Tiêu dùng thông minh
MÃ ĐỘC TRONG THỜI ĐẠI IOT
Alisa H - Thứ Bảy, 08/09/2018 7:38 SA
Vietnet24h - Giống như mọi giải pháp thông minh có sức ảnh hưởng mạnh mẽ khác trên thị trường, các hệ thống và thiết bị kết nối IoT cũng có sức hấp dẫn chí mạng đối với tin tặc

Nhờ những nỗ lực không ngừng nghỉ của các nhà cung cấp công nghệ trong việc mang kết nối đến với một loạt các vật dụng và thiết bị khác nhau, doanh nghiệp và người dùng đã bắt đầu cảm nhận được sức mạnh của Internet Vạn Vật (IoT - Internet of Things). Từ thiết bị đơn giản như bộ định tuyến gia đình đến các hệ thống máy móc phức tạp, IoT đã trở thành một khái niệm công nghệ mang tính cách mạng mạnh mẽ.

Khi các hệ thống và thiết bị kết nối không ngừng chứng tỏ lợi ích đối với doanh nghiệp và các lĩnh vực tiêu dùng, mọi người không thể không chú ý đến nó. Tin tặc cũng vậy. Cũng giống như mọi giải pháp thông minh có sức ảnh hưởng mạnh mẽ khác trên thị trường, thiết bị IoT có sức hấp dẫn chí mạng đối với tin tặc, mũ đen cũng như mũ trắng.

Tuy nhiên, mã độc tấn công vào các hệ thống IoT có cách thức hoạt động hơi khác so với mã độc truyền thống. Ngoài ra, do các nền tảng và thiết bị IoT không có sức mạnh tính toán hoặc bảo mật - và vì loại hiểm họa này đã tăng lên đáng kể trong thời gian gần đây - nên chúng ta cần xem xét nghiêm túc hơn những sự lây nhiễm có thể ảnh hưởng đến hoạt động lành mạnh của các thiết bị kết nối mạng.

TẦM VỚI CỦA IOT LÀ BAO XA?

Từ sau khi khái niệm IoT ra đời, nó luôn được ghi nhận bằng các số liệu thống kê quan trọng, cho thấy ảnh hưởng tiềm năng mà một hệ thống các thiết bị kết nối có thể gây ra. Cùng xem xét những con số cập nhật này từ Statista:

·       Các nhà nghiên cứu dự báo có hơn 284 tỷ USD đang chờ để đưa vào các dịch vụ IoT trong năm 2017. Họ cũng dự đoán chi tiêu của người tiêu dùng sẽ đạt 1.494 tỷ USD vào năm 2020.

·       Thị trường bán lẻ IoT sẽ vượt quá giá trị 5 tỷ USD trong hai năm tới.

·       Số lượng thiết bị và cảm biến IoT được cài đặt đưa vào sử dụng của người tiêu dùng sẽ đạt 12,86 tỷ vào năm 2020.

·       Thị trường toàn cầu cho thẻ chip RFID (Radio Frequency Identification - công nghệ nhận dạng đối tượng bằng sóng vô tuyến, cho phép giám sát, quản lý hoặc lưu vết từng đối tượng thông qua hệ thống thu phát sóng radio) sẽ đạt giá trị 24,5 tỷ USD vào năm 2020.

·       Hơn 37 triệu hệ thống quản lý giao thông đường bộ hỗ trợ IoT sẽ được cài đặt trong hai năm tới.

·       Sẽ có hơn 830 triệu thiết bị đeo và 20,8 tỷ hệ thống nhà thông minh tự động hóa được lắp đặt trong lĩnh vực tiêu dùng vào năm 2020.

Với phạm vi ảnh hưởng lớn đến như vậy trong lĩnh vực tiêu dùng, bán lẻ và dân dụng, không lạ khi các nhân tố độc hại bắt đầu nhắm vào cảm biến và thiết bị kết nối cho những mục đích đen tối.

MÃ ĐỘC IOT HOẠT ĐỘNG NHƯ THẾ NÀO?

Các điểm cuối IoT có sự khác biệt đáng kể so với máy PC và hệ thống máy tính truyền thống mà nhiều người dùng cũng như tin tặc quen thuộc. Mặc dù những thiết bị này được trang bị kết nối không dây, một số chúng lại không có loại giao diện người dùng hoặc sức mạnh tính toán như khuôn mẫu.

Tuy nhiên, trong số những yếu tố khiến các thiết bị IoT trở nên khác biệt so với các nền tảng công nghệ khác có những yếu tố lại chính là điều mà tin tặc tìm kiếm.

Có ý kiến cho rằng cho dù các thiết bị IoT không mạnh mẽ, thậm chí không sánh bằng những chiếc PC cơ bản nhất, chúng lại có những lợi ích nhất định - ít nhất là đối với tin tặc – bởi chúng thường thiếu bảo mật mạng phù hợp và bởi người dùng thường xuyên cài đặt thêm thiết bị mới nhưng lại ít nhiều quên mất việc phải thiết lập bảo mật mạng.

Việc sử dụng mật khẩu mặc định và việc người dùng không xử lý các điểm cuối IoT theo cùng cách thức đối với các điểm cuối truyền thống tạo ra những điểm yếu có thể đưa đến nguy cơ lây nhiễm cho thiết bị IoT.

Không thể không nói, có một số điểm tương đồng giữa các dòng mã độc lây nhiễm trên máy tính và máy chủ gần đây với những cuộc tấn công nhắm vào các hệ thống IoT. Đó là do nhiều mã độc IoT tìm cách tận dụng thiết bị để khai thác tiền điện tử, tạo ra một botnet có khả năng sinh lợi dưới hình thức tiền kỹ thuật số không thể truy nguyên. Mặc dù một số chuyên gia công nghệ và bảo mật không tin rằng tin tặc có thể tạo ra bất kỳ khoản thu nhập lớn nào từ các kế hoạch khai thác tiền điện tử IoT này, những trường hợp này vẫn nên được coi là một mối đe dọa.

Dù lợi nhuận đến từ các thiết bị IoT bị lây nhiễm có thể rất nhỏ nhưng ít nhất nó vẫn đáng lo đối với người dùng vì nói đến cùng, thiết bị của họ vẫn bị nhiễm mã độc. Dù cryptojacking (việc tin tặc sử dụng thiết bị của nạn nhân để bí mật khai thác các đồng tiền mã hóa) được cho là không gây nhiều tổn hại như ransomware (mã độc tống tiền) hay trojan (mã độc ngụy trang), thiết bị vẫn thật sự bị xâm phạm.

MÃ ĐỘC IOT: BIẾN THỂ MIRAI NHẮM VÀO THIẾT BỊ IOT

Một ví dụ về sự lây nhiễm nhắm vào các điểm cuối IoT là về một biến thể của mã độc Mirai, có tên OMG và được nhóm nghiên cứu tại Trend Micro xác định là ELF_MIRAI.AUSX. Biến thể này sử dụng cùng cách thức tấn công từ chối dịch vụ giống như mẫu Mirai gốc. Biến thể OMG cũng đi kèm với một số bổ sung mã và hiệu chỉnh nhằm lây nhiễm các điểm cuối IoT, đặc biệt là các bộ định tuyến gia đình.

Nhóm nghiên cứu tại Trend Micro giải thích: "Điểm chính trong cuộc tấn công Mirai là cho phép tác giả của mã độc sử dụng các bộ định tuyến thuộc sở hữu tư nhân vào các hoạt động độc hại mà chính chủ không hề hay biết… Những cuộc tấn công này có thể gây hậu quả nghiêm trọng cho nạn nhân của nó, bao gồm các doanh nghiệp. Các công ty có thể phải đối mặt với sự gián đoạn kinh doanh, mất tiền và thậm chí là tổn hại đến danh tiếng của thương hiệu”.

REAPER: XÂY DỰNG TRÊN NỀN TẢNG CỦA MIRAI

Biến thể OMG Mirai là một trong những lây nhiễm đáng chú ý đầu tiên nhằm vào IoT, nhưng chắc chắn không phải là cuối cùng. Cuối năm 2017 đã có báo cáo về Reaper IoT Botnet. Ở tại thời điểm đó, nó đã lây nhiễm tổng cộng trên một triệu mạng.

Trong khi Mirai và biến thể OMG khai thác các hệ thống có thông tin bảo mật yếu hoặc vẫn đang dùng mật khẩu mặc định, botnet Reaper – còn được biết đến dưới cái tên IoT Troop - sử dụng một phương pháp tập trung hơn. Mã độc này sử dụng các kỹ thuật tấn công chủ động hơn để xác định và lây nhiễm các điểm cuối IoT, thiết lập một botnet sâu rộng với sức mạnh tính toán đáng kể.

Đó là sự khác biệt giữa việc tìm kiếm lỗ hổng với chủ động chọn ổ khóa. Thay vì chỉ đoán mật khẩu của các thiết bị mà nó lây nhiễm, Reaper sử dụng các lỗ hổng bảo mật đã biết trong mã của những thiết bị không an toàn này để xâm nhập và rồi lan rộng ra.

BẢO VỆ ĐIỂM CUỐI IOT: THÓI QUEN TỐT CỦA DOANH NGHIỆP

Mối hiểm họa đến từ botnet Reaper cho thấy các tác nhân độc hại ngày càng hiểu rõ hơn cách thức lây nhiễm nhắm vào các mục tiêu IoT và nhiều khả năng là những cuộc tấn công vào các thiết bị kết nối sẽ ngày càng trở nên phức tạp hơn. Khi mà các doanh nghiệp vẫn còn tiếp tục tận dụng những lợi thế mà IoT đem đến, điều quan trọng là họ phải đảm bảo rằng các cảm biến và điểm cuối này được bảo vệ đúng cách. Việc đó bao gồm:

·       Chọn sản phẩm IoT đáng tin cậy: Điều quan trọng là chỉ triển khai đưa vào sử dụng những bộ định tuyến và thiết bị IoT được trang bị bảo mật mạnh mẽ. Ví dụ, theo các nhà nghiên cứu tại Trend Micro, doanh nghiệp nên tránh các bộ định tuyến đi kèm các gói dịch vụ internet và không bao giờ tái sử dụng các bộ định tuyến đã qua sử dụng vì chúng có thể có cấu hình không chính xác và không an toàn.

·       Sử dụng thông tin đăng nhập xác thực mạnh: Hầu hết các thiết bị IoT đều có mật khẩu mặc định được cài đặt sẵn. Những mật khẩu này chính là lỗ hổng mời gọi tin tặc, khiến việc xâm nhập và lây nhiễm vào thiết bị trở nên quá đơn giản đối với mã độc. Vì lý do này, doanh nghiệp bắt buộc phải thay đổi mật khẩu mặc định thành một thứ mạnh hơn và không dễ đoán khi triển khai thiết bị.

·       Đảm bảo thiết bị luôn được cập nhật: Các doanh nghiệp và người dùng cá nhân cũng cần đảm bảo phần mềm hỗ trợ hoạt động của bộ định tuyến được cập nhật thường xuyên, bao gồm hệ điều hành, trình điều khiển, các chương trình quản lý và cấu hình.

TRÍ TUỆ NHÂN TẠO – TỪ TIỀM NĂNG ĐẾN THỰC TIỄN Vietnet24h - Không phải mọi nỗ lực của các hãng công nghệ đều kết thành quả ngọt nhưng may thay, vẫn có rất nhiều ý tưởng công nghệ tốt đã được đưa thành công vào thực tiễn cuộc sống, trong đó có trí tuệ nhân tạo
Tin khác cùng chuyên mục
  • Facebook kiện BlackBerry vì ăn cắp công nghệ nhắn tin bằng giọng nói Vietnet24h - Facebook Inc. đang kiện BlackBerry Ltd. vì một số vi phạm liên quan đến bằng sáng chế. Sự việc này đã làm tăng sự căng thẳng về pháp lý giữa hai công ty này. Trước đó, BlackBerry cũng đã kiện Facebook vì cho rằng công ty này vi phạm bằng sáng chế về nhắn tin di động của họ.
    TOP VPN ĐỂ “CHIẾN” GAME Vietnet24h - Sử dụng mạng riêng ảo VPN (Virtual Private Network) để chơi game cho phép bạn chơi ở bất cứ đâu trên thế giới và bất cứ lúc nào. VPN cũng cung cấp các tính năng bảo mật và riêng tư tuyệt vời cho phép bạn giữ an toàn thông tin cá nhân của mình
    DỮ LIỆU CỦA BẠN TRÊN TRUYỀN THÔNG XÃ HỘI CÓ AN TOÀN? Vietnet24h - Dù định nghĩa thế nào là “an toàn”, điều quan trọng là bạn phải hiểu rõ mạng xã hội đang dùng, cách cài đặt phần kiểm soát bảo mật của nó và đặc biệt là nhận thức rõ loại thông tin nào bạn cảm thấy có thể thoải mái chia sẻ trên mạng
    Trí tuệ nhân tạo của Microsoft có thể “ngắm tranh làm thơ” Vietnet24h - Trong thời đại công nghiệp 4.0, trí tuệ nhân tạo (AI) được phát triển trí thông minh giống như con người, làm nhiều việc có thể thay thế con người. Giờ đây, trí tuệ nhân tạo (AI) của Microsoft có thể viết ra những bài thơ chỉ bằng cách nhìn vào một bức tranh.
    Sony bán máy nghe nhạc mạ vàng với giá gần 7.900 USD Vietnet24h - Tại triển lãm âm thanh cao cấp Hong Kong tuần trước, Sony vừa giới thiệu những sản phẩm mới nhất cho dòng Signature: một cặp tai nghe có giá hơn 1.700 USD và một máy nghe nhạc kỹ thuật số trị giá 7.882 USD.
    Xiaomi “đốn tim” giới trẻ với 2 mẫu smartphone chất lừ Vietnet24h - Với việc trình làng hai mẫu smartphone Mi A2 và Mi A2 Lite có thiết kế hiện đại, trẻ trung và trang bị tính năng hấp dẫn, Xiaomi đã mang đến cho giới trẻ hai sự lựa chọn không thể bỏ qua.
    Samsung dự kiến tung smartphone màn hình gập vào năm sau Vietnet24h - Với mức giá lên tới 1.500 USD, Galaxy X của Samsung có thể trở thành mẫu smartphone đắt nhất thế giới và độc nhất vô nhị với thiết kế màn hình gập.
    Facebook chiêu mộ nhân tài phục vụ sản xuất chip riêng Vietnet24h - Mạng xã hội lớn nhất thế giới đang đẩy mạnh kế hoạch xây dựng con chip riêng của mình, làm chủ cả phần cứng lẫn phần mềm, hạn chế tối đa sự phụ thuộc vào các nhà sản xuất chip bên thứ ba. Facebook đang cụ thể hóa tham vọng đó với việc chiêu mộ nhân tài Google phục vụ cho mảng nghiên cứu và sản xuất chip.
    Google nhận án phạt 5 tỷ USD từ EU do vi phạm quy định chống độc quyền Vietnet24h - Liên minh châu Âu (EU) vừa công bố mức phạt kỷ lục 4,3 tỷ Euro (khoảng 5 tỷ USD) với Google do lạm dụng thế độc quyền trên nền tảng Android nhằm chơi xấu đối thủ.
    Amazon Alexa có thể mặc định trên Android Vietnet24h - Mới đây, người sử dụng smartphone đã có thể cài Amazon Alexa làm trợ lý giọng nói mặc định trên Android. Trước đây, người dùng chỉ có thể lựa chọn thay đổi giữa Google Assistant và Microsoft Cortana.
Tin đọc nhiều
Mắt thấy, miệng nói, AI làm giúp: Kính Xiaomi biến bạn thành người siêu năng lực Vietnet24h - Không còn phải lục túi tìm điện thoại, bạn giờ chỉ cần nhìn và nói "quét mã để thanh toán" – chiếc kính AI mới của Xiaomi sẽ làm phần còn lại. Với trọng lượng chỉ 40g, thiết kế như kính bình thường nhưng “não” thì như trợ lý số, đây có thể là món đồ chơi công nghệ mới gây sốt.
Chi tiết rò rỉ cho thấy Galaxy S25 FE của Samsung có thể có những tính năng hấp dẫn ở cạnh bên! Vietnet24h - Chỉ trong vài tuần nữa, Samsung sẽ ra mắt không chỉ ba hoặc bốn thiết bị có thể gập mới mà còn cả một mẫu flagship không thể gập được nâng cấp, Galaxy S25 FE, dự kiến ​​ra mắt vào cuối năm.
Meta, EssilorLuxottica ra mắt kính thông minh Oakley Vietnet24h - Kính Oakley Meta HSTN là chương mới nhất trong mối quan hệ hợp tác nhiều năm giữa Meta và EssilorLuxottica. Chiếc kính mới này hướng đến các vận động viên và có giá khởi điểm là 399 đô la.
Những chiếc điện thoại thông minh tầm trung hấp dẫn của Oppo sẽ ra mắt toàn cầu vào tháng tới! Vietnet24h - Oppo đã liên tục tạo ra chỗ đứng riêng của mình trong bối cảnh điện thoại thông minh cạnh tranh và với sự hợp tác cùng OnePlus, công ty đã sẵn sàng mở rộng phạm vi tiếp cận và thu hút nhiều người hâm mộ khác nhau trên cả hai Android và iOS nền tảng.
Google Pixel 10 hứa hẹn mang đến những cải tiến mang tính cách mạng cho những người đam mê chụp ảnh cận cảnh Vietnet24h - Google đang tạo nên làn sóng với những nâng cấp dự kiến ​​cho điểm ảnh 10, đặc biệt là trong lĩnh vực chụp ảnh macro.
Điện thoại thông minh mới nhất của Huawei hứa hẹn sẽ định nghĩa lại sự xuất sắc của nhiếp ảnh Vietnet24h - Công ty công nghệ lớn của Trung Quốc Huawei đã ra mắt dòng sản phẩm chủ lực mới nhất của mình, Pura 80, ngay tại quê nhà.
Đồng hồ Galaxy Watch của Samsung đạt chứng nhận EU về tính năng ngưng thở khi ngủ Vietnet24h - Dòng Galaxy Watch của Samsung Electronics đã nhận được chứng nhận Conformite Europeenne (CE) của Liên minh Châu Âu cho tính năng phát hiện ngưng thở khi ngủ, mở rộng phạm vi cung cấp trên toàn thế giới.
Tính năng phát hiện ngưng thở khi ngủ trên Galaxy Watch Vietnet24h - Chứng nhận CE xác nhận Samsung đáp ứng các tiêu chuẩn nghiêm ngặt về y tế, an toàn và bảo vệ môi trường của Liên minh Châu Âu, qua đó củng cố vị thế dẫn đầu của hãng trong công nghệ chăm sóc giấc ngủ.
Flagship sắp ra mắt của Oppo hứa hẹn sẽ mang đến những nâng cấp thú vị cho những người đam mê công nghệ Vietnet24h - Chiếc flagship mới nhất của Oppo, Find X8 Ultra, đã đặt ra một chuẩn mực cao cho điện thoại thông minh, kết hợp thiết kế 9mm thanh mảnh với một loạt camera ấn tượng và pin lâu dài.
Dyson ra mắt máy hút bụi mỏng nhất thế giới tại Seoul Vietnet24h - Dyson đã ra mắt máy hút bụi không dây mỏng nhất của mình -- PencilVac, có tay cầm đường kính 38 mm và nặng 1,8 kg -- tại sự kiện ra mắt ở Seoul vào thứ Hai.
Hơn 1.200 website giả mạo bị phát hiện mỗi ngày: Tội phạm mạng chuyển hướng tấn công người dùng cá nhân Vietnet24h - Số liệu từ các tổ chức giám sát an ninh mạng cho thấy, mỗi ngày có hàng nghìn tên miền giả mạo được đăng ký nhằm mục đích đánh cắp dữ liệu người dùng. Đáng chú ý, các website “nhái” thường sao chép hoàn toàn giao diện của ngân hàng, dịch vụ đặt phòng, trang mua sắm, khiến nạn nhân dễ dàng sập bẫy nếu không kiểm tra kỹ.
iPad Air M512 2GB giảm giá hấp dẫn nhất từ ​​trước đến nay trên Amazon Vietnet24h - Bạn có thể mua cùng một mẫu iPad Air M2 512GB 11 inch với mức giảm giá đáng kinh ngạc là 33%, tương đương với khoản tiết kiệm hào phóng là 350 đô la.
Apple cân nhắc cho phép người dùng iPhone lựa chọn các giải pháp thay thế Siri làm trợ lý mặc định Vietnet24h - Khi Siri gặp khó khăn trong việc đưa ra câu trả lời thỏa đáng, bạn vẫn có thể gọi Google để được trợ giúp.
iPhone 13 được cập nhật tính năng nhắn tin vệ tinh qua iOS 18.5 Vietnet24h - Với iOS 18.5, Apple chính thức cho phép iPhone 13 nhắn tin vệ tinh thông qua một số nhà mạng, mở rộng khả năng kết nối không phụ thuộc hạ tầng truyền thống. Tuy nhiên, tính năng này không áp dụng với mọi thiết bị và nhà mạng, cho thấy chiến lược triển khai có chọn lọc của hãng.
Lưỡi dao deepfake: Màn lừa đảo triệu đô và cú bắt tay chết người giữa AI và tội phạm mạng Vietnet24h - Từ một vài dòng quảng cáo có khuôn mặt người nổi tiếng, đến màn giả giọng cảnh sát lừa nạn nhân nộp thuế để nhận lại khoản tiền "đã mất" – tất cả đều do AI dựng nên. Hơn 20 triệu USD đã bị đánh cắp. Kẻ thủ ác không dùng súng, mà dùng thuật toán.
Giải pháp đánh bay hôi miệng, lấy lại tự tin trong giao tiếp Vietnet24h - Hôi miệng không chỉ là vấn đề về sức khỏe mà còn ảnh hưởng trực tiếp đến sự tự tin và giao tiếp hàng ngày, đặc biệt đối với những người làm công việc tư vấn, kinh doanh hoặc giao tiếp trực tiếp. Mùi hôi khó chịu từ miệng khiến bạn gặp khó khăn trong các cuộc trò chuyện, khiến người khác ngại ngùng và ảnh hưởng đến mối quan hệ xã hội. Tuy nhiên, đừng lo lắng, vì những giải pháp đơn giản có thể giúp bạn khắc phục tình trạng này một cách hiệu quả.
Giới chức Mỹ kiện TikTok vì lo ngại thanh thiếu niên bị ảnh hưởng bởi nghiện mạng xã hội Vietnet24h - TikTok, nền tảng video nổi tiếng, đã trở thành mục tiêu của các vụ kiện từ 13 bang ở Mỹ, với cáo buộc gây nghiện cho thanh thiếu niên và làm tổn hại đến sức khỏe tâm thần của họ thông qua những thuật toán được thiết kế để tăng thời gian sử dụng.
Cách sử dụng ChatGPT vừa ra mắt chế độ giọng nói nâng cao cho trò chuyện âm thanh của OpenAI Vietnet24h - Mặc dù công cụ này phản hồi nhanh và có thể nói bằng nhiều giọng khác nhau, nhưng bạn có thể gặp phải giới hạn về tốc độ nếu sử dụng nhiều lần trong một ngày.
Đánh giá sơ bộ về iPhone 16 mới ra lò của Apple Vietnet24h - iPhone 16 Pro Max có thời lượng pin tốt hơn và camera tuyệt vời, nhưng Apple Intelligence vẫn chưa xuất hiện
Apple Watch Series 10 chỉ có những nâng cấp nhỏ, nhưng điểm cộng lớn là sạc nhanh hơn Vietnet24h - Apple Watch là một phần của bộ phận Thiết bị đeo, Gia đình và Phụ kiện của công ty, đã báo cáo doanh thu 8,1 tỷ đô la trong quý tài chính thứ ba, giảm 2% so với một năm trước.