Khi kẻ trộm nằm sẵn trong... túi bạn

03/09/2014 - 17:20

PNO - PN - 101 ngôi sao tên tuổi của thế giới bị đánh cắp tài khoản iCloud, bị phát tán ảnh nude, clip sex đã khiến không chỉ Hollywood rúng động mà cả các cơ quan an ninh, cộng đồng người sử dụng internet bàng hoàng.

edf40wrjww2tblPage:Content

Mấy ai ngờ rằng một hệ thống được đánh giá là có tính bảo mật cao, như iCloud của hãng Apple lại có thể bị tấn công và đánh cắp lượng dữ liệu lớn, nhạy cảm đến thế. Cần biết rằng, nếu hacker có thể truy cập vào tài khoản iCloud của bạn, ngoài việc có thể lấy cắp dữ liệu hình ảnh, video, tài liệu... thì họ hoàn toàn có thể xóa sạch mọi dữ liệu trên máy, thậm chí biến chiếc iPhone hoặc iPad của bạn thành cục sắt vô dụng.

Nhưng Apple không có lỗi, dù sự chú ý của cả thế giới đang nhắm vào hãng này thông qua sự cố hàng loạt các thiết bị chạy hệ điều hành iOS bị khóa iCloud, trở thành sắt vụn hồi tháng Năm vừa qua. Hacker không tấn công vào máy chủ của Apple mà đăng nhập bằng chính tài khoản của nạn nhân. Điều này, theo lẽ là hợp lệ, bởi máy móc không thể phân biệt được người đang đăng nhập hệ thống bằng đúng tên truy cập và mật khẩu kia là chủ sở hữu thực của tài khoản hay một hacker.

Với các công cụ dò tìm mật khẩu hiện nay, cộng với thói quen sử dụng thiết bị di động rất đỗi hồn nhiên của người Việt Nam, bạn hoàn toàn có khả năng trở thành nạn nhân kế tiếp.

Khi ke trom  nam san trong... tui ban

Khi mua một chiếc điện thoại hay máy tính bảng, phần lớn chúng ta vẫn nhờ người bán kích hoạt thiết bị, cài đặt sẵn một số phần mềm, trò chơi. Chính trong động tác này, ta đã tự nguyện giao phó “sinh mạng” chiếc máy của mình vào tay người bán. Rất ít người tiêu dùng biết rằng, để kích hoạt thiết bị sẽ cần một tài khoản - như trong trường hợp các thiết bị iOS cần có Apple ID tạo mới hoặc sẵn có, thiết bị chạy Android cần có Google Account. Để nhanh chóng giao máy cho khách hàng, kết thúc thương vụ, người bán thường dùng chính Apple ID hay account Google của mình để cài đặt máy cho khách và... kiểm soát luôn máy của khách trong tương lai, nếu muốn.

Trường hợp khách hàng tự tạo tài khoản hoặc sử dụng tài khoản có sẵn, tài khoản này vẫn có thể bị lưu trữ lại tại nơi bán máy để sử dụng cho các mục đích xấu khi cần. Bao nhiêu khách hàng biết rằng, mỗi khi họ bấm nút chụp ảnh, dù là ảnh thông thường hay khoảnh khắc riêng tư nhất, là lúc tấm ảnh ấy xuất hiện trên mạng theo chế độ mặc định của máy. Bao nhiêu khách hàng biết rằng, với tài khoản chung dùng để cài cho các thiết bị bán ra, người bán có thể thu thập hình ảnh, danh bạ, tài liệu trên máy của bạn hoặc khóa máy hoàn toàn?

Cũng trong động tác nhờ cài đặt giùm, nhiều khách hàng thậm chí sẵn sàng để người khác bẻ khóa (Jailbreak/Root) máy để cài được các phần mềm, trò chơi đã bẻ khóa, phần mềm không chính thức (không được bán trên cửa hàng chính hãng). Virus, sâu máy tính, phần mềm gián điệp... đã chui vào máy của chúng ta theo cách đó mà chúng ta không hay bởi thiếu kiến thức về an ninh thông tin, hoặc chỉ đơn giản vì chủ quan ngỡ rằng mình an toàn. Khi chia sẻ hình ảnh riêng tư qua các ứng dụng nhắn tin hay chia sẻ hình ảnh, mấy ai biết chúng vẫn được lưu trữ lại trên máy chủ, chờ hacker xông vào... đánh cắp.

Đã đến lúc chúng ta phải thận trọng và dành nhiều sự chú ý hơn đến an ninh thông tin, khi ngày càng nhiều hơn những dữ liệu quan trọng, riêng tư của ta được lưu trữ trên điện thoại, máy tính bảng, được mặc định đưa lên các hệ thống lưu trữ đám mây (Cloud storage). Thời đại @, một dữ liệu bất kỳ được tạo ra, là nó đã sẵn sàng để bị mất cắp và phát tán.

 THÀNH NHÂN

 

news_is_not_ads=
TIN MỚI