close Đăng nhập

57% thiết bị IoT có lỗ hổng bảo mật nguy hiểm ở mức từ trung bình đến cao

VietTimes – 98% lượng dữ liệu IoT không được mã hóa, 61% tổ chức đã có sự cố liên quan IoT; 57% thiết bị IoT có lỗ hổng bảo mật nguy hiểm từ mức trung bình đến cao và 41% các cuộc tấn công liên quan đến các lỗ hổng thiết bị.

57% thiết bị IoT có lỗ hổng bảo mật nguy hiểm ở mức từ trung bình đến cao

Đó là hàng loạt số liệu cảnh báo về lỗ hổng bảo mật trên thiết bị IoT do ông Lê Công Phú, Phó Giám đốc Trung tâm ứng cứu khẩn cấp không gian mạng Việt Nam VnCert, Cục An toàn thông tin nêu ra tại hội thảo với chủ đề "Bảo mật thiết bị IoT bằng Miễn dịch không gian mạng". Điều đó cho thấy an ninh mạng trở nên phức tạp do sự phổ biến của các thiết bị IoT và trong thế giới IoT ngày càng phát triển, các mối đe dọa trở nên thường trực.

Khi số lượng thiết bị IoT tăng theo cấp số nhân trong thực tế hiện nay, việc cài đặt các công cụ bảo vệ cần cập nhật thường xuyên trên mỗi thiết bị sẽ tốn nhiều thời gian và tài nguyên. Vấn đề còn phức tạp hơn do nhiều thiết bị trong số này không có khả năng xử lý cho các công cụ bổ sung về an ninh mạng như phần mềm chống virus.

"Cùng với sự tăng trưởng mạnh mẽ, IoT đang đối mặt với rất nhiều nguy cơ tấn công mạng. IoT phát triển mạnh nhưng chưa được quan tâm đúng mức về bảo vệ an toàn thông tin đã vô tình trở thành một thành phần tham gia vào mạng botnet do các hacker điều khiển" - ông Lê Công Phú nói.

vt_panel.JPG
Báo cáo của Trung tâm Ứng cứu Khẩn cấp Không gian mạng Việt Nam (VNCERT) cho thấy sự gia tăng đáng kể các sự cố mạng nhắm vào thiết bị IoT trong những năm qua và là một trong bốn xu hướng tấn công mạng chính từ đầu năm.

Trên thực tế các cơ quan, tổ chức doanh nghiệp thường đầu tư nhiều cho hệ thống IT, cài đặt các công cụ phần mềm lên máy tính để kiểm soát dữ liệu, ứng dụng cài đặt trên hệ thống. Tuy nhiên, với các thiết bị IoT chưa được quan tâm đầu tư bảo vệ đúng mức. Do đó, các thiết bị IoT thường sẽ đối mặt với nhiều thách thức.

Ngoài ra, với việc các cổng kết nối mạng internet được mở vô tội vạ như hiện nay, hacker chỉ cần một câu lệnh đơn giản có thể tìm kiếm được tất cả các thiết bị IoT kết nối. Các cuộc tấn công DDos, khai thác lỗ hổng bảo mật thường tập trung khai thác, quét các cổng kết nối này để xâm nhập.

Thậm chí qua rà quét, cơ quan an ninh mạng phát hiện nhiều thiết bị IoT có Backdoor, tồn tại lỗ hổng để hacker khai thác thực hiện câu lệnh từ xa truy cập vào các ứng dụng…Trong khi đó, mật khẩu trong các thiết bị IoT thường rất đơn giản, dễ đoán - ông Phú nhận định.

Tại hội thảo, bà Genie Sugene Gan - đại diện Kaspersky châu Á - Thái Bình Dương nêu thực tế, về kỷ nguyên Internet vạn vật trong đó có đến hàng tỷ thiết bị IoT đã và đang được ứng dụng trong thực tế cuộc sống hàng ngày. Các thiết bị kết nối, IoT… đang làm cho cuộc sống trở nên tiện ích, thân thiện hơn.

vt_Genie Gan.JPG
Bà Genie Gan, Giám đốc phụ trách quan hệ chính phủ và chính sách công khu vực châu Á- Thái Bình Dương, Nhật Bản, Trung Đông, Thổ Nhĩ Kỳ và châu Phi, công ty Kaspersky

Tuy nhiên, bà cũng nhấn mạnh việc gia tăng sử dụng các thiết bị IoT cũng dẫn đến những đe dọa an ninh mạng khi tội phạm mạng khai thác tính kết nối của thiết bị để phát tán các cuộc tấn công. Khi các thiết bị IoT tăng trưởng theo cấp số nhân, việc cài đặt các công cụ bảo vệ cần cập nhật thường xuyên hơn, sẽ tốn nhiều thời gian và tài nguyên.

"Thiết bị IoT mang đến môi trường an ninh mạng chứa lượng lớn các yếu tố kỹ thuật số khác nhau, trong đó tồn tại nhiều điểm dễ bị tổn thương hơn mà tội phạm mạng có thể tấn công. Chúng tôi tin rằng Miễn dịch không gian mạng cung cấp một mô hình mới về cách thiết kế hệ thống CNTT. Việt Nam, với dân số am hiểu công nghệ và tỷ lệ áp dụng IoT cao, tạo điều kiện hoàn hảo cho các giải pháp này" - bà Genie Gan cho biết thêm.

Chuyển đổi số

Ứng dụng Tuyên giáo và Dân vận giúp người dân nắm bắt thông tin và tương tác, phản ánh trực tiếp với cơ quan chức năng.

Lá chắn trước ma trận tin tức lề trái

Giữa ma trận tin tức lề trái về vấn đề Gaza, ứng dụng Tuyên giáo và Dân vận giúp người dân kiểm chứng thông tin, củng cố niềm tin vào chủ trương, chính sách của Đảng và Nhà nước.

Sáng kiến khoa học và ứng dụng (AI) vào khám sàng lọc ở Thái Nguyên (ảnh minh họa)

300 sáng kiến khoa học công nghệ được tài trợ kinh phí

Trong hơn 1.000 sáng kiến từ các tổ chức, cá nhân, doanh nghiệp và chuyên gia trong và ngoài nước được tiếp nhận qua Cổng Sáng kiến Khoa học, công nghệ, đổi mới sáng tạo và chuyển đổi số, có hơn 300 sáng kiến đã được tài trợ kinh phí.

"Vũ khí" mới ngăn tội phạm tài sản số

"Vũ khí" mới ngăn tội phạm tài sản số

Giống như các loại tội phạm khác, tội phạm tài sản số không mất đi, nó sẽ phát triển ngày càng tinh vi. Để ngăn loại tội phạm này, cần những loại “vũ khí” mới…

Anh Lăng Trường Chinh, Phó Phòng Kinh tế Xã Vân Nham

Khi AI thành “đồng nghiệp” của cán bộ xã

AI đã bước vào phòng làm việc của cán bộ, công chức xã miền núi. Từ những thao tác nhỏ hằng ngày, công nghệ mở lối đổi mới cách làm việc ở chính quyền cơ sở, giúp công chức giảm áp lực hành chính, dành nhiều thời gian để gần dân và phục vụ dân.