Hacker đe doạ an ninh máy tính

GS John Vu23/10/2025 13:00
Hacker đe doạ an ninh máy tính

Vài năm tới, vấn đề chính cho nhiều công ti sẽ là cách chuẩn bị cho đe doạ an ninh tiếp đây hay còn gọi là tấn công xi be.

Điều này bao giờ cũng là thách thức khi ngày càng nhiều “hacker” tấn công vào hệ thông tin của công tin trên cơ sở hàng ngày. Trong quá khứ, các hacker phần lớn là người phát triển phần mềm chán chường và muốn làm cái gì đó vui đùa bất kể hậu quả. Ngày nay hacker phần lớn là “tội phạm có tổ chức” những người tuyển mộ các người phát triển phần mềm để đánh cắp thông tin như số thẻ tín dụng, tài khoản ngân hàng, và thông tin sở hữu riêng của công ti, hay gây tổn hại cho kinh doanh của công ti (phá hoại, khủng bố).

Vấn đề chính là hầu hết những người chịu trách nhiệm về hệ thông tin KHÔNG có tri thức hay nhân lực để quản lí họ. Theo cuộc khảo cứu điểm bài về an ninh ở 25 nước đã phát triển trên thế giới, họ thấy rằng 75% người chịu trách nhiệm hệ thông tin của chính phủ KHÔNG phải là người phần mềm, nhiều người trong số này là các quan chức chính phủ được đề bạt vào chức vụ đó. Nghiên cứu này cũng thấy rằng trên 60% công ti tư nhân cũng không có chính sách, thủ tục, và người có hiểu biết an ninh tốt chịu trách nhiệm về hệ thống an ninh. Điều đó nghĩa là cả chính phủ và các công ti tư nhân đều mong manh với tấn công xi be.

Phần mềm trở nên ngày càng lớn hơn và phức tạp hơn bởi vì mọi người cứ thêm vào nó và thay đổi nó. Mọi người muốn các tính năng mới, chức năng mới, ứng dụng mới, và tất cả họ đều muốn nó nhanh hơn cho nên phần lớn những người quản lí dự án phần mềm đều hội tụ vào việc chuyển giao phần mềm đúng hạn với nhiều chức năng hơn nhưng ít chú ý tới an ninh. Ngày nay nhiều phần mềm được gắn với Internet và nó tạo ra nhiều mong manh hơn trước đây. Vấn đề khác là ở chỗ với khoán ngoài, việc phát triển phần mềm được thực hiện trên toàn thế giới, ở mọi kiểu chỗ. Khi người ta thêm các chức năng mới, cấu phần mới, họ thêm nhiều phức tạp hơn cho hệ thống phần mềm với nhiều mã hơn và điều đó mở ra nhiều lỗi mà “hacker” có thể tận dụng.

Bởi vì an ninh máy tính là lĩnh vực mới trong kĩ nghệ phần mềm, rất ít đại học cung cấp đào tạo này cho nên có thiếu hụt trầm trọng về chuyên viên an ninh máy tính trên khắp thế giới. Nhiều quan chức và người quản lí tin rằng họ đã có “tường lửa” tại chỗ nên hệ thống của họ được an toàn. Điều đó cũng giống như có ổ khoá ở cửa trước nhà bạn cho nên bạn không lo nghĩ về mọi người vào nhà bạn. Vấn đề là tường lửa có thể chặn “hacker nghiệp dư” nhưng không chặn được “hacker chuyên nghiệp”, cũng giống như ổ khoá cửa có thể chặn được một số người không cho vào nhà bạn qua cửa chính nhưng KHÔNG chặn được kẻ trộm biết cách vào nhà bạn từ các chỗ khác. Có tường lửa là KHÔNG đủ. Bạn cần nhân lực có kĩ năng để lập ra chính sách, chủ trương, thủ tục và quản lí hệ thống an ninh, không có họ mọi tiền bạc chi vào tường lửa hay công cụ an ninh đều sẽ vô dụng. Tôi tin rằng an ninh vững chắc chỉ có thể được chuyển giao nếu có người có kĩ năng tại chỗ để làm cho điều đó xảy ra và điều mấu chốt là có nhiều đào tạo an ninh hơn cho mọi người dùng máy tính. Điều quan trọng là công ti phải tập trung hơn nữa vào việc kiếm người có kĩ năng với trang thiết bị đúng tại chỗ để giám sát và đáp ứng với vấn đề an ninh trước cuộc tấn công xi be.

Hơn nữa, công ti phải hội tụ vào chương trình đào tạo an ninh để cho nhiều người nhận biết về vấn đề này. Vi phạm an ninh thường là sai lầm bất cẩn trong những người phát triển phần mềm. Khi mở email hay sao một xâu vào bộ nhớ, để tràn chồng trong mã của họ cũng có thể gây hậu quả nghiêm trọng vì chúng tạo ra sự mong manh mà có thể bị kẻ tấn công khai thác để thực hiện các đoạn mã hại. Mã hại này có thể được dùng để phát tán virus, sâu, hay chèn thêm cửa hậu vào máy tính để đánh cắp thông tin nhạy cảm hay phá huỷ mọi tệp.  Theo nghiên cứu mới đây của Carnegie Mellon, 64 phần trăm những chỗ mong manh trên thế giới đều là kết quả của lỗi viết mã.

Tôi tin công ti phải có chính sách an ninh tại chỗ để xác định cách thực hiện an ninh. Chính sách an ninh sẽ xác định mức độ an ninh và vai trò và trách nhiệm của người dùng, người quản trị và người quản lí. Tổ chức an ninh cũng nên được thiết lập để giám sát việc dùng tính toán để cảnh báo về vấn đề an ninh (Virus, tấn công xi be v.v.). Người dùng nên chắc rằng hệ điều hành và ứng dụng máy tính của họ được vá bằng những miếng vá dịch vụ mới nhất và sửa nóng ngay. Họ không nên mở email từ những người gửi không biết hay các nguồn không biết cũng như chặn lại các kiểu tài liệu đính kèm như .bas, .bat, .exe và .vbs. vì chúng có thể chứa mã hại.

English version

computer security threat

This year and the next few years, the main issues for many companies would be how to prepare for the next security threat or cyber attack. This is always a challenge as more and more “Hackers” are attacking company’s information systems on a daily basis. In the past, hackers are mostly software developers who are bore and want to do something for fun regardless of the consequences. Today hackers are mostly “Organized crimes” who recruit software developers to steal information such as credit card numbers, bank accounts, and company’s proprietary information, or do damage to company’s business (Sabotage, terrorism).

The main problem is most people in charge of information systems do NOT have knowledge or resources to manage them. According to the security review study of 25 developed countries around the world, they found that 75% of people in charge of government information systems are NOT software people, many of them are government officials who got promoted to the positions. The study also found that over 60% of private company also does not have good security policies, procedures and knowledgeable people in charge of security systems. That means both government and private companies are vulnerable to cyber attack.

As software is becoming larger and more complex because people keep adding to it and changing it. People want new features, new functions, new applications, and they all want it faster so most software project managers are focusing on deliver the software on time with more functionalities but few would pay attention to security. Today many softwares are connected to the Internet and it creates more vulnerability than before. Another issue is that with outsourcing, software development is done around the world, in all kinds of places. As people adding new functions, new components, they are adding more complexity to software system with more codes and it opens up more errors that “hackers” can take advantage.

Because computer security is a new field in software engineering, very few universities offer this training so there is a critical shortage of computer security specialist all over the world. Many officials and managers believe that they already have “Firewall” in place so their systems are secured. It is just like having a lock in your front door so you do not worry about people enters your house. The problem is firewall can stop some “Amateur hackers” but not “Professional hackers”, just like the door lock can stop some people from entering your house through the front door but NOT stop a thief who know how to get in your house from other places. Having firewalls is NOT enough. You need to have skilled resources to set policies, directions, procedures and manage your security systems, without them all money spent on security firewall or tools will be worthless. I believe that a robust security can only be delivered if there are skilled people in place to make it happen and it is critical to have more security training for all computer users. It is important that company should be focusing more on getting the skilled people with the right equipment in place to monitor and respond to security issues before cyber attack.

Moreover, company should focus on security-training program so more people are aware of this problem. Security breach is a frequent yet unintended mistake among software developers.  When open an email or copying a string in memory, having a stack overflow in their code could all have serious consequences as they create a vulnerability that can be used to execute malicious code by an attacker. The malicious code may be used to spread a virus, a worm, or insert a back door on a machine to steal sensitive information or destroy all the files.  According to a recent Carnegie Mellon study, 64 percent of vulnerabilities in the world are the result of coding errors.

I believe company should have a security policy in place to determine how security will be implemented. A security policy will define the level of security and the roles and responsibilities of users, administrators and managers. A security organization should also be established to monitor computing usages to alert of security issues (Virus, cyber attack etc.). Users should make sure that their computers operating systems and applications are patched with the latest service packs and hot fixes. They should not open email from unknown senders or unknown sources as well as block certain email attachment types such as .bas, .bat, .exe and .vbs. since they could contain malicious codes.

 


Gửi bình luận
(0) Bình luận
1

Công nghệ cao

Trong bài diễn văn hàng năm với quốc hội Mĩ để báo cáo về hoàn cảnh quốc qua và nêu đại cương kế hoạch mà chính phủ Mĩ muốn theo đuổi trong tương lai, tổng thống Barack Obama đã làm nổi bật tiềm năng cho tạo việc làm trong các lĩnh vực công nghệ sinh học và công nghệ thông tin.
2

Thiếu hụt kỹ năng công nghệ thông tin

Trong vài năm qua, vấn đề thiếu hụt kĩ năng CNTT thường được nhắc tới ở Mĩ và nó làm khuấy động nhiều cuộc tranh cãi.
3

Đối thoại với sinh viên ở Nam Kinh, Trung Quốc

Tháng trước khi tôi đọc bài giảng ở Nam Kinh, Trung Quốc, tôi có cơ hội nói chuyện với sinh viên đại học và họ hỏi tôi nhiều câu hỏi. Một sinh viên ghi lại nó và công bố nó trong báo trường như sau:
4

Lập kế hoạch dự án phần mềm

Một người phát triển phần mềm tới gặp tôi: “Tôi được đề bạt làm quản lí một dự án nhỏ. Ông chủ của tôi bảo tôi hội tụ vào viết mã chứ KHÔNG lập kế hoạch bởi vì lập kế hoạch là phí thời gian. Viết mã sẽ cho tổ nhiều thời gian hơn để hoàn thành dự án. Câu hỏi của tôi là làm sao lập kế hoạch cho dự án mà không phí thời gian và vẫn đạt tới thành công?”
5

Tại sao học công nghệ tính toán?

Một người mẹ hỏi tôi: “Tại sao thầy cổ vũ học công nghệ tính toán? Con gái tôi sẽ tốt nghiệp phổ thông năm nay và nó quan tâm tới khu vực công nghệ. Chọn lựa của nó là gì?”

Mỗi ngày đều là ngày học ở trường

Tôi tin vào việc học cả đời bởi vì mọi ngày đều là ngày học ở trường.

Ứng dụng di động

Ba mươi năm qua, nhiều người phát triển phần mềm đã làm tiền bằng việc viết phần mềm chạy trên máy tính cá nhân (PC) và đã tạo ra hàng nghìn công ti phần mềm nhưng điều đó tất cả đã thay đổi khi công ti như Microsoft chi phối thị trường.

Quản lý dự án Agile

Phần lớn đào tạo về quản lí dự án đều hội tụ vào dự án lớn tạp trung theo cách tiếp cận “vòng đời thác đổ”. Khi nhiều công ti dùng phương pháp agile, người quản lí dự án phải được đào tạo lại để bắt kịp với thay đổi công nghệ và phương pháp để cho họ có thể hiệu quả hơn.

Giáo sư John Vu: Hãy học cách quản trị và đặt ràng buộc lên AI trước khi quá muộn

Trong bức thư mới nhất gửi từ Hoa Kỳ, Giáo sư John Vu – Nguyên Phong đã đưa ra những lời nhắc về tương lai của nhân loại, khi AI đang bước sang ngưỡng cửa có thể tự huấn luyện, điều chỉnh và tiến hóa mà không cần sự can thiệp của con người.

Lựa chọn lĩnh vực học tập

Lựa chọn lĩnh vực học tập là chọn lựa mấu chốt khi sinh viên chuyển từ trường trung học vào đại học.

Bàn về AI, GS John Vu nói thẳng: Nếu máy móc vượt trội, con người sẽ trở nên vô giá trị và có thể bị đào thải

Nói về việc đưa trí tuệ nhân tạo (AI) vào giáo dục, Giáo sư John Vu – Nguyên Phong cho rằng AI có thể hỗ trợ, nhưng tuyệt đối không thể thay thế vai trò của giáo viên trong việc định hình nhân cách cho thế hệ trẻ.

Giáo sư John Vu – Nguyên Phong bàn về AI trong giáo dục

Nói về việc đưa trí tuệ nhân tạo (AI) vào giáo dục, Giáo sư John Vu – Nguyên Phong cho rằng AI có thể hỗ trợ, nhưng tuyệt đối không thể thay thế vai trò của giáo viên trong việc định hình nhân cách cho thế hệ trẻ.

Người lập trình hay người phát triển

Tuần trước tôi nhận được một email hỏi: “Khác biệt giữa người lập trình và người phát triển phần mềm là gì? Người lập trình có thể trở thành người phát triển được không?

Con đường chuyển hóa - Nói nhiều không bằng nói đúng

Ngày xưa, đức Phật ở trong rừng với các thầy đệ tử. Một hôm, Phật cầm một nắm lá lên và hỏi các thầy: “Nắm lá trong tay tôi nhiều, hay nắm lá trong rừng này nhiều?”. Các vị trả lời: “Nắm lá trong tay của đức Thế Tôn so với nắm lá trong rừng thì chẳng là bao nhiêu hết”.

Apple lưu ý người dùng không nên lạm dụng một nút bấm trên iPhone

Kỹ năng - Huỳnh Duy - 03/08/2026 11:00
Thao tác tưởng chừng vô hại này có thể khiến iPhone đối mặt với nguy cơ hư hỏng.

Bạn có đang mắc phải tình trạng “Rumination” - Càng nghĩ càng mắc kẹt?

Suy ngẫm - TĐ - 03/08/2026 10:00
Có lẽ ai cũng từng trải qua những đêm nằm thao thức vì một cuộc tranh cãi chưa có hồi kết, một quyết định sai lầm trong quá khứ hay nỗi lo về tương lai. Chúng ta tin rằng nếu tiếp tục suy nghĩ thêm một chút nữa, câu trả lời sẽ xuất hiện. Nhưng thực tế, điều xảy ra thường là ngược lại.

Khi "văn hóa đọc" không chỉ dừng lại ở việc “đọc”: Công nghệ đang định nghĩa lại cách con người tiếp nhận tri thức?

Phong cách sống - Minh Ngọc - 03/08/2026 09:00
Không còn chỉ gói gọn trong những trang sách, tri thức ngày nay được tiếp nhận qua video, podcast, AI và nhiều nền tảng số khác, đặt ra câu hỏi liệu công nghệ đang làm phai nhạt văn hóa đọc hay mở ra một "văn hóa tiếp nhận thông tin" mới.

Con đường chuyển hóa - Nói nhiều không bằng nói đúng

Từ sách - Phim - FN - 03/08/2026 08:00
Ngày xưa, đức Phật ở trong rừng với các thầy đệ tử. Một hôm, Phật cầm một nắm lá lên và hỏi các thầy: “Nắm lá trong tay tôi nhiều, hay nắm lá trong rừng này nhiều?”. Các vị trả lời: “Nắm lá trong tay của đức Thế Tôn so với nắm lá trong rừng thì chẳng là bao nhiêu hết”.

Vi công nhân: Xu hướng khoán ngoài toàn cầu mới

Blog GS John VU - GS John Vu - 02/08/2026 11:00
Thiếu hụt kĩ năng CNTT toàn cần đã đạt tới điểm găng vào lúc nền kinh tế toàn cầu đang phục hồi chậm chạp.

Bức ảnh này có bao nhiêu khuôn mặt?

Thư giãn - PV - 02/08/2026 10:00
Bức ảnh này có bốn khuôn mặt, và sau nhiều ngày tìm kiếm, tôi chỉ tìm thấy ba khuôn mặt. Tôi sẽ rất ấn tượng nếu bạn có thể tìm thấy cả bốn khuôn mặt.

TP.HCM, vợ chồng mang "nhà di động" 1,5 tỷ đồng đưa bố mẹ phượt 2.000km

Phong cách sống - Mộc Khải - 02/08/2026 09:00
Mong muốn đưa bố mẹ đi khám phá những vùng đất mới, gia đình chị Đoàn Thanh Giang đã huy động hai chiếc ô tô, trong đó có một "nhà di động", đưa 3 thế hệ rong ruổi hơn 2.000km xuyên miền Bắc.

Tiệm bánh nửa đêm

Tủ sách - FN - 02/08/2026 08:00
Ở Hwawoldang, mỗi món bánh sẽ giúp người đã khuất tìm lại ký ức, nói lời còn dang dở trước khi đi qua thế giới bên kia. Đó là Tiệm bánh nửa đêm.

Đối thoại với sinh viên ở Nam Kinh, Trung Quốc

Blog GS John VU - GS John Vu - 01/08/2026 11:00
Tháng trước khi tôi đọc bài giảng ở Nam Kinh, Trung Quốc, tôi có cơ hội nói chuyện với sinh viên đại học và họ hỏi tôi nhiều câu hỏi. Một sinh viên ghi lại nó và công bố nó trong báo trường như sau:

Sự im lặng là hình thức bác bỏ cao nhất

Suy ngẫm - Tr. Quang - 01/08/2026 10:00
Trong các mối quan hệ giữa người với người, khi đối mặt với mưu mô và những lời vu khống vô căn cứ, phản ứng đầu tiên của hầu hết mọi người là tranh cãi, phản bác và đối đầu trực diện.

Cứ 10 người trẻ Hàn Quốc thì 9 người sợ gặp bạn bè, khi các mối quan hệ thành khoản chi tiêu bị cắt giảm

Phong cách sống - Dun - 01/08/2026 09:00
Khi giá một bữa ăn tăng nhanh hơn thu nhập, thứ bị cắt không phải là món ăn mà là chính cuộc hẹn. Từ Seoul đến New York và Tokyo, "friendflation" đang cho thấy lạm phát không chỉ làm nhẹ giỏ hàng đi chợ mà còn làm nguội đi các mối quan hệ, và với nền kinh tế, đó là cú đòn giáng thẳng vào sức cầu nội địa.

‘Sức mạnh của Đạo’ - Nghệ thuật sống trong dòng chảy của Đạo

Từ sách - Phim - FN - 01/08/2026 08:00
​​​​​​​Trong nhịp sống hiện đại, hội chứng cuồng công việc (workaholism) hay kiệt sức (burnout) đang dần trở thành “căn bệnh thời đại”. Con người bận rộn theo đuổi thành công, không ngừng tối ưu hiệu suất và lấp kín từng khoảng thời gian trong ngày, nhưng lại hiếm khi cảm thấy viên mãn, hạnh phúc trong việc mình làm.

Công nghệ cao

Blog GS John VU - GS John Vu - 31/07/2026 11:00
Trong bài diễn văn hàng năm với quốc hội Mĩ để báo cáo về hoàn cảnh quốc qua và nêu đại cương kế hoạch mà chính phủ Mĩ muốn theo đuổi trong tương lai, tổng thống Barack Obama đã làm nổi bật tiềm năng cho tạo việc làm trong các lĩnh vực công nghệ sinh học và công nghệ thông tin.

Giới khoa học chụp não người đang toan tính trả thù và phát hiện ra thứ đáng sợ hơn cả ma túy

Suy ngẫm - Long Vân - 31/07/2026 10:00
"Quân tử trả thù mười năm chưa muộn", câu nói cửa miệng quen thuộc hóa ra không chỉ đơn thuần là một triết lý sống. Dưới lăng kính của thần kinh học hiện đại, nó là mô tả chính xác về một chu kỳ gây nghiện đáng sợ.

Nhạc sĩ Trần Tiến đi xe ôm lên tận đỉnh núi, ước mơ bỏ hết thế gian

Phong cách sống - Tùng Ninh - 31/07/2026 09:00
"Tôi đi 43 nước, không nước nào thân yêu bằng Việt Nam" – nhạc sĩ Trần Tiến nói.
HẠT GIỐNG TÂM HỒN
2019 Bản quyền thuộc về hatgiongtamhon.com.vn. Phát triển bởi ONECMS