ĐỂ BẢO MẬT MẠNG WIFI TỐT HƠN ?
Theo V. và C.,chuẩn bảo mật của mạng WiFi hiện nay gồm WEP , WPA-2 và WPA. WEP kém an toàn nhất bởi nó dùng thuật toán CR4 chỉ sử dụng mã hóa 64 bit hoặc 128 bit .Một mật khẩu của mạng chuẩn WEP , hacker có thể bẻ khóa trung bình trong vòng 5-10 phút .Với chuẩn cao hơn là WPA -2 , Thuật toán được đẩy lên 192 bit , 256 bit đủ dài và mạnh .Vì thế người dùng luôn được khuyến cáo dùng chuẩn WPA -2 , tuy nhiên nhược điểm của nó máy tính đời cũ không hỗ trợ giao tiếp qua chuẩn này . WPA khắc phục nhược điểm trên , sử dụng thuật RC4 , nhưng mã hóa đủ 128 bit và dùng thuật toán TKIP ( thuật toán thay đổi khóa mật mã sau một thời gian sử dụng ).
Để bảo vệ mạng WiFi , người dùng không nên sử dụng chuẩn WEP , nên đặt mật khẩu dài , khó đoán và thay đổi liên tục , cấu hình bộ phát sóng WiFi lọc địa chỉ MAC ( mỗi thiết bị có một địa chỉ vật lý MAC ) ,để cho phép những địa chỉ nào được phép vào mạng . Tắt chế độ SSID Broadcast trong bộ phát sóng để hạn chế tìm kiếm thông tin về mạng WiFi , tắt chức năng DHPC server . Với doanh nghiệp nên trang bị thêm giải pháp Captive Portar, RADIUS chứng thực người dùng .
Cách kiểm tra phần mềm diệt virut
- Đầu tiên là kiểm tra xem trang web cung cấp nguồn tải về có đáng tin tưởng không. Bạn có thể đưa đường liên kết trang web vào www.phishtank.com để kiểm tra. Phishing Tank là một tổ chức được điều hành bởi OpenDNS, chuyên cung cấp dữ liệu về web phishing (trang web lừa đảo) trên mạng Internet. Họ có các đối tác như Mozzila, Yahoo!, Avira, McAfee... Ví dụ khi ta thử nhập một đường liên kết của trang phishing trên trình duyệt Firefox thì nó sẽ hiện thông báo: Phishing Site Blocked.
- Sau khi tải phần mềm diệt virut về, bạn khoan cài đặt ngay vào máy tính mà hãy kiểm tra xem gói cài đặt đó có an toàn không. Bạn có thể sử dụng các chương trình quét virut trực tuyến của các hãng bảo mật uy tín để kiểm tra xem tập tin cài đặt chương trình anti virus của mình có an toàn hay không. Ví dụ như www.bitdefender.com/scanner/online/free.html hoặc www.kaspersky.com/virusscanner.
Võ Đỗ Thắng (giám đốc Trung tâm đào tạo quản trị mạng và an ninh mạng Athena)
ĐỨC THIỆN Tin tặc có thể truy cập lớn nhất hiện nay để ăn cắp thông tin
Một công ty an ninh máy tính gần đây đã phát hành một báo cáo liên quan đến tin tặc và các lỗ hổng của công ty để tấn công mạng.
Một công ty an ninh máy tính gần đây đã phát hành một báo cáo liên quan đến tin tặc và các lỗ hổng của công ty để tấn công mạng.
Theo báo cáo, cơ hội cho tin tặc để truy cập thông tin nhạy cảm chưa bao giờ lớn do sử dụng điện thoại di động. Các công ty đang có nguy cơ lớn hơn bởi vì các nhân viên được lưu trữ dữ liệu trên điện thoại của họ, làm cho thông tin dễ bị tổn thương.
Ngoài ra, các công ty di chuyển dữ liệu sang đám mây đang phải đối mặt với các biện pháp an ninh mà không phải là an toàn chống lại các đợt tấn công tiềm năng.
"Rất nhiều đã được thực hiện để khóa đám mây", một bài viết RedHerring về báo cáo. "Xem xét sự tăng trưởng của dữ liệu và làm thế nào bí mật thương mại quan trọng của công ty đứng trong tương lai của doanh nghiệp, giữ một ổ khóa trên cửa dữ liệu là các doanh nghiệp lớn, và sẽ chỉ tiếp tục phát triển như các thông tin của chúng tôi trở nên thực chất và phức tạp."
Các công ty không phải là những chỉ đi bộ một dòng mỏng giữa các đợt tấn công. Một bài báo gần đây của Ken Dilanian cho Los Angeles Times, nói Hoa Kỳ không phải là biện pháp bảo mật máy tính thích hợp để chống lại tội phạm mạng, để lại cơ sở hạ tầng quan trọng không được bảo vệ.