độc ngụy trang), thiết bị vẫn thật sự bị xâm phạm.

MÃ ĐỘC IOT: BIẾN THỂ MIRAI NHẮM VÀO THIẾT BỊ IOT

Một ví dụ về sự lây nhiễm nhắm vào các điểm cuối IoT là về một biến thể của mã độc Mirai, có tên OMG và được nhóm nghiên cứu tại Trend Micro xác định là ELF_MIRAI.AUSX. Biến thể này sử dụng cùng cách thức tấn công từ chối dịch vụ giống như mẫu Mirai gốc. Biến thể OMG cũng đi kèm với một số bổ sung mã và hiệu chỉnh nhằm lây nhiễm các điểm cuối IoT, đặc biệt là các bộ định tuyến gia đình.

Nhóm nghiên cứu tại Trend Micro giải thích: "Điểm chính trong cuộc tấn công Mirai là cho phép tác giả của mã độc sử dụng các bộ định tuyến thuộc sở hữu tư nhân vào các hoạt động độc hại mà chính chủ không hề hay biết… Những cuộc tấn công này có thể gây hậu quả nghiêm trọng cho nạn nhân của nó, bao gồm các doanh nghiệp. Các công ty có thể phải đối mặt với sự gián đoạn kinh doanh, mất tiền và thậm chí là tổn hại đến danh tiếng của thương hiệu”.

REAPER: XÂY DỰNG TRÊN NỀN TẢNG CỦA MIRAI

Biến thể OMG Mirai là một trong những lây nhiễm đáng chú ý đầu tiên nhằm vào IoT, nhưng chắc chắn không phải là cuối cùng. Cuối năm 2017 đã có báo cáo về Reaper IoT Botnet. Ở tại thời điểm đó, nó đã lây nhiễm tổng cộng trên một triệu mạng.

Trong khi Mirai và biến thể OMG khai thác các hệ thống có thông tin bảo mật yếu hoặc vẫn đang dùng mật khẩu mặc định, botnet Reaper – còn được biết đến dưới cái tên IoT Troop - sử dụng một phương pháp tập trung hơn. Mã độc này sử dụng các kỹ thuật tấn công chủ động hơn để xác định và lây nhiễm các điểm cuối IoT, thiết lập một botnet sâu rộng với sức mạnh tính toán đáng kể.

Đó là sự khác biệt giữa việc tìm kiếm lỗ hổng với chủ động chọn ổ khóa. Thay vì chỉ đoán mật khẩu của các thiết bị mà nó lây nhiễm, Reaper sử dụng các lỗ hổng bảo mật đã biết trong mã của những thiết bị không an toàn này để xâm nhập và rồi lan rộng ra.

BẢO VỆ ĐIỂM CUỐI IOT: THÓI QUEN TỐT CỦA DOANH NGHIỆP

Mối hiểm họa đến từ botnet Reaper cho thấy các tác nhân độc hại ngày càng hiểu rõ hơn cách thức lây nhiễm nhắm vào các mục tiêu IoT và nhiều khả năng là những cuộc tấn công vào các thiết bị kết nối sẽ ngày càng trở nên phức tạp hơn. Khi mà các doanh nghiệp vẫn còn tiếp tục tận dụng những lợi thế mà IoT đem đến, điều quan trọng là họ phải đảm bảo rằng các cảm biến và điểm cuối này được bảo vệ đúng cách. Việc đó bao gồm:

·       Chọn sản phẩm IoT đáng tin cậy: Điều quan trọng là chỉ triển khai đưa vào sử dụng những bộ định tuyến và thiết bị IoT được trang bị bảo mật mạnh mẽ. Ví dụ, theo các nhà nghiên cứu tại Trend Micro, doanh nghiệp nên tránh các bộ định tuyến đi kèm các gói dịch vụ internet và không bao giờ tái sử dụng các bộ định tuyến đã qua sử dụng vì chúng có thể có cấu hình không chính xác và không an toàn.

·       Sử dụng thông tin đăng nhập xác thực mạnh: Hầu hết các thiết bị IoT đều có mật khẩu mặc định được cài đặt sẵn. Những mật khẩu này chính là lỗ hổng mời gọi tin tặc, khiến việc xâm nhập và lây nhiễm vào thiết bị trở nên quá đơn giản đối với mã độc. Vì lý do này, doanh nghiệp bắt buộc phải thay đổi mật khẩu mặc định thành một thứ mạnh hơn và không dễ đoán khi triển khai thiết bị.

·       Đảm bảo thiết bị luôn được cập nhật: Các doanh nghiệp và người dùng cá nhân cũng cần đảm bảo phần mềm hỗ trợ hoạt động của bộ định tuyến được cập nhật thường xuyên, bao gồm hệ điều hành, trình điều khiển, các chương trình quản lý và cấu hình.

TRÍ TUỆ NHÂN TẠO – TỪ TIỀM NĂNG ĐẾN THỰC TIỄN Vietnet24h - Không phải mọi nỗ lực của các hãng công nghệ đều kết thành quả ngọt nhưng may thay, vẫn có rất nhiều ý tưởng công nghệ tốt đã được đưa thành công vào thực tiễn cuộc sống, trong đó có trí tuệ nhân tạo
Tin khác cùng chuyên mục
Tin đọc nhiều
Hướng dẫn cách trao đổi số chỉ bằng cách chạm các iPhone lại với nhau Vietnet24h - Bạn có thể trao đổi thông tin liên lạc bằng cách giữ iPhone của bạn cạnh nhau. Cả hai iPhone đều cần được cập nhật lên iOS 17.
Windows 12 sẽ phát hành vào năm 2024 Vietnet24h - Theo một số báo cáo rò rỉ, Microsoft đang phát triển Windows 12 và dự kiến sẽ phát hành vào năm 2024.
Apple đặt mã QR siêu nhỏ kiểm soát số lượng màn hình lỗi Vietnet24h - Apple đã chi hàng triệu USD để thêm mã vạch (QR) vào màn hình iPhone nhằm tránh bị tính phí hàng trăm triệu USD bởi các nhà cung cấp gian dối trong báo cáo lượng màn hình lỗi của quá trình sản xuất.
LG ra mắt thiết bị giải trí xách tay LG StanbyME Go Vietnet24h - Công ty LG Electronics Việt Nam (LG) vừa trình làng thiết bị giải trí xách tay LG StanbyME Go, mở ra khái niệm “picnic công nghệ” với trải nghiệm linh hoạt và chủ động, không giới hạn không gian.
iPhone 15 Pro modem Qualcomm và khung smartphone dễ sửa chữa hơn Vietnet24h - iPhone 15 Pro và iPhone 15 Pro Max của Apple có thiết kế khung mới, có thể giúp việc sửa chữa màn hình hoặc thay pin của thiết bị trở nên dễ dàng hơn.
Đánh giá Apple iPhone 15 Pro: Phần 2 Vietnet24h - Hai chiếc iPhone Pro là những bản nâng cấp lớn qua từng năm, với những cải tiến thú vị về những tính năng mới.
Đánh giá Apple iPhone 15 Pro: Phần 1 Vietnet24h - Hai chiếc iPhone Pro là những bản nâng cấp lớn qua từng năm, với những cải tiến về camera, thân máy được cải tiến và nút bấm mới.
Thêm tính năng cảnh báo thiết bị định vị xung quanh trên Android 14 Vietnet24h - Unknown Tracker Alerts (UTA), tính năng vừa được Google bổ sung trên Android 14, sẽ thông báo cho người dùng có thiết bị theo dõi ở gần đó hay không.
Ứng dụng trò chuyện Bing của Microsoft hiện cho phép bạn tìm kiếm bằng hình ảnh Vietnet24h - Hôm nay, Microsoft đã công bố một bản cập nhật quan trọng cho chatbot trí tuệ nhân tạo của mình: tìm kiếm trực quan.
Những tính năng đáng kinh ngạc của thiết bị đeo Apple Vision Pro Vietnet24h - Tai nghe Vision Pro của Apple đã khơi dậy sự quan tâm trở lại đối với những thiết bị đeo thực tế ảo.
Rebellions tìm cách trở thành công ty khởi nghiệp đầu tiên của Hàn Quốc sản xuất hàng loạt chip AI cho các mô hình ngôn ngữ lớn Vietnet24h - Hợp tác với Samsung và KT, công ty khởi nghiệp Rebellions đặt mục tiêu trở thành 'Nvidia của Hàn Quốc' trong lĩnh vực chip suy luận.
Samsung Electro-Mechanics ra mắt mô-đun máy ảnh ‘chịu thời tiết’ dành cho ô tô Vietnet24h - Samsung Electro-Mechanics chuẩn bị bắt đầu sản xuất hàng loạt mô-đun máy ảnh “chịu được thời tiết” với khả năng chống thấm nước tiên tiến và tính năng sưởi ấm cho ô tô trong năm nay, công ty cho biết hôm Chủ nhật.
LG tăng tốc việc đầu tư mở rộng robot với 60 triệu USD đầu tư tại Mỹ Vietnet24h - Hôm qua, thứ Ba (12/3), LG Electronics đã đầu tư 60 triệu USD vào Bear Robotics, một công ty robot dịch vụ tự động AI có trụ sở tại Hoa Kỳ, công ty công nghệ Hàn Quốc cho biết.
Samsung xây dựng dây chuyền sản xuất màn hình OLED thế hệ 8.6 đầu tiên trên thế giới Vietnet24h - Samsung Display sẽ chuyển đổi dây chuyền L8 hiện có sang dây chuyền A6 mới dành cho tấm nền OLED thế hệ 8.6 mới nhắm đến các thiết bị công nghệ thông tin sử dụng màn hình lớn.
Viettel đấu giá thành công băng tần 5G với mức giá hơn 7.500 tỷ đồng Vietnet24h - Những đổi mới và bước tiến của Viettel trong lĩnh vực viễn thông hứa hẹn sẽ thay đổi đáng kể cảnh quan ngành viễn thông Việt Nam.
Tech Vietnam Advocates hợp tác với chính phủ Anh thúc đẩy công nghệ Vietnet24h - Là chi nhánh tại Việt Nam của Global Tech Advocates, Tech Vietnam Advocates sẽ hợp tác với chính phủ Anh và các đối tác liên minh để thúc đẩy tăng trưởng và hợp tác trong lĩnh vực công nghệ.
Facebook gặp lỗi trên toàn cầu Vietnet24h - Hiện rất nhiều người dùng trên toàn thế giới đều cho biết đã không truy cập được nền tảng Facebook, Instagram cũng như Threads trên smartphone và máy tính.
Đặc điểm chip M3 trong các Macbook Air mới nhất của Apple Vietnet24h - Apple vừa công bố MacBook Air 13 inch và 15 inch mới, được trang bị chip M3 thế hệ mới nhất của công ty. Các máy tính xách tay mới có thiết kế mỏng nhẹ, màn hình sáng và thời lượng pin dài.
Anthropic ra mắt chatbot mạnh mẽ nhất của mình khi cuộc chiến AI tổng hợp đang nóng lên Vietnet24h - Hôm nay, thứ Hai (4/3), Anthropic, được Google hậu thuẫn đã ra mắt Claude 3, một chatbot và bộ mô hình AI mà hãng cho là nhanh nhất và mạnh nhất từ trước đến nay.
Elon Musk kiện OpenAI và CEO Sam Altman vì vi phạm hợp đồng Vietnet24h - Elon Musk đang kiện OpenAI do Microsoft hậu thuẫn và Giám đốc điều hành của nó, Sam Altman, cùng những người khác, cáo buộc họ đã từ bỏ sứ mệnh thành lập công ty là phát triển trí tuệ nhân tạo “vì lợi ích chung của nhân loại”.
Emo của Alibaba: khi ảnh tĩnh có thể cất tiếng hát Vietnet24h - EMO, một sản phẩm trí tuệ nhân tạo (AI) sáng tạo, trao cho ảnh tĩnh khả năng hát, tạo ra những trải nghiệm âm nhạc độc đáo và hấp dẫn chưa từng có.
Oppo trình làng nguyên mẫu kính thực tế tăng cường có trợ lý giọng nói Vietnet24h - Oppo đã ra mắt Oppo Air Glass 3, một bộ kính thực tế tăng cường (AR) nguyên mẫu có trợ lý giọng nói tại Mobile World Congress ở Barcelona.
Lenovo giới thiệu laptop màn hình trong suốt tại MWC 2024 Vietnet24h - Tại MWC 2024, Lenovo đã trình diễn ý tưởng laptop màn hình trong suốt mới có tên ThinkBook Transparent Display Laptop. Điểm nhấn của chiếc laptop này là nó sở hữu viền màn hình siêu mỏng và được tích hợp trí tuệ nhân tạo. Đây cũng được coi là một trong những thiết bị độc đáo nhất được trưng bày tại MWC 2024.
Bệnh nhân cấy chip não Neuralink đã điều khiển được chuột máy tính bằng suy nghĩ Vietnet24h - Tỉ phú Elon Musk cho biết người đầu tiên được cấy chip não từ Công ty Neuralink của ông đã bình phục hoàn toàn, và có thể điều khiển chuột máy tính bằng suy nghĩ.
Tianhe-3: Siêu máy tính bí ẩn của Trung Quốc Vietnet24h - Khám phá bí ẩn đằng sau siêu máy tính Tianhe-3, một dự án bí mật của Trung Quốc đang làm thay đổi cục diện công nghệ trên thế giới.
Samsung và SK Hynix mở rộng sử dụng EUV để tăng nhu cầu về khí CO2 Vietnet24h - Samsung và SK Hynix đang mở rộng việc sử dụng kỹ thuật in thạch bản cực tím (EUV) khi họ chuyển sang sản xuất DRAM ngày càng tiên tiến hơn.
Công ty Neuralink của Musk lần đầu cấy chip não lên người Vietnet24h - Nhà sáng lập Neuralink - tỷ phú Elon Musk cho biết hôm 28/1 vừa rồi, bệnh nhân đầu tiên đã được cấy ghép chip não từ công ty khởi nghiệp chip não Neuralink và bệnh nhân này đang hồi phục tốt.
Robot đồng hành Ballie của Samsung tạo cảm giác mạnh tại CES Vietnet24h - Theo các quan chức trong ngành, Samsung Electronics đã giới thiệu nhiều công nghệ khác nhau tại triển lãm thương mại công nghệ CES năm nay ở Las Vegas, bao gồm TV micro LED trong suốt và các thiết bị gia dụng dựa trên AI, và trong số đó, Ballie, robot đồng hành với AI, đã nhận được sự quan tâm đặc biệt.
LG Display ra mắt màn hình ô tô lớn nhất tại CES Vietnet24h - Theo nhà sản xuất màn hình, LG Display đã công bố một bộ màn hình ô tô có thể thay đổi cuộc chơi, bao gồm cả những gì họ tuyên bố là lớn nhất trong ngành, tại Triển lãm Điện tử Tiêu dùng (CES) 2024 đang diến ra tại Las Vegas, Hoa Kỳ.
Robot AI của KAIST phá kỷ lục thế giới 100 mét Vietnet24h - Viện Khoa học và Công nghệ Tiên tiến Hàn Quốc (KAIST) cho biết robot trí tuệ nhân tạo (AI) của họ đã phá kỷ lục thế giới 100 mét đối với robot bốn chân, trích dẫn Kỷ lục Guinness Thế giới hôm thứ Sáu tuần qua.