Latest Posts

Monday, October 10, 2011

Bảo mật cho Wi-Fi tốt hơn với việc làm ẩn SSID

Ẩn SSID sẽ có thể khiến mạng Wi-Fi của bạn an toàn hơn trước nguy cơ xâm nhập trái phép.
Mặc dù có tính tiện dụng hơn khi triển khai và sử dụng so với mạng có dây nhưng về tính bảo mật thì mạng không dây thường được đánh giá là ít an toàn hơn so với mạng có dây. Với những hacker giỏi, họ có thể dễ dàng tìm ra mật khẩu bảo vệ mạng Wi-Fi của bạn.
Tuy nhiên cũng có những phương pháp mà bạn có thể áp dụng để giảm thiểu rủi ro mạng không dây của mình bị xâm nhập.
Bảo mật cho Wi-Fi tốt hơn với việc làm ẩn SSID
Một trong những phương pháp đó là làm ẩn đi mạng WiFi. Phương pháp này sẽ giúp ngăn chặn người khác sử dụng trái phép mạng Wi-Fi của bạn trừ khi họ biết được SSID.
SSID (Service Set Identifier) nói một cách dễ hiểu đó là tên mạng Wi-Fi của bạn. Đây là thứ giúp người dùng có thể phân biệt được các mạng Wi-Fi nhất là ở khu vực có nhiều mạng không dây.
Bảo mật cho Wi-Fi tốt hơn với việc làm ẩn SSID
SSID được tự động hiển thị khi người dùng muốn truy cập Wi-Fi, tuy nhiên các router đều có chức năng tắt SSID. Khi bạn tắt SSID cũng đồng nghĩa với việc những người khác sẽ không thể dò ra được mạng Wi-Fi của bạn.
Việc làm ẩn SSID bằng cách tắt tính năng phát SSID có thể ngăn chặn việc truy nhập trái phép vào mạng. Tuy nhiên, đừng để điều này đánh lừa nhận thức về bảo mật của bạn. Một người với các thiết bị cần thiết vẫn có thể dễ dàng lấy được SSID mạng Wi-Fi của bạn.
Bảo mật cho Wi-Fi tốt hơn với việc làm ẩn SSID

Cách làm ẩn SSID

Để tắt tính năng hiện SSID, bạn sẽ cần phải đăng nhập vào trang cấu hình router của bạn bằng cách gõ địa chỉ IP của router vào thanh địa chỉ của một trình duyệt web bất kỳ rồi ấn Enter. Thường thì đa số các router sẽ có IP là 192.168.0.1, tuy nhiên thì một số loại router sẽ có địa chỉ IP khác và bạn cần phải xem hướng dẫn đi kèm với router để biết được địa chỉ IP của nó.

Sau khi gõ địa chỉ IP, bạn sẽ được chuyển đến một trang đăng nhập khác để có thể nhập username và mật khẩu mặc định của router. Nếu không biết các thông tin này, bạn hãy tham khảo các tài liệu đi kèm với thiết bị router của mình.
Bảo mật cho Wi-Fi tốt hơn với việc làm ẩn SSID
Khi đã đăng nhập được vào router, bạn hãy tìm đến trang thiết lập các tùy chọn về Wi-Fi sau đó bỏ chọn mục SSID broadcast, giao diện cấu hình của các router sẽ khác nhau do đó bạn nên tham khảo các tài liệu đi kèm để có thể dễ dàng tìm ra tùy chọn này. Cuối cùng, bạn hãy lưu lại các thông tin trên trang cấu hình của router. Một điều cần lưu ý đó là bạn hãy nhớ kỹ SSID của mình vì thông tin này là khá quan trọng cho việc kết nối mạng không dây sau này.
Tuy rằng việc làm ẩn SSID mạng Wi-Fi không thực thực sự là một phương pháp bảo mật tốt nhưng ít ra thì nó cũng ngăn chặn được ít nhiều ánh mắt tò mò muốn cố gắng xâm nhập trái phép vào mạng Wi-Fi của bạn. Thêm nữa là đây cũng là một cách dễ dàng để thực hiện nếu bạn muốn mạng Wi-Fi của bạn an toàn hơn.
Theo Genk
»»  read more

Sunday, October 09, 2011

Facebook chống phân biệt chủng tộc

Khả năng chống nội dung phân biệt chủng tộc của Facebook là kết quả của việc sử dụng hệ thống quét virus, mã độc và nội dung xấu từ hãng bảo mật Websense.
Facebook xác nhận từ thời điểm này sẽ quét toàn bộ liên kết từ bên thứ 3 được gửi lên mạng xã hội, hợp tác cùng hãng bảo mật Websense kiểm tra mã độc và virus mỗi khi người dùng click vào liên kết. Websense giải thích cơ chế hoạt động: “Nếu trang web đích bị cho là không an toàn, người dùng sẽ được dẫn tới trang cảnh báo cung cấp lựa chọn tiếp tục truy cập, quay lại trang trước đó, hay có thêm nhiều thông tin hơn hoặc tại sao website bị dán nhãn nghi ngờ”.
Hoạt động này dựa trên hệ thống tìm kiếm đe dọa ThreatSeeker Cloud của Websense. Thay vì sử dụng phong bảng các website nghi ngờ, hệ thống sẽ quét qua trang web để xác định đáng tin hay không. Theo tính toán của công ty, biện pháp này không chỉ cho phép kiểm tra mã độc và virus, mà còn lọc các nội dung xấu, như chủ nghĩa phân biệt chủng tộc.
Theo cách này, cơ chế hoạt động khá khác so với hệ thống phòng bị của Google, cảnh báo về các trang nghi ngờ dựa trên danh sách các website có sẵn. Facebook đã bổ sung hệ thống kiểm tra liên kết nền tảng đám mây có tên Web of Trust, hoạt động song song với hệ thống của Websense.
Đoạn video giới thiệu tính năng quét mã độc mới của Facebook: (từ 2p18)

Theo ICT News
»»  read more

Cảnh giác "sập bẫy" lừa đảo khi Steve Jobs qua đời

Mỗi khi xảy ra sự kiện thu hút sự quan tâm của dư luận, giới tội phạm số lại có cơ hội để mở rộng chiếc bẫy lừa đảo trên mạng với những mục đích bất chính.
Lần này, sự ra đi của “huyền thoại thung lũng Silicon” Steve Jobs chính là dịp để các tin tặc lợi dụng hoành hành.
Không có nhiều thay đổi trong phương thức lừa đảo của mình, tin tặc sẽ gửi nội dung tới mọi người kèm theo đường link hoặc nút bấm để dẫn hướng tới một địa chỉ độc hại hoặc lợi dụng nào đó.
Khi bấm vào đường link (hay nút) trên nội dung, hoặc là người dùng sẽ bị nhiễm phần mềm độc hại vào máy tính, hoặc là bị khai thác những thông tin nhạy cảm như tên đăng nhập/mật khẩu trên các dịch vụ trực tuyến, số thẻ tín dụng…, hoặc là rơi vào cuộc khảo sát (survey) nào đó mà giới tội phạm số làm trung gian để nhận tiền hoa hồng.
Loại đường link hay nút bấm độc hại kiểu đó có thể xuất hiện trên những nội dung rất phong phú, dựa vào sự kiện Steve Jobs qua đời, chẳng hạn như qua email, hay chia sẻ trên Facebook với các kiểu mời gọi theo kiểu “Xem video khoảnh khắc cuối đời của Steve Jobs,” “Nguyên nhân thực sự khiến Jobs ra đi…,” hay các đường link chia sẻ qua phần mềm chat Yahoo! Messenger…
Đặc biệt, nhiều trường hợp người dùng bị mất tài khoản vào tay tin tặc. Tin tặc sẽ tạo những nội dung độc hại mạo danh người dùng đó và gửi đi khiến những người nhận tưởng lầm và không ngần ngại bấm vào.
Vì vậy, bên cạnh việc cảnh giác với những nội dung từ nguồn không rõ ràng, người dùng Internet cần tỉnh táo theo dõi thông tin cập nhật từ các trang báo uy tín, cũng như tham khảo ý kiến của những người am hiểu công nghệ để không rơi vào bẫy của giới tin tặc.
Trước đó, những sự kiện như Amy Winehouse qua đời hay Apple ra mắt iPhone mới đều đã bị những kẻ xấu trên mạng Internet tận dụng để lừa đảo mọi người.
Ngoài ra, trước khi bấm vào một đường link bất kỳ, người dùng có thể sử dụng công cụ kiểm tra của hãng bảo mật Dr. Web để chắc chắn rằng đường link đó không tiềm ẩn nguy cơ độc hại.
Chỉ cần đơn giản truy cập vào địa chỉ http://vms.drweb.com/online/?lng=en và bấm Scan a link (URL), sau đó paste đường link cần kiểm tra vào khung, và bấm Send.
Sau quá trình quét link, Dr. Web sẽ cho kết quả, nếu ở cửa sổ bung ra có chữ "CLEAN" với màu xanh thì đường link đã quét là an toàn, còn nếu thấy chữ "INFECTED" và màu đỏ thì đường link đã quét có chứa mã độc, người dùng cần tránh truy cập.
Theo VietNam+
»»  read more

Bị hack, thủ tướng Thái từ bỏ tài khoản Twitter

Tài khoản Twitter của nữ Thủ tướng Thái Lan Yingluck Shinawatra đã bị tấn công và đăng tải những nội dung bôi nhọ hình ảnh của vị nữ chính khách.

Thủ tướng Yingluck Shinawatra -
Ảnh minh họa: Internet
Những kẻ tấn công không giấu giếm mục đích bôi xấu thanh danh nữ thủ tướng, khi một trong những mẩu tin (tweet) giả mạo chế giễu: “Nếu bà ta không thể tự bảo vệ tài khoản Twitter của bản thân thì làm sao bà ấy có thể bảo vệ đất nước này?”.
Kết quả điều tra sơ bộ cho thấy vụ tấn công xuất phát từ một điện thoại iPhone dùng SIM trả trước. Theo ông Prinya, tư vấn viên cho đội ngũ IT của thủ tướng, rất có thể chính những người thân cận nhất với bà là thủ phạm. “Vụ việc này thực chất mang nhiều yếu tố con người, hơn là hack thông thường”.

Ảnh chụp màn hình tài khoản Twitter sau khi bị hack của nữ thủ tướng Thái Lan
Ảnh minh họa: Internet
Prompong Nopparit, đại diện Văn phòng Chính phủ Thái Lan, còn đi xa hơn khi cho rằng có những thế lực chính trị nắm giữ trong tay ngành truyền thông, và đã lợi dụng điều này để hạ thấp hình ảnh của bà Yingluck Shinawatra, cáo buộc bà chỉ là con rối trong tay người anh Thaksin.
Trong năm nay đã rất nhiều lần mạng xã hội Twitter bị tấn công, mà nạn nhân chủ yếu là các cá nhân hoạt động trong ngành chính trị hoặc có tiếng nói ảnh hưởng trong xã hội, vài trường hợp thuộc về các hãng thông tấn, truyền thông.
Trong lúc chờ kết luận từ cuộc điều tra do Bộ Viễn thông, công nghệ và thông tin Thái tiến hành, bà Yingluck Shinawatra tạm thời từ bỏ tài khoản Twitter của mình.
Theo Tuổi Trẻ
»»  read more

Sử dụng kết nối mã hóa HTTPS khi duyệt web

Trong hướng dẫn này chúng tôi sẽ giới thiệu cho các bạn cách duy trì một kết nối mã hóa giữa máy tính của bạn và các website truy cập.
Khi duyệt web, hãy tự bảo vệ bản thân bạn bằng cách sử dụng HTTPS (Hypertext Transfer Protocol Secure) bất cứ lúc nào có thể. HTTPS sẽ mã hóa kết nối giữa máy tính và các website mà bạn truy cập. Mặc dù HTTPS không bảo đảm rằng một website nào đó là an toàn nhưng nó có thể ngăn chặn kẻ xấu tấn công mạng và tăng quyền truy cập đối với các tài khoản của bạn.
Nhiều website hiện nay sử dụng HTTPS một cách mặc định: như khi mua một sản phẩm nào đó trên mạng hoặc đăng nhập vào ngân hàng trực tuyến, trình duyệt của bạn sẽ tự động kết nối với website thông qua HTTPS. Tuy nhiên bạn cũng có thể thực hiện thêm một bước bảo mật cho chính mình bằng cách sử dụng HTTPS trên các trang khác như Facebook, Twitter và Gmail.
Để sử dụng tính năng HTTPS của Facebook, hãy đăng nhập vào Facebook và kích Account ở góc trên bên phải màn hình. Chọn Account Settings từ menu sổ xuống, tìm kiếm mục ‘Account Security' trong trang kết quả. Bên dưới phần ‘Account Security', kích Change, tích hộp kiểm bên cạnh Browse Facebook on a secure connection (https) whenever possible và kích Save.
Use HTTPS security.
Bạn có thể dễ dàng kích hoạt HTTPS trên các site khác như Twitter và Facebook và trên các dịch vụ như Gmail để cung cấp thêm một mức bảo mật mở rộng.
Với Twitter, trước tiên bạn cần đăng nhập vào tài khoản của mình. Nếu đang sử dụng giao diện Twitter mới, hãy kích vào tên tài khoản của bạn ở phần trên bên phải màn hình, sau đó chọn settings. (Nếu vẫn sử dụng giao diện cũ, hãy kích liên kết Settings ở góc trên bên phải của cửa sổ). Từ đây, kéo xuống phần bên dưới của trang và tích vào hộp kiểm bên cạnh Always use HTTPS, sau đó kích Save.
Để kích hoạt HTTPS trên Gmail, đăng nhập vào tài khoản của bạn, kích biểu tượng thiết bị nằm ở góc trên bên phải, chọn Mail Settings từ menu sổ xuống. Tiếp đến, bên dưới mục Browser Connection, chọn nút có nhãn Always use https. Khi đã thiết lập xong, kéo xuống phần dưới của trang và kích Save Changes. Ngoài ra, để có thể tìm hiểu thêm về bảo mật Gmail, bạn có thể xem thêm phần Gmail Security Checklist của Google.
Văn Linh (Theo Pcworld)
»»  read more