Hiển thị các bài đăng có nhãn Kinh nghiệm bảo mật. Hiển thị tất cả bài đăng
Hiển thị các bài đăng có nhãn Kinh nghiệm bảo mật. Hiển thị tất cả bài đăng

Thứ Tư, 18 tháng 10, 2017

KHÓA MÀN HÌNH ĐIỆN THOẠI BẰNG HÌNH VẼ CÓ AN TOÀN KHÔNG?

Smartphone đã trở thành một thiết bị giúp bạn lưu trữ rất nhiều dữ liệu cá nhân. Bạn có thể lưu các thông tin như số thẻ tín dụng, địa chỉ hoặc các tài liệu cá nhân scan. Bởi điện thoại lưu trữ nhiều dữ liệu quan trọng như vậy nên việc tạo mật khẩu bảo mật là điều cần thiết. Trong đó, phương pháp bảo mật phổ biến hiện nay là khóa điện thoại Android bằng hình vẽ. Kiểu khóa màn hình này phổ biến bởi nó dễ dàng nhập hơn. Ngoài ra, không ai có thể thấy bạn gõ các chữ cái hoặc số khi nhập mật khẩu. Tuy nhiên, liệu kiểu khóa màn hình này có thực sự an toàn?

Rủi ro khi khóa Android bằng hình vẽ

Theo nghiên cứu an ninh mới nhất của đại học Lancaster và Northwest và đại học Bath, 95% mẫu khóa hình vẽ có thể dễ dàng bị đoán ra không quá 5 lần nhập. Nghiên cứu này phát hiện ra rằng, tin tặc có thể dễ dàng đoán mật khẩu của bạn bằng cách quay phim quá trình bạn nhập mật khẩu bằng hình vẽ.

Khi tin tặc có được đoạn video, chúng sẽ sử dụng một thuật toán để xử lý các cử động ngón tay của bạn. Chỉ trong vài giây, tin tặc sẽ biết kết cấu mật khẩu của bạn là gì. Người dùng có khuynh hướng sử dụng các mẫu khóa phức tạp hơn để bảo vệ thông tin cá nhân của mình, nhưng điều đó chưa chắc đã an toàn hơn.

Nếu bạn không muốn thay đổi phương pháp đặt mật khẩu bằng mã PIN, hãy thử sử dụng mật khẩu ngắn hơn bởi chúng không dễ để bị crack. Các nhà nghiên cứu khuyên người dùng nên che màn hình khi nhập mật khẩu giống như khi nhập mã PIN ở máy ATM.

Các lựa chọn khóa màn hình khác

Bạn có thể lựa chọn khóa màn hình bằng mã PIN, nhận dạng bằng khuôn mặt hoặc dấu vân tay, đây đều là những phương pháp khóa màn hình hữu hiệu hơn nhiều so với khóa bằng hình vẽ. Hoặc mật khẩu truyền thống cũng là một lựa chọn tuyệt vời nhưng hãy nhớ là mật khẩu càng dài càng bảo mật tốt hơn nhé.

Khi tạo mật khẩu, tốt nhất bạn không nên sử dụng thông tin cá nhân hoặc các thông tin quá hiển nhiên. Ví dụ, đừng bao giờ dùng tên con của bạn, ngày sinh nhật hay kỉ niệm ngày cưới. Hãy tham khảo thêm cách tạo một mật khẩu mạnh tại đây nhé.

Khóa màn hình Android bằng hình vẽ có vẻ thuận tiện nhưng nó không phải phương pháp an toàn để bạn lựa chọn. Hãy sử dụng các phương pháp bảo mật thay thế ở trên để bảo vệ dữ liệu cá nhân của mình các bạn nhé.


Posted By Unknowntháng 10 18, 2017

Thứ Năm, 15 tháng 6, 2017

Cách kiểm tra tài khoản có bị dính “virus” vụ Google Docs


Một chiến dịch lừa đảo sử dụng Google Docs để đánh lừa những nhân viên, tổ chức, các cơ quan truyền thông vừa được phát hiện hôm qua. Được cảnh báo là rất nguy hiểm và lan truyền nhanh chóng.
Nạn nhân bị lừa đảo có thể bị kiểm soát các tài khoản trên Gmail (cá nhân, tổ chức) và dẫn đến bị kiếm soát các tài khoản trực tuyến khác như Apple ID, Facebook. Và tiếp tục lấy danh sách email của từng người để lửa đảo tiếp.

Để kiểm tra tài khoản, bạn truy cập vào https://myaccount.google.com


Vào mục Đăng nhập và bảo mật.


Nhấn tổ hợp Ctrl+ F, tìm cụm từ Google Docs, nếu có thì xóa mục đó đi, đấy chỉnh là giả mạo Google Docs để lừa đảo.
Nếu không tìm thấy cụm từ này là an toàn.

Hình thức lừa đảo này lây lan qua các đường link thông qua chia sẻ Google Docs. Do vậy, lưu ý là bạn không được  nhấp vào các đường liên kết dẫn đến Google Docs cho đến khi Google khắc phục triệt để lỗi khai thác này.

Posted By Unknowntháng 6 15, 2017

Thứ Ba, 23 tháng 5, 2017

Hướng dẫn sử dụng Malicious Software Removal Tool


Windows Malicious Software Removal Tool (MSRT) là công cụ phát hiện và loại bỏ các phần mềm độc hại một cách nhanh nhất trên Windows 10, cùng xem nó hoạt động thế nào nhé.


 Microsoft thường xuyên cập nhật MSRT qua Windows Updates mỗi tháng. Bạn có thể sử dụng MSRT để loại bỏ một số phần mềm độc hại phổ biến (phần mềm chạy ẩn). Tuy nhiên, sau khi cài đặt, bạn sẽ không thấy bất kỳ một biểu tượng phần mềm, hay một tiến trình nào chạy trong background, ngay cả một thông báo cũng không xuất hiện.

Công cụ này được cập nhật thường xuyên vào thứ Ba của tuần thứ hai hàng tháng (ngày phát hành bản cập nhật thường kỳ của Microsoft) và được phân phối qua Windows Update. Sau khi được cài đặt, nó âm thầm chạy trong background và gỡ bỏ những phần mềm độc hại mà nó tìm thấy. MRST sẽ không đưa ra thông báo gì nếu nó không phát hiện phần mềm độc hại đang hoạt động trên máy.

Bạn có thể thực hiện ba loại quét trên phần mềm này:

  • Quick scan: Quét nhanh các khu vực hệ thống có khả năng chứa các phần mềm độc hại.
  • Full scan: Quét toàn bộ hệ thống. Quá trình này có thể mất vài giờ, tùy thuộc vào kích thước dữ liệu trong hệ thống của bạn.
  • Customized scan: Tùy chọn này sẽ cho phép thực hiện tùy chọn Quick scan trước, sau đó quét thư mục và ổ đĩa mà bạn đã chọn.

Hướng dẫn sử dụng công cụ Windows Malicious Software Removal Tool (MSRT):
Bước 1: Gõ mrt vào thanh tìm kiếm Cortana hoặc nhấn Enter.
Bước 2: Click Next trong cửa sổ MSRT để tiếp tục:


 Bước 3: Bạn chọn một trong 3 tùy chọn mà mình giải thích ở trên để tiến hành quét, sau khi chọn xong nhấn Next

 Bước 4: Công cụ sẽ bắt đầu quá trình quét máy tính và hiển thị thanh trạng thái quét như màn hình sau

Bước 5: Khi quá trình quét kết thúc, bạn sẽ thấy một cửa sổ kết quả. Trong trường hợp ví dụ này, không có phần mềm đọc hại nào được tìm thấy. Giờ bạn hãy kích vào Finish và công cụ đã hoàn thành nhiệm vụ.

Như vậy là đã hoàn tất các bước sử dụng công cụ Windows Malicious Software Removal Tool (MSRT). Nếu có gì thắc mắc, hãy comment để được hỗ trợ nhé!

Posted By Unknowntháng 5 23, 2017

Thứ Bảy, 20 tháng 5, 2017

Cần làm gì sau khi lỡ nhấn vào link Google Docs giả mạo?


Cần làm gì sau khi nhấn vào đường dẫn Google Docs giả mạo? Hãy làm ngay theo 5 điều giúp bảo vệ thông tin cá nhân dưới đây để tránh tối đa những thiệt hại do vụ lừa đảo giả mạo Google Docs gây ra cho bạn.

Thực chất, vụ tấn công của tin tặc bằng cách gửi mail chứa đường dẫn liên kết Google Docs giả mạo để lừa người dùng nhấn chuột vào đã xuất hiện từ chiều ngày 3/5 vừa qua. Sau khi nhấn vào đường dẫn giả mạo này, những kẻ tấn công sẽ có quyền truy cập vào danh sách liên hệ trên Google cũng như Google Drive của nạn nhân, và từ đó tiếp tục phát tán các email có chứa đường dẫn giả mạo. Do đó, nếu bạn là một trong số những người đã lỡ tay nhấn vào đường dẫn giả mạo có trong email, hãy làm theo những cách sau đây:

1. Vô hiệu hóa quyền truy cập vào tài khoản của bạn
Sau khi nhấn vào đường dẫn giả mạo, những kẻ tấn công sẽ có được quyền truy cập vào tài khoản của bạn dưới dạng một ứng dụng bên thứ ba liên kết với tài khoản. Do đó, bạn hãy vô hiệu hóa ngay quyền truy cập của ứng dụng này vào tài khoản của mình bằng cách truy cập vào đường dẫn myaccount.google.com/permissions.

Tiếp theo, bạn sẽ thấy được danh sách những ứng dụng đang liên kết với tài khoản. Từ đây, bạn sẽ kiểm tra đâu là ứng dụng lạ, đáng nghi có thể vừa mới liên kết và sau đó ngắt quyền truy cập của ứng dụng này ngay lập tức. Như vậy, những kẻ tấn công đã không còn có thể truy cập dữ liệu có trong tài khoản của bạn được nữa.

2. Bật tính năng bảo mật hai lớp 


Sau khi đã ngắt quyền truy cập tài khoản, bạn tiếp tục kích hoạt tính năng bảo mật hai lớp để tăng độ bảo mật cho tài khoản. Bằng cách kích hoạt tính năng bảo mật hai lớp, để truy cập vào tài khoản thì ngoài mật khẩu, chúng ta còn cần thêm một đoạn mã xác nhận (chỉ sử dụng 1 lần) để xác nhận đăng nhập. Đoạn mã này sẽ do hệ thống gửi cho bạn qua số điện thoại đã đăng ký trước đó, nhờ vậy mà rất khó để kẻ tấn công có thể truy cập vào tài khoản của bạn, kể cả khi chúng có được mật khẩu tài khoản của bạn.


3. Đổi mật khẩu tài khoản email và tất cả các tài khoản khác liên quan


Thông thường, chúng ta đều sử dụng 1 email để đăng ký tài khoản của rất nhiều các dịch vụ khác, chẳng hạn như Facebook, Twitter,… chỉ cần tài khoản email có vấn đề là tất cả các tài khoản khác đều sẽ bị ảnh hưởng. Do đó, bạn nên đổi ngay mật khẩu email của mình, sau đó là đổi mật khẩu tất cả các tài khoản liên quan đến email đó để đảm bảo an toàn thông tin.


4. Báo cáo ngay cho Google 


Nếu nhận ra email có nội dung lừa đảo, bạn hãy báo cáo ngay cho Google biết để họ đưa ra các giải pháp ngăn chặn và điều tra kẻ tấn công. Để báo cáo email lừa đảo, bạn hãy nhấn vào mũi tên ở bên phải email và nhấn chọn “Báo cáo lừa đảo”, hoặc bạn cũng có thể nhấn vào “Báo cáo Spam”. Bằng cách báo cáo này, Google cũng sẽ tự động loại bỏ những email có nội dung lừa đảo tương tự trong hộp thư đến của bạn và ngăn không cho các email lừa đảo xuất hiện trong hộp thư của bạn vào lần sau.

5. Nếu chưa nhấn vào đường dẫn lừa đảo, bạn cũng không nên nhấn vào bất kỳ link nào khác


Nếu bạn vẫn chưa nhấn vào đường dẫn Google Docs giả mạo, tốt nhất là bạn nên tự bảo vệ mình bằng cách không nhấn vào bất kỳ đường dẫn nào khác, kể cả đường dẫn gửi đi từ bạn bè, người thân của mình. Vì rất có thể khi nhấn vào bất kỳ một đường dẫn kể trên, máy tính của bạn sẽ tự động được tải về các loại virus, mã độc,… từ đó gia tăng nguy cơ gây mất tài khoản, mật khẩu của các dịch vụ mà bạn thường dùng.

Theo các tổ chức thống kê, lừa đảo qua email chiếm ¼ trong tổng số các cuộc tấn công lừa đảo. Có thể bạn thấy email được gửi đi từ người quen, nhưng thực chất những email lừa đảo này lại đến từ email có địa chỉ là hhhhhhhhhhhhhhhh@mailinator.com. Vậy nên, tốt nhất là không nhấn vào bất kỳ đường dẫn nào có trong hộp thư email của bạn.

Posted By Unknowntháng 5 20, 2017