Showing posts with label Security-Other. Show all posts
Showing posts with label Security-Other. Show all posts

Friday, November 16, 2012

Đề phòng những thư rác mùa Giáng sinh 2012


Còn hơn một tháng nữa mới tới Giáng sinh nhưng những kẻ phát tán thư rác đã lên kế hoạch cho cả một “kỳ nghỉ lễ thư rác” của chúng.
Bộ phận phản ứng bảo mật của Symantec mới đây phát hiện, những kẻ phát tán thư rác sử dụng một giao diện“nhìn và cảm nhận” chính thống trên tiêu đề của thư rác cùng với những hình ảnh flash động, trong đó có thông điệp mời gọi người dùng mở tệp tin “Christmas Card.zip”.
Khi người dùng mở tệp tin đính kèm, mã độc được tự động tải về hệ thống của họ. Symantec phát hiện tệp tin đính kèm là mã độc có tên W32/AutoRun.BBC!worm.
Kẻ phát tán thư rác đã tung ra những quảng cáo khuyến mại “ảo” để dụ dỗ người dùng.

Đúng như dự đoán, những kẻ phát tán thư rác đã tung ra những quảng cáo khuyến mại “ảo” về mọi mặt hàng mà người tiêu dùng ưa chuộng. Hầu hết những thư rác này đều “mời gọi” người dùng mua các sản phẩm từ sớm nhằm tận dụng cơ hội “từ trên trời rơi xuống”.
Khi nhấn vào đường liên kết URL, người dùng sẽ được chuyển hướng tới một trang web sản phẩm giả mạo chẳng hạn như các trang web bán đồng hồ nhái, sản phẩm dược giả mạo hoặc các sản phẩm khác.
Symantec dự đoán, số lượng thư rác liên quan tới dịp lễ Giáng sinh sẽ tăng mạnh trong một vài tuần tới. Do vậy, người dùng nên cảnh giác khi những thư điện tử không mong muốn hoặc không rõ nguồn gốc liên quan tới dịp này đột nhiên “gõ cửa”.
Để ngăn chặn thông tin cá nhân bị rò rỉ, người dùng nên cập nhật cơ sở dữ liệu mẫu chữ ký (signatures) chống thư rác của phần mềm bảo mật một cách thường xuyên. Ngoài ra, Symantec cũng khuyến cáo người dùng Internet nên gõ thẳng địa chỉ trang web được đính kèm trong email lên trình duyệt, thay vì nhấn trực tiếp vào đường dẫn đó.
Theo VnMedia

Sunday, November 4, 2012

Kiểm tra xem có người sử dụng máy mình hay không ?


Có nhiều người sử dụng máy tính không thích đặt mật khẩu cho máy của mình, nhất là khi làm việc ở văn phòng, tuy nhiên điều này cũng gây ra một số rắc rối khi bạn không biết có ai đã sử dụng máy tính của mình lúc đi vắng hay không.
Hoặc giả sử bạn có một đứa em nghịch ngợm hay vài đứa bạn cùng phòng và muốn kiểm tra rằng có ai đã sử dụng máy tính của bạn khi chưa được sự đồng ý. Thật may là Windows và Mac đều có các tính năng giúp bạn kiểm tra những sự đăng nhập trái phép này.
Cách đơn giản để phát hiện có người sử dụng máy tính của bạn

Windows

Trong Windows, bạn có thể kích hoạt tính năng kiểm soát đăng nhập, để nó theo dõi và ghi lại tên tài khoản sử dụng và thời gian mỗi lần đăng nhập vào máy. Để kích hoạt tính năng này, bạn có thể thực hiện theo các bước sau:
Cách đơn giản để phát hiện có người sử dụng máy tính của bạn
Vào Start, gõ "gpedit.msc" trong menu Start và ấn Enter. Sau đó cửa sổ Local Group Policy Editor sẽ hiện ra, trong cây danh sách bên trái, tìm đến Local Computer Policy > Computer Configuration > Windows Settings > Security Settings > Local Policies > Audit Policy.
Cách đơn giản để phát hiện có người sử dụng máy tính của bạn
Trong khung bên phải, kích đúp vào thiết lập Audit logon events, để tùy chỉnh một số thiết lập. Sau khi cửa sổAudit logon events Properties hiện ra, đánh dấu vào hai lựa chọn Success và Failure, sau đó chọn OK. Lúc này máy tính sẽ kiểm soát và lưu lại tất cả những lần đăng nhập thành công cũng như thất bại (điền sai mật khẩu đăng nhập) vào máy của bạn.
Cách đơn giản để phát hiện có người sử dụng máy tính của bạn
Sau khi đã kích hoạt xong tính năng theo dõi, để có thể xem danh sách thống kê, bạn vào Start gõ vào "Event Viewer" rồi ấn Enter. Cửa sổ Event Viewer sẽ xuất hiện, chọn Windows Logs > Security trong cột bên trái. Hộp thoại Security hiện ra với danh sách các hoạt động trên máy của bạn, bạn sẽ phải để ý đến các hoạt động có Event ID là 4624, tương ứng với hoạt động đăng nhập thành công vào máy của bạn.
Cách đơn giản để phát hiện có người sử dụng máy tính của bạn
Bạn có thể kích đúp vào hoạt động đó, để xem thông tin tài khoản đăng nhập, thời gian và một số thông tin khác. Bạn cũng có thể tạo bộ lọc để chỉ hiển thị những hoạt động đăng nhập có Event ID là 4624, bằng cách tùy chỉnh trong mục Filter Current Log trên thanh công cụ.

Mac

Trên các máy sử dụng Mac OS, bạn chỉ có thể kiểm tra xem có ai sử dụng máy tính của mình khi bạn rời đi và đang để máy ở chế độ Sleep, nghĩa là nó chỉ lưu lại các hoạt động đánh thức máy tính từ chế độ Sleep. Bạn có thể thực hiện theo các bước sau:
Mở hộp thoại Console bằng cách nhấn Command + Spacebar, hoặc click vào biểu tượng Spotlight và tìm kiếm nó. Gõ từ "wake" vào thanh tìm kiếm, sau đó kéo xuống phần dưới cùng của danh sách, bạn sẽ tìm thấy những hoạt động đăng nhập gần đây nhất.
Cách đơn giản để phát hiện có người sử dụng máy tính của bạn
Một vài thủ thuật đơn giản, nhưng hiểu quả giúp bạn kiểm tra những người sử dụng máy tính của mình khi bạn không ở đó. Việc này khá hữu ích để kiểm soát việc sử dụng máy tính của con cái bạn hoặc các em nhỏ, tuy nhiên trong các trường hợp khác bạn nên đặt một mật khẩu cho máy tính của mình để đảm bảo sự an toàn.

Friday, December 2, 2011

Cần làm gì khi bị Hack Email


Bạn có bao giờ bạn đang tham gia vào công việc quảng cáo cho ai đó? Bạn có bao giờ nhận được email gửi đến với nội dung quảng cáo? Khi bạn click vào đường link quảng cáo đó, có thể bạn sẽ vô tình tham gia vào mạng lưới quảng cáo miễn phí cho nhà quảng cáo mà bạn không thể nào hình dung nổi.
Cách thức rất đơn giản, đường link đó có thể chứa mã độc, khiến cho hộp thư của bạn phải liên tục hoặc thường xuyên gửi thư đến danh sách địa chỉ liên lạc với nội dung tương tự hoặc nội dung quảng cáo bất kỳ do nhà quảng cáo quyết định. Vậy làm cách nào để ngăn chặn?




Như bạn có thể đã đoán ra, tài khoản e-mail của bạn đã bị hack ... Điều đó chắc chắn sẽ khiến cho bạn cảm thấy vô cùng khó chịu. Có lẽ bạn đang tự hỏi làm thế nào nó có thể xảy ra, làm thế nào dữ liệu của bạn  bị ảnh hưởng và quan trọng nhất là làm thế nào để ngăn chặn các hacker. Điều đầu tiên cần lưu ý là việc tấn công có thể xảy ra cho bất cứ ai. Trong khi bạn có thể tránh được phần lớn các nỗ lực hack bằng cách xóa các e-mail từ những người gửi không rõ ràng và không mở file đính kèm lạ, tất cả mọi thứ đều dễ bị hack. Vậy làm thế nào để đối phó tình huống đó?


Bước 1: Thay đổi mật khẩu E-mail



Ngay khi bạn phát hiện bạn đã bị hack, đăng nhập vào tài khoản e-mail và thiết lập lại mật khẩu mới hoàn toàn. Xác nhận quá trình thay đổi mật khẩu sẽ phụ thuộc vào nhà cung cấp dịch vụ e-mail của bạn, nhưng lựa chọn thường là trong các thiết lập e-mail. Bạn chọn mật khẩu có thể dễ nhớ, nhưng làm sao những người khác không thể nào đoán ra một cách dễ dàng được. 




Bước 2: Thông báo cho tất cả mọi người trong danh sách liên lạc 

Gửi e-mail đến tất cả mọi người trong danh sách liên lạc của bạn hoặc sổ địa chỉ và thông báo cho họ rằng bạn đã bị hack. Cảnh báo họ không bấm vào bất kỳ liên kết trong e-mail bạn gửi hoặc mở bất kỳ file đính kèm. Thay vì gửi e-mail, bạn có thể sẽ mất thời gian nếu bạn có rất nhiều địa chỉ liên lạc, bạn nên nhóm e-mail lại thành nhiều nhóm để dễ quản lý, gõ địa chỉ e-mail(hay tên nhóm email) vào trường To(Đến), lời khuyên nên nhập tất cả các địa chỉ liên lạc vào trong trường BCC. BCC, là viết tắt của 'bản sao ẩn’, cho phép bạn gửi một e-mail tới nhiều người mà không có người nhận nào có thể nhìn thấy người nào khác ngoài bạn đã gửi nó.


Bước 3: Xóa Cache & Cookies

Khi bạn đã kiểm soát được các thiệt hại gây ra, bạn nên kiểm tra bộ nhớ cache của trình duyệt Internet của bạn và xóa bất kỳ tập tin cookie trên máy tính của bạn. Cache là một thư mục, là nơi các tập tin Internet tạm thời được lưu trữ. Nếu bạn không chắc chắn nơi để tìm bộ nhớ cache trên trình duyệt của bạn, hãy thử gõ bộ nhớ cache trong trình đơn trợ giúp từ trình duyệt của bạn hoặc nhấn tổ hợp phím cửa sổ + R(Mở hộp thoại RUN) và gõ ‘%temp%’, rồi xóa tất cả các tệp tin tạm. Cookies là các tập tin văn bản nhỏ có chứa thông tin về miền cụ thể .
Những tập tin này được lưu trữ trên ổ cứng của bạn và được gọi  khi bạn truy cập vào tên miền của Cookie. Bạn thường sẽ tìm thấy các nút này để xóa các tập tin cookie trong menu tương tự như thiết lập bộ nhớ cache, nhưng nếu bạn không thể xác định vị trí, tìm kiếm trình đơn trong trợ giúp trình duyệt của bạn. Hoặc vào ToolOptionSecurityDelete cookies…




Bước 4: Quét virus 

Kích hoạt chương trình chống virus trên máy tính của bạn và kiểm tra xem có vấn đề nào không . Nếu bạn không cập nhật phần mềm diệt virus thường xuyên, bạn nên cập nhật trước khi quét virus. Cập nhật phần mềm cho phép nó dễ dàng phát hiện các virus mới nhất và phần mềm mã độc hại. Nếu máy tính của bạn không có phần mềm chống virus, bạn nên cài đặt nó. Bạn có thể phải đối mặt với mất mát dữ liệu, e-mail hacking hoặc đánh cắp thông tin nếu bạn không có một chương trình chống virus nào chạy trên máy tính của bạn.


Bước 5: Kiểm tra E-mail

Nếu bạn muốn chắc chắn rằng bạn đã giải quyết được các vấn đề đó, tạo ra một liên hệ mới với một địa chỉ e-mail ở trên cùng của bảng chữ cái, chẳng hạn như abc@abc.com . Nếu máy tính của bạn vẫn còn bị nhiễm virus, bạn sẽ nhận được thông báo khi e-mail được gửi đến địa chỉ trên. Nếu bạn nhận được thông báo, lặp lại các bước trên. Hãy chắc chắn rằng bạn đã cài đặt chương trình chống virus mới nhất hoặc chuyển sang chương trình chống virus khác nếu vấn đề vẫn còn. 

xhtt

Wednesday, April 13, 2011

Hacker mất bao lâu để phá mật khẩu?



Với những mật khẩu chứa 6 chữ cái viết thường, hacker chỉ tốn 10 phút để lần ra trong khi cần đến hơn 44.000 năm để dò được password bao gồm 9 số, biểu tượng và chữ cái viết hoa lẫn viết thường.




Tạp chí Business Week (Mỹ) thống kê thời gian cần thiết để phá một mật khẩu, giúp người sử dụng tự tính toán xem tin tặc mất bao lâu để có thể thâm nhập được vào tài khoản e-mail, dịch vụ chat của họ.
Độ dài Viết thường + Viết hoa + Số và biểu tượng
6 ký tự 10 phút 10 tiếng 18 ngày
7 ký tự 4 tiếng 23 ngày 4 năm
8 ký tự 4 ngày 3 năm 463 năm
9 ký tự 4 tháng 178 năm 44.530 năm






Danh sách mật khẩu "nổi tiếng" nhất thế giới (mà người sử dụng không nên dùng):
1. 123456 6. princess 11. monkey
2. 12345 7. rockyou 12. lovely
3. 123456789 8. 1234567 13. 654321
4. password 9. 12345678 14. Qwerty
5. iloveyou 10. abc123 15. babygirl

Theo Vnexpress

Pm: Pass của mình gồm 20 kí tự (kí tự đặc biệt, chữ cái , chữ số) nhờ các bạn dò hộ nhé !

Popular Posts