Những hậu quả của việc mất an toàn thông tin mạng

* Nguy cơ mất an toàn thông tin về mặt vật lý
Rủi ro mất an toàn thông tin về mặt vật lý là rủi ro mất nguồn,nhiệt độ, độ ẩm, hỏa hoạn, thiên tai, thiết bị vật lý hư hỏng, các bộ phận phá hoại như nhân viên xấu bên trong và kẻ trộm bên ngoài.
* Rủi ro mất mát, hư hỏng, sửa đổi nội dung thông tin
Người dùng có thể vô tình để lộ mật khẩu hoặc thực hiện không đúng quy trình tạo cơ hội cho kẻ xấu lợi dụng để đánh cắp hoặc làm hỏng thông tin. Kẻ xấu có thể sử dụng các công cụ hoặc kỹ thuật của riêng họ để thay đổi nội dung thông tin (files) để xuyên tạc thông tin chủ sở hữu hợp pháp.
* Nguy cơ bị phần mềm độc hại tấn công
- Phần mềm độc hại tấn công bằng nhiều phương pháp khác nhau để xâm nhập, xâm nhập vào hệ thống với các mục đích khác nhau như: virus, sâu máy tính (Worm), phần mềm phần mềm gián điệp (Spyware),...
- Virus: là chương trình máy tính có khả năng tự sao chép vào đĩa, các tập tin khác mà người dùng không hề hay biết. Nói chung, virus máy tính là chất phá hoại, nó sẽ gây ra lỗi hiệu suất, hỏng hoặc phá hủy dữ liệu. Họ có tài sản
- Chất lượng: Kích thước nhỏ, có thể mở rộng từ chương trình này sang chương trình khác, từ một đĩa, từ đĩa này sang đĩa khác và do đó lây lan từ máy này sang máy khác, sự phá hoại chung chúng sẽ phá hủy và phá hủy các chương trình và dữ liệu (tuy nhiên, có những vi-rút không gây hại như các chương trình được tạo chỉ dành cho mục đích chơi khăm). Worm: Virus lây lan từ máy này sang máy khác trong mạng, khác loại.
- Virus truyền thống chỉ lây lan bên trong máy tính và chỉ lây lan ra máy tính khác khi ai đó giới thiệu một chương trình bị nhiễm trên máy này. Trojan, Spyware, Adware: Đây là những phần mềm được gọi là phần mềm gián điệp, cchúng không lây nhiễm như virus. Thông thường bằng cách nào đó (người dùng gian lận thông qua một trang web hoặc ai đó cố tình gửi nó cho người khác) cài đặt và nằm trên máy của nạn nhân, từ đó nó gửi thông tin lấy được ra bên ngoài hoặc hiển thị các quảng cáo không mong muốn của nạn nhân.
* Nguy cơ xâm nhập từ lỗ hổng bảo mật
Các lỗ hổng bảo mật thường do lỗi lập trình, lỗi hoặc trục trặc phần mềm, nằm ở một hoặc nhiều thành phần cấu thành một hệ điều hành hoặc một chương trình được cài đặt trên máy tính. Hiện nay, các lỗ hổng bảo mật được phát hiện ngày càng nhiều trong các hệ điều hành hệ điều hành, máy chủ web hay các phần mềm khác,… Và các nhà sản xuất luôn cập nhật lỗ hổng và phát hành phiên bản mới sau khi sửa lỗ hổng phiên bản trước đó.
* Nguy cơ bị xâm nhập do tấn công bẻ khóa mật khẩu
- Quyền truy cập vào hệ điều hành có thể được bảo vệ bằng giấy phép đầu vào của người dùng và một mật khẩu. Đôi khi người sử dụng vật phẩm làm mất vật phẩm mục đích bảo vệ của nó bằng cách chia sẻ mật khẩu với người khác, ghi lại mật khẩu và để nó ngoài trời hoặc ở nơi dễ tìm trong không gian làm việc của bạn. Kẻ tấn công có nhiều cách tinh vi hơn để tìm mật khẩu truy cập nhập khẩu. Những kẻ tấn công lành nghề biết luôn có mục nhập của con người
- Sử dụng chính quyền. Kẻ tấn công sử dụng phần mềm để phát hiện các mật khẩu khác nhau có thể có. Phần mềm này sẽ tạo mật khẩu bằng cách kết hợp tên, từ điển và con số. Chúng ta có thể dễ dàng tìm thấy một số chương trình đoán mật khẩu mẫu ở trên
- Các mạng Internet như Xavior, Authforce và Hypnopaedia. Các chương trình như thế này hoạt động tương đối nhanh và vẫn nằm trong tay những kẻ tấn công.
* Nguy cơ mất an toàn thông tin do sử dụng thư điện tử
- Tấn công email được nhắm mục tiêu là tấn công email giả mạo như chẳng hạn như email từ người quen, có thể đính kèm tệp đính kèm để trả lại thiết bị bị nhiễm virut. Kiểu tấn công này thường nhắm vào một cá nhân hoặc một tổ chức đặc biệt.
- Người dùng bị tấn công bằng email có thể là mật khẩu bị đánh cắp hoặc bị nhiễm virus. Nhiều người dùng email nhận ra rằng họ có thể trở thành nạn nhân của rất nhiều thư điện tử công khai. Một cuộc tấn công email dường như đến từ một nguồn thân thiện hoặc thậm chí đáng tin cậy như: một công ty quen thuộc, một thành viên trong gia đình hoặc một đồng nghiệp.
- Người gửi chỉ cần giả mạo địa chỉ nguồn hoặc sử dụng một mục nhập email mới để gửi một email phá hoại đến người nhận. Đôi khi một email được gửi với một tiêu đề hấp dẫn như "Xin chúc mừng, bạn vừa giành được phần mềm miễn phí.” Các email phá hoại có thể mang tập tin đính kèm có chứa virus, sâu, phần mềm gián điệp gián điệp hoặc một con ngựa thành Troia. Tệp đính kèm tài liệu Word hoặc bảng tính có thể chứa macro (chương trình hoặc bộ hướng dẫn) chứa mã độc. Ngoài ra, email cũng có thể chứa liên kết đến một trang web không có thật.
* Nguy cơ mất an toàn thông tin trong quá trình truyền tải
- Trong quá trình lưu thông thông tin, giao dịch trên mạng dễ xảy ra rủi ro thất thoát.
- Tính bảo mật thông tin trong quá trình truyền tải rất cao do bị kẻ xấu chặn đường truyền và sửa đổi hoặc hủy bỏ nội dung thông tin, sau đó tiếp tục gửi cho người nhận.
Nội dung bài viết:
Bình luận