Chuyên gia bảo mật cảnh báo chiêu thức tấn công mạng mới 'Zero Click'

Dalits

Senior Member
'Zero Click' là một loại tấn công mà không cần nạn nhân phải tương tác, như nhấp vào một liên kết hoặc mở tệp đính kèm. Tin tặc có thể xâm nhập vào thiết bị thông qua lỗ hổng bảo mật trong phần mềm hoặc hệ điều hành của thiết bị.

Theo chuyên gia an ninh mạng Ngô Minh Hiếu (Trung tâm Giám sát An toàn không gian mạng quốc gia), thời gian gần đây xuất hiện một chiêu thức lừa đảo mới có tên "Zero Click". Theo đó, ngay cả khi người dùng không truy cập vào đường link có chứa virus, mã độc vẫn có thể bị chiếm quyềnkiểm soát điện thoại.
Chuyên gia an ninh mạng Ngô Minh Hiếu.

Chuyên gia an ninh mạng Ngô Minh Hiếu.

"Đây là một loại tấn công mạng mà không cần nạn nhân phải tương tác, như nhấp vào một liên kết hoặc mở tệp đính kèm. Tin tặc có thể xâm nhập vào thiết bị thông qua lỗ hổng bảo mật trong phần mềm hoặc hệ điều hành của thiết bị", ông Ngô Minh Hiếu cho hay.

Cụ thể, tin tặc sẽ tìm ra các lỗ hổng bảo mật trong các ứng dụng như tin nhắn, email, các ứng dụng mạng xã hội... Hoặc tin tặc gửi một tin nhắn hoặc email chứa mã độc (payload) tới thiết bị của nạn nhân.

Khi thiết bị nhận được tin nhắn hoặc email, lỗ hổng bảo mật sẽ bị khai thác mà không cần người dùng phải mở hay nhấp vào bất kỳ thứ gì. Kể từ đó, mã độc được cài đặt và tin tặc có thể chiếm quyền kiểm soát thiết bị của nạn nhân, từ việc xem lén thông tin, đánh cắp dữ liệu, đến điều khiển hoàn toàn thiết bị.
 
Không biết đang đọc cái gì luôn. Chuyên gia có thể đưa ra khuyến cáo nên làm gì sau khi cảnh báo không, nếu không làm được gì thì cảnh báo làm gì ?
 
Vkl chuyên gia. Nếu mà bị Zero click thì chỉ biết ngồi đấy mà khóc vì đen chứ làm méo gì được nữa mà cảnh với báo. Chuyên gia cảnh báo kiểu huề vốn vkl ra.
 
thằng này đúng là chỉ còn cách này để hoàn lương thôi, cảng thì cần 1 cái mặt có độ phổ biến nhất định để làm truyền thông cái an ninh mạng, thằng này thì chỉ còn cách chọn làm kol của cái tổ chức an ninh mạng này, win-win
oLkDO02.gif
 
anh Hiếu pc này giúp ích gì cho nền CNTT hay bảo mật nước nhà chưa các anh ? Cứ lâu lâu lại thấy trồi mặt lên báo nên thắc mắc :nosebleed:

via theNEXTvoz for iPhone
 
Thằng này lại bước chân đi theo thằng quảng nổ, cảnh báo nhưng lại không nôn ra cái CVE, không nói cách tránh được à? Nói thế thì anh em dân văn phòng phải làm gì bây giờ, ngắt dùng mail à? Kèo này phải cài extension "Chống lừa đảo" để diệt virus toàn diện. :sure:
 
Back
Top