Mạng Internet không dây Wi-Fi của hàng triệu hộ gia đình Mỹ có thể bị tấn công trong chỉ chưa đến 5 giây bằng một phần mềm miễn phí rất phổ biến trên thị trường.
Nhiều gia đình không cài đặt mật khẩu cho mạng wi-fi.
Đột nhập vào mạng Wi-Fi, những kẻ tội phạm có thể theo dõi mọi hoạt động của các hộ gia đình, có thể lấy cắp danh tính, các thông tin chi tiết về thẻ tín dụng ngân hàng, đột kích vào tài khoản của họ. Bọn chúng cũng có thể sử dụng quyền truy cập Wi-Fi để tải các bức ảnh, video khiêu dâm bất hợp pháp, hoặc tải lên, tải xuống các đoạn nhạc, phim mà không bị truy lùng dấu vết.
Một cuộc thử nghiệm tấn công vào mạng Wi-Fi của các hộ gia đình tại 6 thành phố ở Mỹ đã sử dụng một loại phần mềm miễn phí rất sẵn có trên thị trường. Cuộc thử nghiệm phát hiện có đến 40.000 mạng Wi-Fi của các hộ gia đình đang nằm trong tình trạng rủi ro cao.
Ngoài ra, thử nghiệm cũng cho thấy mối nguy hại đáng lưu ý khi mọi người sử dụng “ Wi-Fi chùa ” phát ra từ các văn phòng gần đó. Nghiên cứu này do hãng bảo hiểm và bảo vệ thẻ CPP tiến hành, nhấn mạnh đến thái độ “ ung dung tự tại ” đáng lo ngại của người dùng. Gần ¼ mạng Wi-Fi hộ gia đình không cài đặt mật khẩu, và tất nhiên những kẻ có ý đồ xấu rất dễ dàng đột nhập. Trong khi đó, có tới 82% hộ gia đình cho rằng mạng lưới của họ rất an toàn.
Báo cáo cũng phát hiện ra hacker có thể “ thu hoạch ” tới 350 tên truy nhập, mật khẩu trong chỉ 1 giờ của những người “ ngây thơ ” dùng Wi-Fi tại các nhà hàng, quán cà phê.
“ Chúng tôi muốn cảnh báo tất cả người dùng Wi-Fi hãy nhớ rằng mọi thông tin họ trao đổi qua mạng lưới công cộng đều có thể dễ dàng bị người khác lấy cắp ”, chuyên gia bảo mật Michael Lynch của hãng CPP nói.
QuanTriMang.com - Hiện tại, trên các diễn đàn và website IT đã có rất nhiều bài viết về cách crack mật khẩu khi bạn vô tình quên mất password đăng nhập
. Và hầu hết các phương pháp đó đều dựa trên đĩa Hiren Boot, Ubuntu Live CD… nhưng điều gì sẽ xảy ra khi bạn không thể khôi phục được mật khẩu? Trong bài viết sau đây, Quản Trị Mạng sẽ giới thiệu với các bạn 1 phương pháp khác sử dụng công cụ hỗ trợ Ophcrack.
Trước tiên, các bạn cần truy cập vào trang chủ của Ophcrack và tải file CD imagetại đây:
Sau đó ghi file *.iso này ra đĩa CD bằng bất kỳ chương trình hỗ trợ nào như ImgBurn, UltraISO, Nero... :
Nếu bạn muốn sử dụng trên máy tính không có ổ CD/DVD thì nên dùng công cụ hỗ trợ PenDrive Linuxđể tạo USB boot. Khi sử dụng USB boot thì tốc độ và hiệu suất làm việc sẽ được cải thiện khá nhiều, hoặc bạn có thể sao lưu dữ liệu trực tiếp ngay trên USB đó:
Để tạo ổ USB boot hỗ trợ tất cả các phiên bản Windows, hãy tải table password miễn phí miễn phí tại đây. Lưu ý rằng tại đây có 2 loại table miễn phí và trả phí, đương nhiên bản trả phí sẽ hoạt động nhanh và đa dạng hơn nhiều so với bản miễn phí, nhưng bù lại, dung lượng của các bản này cũng hoàn toàn khác xa nhau. Do chỉ sử dụng trên USB nên chúng ta chỉ cần bản Vistavới dung lượng khoảng 461 MB:
Sau đó giải nén file table này vào thư mục \tables\vista_free trên USB và chúng sẽ tự động sử dụng bởi Ophcrack:
Quản Trị Mạng - Việc thay đổi mật khẩu đăng nhập tùy theo tài khoản sử dụng theo thời gian đối với những người quản trị hệ thống rất quan trọng, và đối với từng đặc thù công việc mà người sử dụng phải thay đổi thường xuyên để đảm bảo tính bảo mật
. Trong bài viết sau, Quản Trị Mạng sẽ giới thiệu với các bạn cách thay đổi thời gian tồn tại của mật khẩu đăng nhập trong Windows XP và 7.
Lưu ý : cách này sử dụng Local Security Policy – chức năng này không có trong phiên bản Windows Home, và phương thức này chỉ áp dụng trên các máy tính đơn lẻ, không phải trên hệ thống domain.
Đối với Windows 7
Đăng nhập vào bằng tài khoản Administrator , gõ Secpol.msc trong ô Search của Start Menu và gõ Enter :
Cửa sổ Local Security Policy mở ra, chọn Account Policies -> Password Policy và kích đúp vào Maximum password age:
Tại đây, các bạn có thể thiết lập giá trị thời gian tối thiểu và tối đa cho mật khẩu đăng nhập trong hệ thống Windows (từ 1 – 999), thời gian mặc định là 42 ngày. Khi đặt được thời gian phù hợp, nhấn OK và đóng cửa sổ Local Security Policy Editor:
Nếu bạn thiết lập giá trị trên về 0 thì mật khẩu sẽ không bao giờ hết hạn:
Đối với Windows XP Professional
Tương tự như trên, nhưng đối với Windows XP thì các bước làm thứ tự sẽ rắc rối hơn 1 chút. Chọn Start ~> Run và gõ mmc , sau đó nhấn Enter :
Cửa sổ Console hiện ra, chọn File ~> Add/Remove Snap-in… :
Add
Kéo xuống phía dưới trong bảng danh sách và chọn Group Policy Object Editor, sau đó bấm Add :
Tại ô Group Policy Object hãy chắc chắn đối tượng áp dụng là Local Computer, nhấn Finish :
Sau đó, chuyển tới Local Computer Policy ~> Computer Configuration ~> Windows Settings ~> Security Settings ~> Account Policies ~> Password Policy. Rồi tiếp tục làm như trên, kích đúp vào dòng Maximum password age:
Chúc các bạn thành công!
Quản Trị Mạng - Các nhà nghiên cứu bảo mật cho biết những trang web như eBay hay Amazon đang trở thành mục tiêu để tin tặc tiến hành “rửa tiền” thông qua việc chuyển các thông tin bị đánh cắp trên thẻ tín dụng thành tiền.
Đánh cắp thông tin trên thẻ tín dụng trực tuyến sẽ chẳng có ý nghĩa gì cả nếu những thông tin ấy không được chuyển thành tiền trong thế giới thực.
Nhưng những kẻ tấn công thực hiện điều đó như thế nào? Thời gian gần đây, chúng đã chuyển hướng sang một số trang đấu giá như eBay trong một kế hoạch mà F-Secure gọi là
“quickswapping”.
Mikko Hypponen, giảm đốc nghiên cứu F-Secure giải thích, trong kế hoạch
“quickswapping ”, một tên tội phạm sẽ sử dụng các trang web như eBay hoặc Amazon để rao bán một sản phẩm đắt tiền với một cái giá khá hời. Sau khi sản phẩm được đồng ý mua, tên tội phạm sẽ đưa ra một cái bẫy: đồng ý giao hàng cho người mua và chỉ chấp nhận thanh toán sau khi người mua đã kiểm tra. Sau đó, tên tội phạm sẽ sử dụng các thông tin trên thẻ tín dụng đã ăn cắp trước đó bằng các phần mềm giả như Zeus để mua hàng và gửi đến người mua. Sau khi người mua chuyển lệnh thanh toán qua Western Union hoặc WebMoney, tên tin tặc sẽ biến mất, bỏ lại người mua với các thông tin đã bị đánh cắp cùng với một khoản phí bất hợp pháp, người mua phải đối mặt với rủi ro đang cất giữ hàng đánh cắp và hoàn toàn có khả năng bị cảnh sát truy vấn.
Hypponen cho biết: “Hàng ngày, người sử dụng truy cập các trang đấu giá trực tuyến để tìm mua hàng, nhưng họ thường không bắt gặp những trường hợp như thế này. Họ sẽ không bao giờ tưởng tượng được những hàng hóa họ đang mua có thể không hề tồn tại mà thật ra họ đang rửa tiền cho bọn tội phạm trực tuyến”.
Tội phạm trực tuyến thuê các
“mule ” qua các trang việc làm hợp pháp để chuyển hàng từ nước ngoài. Các
“mule” này sẽ nhận hàng mà không biết rằng họ đang phạm pháp. Joram Borenstein, giám đốc bảo vệ và xác minh nhận dạng tại RSA cho biết: “Khoảng 2,3 năm gần đây, các loại hình tội phạm này thường được 1 hoặc 2 cá nhân hoặc tổ chức thực hiện. Khi tội phạm trực tuyến ngày càng gia tăng về cả số lượng và độ tinh vi thì cần phải có những quan tâm đặc biệt đến từng loại tội phạm”.
Ông cũng cho biết: “Loại hình tội phạm này là một trong số các ví dụ về việc tội phạm đã rửa tiền và hàng hóa như thế nào. Chúng ta có thể thấy bọn tội phạm sử dụng các “mule” hợp pháp và lừa đảo để những người này làm việc cho các tổ chức phi pháp. Có rất nhiều “mule” đồng ý nhận tiền vào tài khoản ngân hàng của mình, giữ một tỷ lệ tiền và chuyển phần còn lại vào tài khoản khác hoặc chuyển đến các tổ chức chuyển tiền”.
Một số cách thông thường khác của bọn tội phạm rửa tiền là đánh bài xì trực tuyến. Nhờ các chi tiết từ thẻ tín dụng lấy cắp được, bọn tội phạm sẽ tạo ra các tài khoản chơi game mới. “Bọn tội phạm sẽ tham gia vào bàn chơi bài xì ảo, ở đó, tất cả người chơi còn lại đều là các tài khoản của tên tội phạm, khi bọn tội phạm chơi bằng một tài khoản mới mà vừa mới lập từ các thông tin ở tài khoản bị đánh cắp, bọn chúng sẽ cố tình thua để chuyển tiền thua này từ thẻ đánh cắp được sang tài khoản của chúng. Các tài khoản này có thể chuyển tiền ảo thành tiền thực. Điều này đã xảy ra ở Châu Âu, Nga và ở những nơi mà chơi bài trực tuyến là hợp pháp”.
Những tín đồ của Apple đã đánh mất một số khả năng “ miễn dịch ” trước giới tội phạm công nghệ cao khi họ lưu trữ nhiều dữ liệu trên mạng hơn thay vì trên các ổ đĩa cứng máy tính.
Trong khi đó, phần mềm bảo mật giả mạo vẫn tiếp tục trở thành “ cơn ác mộng ” số 1 ám ảnh người sử dụng máy tính trong năm 2009.
Người dùng các sản phẩm của Apple là đích ngắm của tin tặc.
Đó là những kết luận mà hãng bảo mật Symantec công bố vào ngày 20/4 vừa qua. Trong bản báo cáo của mình, Symantec lưu ý rằng Braxin đã nhảy lên vị trí thứ 3 trong danh sách những quốc gia sản sinh các hoạt động tấn công máy tính nhiều nhất trên thế giới, bao gồm thư rác, lừa đảo trực tuyến… Mỹ tiếp tục giữ vị trí số 1 trong danh sách này với 19%, Trung Quốc đứng thứ hai với 8% còn Braxin đứng thứ 3 với 6%.
Sâu Conficker, một chương trình phần mềm độc xuất hiện trên hầu khắp các bản tin cuối tháng 4/2009 và những vụ tấn công tinh vi nhằm vào các trang web của Google cùng nhiều công ty, tập đoàn lớn khác vào tháng 12 đã trở thành những sự kiện liên quan đến tội phạm công nghệ cao nổi đình nổi đám nhất của năm 2009.
Tuy nhiên, hình thức phổ biến nhất mà giới tội phạm công nghệ cao chuộng sử dụng là phần mềm bảo mật giả mạo. Theo đó, người sử dụng máy tính thường nhìn thấy một thông báo nhấp nháy trên màn hình nói rằng máy tính của họ đã bị nhiễm virus, Vincent Weafer, phó chủ tịch Symantec khẳng định.
Thông báo này thường cung cấp cho người dùng máy tính một đường dẫn tới một phần mềm có thể tải về sau khi trả tiền, tuy nhiên, thay vì được nhận phần mềm diệt virus, máy tính của họ sẽ bị nhiễm virus thật hoặc tình hình có khi còn tồi tệ hơn.
“ Hầu như tất cả những gì chúng tôi nhận thấy hiện nay là phần mềm diệt virus giả mạo ”, ông Vincent Weafer “ Đó là một thủ đoạn kiếm tiền ”.
Mánh khóe này của những tên tội phạm mạng đang phổ biến là bởi vì các nạn nhân tự nguyện giao nộp số thẻ tín dụng của họ với suy nghĩa họ đang mua phần mềm hợp pháp. Những thẻ tín dụng này sau đó có thể được bọn tội phạm sử dụng tùy thích.
Mặc dù bạn gửi e-mail cho người khác là sự riêng tư và tin chắc không ai có thể đọc được nội dung, nhưng trên thực tế e-mail vẫn có thể bị xâm nhập và can thiệp.
Những thông tin quan trọng như thẻ tín dụng, số tài khoản, mật khẩu quan trọng, hoặc những nội dung trao đổi quan trọng nên được gửi đi một cách an toàn hơn.
Khi thông tin chuyển từ máy chủ này sang máy chủ khác, một số người hiểu biết về kỹ thuật vẫn có thể can thiệp được vào. Vậy làm thế nào để bảo vệ an toàn cho những thông tin đó? Bạn có thể chọn một trong số các phương thức sau…
Mã hóa
: Tính năng này được khá nhiều chương trình hỗ trợ, chẳng hạn như Outlook 2007. Thông tin sẽ được mã hóa nên bạn có thể yên tâm chia sẻ với mọi người. Tuy nhiên, để bảo vệ thông tin theo cách này, cả người gửi thư và nhận thư đều phải thiết lập chế độ mã hóa cho chương trình.
Và để làm được điều này cũng không phải dễ dàng, nhất là những người không tinh thông về kỹ thuật. Chính vì vậy, người dùng có xu hướng chọn lựa các giải pháp ít phức tạp hơn, và tốt nhất là tự động toàn bộ quy trình để không cần phải thiết lập.
Mật khẩu bảo vệ cho file .zip
: Phụ thuộc vào phần mềm mà bạn sử dụng để tạo ra file nén (.zip) mà có hoặc không có lựa chọn đặt mật khẩu cho tệp tin bên trong. Lựa chọn đó có thể hỗ trợ hoặc không hỗ trợ chuẩn mã hóa AES chất lượng cao. Và nếu không hỗ trợ AES thì bạn cũng không nên sử dụng chức năng đó bởi cơ chế mã hóa này rất dễ bị phá vỡ.
Thật may là nhiều chương trình nén lại hỗ trợ chuẩn mã hóa AES và chúng tương thích với nhau. Những chương trình này bao gồm WinZip (dùng thử), và 7-Zip (nguồn mở, miễn phí). Trong khi đó, tính năng giải file nén tích hợp sẵn trong Windows lại không hỗ trợ AES. Cho dù chương nén mà bạn sử dụng là gì thì hãy chắc rằng chúng hỗ trợ AES.
Dịch vụ bảo vệ tin nhắn và gửi file
: Trên thực tế, bạn không cần thiết phải gửi e-mail trong có chứa những thông tin, mà có thể upload file lên một website an toàn để cho người nhận download về. Trong số các website cung cấp tính năng này có https://www.sendinc.com/, hoàn toàn miễn phí và bạn thậm chí không cần phải chia sẻ mật khẩu với người nhận thư. Mỗi người đều có mật khẩu riêng và sử dụng chính mật khẩu đó để truy suất vào phần thông tin.
Khi bạn đưa lên Sendinc một thông điệp, nó sẽ nhanh chóng thông báo cho người nhận thông qua e-mail. Người nhận thư sẽ cần lập một tài khoản miễn phí tại Sendinc để truy cập thông tin.
Nghiên cứu mới của Microsoft đưa ra lời khuyên rằng: Đừng nên “mua thêm việc” vào người bằng cách thường xuyên thay đổi mật khẩu một cách định kỳ
.Trong thế giới điện toán hiện đại, mật khẩu là một thành phần gần như không thể thiếu và xuất hiện trên hầu hết lĩnh vực. Bạn cần mật khẩu để đăng nhập vào chiếc máy tính, mật khẩu để truy cập Internet, mật khẩu để kiểm tra email, mật khẩu để gửi đi một tweet… Mật khẩu là thứ ai cũng ghét vì chúng khiến họ phải nhớ và nhiều khi gặp rắc rối vì nhầm lẫn. Các chuyên viên quản trị IT thậm chí còn coi mật khẩu là một nỗi ám ảnh kinh hoàng vì họ phải quản lý một lượng mật khẩu đôi khi là khổng lồ và khốn khổ hơn là phải thường xuyên thay đổi chúng để “tăng cường tính bảo mật”.
Đã bao nhiêu năm nay, người dùng máy tính và Internet đã phải thuộc nằm lòng bài học nhập môn về bảo mật này mà không biết rằng đó thực ra chỉ là một sự phí phạm thời gian một cách khủng khiếp, công trình nghiên cứu do Microsoft tiến hành vừa được đăng tải trên tờ Boston Globe cho biết.
“ Thật ngớ ngẩn khi ai đó nghĩ rằng kẻ nào đó đã lấy được mật khẩu của bạn mà lại không dùng ngay rồi đợi vài tuần sau khi bạn đã đổi mật khẩu mới giống như một tên trộm khi đã “thó” được chìa khóa nhà của bạn nhưng lại đợi đến khi bạn thay ổ khóa khác thì mới dùng ”, tờ Boston Globe viết.
Xét trên khía cạnh tích cực, việc thường xuyên thay đổi mật khẩu không gây hại gì cho người dùng ngoại trừ việc nó khiến họ tốn thêm chút bộ nhớ. Thật nực cười hơn nữa khi một số người bị buộc phải thường xuyên đổi mật khẩu, sau đó viết lại nó trên một mẩu giấy và dán lên màn hình.
Theo tính toán của các nhà nghiên cứu tại Microsoft, không chỉ tốn thời gian, việc thay đổi mật khẩu thường xuyên còn tốn khá nhiều tiền bạc. Nếu mỗi người dùng máy tính dùng 1 phút/ngày để thay đổi mật khẩu thì thiệt hại hàng năm của nước Mỹ sẽ vào khoảng… 16 tỷ USD.
Hãy tìm đến những giải pháp bảo mật khác hiệu quả hơn và ngừng phí phạm thời gian vào một việc làm vô ích, báo cáo của Microsoft nói.
