213
/
60189
Mối lo an toàn thông tin từ sử dụng dịch vụ ngân hàng trực tuyến
moi-lo-an-toan-thong-tin-tu-su-dung-dich-vu-ngan-hang-truc-tuyen
news

Mối lo an toàn thông tin từ sử dụng dịch vụ ngân hàng trực tuyến

Thứ 3, 17/04/2018 | 10:28:27
609 lượt xem

Ngân hàng trực tuyến (hay Internet Banking) là dịch vụ khá phổ biến tại Việt Nam và được nhiều ngân hàng áp dụng, tuy nhiên tính an toàn của nó lại đang được nhiều chuyên gia cảnh báo.

Ngân hàng trực tuyến tồn tại nhiều lỗ hổng bảo mật khiến người dùng đối mặt nguy hiểm. Ngân hàng trực tuyến tồn tại nhiều lỗ hổng bảo mật khiến người dùng đối mặt nguy hiểm.

Ra đời từ cách đây đã hơn 10 năm, dịch vụ ngân hàng trực tuyến (Internet Banking, E-banking) đã trở thành bước đột phá lớn tại Việt Nam, giúp khách hàng thực hiện dễ dàng các thao tác chuyển tiền, kiểm tra số dư tài khoản, và chi trả cho các hoạt động trực tuyến khác.

Trên thế giới, Internet Banking cũng được ưa chuộng tại nhiều quốc gia, đặc biệt là Mỹ và Trung Quốc vì đặc biệt phù hợp với các khách hàng bận rộn. Tuy nhiên theo một nghiên cứu mới đây của công ty bảo mật toàn cầu Positive Technologies thì những dịch vụ này lại cực kỳ dễ bị hacker tấn công.

Nhận định trên được đưa ra sau khi Positive Technologies thử nghiệm 33 trang web và các dịch vụ, và đưa ra kết quả rằng tất cả các trường hợp đều tồn tại lỗ hổng bảo mật lớn, cho phép hacker chạy mã lệnh từ xa để thao túng và từ đó chiếm đoạt tài sản của khách hàng - những người ngày đêm mong đợi ngân hàng sẽ giữ tiền của họ một cách an toàn.

Điều đáng nói là những lỗi bảo mật này thường không được xem là có mức độ nghiêm trọng cao, và thường bị bỏ quên do đến từ suy nghĩ có thể sửa chữa dễ dàng. Nhóm nghiên cứu cũng cho biết tới 85% các ứng dụng web về tài chính, thanh toán mà họ thử nghiệm cũng tồn tại lỗ hổng khiến người dùng đối mặt nguy hiểm.

Với các lỗ hổng cơ bản này, hacker có thể sử dụng mã lệnh SQL để tấn công cơ sở dữ liệu, từ đó lấy đi nhiều thông tin quan trọng.

 Với các lỗ hổng cơ bản này, hacker có thể sử dụng mã lệnh SQL để tấn công cơ sở dữ liệu, từ đó lấy đi nhiều thông tin quan trọng.

Tên của những ngân hàng và dịch vụ không được Positive Technologies tiết lộ. Tuy nhiên họ cho biết một vài trong số đó là dịch vụ của chính phủ.

"Một hacker hoàn toàn có thể khai thác những lỗ hổng này để đánh cắp cookie của người dùng, từ đó thực hiện các vụ tấn công lừa đảo hoặc lây nhiễm mã độc vào các thiết bị liên quan", các nhà nghiên cứu cho biết.

"Tất nhiên chỉ đơn thuần phát hiện ra lỗ hổng bảo mật là không đủ. Các nhà phát triển cần phải ngay lập tức thực hiện quy trình sửa chữa và vá lỗi cho phần mềm", Positive Technologies khẳng định. "Bất kỳ sự chậm trễ nào trong khâu khắc phục sự cố đều mở ra cơ hội lớn cho kẻ tấn công."

 Theo Nguyễn Nguyễn/Dân trí

  • Từ khóa

Hue-S là điển hình phát triển ứng dụng cho thành phố thông minh

Ứng dụng Hue-S phục vụ thành phố thông minh thu hút số lượng lớn người dân địa phương sử dụng, thậm chí cả người nơi khác cũng cài đặt lên thiết bị cá...
06:48 - 03/12/2024
28 lượt xem

Lý do khiến người dùng không muốn bán smartphone cũ

Khi sở hữu một smartphone mới, cảm giác phấn khích với các tính năng mới, bộ nhớ trong rộng lớn và màn hình gọn gàng là điều mà nhiều người nghĩ đến.
19:33 - 02/12/2024
291 lượt xem

Trí tuệ nhân tạo bị 'dụ dỗ' mất số tiền 47.000 USD

Chatbot AI Freysa được giao nhiệm vụ bảo vệ tài khoản trị giá 47.000 USD nhưng bị một người chơi tiền số "thuyết phục" chuyển toàn bộ tiền chỉ bằng một...
16:17 - 02/12/2024
386 lượt xem

CEO Tim Cook từng 'chê' Intel để bắt tay TSMC

CEO Tim Cook của Apple từng 'chê' dịch vụ sản xuất chip của Intel vào hơn 10 năm trước.
15:07 - 02/12/2024
405 lượt xem

Giải mã độ "hot" của TikToker trăm triệu view Lê Tuấn Khang

Sau TikTok Awards Việt Nam 2024, kênh TikTok của Lê Tuấn Khang cán mốc đến 9 triệu người theo dõi, tăng hơn gấp đôi chỉ sau 1 tuần.
11:19 - 02/12/2024
501 lượt xem