Ngôi nhà thông minh dễ làm mồi cho tin tặc

21:51 29/02/2020
Khi ở văn phòng, bạn có dùng webcam để xem tình hình chú chó cưng của mình ở nhà thế nào không? Nếu câu trả lời là "có" thì bạn đã vô hình trung biến ngôi nhà "thông minh" của mình thành miếng mồi cho tin tặc.

Những vụ tấn công mạng gần đây, gây ra bởi những thiết bị kết nối với nhau bằng Internet như webcam hay máy in, đã minh chứng cho điều này.

Thực sự thì những ngôi nhà với các thiết bị "thông minh" không đủ thông minh để vượt mặt tin tặc. Bộ truyền Wi-fi, máy quay kỹ thuật số, đèn cho phép điều chỉnh độ sáng/tối, máy quay an ninh - tất cả đều ẩn chứa tiềm tàng cho tin tặc xâm nhập vào hệ thống của bạn và cả hệ thống Internet toàn cầu nói chung. Trước đây, tin tặc dùng mã độc (malware) để phá vỡ hàng rào an ninh của máy tính cá nhân thông qua những yêu cầu cung cấp thông tin từ các máy tính này.

Ngày nay, sự bùng nổ của các thiết bị kết nối thông qua Internet đã tạo thêm "sân chơi" cho tin tặc - từ bộ cảm biến cơ khí, tủ lạnh, máy điều chỉnh nhiệt độ đến màn hình cho trẻ em. 

Năm 2020 sẽ có 21 tỉ thiết bị kết nối toàn cầu.

Công ty tư vấn nghiên cứu Gartner dự báo năm 2020 sẽ chứng kiến gần 21 tỉ thiết bị được kết nối toàn cầu, cao hơn so với năm 2016 là 7 tỉ thiết bị. Tin tặc chuyển hướng tấn công từ những cơ quan chính phủ và công ty với tường bảo mật chặt chẽ, sang những ngôi nhà "thông minh".

Vậy chúng ta nên làm gì để bảo mật các thiết bị của mình? "Quy tắc vàng là không bao giờ dùng tài khoản hoặc mật khẩu mặc định. Tin tặc có thể dễ dàng tìm ra những thông tin này vì chúng có sẵn trên mạng", theo Gary Hayslip, giám đốc bảo mật thông tin cho thành phố San Diego (Mỹ). Những công cụ đơn giản mà hữu dụng phải kể đến phần mềm IoT Scanner đến từ công ty bảo mật BullGuard, có thể giúp tìm ra những yếu điểm của thiết bị bạn đang dùng. 

Thông qua Shodan (phần mềm tìm kiếm máy tính và webcam không được bảo mật), phần mềm IoT Scanner sẽ tìm ra những thiết bị có nguy cơ bị tấn công trong hệ thống của bạn. Nếu phần mềm đưa ra tên những thiết bị có nguy cơ bị tấn công, hãy ngay lập tức thay đổi thông tin đăng nhập.

BullGuard cũng phát hành một quyển cẩm nang hướng dẫn người dùng các bước để kiểm tra và bảo mật các thiết bị của họ. BullGuard gần đây đã mua Dojo-labs, một startup đến từ Israel, và sẽ sớm công bố một sản phẩm bảo mật có thể cắm vào bộ truyền wi-fi để từ đó bảo mật những thiết bị khác trong cùng hệ thống. 

Dojo sẽ giải quyết việc nghẽn mạch trong hệ thống, từ đó bảo vệ hệ thống khỏi tin tặc và người dùng khỏi những vi phạm liên quan đến thông tin cá nhân. Khi tìm thấy những hành vi khả nghi, Dojo sẽ tự động ngăn chặn những hành vi này và thông báo đến người sử dụng thông qua ứng dụng điện thoại, công ty này cho hay.

Ai mới thật sự đang điều khiển những thiết bị của bạn.

Paul Lipman, giám đốc điều hành BullGuard, cho biết: "Vụ mất kết nối Internet do Mirai (một mã độc biến những máy tính dùng hệ điều hành Linux thành "bot" - thuật ngữ chỉ các rô-bốt tự chủ thực hiện các tác vụ đơn giản và có cấu trúc lặp lại) đã dấy lên cảnh báo rằng IoT (Mạng lưới vạn vật kết nối Internet) phải được nhìn nhận một cách nghiêm túc hơn. 

Mirai được hình thành do những camera an ninh với tính năng bảo mật thấp và có mật khẩu không thể thay đổi. Thiết bị hỗ trợ an ninh tại gia như Dojo có thể trong nháy mắt phát hiện và ngăn chặn sự đột nhập như vụ Mirai". 

Martin Talks, người sáng lập công ty tư vấn kỹ thuật số Matomico, cũng đã giới thiệu sản phẩm này cho những chủ sở hữu nhà thông minh. 

Martin cho hay: "Hãy dùng camera kết nối Internet vào những nơi mà chúng hữu ích. Trường hợp Edward Snowden đã cảnh báo chúng ta rằng camera có thể bị đột nhập và nơi chúng ta đang ở có thể đang bị ai đó theo dõi. Nếu camera không phục vụ cho mục đích gì cả, hãy che nó lại. Hãy nghĩ về những thiết bị mà thực sự cần kết nối Internet. Nếu bạn kết nối một thiết bị, chỉ nên dùng thiết bị khi thực sự cần thiết. Còn không thì nên tắt chúng khi bạn đi ngủ".

Một cách khác để bảo đảm mức độ bảo mật của thiết bị là thường xuyên nâng cấp phần mềm và firmware và mua hàng từ những thương hiệu uy tín. Một trong những lý do tại sao nhiều mặt hàng điện tử có giá thành thấp hơn là vì nhiều hãng sản xuất đã luồn lách về vấn đề bảo mật - cũng như việc bỏ lốp xe kém chất lượng vào một chiếc xế hộp đắt tiền.

Vậy thì nền công nghiệp IoT đang có những bước tiến nào để cải thiện vấn đề bảo mật? Suy cho cùng, những sản phẩm được làm ra đang biến những ngôi nhà "kết nối" của chúng ta thành mục tiêu tấn công từ tin tặc. 

Trong khi nhiều người tán thành việc tạo nên những chuẩn mực trong việc thiết lập bảo mật là một ý tưởng hay, một ý kiến trái chiều cho rằng các hiệp hội bảo mật nên thiết lập chuẩn mực riêng của mình và cạnh tranh với những hiệp hội còn lại - ví dụ như Online Trust Alliance, IoT Security Foundation, Open Connectivity Foundation, và Industrial Internet Consortium.

Trong khi đó, những gã khổng lồ trong lĩnh vực công nghệ - Apple, Amazon, LG và Samsung - vẫn tin rằng công ty mình có thể tạo ra hệ sinh thái "đóng" và chiếm lĩnh thị trường nhà "thông minh" bằng những chuẩn mực do mình tạo ra. 

Cơn lốc bảo mật IoT không thể không kể đến những người tiêu dùng lười biếng và không chịu đổi mật khẩu của thiết bị khi mua về. Trong khi chờ thị trường IoT có những giải pháp phù hợp cho vấn đề tấn công từ tin tặc, mỗi chúng ta phải tự bảo vệ chính ngôi nhà của mình trước những đe dọa từ tin tặc.

Di An (tổng hợp)

Trở lại Việt Nam vào những ngày cuối tháng tư, nữ nhà văn người Mỹ Lady Borton đang gấp rút duyệt bản thảo lần cuối cho cuốn sách mới bằng tiếng Anh viết về Điện Biên Phủ, Chủ tịch Hồ Chí Minh và Đại tướng Võ Nguyên Giáp. Gắn bó với Việt Nam hơn nửa thế kỷ, người phụ nữ 82 tuổi này đã chứng kiến nhiều thăng trầm của Việt Nam, coi đây là quê hương thứ hai của mình.

LTS: Từ 2019 đến nay, hàng vạn tấm bằng Cử nhân, Thạc sĩ, Tiến sĩ, Kỹ sư… cùng nhiều văn bản, chứng từ khác của Trường Đại học Kinh doanh và Công nghệ Hà Nội (HUBT) được ký bằng chữ ký “khô” (chữ ký khắc dấu) hay còn gọi là dấu chữ ký khiến cho nhiều người không khỏi hoài nghi về giá trị pháp lý của nó. Ngoài việc sử dụng chữ ký “khô” để cấp các loại văn bằng, chứng chỉ, HUBT còn sử dụng trong công tác văn thư, tài chính kế toán… để duy trì mọi hoạt động của trường. Trước sự việc này, phóng viên Báo CAND đã có loạt bài phản ánh các vấn đề đã và đang diễn ra tại HUBT.

Con số 70 nổi bật được đổ màu theo đa hướng, cách điệu với ngôn ngữ đảo chiều, hàng chữ “Chiến thắng Điện Biên Phủ (1954 - 2024)” mang màu xanh hoà bình. Đó là những nét khắc họa nổi bật của logo Kỷ niệm 70 năm Chiến thắng Điện Biên Phủ đang được sử dụng chính thức trong các hoạt động tuyên truyền trong những ngày tháng 5 lịch sử này.

Mặc dù cuối tháng 6 kỳ thi tốt nghiệp THPT mới diễn ra nhưng ngay từ đầu năm 2024, nhiều trường đại học (ĐH) đã thông báo nhận hồ sơ xét tuyển sớm. Với ưu thế tạo thêm nhiều cơ hội cho thí sinh trúng tuyển đại học mà không cần lệ thuộc vào kỳ thi tốt nghiệp THPT, xét tuyển sớm đang trở thành phương thức được nhiều thí sinh lựa chọn.

Những ngày tháng 5 lịch sử, khi cả nước có nhiều hoạt động hướng về Điện Biên Phủ, bộ phim tài liệu nghệ thuật "CAND trong khúc tráng ca Điện Biên Phủ" lần đầu tiên kết hợp giữa những thước phim tài liệu, đan xen thực cảnh - cách làm phim mới trong truyền thông hiện đại, với những cảnh quay ở Điện Biên Phủ, một số tỉnh, thành của Việt Nam và Pháp, đã ghi đậm dấu ấn trong lòng công chúng.

Ngày 7/5, lễ tuyên thệ nhậm chức nhiệm kỳ mới của Tổng thống Nga Vladimir Putin sẽ chính thức diễn ra, bắt đầu chặng đường mới với không ít thách thức nhưng cũng nhiều hy vọng, nhất là khi tỉ lệ ủng hộ của người dân Nga đối với ông theo thời gian vẫn liên tục ở mức cao.

Theo dự báo, hôm nay thời tiết tại hầu khắp các tỉnh, thành phố ở miền Bắc và Bắc Trung Bộ sẽ có mưa rào và dông rải rác, cục bộ có mưa to với lượng mưa 10-30 mm, có nơi trên 50 mm. TP Điện Biên Phủ khả năng có mưa, nhiệt độ dao động từ 20-32 độ C.

Ngày 6/5, Cơ quan CSĐT Công an tỉnh Đồng Nai đã khởi tố bị can, thực hiện Lệnh bắt tạm giam ông Trần Minh Lợi, Phó giám đốc - Phụ trách Trung tâm đăng kiểm xe cơ giới Đồng Nai (60-01S) để phục vụ công tác mở rộng điều tra vụ án đưa và nhận hối lộ.

Như thông tin đã đưa, khoảng 3h sáng ngày 6/5, tại số nhà 01B/17 Kiều Đại, phường Đông Vệ, TP Thanh Hóa, tỉnh Thanh Hoá xảy ra vụ cháy nhà riêng khiến 2 người tử vong. Qua kiểm tra hiện trường, bước đầu cơ quan chức năng nhận định, Bùi Văn G đã phóng hỏa đốt nhà khiến mẹ đẻ ngủ dưới tầng 1 chết cháy, sau đó dùng dao tự sát.

©2004. Bản quyền thuộc về Báo Công An Nhân Dân.
®Không sao chép dưới mọi hình thức khi chưa có sự đồng ý bằng văn bản của Báo Công An Nhân Dân.
English | 中文