close Đăng nhập

TyphoonCon 2023: Thảo luận về cách thức chiếm toàn quyền điều khiển thiết bị IoT

VietTimes – Tại TyphoonCon 2023 - hội thảo uy tín thế giới trong lĩnh vực an toàn thông tin (diễn ra ngày 12/6/2023), bài tham luận của VNPT Cyber Immunity (VCI) về cách thức chiếm toàn quyền điều khiển thiết bị IoT đã rất được quan tâm.

Hội thảo TyphoonCon 2023 uy tín hàng đầu thế giới trong lĩnh vực an toàn thông tin, vừa diễn ra ngày 12/6/2023.
Hội thảo TyphoonCon 2023 uy tín hàng đầu thế giới trong lĩnh vực an toàn thông tin, vừa diễn ra ngày 12/6/2023.

Hội thảo TyphoonCon được tổ chức lần đầu năm 2018 tại HongKong, hội thảo tập trung vào các vấn đề bảo mật thông tin, các cách thức tấn công kỹ thuật cao với mục đích là nơi để các nhà nghiên cứu, chuyên gia bảo mật an toàn thông tin chia sẻ, khám phá, trao đổi kinh nghiệm. Hội thảo TyphoonCon thu hút được hàng trăm người tham dự trên toàn thế giới mỗi năm, các nội dung được trình bày tại sự kiện đều phải vượt qua vòng thẩm định, đánh giá chặt chẽ của ban tổ chức. TyphoonCon 2023 chỉ chọn ra 14 diễn giả trên khắp thế giới trình bày trong 5 ngày hội thảo, những diễn giả được lựa chọn để trình bày tại sự kiện phải đảm bảo các tiêu chí của chương trình về nội dung, tính thực tiễn và tính thời sự.

Tại TyphoonCon 2023, đại diện VNPT Cyber Immunity (VCI), anh Lê Phạm Thiên Hồng Ân – Trưởng nhóm nghiên cứu bảo mật thiết bị IoT VNPT đã chia sẻ về cách thức chiếm quyền toàn quyền điều khiển của thiết bị IoT, bài trình bày đã nhận được rất nhiều sự quan tâm, đồng thời mở ra các góc nhìn mới trong việc kiểm thử xâm nhập (pentesting). Khác với việc chiếm quyền điều khiển ở lớp userland như trên các thiết bị thông thường, việc chiếm quyền điều khiển của thiết bị IoT cần được thực hiện một cách triệt để hơn. Không chỉ dừng lại ở lớp userland, để chiếm được toàn quyền điều khiển của thiết bị IoT cần phải vô hiệu hóa được các lớp bảo vệ bên trong nhân hệ điều hành.

Chia sẻ trong bài trình bày của mình, anh Hồng Ân có đi sâu vào việc phân tích cách thức để chiếm toàn quyền điều khiển thiết bị IoT thông qua ví dụ về việc chiếm toàn quyền điều khiển của một thiết bị camera thông minh. Đầu tiên, để tìm ra một số điểm yếu của camera này, anh Hồng Ân đã dịch ngược mã nguồn lớp userland và vượt qua cơ chế xác thực, chiếm quyền điều khiển của lớp này, sau đó, leo thang lên dịch ngược mã nguồn và vô hiệu hóa các lớp bảo vệ bên trong nhân hệ điều hành, cuối cùng, anh Hồng Ân đã vượt qua cơ chế xác thực, chiếm quyền điều khiển tạo ra một đoạn video giả lặp đi lặp lại nhằm che mắt người quan sát về tình hình thực tế đang diễn ra.

Bài trình bày của anh Hồng Ân tại hội thảo không chỉ là những nghiên cứu về lý thuyết mà đấy chính là những kiến thức nền móng cho việc xây dựng và phát triển ra giải pháp bảo mật cho thiết bị IoT đầu tiên tại Việt Nam – VNPT IoT Guard. VNPT IoT Guard là giải pháp phát hiện và ngăn chặn xâm nhập thiết bị IoT, cho phép bảo vệ thiết bị IoT khỏi các loại virus, mã độc, hỗ trợ truy vấn, điều tra nguyên nhân và ứng cứu kịp thời khi có sự cố về an toàn thông tin, đồng thời ngăn chặn các cuộc tấn công, khai thác lỗ hổng phần mềm lên thiết bị.

Thiết bị IoT xuất hiện ngày càng nhiều và đóng vai trò quan trọng trong cả đời sống lẫn sản xuất. Số lượng thiết bị IoT sử dụng trong doanh nghiệp tăng lên mỗi ngày theo cấp số nhân, đây cũng chính là thời điểm mà các doanh nghiệp cần chú trọng hơn đến việc bảo vệ các thiết bị IoT này khỏi các cuộc tấn công mạng. Một giải pháp tối giản, tối ưu chi phí và đem lại hiệu quả ngoài mong đợi như VNPT IoT Guard là những gì doanh nghiệp cần.

VNPT đã tham gia lĩnh vực An toàn thông tin với thương hiệu VNPT Cyber Immunity (VCI) – Hệ miễn dịch không gian số VNPT.

VNPT Cyber Immunity tận dụng được các lợi thế vốn có của một nhà mạng Viễn thông – Công nghệ thông tin lớn của Việt Nam: Hạ tầng lớn nhất, công nghệ tiên tiến nhất, khả năng tính toán lớn, băng thông rộng, đội ngũ hỗ trợ trên khắp cả nước, đồng thời có sự hỗ trợ từ các đối tác và các tập đoàn công nghệ hàng đầu trên thế giới.

Trong hệ miễn dịch không gian số VNPT, các sản phẩm, dịch vụ và giải pháp có sự liên kết chặt chẽ, cùng chia sẻ “kháng thể”, dữ liệu nhằm phát hiện, cảnh báo các sự cố, ngăn chặn các cuộc tấn công mạng, tránh nguy cơ lộ lọt thông tin. Một số các sản phẩm, dịch vụ và giải pháp thuộc VNPT Cyber Immunity từng bước được ra mắt như: VNPT MSS, VNPT Pentest, VNPT DNS Protection, VNPT Smart IR, VNPT Audit, VNPT Threat Intelligence, VNPT IoT Guard, VNPT WAF,... đáp ứng đầy đủ nhu cầu đảm bảo an toàn thông tin của tất cả các đối tượng khách hàng./.

Chuyển đổi số

Thủ tướng Phạm Minh Chính phát biểu tại Diễn đàn Kinh tế Việt Nam 2025, triển vọng 2026.

Việt Nam xác định ổn định là pháo đài bất khả xâm phạm, phát triển nhanh, bền vững là động cơ vĩnh cửu

Phát biểu tại Diễn đàn Kinh tế Việt Nam 2025, Thủ tướng Phạm Minh Chính khẳng định Việt Nam xác định ổn định là pháo đài bất khả xâm phạm; phát triển nhanh và bền vững là động cơ vĩnh cửu, không có điểm dừng; giàu mạnh, tự do, ấm no, hạnh phúc của người dân là mục tiêu tối thượng. 

Đạo luật đầu tiên về AI được Quốc hội thông qua

Đạo luật đầu tiên về AI được Quốc hội thông qua

Luật AI phân loại hệ thống theo mức độ rủi ro để áp dụng nghĩa vụ phù hợp, đặc biệt siết chặt với các ứng dụng liên quan tài chính, y tế, tư pháp, giáo dục,... Cách tiếp cận này giúp AI phát triển nhanh nhưng vẫn trong khuôn khổ an toàn.

Danh sách tên miền “.vn”giải phóng về trạng thái tự do được công bố trên website tenmien.vn

Tin vui cho người săn tên miền đẹp

Lần đầu tiên, VNNIC công bố dữ liệu tên miền .vn hết hạn theo thời gian thực, mở ra cơ hội cho doanh nghiệp tiếp cận những tên miền tái sinh hiệu quả hơn, phục vụ xây dựng thương hiệu và mở rộng hiện diện số.

Bộ GDĐT yêu cầu giao diện SGK điện tử phải tối ưu cho từng thiết bị, bảo đảm yếu tố thị giác.

SGK điện tử không được chèn quảng cáo, gợi ý mua sắm

Dự thảo Thông tư về sách giáo khoa điện tử quy định giao diện sách phải được hiển thị tối ưu trên mọi loại thiết bị, tuyệt đối không chèn quảng cáo, không có nội dung kinh doanh, gợi ý mua sắm hay giới thiệu tài liệu bên ngoài.

Đại biểu Nguyễn Tâm Hùng, Đoàn ĐBQH TP Hồ Chí Minh.

ĐBQH: Dữ liệu công phải là tài sản quốc gia

Đại biểu quốc hội Nguyễn Tâm Hùng đề nghị bổ sung điều khoản xác định rằng dữ liệu công là tài sản quốc gia và thúc đẩy việc mở, chia sẻ dữ liệu không thuộc danh mục bí mật Nhà nước. Dữ liệu cá nhân phải bảo mật.

4 “điểm nghẽn” cần gỡ ngay để kinh tế số tăng tốc

4 “điểm nghẽn” cần gỡ ngay để kinh tế số tăng tốc

Kinh tế số bứt phá nhưng cũng đối mặt nhiều điểm nghẽn do thiếu nhân lực chất lượng cao, hạ tầng chưa theo kịp, doanh nghiệp nhỏ khó chuyển đổi số, phụ thuộc vào nền tảng ngoại. Gỡ được các nút thắt này, kinh tế số sẽ giữ đà tăng tốc.