Thực trạng và nguy cơ mất an toàn của mạng 3G tại Việt Nam

Một phần của tài liệu Nghiên cứu giải pháp bảo mật mạng 3G (Trang 40)

Dịch vụ mạng di động 3G đã đƣợc sử dụng khá phổ biến ở Việt Nam. Bên cạnh những tính năng đột phá mà 3G mang lại thì song song tồn tại khá nhiều những nguy cơ an ninh mà 3G gặp phải [18].

Ngƣời dùng dịch vụ 3G hiện nay khi kết nối hệ thống mạng 3G giống nhƣ đang dùng chung mạng nội bộ mà không có quản trị viên. Với mạng thông thƣờng, các hacker muốn tấn công phải qua modem; công thêm sự kiểm soát của các nhà cung cấp dịch vụ (ISP) nên ít nhiều hạn chế sự xâm nhập. Hơn nữa, mạng LAN dùng trong các tổ chức/doanh nghiệp còn đƣợc đội ngũ nhân viên kỹ thuật phân quyền, sử dụng tƣờng lửa ngăn chặn xâm nhập. Còn ngƣời dùng mạng 3G gần nhƣ không bị chặn, mã hóa đƣờng truyền và có rất ít các công cụ bảo vệ…

Theo các chuyên gia nghiên cứu về bảo mật thì các nguy cơ mất an ninh và các cuộc tấn công phổ biến thƣờng gặp nhƣ:

- Các hacker có thể sử dụng thuê bao 3G thông thƣờng để tấn công thăm dò và phát hiện các thiết bị kết nối thông qua địa chỉ IP (Internet Protocol), khai thác các lỗ hổng bảo mật, sơ đồ các thiết bị kết nối mạng 3G. Hacker cũng có thể tấn công xâm nhập dựa vào các lỗ hổng, các thƣ mục chia sẻ, dò mật khẩu (nếu mật khẩu yếu, hacker có thể lấy luôn mật khẩu).

- Một hình thức tấn công khác là tấn công trả phí theo lƣu lƣợng sử dụng (OverBilling Attack). Các hacker lợi dụng các gói cƣớc có chi phí thấp và gửi các gói tin đến máy nạn nhân. Khi đó, điện thoại di động (ĐTDĐ) của ngƣời nhận gói tin sẽ bị trừ tiền trong tài khoản hoặc chuyển số dƣ tài khoản vào một ĐTTĐ bất kỳ [18].

- Tấn công giả mạo tin nhắn (Fake SMS) là hình thức hacker có thể giả mạo bất cứ số điện thoại di động nào nhắn tin có mục đích đến nạn nhân

- Ngoài ra, còn có các nguy cơ khác nhƣ virus, phần mềm độc hại và tấn công từ chối dịch vụ (DDoS)...

Trƣớc những nguy cơ trên, đối với ngƣời sử dụng dịch vụ nên ý thức tự bảo vệ mình bằng các hình thức cài đặt mật khẩu mạnh, cài đặt tƣờng lửa (firewall) bảo vệ, cập nhật các bản vá lỗi phần mềm thƣờng xuyên và tắt thiết bị kết nối 3G khi không sử dụng…

Một phần của tài liệu Nghiên cứu giải pháp bảo mật mạng 3G (Trang 40)

Tải bản đầy đủ (PDF)

(70 trang)