Hiển thị các bài đăng có nhãn SecurityK. Hiển thị tất cả bài đăng
Hiển thị các bài đăng có nhãn SecurityK. Hiển thị tất cả bài đăng

Thứ Năm, 17 tháng 11, 2011

Tránh bị đánh cắp Password bởi Keylogger

Tránh bị đánh cắp Password bởi KeyloggerTrong bài viết trước, chúng ta đã cùng tìm hiểu cách sử dụng bàn phím ảo để tránh bị Keylogger đánh cắp mật khẩu, sử dụng các Add-ons được cung cấp miễn phí để tích hợp vào trình duyệt.
Mật khẩu là 1 trong những “thứ” quan trọng nhất đối với người dùng Internet trong khi thủ đoạn đánh cắp mật khẩu của kẻ xấu lại ngày càng tinh vi và khó tránh hơn. Bạn có thể dễ dàng bị mất mật khẩu nếu như tạo mật khẩu quá đơn giản, hoặc sử dụng máy tính bị cài các phần mềm Keylogger.
Để giúp bạn tránh được 1 phần nào tác hại của các phần mềm Keylogger, chúng tôi sẽ giới thiệu trong bài này 4 giải pháp được nhiều người sử dụng nhất hiện nay.
Sử dụng bức tường lửa (firewall)
Hầu hết các phần mềm Keylogger gửi thông tin về mật khẩu của bạn qua Internet. Do đó nếu bạn sử dụng tường lửa thì nguy cơ các thông tin cá nhân của bạn tới tay kẻ xấu cũng giảm đi phần nào.
Tùy vào phần mềm tường lửa bạn sử dụng, nó sẽ tự động bật thông báo nếu nhận được 1 kết nối lạ ra bên ngoài. Khi nhận được các thông báo này, bạn cần xem thật kĩ trước khi bấm đồng ý cho kết nối.
Tránh bị đánh cắp Password bởi Keylogger
Bạn có thể dùng Firewall tích hợp sẵn trong Windows 7, để sử dụng bạn vào Control Panel > System and Security > Windows Firewall. Nếu tường lửa chưa được kích hoạt, bạn bấm vào liên kết “Turn Windows Firewall on or off” ở danh sách bên trái. Khi tường lửa đã được kích hoạt bạn sẽ thấy cửa sổ như hình trên.
Sử dụng phần mềm quản lý mật khẩu
Tránh bị đánh cắp Password bởi Keylogger
Keylogger đánh cắp mật khẩu của bạn bằng việc ghi lại những kí tự bạn nhập từ bàn phím, nếu như bạn đăng nhập mà không cần nhập mật khẩu từ bàn phím thì mật khẩu của bạn sẽ được an toàn. Giải pháp thứ 2 này khuyên bạn nên sử dụng phần mềm quản lý mật khẩu và sử dụng chức năng tự động đăng nhập của phần mềm này.
Bạn có thể sử dụng LastPass – một phần mềm quản lý mật khẩu phổ biến nhất hiện nay với khả năng hỗ trợ đầy đủ các trình duyệt, hệ điều hành máy tính và hệ điều hành di động.
Tránh bị đánh cắp Password bởi Keylogger
Luôn đảm bảo bạn đang sử dụng phần mềm được cập nhật phiên bản mới nhất
Hacker luôn lợi dụng những lổ hổng bảo mật của các phần mềm máy tính để chèn mã độc vào lấy cắp mật khẩu của bạn. Do đó, bạn phải đảm bảo cập nhật các phần mềm đang dùng lên phiên bản mới nhất, đặc biệt là các phần mềm như Flash, phần mềm chat Yahoo, Skype, trình duyệt web v.v…
Tránh bị đánh cắp Password bởi Keylogger
Đa số các phần mềm này sẽ tự thông báo cho bạn nếu có bản cập nhật mới, bạn chỉ cần đồng ý để chúng tự nâng cấp.
Thay đổi mật khẩu thường xuyên
Giải pháp cuối cùng để bảo vệ mật khẩu của bạn chính là thay đổi chúng thường xuyên. Dù các giải pháp trên có tốt như thế nào đi nữa thì bạn cũng nên thay đổi mật khẩu của mình thường xuyên. Đặc biệt là đối với các mật khẩu đăng nhập vào mạng xã hội và email, vì kẻ xấu khi đánh cắp được mật khẩu này sẽ dùng để truyền bá những thông tin của chúng qua mạng xã hội hoặc email của bạn trong 1 thời gian dài.
Tùy vào mức độ quan trọng của tài khoản, chúng tôi khuyên bạn nên thay đổi mật khẩu sau ít nhất là sau 3 tháng và tốt nhất là 2 tuần.
Hy vọng các bước đơn giản kể trên sẽ làm cho những thông tin cá nhân của bạn khó rơi vào tay kẻ xấu hơn.
Genk ( Theo MakeUseOf )

Thứ Ba, 15 tháng 11, 2011

Bảo mật toàn diện tài khoản Gmail

Bảo mật toàn diện tài khoản GmailMỗi khi người sử dụng đăng nhập vào tài khoản ngân hàng, quỹ bảo hiểm, thẻ tín dụng, mua hàng trực tuyến... tất cả những hệ thống trên đều có điểm chung là gì? Đó là yêu cầu người dùng khai báo địa chỉ email.
Trên thực tế, rất nhiều người chỉ sử dụng 1 địa chỉ email duy nhất đối với tất cả các tài khoản như trên. Do vậy sẽ rất nguy hiểm nếu họ để mất tài khoản hoặc tin tặc đột nhập và lấy cắp thành công những dữ liệu cá nhân.
Trong bài viết dưới đây, chúng tôi sẽ trình bày một số thao tác cơ bản để người dùng có thể tự bảo vệ bản thân trước những mối nguy hiểm luôn luôn “rình rập” bên ngoài.
1. Sử dụng mật khẩu đủ an toàn
Đây là yếu tố đầu tiên quyết định đến sự an toàn của tài khoản đối với mỗi người dùng. Và cũng thật bất ngờ khi rất rất nhiều người đã, đang và vẫn sử dụng chuỗi 123456 là mật khẩu của họ, tiếp theo sau là password.
Bảo mật toàn diện tài khoản Gmail
Thoạt nghe thì có vẻ đơn giản, nhưng chính những số liệu thực tế như trên đã chỉ ra rằng, mọi người vẫn “làm ngơ” và không coi trọng mức độ an toàn của tài khoản họ đang sử dụng.
2. Luôn luôn kiểm tra đường dẫn URL
Bên cạnh đó, nạn lừa đảo qua hình thức Fishing – là khi tin tặc khéo léo “dụ dỗ” người dùng vào những trang quen thuộc và yêu cầu họ cung cấp địa chỉ email, mật khẩu cũng như các thông tin cá nhân khác.
Quy luật ở đây là không nên truy cập vào những đường dẫn lạ được gửi tới hòm thư email của bạn, luôn kiểm tra đường dẫn URL thực sự trên thanh Address để chắc chắn rằng đó là domain chính thức của Gmail:
Bảo mật toàn diện tài khoản Gmail
Một số thông tin bảo mật về Gmail, các bạn có thể tham khảo thêm tại đây
3. Thường xuyên kiểm tra Gmail để phát hiện những địa chỉ hoặc hành động bất thường
Khoảng hơn 1 năm trước, Google đã cung cấp thêm tính năng cảnh báo về những hành động khác lạ trong tài khoản đến người dùng. Do vậy, các bạn có thể kiểm tra các thao tác xảy ra gần đây nhất, chức năng này sẽ hiển thị đầy đủ tác vụ trong 10 lần đăng nhập mới nhất. Và dựa vào vị trí địa lý, địa chỉ IP cũng như thời gian truy cập, người sử dùng sẽ biết được chuyện gì đang xảy ra.
Bảo mật toàn diện tài khoản Gmail
Bảo mật toàn diện tài khoản Gmail
4. Kích hoạt tính năng bảo mật 2 lớp tài khoản Gmail
Với chức năng này, tài khoản của người dùng Gmail sẽ được bảo vệ chắc chắn hơn rất nhiều bằng cách xác thực thêm 1 lần nữa sau khi nhập mật khẩu. Điểm đặc biệt ở đây là chuỗi ký tự xác thực được thay đổi ngẫu nhiên theo thời gian (được gửi về thiết bị di động qua số điện thoại đăng ký), do vậy bạn có thể yên tâm tuyệt đối một khi đã kích hoạt chức năng này.
Bảo mật toàn diện tài khoản Gmail
5. Sử dụng mật khẩu riêng biệt trên từng thiết bị dùng để truy cập
Bên cạnh phương án trên, các bạn có thể áp dụng theo cách khác, phụ thuộc vào cách thức và thiết bị sử dụng để truy cập Gmail, ví dụ như trên trình duyệt, điện thoại di động, máy tính để bản hoặc laptop... bằng việc thiết lập qua Authorizing:
Bảo mật toàn diện tài khoản Gmail
Sau khi áp dụng tính năng này, sẽ không ai có thể biết được mật khẩu thật sự của người dùng, vì trong mỗi “môi trường” khác nhau bạn lại sử dụng 1 mật khẩu riêng biệt tương ứng.
6. Giám sát các địa chỉ người nhận hoặc gửi đáng ngờ
Trong bài viết gần đây nhất trên Google Blog, đã phát hiện được hàng trăm địa chỉ email của các quan chức cao cấp từ Trung Quốc, Hàn Quốc và chủ yếu là Mỹ đã bị xâm nhập và bí mật chuyển tiếp nội dung ra bên ngoài. Do vậy, các bạn hãy thiết lập lại chế độ kiểm tra tài khoản có tự động chuyển tiếp nội dung trong mục Forwarding and POP/IMAP của Gmail Settings:
Bảo mật toàn diện tài khoản Gmail
7. Luôn đảm bảo mức độ an toàn của máy tính cá nhân
Nếu đã thực hiện đầy đủ những bước trên thì vẫn chưa đủ, vì tài khoản của bạn vẫn có thể bị “nhòm ngó” nếu máy tính sử dụng không được trang bị những phương án bảo mật thực sự cần thiết.
Cụ thể, đó là những thao tác đơn giản nhất trong quá trình sử dụng, quản lý file và thư mục cá nhân, sử dụng những chương trình diệt virus có uy tín và hiệu quả như: Avira Premium Security SuiteBitDefender Total Security 2010PC Tools Spyware Doctor with Antivirus 2010Kaspersky Internet Security 2011...
Chúc các bạn thành công!
QTM (theo Groovy Post)