Trang Nhất
|
Forums
|
Site Map
|
Góp Ý
|
Liên Hệ
Thứ Hai, 24.11.2008, 01:47am (GMT+7)
 
Việt Nam sẽ sớm đưa IPv6 vào sử dụng ; Một “đại gia” về thông tin trở lại thị trường báo điện tử ; 10 công cụ biên tập ảnh online khi không có Photoshop ; Việt Nam đứng thứ 5 về tỷ lệ tăng PC ma ; Những công nghệ tiêu biểu nhất 2008
[Nâng Cao]
 
Tổng Hợp  
  Tin Tức CNTT
  Quảng Bá Website
  Quảng Cáo Trực Tuyến
  Làm Chủ Website
  Thương Mại Điện Tử
  Bảo Mật
  Database
  Hacker
  Lập Trình
  Đồ Họa
  Website Của Tôi
  Chơi Blog
  Download
  Ebook
  Forums
  Danh Bạ Web
   Tiêu Điểm
Việt Nam đứng thứ 5 về tỷ lệ tăng PC ma
Tội phạm công nghệ cao đang “chiếu tướng” ngân hàng
Công nghệ bảo mật thua xa kỹ thuật hack
Hàng nghìn website Việt có thể bị kiểm soát do lỗi của Hosting Controller 7
Hacker không mất đến 1 phút để khai thác lỗi trên Joomla
Vá lỗi DNS vẫn chưa đủ an toàn?
Giới hacker nhắm mục tiêu vào Olympics Bắc Kinh
Lỗi bảo mật DNS ảnh hưởng tới cả e-mail
Lỗi DNS nghiêm trọng đang được khắc phục
Trình duyệt trong cuộc chiến chống mã độc
Lỗi DNS nghiêm trọng hơn những gì được công bố
Sự cố PA Việt Nam dưới góc nhìn của VNNIC
Chưa tìm ra dấu vết thủ phạm hack PA Việt Nam
Nhìn lại vụ hack nghiêm trọng nhất lịch sử Internet VN
Website Techcombank bị hack do lỗi máy chủ FPT
 
Bảo Mật
 
Bảo mật của ngân hàng trực tuyến trở nên tồi hơn
Thú Tư, 20.06.2007, 09:39am (GMT+7)

Theo một cuộc nghiên cứu mới, bảo mật của ngân hàng trực tuyến đang trở nên tồi hơn do họ vội vã đưa ra các dịch vụ trực tuyến.

Báo Cáo Bảo Mật Hàng Năm ASR 2007 của công ty kiểm tra bảo mật NTA Monitor phát hiện ra rằng, so với năm 2006, có thêm 20% lỗ hổng bảo mật xảy ra trong hạ tầng (gồm mạng, các ứng dụng và hệ thống) của các ngân hàng, tổ chức tín dụng và nhiều thể chế tài chính khác.

Một loại lỗi thường thấy là tràn bộ đệm (buffer overflow) khi chạy ở chế độ Bind trên các DNS server, có thể cho phép kẻ tấn công truy cập vào server. Một vấn đề thường gặp khác là các chứng nhận SSL hết hiệu lực (expired SSL certificate) khiến người dùng không biết, chứng nhận là không hợp lệ trước khi họ có thể truy cập website.

Giám đốc kĩ thuật Roy Hills của NTA cho rằng, số vấn đề bảo mật tăng lên là do áp lực “ra online” của các tổ chức tài chính đang tăng lên. Việc “ra online” vừa đem lại lợi ích cho khách hàng vừa khiến họ nguy hiểm trước nhiều kiểu tấn công mới.

NTA khuyến nghị một số biện pháp giảm thiểu nguy cơ như: luôn renew (thay mới) các chứng nhận SSL đúng thời điểm, thay đổi thiết lập mặc định (default setting) trên Apache nhằm tránh các vụ tấn công DoS (denial of service), luôn chạy những miếng vá mới nhất.

Theo PcWorld VN

    In trang        Gửi bạn bè        Đầu Trang


Tin Tức Liên Quan:
» Vá lỗi DNS vẫn chưa đủ an toàn?
» Lỗi bảo mật DNS ảnh hưởng tới cả e-mail
» Lỗi DNS nghiêm trọng đang được khắc phục
» Tin tặc bắt đầu tấn công lỗi DNS nguy hiểm
» Nhìn lại vụ hack nghiêm trọng nhất lịch sử Internet VN
» Apple đưa ra bản vá lỗi DNS nguy hiểm
» Các ISP thế giới "lề mề" trong việc sửa lỗi DNS
» Công cụ khai thác DNS "gậy ông đập lưng ông"
» Vụ tấn công đầu tiên lợi dụng lỗ hổng DNS
» Quảng cáo, ngày càng mới và sống động
» Quảng cáo online hay offline?
» Diễn đàn tin học bị tấn công
» Tăng tốc nạp trang, cải thiện bảo mật khi lướt Web
» Máy chủ tên miền trở thành 'sân chơi' của hacker
» “Thời mới” của nhà đăng ký tên miền
» Tìm hiểu Domain, DNS, Hosting, Whois, Sub domain
» Hacker chuyển hướng tấn công sang... ngôi nhà số
» Đăng ký tên miền cho IP động
» Hacker có thể kiểm soát máy tính qua add-on của Firefox
» Chiêu lừa trực tuyến mới: Công cụ chống lừa đảo cũng bị qua mặt
» 14 thủ thuật tăng tốc độ website
» Những hiểu biết cơ bản nhất để trở thành Hacker - Phần 4
» Những hiểu biết cơ bản nhất để trở thành Hacker - Phần 2
» Những hiểu biết cơ bản nhất để trở thành Hacker - Phần 1
» Tin tặc mở cuộc tấn công vào các máy chủ tên miền "gốc"
» Lợi thế của tên miền quốc gia .VN


Các Tin Khác:
1 triệu máy tính toàn cầu bị hacker điều khiển (19.06.2007)
Dữ liệu 64.000 nhân viên bang Ohio mất cắp (16.06.2007)
1 triệu thư tố cáo tội phạm trực tuyến (16.06.2007)
Sâu OpenOffice tấn công liên hệ điều hành (16.06.2007)
FBI tuyên chiến với PC bị bắt cóc (16.06.2007)
Safari cho Windows: Công bố và bị hack chỉ trong vòng một ngày (15.06.2007)
“Digital Fortress – Tự vệ trước những đợt tấn công” (14.06.2007)
Hacker có thể thay đổi kết quả giao dịch chứng khoán (13.06.2007)
Hack diễn đàn để phát tán hình sex trẻ em (13.06.2007)
Tấn công DDOS hạ gục hệ thống chống spam (13.06.2007)
“Biến thể” lỗi bảo mật trên Yahoo Messenger (13.06.2007)
Chính sách riêng tư của Google tồi tệ nhất thế giới (13.06.2007)
Ad-Aware 2007 - "người hùng" spyware trở lại! (12.06.2007)
Phát hiện một SV Trung Quốc trộm cước viễn thông quốc tế (10.06.2007)
Hack Modem ADSL có thực sự dễ như cảnh báo? (09.06.2007)
 
  Đẹp + Tech



[Lên Đầu Trang]