HOME-Au
HOME-Au
24h
24h
USA
USA
GOP
GOP
Phim Bộ
Phim Bộ
Videoauto
VIDEO-Au
Home Classic
Home Classic
Donation
Donation
News Book
News Book
News 50
News 50
worldautoscroll
WORLD-Au
Breaking
Breaking
 

Go Back   VietBF > Other News|Tin Khác > Mobile News|Tin Di Động


Reply
 
Thread Tools
  #1  
Old  Default Chuyên gia bảo mật hé lộ 2 thủ thuật đánh cắp dữ liệu ngân hàng trên smartphone – người dùng Việt rất dễ mắc phải
Lừa người dùng cài mã độc bằng phương pháp can thiệp từ xa hay sử dụng deepfake để qua mặt eKYC là 2 phương pháp quen thuộc nhất được kẻ xấu sử dụng để lừa đảo, đánh cắp dữ liệu người dùng.

Theo báo cáo của Cục An toàn thông tin, Bộ Thông tin và Truyền thông, những cuộc tấn công sử dụng AI làm ảnh hưởng đến an toàn an ninh mạng gây thiệt hại khoảng 1.026 nghìn tỷ USD trên thế giới, đối với Việt Nam là 8.000 - 10.000 tỷ đồng.

Theo báo cáo tổng hợp từ BShield – công cụ bảo mật ứng dụng được phát triển bởi Verichains, 91% các vụ lừa đảo trên không gian mạng là lừa đảo tài chính và 60% các nạn nhân đều bị lừa lấy thông tin, đánh cắp tài sản qua điện thoại cá nhân.

Tại sự kiện Vietnam Security Summit (Hội thảo và Triển lãm An toàn không gian mạng Việt Nam 2024) lần thứ 6 diễn ra tại Hà Nội ngày 30/5, ông Nguyễn Hữu Giáp – Giám đốc Sản phẩm BShield đã mô phỏng 2 hình thức phổ biến mà mà người dùng có thể bị hacker “gài bẫy” thông qua các phần mềm liên kết, điều khiển mã độc với thao tác vô cùng đơn giản.

Không cần là hacker vẫn có thể đánh cắp dữ liệu người dùng

“Trong bối cảnh phát triển kinh tế giai đoạn chuyển đổi số, ngày càng nhiều doanh nghiệp, nhất là khối ngành tài chính - ngân hàng, cung cấp dịch vụ đến người dùng cuối thông qua ứng dụng di động. Đây là mắt xích giao thoa quan trọng giữa hoạt động kinh doanh trực tuyến của doanh nghiệp và thiết bị của mỗi người dùng nhưng lại chưa được quan tâm bảo vệ đúng mức. Với đặc thù doanh nghiệp đã nhiều năm nâng cao bảo mật ở phía máy chủ, các đối tượng tấn công lợi dụng người dùng chưa đủ hiểu biết, hàng rào bảo vệ ở ứng dụng còn lỏng lẻo và các công cụ tấn công được rao bán tràn lan để tấn công vào ứng dụng”, ông Giáp chia sẻ.



Theo ông Giáp, kỹ thuật tấn công vào ứng dụng điện thoại được thực hiện rất đơn giản bằng cách dùng những phần mềm sẵn có, kết hợp với 1 chút kiến thức về IT cơ bản là có thể tùy ý sử dụng.

Sau đó, những “hacker không chuyên” này chỉ cần lên các kịch bản để dẫn dắt người dùng qua các cuộc gọi, tin nhắn, sắp xếp lịch phỏng vấn nhằm đánh cắp thông tin quan trọng và trục lợi từ chúng thông qua các phần mềm can thiệp. Đây cũng lý do các vấn đề lừa đảo qua điện thoại ngày càng gia tăng khi việc tiếp cận và sử dụng các phần mềm can thiệp ngày càng dễ dàng, và hầu hết các ứng dụng di động chưa trang bị hoặc chưa hoàn thiện các lớp bảo mật cơ sở dữ liệu trên thiết bị người dùng.

Sau đó, dù thiết bị có tự phát hiện mã độc và yêu cầu người dùng xóa app thì mã độc vẫn có khả năng lưu lại trên thiết bị để tiếp tục theo dõi, chỉ khi nào người dùng reset hẳn thiết bị về factory setting thì mới an toàn.

2 hình thức gài bẫy người dùng phổ thông nhất

Tại sự kiện, đại diện BShield mô phỏng 02 hình thức phổ biến mà mà người dùng có thể bị hacker “gài bẫy” thông qua các phần mềm liên kết/điều khiển mã độc với thao tác vô cùng đơn giản.

Thứ nhất , kẻ xấu sử dụng phần mềm can thiệp từ xa bằng cách lừa người dùng cài đặt mã độc khai thác lỗ hổng bảo mật. Từ đó, ứng dụng mã độc theo dõi hoàn toàn mọi hoạt động của người dùng, từ màn hình đến camera trước, các thông tin cơ bản của máy.

Mô phỏng cũng cho thấy mã độc liên kết với ứng dụng theo dõi này có thể qua mặt hầu hết các hàng rào phòng thủ của các các ứng dụng ngân hàng. Khi người dùng nhập thông tin cũng là lúc tài sản đã nằm trong diện nguy hiểm, với tất cả thông tin cần thiết để thực hiện việc chuyển tiền (mã OTP) nằm ngay tầm mắt của hacker. Đồng thời mã độc này có khả năng chiếm quyền kiểm soát thiết bị từ xa, dẫn đến các trường hợp hacker tự chuyển tiền ra khỏi tài khoản khi người dùng không để ý.

Thứ 2 là thủ thuật lợi dụng kỹ thuật deepfake để qua mặt eKYC - một phương thức kỹ thuật khác được dùng để qua mặt hàng rào bảo mật bằng định danh, cũng như các kỹ thuật khác để lấy thông tin định danh.

Hai dữ liệu quan trọng nhất trong eKYC là ảnh giấy tờ và khuôn mặt. Để xác minh một người là thật, công cụ sẽ cần so sánh khuôn mặt của họ với ảnh trên giấy tờ, đồng thời yêu cầu người dùng chứng minh khuôn mặt đó là dữ liệu "sống", bằng cách thực hiện các cử động theo yêu cầu, như nghiêng trái phải, ngẩng lên, cúi xuống.

Theo ông Giáp, kẻ tấn công thường thực hiện cuộc tấn công trung gian MitM (Man-in-the-Middle), can thiệp vào giữa giao tiếp của người dùng (thường là trên điện thoại) và máy chủ, để đưa dữ liệu deepfake vào xác thực sau khi đã ghi lại được thông tin gương mặt bằng những cuộc phỏng vấn online giả mạo.

Tất cả các kỹ thuật tấn công trên ngoài lỗi sơ xuất mất cảnh giác của người dùng còn 1 phần rất quan trọng là do ứng dụng di động có điểm yếu và không tự bảo vệ phát hiện môi trường thực thi mất an toàn.

BShield là công cụ bảo mật quan trọng cho khách hàng doanh nghiệp để chống lại các kiểu tấn công mạng trên các ứng dụng quan trọng.

Do vậy ngoài việc người dùng thường xuyên tự trang bị kiến thức, các ứng dụng có mức độ quan trọng như banking, ví điện tử, fintech và dịch vụ công cần phải vá các lỗi bảo mật và bổ sung các tính năng bảo mật.

Lúc này, những giải pháp như BShield là cực kỳ quan trọng để bổ sung lớp bảo mật cho ứng dụng di động quan trọng chống lại hầu hết các kiểu tấn công của hacker. BShield có thể che dấu các thông tin quan trọng trong ứng dụng tránh bị hacker khai thác, bảo vệ dữ liệu gởi từ ứng dụng lên server tránh hacker đánh cắp hoặc thay đổi thông tin.

Ngoài ra, giải pháp này cũng có khả năng phát hiện môi trường thực thi không an toàn có những trình theo dõi can thiệp vào ứng dụng nhằm đánh cắp hay giả mạo thông tin, đồng thời phát hiện việc can thiệp vào ứng dụng để thay đổi logic ứng dụng hay, đánh cắp thông tin người dùng.

Kết luận tại hội thảo, ông Giáp nhấn mạnh việc các doanh nghiệp sử dụng các biện pháp tăng cường lớp bảo mật cho các ứng dụng kinh doanh, thương mại, có liên quan trực tiếp đến dữ liệu, tài sản người dùng là cần thiết.

Đây cũng có thể được xem là một trong những chiến lược bảo vệ danh tiếng, uy tín và thương hiệu cho doanh nghiệp. Qua đó, giảm thiểu rủi ro tấn công ứng dụng gây tổn thất tài chính, bảo vệ lợi ích cho doanh nghiệp và người dùng.

VietBF@ Sưu tập
VIETBF Diễn Đàn Hay Nhất Của Người Việt Nam

HOT NEWS 24h

HOT 3 Days

NEWS 3 Days

HOT 7 Days

NEWS 7 Days

HOME

Breaking News

VietOversea

World News

Business News

Car News

Computer News

Game News

USA News

Mobile News

Music News

Movies News

History

Thơ Ca

Sport News

Stranger Stories

Comedy Stories

Cooking Chat

Nice Pictures

Fashion

School

Travelling

Funny Videos

Canada Tin Hay

USA Tin Hay

VietBF Homepage Autoscroll

VietBF Video Autoscroll Portal

Home Classic

Home Classic Master Page



Cupcake01
R10 Vô Địch Thiên Hạ
Release: 06-07-2024
Reputation: 158463


Profile:
Join Date: May 2019
Posts: 57,357
Last Update: None Rating: None
Attached Thumbnails
Click image for larger version

Name:	Screenshot 2024-06-07 at 07.29.17.jpg
Views:	0
Size:	102.8 KB
ID:	2383900  
Cupcake01_is_offline
Thanks: 46
Thanked 3,727 Times in 3,247 Posts
Mentioned: 0 Post(s)
Tagged: 0 Thread(s)
Quoted: 14 Post(s)
Rep Power: 71
Cupcake01 Reputation Uy Tín Level 9Cupcake01 Reputation Uy Tín Level 9Cupcake01 Reputation Uy Tín Level 9
Cupcake01 Reputation Uy Tín Level 9Cupcake01 Reputation Uy Tín Level 9Cupcake01 Reputation Uy Tín Level 9Cupcake01 Reputation Uy Tín Level 9Cupcake01 Reputation Uy Tín Level 9Cupcake01 Reputation Uy Tín Level 9Cupcake01 Reputation Uy Tín Level 9Cupcake01 Reputation Uy Tín Level 9Cupcake01 Reputation Uy Tín Level 9Cupcake01 Reputation Uy Tín Level 9Cupcake01 Reputation Uy Tín Level 9Cupcake01 Reputation Uy Tín Level 9Cupcake01 Reputation Uy Tín Level 9Cupcake01 Reputation Uy Tín Level 9Cupcake01 Reputation Uy Tín Level 9Cupcake01 Reputation Uy Tín Level 9Cupcake01 Reputation Uy Tín Level 9Cupcake01 Reputation Uy Tín Level 9Cupcake01 Reputation Uy Tín Level 9Cupcake01 Reputation Uy Tín Level 9Cupcake01 Reputation Uy Tín Level 9Cupcake01 Reputation Uy Tín Level 9Cupcake01 Reputation Uy Tín Level 9
Reply

User Tag List


Úc cấm thiếu niên dưới 16 tuổi dùng Facebook vì quá độc hại, Mỹ có lẽ tiếp bước? Cái chết bí ẩn của Tulku Hungkar Dorje tại Sài Gòn: Bàn tay Bắc Kinh và sự im lặng của Hà Nội Thương Tín qua đời : Đám Tang Lặng Lẽ Ở Phan Rang Và Hào Quang Vang Bóng
85.000 tấm visa bị xé bỏ: chân dung nước Mỹ thời truy bức di dân 48 Giờ Cùm Tay Trên Bầu Trời: Số Phận Bà Melissa Trần Và Bóng Đen Luật Di Trú Mỹ Từ Tử Thủ Đến Công Chức Xứ Người – Đời Lưu Vong Của Trung Tướng Ngô Quang Trưởng
Mùa Noel “Ông Già Định Ở Lại” – Góc Đời Riêng Của Vợ Chồng Tổng Thống Nguyễn Văn Thiệu Trump, Obamacare và bài trắc nghiệm đạo đức mang tên “Make America Great Again” Từ giọt nước sông Rio Grande đến bóng ma sụp đổ USMCA
Lá Cờ Vàng – Giấc Mơ Nhỏ Và Vận Mệnh Lớn Của Dân Tộc Những trùng hợp rợn người trong lịch sử nhân loại Những bí mật bên trong xác ướp Ba Đình
Dân kinh doanh trả giá đắt vì chính sách thuế của Cộng Sản Trăm năm bia đá cũng mòn, bia hám danh thì còn mãi Sài Gòn ‘bỏ phố’: Mặt bằng trăm triệu, đèn tắt và kỷ nguyên thu mình của người kinh doanh
Costco kiện thuế quan: Cú tát 2.000 USD vào lời hứa ‘năm sau’ của ông Trump 401k – IRA – IUL: Ba cái ‘hũ để dành’ ở Mỹ, xài trật là mất toi tuổi già Chi bộn tiền làm đẹp, giờ ôm rổ mỹ phẩm mà run: Nỗi hoang mang của khách Mailisa sau ngày thẩm mỹ viện tắt đèn
Cột điện gỗ Mỹ để: Nửa thế kỷ vẫn đứng vững ở miền Nam Việt Nam Việt Nam sau 50 năm: Quyền được tự hào và nghĩa vụ… tự chịu đựng Thất thủ trước mưa lũ: Khi bộ máy cứu nạn chỉ còn là những công điện trên giấy
Từ quán phở tị nạn đến tiệm ăn làn sóng mới Hai cái bắt tay lịch sử Nixon – Thiệu và bi kịch một đồng minh bị bỏ rơi Lũ đã dâng tới nóc nhà rồi, lệnh cứu hộ mới ký: 24 giờ vàng bị đánh cắp bởi hai chữ “chờ lệnh”
Việt Nam dưới chế độ cộng sản: Có thật đáng để tự hào? Từ thuyền nhân Việt Nam đến công tố viên hạ gục “Kẻ sát nhân Golden State” Mỹ chính thức “khai tử” đồng penny: Chia tay 1 cent sau 232 năm lặng lẽ trong túi áo người dân
Địa đạo Củ Chi: Huyền thoại tuyên truyền và sự thật bị chôn trong đất đỏ Saudi bắt tay đại gia AI Mỹ: canh bạc nghìn tỷ USD của Thái tử Mohammed bin Salman Walmart – “liều thuốc giải” cho cơn khủng hoảng chi phí sinh hoạt ở nước Mỹ
Trump khoe “thời hoàng kim” dưới mái vòm McDonald’s, trong khi người Mỹ vẫn ngộp vì tiền chợ tiền nhà Doanh nghiệp nhỏ nước Mỹ oằn mình dưới thuế quan Trump và cơn bão chi phí sinh hoạt Trump xoay sang “Plan B”: Giấc mơ làm nước Mỹ rẻ hơn và thực tế hóa đơn ngày một dày
Trump “ảo thuật” giá cả: nói lạm phát giảm, nhưng hóa đơn người Mỹ vẫn tăng Trump trong lâu đài mạ vàng: hứa cứu tầng lớp lao động, rồi lạc khỏi nỗi lo tiền chợ “No Kings” rầm rộ khắp nước Mỹ: Gần 7 triệu người xuống đường, khẳng định “Không có vua trong nền dân chủ”

 
Lên đầu Xuống dưới Lên 3000px Xuống 3000px

iPad Videos Portal Autoscroll

VietBF Music Portal Autoscroll

iPad News Portal Autoscroll

VietBF Homepage Autoscroll

VietBF Video Autoscroll Portal

USA News Autoscroll Portall

VietBF WORLD Autoscroll Portal

Home Classic

Super Widescreen

iPad World Portal Autoscroll

iPad USA Portal Autoscroll

Phim Bộ Online

Tin nóng nhất 24h qua

Tin nóng nhất 3 ngày qua

Tin nóng nhất 7 ngày qua

Tin nóng nhất 30 ngày qua

Albums

Total Videos Online
Lên đầu Xuống dưới Lên 3000px Xuống 3000px

Tranh luận sôi nổi nhất 7 ngày qua

Tranh luận sôi nổi nhất 14 ngày qua

Tranh luận sôi nổi nhất 30 ngày qua

10.000 Tin mới nhất

Tin tức Hoa Kỳ

Tin tức Công nghệ
Lên đầu Xuống dưới Lên 3000px Xuống 3000px

Super News

School Cooking Traveling Portal

Enter Portal

Series Shows and Movies Online

Home Classic Master Page

Donation Ủng hộ $3 cho VietBF
Lên đầu Xuống dưới Lên 3000px Xuống 3000px
Diễn Đàn Người Việt Hải Ngoại. Tự do ngôn luận, an toàn và uy tín. Vì một tương lai tươi đẹp cho các thế hệ Việt Nam hãy ghé thăm chúng tôi, hãy tâm sự với chúng tôi mỗi ngày, mỗi giờ và mỗi giây phút có thể. VietBF.Com Xin cám ơn các bạn, chúc tất cả các bạn vui vẻ và gặp nhiều may mắn.
Welcome to Vietnamese American Community, Vietnamese European, Canadian, Australian Forum, Vietnamese Overseas Forum. Freedom of speech, safety and prestige. For a beautiful future for Vietnamese generations, please visit us, talk to us every day, every hour and every moment possible. VietBF.Com Thank you all and good luck.

Lên đầu Xuống dưới Lên 3000px Xuống 3000px

All times are GMT. The time now is 00:05.
VietBF - Vietnamese Best Forum Copyright ©2005 - 2025
User Alert System provided by Advanced User Tagging (Pro) - vBulletin Mods & Addons Copyright © 2025 DragonByte Technologies Ltd.
Log Out Unregistered

Page generated in 0.09754 seconds with 13 queries