Kinh tế
MÃ ĐỘC TRONG THỜI ĐẠI IOT
Alisa H - Thứ Bảy, 08/09/2018 7:38 SA
Vietnet24h - Giống như mọi giải pháp thông minh có sức ảnh hưởng mạnh mẽ khác trên thị trường, các hệ thống và thiết bị kết nối IoT cũng có sức hấp dẫn chí mạng đối với tin tặc

Nhờ những nỗ lực không ngừng nghỉ của các nhà cung cấp công nghệ trong việc mang kết nối đến với một loạt các vật dụng và thiết bị khác nhau, doanh nghiệp và người dùng đã bắt đầu cảm nhận được sức mạnh của Internet Vạn Vật (IoT - Internet of Things). Từ thiết bị đơn giản như bộ định tuyến gia đình đến các hệ thống máy móc phức tạp, IoT đã trở thành một khái niệm công nghệ mang tính cách mạng mạnh mẽ.

Khi các hệ thống và thiết bị kết nối không ngừng chứng tỏ lợi ích đối với doanh nghiệp và các lĩnh vực tiêu dùng, mọi người không thể không chú ý đến nó. Tin tặc cũng vậy. Cũng giống như mọi giải pháp thông minh có sức ảnh hưởng mạnh mẽ khác trên thị trường, thiết bị IoT có sức hấp dẫn chí mạng đối với tin tặc, mũ đen cũng như mũ trắng.

Tuy nhiên, mã độc tấn công vào các hệ thống IoT có cách thức hoạt động hơi khác so với mã độc truyền thống. Ngoài ra, do các nền tảng và thiết bị IoT không có sức mạnh tính toán hoặc bảo mật - và vì loại hiểm họa này đã tăng lên đáng kể trong thời gian gần đây - nên chúng ta cần xem xét nghiêm túc hơn những sự lây nhiễm có thể ảnh hưởng đến hoạt động lành mạnh của các thiết bị kết nối mạng.

TẦM VỚI CỦA IOT LÀ BAO XA?

Từ sau khi khái niệm IoT ra đời, nó luôn được ghi nhận bằng các số liệu thống kê quan trọng, cho thấy ảnh hưởng tiềm năng mà một hệ thống các thiết bị kết nối có thể gây ra. Cùng xem xét những con số cập nhật này từ Statista:

·       Các nhà nghiên cứu dự báo có hơn 284 tỷ USD đang chờ để đưa vào các dịch vụ IoT trong năm 2017. Họ cũng dự đoán chi tiêu của người tiêu dùng sẽ đạt 1.494 tỷ USD vào năm 2020.

·       Thị trường bán lẻ IoT sẽ vượt quá giá trị 5 tỷ USD trong hai năm tới.

·       Số lượng thiết bị và cảm biến IoT được cài đặt đưa vào sử dụng của người tiêu dùng sẽ đạt 12,86 tỷ vào năm 2020.

·       Thị trường toàn cầu cho thẻ chip RFID (Radio Frequency Identification - công nghệ nhận dạng đối tượng bằng sóng vô tuyến, cho phép giám sát, quản lý hoặc lưu vết từng đối tượng thông qua hệ thống thu phát sóng radio) sẽ đạt giá trị 24,5 tỷ USD vào năm 2020.

·       Hơn 37 triệu hệ thống quản lý giao thông đường bộ hỗ trợ IoT sẽ được cài đặt trong hai năm tới.

·       Sẽ có hơn 830 triệu thiết bị đeo và 20,8 tỷ hệ thống nhà thông minh tự động hóa được lắp đặt trong lĩnh vực tiêu dùng vào năm 2020.

Với phạm vi ảnh hưởng lớn đến như vậy trong lĩnh vực tiêu dùng, bán lẻ và dân dụng, không lạ khi các nhân tố độc hại bắt đầu nhắm vào cảm biến và thiết bị kết nối cho những mục đích đen tối.

MÃ ĐỘC IOT HOẠT ĐỘNG NHƯ THẾ NÀO?

Các điểm cuối IoT có sự khác biệt đáng kể so với máy PC và hệ thống máy tính truyền thống mà nhiều người dùng cũng như tin tặc quen thuộc. Mặc dù những thiết bị này được trang bị kết nối không dây, một số chúng lại không có loại giao diện người dùng hoặc sức mạnh tính toán như khuôn mẫu.

Tuy nhiên, trong số những yếu tố khiến các thiết bị IoT trở nên khác biệt so với các nền tảng công nghệ khác có những yếu tố lại chính là điều mà tin tặc tìm kiếm.

Có ý kiến cho rằng cho dù các thiết bị IoT không mạnh mẽ, thậm chí không sánh bằng những chiếc PC cơ bản nhất, chúng lại có những lợi ích nhất định - ít nhất là đối với tin tặc – bởi chúng thường thiếu bảo mật mạng phù hợp và bởi người dùng thường xuyên cài đặt thêm thiết bị mới nhưng lại ít nhiều quên mất việc phải thiết lập bảo mật mạng.

Việc sử dụng mật khẩu mặc định và việc người dùng không xử lý các điểm cuối IoT theo cùng cách thức đối với các điểm cuối truyền thống tạo ra những điểm yếu có thể đưa đến nguy cơ lây nhiễm cho thiết bị IoT.

Không thể không nói, có một số điểm tương đồng giữa các dòng mã độc lây nhiễm trên máy tính và máy chủ gần đây với những cuộc tấn công nhắm vào các hệ thống IoT. Đó là do nhiều mã độc IoT tìm cách tận dụng thiết bị để khai thác tiền điện tử, tạo ra một botnet có khả năng sinh lợi dưới hình thức tiền kỹ thuật số không thể truy nguyên. Mặc dù một số chuyên gia công nghệ và bảo mật không tin rằng tin tặc có thể tạo ra bất kỳ khoản thu nhập lớn nào từ các kế hoạch khai thác tiền điện tử IoT này, những trường hợp này vẫn nên được coi là một mối đe dọa.

Dù lợi nhuận đến từ các thiết bị IoT bị lây nhiễm có thể rất nhỏ nhưng ít nhất nó vẫn đáng lo đối với người dùng vì nói đến cùng, thiết bị của họ vẫn bị nhiễm mã độc. Dù cryptojacking (việc tin tặc sử dụng thiết bị của nạn nhân để bí mật khai thác các đồng tiền mã hóa) được cho là không gây nhiều tổn hại như ransomware (mã độc tống tiền) hay trojan (mã độc ngụy trang), thiết bị vẫn thật sự bị xâm phạm.

MÃ ĐỘC IOT: BIẾN THỂ MIRAI NHẮM VÀO THIẾT BỊ IOT

Một ví dụ về sự lây nhiễm nhắm vào các điểm cuối IoT là về một biến thể của mã độc Mirai, có tên OMG và được nhóm nghiên cứu tại Trend Micro xác định là ELF_MIRAI.AUSX. Biến thể này sử dụng cùng cách thức tấn công từ chối dịch vụ giống như mẫu Mirai gốc. Biến thể OMG cũng đi kèm với một số bổ sung mã và hiệu chỉnh nhằm lây nhiễm các điểm cuối IoT, đặc biệt là các bộ định tuyến gia đình.

Nhóm nghiên cứu tại Trend Micro giải thích: "Điểm chính trong cuộc tấn công Mirai là cho phép tác giả của mã độc sử dụng các bộ định tuyến thuộc sở hữu tư nhân vào các hoạt động độc hại mà chính chủ không hề hay biết… Những cuộc tấn công này có thể gây hậu quả nghiêm trọng cho nạn nhân của nó, bao gồm các doanh nghiệp. Các công ty có thể phải đối mặt với sự gián đoạn kinh doanh, mất tiền và thậm chí là tổn hại đến danh tiếng của thương hiệu”.

REAPER: XÂY DỰNG TRÊN NỀN TẢNG CỦA MIRAI

Biến thể OMG Mirai là một trong những lây nhiễm đáng chú ý đầu tiên nhằm vào IoT, nhưng chắc chắn không phải là cuối cùng. Cuối năm 2017 đã có báo cáo về Reaper IoT Botnet. Ở tại thời điểm đó, nó đã lây nhiễm tổng cộng trên một triệu mạng.

Trong khi Mirai và biến thể OMG khai thác các hệ thống có thông tin bảo mật yếu hoặc vẫn đang dùng mật khẩu mặc định, botnet Reaper – còn được biết đến dưới cái tên IoT Troop - sử dụng một phương pháp tập trung hơn. Mã độc này sử dụng các kỹ thuật tấn công chủ động hơn để xác định và lây nhiễm các điểm cuối IoT, thiết lập một botnet sâu rộng với sức mạnh tính toán đáng kể.

Đó là sự khác biệt giữa việc tìm kiếm lỗ hổng với chủ động chọn ổ khóa. Thay vì chỉ đoán mật khẩu của các thiết bị mà nó lây nhiễm, Reaper sử dụng các lỗ hổng bảo mật đã biết trong mã của những thiết bị không an toàn này để xâm nhập và rồi lan rộng ra.

BẢO VỆ ĐIỂM CUỐI IOT: THÓI QUEN TỐT CỦA DOANH NGHIỆP

Mối hiểm họa đến từ botnet Reaper cho thấy các tác nhân độc hại ngày càng hiểu rõ hơn cách thức lây nhiễm nhắm vào các mục tiêu IoT và nhiều khả năng là những cuộc tấn công vào các thiết bị kết nối sẽ ngày càng trở nên phức tạp hơn. Khi mà các doanh nghiệp vẫn còn tiếp tục tận dụng những lợi thế mà IoT đem đến, điều quan trọng là họ phải đảm bảo rằng các cảm biến và điểm cuối này được bảo vệ đúng cách. Việc đó bao gồm:

·       Chọn sản phẩm IoT đáng tin cậy: Điều quan trọng là chỉ triển khai đưa vào sử dụng những bộ định tuyến và thiết bị IoT được trang bị bảo mật mạnh mẽ. Ví dụ, theo các nhà nghiên cứu tại Trend Micro, doanh nghiệp nên tránh các bộ định tuyến đi kèm các gói dịch vụ internet và không bao giờ tái sử dụng các bộ định tuyến đã qua sử dụng vì chúng có thể có cấu hình không chính xác và không an toàn.

·       Sử dụng thông tin đăng nhập xác thực mạnh: Hầu hết các thiết bị IoT đều có mật khẩu mặc định được cài đặt sẵn. Những mật khẩu này chính là lỗ hổng mời gọi tin tặc, khiến việc xâm nhập và lây nhiễm vào thiết bị trở nên quá đơn giản đối với mã độc. Vì lý do này, doanh nghiệp bắt buộc phải thay đổi mật khẩu mặc định thành một thứ mạnh hơn và không dễ đoán khi triển khai thiết bị.

·       Đảm bảo thiết bị luôn được cập nhật: Các doanh nghiệp và người dùng cá nhân cũng cần đảm bảo phần mềm hỗ trợ hoạt động của bộ định tuyến được cập nhật thường xuyên, bao gồm hệ điều hành, trình điều khiển, các chương trình quản lý và cấu hình.

TRÍ TUỆ NHÂN TẠO – TỪ TIỀM NĂNG ĐẾN THỰC TIỄN Vietnet24h - Không phải mọi nỗ lực của các hãng công nghệ đều kết thành quả ngọt nhưng may thay, vẫn có rất nhiều ý tưởng công nghệ tốt đã được đưa thành công vào thực tiễn cuộc sống, trong đó có trí tuệ nhân tạo
Tin khác cùng chuyên mục
Tin đọc nhiều
Cổ phiếu Micron tăng giá khi CEO nhấn mạnh nhu cầu về bộ nhớ của trí tuệ nhân tạo (AI) Vietnet24h - Công ty này là một trong những nhà sản xuất bộ nhớ và thiết bị lưu trữ cho hệ thống trí tuệ nhân tạo, và cổ phiếu của công ty đã tăng 52% trong tháng qua, do nguồn cung bộ nhớ trên toàn thế giới đang khan hiếm và nhu cầu tăng vọt.
TSMC tiếp tục lập kỷ lục mới trong quý này với lợi nhuận tăng vọt 35%, được thúc đẩy bởi nhu cầu mạnh mẽ đối với chip AI Vietnet24h - Nhà sản xuất chip theo hợp đồng lớn nhất thế giới hiện đã ghi nhận tăng trưởng lợi nhuận hàng năm trong tám quý liên tiếp.
Samsung dự báo lợi nhuận quý 4 đạt mức kỷ lục nhưng các nhà phân tích dự đoán lợi nhuận từ mảng điện thoại thông minh sẽ thấp hơn. Vietnet24h - Các mảng kinh doanh di động của Samsung Electronics dự kiến ​​sẽ báo cáo lợi nhuận quý IV thấp hơn so với dự kiến ​​trước đó, ngay cả khi lợi nhuận toàn tập đoàn đạt mức cao kỷ lục nhờ chu kỳ tăng trưởng mạnh mẽ của chip nhớ.
LG ghi nhận khoản lỗ hàng quý đầu tiên kể từ năm 2016 bất chấp doanh thu hàng năm đạt kỷ lục Vietnet24h - LG Electronics báo cáo doanh thu cao kỷ lục trong năm 2025 nhưng lại ghi nhận khoản lỗ hoạt động hàng quý đầu tiên trong chín năm, do cạnh tranh giá cả trên thị trường TV cao cấp làm giảm lợi nhuận của mảng màn hình.
Samsung phá kỷ lục lợi nhuận nhờ sự bùng nổ của thị trường bộ nhớ Vietnet24h - Ông lớn ngành chip dự báo lợi nhuận hoạt động quý 4 đạt 20 nghìn tỷ bảng Anh khi cổ phiếu đạt mức cao nhất trong 52 tuần.
Cổ phiếu các công ty liên quan đến hệ thống làm mát trung tâm dữ liệu giảm giá sau phát ngôn của CEO Nvidia Vietnet24h - Cổ phiếu của các công ty liên quan đến hệ thống sưởi, thông gió và điều hòa không khí của Mỹ đã giảm vào thứ Ba sau khi Giám đốc điều hành Nvidia, Jensen Huang, cho biết các chip sắp ra mắt của công ty có thể giảm đáng kể nhu cầu làm mát trong các trung tâm dữ liệu.
Doanh thu quý 4 của Foxconn tăng vọt 22% lên mức cao kỷ lục nhờ nhu cầu về trí tuệ nhân tạo (AI). Vietnet24h - Tập đoàn Foxconn của Đài Loan, nhà sản xuất điện tử theo hợp đồng lớn nhất thế giới, đã báo cáo doanh thu quý IV đạt mức kỷ lục vào thứ Hai (5/1), nhờ nhu cầu mạnh mẽ đối với các sản phẩm trí tuệ nhân tạo.
Cổ phiếu công ty sản xuất chip AI Biren của Trung Quốc tăng vọt trong phiên giao dịch đầu tư trực tuyến tại Hồng Kông Vietnet24h - Cổ phiếu của công ty thiết kế chip trí tuệ nhân tạo Trung Quốc Shanghai Biren Technology đã tăng 76% trong phiên giao dịch đầu tiên tại Hồng Kông vào thứ Sáu (2/1), đây là đợt niêm yết đầu tiên của trung tâm tài chính này trong năm 2026.
Đồng rupee suy yếu: tín hiệu cảnh báo từ một nền kinh tế đang trỗi dậy Vietnet24h - Năm 2025 khép lại với một nghịch lý đáng chú ý của kinh tế Ấn Độ: trong khi quốc gia Nam Á này tiếp tục được ca ngợi là “động cơ tăng trưởng mới của châu Á”, thì đồng tiền quốc gia – rupee – lại trở thành một trong những đồng tiền có diễn biến yếu nhất khu vực.
Cổ phiếu Oracle đang trên đà trải qua quý tồi tệ nhất kể từ năm 2001 khi các CEO mới đối mặt với những lo ngại về việc triển khai trí tuệ nhân tạo (AI). Vietnet24h - Cổ phiếu của Oracle đã giảm 30% trong quý này, hướng tới mức giảm mạnh nhất kể từ quý 3 năm 2001, khi nó giảm gần 34%.
OpenAI sẽ bắt đầu thử nghiệm quảng cáo trên ChatGPT tại Mỹ Vietnet24h - OpenAI thông báo sẽ bắt đầu thử nghiệm quảng cáo trong ChatGPT trong những tuần tới.
Đài Loan đặt mục tiêu trở thành đối tác chiến lược về trí tuệ nhân tạo trong thỏa thuận thuế quan với Mỹ. Vietnet24h - Bộ trưởng Thương mại Mỹ Howard Lutnick cho biết các công ty Đài Loan sẽ đầu tư 250 tỷ đô la để thúc đẩy sản xuất chất bán dẫn, năng lượng và trí tuệ nhân tạo tại Hoa Kỳ.
Đài Loan yêu cầu bắt giữ Giám đốc điều hành hãng điện thoại thông minh OnePlus của Trung Quốc vì tuyển dụng nhân sự bất hợp pháp. Vietnet24h - Các công tố viên Đài Loan đã ban hành lệnh bắt giữ Giám đốc điều hành của hãng sản xuất điện thoại thông minh OnePlus của Trung Quốc, với cáo buộc ông này liên quan đến các hoạt động kinh doanh và tuyển dụng bất hợp pháp tại Đài Loan.
Walmart hợp tác với Gemini của Google để giúp người mua sắm dễ dàng tìm kiếm và mua sản phẩm hơn. Vietnet24h - Walmart và Google hôm Chủ nhật cho biết hai công ty đang hợp tác để giúp người mua sắm dễ dàng tìm kiếm và mua các mặt hàng thông qua trợ lý trí tuệ nhân tạo Gemini của Google.
Ấn Độ đề xuất buộc các nhà sản xuất điện thoại thông minh phải cung cấp mã nguồn trong kế hoạch cải tổ an ninh Vietnet24h - Ấn Độ đề xuất yêu cầu các nhà sản xuất điện thoại thông minh chia sẻ mã nguồn với chính phủ và thực hiện một số thay đổi phần mềm như một phần của loạt biện pháp an ninh, điều này đã gây ra sự phản đối ngầm từ các gã khổng lồ như Apple và Samsung.
Meta đối mặt với cuộc điều tra của Trung Quốc về thương vụ mua lại công ty khởi nghiệp về trí tuệ nhân tạo Manus. Vietnet24h - Tháng trước, Meta đã mua lại Manus có trụ sở tại Singapore, khi gã khổng lồ công nghệ Mỹ tìm cách tích hợp tự động hóa tiên tiến vào các sản phẩm dành cho người tiêu dùng và doanh nghiệp của mình.
Microsoft được tiết lộ là công ty đứng sau đề xuất xây dựng trung tâm dữ liệu gây tranh cãi tại một thị trấn ở Michigan. Vietnet24h - Microsoft cho biết họ quan tâm đến việc xây dựng một trung tâm dữ liệu trên một khu đất nằm cạnh đường cao tốc liên bang bên ngoài Grand Rapids, Michigan.
Marvell mua lại công ty thiết bị mạng XConn với giá 540 triệu đô la trong bối cảnh thúc đẩy cơ sở hạ tầng trí tuệ nhân tạo (AI). Vietnet24h - Hôm thứ Ba (6/1), Marvell Technology tuyên bố sẽ mua lại nhà cung cấp thiết bị mạng XConn Technologies với giá trị khoảng 540 triệu đô la.
Công ty Starlink của Elon Musk cung cấp truy cập internet miễn phí tại Venezuela sau các cuộc không kích của Mỹ Vietnet24h - Starlink đã cung cấp dịch vụ internet miễn phí tại Venezuela sau cuộc đột kích của Mỹ bắt giữ Maduro.
Nhật Bản sẽ hỗ trợ phát triển robot trí tuệ nhân tạo cho ngành đóng tàu. Vietnet24h - Nhật Bản sẽ bắt đầu hỗ trợ phát triển robot sử dụng trí tuệ nhân tạo (AI) cho ngành đóng tàu trong nước trong năm nay, một phần trong nỗ lực giải quyết tình trạng thiếu lao động trong một ngành công nghiệp quan trọng đối với nền kinh tế quốc gia.
Khám phá những kiệt tác nổi tiếng của Henri Matisse, Salvador Dalí và Mark Rothko trên Samsung Art Store Vietnet24h - Samsung Electronics công bố bổ sung 15 tác phẩm nghệ thuật mới từ Tate vào Samsung Art Store.
ChatGPT, Claude, Gemini... lần đầu tiên tham dự thi đấu cờ vua Vietnet24h - Không còn là những chuyên gia viết luận hay trả lời phỏng vấn, các chatbot nổi tiếng lần đầu thi đấu cờ vua như những kỳ thủ thực thụ. Nhưng khi “bộ não ngôn ngữ” bước vào bàn cờ chiến thuật, chuyện đi sai luật hay “mắc bẫy ngớ ngẩn” là điều khó tránh khỏi.
Sự trỗi dậy của những “kỹ sư sân cỏ”: Khi chuyển nhượng bóng đá không còn là canh bạc cảm tính Vietnet24h - Trong suốt nhiều thập kỷ, các thương vụ chuyển nhượng cầu thủ thường được định đoạt bởi trực giác, mạng lưới cá nhân của giới tuyển trạch, hay đơn giản chỉ là tên tuổi và phong độ hiện tại của một cầu thủ. Nhưng bóng đá đang chuyển mình mạnh mẽ. Và ở thời điểm mà dữ liệu thống kê, trí tuệ nhân tạo và học máy ngày càng định hình cách chơi và cách mua bán, một “kỹ sư Microsoft” như Sudarshan Gopaladesikan trở thành biểu tượng cho một hình mẫu hoàn toàn mới: chuyên gia phân tích dữ liệu như mắt thần trong bóng tối, người biến canh bạc cảm tính thành chiến lược khoa học.
Bill Gates cho biết việc Trump cắt giảm ngân sách của USAID là vô cùng tàn khốc: 'Vẫn chưa quá muộn để đảo ngược chúng' Vietnet24h - Bill Gates cho biết tác động của việc Tổng thống Donald Trump cắt giảm USAID là "thảm khốc" nhưng có thể ngăn chặn được.
iPhone đang làm tổn thương giới trẻ? Người thiết kế ra nó lên tiếng Vietnet24h - Jony Ive, cha đẻ của iPhone, thừa nhận công nghệ smartphone đã dẫn đến những hậu quả đáng lo cho sức khỏe tâm thần. Cùng bà Powell Jobs, ông đang âm thầm phát triển một thiết bị mới để “sửa sai” cho chính di sản của mình.
Meta tìm đến trọng tài để ngăn chặn người tố giác quảng bá cuốn sách tiết lộ tất cả Vietnet24h - Meta đang tìm cách ngăn chặn việc quảng bá cuốn hồi ký mới của một cựu nhân viên có nội dung mô tả công ty theo hướng không hay, bao gồm cả cáo buộc quấy rối tình dục của giám đốc chính sách công ty.
KT kết hợp AI với thể thao, K-pop tại Đại hội Thế giới Di động (MWC) 2025 Vietnet24h - K-Stadium được thiết kế để tăng cường sự tương tác của người hâm mộ bằng AI. Một trong những tính năng chính của nó là hệ thống dịch phụ đề thời gian thực do AI hỗ trợ.
Amazon sẽ giành quyền kiểm soát sáng tạo cho loạt phim James Bond từ gia đình Broccoli Vietnet24h - Amazon sắp giành được quyền sáng tạo đối với loạt phim James Bond béo bở.
Squid Game mùa 2: Cơn sốt hay bẫy lừa đảo tiền số? Vietnet24h - Với sự phổ biến của Squid Game mùa hai, các token liên quan đến bộ phim này đã thu hút hàng triệu USD. Tuy nhiên, không ít nhà đầu tư đã mất trắng khi các token này bị sụt giảm giá trị chỉ trong thời gian ngắn, báo hiệu một làn sóng lừa đảo "rút thảm" trên thị trường tiền số.
Lễ chùa thời công nghệ: Nhật Bản số hóa nghi lễ đầu năm Vietnet24h - Chùa Zojoji, biểu tượng Phật giáo tại Tokyo, đang tiên phong tích hợp công nghệ thanh toán QR cho nghi lễ Saisen, vừa tiện lợi vừa giữ nguyên tinh thần truyền thống.